隐私说明:保护你的数据,如同保护森林

在safe-whatssapp.hl.cn(以下简称"本平台"),我们将用户隐私保护视为绿色办公理念不可分割的一部分。正如我们倡导减少纸张浪费一样,我们同样反对任何形式的数据滥用和过度收集。本隐私政策详细说明了我们在你使用WhatsApp网页版过程中如何收集、使用、存储和保护你的个人信息。请在使用本服务前仔细阅读本政策,你的继续使用行为即表示你已充分理解并同意本政策的所有条款。

本政策适用于你在电脑浏览器中通过本域名访问的所有功能,包括但不限于消息收发、文件传输、群组协作、视频通话以及我们提供的任何附加服务。我们承诺遵循《中华人民共和国个人信息保护法》、《数据安全法》以及GDPR(若你位于欧洲经济区)等适用法律法规的要求,以透明、合法、必要的方式处理个人信息。

信息收集范围与类型

你主动提供的信息

当你在本平台登录WhatsApp网页版时,我们会通过WhatsApp的官方API获取你的手机号码、头像和用户昵称。这些信息是提供消息同步服务所必需的。当你使用文件传输功能时,你所发送的文档、图片和视频内容会经过我们的服务器进行加密转发。请注意,我们不会主动读取这些文件的内容,除非法律要求或你主动请求技术支持并提供文件样本。

自动收集的技术信息

为了优化服务性能和安全防护,我们会自动记录以下日志信息:你的IP地址、浏览器类型及版本、操作系统、访问时间、点击行为(如页面停留时长、功能使用频率)。这些数据以聚合形式进行分析,无法单独识别特定个人。例如,我们可能统计"每天有多少用户使用了PDF预览功能",但不会追踪具体是哪位用户预览了哪份文件。

设备与连接信息

当你在多台设备上同时登录时,我们会记录每台设备的唯一标识符(如设备ID)和最近一次在线时间。这有助于你在"已链接设备"列表中管理会话,并在检测到异常登录时及时向你发出安全提醒。

信息使用目的与方式

我们收集上述信息的目的仅限于以下几个核心场景:第一,提供并维护WhatsApp网页版的核心功能,包括消息实时推送、文件传输和群组管理。没有你的手机号码和消息元数据,我们无法完成设备间的同步。第二,用于安全风控。我们分析登录IP和浏览器指纹,以识别和阻止潜在的暴力破解、钓鱼攻击或账号盗用行为。第三,用于产品改进。我们分析功能使用热力图,以决定如何优化产品界面布局,减少不必要的点击步骤,从而进一步降低能耗和提升效率。

我们郑重承诺,绝不会将你的个人信息出售给任何第三方,也不会用于与绿色办公无关的广告定向推送。我们可能会使用你的联系邮箱向你发送与服务相关的通知(如版本更新、安全警报),但你可以在设置中随时关闭这些非必要通知。

第三方数据共享政策

在以下有限情形下,我们可能会与第三方共享你的数据:第一,WhatsApp官方(Meta Platforms, Inc.)作为底层服务提供商,会处理你的消息内容以实现传输。这种处理受到WhatsApp自身隐私政策的约束,且同样采用端到端加密技术。第二,我们可能委托云服务提供商(如阿里云、AWS)托管服务器,这意味着你的数据在物理层面存储于这些服务商的机房中。我们会与这些服务商签署严格的数据处理协议(DPA),禁止他们将数据用于任何其他目的。第三,当我们收到具有法律效力的政府机关调取证据要求时,我们会依法在审查请求合法性后提供必要的数据。

我们不会将你的数据用于任何形式的征信评估、用户画像或跨平台广告投放。在涉及企业版客户时,我们提供数据本地化部署选项,即你可以选择将数据存储于你指定的私有服务器中,完全脱离我们的云端环境。

用户权利:查看、修改与删除

根据《个人信息保护法》,你享有对个人信息的知情权、决定权、查阅权、复制权、更正权、删除权以及撤回同意权。你可以随时在WhatsApp网页版的"设置-账号"中修改你的个人资料信息(如头像和昵称)。要查阅我们持有的关于你的技术日志数据,你可以发送邮件至 [email protected] 提出申请,我们将在15个工作日内提供一份加密的导出文件。

关于删除权,当你注销WhatsApp账号或解除所有设备链接后,我们会在30天内删除或匿名化处理与你关联的日志数据。请注意,消息内容本身主要存储在你的手机端和接收方设备中,我们服务器上的消息副本会在传输完成后自动清除。如果你希望彻底清除聊天记录,请在手机端WhatsApp中执行"删除所有聊天"操作。

信息安全保障措施

我们采用多层次的安全架构来保护你的数据。在传输层,所有数据均通过TLS 1.3协议加密,确保在浏览器与服务器之间传输时无法被窃听。在应用层,消息内容使用Signal协议进行端到端加密,这意味着即使是我们的服务器管理员也无法阅读你的聊天内容。在存储层,我们使用AES-256算法对服务器上的备份文件进行静态加密。

我们的安全团队会定期进行渗透测试和漏洞扫描,平均每季度进行一次红蓝对抗演练。2025年,我们通过了由独立第三方机构实施的SOC 2 Type II审计。此外,我们建立了7x24小时的安全运营中心(SOC),能够实时监测异常流量和潜在入侵行为。一旦发生安全事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并立即采取缓解措施。

政策更新通知机制

随着法律法规的变化和产品功能的迭代,我们可能会不时修订本隐私政策。任何重大变更(例如信息收集范围扩大、共享对象改变)将提前30天通过以下方式通知你:在网站首页展示显著公告,并通过你注册的邮箱发送详细说明邮件。对于非实质性变更(如措辞优化、格式调整),我们将在本页面更新生效日期,不再单独通知。

我们建议你定期查看本页面以了解最新的隐私实践。如果在本政策修订后你继续使用本服务,即视为你接受修订后的条款。如果你不同意任何变更,你可以选择停止使用服务并注销账号。政策生效日期为2026年1月1日,最后更新日期为2026年5月20日。

隐私相关问题联系方式

如果你对本隐私政策有任何疑问、意见或投诉,请首先联系我们的数据保护官(DPO)。你可以通过以下方式联系我们:

我们将在收到请求后的15个工作日内给予实质性答复。如果你对我们的处理方式不满意,你也有权向当地网信部门或个人信息保护机构提出投诉。我们高度重视你的信任,并将以最大的诚意解决任何隐私顾虑。

📢 最新资讯