隐私说明与数据保护政策
本隐私说明旨在透明地披露我们(指bonus.pass-cn-whatsapp.com.cn平台运营方)在您使用WhatsApp网页版服务过程中,如何收集、使用、存储及保护您的个人信息。我们深知通讯数据的高度敏感性,因此严格遵循《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》以及GDPR(若您位于欧洲经济区)的相关规定。本政策最后更新于2024年10月,请您定期查阅以获取最新信息。
简而言之,我们的核心原则是:最小化收集、加密化存储、透明化使用。我们不会出售您的任何个人信息,也不会将您的通讯内容用于任何形式的广告定向投放。
一、我们收集的信息范围与类型
为了向您提供稳定、安全的网页版连接服务,我们仅收集实现该功能所必需的最少信息。具体分为以下三类:
- 账户关联信息: 当您通过扫码授权登录时,我们会获取您的WhatsApp账户唯一标识符(非手机号码明文)、账户昵称及头像URL。这些信息仅用于在网页界面上正确显示您的身份及同步联系人列表。
- 设备与网络日志信息: 为排查连接故障及保障系统安全,我们的服务器会自动记录标准日志,包括但不限于:您的IP地址、浏览器User-Agent(浏览器类型及版本)、操作系统版本、访问时间戳、以及异常断开连接的代码。此类日志的保留期限不超过30天,之后将进行匿名化处理。
- 功能使用数据(非敏感): 我们可能收集聚合级别的功能使用统计,例如每日活跃会话数、平均消息发送延迟、文件传输成功率等。这些数据不包含任何个人可识别信息,仅用于优化产品性能。
我们特别声明:WhatsApp网页版作为通讯桥梁,所有聊天内容(包括文本、图片、语音、视频)均遵循WhatsApp的端到端加密协议。我们作为服务提供方,在技术上无法解密或读取您的具体通讯内容。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下几个方面,绝不会超出以下范围进行任何处理:
- 提供与维护核心服务: 使用账户关联信息建立并维持您手机与网页版之间的加密连接通道,确保消息实时收发。
- 故障诊断与技术支持: 当您提交工单时,我们会查阅相关的设备日志信息,以快速定位网络或系统层面的异常原因。
- 安全风控与防滥用: 通过分析IP地址和登录行为模式,检测并阻止恶意登录、暴力破解、分布式拒绝服务(DDoS)攻击等威胁平台安全的行为。
- 服务优化与改进: 基于聚合后的功能使用数据,分析功能使用率、页面加载瓶颈等,以持续提升产品界面友好度和响应速度。
我们承诺,在任何情况下,我们都不会将您的个人信息用于与上述目的无关的商业分析,例如构建用户画像、进行跨站追踪或向第三方提供数据索引服务。
四、第三方数据共享与委托处理政策
我们高度重视您的数据主权。除了以下极少数必要情形外,我们不会向任何第三方机构提供您的个人信息:
- 云计算基础设施提供商: 我们的服务器部署于国内顶尖的云服务商(如阿里云、腾讯云)的合规机房。这些服务商仅作为数据存储与计算资源的提供方,根据我们的指令处理数据,并签署了严格的保密协议。
- 实名制域名解析服务商: 为了将您安全地导向我们的服务器,域名解析服务商会短暂处理您的IP地址,但不会记录具体访问路径。
- 执法与监管机构: 依据法律法规的强制性要求,或应具有合法管辖权的法院、政府机关发出的正式法律文书,我们可能被要求披露特定用户的必要信息。
除上述情形外,若未来涉及公司合并、收购或资产出售,您的个人信息可能作为资产的一部分进行转移。在此类事件发生前,我们将通过站内公告及邮件的方式明确通知您,并确保接收方继续受本隐私政策的约束。
五、您对个人数据享有的权利
依据《个人信息保护法》,您对自身数据拥有完全的控制权。您可以通过登录网页版后,点击左下角菜单进入"设置" > "账户" 来行使以下权利:
- 查阅权: 您有权查看我们持有的关于您的账户关联信息(如头像、昵称)。设备日志因涉及安全审计,您可申请导出经过脱敏处理后的摘要报告。
- 更正权: 您可以在手机WhatsApp应用中直接修改您的头像和昵称,该修改将自动同步至网页版。
- 删除权: 您可以通过注销登录来删除我们在服务器端缓存的临时会话令牌。若您希望彻底删除账户关联信息,请通过邮件联系我们,我们将在15个工作日内完成删除操作,并出具书面确认函。
- 撤回同意权: 对于非必要的功能型Cookie,您随时可以通过浏览器设置予以清除,这不会影响核心通讯功能的使用。
- 注销账户权: 您有权要求我们停止为您提供服务并删除所有相关记录。但请注意,由于WhatsApp网页版是连接至您手机账户的辅助工具,注销网页版服务不会影响您手机上的WhatsApp账户数据。
六、信息安全保障措施
保护您的数据安全是我们一切工作的基石。我们构建了纵深防御体系,具体技术措施如下:
- 传输层加密: 所有浏览器与服务器之间的通信均采用TLS 1.3协议加密,确保数据在传输过程中无法被窃听或篡改。
- 存储层加密: 服务器端数据库中的敏感字段(如Token)采用AES-256算法进行加密存储,即使数据库文件泄露,攻击者也无法解读。
- 访问控制与审计: 仅极少数核心运维人员拥有生产服务器的访问权限,且所有操作均需通过双因素认证(2FA),并记录于不可篡改的审计日志中。
- 定期风险评估: 我们每季度执行一次内部漏洞扫描,每半年邀请外部安全团队进行渗透测试。最近一次测试于2024年8月完成,未发现严重风险。
七、政策更新与通知机制
随着法律法规的演变及产品功能的迭代,本隐私政策可能适时进行调整。我们将通过以下方式确保您及时获知变更:
- 站内公告: 当政策发生重大变更时,您下次登录网页版时会看到明显的弹窗提示,需点击"已阅读并同意"方可继续使用。
- 邮件通知: 对于您注册时使用的邮箱,我们将在政策变更生效前7天发送邮件摘要。
- 版本历史: 本页面底部将保留历史版本存档链接,方便您对比查阅具体修改内容。
若您在政策更新后继续使用我们的服务,即视为您已充分理解并接受更新后的条款。如您对变更内容有异议,有权停止使用服务并申请删除您的数据。
八、关于本政策的
📢 最新资讯
- 每日速递:WhatsApp网页今日重点推荐
- 9月3日 WhatsApp网页热门推荐榜单
- 9月重磅:WhatsApp网页热门话题盘点
- 今日更新:WhatsApp网页专题深度解析
- 20269月 WhatsApp网页全网最新汇总
- 【3日精选】WhatsApp网页必看推荐合集
- 【2026年9月3日最新】WhatsApp网页每日精选推荐