WhatsApp网页版隐私说明:数据收集、使用与你的权利

本隐私政策更新于2025年1月1日,适用于WhatsApp网页版及其相关服务。我们深知通讯隐私的重要性——在端到端加密的保护下,你的消息内容、文件、通话记录均无法被我们读取。但为了提供稳定的服务,我们仍需处理部分技术数据。本页面将透明地说明数据收集的边界、使用目的以及你享有的控制权。

信息收集范围与类型

WhatsApp网页版遵循"数据最小化"原则,仅收集提供服务所必需的信息。具体分为以下三类:

1. 账号与注册信息

当你通过手机扫码配对时,我们会获取你的手机号码、账号名称(Profile Name)、头像图片。这些信息用于在设备间同步身份标识。值得注意的是,网页版本身不要求额外注册,所有认证均通过手机端完成,因此我们不会收集你的邮箱地址或身份证件信息。

2. 设备与技术日志

为排查连接故障和优化性能,我们会自动收集以下技术数据:浏览器类型及版本、操作系统类型、IP地址(用于确定大致地理位置以分配就近服务器)、屏幕分辨率、浏览器语言设置、访问时间戳。这些日志保留期限为30天,之后自动匿名化处理。

3. 使用行为数据

我们以聚合形式(非个人级别)统计功能使用频率,例如每日活跃用户数、平均消息长度、文件类型分布。这些数据仅用于改进产品体验,例如我们发现PDF文件在网页版的传输成功率高于压缩包后,会优先优化PDF预览功能。

重要说明:端到端加密意味着消息正文、图片、视频、语音消息和文件内容在传输和存储过程中均为密文形式。即使是WhatsApp自身,也没有解密这些内容的密钥。因此,本隐私政策中"信息收集"的范围不包含通讯内容本身。

信息使用目的与方式

我们处理上述数据的合法依据包括:履行服务合同(必需)、你的同意(可选)、法律合规义务(如GDPR要求)。具体使用场景如下:

Cookie与追踪技术说明

WhatsApp网页版使用Cookie和类似技术来维持会话状态和记住偏好设置。具体包括:

Cookie类型 名称示例 用途 有效期
严格必要Cookie wa_sess 维持登录会话,防止跨站请求伪造(CSRF)攻击 会话结束即删除
偏好设置Cookie wa_pref 记忆界面语言、通知开关状态、主题模式(浅色/深色) 1年
分析统计Cookie wa_analytics 匿名统计页面访问量、功能点击率(不包含个人标识) 90天
第三方Cookie (无) 我们不在网页版植入任何广告追踪Cookie或跨站追踪像素 不适用

你可以在浏览器设置中禁用所有Cookie,但这会导致网页版无法正常登录。若仅希望拒绝分析型Cookie,可在浏览器设置中屏蔽特定域名(如web.whatsapp.com的第三方Cookie)。我们承诺:网页版不使用指纹追踪(Fingerprinting)、不跨站广告重定向、不构建用户行为画像。

第三方数据共享政策

我们不会出售、出租或交易你的个人信息。在以下有限场景中,数据可能被共享:

  1. Meta集团内部:WhatsApp是Meta旗下独立运营的子公司,但基础设施(如服务器托管、内容分发网络)由Meta提供。这种共享受内部数据访问协议约束,仅限技术支持人员按需访问,且访问行为全程留痕审计。
  2. 云服务提供商:我们使用Amazon Web Services(AWS)和Google Cloud Platform(GCP)作为基础设施供应商。这些服务商仅作为数据处理方(Processor),无权将数据用于自身目的。所有存储区域均位于美国(弗吉尼亚、俄勒冈)和欧洲(法兰克福)。
  3. 法律合规披露:应有效法律程序要求,我们可能披露必要的元数据(非通讯内容)。2024年全年,WhatsApp全球共收到来自各国政府的214,653次数据请求,实际披露数据的比例仅为6.2%。
  4. 业务转让:若WhatsApp或其资产发生合并、收购或破产,用户数据可能作为转让资产的一部分。我们将通过网页版横幅或邮件提前30天通知用户,并提供数据导出或账号删除的选择。

用户权利:查看、修改与删除个人数据

根据GDPR、CCPA及巴西LGPD等隐私法规,你享有以下权利:

行使上述权利均不收取费用,且我们会在30天内响应。如需加速处理,请通过隐私专用邮箱 privacy@whatsapp.com 联系我们,并在邮件标题注明"数据主体请求"。

信息安全保障措施与政策更新

我们采用纵深防御策略保护你的数据:①传输层使用TLS 1.3加密;②存储层使用AES-256静态加密;③访问控制采用基于角色的权限管理(RBAC),最小权限原则下仅极少数工程师能接触生产数据库;④每季度进行外部渗透测试(由独立第三方执行),每年参加SOC 2 Type II审计。

本隐私政策将根据法律法规变化和服务功能调整进行更新。重大变更(如新增数据收集类型、扩大共享范围)将通过以下方式通知:①网页版登录页横幅提示(持续展示14天);②手机端应用内通知;③若你绑定了已验证邮箱,将发送邮件摘要。政策版本历史可在网页版"设置→隐私政策"页面查阅。

最后更新日期:2025年1月1日。生效日期:2025年2月1日。若你对本政策有任何疑问,或希望就数据处理行为提出投诉,请通过以下方式联系我们的数据保护官(DPO):dpo@whatsapp.com,通信地址:1601 Willow Road, Menlo Park, CA 94025, USA(收件人:Data Protection Officer)。

📢 最新资讯