隐私说明
欢迎使用WhatsApp网页版(以下简称"本服务")。本隐私说明旨在透明地告知您,我们在提供即时通讯服务过程中如何收集、使用、存储和保护您的个人信息。本政策适用于所有通过 cloud.whatapp-ml.com.cn 访问本服务的用户。
信息收集范围与类型
我们收集的信息分为三类:用户主动提供的信息、设备自动采集的信息、以及通过Cookie和类似技术获取的信息。在用户主动提供的信息中,包括注册账号时填写的手机号码、昵称、头像,以及在使用过程中发送的文本消息、语音消息、图片、文件和视频。这些内容属于您的通讯数据,我们仅作为传输和存储的中介,不会用于任何商业分析。
设备自动采集的信息包括:IP地址、浏览器类型与版本、操作系统信息、设备型号、屏幕分辨率、网络类型(Wi-Fi/4G/5G)、以及访问时间戳。这些信息用于保障服务安全、优化页面加载速度和排查技术故障。我们特别说明,物流行业用户在使用过程中可能涉及运输路线、仓储位置、装卸进度等敏感信息,这些信息同样按照本政策进行同等严格的保护。
需要特别指出的是,WhatsApp网页版不会主动收集您的位置信息、通讯录内容、短信记录或手机存储中的其他应用数据。我们仅获取实现即时通讯功能所必需的最少信息。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:第一,提供和维持即时通讯服务,包括消息的传输、路由和送达;第二,保障账户安全,通过IP地址和设备信息识别异常登录行为;第三,优化产品性能,通过浏览器类型和操作系统数据调整页面渲染策略;第四,履行法律合规义务,在司法机关依法要求时提供必要的数据协助。
我们郑重承诺:不会将您的个人信息用于任何形式的广告投放、用户画像、行为分析或数据挖掘。也不会将您的通讯内容与任何第三方共享用于商业目的。在物流场景中,运输路线、装卸现场等敏感信息仅用于实现您主动发起的消息传输功能,不会被用于任何其他用途。
在数据存储方面,文本消息在服务器端保留30天,之后自动永久删除。图片、文件和视频在传输完成后立即从服务器临时存储中清除,仅保留在您的设备本地。这一策略与物流行业对单据保密性的要求高度契合。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持登录状态、记住用户偏好(如深色模式设置)以及保障服务安全。我们使用的Cookie分为三类:必要型Cookie、功能型Cookie和分析型Cookie。
必要型Cookie是提供服务所必需的,例如会话标识Cookie,用于维持您的登录状态。此类Cookie无法禁用,否则将导致无法正常使用服务。功能型Cookie用于记住您的偏好设置,例如语言选择和深色模式开关,有效期最长不超过30天。分析型Cookie仅收集匿名统计数据,如页面访问量、功能使用频率等,帮助我们改进产品体验。
我们明确告知:WhatsApp网页版不使用任何第三方追踪Cookie,不接入任何广告联盟或数据营销平台。所有Cookie数据仅存储在我们的服务器上,不会传输至任何第三方域名。您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要型Cookie将导致无法登录服务。
第三方数据共享政策
我们严格限制第三方数据共享行为。在以下特定情形下,我们可能向特定第三方披露必要的信息:第一,根据法律法规要求,向司法机关、行政机关或监管机构提供数据;第二,为维护服务安全,向网络安全服务商提供必要的IP地址和访问日志;第三,在获得您明确授权的情况下,向您指定的合作方共享特定信息。
在物流行业场景中,如果您主动将WhatsApp网页版与TMS(运输管理系统)或WMS(仓储管理系统)进行API对接,我们将仅在您明确授权的前提下,向该等系统传输必要的消息状态数据(如已读状态、发送时间等),但绝不会传输您的通讯内容本身。
我们与所有可能接触用户数据的第三方服务商签订了严格的数据保护协议(DPA),要求其遵守与本政策同等级别的隐私保护标准。截至目前,我们未向任何第三方出售或出租用户数据,未来也不会从事此类行为。
用户权利:查看、修改与删除个人数据
根据《个人信息保护法》及相关法规,您对您的个人数据享有以下权利:
- 访问权:您有权通过"设置"→"账户信息"查看您的手机号码、昵称、头像等基本资料。
- 更正权:您可以随时修改您的昵称和头像,手机号码的修改需在手机端WhatsApp中操作。
- 删除权:您可以通过"设置"→"清除聊天记录"删除所有本地和服务器端的消息数据。删除操作不可逆,请在操作前确认。
- 撤回同意权:您可以通过退出登录或注销账户的方式撤回对数据处理的同意。
- 数据可携带权:您可以通过"设置"→"导出聊天记录"功能,将您的消息数据导出为文本文件。
如需行使上述权利,您也可以通过发送邮件至 [email protected] 提交正式请求。我们将在15个工作日内完成身份验证并处理您的请求。对于物流企业用户,我们提供额外的数据导出服务,可将指定时间范围内的运输路线、装卸记录等消息数据以结构化格式交付。
信息安全保障措施
我们采用多层次的安全防护体系保护您的数据安全。在传输层,所有数据通过TLS 1.3加密协议传输,密钥长度256位,确保数据在传输过程中不被窃听或篡改。在存储层,消息数据使用AES-256算法加密存储,加密密钥由独立的密钥管理系统(KMS)保管,与数据存储物理隔离。
在访问控制方面,我们的服务器部署在通过ISO 27001认证的数据中心内,实行严格的物理访问控制和多因素身份验证。所有研发人员对生产环境的访问均需经过审批,且操作行为全程审计。2023年,我们成功通过了SOC 2 Type II审计,验证了我们在安全、可用性、保密性方面的控制措施的有效性。
此外,我们建立了7×24小时安全监控团队,实时检测异常流量和未授权访问行为。每季度进行一次渗透测试,每年进行一次全面的安全审计。在发现安全漏洞时,我们承诺在72小时内完成修复并通知受影响用户。
政策更新与通知机制
我们可能不时更新本隐私说明,以反映法律法规变化、产品功能调整或安全措施升级。重大变更将在生效前至少7天通过以下方式通知您:在WhatsApp网页版登录页面发布显著公告、向您的注册邮箱发送通知邮件、或在您下次登录时弹出提示窗口。
本政策的最终解释权归WhatsApp网页版运营团队所有。如果您对本政策有任何疑问或建议,请通过以下方式联系我们:发送邮件至 [email protected],或邮寄至上海市浦东新区张江高科技园区博云路2号法务部收。我们将在15个工作日内予以回复。
本政策版本号:V3.2,最后更新日期:2025年1月15日。