隐私说明:我们如何守护您的数字会话与设备安全

本隐私说明旨在以透明、清晰的方式阐述我们在您使用WhatsApp网页版过程中,如何收集、使用、存储及保护您的个人信息。我们深知,设备授权管理控制面板所涉及的数据(如登录IP、设备指纹、会话时长)属于高度敏感信息。因此,我们遵循"数据最小化"与"目的限制"原则,仅收集为您提供服务所必需的数据,并采用业界领先的加密技术为您的数字生活筑起坚不可摧的防线。

一、信息收集范围与类型:明确告知,绝不越界

我们收集的信息分为两大类:您主动提供的信息与系统自动采集的信息。第一类包括您在注册企业账号时提供的企业名称、联系人姓名、工作邮箱及电话号码。第二类信息是您在使用网页版过程中自动生成的,具体包括:设备标识信息(如浏览器用户代理、操作系统版本、屏幕分辨率)、网络活动信息(如IP地址、登录时间戳、网络类型)以及会话行为数据(如消息发送频率、使用的功能模块)。

特别需要说明的是,关于"设备授权管理控制面板"中的会话记录,我们仅存储设备型号、浏览器类型及最近活动时间,绝不采集您在会话中发送的具体消息内容。消息内容在传输过程中受到端到端加密保护,我们作为服务提供商无法解密查看。对于地理位置信息,我们仅精确到城市级别,用于异常登录检测,不会收集您的精确GPS坐标。

二、信息使用目的与方式:服务、安全与改进

我们收集上述信息的目的仅限于以下几个方面:第一,提供核心服务,即实现您在不同设备间的消息同步与收发功能。第二,维护账号安全,这是我们收集设备信息的主要动因。通过分析登录IP、设备指纹及行为模式,我们的风控引擎能够实时识别并拦截异常登录尝试。在2024年度,该机制成功阻止了超过43.7万次的高风险访问。第三,优化产品体验,我们通过分析功能使用频率,了解用户偏好,从而改进产品界面的布局与交互逻辑。

我们承诺,绝不会将您的个人信息出售给任何第三方。在未获得您明确同意的情况下,我们不会将您的数据用于与上述目的无关的用途。当我们需要将数据用于新的目的时,我们会通过邮件或站内通知的形式重新征求您的授权。

三、Cookie与追踪技术说明:平衡体验与隐私

为了维持您的登录状态及记住您的偏好设置,我们使用了必要的Cookie技术。这些Cookie分为两类:会话Cookie(Session Cookie)与持久Cookie(Persistent Cookie)。会话Cookie在您关闭浏览器时即失效,用于维持当前登录状态,不包含任何个人身份信息。持久Cookie会保留一段时间(最长不超过30天),用于记住您的语言偏好及界面主题设置。

我们还在"设备授权管理控制面板"中使用了Local Storage技术,用于缓存您的设备列表,以便您快速查看已登录设备。这些数据仅存储在您的本地浏览器中,不会上传至我们的服务器。我们明确声明,本平台不使用任何形式的跨站追踪Cookie(Third-party Tracking Cookies),也不会利用您的浏览行为构建跨站广告画像。您可以通过浏览器设置禁用Cookie,但这将导致您无法正常使用网页版服务,因为登录验证机制高度依赖该技术。

四、第三方数据共享政策:严格限制,法律合规

我们仅在以下三种特定情形下,可能向第三方披露您的有限信息:第一,法律要求。当收到具有合法管辖权的政府机关或司法机关的正式法律文书时,我们会依据法律要求提供必要的数据。在收到此类请求时,我们会进行严格的合法性审查,并在法律允许的范围内尽可能通知您。第二,紧急情况。当涉及人身安全重大威胁或严重违反服务条款的行为时,我们可能向相关应急机构披露必要信息。第三,服务提供商。我们可能将数据托管、邮件发送、风险分析等业务外包给可信赖的合作伙伴。

对于上述服务提供商,我们要求其签署严格的数据保护协议(DPA),确保其仅能按照我们的指示处理数据,并采取与我们对等的安全措施。我们禁止任何服务提供商将您的数据用于自身业务目的。我们不会将您的个人数据出售、出租或交易给任何营销机构。

五、用户权利:您的数据,您做主

我们充分尊重并保障您对个人数据享有的合法权利。根据适用的隐私法律(如GDPR、CCPA及《中华人民共和国个人信息保护法》),您拥有以下权利:

行使上述权利均不收取任何费用。我们将在收到请求后的15个工作日内予以回复。对于明显无根据或过度的请求,我们保留收取合理费用或拒绝处理的权利。

六、信息安全保障措施:技术+管理双重防护

保护您的数据安全是我们最重要的责任。我们采用多层次的安全防护体系:在传输层面,所有数据均通过TLS 1.3加密协议传输,确保在互联网传输过程中无法被窃听或篡改。在存储层面,您的敏感数据(如登录凭证)经过AES-256加密算法加密后存储于分布式数据库中。在应用层面,我们的"设备授权管理控制面板"要求每次执行敏感操作(如一键登出所有设备)时,都需要输入您的手机验证码进行二次确认。

在内部管理层面,我们实施了严格的访问控制策略。仅有极少数核心运维工程师拥有生产数据库的访问权限,且所有访问行为均被记录并审计。我们每年至少进行两次由第三方机构执行的渗透测试与漏洞扫描。同时,我们建立了安全事件应急响应团队,一旦发生安全事件,我们将在72小时内通知受影响的用户,并提供详细的补救措施建议。

七、政策更新通知机制与联系方式

随着法律法规的更新及产品功能的迭代,我们可能会适时修订本隐私说明。任何重大变更,我们将通过以下方式通知您:在您下次登录网页版时,以弹窗形式展示更新摘要;同时,我们会向您的注册邮箱发送通知邮件。修订后的政策将自发布之日起生效,若您在政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的条款。

如您对本隐私说明有任何疑问、意见或投诉,请通过以下方式与我们联系:发送邮件至 [email protected],或邮寄至我们的数据保护办公室(地址:上海市浦东新区数据港大厦B座12层,邮编:201203)。我们将在收到咨询后的30天内给予答复。如果您对我们的处理方式不满意,您有权向当地的数据保护监管机构提出投诉。

📢 最新资讯