隐私说明:WhatsApp网页版数据安全与用户隐私保护政策
本隐私说明详细阐述 WhatsApp网页版(以下简称"本平台")如何收集、使用、存储及保护您的个人信息。我们深知,在金融咨询、数据分析、商务洽谈及资产管理领域,数据即资产,隐私即信任。本政策适用于所有访问和使用 code.whatapp-hub.com.cn 的用户。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。具体包括以下三类:
1. 账号注册信息:当您通过手机号验证登录时,我们会收集您的手机号码、设备型号、操作系统版本及大致地理位置(精确到城市级别)。这些信息用于创建账号标识、保障登录安全及提供本地化服务。
2. 通信元数据:为优化传输路由和排查故障,我们会记录消息发送时间、文件大小、收发双方账号标识(哈希值)、IP 地址及网络类型(Wi-Fi/蜂窝网络)。请注意,我们不会收集消息的具体文字内容、文件内部数据或任何附件内容。
3. 使用行为数据:在您使用网页版功能时,我们会收集功能点击流数据(如点击了哪些按钮、使用了多久的会话)、页面停留时长及崩溃日志。这些数据仅以聚合形式分析,用于产品体验优化,无法追溯到个人。
我们特别声明:本平台不会主动收集您的通讯录信息、地理位置精确坐标、设备存储中的文件列表,也不会通过麦克风或摄像头采集任何环境信息。
二、信息使用目的与方式
所有收集的信息仅用于以下明确目的,未经您的单独同意,我们不会将其用于任何其他用途。
- 服务提供与维护:利用通信元数据建立最优传输路径,确保 2GB 投资意向书压缩包能够快速、完整地送达。当检测到网络异常时,我们可能使用您的 IP 地址进行路由调整。
- 安全风控:基于账号注册信息和登录行为,识别异常登录尝试(如异地登录、暴力破解)。若检测到风险,我们会临时限制账号操作并要求二次验证。
- 产品优化:聚合分析使用行为数据,以改进界面布局、提升文件传输成功率、优化断点续传算法。例如,若发现特定浏览器版本崩溃率上升,我们会针对性发布兼容性修复。
- 法律合规:在收到具有法律效力的调查令或法院命令时,我们会在法律允许的范围内提供必要的元数据。但除非法律强制要求,我们不会提供任何消息内容或文件内容。
我们承诺:绝不会将您的个人信息出售、出租或与任何第三方进行利益交换。所有数据使用行为均记录在内部审计日志中,并定期接受第三方独立审计。
三、Cookie 与追踪技术说明
本平台使用 Cookie 和类似的本地存储技术来提升用户体验和保障安全性。具体使用情况如下:
必要 Cookie:用于维持登录会话状态,防止跨站请求伪造攻击(CSRF)。这些 Cookie 为会话级,关闭浏览器后即失效。我们不会使用任何第三方广告 Cookie 或跨站追踪 Cookie。
功能偏好 Cookie:用于记住您的界面语言选择、主题模式(浅色/深色)以及文件列表的排序方式。这些 Cookie 的有效期为 30 天,您可以在浏览器设置中随时清除。
性能分析脚本:我们自建了隐私友好的访问统计系统,不依赖 Google Analytics 等第三方工具。统计脚本仅收集页面加载耗时、浏览器类型等聚合数据,且已对 IP 地址进行匿名化处理(保留前两段)。
您可以通过浏览器设置禁用所有 Cookie,但这可能导致您无法正常登录或使用部分功能。我们建议保留必要 Cookie,以获得完整的服务体验。
四、第三方数据共享政策
在以下有限且必要的情况下,我们可能与特定第三方共享必要的元数据,但绝不会共享消息内容和文件内容:
1. 云服务基础设施提供商:我们使用位于新加坡、法兰克福和上海的 Tier III 数据中心。这些基础设施提供商仅能接触到加密后的数据块,且已签署严格的数据处理协议(DPA),禁止任何形式的数据窥探。
2. 企业版管理员的合法访问:若您的账号由企业组织(如金融咨询公司)统一开通,该组织的管理员有权访问本组织成员的通话元数据(如使用时长、传输流量),但无权查看具体消息内容。这一机制符合企业数据合规要求。
3. 监管机构与执法部门:我们仅在收到符合中国《数据安全法》《个人信息保护法》或国际司法协助条约的正式法律文书后,才会提供必要的元数据。在紧急情况(如涉及人身安全)下,我们会在提供数据后的 48 小时内通知您(除非法律禁止通知)。
除上述情况外,我们不会向任何广告联盟、数据经纪商或征信机构共享您的任何信息。
五、您的权利:访问、修改与删除
根据《个人信息保护法》及 GDPR 的相关规定,您对自己的个人数据享有以下完整权利:
- 访问权:您可以在"设置 → 账号信息"中查看所有已收集的个人信息,包括注册手机号、设备列表及近期的登录记录。
- 更正权:若您的手机号或设备信息有误,您可以通过"设置 → 账号安全"进行修改。对于无法自助修改的字段,请联系客服人工处理。
- 删除权:您有权要求删除您的账号及所有关联的元数据。在"设置 → 账号安全 → 注销账号"中提交申请后,我们将在 7 个工作日内完成删除操作。注销后,您的所有历史会话记录、文件传输日志将不可恢复。
- 可携带权:您有权以结构化、机器可读的格式获取您的个人数据副本。请发送邮件至 [email protected],我们将在 15 个工作日内提供数据导出包。
- 撤回同意权:对于基于同意而进行的处理(如性能分析),您可以随时在浏览器设置中禁用相关脚本,或通过邮件撤回同意。
我们将在收到请求后的 48 小时内确认,并在 15 个工作日内完成处理。所有权利行使均免费,但频繁且无理的请求(每月超过 3 次)可能导致延迟。
六、信息安全保障措施
我们采用纵深防御策略,从物理、网络、应用、数据四个层面保护您的信息安全。
物理安全:数据中心配备生物识别门禁、7×24 小时监控及双路供电系统,访问权限仅授予极少数运维人员。
网络安全:所有数据传输使用 TLS 1.3 加密,企业内部网络与外部网络之间部署了下一代防火墙及入侵检测系统(IDS)。每年至少进行一次由第三方机构执行的渗透测试。
应用安全:开发流程遵循安全编码规范,代码上线前必须通过自动化安全扫描(SAST/DAST)。我们设有漏洞赏金计划,鼓励安全研究人员提交漏洞报告。
数据安全:消息内容在传输和存储时均采用 AES-256 加密,密钥通过硬件安全模块(HSM)管理。文件在云端存储时被分割为多个加密分片,分散存储于不同存储节点,即使单个节点被攻破也无法还原完整文件。
我们定期进行灾难恢复演练,确保在极端情况下(如区域性网络中断)数据零丢失,并在 4 小时内恢复核心服务。
七、政策更新通知机制
随着法律法规的演进和产品功能的发展,我们可能会不时更新本隐私说明。更新机制如下:
通知方式:对于重大变更(如信息收集范围扩大、数据共享对象变化),我们将通过站内信、邮件或登录弹窗的方式提前 15 天向您发出显著通知。对于非实质性修改(如文案优化、章节调整),我们将在本页面顶部标注"更新日期"并直接生效。
历史版本:我们将在本页面底部保留所有历史版本的存档链接,方便您随时查阅政策的演变过程。
异议处理:若您不同意更新后的政策,您有权在变更生效前注销账号。变更生效后继续使用本平台服务,即视为您接受修订后的政策。
本政策最后更新日期:2025 年 4 月 1 日。若您对本隐私说明有任何疑问或投诉,请首先联系我们的数据保护官(DPO),邮箱:[email protected]。我们承诺在 72 小时内回复您的关切。