隐私说明与数据保护政策
本隐私说明旨在透明地告知您,在使用「WhatsApp网页版」(以下简称"本产品")过程中,我们如何收集、使用、存储以及保护您的个人信息。我们深知,沟通内容与绘制笔迹可能涉及您的商业机密或个人隐私,因此我们采用了严格的安全措施。本政策适用于您通过任何设备访问 app.whatapp-iot.com.cn 域名下的所有功能,包括「用触控板或鼠标直接绘制发送」功能。
一、信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为您提供核心服务所必需的信息。在您使用本产品时,我们可能收集以下类别的数据:
- 账户关联信息:当您通过手机扫码配对时,我们会获取您手机号码的哈希值(非明文),以及您手机端WhatsApp账户的基本资料(如头像、昵称),用于在设备间建立安全通道。
- 通讯数据:包括您发送的消息文本、图片、文件以及您通过绘制功能生成的笔迹矢量数据。这些数据在传输过程中均经过端到端加密,服务器仅作为加密数据的转发节点,无法查看明文内容。
- 设备与技术日志:为排查连接问题,我们会自动记录您的IP地址、浏览器类型及版本、操作系统信息、设备屏幕分辨率以及访问时间戳。这些日志仅保留30天,且不包含可识别个人身份的信息。
- 性能指标:我们可能收集匿名的绘制延迟数据(例如笔迹渲染耗时),用于优化产品界面与绘制引擎的响应速度。该数据不包含您的具体绘制内容。
我们不会收集您的通讯录、位置信息、麦克风或摄像头权限。您在使用绘制功能时,所有笔迹均在本地设备上生成,仅将最终渲染结果作为图片消息发送。
二、信息使用目的与方式
收集上述信息的目的仅限于以下范围:
- 提供与维护服务:用于验证您的登录身份、同步聊天记录、传输消息与绘制内容,以及确保产品界面的正常显示与交互。
- 安全防护:利用IP地址与设备信息进行异常行为检测,例如防止暴力破解、识别恶意扫码登录尝试。我们可能临时封禁可疑IP段以保护整体服务稳定性。
- 产品优化:基于性能指标和匿名使用统计,分析绘制功能的流畅度瓶颈,改进算法以降低延迟。例如,若我们发现某类显卡驱动导致渲染异常,我们会针对性地调整兼容层。
- 法律合规:在收到具有法律效力的传票、法院命令或政府监管要求时,我们可能在法律允许的范围内披露必要信息。我们会尽力通过法律途径抗辩不合理的请求。
我们不会将您的信息用于任何形式的广告定向投放,也不会出售或出租您的个人数据给第三方。
三、Cookie 与追踪技术说明
本产品主要依赖本地存储(Local Storage)来维持您的登录状态,而非传统意义上的Cookie。但为了兼容性,我们仍可能使用以下类型的Cookie:
- 严格必要型Cookie:用于维持会话状态,例如记住您是否已登录。若禁用此类Cookie,您将无法正常使用产品。
- 功能型Cookie:用于记住您的界面偏好,例如绘制工具的粗细设置或主题颜色。这些Cookie不涉及跨站追踪。
- 分析型Cookie(匿名):我们使用自研的轻量级统计脚本,记录页面访问时长与功能点击分布。该脚本不调用任何第三方广告SDK,且所有数据均存储在境内服务器。
我们不使用任何跨站追踪Cookie、设备指纹识别技术或广告重定向像素。您可以在浏览器设置中清除所有站点数据,但这会导致您需要重新扫码登录。
四、第三方数据共享政策
我们承诺,在未经您明确授权的情况下,不会向任何第三方共享您的个人数据。以下为有限且必要的例外情况:
- 云服务提供商:我们租用国内顶级云服务商的服务器(如阿里云、腾讯云)用于数据存储与流量转发。这些服务商仅作为数据处理者,受合同约束不得访问您的消息内容。我们已与所有云服务商签署了数据保护协议(DPA)。
- 法律要求的监管机构:依据《中华人民共和国网络安全法》和《个人信息保护法》,在收到合法有效的调查令时,我们可能向公安机关或司法机关提供必要的日志信息。
- 业务合并或收购:若公司发生重组、并购或破产清算,您的数据可能作为资产的一部分进行转移。届时,我们将在转移前通过产品界面显著通知您,并确保接收方继续履行本隐私政策。
我们不与任何数据分析公司、广告联盟或征信机构共享您的数据。您的绘制内容与聊天记录,除了您和您的对话对象,任何第三方(包括我们内部员工)均无法解密查看。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及GDPR(若您位于欧洲经济区),您对您的个人数据享有以下权利:
- 访问权:您有权通过手机端WhatsApp的「已链接的设备」页面查看当前关联的设备列表。如需获取我们持有的关于您的技术日志副本,请发送邮件至security邮箱申请。
- 更正权:您的昵称与头像信息来源于手机端WhatsApp账户。如需修改,请直接在手机应用中操作,网页版将自动同步更新。
- 删除权(被遗忘权):您可以随时注销网页版会话,该操作会立即清除本地缓存。若您希望彻底删除服务器上保留的30天日志,请发送邮件至 [email protected],我们将在14个工作日内完成删除并邮件确认。
- 撤回同意权:您可以通过清除浏览器站点数据来撤回对功能型Cookie的同意。但这不会影响您继续使用核心通讯功能。
我们不会因您行使上述权利而向您收取任何费用。但请注意,删除必要的数据可能导致您无法继续使用部分功能(例如清除登录状态需重新扫码)。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们实施了以下多层防御体系:
- 传输加密:所有数据均通过TLS 1.3协议加密传输,且消息内容采用Signal协议的端到端加密算法(Double Ratchet),确保即使数据在传输过程中被截获,也无法被破解。
- 存储加密:服务器上的日志数据使用AES-256算法进行静态加密。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:内部员工访问生产环境需通过多因素认证(MFA),且采用最小权限原则。每一次敏感操作(如日志导出)都会触发审计告警。
- 渗透测试:我们每年至少委托两家独立的第三方安全机构进行黑盒渗透测试,并公开修复所有中高危漏洞。最近一次测试于2025年1月完成,未发现严重风险。
- 数据备份:虽然我们不存储消息内容,但我们会每日备份加密日志与用户配置数据,备份副本存储于异地灾备机房,保留期为90天。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是100%安全的。若不幸发生数据泄露事件,我们将在72小时内通过邮件或产品公告通知您,并向相关监管机构报告。
七、政策更新与通知机制
我们可能会根据法律法规的变化或产品功能的演进,适时修订本隐私说明。重大变更(例如增加数据收集类型、扩大共享范围)将遵循以下通知流程:
- 提前通知:我们将在产品界面顶部展示显著的横幅通知,并同步发送邮件至您绑定的邮箱,提前至少15天告知变更内容与生效日期。
- 历史版本存档:本页面底部将保留所有历史版本的存档链接,您可随时查阅过往政策。
- 用户同意:对于需要额外授权的变更,我们会要求您重新确认。若您不同意修订后的条款,您有权在生效日期前注销账户。
本政策最后更新日期:2025年5月20日。若您对隐私实践有任何疑问,请通过以下方式联系我们:
隐私保护负责人:数据合规部 张女士
电子邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区纳贤路800号科海大厦B座12层(邮编:201203)