隐私说明
本隐私说明详细阐述了WhatsApp网页版优化版(以下简称"本产品")如何收集、使用、存储和保护您的个人信息。我们深知隐私对每一位用户的重要性,因此我们遵循"数据最小化"原则,仅收集为您提供优质服务所必需的最少数据,并承诺绝不出售您的任何个人信息。
信息收集范围与类型
自动收集的技术数据
当您使用本产品时,我们会自动收集以下技术数据以优化产品性能:浏览器类型及版本、操作系统类型及版本、屏幕分辨率、内存大小、CPU核心数。这些数据仅用于性能统计,不包含任何可识别您个人身份的信息。
功能运行所需数据
为实现消息同步功能,我们需要在您的本地浏览器缓存中存储以下数据:加密后的会话令牌、联系人列表哈希值(非明文)、最近100条消息的加密索引。所有数据均以AES-256加密存储,且仅在您的设备本地使用,不会上传至我们的服务器。
主动提交的数据
当您通过邮件或在线客服与我们联系时,我们会收集您的邮箱地址、姓名(可选)以及您主动提供的对话内容。这些信息仅用于处理您的咨询或反馈,保存期限为6个月,到期后自动删除。
信息使用目的与方式
我们收集的技术数据主要用于以下用途:分析不同浏览器和操作系统下的性能表现,针对性优化内存管理策略;识别并修复兼容性问题,例如我们在2024年发现的Firefox 118版本下的内存泄漏问题,正是通过分析用户提交的技术数据而定位的。
本地存储的会话数据仅用于实现消息的快速加载和离线缓存。当您退出登录或主动清除浏览器缓存时,这些数据将被立即销毁。我们承诺,不会访问、读取或分析您聊天记录中的任何明文内容,所有消息的加解密均在您的设备本地完成。
我们不会将您的个人信息用于任何形式的广告定向推送。本产品不包含任何广告模块,也不与任何广告联盟合作。
Cookie与追踪技术说明
本产品使用两类Cookie:第一类是"必要Cookie",用于维持您的登录状态和会话信息,此类Cookie无法关闭,否则产品无法正常运行;第二类是"性能Cookie",用于记录匿名化的性能指标,例如页面加载时间和内存占用曲线。
我们使用LocalStorage和IndexedDB来存储优化模块的配置信息和预加载数据。与Cookie不同,LocalStorage中的数据不会随每次HTTP请求发送至服务器,因此更加安全。您可以在浏览器设置中随时清除这些本地存储数据,但请注意,清除后将需要重新扫码登录。
本产品不使用任何跨站追踪技术,不设置第三方追踪Cookie,也不使用浏览器指纹识别技术。您的浏览行为不会在非本产品页面间被关联。
第三方数据共享政策
我们严格遵守"最小必要"共享原则。目前,我们仅在以下场景中与第三方共享数据,且共享的数据均经过匿名化或去标识化处理:
- CDN服务商:为了加速静态资源的全球分发,我们与CDN服务商共享您的IP地址(用于边缘节点调度)。IP地址仅保留24小时,且不与其业务数据关联。
- 开源社区:我们开源的优化模块代码中,不包含任何用户数据。如果您自愿在GitHub提交Issue或PR,您主动提供的信息将受GitHub隐私政策约束。
- 法律合规:当收到具有法律效力的法院命令或政府要求时,我们会在法律允许的范围内进行响应。除上述情况外,我们不会向任何第三方出售、出租或交换您的个人信息。
用户权利说明
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。由于我们存储的数据极为有限,您可以通过浏览器开发者工具查看LocalStorage和IndexedDB中的所有内容。
- 更正权:如果您发现我们处理的个人信息有误,您可以随时通过技术支持邮箱联系我们进行更正。
- 删除权:您可以通过清除浏览器缓存、卸载扩展程序或联系我们来删除您的全部数据。我们将在收到请求后的48小时内完成删除操作。
- 撤回同意权:您可以在"设置" > "隐私"中关闭遥测数据收集功能。关闭后,我们将停止收集任何新的技术数据。
- 注销权:由于本产品不要求注册账号,因此不存在账号注销流程。您的数据完全由您自主控制。
信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据安全。在传输层面,所有网络通信均通过TLS 1.3协议加密,并使用HSTS强制安全连接。在存储层面,本地缓存数据使用AES-256-GCM算法加密,加密密钥存储在浏览器内置的安全硬件模块中(如果您的设备支持)。
我们的服务器部署在符合ISO 27001标准的数据中心,并配置了入侵检测系统和DDoS防护系统。所有内部系统访问均需通过多因素认证,且操作日志保留180天以供审计。我们每年委托独立第三方进行渗透测试,2024年的测试结果显示,我们的系统未发现高危漏洞。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您:使用最新版本的浏览器、避免在公共电脑上使用本产品、定期清除浏览器缓存、不要将登录二维码分享给他人。
政策更新与通知机制
我们可能会根据法律法规的变化、产品功能的调整或技术演进的需要,适时修订本隐私说明。重大变更将在本页面顶部以显著标识展示,并在变更生效前7天通过邮件(如您提供过邮箱)或产品内通知的方式告知您。
隐私说明的每次更新都会在页面底部标注修订日期和版本号。我们建议您定期查看本页面。如果您对修订后的政策有异议,您可以选择停止使用本产品并清除所有本地数据。继续使用本产品即视为您接受修订后的隐私说明。
联系我们与隐私投诉
如果您对本隐私说明有任何疑问,或需要行使您的个人信息相关权利,请通过以下方式联系我们:
- 隐私事务专用邮箱:[email protected]
- 邮寄地址:北京市海淀区中关村软件园二期3号楼 数据保护办公室(邮编:100193)
我们承诺在收到隐私相关请求后的15个工作日内予以答复。如果您对我们的处理结果不满意,您可以向网信部门或其他监管机构进行投诉。我们重视每一位用户的隐私诉求,并将以最大的诚意解决相关问题。