WhatsApp网页版隐私说明与数据保护政策
本隐私说明(以下简称"本政策")详细阐述了WhatsApp网页版(域名:ml.whatapp-blog.com.cn,以下简称"本平台")在您使用产品界面、办公场景通信、开发环境调试以及各类科技设备访问过程中,如何收集、使用、存储、共享和保护您的个人信息。我们深知隐私对于即时通讯用户的重要性,因此本平台严格遵循《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)以及新加坡《个人数据保护法》(PDPA)的要求,采用默认隐私保护与数据最小化原则设计。
信息收集范围与类型
本平台收集的信息分为两大类:您主动提供的信息以及在使用过程中自动生成的信息。我们仅收集为提供和优化服务所必需的最少信息,拒绝过度收集。
1. 您主动提供的信息
- 账号关联信息:当您通过QR码扫描登录时,我们仅在服务器端生成一个临时的会话令牌(Token),该令牌与您的手机号码哈希值绑定,但本平台不存储您的完整手机号码。
- 企业注册信息:如果您申请办公增强版,我们需要收集企业名称、营业执照编号(用于实名认证)、联系人姓名、职务及工作邮箱。
- 开发者认证信息:如果您申请API访问权限,我们需要收集您的GitHub账号或公司技术官网地址,以验证开发者身份。
- 工单与反馈信息:当您提交技术支持工单时,您提供的浏览器日志、截图、问题描述等。
2. 自动生成的技术数据
- 设备与浏览器信息:包括浏览器类型及版本、操作系统、屏幕分辨率、时区设置、语言偏好。
- 网络连接信息:您的IP地址(用于安全风控和地域化服务配置)、网络类型(Wi-Fi/移动数据)、连接时长。
- 使用行为数据:页面访问路径、功能点击次数(如星标收藏使用频率)、消息发送/接收的元数据(时间戳、大小,不包含内容)。
- 性能监控数据:页面加载耗时、WebSocket连接稳定性指标、JavaScript错误日志。
信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确的目的,不会用于与这些目的无关的用途。具体使用场景包括:
- 提供核心通信服务:使用会话令牌和消息元数据来维持您的登录状态,确保消息在手机端与网页端之间的实时同步。
- 安全风控与异常检测:利用IP地址、设备指纹和行为模式分析,识别并阻止未授权的登录尝试、暴力破解攻击以及恶意自动化脚本。该分析过程完全自动化,不会人工审查您的通信内容。
- 产品优化与界面改进:基于使用行为数据(如功能点击热力图)分析产品界面的易用性瓶颈,例如我们通过分析发现"星标收藏"入口的点击率在2023年提升了12%后,进一步优化了其图标位置。
- 客户支持与工单处理:使用您提交的工单信息进行问题定位和解决,并用于后续的服务质量回访。
- 法律合规义务:在法律法规要求或政府机关依法提出请求时,配合提供必要的记录。
Cookie 与追踪技术说明
本平台使用Cookie和类似的本地存储技术来提升您的使用体验。我们明确区分必要型Cookie与功能型Cookie,并为您提供控制选项。
| Cookie类型 | 名称示例 | 用途 | 有效期 | 是否可禁用 |
|---|---|---|---|---|
| 严格必要Cookie | wa_session_id | 维持登录会话状态,防止跨站请求伪造(CSRF)攻击 | 浏览器会话结束 | ❌ 不可禁用(否则无法登录) |
| 功能偏好Cookie | wa_pref_lang | 记住您的界面语言偏好(简体中文/English)和通知开关状态 | 365天 | ✅ 可禁用(将重置为默认设置) |