隐私说明
本隐私说明适用于 zen.whatapp-node.com.cn 及其子域名下的所有服务。我们深知通讯数据的敏感性,因此制定了严格的数据处理规范。本政策最后更新于 2025 年 1 月 15 日。
信息收集范围与类型
当您使用 WhatsApp网页版 时,我们仅收集提供服务所必需的最少信息,包括:
- 账号标识信息:您的手机号码(用于生成登录二维码)、设备名称、浏览器 User-Agent。
- 连接日志:IP 地址(仅用于安全风控与速率限制)、连接时间戳、连接时长。
- 本地缓存数据:聊天记录索引、缩略图缓存、偏好设置(如语言、通知开关)。
- 诊断数据:当发生崩溃时,自动收集错误堆栈、网络状态(RTT、丢包率),不包含消息内容。
我们不会收集您的通讯录、聊天内容、媒体文件,这些数据通过端到端加密传输,我们无法解密。
信息使用目的与方式
收集的信息仅用于以下明确目的:
- 提供核心功能:验证登录身份、同步消息状态、渲染聊天界面。
- 安全防护:检测异常登录行为、阻止 DDoS 攻击、防止账号被盗。
- 体验优化:分析页面加载性能、识别浏览器兼容性问题、改进产品界面设计。
- 法律合规:在收到具有法律效力的传票或法院命令时,配合披露必要信息。
我们承诺绝不出售您的个人数据,也绝不将数据用于广告定向投放。
Cookie 与追踪技术说明
WhatsApp网页版 使用以下类型的 Cookie 与本地存储技术:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 会话 Cookie | wa_session | 维持登录状态 | 浏览器关闭即失效 |
| 持久 Cookie | wa_settings | 保存界面偏好 | 30 天 |
| IndexedDB | wa_cache | 缓存消息索引 | 手动清除或 14 天 |
| WebSocket 会话 | N/A | 实时消息推送 | 连接关闭即终止 |
我们使用第一方 Cookie,不包含第三方追踪器。您可以在浏览器设置中禁用 Cookie,但这将导致无法登录。
第三方数据共享政策
在以下有限情况下,我们可能与第三方共享非消息类数据:
- 云服务提供商:托管服务器位于 AWS 新加坡区域与阿里云香港区域,仅处理加密后的数据块。
- 安全审计机构:在年度渗透测试中,授权安全公司访问脱敏后的连接日志。
- 法律要求:响应司法机构的正式请求,共享范围严格限制在请求指定的字段。
我们不会将数据共享给任何广告网络、数据经纪人或第三方营销平台。
用户权利与数据管理
根据《个人信息保护法》和 GDPR,您享有以下权利:
- 访问权:通过发送邮件至 [email protected] 申请获取您的连接日志副本。
- 更正权:如发现设备名称等信息有误,可在 WhatsApp 手机端修改。
- 删除权:注销网页版设备后,本地缓存将在 24 小时内清除。如需彻底删除服务器日志,请提交书面申请。
- 撤回同意权:您可以在浏览器设置中清除所有站点数据,这等同于撤回同意。
- 数据可携带权:聊天记录导出功能由 WhatsApp 官方提供,我们无法直接导出。
所有权利请求将在 15 个工作日内处理完毕。
信息安全保障措施
我们采用纵深防御策略保护您的数据:
- 传输层:TLS 1.3 协议,强制 HSTS,禁用弱密码套件。
- 存储层:所有本地缓存数据使用 AES-256-GCM 加密,密钥由浏览器安全存储(WebCrypto API)管理。
- 应用层:严格的 CSP 政策,禁止内联脚本,防范 XSS 攻击。
- 监控层:实时异常流量检测,每小时自动备份关键配置。
我们每年进行两次外部渗透测试,最近一次于 2024 年 11 月完成,未发现高危漏洞。
政策更新与联系方式
本隐私说明如有重大变更,我们将通过站内通知横幅及邮件(如已提供)提前 7 天告知。小范围修订(如语法修正、联系方式变更)将直接更新生效日期。
如您对本政策有任何疑问,或希望行使上述权利,请联系:
隐私保护专员:[email protected]
数据保护官:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路 2 号(仅接受书面函件)