隐私说明与数据保护政策

本政策更新日期:2025年3月15日。我们深知通讯数据对您的重要性,因此制定了严格的数据保护框架。本页面详细说明了我们收集哪些信息、如何使用这些信息,以及您所拥有的数据控制权。

一、信息收集范围与类型

1.1 您主动提供的信息

1.2 自动收集的技术数据

我们不会收集您的聊天消息正文、联系人列表、共享的图片/视频/文件内容。所有消息数据均通过端到端加密传输,我们无法在服务器端解密查看。

二、信息使用目的与方式

我们收集上述数据的唯一目的是保障服务的稳定运行与持续优化。具体使用场景包括:

  1. 服务提供与维护:使用设备信息与网络日志来维持WebSocket连接、实现多设备同步、排查连接中断问题。
  2. 性能监控与故障诊断:基于性能指标数据,我们能够定位全球各节点的服务质量问题。例如,若检测到某地区消息发送延迟超过500ms,我们会自动触发CDN节点切换策略。
  3. 安全防护:通过分析IP地址与登录行为模式,识别并阻止异常登录尝试、暴力破解攻击。例如,同一IP在10分钟内尝试绑定超过5个不同账号时,系统将自动封禁该IP 24小时。
  4. 产品改进:聚合分析功能使用率(如快捷键点击次数、搜索频率),以决定新功能的开发优先级。例如,我们发现"消息搜索"功能使用率超过78%,因此在2024年Q4优化了搜索索引算法。

我们承诺:绝不将您的个人信息用于广告定向投放,绝不出售或出租任何形式的用户数据给第三方。

三、Cookie 与追踪技术说明

我们的网站使用严格的Cookie策略,以在"功能必要"和"隐私最小化"之间取得平衡。

Cookie类型 名称 用途 有效期
严格必要 ws_session 维持登录会话状态,防止跨站请求伪造(CSRF) 会话结束即失效
功能偏好 ui_pref 记住界面语言、主题模式(深色/浅色) 365天
性能分析 _perf_v1 存储匿名化的页面性能采样率(不包含个人标识) 7天

我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。您可以通过浏览器设置随时清除上述Cookie,但清除后可能需要重新登录。

四、第三方数据共享政策

我们仅在以下严格限制的场景下,与特定类别的服务提供商共享最小必要的数据:

除上述情况外,我们不会向任何其他第三方披露您的个人信息。我们也不会将数据用于任何与"训练AI大模型"相关的目的。

五、用户权利与数据管理

依据《中华人民共和国个人信息保护法》及GDPR的相关条款,您对您的个人数据享有以下权利:

请注意:由于WhatsApp网页版本身不存储消息内容,因此涉及消息数据的删除或导出请求,请直接在WhatsApp应用内操作。

六、信息安全保障措施

我们采用纵深防御策略来保护您的数据安全:

  1. 传输加密:所有通信均采用TLS 1.3协议,使用256位AES-GCM加密套件。证书由Let's Encrypt签发,每90天自动轮换。
  2. 存储加密:服务器端所有日志与配置文件均使用AES-256进行静态加密。加密密钥存储在独立的密钥管理服务(KMS)中,并与数据存储物理隔离。
  3. 访问控制:运维人员对生产环境的访问需通过双因素认证(TOTP+硬件密钥),且所有操作均记录审计日志(保留180天)。
  4. 定期渗透测试:我们每年委托第三方安全公司(如奇安信、绿盟)进行两次黑盒渗透测试和一次白盒代码审计。最近一次测试(2025年1月)未发现高危漏洞。
  5. 漏洞披露计划:我们欢迎安全研究员通过 [email protected] 提交漏洞报告。对于首次报告有效中危及以上漏洞的研究员,我们将提供500-5000元不等的现金奖励。

七、政策更新与通知机制

我们可能不时修订本隐私政策。重大变更(例如收集数据类型的变化、数据共享对象的实质性改变)将至少提前7天通过以下方式通知您:

政策的历史版本将存档于 /privacy/archive/ 路径下,您可随时查阅。继续使用我们的服务即表示您接受修订后的政策。

八、联系我们与数据保护官

我们已指定专门的数据保护官(DPO)团队,负责监督本政策的执行与合规。如有任何隐私相关问题,请通过以下渠道联系我们:

如果您对我们的处理方式不满意,您有权向深圳市互联网信息办公室或国家网信办举报受理中心进行投诉。我们会在收到投诉后的5个工作日内与您联系,共同协商解决方案。

📢 最新资讯