隐私说明与数据保护政策
本隐私政策旨在透明地阐述我们在您使用WhatsApp网页版过程中,如何收集、使用、存储及保护您的个人信息。我们深知聊天记录与通讯录的敏感性,因此将数据安全与隐私保护置于产品设计的最高优先级。本政策最后更新日期为2025年1月15日。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,为了维持基本功能运行与体验优化,我们可能会收集以下类别的信息。需要明确的是,我们不收集您与联系人之间的聊天内容明文,因为端到端加密机制确保我们作为服务提供方也无法解读您的消息内容。
- 设备与日志信息:当您访问我们的网页版时,系统会自动记录您的IP地址(经过脱敏处理,保留前24位)、浏览器类型及版本、操作系统、屏幕分辨率以及访问时间戳。这些信息用于生成匿名化的访问统计报表,帮助我们发现兼容性问题。
- 账号关联信息:为了建立网页版与手机端的配对,我们会临时处理您的手机号码(仅用于验证设备关联关系)以及设备唯一标识符。该信息在会话建立后即从服务器内存中清除,仅保留不可逆的哈希值用于安全审计。
- 功能使用偏好:您对深色模式、通知声音、聊天壁纸等界面选项的设置会被保存在浏览器本地存储(LocalStorage)中,该数据不会上传至我们的服务器。
- 诊断与崩溃报告:若网页版发生异常崩溃,我们可能会收集崩溃堆栈信息及浏览器控制台日志,以帮助我们定位并修复代码缺陷。您可以在浏览器设置中禁用JavaScript错误上报功能。
二、信息使用目的与方式
我们收集上述信息仅用于以下明确限定的目的,绝不会超出范围进行二次利用:
- 服务提供与维护:利用设备信息确保网页版与您的浏览器环境兼容,及时推送针对特定内核版本的修复补丁。
- 安全防护与异常检测:通过分析IP地址与设备指纹,识别并阻止暴力破解、撞库、批量自动化登录等恶意行为。例如,当同一IP在短时间内发起超过20次扫码请求时,系统将自动触发验证码机制。
- 产品改进与体验优化:聚合分析匿名用户的操作路径(如功能点击热力图),以优化产品界面布局,使常用功能触手可及。
- 法律合规要求:在收到具有法律效力的法院命令或政府监管要求时,在符合《中华人民共和国个人信息保护法》第五十八条规定的范围内,配合相关机构进行必要的数据披露。
我们郑重承诺,绝不会将您的个人信息出售给任何第三方,也不会用于任何形式的广告精准投放。
三、Cookie 与追踪技术说明
WhatsApp网页版使用Cookie及类似的浏览器存储技术来维持会话状态与提升访问速度。具体使用情况如下:
| 技术类型 | 名称/标识 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_sess | 维持登录状态,防止跨站请求伪造(CSRF)攻击 | 会话结束(关闭浏览器)即失效 |
| 偏好设置Cookie | wa_theme | 记忆您的深色/浅色模式选择 | 1年 |
| 安全验证Cookie | cf_clearance | 用于识别可信用户,减少验证码弹出频率 | 30分钟 |
| 第三方分析工具 | _pk_ref / _pk_ses | 自部署的Matomo分析工具,用于匿名统计页面访问量 | 6个月(含IP匿名化处理) |
我们不使用任何跨站点追踪型Cookie(如Facebook Pixel或Google Ads Cookie),也不与广告联盟共享任何用户标识。您可以通过浏览器设置随时清除所有Cookie,但这将导致您需要重新扫码登录。
四、第三方数据共享政策
在提供服务过程中,我们不可避免地会与以下类型的第三方服务提供商进行有限的数据交互,但所有交互均遵循"最小必要"原则:
- 云计算基础设施提供商:我们的服务器托管于具备ISO 27001认证的第三方数据中心(位于新加坡及德国法兰克福),该提供商仅能接触到加密后的数据流,无法解密任何消息内容。
- 内容分发网络(CDN)服务商:用于加速静态资源(如JavaScript脚本、CSS样式表)的全球加载,CDN节点可能会记录您的IP地址以进行网络路由优化,但不会记录Cookie或任何身份标识。
- 邮件推送服务商:当您主动联系我们并留下邮箱时,我们会使用企业邮箱服务商进行回复,该服务商受保密协议约束,不得将您的邮箱用于任何其他目的。
除上述情形外,未经您的明确同意,我们不会向任何其他第三方披露您的个人信息。在涉及公司合并、收购或资产转让的极端情况下,我们将提前30天在网页版显著位置发布公告,并确保受让方继续履行本隐私政策所约定的全部义务。
五、用户权利:访问、更正与删除
依据《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR,若您位于欧洲经济区),您对您的个人信息拥有以下合法权利:
- 知情权与访问权:您有权询问我们是否持有您的个人信息,并要求提供该等信息的副本。请发送邮件至
privacy@bank-cn-whatsapp.com.cn,我们将在15个工作日内予以答复。 - 更正权:若您发现我们处理的个人信息存在错误或不完整,您有权要求进行更正或补充。由于我们处理的信息有限(主要为技术日志),此权利通常适用于您主动提供给我们客服的联络信息。
- 删除权(被遗忘权):您有权要求我们删除您的个人信息。请注意,由于网页版不存储聊天内容,删除操作主要涉及清除服务器中保留的脱敏IP日志及设备哈希值。您也可以通过退出登录并清除浏览器缓存来主动删除本地数据。
- 撤回同意权:对于基于您同意而进行的处理活动(如诊断数据上报),您有权随时撤回同意。撤回后,可能影响部分高级功能的正常使用,但不会影响基本消息收发功能。
- 投诉权:若您认为我们对您个人信息的处理侵害了您的合法权益,您有权向网信部门或相关监管机构提起投诉。
六、信息安全保障措施
我们采取了远超行业平均水平的技术与组织安全措施,以保护您的数据免受未经授权的访问、泄露、篡改或破坏:
- 全链路加密:所有网页版流量均通过TLS 1.3协议进行传输加密,且强制启用HTTP严格传输安全(HSTS)策略,杜绝中间人攻击。
- 端到端加密:消息内容使用Signal Protocol进行端到端加密,密钥仅存在于您的手机与当前浏览器会话中,服务器端无法解密。
- 访问控制与审计:服务器运维人员采用基于角色的访问控制(RBAC)机制,任何对日志系统的访问行为均被记录并保留至少6个月,供内部安全审计。
- 漏洞赏金计划:我们设立了漏洞披露计划,欢迎安全研究人员向我们提交潜在的安全漏洞。对于被确认的有效漏洞,我们将提供最高5,000美元的奖励。
- 数据备份与灾难恢复:服务器数据每日进行增量备份,每周进行全量备份,备份数据同样经过加密存储于异地灾备中心,RPO(恢复点目标)不超过24小时。
七、政策更新与通知机制
随着法律法规的演进及产品功能的迭代,我们可能会适时修订本隐私政策。任何重大变更,我们将通过以下方式向您发出显著通知:
- 在网页版登录页面顶部展示为期至少7天的公告横幅,注明"隐私政策已更新"。
- 向您的注册邮箱(若您曾提供)发送邮件摘要,概述主要变更点。
- 对于涉及个人信息使用目的变更的重大调整,我们将重新获取您的明示同意。
本政策的每次修订都会在页面顶部更新"最后更新日期"。若您在政策更新后继续使用WhatsApp网页版,即视为您已阅读并理解更新后的政策内容。
如您对本隐私政策或我们的数据处理实践有任何疑问、意见或建议,请通过以下方式联系我们的数据保护官(DPO):dpo@bank-c
📢 最新资讯
- 2026年9月3日独家WhatsApp网页深度评测报告
- 【3日精选】WhatsApp网页必看推荐合集
- 9月3日 WhatsApp网页热门推荐榜单
- 【2026年9月3日最新】WhatsApp网页每日精选推荐
- 今日更新:WhatsApp网页专题深度解析