隐私说明:WhatsApp网页版如何保护您的视觉数据与个人信息
本隐私政策适用于您通过 cloud.whatapp-ar.com.cn 访问和使用WhatsApp网页版的所有活动。我们深知,当您通过网页版接收和预览全景照片时,这些视觉内容往往包含未公开的设计方案、商业机密或个人影像。因此,我们采用了比行业标准更严格的隐私保护措施,本页面将详细阐述我们的数据收集、使用和保护实践。
信息收集范围与类型
1. 必要信息(必须提供)
当您使用WhatsApp网页版时,我们需要收集以下信息以维持核心功能:您的手机号码(用于身份验证和账号关联)、设备标识符(用于生成唯一的会话令牌)、以及聊天元数据(包括联系人列表、消息发送时间戳,但不包括消息内容本身)。这些信息在传输过程中均经过端到端加密,即使是我们的服务器也无法解密查看。
2. 视觉内容信息(特殊处理)
您通过网页版接收的全景照片、主题配图和其他视觉素材,会以加密形式短暂存储在我们的边缘缓存节点上(最长72小时),以支持"点击即可在全屏模式下无损放大"功能。这些缓存数据采用AES-256-GCM加密,且与您的账号ID进行逻辑隔离。72小时后,缓存数据会被自动清除,且不可恢复。
3. 诊断信息(可选提供)
为了优化全景图解码速度和色彩还原精度,我们可能会收集匿名的性能诊断数据,包括:浏览器类型和版本、屏幕分辨率、GPU型号、以及全景图加载耗时(以毫秒为单位)。这些数据不包含任何可识别您身份的信息,且您可以在设置→隐私→诊断数据中随时关闭此功能。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:1)提供并维护WhatsApp网页版的全景图无损预览服务;2)诊断并修复影响图片渲染质量的技术故障;3)根据您的浏览器和设备性能,优化图像解码算法(例如,针对低端GPU自动切换至CPU解码模式);4)在获得您明确同意的情况下,向您发送与视觉设计相关的产品更新通知。
我们郑重承诺:绝不会将您的全景照片或聊天内容用于任何形式的广告定向、机器学习训练(除非您主动加入"视觉数据共享计划")、或向第三方出售。即使司法机构要求调取数据,我们也会通过法律程序进行严格审查,并在法律允许的范围内通知您。
特别说明:当您在全屏模式下查看全景图时,浏览器可能会向本地缓存写入临时文件以加速渲染。这些文件仅存储在您的设备上,不会被上传至任何服务器。您可以在浏览器设置中清除"缓存存储"来删除这些临时文件。
Cookie与追踪技术说明
WhatsApp网页版使用两种类型的Cookie:会话Cookie和偏好Cookie。会话Cookie是严格必需的,用于维持您的登录状态和加密会话,它们在您关闭浏览器时自动失效。偏好Cookie(如语言选择、图片传输质量设置)会在您的设备上保留最长30天,以便您下次访问时无需重新配置。
我们不在WhatsApp网页版中使用任何第三方追踪Cookie、广告Cookie或跨站追踪像素。我们的域名 cloud.whatapp-ar.com.cn 不会与任何广告网络(如Google Ads、Meta Audience Network)共享Cookie数据。此外,我们支持浏览器的"不追踪"(Do Not Track)信号,当检测到该信号时,我们会自动禁用所有非必要的Cookie。
关于本地存储:我们使用浏览器的LocalStorage API来缓存您的界面偏好设置(如是否开启"原始画质"模式)。这些数据仅存储在您的设备上,且不包含任何聊天内容或图片像素数据。您可以通过浏览器设置中的"清除站点数据"功能随时删除这些信息。
第三方数据共享政策
我们仅在以下有限情况下与第三方共享数据,且所有第三方均需签署严格的数据保护协议(DPA):
- 云基础设施提供商:我们使用Amazon Web Services(AWS)和阿里云作为数据存储和内容分发网络(CDN)服务商。这些服务商仅能访问加密后的数据块,无法解密或读取您的全景照片内容。
- 安全审计机构:为了通过ISO 27001和SOC 2 Type II认证,我们聘请独立的第三方审计公司对系统安全进行年度审查。审计过程中,审计人员可能访问系统日志(不包含消息内容),但需签署保密协议。
- 法律合规要求:如果我们收到法院传票或政府要求,且该要求符合适用法律,我们可能会披露必要的元数据(如登录IP和时间戳)。但我们会通过法律手段尽可能缩小披露范围,并通知您(除非法律禁止)。
我们不会因商业目的向任何数据经纪商、广告平台或研究机构出售或共享您的个人信息。在涉及公司合并、收购或资产出售的情况下,我们会在转移数据前获得您的明确同意(除非法律另有规定)。
用户权利:查看、修改与删除个人数据
根据《中华人民共和国个人信息保护法》和欧盟GDPR,您对您的个人数据享有以下权利:
- 访问权:您可以通过WhatsApp网页版的设置→隐私→数据下载,获取一份包含您账号元数据(不含聊天内容)的JSON文件,下载链接有效期为48小时。
- 更正权:如需修改绑定的手机号码或个人资料信息,请通过手机端WhatsApp进行更改,网页版会在5分钟内自动同步。
- 删除权:您可以随时在手机端WhatsApp中删除整个账号,这也会同时删除网页版的所有关联数据。删除操作不可逆,且所有缓存的全景图数据会在24小时内从服务器清除。
- 可携带权:您有权要求将您的聊天记录(包含全景照片)以ZIP格式导出。导出请求会在72小时内处理,并通过加密下载链接提供。
- 限制处理权:如果您认为某条数据不准确,可以要求我们在核实期间暂停处理该数据。请通过 [email protected] 提交限制请求。
所有权利请求将在30天内得到处理。如果我们需要延长处理时间(最多再延长30天),我们会提前书面通知您并说明原因。
信息安全保障措施
WhatsApp网页版采用纵深防御策略保护您的数据安全:
- 传输层:所有数据均通过TLS 1.3协议加密传输,使用ECDHE密钥交换和AES-256-GCM加密套件。我们禁用了所有已知不安全的TLS 1.0和1.1版本。
- 存储层:全景图缓存数据在存储前进行AES-256加密,密钥存储在硬件安全模块(HSM)中,且与数据分开存放。即使数据库被物理窃取,攻击者也无法解密数据。
- 应用层:我们实施了严格的访问控制策略,只有极少数运维人员(不超过5人)可以访问加密数据的密钥,且所有访问行为均被记录并审计。
- 端到端加密:您的聊天消息和媒体文件(包括全景照片)在发送前即被加密,只有您和接收方拥有解密密钥。这意味着即使我们的服务器遭到入侵,攻击者也无法查看您的视觉内容。
我们定期进行渗透测试(每季度一次)和漏洞奖励计划(通过HackerOne平台),2024年共发现并修复了17个安全漏洞,平均修复时间为2.3天。我们还在2024年通过了国家信息安全等级保护三级认证。
政策更新通知与联系方式
本隐私政策最后更新日期为2025年3月15日。当政策发生重大变更时(例如,我们开始收集新的数据类型,或改变数据使用方式),我们会通过以下方式通知您:1)在WhatsApp网页版登录页面显示显著的通知横幅(持续至少7天);2)向您绑定的手机号码发送短信通知;3)在政策变更生效前至少30天提供预览版本。
如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:
- 隐私专员邮箱:[email protected](响应时间不超过48小时)
- 数据保护官(DPO)直线:+86 21-5858-1234(工作日9:00-18:00)
- 邮寄地址:中国上海市浦东新区博云路2号 数据保护办公室(邮编201203)
如果您对处理结果不满意,您有权向当地数据保护监管机构(如中国国家互联网信息办公室或您所在国家的监管机构)提出投诉。但我们真诚希望能在您投诉前与我们沟通,以便我们有机会解决您的问题。