隐私说明:我们如何保护您的数据

欢迎阅读WhatsApp网页版(以下简称"本服务")的隐私说明。本说明详细阐述了我们在收集、使用、存储和保护您的个人信息方面的具体做法。我们深知通信数据对您的重要性,因此将隐私保护视为产品设计的基石而非附加功能。本服务采用端到端加密技术,默认情况下,您的消息内容、媒体文件以及通话数据在传输过程中均经过加密处理,除您和通信对方外,任何第三方(包括本服务的运营团队)都无法解密读取。

本隐私说明适用于您通过浏览器访问和使用agile.whatapp-ai.com.cn域名的全部功能。在您首次使用本服务时,我们会通过弹窗提示您阅读并同意本政策。若您不同意本政策的任何条款,您可以选择停止使用本服务。我们建议您定期查阅本页面,因为随着法律法规的更新和产品功能的迭代,本政策可能会适时调整。

信息收集范围与类型

为了提供稳定、安全的通信服务,我们会在最小必要原则下收集以下几类信息。首先,在您通过二维码扫码登录时,我们会获取您的手机号码哈希值、设备标识符以及WhatsApp账号的唯一ID,这些信息仅用于验证您的身份并建立设备间的安全连接。其次,为了优化网络传输效率,我们会收集您的IP地址、浏览器类型(User-Agent)、操作系统版本以及大致的地理位置(精确到城市级别)。

在功能使用层面,当您发送消息或文件时,消息的元数据(如发送时间、消息长度、接收方ID)会经过我们的服务器进行路由转发,但消息内容本身以密文形式传输,服务器不保存明文。此外,如果您主动在设置中填写个人资料(如头像、状态签名),这些信息将被存储在我们的服务器上,以便在您的不同设备间同步展示。我们不会收集您的通讯录联系人列表,除非您主动使用「邀请好友」功能并授权访问。

信息使用目的与方式

我们收集上述信息的核心目的是为了向您提供并持续改进通信服务。具体而言,设备标识符和IP地址用于建立和维护您与服务器之间的安全通信通道;浏览器类型和操作系统版本用于兼容性适配和故障排查;消息元数据用于消息投递的状态跟踪(如已发送、已送达、已读回执)。我们不会将您的个人信息用于任何形式的广告精准投放,也不会将您的数据出售给任何第三方。

在数据分析方面,我们会将收集到的信息进行聚合和匿名化处理(去除可识别个人身份的字段),用于统计服务的整体使用趋势,例如日活跃用户数、平均消息延迟、功能使用频率分布等。这些统计数据无法反向追溯到具体个人,且仅用于内部的产品优化决策。我们承诺,所有数据处理活动均遵循《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR)的合规要求。

第三方数据共享政策

我们严格限制将您的个人信息共享给第三方。仅在以下法定或必要情形下,我们可能会有限度地披露必要的信息:第一,根据法律法规要求或政府主管部门的强制性命令;第二,为保护本服务的用户或公众的人身财产安全所必需;第三,为提供核心功能所必需的技术服务商,例如云服务器托管商(阿里云)、内容分发网络(CDN)服务商,这些服务商仅能接触到加密后的数据流或无法识别个人身份的运维日志。

我们不会将您的消息内容、联系人信息、聊天记录明文提供给任何商业合作伙伴。若未来因业务发展需要引入新的数据处理方,我们将事先征得您的明确同意,并通过弹窗或邮件方式通知您。所有涉及个人信息处理的外部服务商均需签署严格的数据处理协议(DPA),并承诺遵守不低于本隐私说明的保护标准。在跨境传输方面,我们仅将必要的数据存储于中国大陆境内的服务器节点,不进行个人数据的跨境转移。

您的权利:访问、修改与删除

根据《个人信息保护法》的相关规定,您对自己的个人信息享有充分的控制权。您有权随时查阅我们持有的关于您的个人信息副本。具体操作路径为:点击网页版左下角的「设置」→「隐私」→「数据管理」,即可查看当前账号关联的设备列表、个人资料信息以及最近30天的登录日志。若您发现任何信息有误,可在该页面直接进行修改,修改内容将在所有已登录设备上同步生效。

关于删除权,您可以通过以下方式行使:第一,在「数据管理」页面中删除特定的设备授权,这将立即终止该设备的访问权限;第二,在手机端WhatsApp应用中删除账号(设置→账号→删除我的账号),此操作将从我们的服务器中永久删除您的账号关联数据及所有未读消息缓存;第三,您可以通过发送邮件至[email protected]提出数据删除请求,我们将在15个工作日内完成核查并执行删除操作。请注意,删除账号是不可逆的操作,聊天记录和联系人列表将无法恢复。

信息安全保障措施

我们采用了多层次的安全防护体系来保护您的数据免受未授权访问、泄露或篡改。在传输层,所有数据均通过TLS 1.3协议加密传输,密钥长度为256位。在应用层,消息内容使用Signal协议进行端到端加密,每个消息使用独立的对称密钥,密钥交换基于X25519曲线。在存储层,服务器上的数据采用AES-256算法进行静态加密,加密密钥存储在硬件安全模块(HSM)中,与数据库物理隔离。

我们的安全团队会定期进行漏洞扫描和渗透测试,频率为每季度一次外部测试和每月一次内部测试。同时,我们建立了安全事件应急响应机制,一旦发生数据泄露事件,将在72小时内向相关监管机构报告,并通过邮件或站内信通知受影响用户。在2024年,我们成功通过了由独立第三方机构进行的SOC 2 Type II审计,审计范围覆盖安全性、可用性和保密性三大原则。此外,我们为所有用户默认开启登录异常检测,当检测到新设备或异常地理位置登录时,将要求额外的身份验证。

政策更新通知与联系方式

本隐私说明的最近更新日期为2025年1月15日。我们保留根据法律法规变化、产品功能调整或技术演进需要,适时修改本政策的权利。每次更新后,我们会在本页面顶部标注新的生效日期,并通过站内通知的方式向所有活跃用户推送政策变更摘要。对于涉及信息收集范围、使用目的或共享对象的重大变更,我们将以弹窗形式获取您的再次同意,若您在30天内未进行任何操作,则视为同意更新后的政策。

如您对本隐私说明或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道联系我们:发送邮件至[email protected],或邮寄至中国上海市浦东新区张江高科技园区博云路2号(邮编:201203)法务与隐私部。我们承诺在收到您的隐私相关咨询后,于7个工作日内予以答复。如果您对我们的处理方式不满意,您还有权向网信部门或当地个人信息保护监管机构进行投诉举报。

📢 最新资讯