隐私说明:WhatsApp网页版 数据收集、使用与保护政策
本隐私说明适用于 zen.whatapp-meme.com.cn 及其所有子页面、桌面封装应用和Docker镜像。我们深知设备授权信息与通讯数据的高度敏感性,因此采用"数据最小化"原则设计系统。本政策最后更新日期:2025年6月1日。
一、信息收集范围与类型
我们收集的信息分为三类:设备授权信息、使用日志、账号关联信息。具体如下:
- 设备授权信息:设备型号(如iPhone 15 Pro)、操作系统版本(如iOS 17.5)、浏览器类型及版本(如Chrome 125.0)、屏幕分辨率、时区、语言偏好、IP地址(仅存储到城市级别)、首次授权时间、最后活跃时间。这些信息用于在授权列表中展示,帮助用户识别未知设备。
- 使用日志:登录/登出时间戳、会话持续时间、功能使用频率(如发送消息次数、文件传输次数)。日志不包含消息内容本身。
- 账号关联信息:WhatsApp账号对应的手机号码(经过哈希处理)、注册时间、账号状态(活跃/冻结)。我们无法读取你的通讯录、聊天记录或媒体文件。
我们明确声明:不收集任何消息内容、通话记录、位置信息(GPS)、麦克风/摄像头数据。端到端加密确保我们无法解密任何通讯内容。
二、信息使用目的与方式
收集的信息仅用于以下明确目的:
- 提供设备管理服务:展示授权列表、执行登出操作、识别异常登录(如短时间内异地登录)。
- 安全防护:检测暴力破解尝试、会话劫持行为、自动化机器人攻击。我们使用行为分析算法,当某IP在10分钟内发起超过5次扫码请求时,系统会自动锁定该IP 30分钟。
- 产品优化:分析功能使用频率,以改进界面布局和交互流程。例如,我们发现"批量登出"功能使用率较高,因此在2023年优化了该功能的入口位置。
- 法律合规:在收到具有法律效力的调查令时,配合提供必要的数据(范围严格限定于法律要求的部分)。
我们不会将您的数据用于任何形式的广告推送、用户画像构建或出售给第三方数据经纪商。
三、Cookie 与追踪技术说明
WhatsApp网页版使用以下类型的Cookie及本地存储技术:
| 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_token | 维持登录会话状态,防止CSRF攻击 | 会话结束(关闭浏览器) |
| 偏好Cookie | lang_pref | 记住界面语言选择(中文/英文) | 1年 |
| 安全Cookie | device_fingerprint | 用于识别同一设备,降低重复验证频率 | 90天 |
| 分析Cookie(可选) | _ga | 匿名统计页面访问量(仅当用户同意时启用) | 2年 |
首次访问时,我们会通过横幅询问是否同意使用分析Cookie。你可以随时在"设置→隐私"中撤回同意。我们使用的分析工具为自建统计系统,不接入Google Analytics等第三方服务。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享数据,且所有第三方均签署了严格的数据处理协议(DPA):
- 云服务提供商:我们使用位于中国境内的阿里云(华东2区)和腾讯云(上海区)作为基础设施。服务器日志保留30天后自动清除。
- 安全审计机构:每年委托独立第三方安全公司进行渗透测试,测试过程中可能访问脱敏后的日志数据。
- 法律要求:当收到法院传票、搜查令等合法程序时,我们会依法提供数据。我们会尽可能提前通知用户(除非法律禁止)。
我们不会将数据共享给任何广告联盟、数据中间商或关联公司用于营销目的。也绝不出售用户数据。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及GDPR(适用于欧盟用户),你享有以下权利:
- 访问权:登录网页版后,在"设置→隐私→数据下载"中可导出你的设备授权历史记录(JSON格式,包含设备信息与时间戳)。
- 更正权:若设备信息显示错误(如错误的设备型号),可点击"刷新设备信息"按钮,系统会重新获取当前设备指纹。
- 删除权:你可以通过"登出所有设备"来清除所有会话记录。若要彻底删除账号关联信息,请发送邮件至 privacy@zen.whatapp-meme.com.cn,我们将在15个工作日内完成删除。
- 撤回同意权:随时可以关闭分析Cookie,或撤回对数据处理的同意。
- 投诉权:如认为我们未妥善处理你的数据,可向网信办或当地数据保护机构投诉。
所有权利请求均免费,我们会在收到请求后的48小时内确认,并在15个工作日内完成处理。
六、信息安全保障措施
我们采用多层防护体系确保数据安全:
- 传输层:全站启用TLS 1.3加密,证书由DigiCert签发,支持证书透明度日志。
- 存储层:设备授权信息使用AES-256算法加密存储,加密密钥由硬件安全模块(HSM)保管,且每90天轮换一次。
- 访问控制:内部员工访问生产数据需经过双因素认证,且仅能通过跳板机操作,所有操作记录留痕。
- 入侵检测:部署了基于机器学习的异常流量检测系统,可识别DDoS攻击、撞库尝试等行为。2024年共拦截约120万次恶意请求。
- 数据备份:每日全量备份至异地灾备中心,备份数据同样加密存储,保留周期为7天。
若发生数据泄露事件,我们将在72小时内通过邮件、站内通知及官网公告三种方式告知受影响的用户,并向监管机构报告。
七、政策更新与通知机制
本隐私政策可能因法律法规变化或功能迭代而更新。更新时,我们会在官网首页顶部展示显著横幅,并向注册用户发送邮件通知(若你未提供邮箱,则仅通过站内通知)。重大变更(如数据收集范围扩大)会提供至少30天的缓冲期,期间你可以选择注销账号。历史版本政策存档于 /privacy/archive/ 页面,可随时查阅。
本政策受中华人民共和国法律管辖。如有争议,双方应友好协商解决;协商不成的,提交上海市浦东新区人民法院管辖。
八、联系我们(隐私相关)
关于隐私政策或数据处理的任何疑问,请联系我们的数据保护官(DPO):
- 邮箱:dpo@zen.whatapp-meme.com.cn(PGP公钥可获取)
- 电话:+86 400-820-8800 转 809(仅工作日)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,数据保护官收
我们承诺在5个工作日内回复所有隐私相关咨询。