隐私说明:WhatsApp网页版的数据收集、使用与保护政策
本隐私说明(以下简称"本政策")旨在以透明、可验证的方式,向你阐述当你在办公场景或使用科技设备访问 ml.whatapp-iot.com.cn 及其相关PWA应用时,我们如何处理你的信息。我们深知,在即时通讯工具中,聊天记录与传输的图片(尤其是产品效果图)属于高度敏感数据。因此,本政策的设计原则是"本地优先,云端最小化"。
一、信息收集范围与类型
我们收集的信息严格限定于为提供"精细前端交互设计"所必需的最小数据集。具体分为以下三类:
- 设备与技术信息:当你的浏览器加载我们的站点时,我们会自动收集你的User-Agent(浏览器类型与版本)、操作系统架构(x86/ARM)、屏幕分辨率(用于适配产品界面的响应式布局)、以及浏览器语言设置。这些信息仅用于确保Canvas渲染引擎和Web Worker调度逻辑的兼容性。
- 会话关联信息:为了维持WhatsApp网页版的登录状态,我们会在你的本地浏览器IndexedDB中存储一个加密的会话令牌(Token)。该令牌由WhatsApp官方服务器签发,我们无法读取其中的内容。我们仅存储令牌的哈希值(SHA-256)用于数量统计,而非识别个人身份。
- 功能使用日志(匿名化):为了优化"点击高亮链接"的预连接成功率和"右键另存为高清图"的下载成功率,我们会记录事件类型(如link_click, image_save_attempt)、耗时(毫秒级)、以及是否成功。这些日志会剥离你的IP地址最后一段,并进行K-匿名化处理,无法回溯至特定个人。
我们明确承诺:我们不会收集你的聊天文字内容、联系人列表、通话记录或任何媒体文件的实际内容。这些数据在你的浏览器与WhatsApp服务器之间是端到端加密传输的,我们作为中间层,仅处理加密后的数据流。
二、信息使用目的与方式
收集上述信息的目的,完全服务于我们的产品技术指标:
- 性能优化:利用设备技术信息,我们可以在你的浏览器上动态调整图片解码的线程池大小。例如,在检测到8核CPU时,我们会启用4个Web Worker进行并行图像重采样,从而让"另存为高清图"的速度提升约2.3倍。
- 故障诊断与错误追踪:匿名化的功能使用日志是排查前端交互Bug(例如预连接机制在特定路由器环境下失效)的唯一依据。我们使用Sentry进行错误聚合,但所有上报的堆栈信息均会经过PII(个人身份信息)剥离处理。
- 安全防护:通过分析会话令牌的哈希值使用频率,我们可以识别异常的暴力破解尝试或账号共享行为,从而触发额外的验证码机制,保护你的账号安全。
我们不会将你的信息用于任何形式的广告定向投放,也不会构建用户画像用于商业推荐。
三、Cookie 与追踪技术说明
我们的站点遵循"Cookie最小化"策略。具体使用情况如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session_pref | 记录你是否同意本政策,避免重复弹窗。 | 1年 |
| 功能Cookie | wa_theme | 记住你在产品界面中选择的明暗主题偏好。 | 6个月 |
| 第三方追踪器 | 无 | 我们未集成任何广告网络、社交分享按钮或分析追踪器(如Google Analytics)。 | N/A |
关于"本地存储":我们使用LocalStorage存储界面布局偏好(如侧边栏宽度),使用IndexedDB存储消息索引。这些数据仅存在于你的设备上。你可以随时通过浏览器开发者工具(Application面板)手动清除这些数据,但请注意,清除后需要重新扫码配对。
四、第三方数据共享政策
我们承诺,在未经你明确授权的情况下,不会向任何第三方出售、出租或交易你的个人信息。但以下场景属于例外,且均受法律与技术协议约束:
- WhatsApp官方服务器:为了提供核心通讯功能,你的加密消息数据会经由你直接连接至WhatsApp的服务器。我们在此过程中仅充当浏览器与服务器之间的数据管道,不进行任何中间解密或存储。
- 基础设施服务商:我们的静态资源(JavaScript、CSS、图片)托管于Cloudflare CDN网络。Cloudflare仅在边缘节点缓存这些公开的静态文件,无法接触到你的会话令牌或聊天数据。我们与Cloudflare签署了数据处理附录(DPA),确保其处理行为符合GDPR标准。
- 法律合规要求:如果我们收到具有法律效力的传票或法院命令,要求披露特定用户的信息,我们会首先进行法律审查,并在法律允许的范围内通知受影响的用户。
五、用户权利:访问、修改与删除
依据《个人信息保护法》(PIPL)及GDPR,你对你的个人信息拥有以下控制权:
- 访问权:你可以通过发送邮件至 [email protected] 请求我们提供一份关于你设备技术信息的可读副本。我们将在15个工作日内响应。
- 修改权:由于我们收集的信息多为自动生成的设备信息,你无法直接修改。但你可以通过更换浏览器或调整浏览器指纹(如禁用WebGL)来间接改变这些信息。
- 删除权(被遗忘权):你可以随时在浏览器中清除所有站点数据(Cookie、LocalStorage、IndexedDB),这等同于撤回你的同意并删除我们存储在本地的一切数据。对于服务器上可能存在的匿名化日志,我们会每30天自动执行一次永久删除任务。
- 撤回同意权:你可以在浏览器设置中,将本站点的权限(如通知、弹出窗口)全部设为"阻止",这不会影响网页版的基本聊天功能,但会禁用部分精细交互特性(如新消息的视觉提醒)。
六、信息安全保障措施
保护你的数据安全是我们的技术底线。我们实施了以下多层防护体系:
- 传输加密:全站启用TLS 1.3协议,支持HTTP/3(QUIC)协议,确保数据在传输过程中无法被窃听或篡改。我们获得了A+的SSL Labs评级。
- 本地存储加密:IndexedDB中存储的消息索引使用AES-256-GCM算法进行加密,密钥由Web Crypto API生成并绑定当前浏览器Profile。即使攻击者物理获取了你的硬盘,也无法直接读取索引内容。
- 代码完整性校验:我们使用Subresource Integrity(SRI)机制,确保加载的JavaScript文件未被CDN节点或中间人攻击篡改。一旦校验失败,页面将拒绝执行脚本并显示安全警告。
- 安全开发流程:我们的代码库启用了Dependabot自动依赖更新,所有第三方npm包在合并前均需通过`npm audit`零高危漏洞检查。同时,我们每季度聘请第三方安全公司进行渗透测试。
七、政策更新通知机制
本政策可能会因功能迭代或法律法规变化而调整。更新机制如下:
- 版本控制:本政策目前为v2.1(生效日期:2025年1月15日)。每次更新,我们都会在页面顶部显著位置展示变更摘要,并保留历史版本存档供查阅。
- 主动通知:对于涉及信息收集范围或使用目的的重大变更,我们会在你下次访问站点时,通过不可跳过的弹窗形式,要求你重新阅读并点击"同意"。
- 邮件通知:如果你曾主动订阅我们的技术公告(非默认勾选),我们会通过邮件发送变更详情。普通用户不会收到此类邮件。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)团队负责监督本政策的执行。如果你对隐私实践有任何疑问、投诉或建议,请通过以下渠道联系我们:
- 隐私专用邮箱:[email protected](响应时间:3个工作日内)
- 数据保护官直接联系:[email protected]
- 邮寄地址:中国(暂用)上海市浦东新区张江高科技园区博云路2号(仅接受挂号信或快递,不接受上门拜访)。
如果你认为我们的处理方式侵犯了你的合法权益,你还有权向网信部门或当地数据保护机构提出正式投诉。