隐私说明 — WhatsApp网页版用户数据保护政策
本隐私说明详细阐述WhatsApp网页版(以下简称"本服务")如何收集、使用、存储及保护您的个人信息。我们深知文件传输内容可能涉及商业机密或个人隐私,因此对数据安全采取最高级别的保护措施。本政策适用于所有通过网页版访问服务的用户。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供服务所必需的信息。具体包括以下类别:
- 账户信息 — 您的手机号码(用于扫码登录验证)、设备型号、浏览器User-Agent字符串。我们不会收集您的WhatsApp好友列表或聊天内容。
- 传输元数据 — 文件名(仅用于显示在传输列表中)、文件大小、文件类型、传输开始与结束时间、传输是否成功、断点续传触发次数。这些数据用于统计服务质量和排查故障。
- 技术诊断信息 — 浏览器版本、操作系统版本、网络类型(Wi-Fi/4G/5G)、网络延迟估算值、浏览器存储空间使用情况。该信息仅用于优化传输算法。
- 设备标识符 — 我们生成一个随机匿名ID(非设备MAC地址或IMEI),用于识别同一浏览器的重复访问,该ID每30天自动轮换。
我们特别声明:文件内容本身不会上传至我们的服务器。所有文件均通过端到端加密通道直接传输至收件方,我们的服务器仅作为信令转发和分片状态记录节点,无法查看文件内容。
信息使用目的与方式
收集的信息仅用于以下明确目的:
- 提供核心传输服务 — 利用传输元数据维护断点续传状态,确保当您上传数百兆演示视频时,网络中断后能够精确从中断点继续。
- 服务质量监控 — 聚合分析传输成功率、平均传输速度、断点续传触发频率等指标,用于优化分片大小和并发策略。所有分析均为匿名聚合数据,不涉及个人可识别信息。
- 故障排查 — 当您提交技术支持请求时,我们可能调取您账户下的传输日志(需您授权),以便定位具体失败原因。
- 安全防护 — 检测异常登录行为(如异地登录、频繁扫码失败),保护您的账户安全。
我们不会将您的信息用于任何形式的广告推送、用户画像构建或出售给第三方数据经纪商。
Cookie与追踪技术说明
本服务使用必要的Cookie和本地存储技术来维持会话状态和断点续传功能:
- 会话Cookie — 用于维持登录状态,有效期24小时,关闭浏览器后自动失效。
- IndexedDB本地存储 — 这是断点续传的核心依赖。分片数据及上传进度存储于您的浏览器本地,我们无法从服务器端读取这些数据。您可以在浏览器设置中清除本站点数据,但会导致未完成的传输任务失效。
- LocalStorage — 存储用户偏好设置(如语言、传输并发数),不包含任何可识别信息。
- 第三方追踪器 — 我们不使用任何第三方广告追踪Cookie或跨站追踪脚本。唯一的例外是用于统计访问量的自建计数器,该计数器不设置Cookie,仅记录匿名IP哈希值。
您可以通过浏览器设置禁用所有Cookie,但请注意,禁用会话Cookie将导致无法登录,禁用IndexedDB将导致断点续传功能不可用。
第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,且所有第三方均签署严格的数据保护协议:
- 云服务提供商 — 用于托管信令服务器和日志存储,服务器位于新加坡、法兰克福和弗吉尼亚三地,数据存储加密(AES-256)。
- CDN加速服务商 — 用于分发静态资源(如JavaScript脚本),该服务商仅处理IP地址,不接触任何文件内容。
- 法律合规要求 — 若收到具有法律效力的传票或政府要求,我们会在法律允许范围内进行合规审查,并尽可能通知受影响用户(除非法律禁止)。
我们承诺:绝不将您的数据传输至任何数据经纪商、广告联盟或母公司关联方用于商业变现。
用户权利与数据管理
依据《个人信息保护法》和GDPR相关规定,您对您的个人信息拥有以下权利:
- 访问权 — 您可以通过邮件申请获取我们持有的关于您的元数据副本。
- 更正权 — 若您的手机号码或设备信息有误,可重新扫码登录以更新。
- 删除权 — 您可申请删除您的账户信息及传输元数据。请注意,删除后断点续传状态将不可恢复,未完成的上传任务需重新开始。
- 撤回同意权 — 您可以在浏览器设置中清除本站所有本地数据,并停止使用本服务。
- 数据可携带权 — 您可以申请导出您的传输历史记录(仅限专业版用户)。
行使上述权利请发送邮件至 [email protected],我们将在5个工作日内完成身份验证并处理请求。验证方式为向您的注册手机号发送一次性验证码。
信息安全保障措施
我们采用多层安全架构保护您的数据:
- 传输层加密 — 所有数据传输使用TLS 1.3协议,证书强度为256位加密。
- 分片数据混淆 — 存储在IndexedDB中的分片数据经过XOR混淆处理,即使其他脚本读取也无法还原原始内容。
- 访问控制 — 服务器端采用基于角色的访问控制(RBAC),仅极少数运维人员拥有日志访问权限,且所有访问行为均记录审计日志。
- 定期渗透测试 — 每季度委托第三方安全公司进行渗透测试,最近一次测试(2024年11月)未发现高危漏洞。
政策更新与通知机制
本隐私政策将根据法律法规变化及服务功能调整进行更新。重大变更(如收集信息类型变化、数据共享范围扩大)将通过以下方式通知:
- 登录后页面顶部横幅提示(持续14天)
- 发送邮件至您的注册邮箱(如已提供)
- 本页面底部更新"最后修订日期"
更新后的政策自发布之日起14天后生效。若您在生效日后继续使用本服务,即视为接受更新后的政策。如对隐私政策有任何疑问,请联系 [email protected]。最后修订日期:2025年3月1日。