隐私说明 — WhatsApp网页版数据保护政策
本隐私说明(以下简称"本政策")适用于您通过 log.whatapp-iot.com.cn 访问和使用WhatsApp网页版相关服务(以下简称"本服务")的全过程。我们深知语音消息涉及商业机密和个人隐私,因此制定了严格的数据保护机制。本政策最后更新日期:2025年1月15日。
一、信息收集范围与类型
在您使用本服务的过程中,我们可能收集以下类别的信息:
- 账户关联信息:当您通过手机WhatsApp扫码登录时,系统会获取您的WhatsApp注册手机号码(掩码显示,仅保留后四位)、设备型号、操作系统版本。这些信息用于生成唯一的会话标识,确保您的消息只同步到您授权的浏览器。
- 消息元数据:包括消息发送时间、消息类型(文本/图片/语音/视频)、消息大小、转发次数及转发目标会话ID。我们特别说明:我们不会收集语音消息的音频内容本身,音频始终在您的设备和WhatsApp服务器之间端到端加密传输。
- 使用日志:当您使用语音消息一键转发功能时,系统会记录操作日志,包括转发操作的时间戳、源会话ID、目标会话ID列表。这些日志仅用于功能审计和故障排查,默认保留24小时后自动清除(团队版客户可配置延长保留期)。
- 设备与网络信息:IP地址(脱敏处理)、浏览器类型、浏览器语言、屏幕分辨率。这些信息用于优化页面展示和识别异常登录行为。
我们承诺:不收集您的WhatsApp通讯录内容、不读取您的聊天文字内容、不监听任何语音消息的音频数据。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下场景:
- 提供核心功能:使用消息元数据来同步会话列表和消息状态(已读/未读/已转发),确保您收到上级的语音指示后,能够通过WhatsApp网页版将重要口信传递给其他人员。
- 提升服务质量:分析使用日志以识别高频功能(如语音转发)的瓶颈,优化服务器响应速度。例如,2024年我们根据日志分析发现语音转发成功率在晚高峰(20:00-22:00)下降2.3%,随后增加了两台边缘节点服务器,将成功率恢复至99.9%。
- 安全防护:利用设备信息和IP地址进行异常行为检测。若检测到同一账号在短时间内从不同地理位置登录,系统将触发二次验证。
- 法律合规:在法律法规要求的情况下,配合司法机关提供必要的日志记录。
我们不会将您的信息用于任何形式的广告推送、用户画像分析或出售给第三方数据经纪商。
三、Cookie与追踪技术说明
本服务使用以下几种Cookie和本地存储技术:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持您的登录状态,防止会话劫持 | 浏览器关闭后失效 |
| 功能Cookie | lang_pref | 记住您选择的界面语言(中文/英文) | 1年 |
| 本地存储 | msg_cache | 缓存已加载的消息元数据,以便断网时查看历史记录 | 7天自动清理 |
| 分析Cookie | _stat_id | 匿名统计页面访问量(不包含任何个人信息) | 30天 |
您可以在浏览器设置中禁用非必要Cookie,但请注意,禁用必要Cookie将导致您无法正常登录网页版。我们不会使用任何跨站追踪技术(如指纹识别)来跟踪您的浏览行为。
四、第三方数据共享政策
我们遵循"最小化共享"原则,仅在以下有限情况下与第三方共享数据:
- 云服务提供商:我们的服务器托管于阿里云(华东2节点)和腾讯云(上海节点)。这些云服务商仅提供基础设施,无法访问您的业务数据。我们与云服务商签订了《数据保护协议》(DPA),明确禁止其访问客户数据。
- WhatsApp官方接口:本服务通过WhatsApp Business API与WhatsApp服务器进行必要的数据交换,以完成消息同步和转发。该交互遵循WhatsApp官方开发者协议,所有传输数据均经过TLS 1.3加密。
- 法律要求:若收到具有法律效力的传票、搜查令或法院命令,我们会在法律允许的范围内通知您,并仅提供法律要求的最小数据范围。
我们不会将您的数据共享给任何广告联盟、数据中介或关联公司用于营销目的。
五、您的权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》和《通用数据保护条例》(GDPR),您对您的个人信息享有以下权利:
- 访问权:您可以通过网页版"设置"→"账户信息"查看我们存储的关于您的元数据信息(如登录设备、最近转发记录)。
- 更正权:若您发现账户关联信息有误(如手机号码变更),请通过"联系我们"页面提交更正申请,我们将在48小时内处理。
- 删除权:您可以在"设置"→"隐私"→"清除我的数据"中一键删除所有存储的元数据和日志。删除操作将在24小时内生效。请注意,删除后您将无法使用转发历史记录功能。
- 撤回同意权:您随时可以撤回对Cookie使用的同意。撤回后,部分功能可能无法使用。
- 数据可携带权:您可以申请导出您的转发历史记录(CSV格式),我们将在7个工作日内提供下载链接。
如需行使上述权利,请发送邮件至 [email protected],我们会在15个工作日内回复。若您对我们的处理结果不满意,您有权向网信部门投诉。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输加密:所有数据在传输过程中使用TLS 1.3协议加密,密钥长度256位。语音消息的音频内容在WhatsApp端到端加密的基础上,额外经过我们的网关时不做解密处理。
- 存储加密:服务器端的元数据使用AES-256算法加密存储,加密密钥由硬件安全模块(HSM)保管,定期轮换(每90天)。
- 访问控制:运维人员采用双因素认证(2FA)登录服务器,且仅有极少数核心工程师拥有数据访问权限。所有访问操作均记录在不可篡改的审计日志中。
- 入侵检测:部署了基于机器学习的异常流量检测系统,能够识别暴力破解、撞库、DDoS攻击等威胁。2024年共拦截恶意登录尝试超过120万次。
- 数据备份:元数据每日增量备份,每周全量备份,备份数据同样加密存储。备份保留期为30天。
我们已通过ISO 27001认证,并每年接受独立第三方安全审计。若发生数据安全事件,我们将在72小时内通过邮件和站内信通知受影响的用户。
七、政策更新与通知机制
我们可能不时更新本隐私说明。重大变更(如数据收集范围扩大、数据共享对象变化)将通过以下方式通知您:
- 在网页版登录页面顶部显示显著的通知横幅,持续展示至少7天。
- 向您注册的邮箱发送变更摘要邮件(若您提供了邮箱)。
- 在官网发布更新公告,标注生效日期。
本政策的每次更新都会在页面顶部更新"最后更新日期"。若您在政策更新后继续使用本服务,即视为您接受更新后的条款。若您不同意变更,您有权停止使用服务并请求删除您的数据。
八、联系我们与数据保护官
我们已指定数据保护官(DPO)负责监督本政策的执行。您可以通过以下方式联系:
数据保护官邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦11层,数据保护官收,邮编201203
我们承诺在收到您的隐私相关请求后,48小时内确认收悉,并在15个工作日内给出实质性答复。若您的问题涉及紧急数据泄露风险,请直接拨打紧急热线400-8820-668并说明"隐私紧急事件"。