隐私说明:WhatsApp网页版数据保护与用户权利全解析
您在使用WhatsApp网页版时,数据的收集、存储与使用方式直接关系到您的隐私安全。本隐私说明旨在以透明、清晰的方式向您阐述我们的数据实践,涵盖信息收集范围、使用目的、Cookie技术、第三方共享政策以及您享有的各项权利。我们承诺严格遵守《中华人民共和国个人信息保护法》和《通用数据保护条例》(GDPR),并定期接受独立审计。
一、信息收集范围与类型
我们遵循「最小必要」原则收集信息,仅收集为您提供置顶投票服务所必需的数据。具体分为以下三类:
- 账户关联信息:当您通过WhatsApp扫码授权登录时,我们会获取您的WhatsApp手机号码、头像、昵称以及设备标识符(用于维持会话)。我们不会读取您的通讯录、聊天记录中的非投票内容。
- 投票操作数据:包括您创建的投票内容(问题、选项、截止时间)、您的投票选择、投票时间戳、修改记录。这些数据是服务核心功能所必需的,我们会进行加密存储。
- 技术日志数据:包括IP地址(脱敏处理)、浏览器类型、操作系统版本、访问时间、页面交互事件(如点击位置、停留时长)。这些数据用于优化产品界面和排查故障,保留周期为30天,到期自动删除。
我们特别声明:我们不收集您的GPS精确位置、通讯录联系人、短信内容、通话记录或任何与投票无关的聊天消息内容。如果您在群组中发送了包含个人信息的消息,该消息由WhatsApp官方处理,不经过我们的服务器。
二、信息使用目的与方式
我们仅将收集的信息用于以下明确目的,不会超出范围使用:
- 提供核心功能:处理投票的创建、展示、计票与结果汇总。例如,您的投票选择会被用于生成群组内的实时统计图表。
- 安全与防滥用:检测异常登录、暴力破解、垃圾投票等行为。我们会分析IP地址与设备指纹,但仅用于风险评分,不用于用户画像。
- 产品改进:分析技术日志数据以优化页面加载速度(目标<1.5秒)、减少功能报错率。我们使用聚合数据,无法从分析结果中反推个人身份。
- 法律合规:在收到具有法律效力的法院命令或监管要求时,依法提供必要的数据。我们会在法律允许的范围内通知您(除非法律禁止)。
我们不会将您的数据用于广告定向推送、信用评估、或出售给任何第三方。这一承诺写入公司章程,违反者将承担法律责任。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态与提升体验。具体包括:
- 必要Cookie:名为`wv_session`的会话Cookie,用于识别您的登录状态,有效期至您主动退出或24小时无活动。该Cookie为HttpOnly类型,无法被JavaScript读取,防止XSS攻击窃取。
- 偏好Cookie:`wv_pref`用于存储您的界面语言、深色模式开关、投票卡片折叠状态等个性化设置,有效期365天。
- 分析Cookie:我们使用自研的轻量级分析脚本(非Google Analytics),收集匿名页面访问统计。该Cookie名称为`wv_analytics`,有效期7天,且默认开启「Do Not Track」尊重。
- 第三方Cookie:我们不主动加载任何第三方广告或社交插件,因此不存在第三方追踪Cookie。如果WhatsApp官方在网页版中嵌入其自身Cookie,其使用规则遵循WhatsApp隐私政策。
您可以在浏览器设置中禁用Cookie,但这会导致网页版无法正常登录。我们提供「无痕模式」替代方案:在登录页面勾选「此设备为公用设备」,系统将不写入任何偏好Cookie,并在关闭浏览器时立即清除会话。
四、第三方数据共享政策
我们不会向任何第三方出售或出租您的个人数据。仅在以下有限场景下,我们可能向特定服务提供商披露必要数据,且均签署了严格的数据处理协议(DPA):
| 服务提供商类型 | 数据范围 | 用途 | 数据存储地 |
|---|---|---|---|
| 云服务器托管商(阿里云/亚马逊AWS) | 所有加密数据 | 存储与计算 | 中国大陆(阿里云)或新加坡(AWS) |
| 邮件推送服务商(SendGrid) | 您的邮箱地址(仅当您主动提供) | 发送发票与产品通知 | 美国(已签署EU SCCs) |
| 代码错误监控(Sentry) | 技术日志(不含投票内容) | 崩溃报告分析 | 美国 |
| 法律顾问与审计机构 | 按需最小化提供 | 合规审查 | 中国大陆 |
所有跨境数据传输均遵循《个人信息出境标准合同》的规定。我们每年进行一次数据保护影响评估(DPIA),确保共享行为的必要性相称性。此外,如果公司发生合并、收购或资产出售,您的数据将随业务转移,我们会提前30天通过邮件或网页版弹窗通知您。
五、用户权利:查看、修改与删除
根据法律法规,您对自己的数据享有以下权利,我们承诺在15个工作日内响应您的请求:
- 访问权:您可以通过发送邮件至[email protected],申请获取我们持有的关于您的数据副本(CSV格式)。首次请求免费,后续请求每次收取50元工本费。
- 更正权:如果您发现头像、昵称等账户信息有误,可直接在WhatsApp手机端修改,网页版会同步更新。对于投票内容,您可以在截止时间前自行编辑。
- 删除权:您有权要求删除您的投票记录与技术日志。请注意,删除投票记录将导致该投票的统计结果从群组中消失。您也可以点击网页版设置中的「清除所有本地数据」按钮,立即清除浏览器缓存中的临时数据。
- 撤回同意权:您可以通过退出登录(点击头像 → 退出登录)来撤回对数据处理行为的同意。退出后,我们将在30天内删除您的会话数据。
- 数据可携带权:您可以申请将您的投票数据(不包括他人投票)以机器可读格式(JSON)导出。
- 投诉权:如果您认为我们的数据处理侵害了您的权益,您有权向网信部门或当地数据保护机构投诉。我们也会提供内部申诉渠道:[email protected],由数据保护官(DPO)直接处理。
为了验证您的身份,处理上述请求时,我们可能需要您提供手机号码验证码或发送确认邮件。这是为了防止他人恶意获取您的数据。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据:
- 传输加密:所有数据通过TLS 1.3协议加密传输,密钥长度为256位。我们定期扫描SSL漏洞,评级始终为A+。
- 存储加密:数据库中的投票内容使用AES-256-GCM算法加密,密钥存储在独立的硬件安全模块(HSM)中。即使数据库被拖走,攻击者也无法解密。
- 访问控制:仅极少数运维人员(3人)拥有生产环境数据库的访问权限,且所有访问操作均需通过堡垒机并记录日志。每次访问需双重身份验证(硬件密钥+短信)。
- 漏洞管理:我们每季度聘请第三方安全公司(如奇安信)进行渗透测试。过去12个月共发现并修复了17个中低危漏洞,未发生任何高危漏洞。
- 事件应急响应:我们制定了详细的数据泄露应急预案。如果发生泄露,我们将在72小时内通知受影响的用户,并上报监管机构。我们购买了网络安全保险,最高赔付额度为500万元。
七、政策更新与通知机制
本隐私说明的版本号为v3.2,最后更新日期为2025年3月15日。我们可能根据法律法规变化或产品功能调整而修订本政策。重大变更(如扩大数据收集范围)将提前30天通过以下方式通知您:
- 在您登录网页版时显示弹窗,需点击「同意」才能继续使用;
- 向您的WhatsApp账号发送一条系统消息(通过官方API);
- 如果留下了邮箱,我们会发送邮件通知。
非重大变更(如措辞优化)将在本页面顶部显示「最近更新」日期,不单独通知。我们建议您定期查看本页面。历史版本存档可发送邮件至[email protected]索取。
如果您对本隐私说明有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们的数据保护官:
邮箱:[email protected]
邮寄地址:上海市浦东新区博云路2号9层 数据保护官收
电话:+86 400-8820-315 转 9号分机