隐私说明
本隐私说明(以下简称"本政策")适用于WhatsApp网页版(vivid.whatapp-ai.com.cn)及其相关服务。我们深知个人信息对您的重要性,因此承诺严格按照本政策收集、使用、存储和保护您的个人信息。本政策最后更新日期:2024年6月1日。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能会收集以下类别的信息,以确保服务的正常运行和持续优化。所有信息的收集均遵循"最小必要"原则,即只收集提供服务所必需的最少信息。
1. 账号信息
当您通过手机扫码登录时,我们会获取您的WhatsApp账号ID、手机号码(加密存储)、头像和昵称。这些信息仅用于建立您与网页版之间的安全连接,不会用于任何其他目的。您的手机号码在服务器端经过SHA-256加密处理,即使数据库泄露也无法还原原始号码。
2. 设备与日志信息
为保障服务安全并排查技术故障,我们会自动收集以下技术信息:设备型号、操作系统版本、浏览器类型(User-Agent)、IP地址(仅保留前两段,用于大致的地区统计)、访问时间戳、以及页面交互事件(如点击、滚动、输入等,但不包括消息内容本身)。这些日志数据保留期限为30天,到期后自动删除。
3. 消息数据
您在WhatsApp网页版中发送和接收的消息内容、图片、视频、文件等数据,均通过端到端加密(E2EE)技术传输。这意味着,从消息发出到接收的整个过程中,包括我们在内的任何第三方都无法解密和查看消息内容。我们仅在服务器端短暂存储加密后的消息元数据(如发送时间、消息长度),用于消息同步和投递状态跟踪,该元数据在消息成功投递后72小时内自动清除。
4. 偏好设置
您在使用过程中主动设置的主题模式(浅色/深色)、快捷键配置、消息提醒规则、归档设置等偏好信息,会以本地存储(LocalStorage)的形式保存在您的设备上。这些数据不会上传至我们的服务器,清除浏览器缓存或卸载客户端后即被删除。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确列举的场景,绝不会将您的个人信息用于与提供服务无关的用途。如果未来需要将信息用于其他目的,我们会事先征得您的明确同意。
- 提供服务核心功能:使用账号信息建立安全连接,使用设备信息适配界面显示,使用消息元数据实现消息同步和投递状态跟踪。
- 安全保障与风险控制:通过分析IP地址和登录行为模式,检测并阻止异常登录、撞库攻击、恶意爬虫等安全威胁。我们建立了自动化的风控系统,当检测到可疑行为时会触发额外的安全验证。
- 服务优化与改进:通过分析页面交互事件(不涉及消息内容),了解用户使用习惯,优化界面布局和功能设计。例如,如果大量用户在某个步骤频繁放弃操作,我们会针对性优化该流程。
- 法律合规要求:根据法律法规、司法裁定或政府主管部门的要求,在合法、必要的范围内配合提供相关信息。我们仅在收到正式法律文书的情况下才会响应此类请求,并会进行严格的合规审查。
我们承诺:不会将您的个人信息用于任何形式的广告投放、用户画像构建、数据交易或第三方营销活动。您的数据只属于您自己。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持您的登录状态和优化使用体验。您可以通过浏览器设置管理或清除这些Cookie,但请注意,部分Cookie被禁用后可能导致部分功能无法正常使用。
我们使用的Cookie类型
| Cookie类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持登录会话状态,防止未授权访问 | 会话结束(关闭浏览器) |
| 偏好Cookie | theme_pref | 记住您的界面主题选择(浅色/深色) | 1年 |
| 功能Cookie | layout_cfg | 记住您自定义的界面布局(如侧边栏宽度) | 6个月 |
| 安全Cookie | csrf_token | 防止跨站请求伪造攻击(CSRF) | 会话结束 |
我们不会使用任何第三方广告Cookie、跨站追踪Cookie或浏览器指纹识别技术。这意味着,您在访问WhatsApp网页版后,不会在其他网站上看到与您浏览行为相关的定向广告。
四、第三方数据共享政策
我们高度重视您的数据隐私,在数据共享方面坚持"非必要不共享"的原则。仅在以下明确列举的有限场景下,我们可能与第三方共享必要的信息,且所有共享行为都受到严格的合同约束和安全审查。
1. 云服务提供商
我们的服务器部署在阿里云(中国大陆节点)和AWS(新加坡节点),这些云服务商仅提供基础设施服务(计算、存储、网络),无法访问您的业务数据。我们与云服务商签署了严格的数据处理协议(DPA),明确禁止其将您的数据用于任何其他用途。
2. 消息推送服务
当您启用桌面通知功能时,我们会使用操作系统原生的通知接口发送提醒。该过程由您的操作系统(Windows/macOS/Linux)直接处理,我们不会将您的消息内容或联系人信息传输给任何第三方推送服务商。
3. 法律要求的披露
在收到具有法律效力的正式请求(如法院传票、搜查令)时,我们可能被迫披露您的部分信息。在此类情况下,我们会:首先进行内部法律审查,确认请求的合法性;其次,尽可能缩小披露范围;最后,在法律允许的范围内通知您(除非法律禁止通知)。
我们明确承诺:我们不会出售、出租、交易或以任何形式将您的个人信息提供给任何广告商、数据经纪人或营销机构。
五、用户权利:查看、修改与删除
根据《个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)的相关规定,您对您的个人信息享有以下权利。您可以通过"联系我们"页面提供的方式行使这些权利,我们将在15个工作日内响应您的请求。
- 访问权:您有权获取我们持有的关于您的个人信息副本。您可以发送邮件至 [email protected],我们将在验证身份后提供您在我们平台上的数据清单(包括账号信息、使用日志等)。
- 更正权:如果您发现我们持有的个人信息不准确或不完整,您有权要求我们进行更正。由于我们的大部分信息来自您的WhatsApp账号,建议您优先在WhatsApp手机端修改相关信息,网页版会在下一次同步时自动更新。
- 删除权:您有权要求我们删除您的个人信息。当您选择注销账号时,我们会删除所有与您账号关联的数据,包括登录日志、偏好设置、缓存记录等。消息内容本身受端到端加密保护,我们服务器端仅存储加密数据,删除后无法恢复。
- 撤回同意权:对于基于您的同意而进行的信息处理活动,您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 数据可携带权:您有权要求我们以结构化、常用、机器可读的格式向您提供您的个人信息,或将这些信息传输给其他数据控制者。
- 注销账号:您可以在"设置"→"账号"→"注销账号"中自助完成账号注销操作。注销后,您的所有数据将在30天内被完全清除,且无法恢复。请谨慎操作。
六、信息安全保障措施
我们采用多层次的安全防护体系,从技术、管理、制度三个维度全面保障您的信息安全。以下是我们实施的主要安全措施:
技术层面
- 传输加密:所有数据通过TLS 1.3协议加密传输,确保数据在传输过程中不被窃听或篡改。我们启用了HSTS(HTTP严格传输安全)策略,强制浏览器使用HTTPS连接。
- 存储加密:服务器端存储的数据使用AES-256算法加密。加密密钥存储在独立的密钥管理服务(KMS)中,与数据存储物理隔离。
- 端到端加密:消息内容采用Signal协议进行端到端加密,确保只有通信双方能够解密阅读消息内容。
- 访问控制:所有内部系统采用基于角色的访问控制(RBAC),员工仅在最小必要权限范围内访问数据。所有访问行为均有完整审计日志。
管理层面
- 定期进行第三方安全审计(每年至少2次),包括渗透测试、漏洞扫描、代码审查。
- 建立了应急响应机制,一旦发生安全事件,将在2小时内启动应急流程,72小时内
📢 最新资讯
- 2026年9月2日独家WhatsApp网页深度评测报告
- 20269月 WhatsApp网页全网最新汇总
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月最新WhatsApp网页优选指南
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 9月2日 WhatsApp网页热门推荐榜单