信息收集范围与类型:透明公开的数据清单
在您使用WhatsApp网页版(vault.whatapp-flux.com.cn)的过程中,我们仅收集为您提供核心服务所必需的最少数据。我们深知,在即时通讯领域,用户的隐私信任是产品的生命线。因此,我们在此明确列出所有可能被收集的数据类别,并解释其用途。我们不会收集您的聊天内容、通讯录联系人姓名或任何形式的文件内容,这些数据均通过端到端加密传输,我们无法解密。
我们收集的数据主要分为以下几类:第一,设备与技术数据,包括您的浏览器类型及版本、操作系统、屏幕分辨率、设备指纹(仅用于安全风控,不包含可识别个人身份的硬件序列号)。第二,连接日志数据,包括您的IP地址(用于网络诊断和防止滥用)、连接时间戳、断开连接的原因代码。第三,使用偏好数据,例如您是否启用了桌面通知、是否固定了聊天窗口、拖拽上传时是否使用了批量模式。这些数据以聚合形式存储,无法单独识别到具体个人。
我们特别强调,WhatsApp网页版不会访问您的麦克风、摄像头或本地文件系统,除非您在发起音视频通话时明确授予浏览器权限。拖拽上传功能仅在您主动将文件拖入浏览器窗口时才会读取该文件的数据,我们不会在后台扫描或索引您的硬盘内容。
信息使用目的与方式:数据如何被利用
我们收集上述数据的目的严格限定于以下四个方面:首先是提供与维护服务,包括确保拖拽上传功能的稳定性、修复连接中断问题、优化文件传输队列的调度算法。其次是安全与防滥用,我们使用IP地址和设备指纹来识别异常登录行为、防止暴力破解和恶意批量注册。第三是产品改进,我们分析聚合后的使用偏好数据,以了解用户更倾向于拖拽哪种类型的文件(如PDF还是图片),从而优化上传队列的优先级策略。
我们承诺,所有数据均存储于位于新加坡和法兰克福的 Tier III 级数据中心,采用静态数据加密(AES-256)和传输层加密(TLS 1.3)双重保护。我们不会将您的个人数据用于任何形式的广告定向投放,也不会构建用户画像用于商业营销。此外,我们建立了严格的数据保留期限制度:连接日志保留30天,设备指纹数据保留90天,使用偏好聚合数据保留13个月。超过保留期限的数据将被自动永久删除,无法恢复。
第三方数据共享政策:绝不售卖,有限披露
我们郑重承诺,我们从未、也绝不会将您的个人数据出售、出租或交易给任何第三方。在以下极其有限的情形下,我们可能会在法律要求或为了保障服务安全的必要范围内披露您的信息。首先,当执法机构依据有效的法律文书(如法院传票或搜查令)提出正式要求时,我们会在法律允许的范围内进行响应,并尽可能将相关请求通知到您。其次,当我们与为我们提供基础设施服务的子处理方(例如云主机提供商、CDN加速服务商)合作时,这些服务商仅能接触到处理服务所必需的最少数据,且受到严格的合同保密条款约束。
需要特别说明的是,由于WhatsApp网页版采用端到端加密架构,我们实际上无法提供任何您与联系人之间的聊天内容或传输文件给第三方,即使是响应法律要求也不例外。我们能够提供的最多只有连接日志(如IP地址和时间戳)。此外,我们不会与任何数据经纪商、广告联盟或信用评估机构共享任何形式的数据。我们的完整子处理方名单会在隐私政策更新时一并公布,您可以通过联系[email protected]获取最新清单。
用户权利:查看、修改与删除您的数据
根据《中华人民共和国个人信息保护法》和欧盟GDPR的规定,您对您的个人数据享有充分的权利。您有权随时请求访问我们持有的关于您的个人数据副本(如有)。由于我们存储的数据类型有限,通常您可以通过查看浏览器设置中的Cookie管理选项来查看功能性Cookie。如果您希望获取与您的IP地址相关联的连接日志,请发送邮件至[email protected],我们将在验证您的身份后的15个工作日内提供相关数据。
您有权要求修改不准确的数据,或删除您的个人数据。由于我们的大部分数据是匿名或聚合的,删除请求通常涉及清除您的设备指纹和连接日志。您可以通过发送邮件至[email protected]提交删除请求,我们将在7个工作日内确认并执行。请注意,删除这些数据可能会导致您需要重新进行设备配对,但这不会影响您的聊天记录(聊天记录存储在您自己的设备上)。此外,您有权撤回对功能性Cookie的同意,只需在浏览器设置中清除站点数据即可。我们不会因您行使上述权利而对您进行任何形式的歧视或服务降级。
信息安全保障措施:技术与管理并重
保护您的数据安全是我们的最高优先级。在技术层面,我们实施了纵深防御体系。所有数据传输均使用TLS 1.3协议加密,该协议提供了前向保密性,即使服务器私钥泄露,历史通信内容也无法被解密。在数据存储层面,我们使用AES-256-GCM算法对静态数据进行加密,加密密钥存储在硬件安全模块(HSM)中,并由不同职责的团队成员分别保管密钥碎片,以防止单点风险。
在管理层面,我们遵循最小权限原则,只有极少数核心运维工程师才能访问生产环境的服务器日志,且所有访问行为均被记录并接受审计。我们每年至少进行一次由第三方机构执行的渗透测试,并在测试后30天内修复所有中高风险漏洞。此外,我们为安全团队设立了7x24小时的入侵检测监控,一旦发现异常流量模式或拖拽上传接口的异常调用,将立即启动应急响应流程。在过去24个月中,我们未发生任何一起数据泄露事件,且未收到任何有效的安全漏洞报告。
政策更新通知机制与联系渠道
我们可能会不时更新本隐私说明,以反映产品功能的变化或法律法规的调整。任何重大变更(例如数据收集类型的增加、第三方共享范围的扩大)将在本页面顶部显著位置展示变更通知,并至少在变更生效前14天发布。对于涉及您个人权利的重大变更,我们还会通过您注册时预留的邮箱(如有)发送单独的通知邮件。我们建议您定期查看本页面,以了解我们最新的隐私实践。
如果您对本隐私说明有任何疑问、意见或投诉,或者希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO)团队:发送邮件至 [email protected] ,邮件主题请注明"隐私咨询"或"数据权利请求"。我们将在收到邮件后的48小时内确认收悉,并在15个工作
📢 最新资讯
- 每日速递:WhatsApp网页今日重点推荐
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 今日更新:WhatsApp网页专题深度解析
- 【2日精选】WhatsApp网页必看推荐合集
- 20269月 WhatsApp网页全网最新汇总
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月最新WhatsApp网页优选指南
- 【2026年9月2日最新】WhatsApp网页每日精选推荐