隐私说明与数据保护政策
本隐私说明适用于您对 bridge.apex-whatssapp.hl.cn 上提供的 WhatsApp网页版 接入服务的使用。我们深知通讯数据对您的重要性,因此本政策详细阐述了我们在信息收集、使用、存储及保护方面的具体实践。请在使用服务前仔细阅读。
一、我们收集的信息范围与类型
在您使用 WhatsApp网页版 的过程中,我们仅收集为提供服务所必需的最少信息。具体分为以下三类:
- 账号关联信息:当您通过手机扫码授权登录时,我们会获取您的 WhatsApp 注册手机号码(经过哈希脱敏处理)、设备型号以及操作系统版本。我们不会存储您的 WhatsApp 密码或验证码。
- 使用行为数据:包括登录时间戳、会话列表加载次数、文件传输大小与类型(仅统计元数据,不读取文件内容)、功能按钮点击频率。这些数据用于优化产品界面布局和服务器资源分配。
- 设备与网络信息:浏览器 User-Agent、IP 地址(仅用于安全风控和地域负载均衡)、屏幕分辨率。我们不会采集您的精确地理位置,仅参考 IP 所属城市级别。
我们明确声明:WhatsApp 消息的文本内容、图片、视频、语音消息等通信内容,在传输过程中采用端到端加密,我们作为接入服务商无法解密和读取。这些内容仅缓存在您的本地浏览器存储中,用于实现消息历史记录功能。
二、信息使用目的与合法依据
我们收集上述信息的目的严格限定在以下范围内,不会用于任何与提供服务无关的用途:
- 服务提供与维护:确保您能够稳定地使用消息收发、文件拖拽传输等核心功能。例如,IP 地址用于将您的请求路由至最近的数据中心,降低延迟。
- 安全与反滥用:检测异常登录行为(如异地登录、暴力破解尝试)、防范 DDoS 攻击以及识别垃圾信息发送模式。基于此目的,我们保留最近 90 天的安全日志。
- 产品体验优化:分析功能使用频率,以决定是否调整产品界面元素的位置或删减低效功能。该分析基于聚合数据,不涉及个人身份识别。
- 法律合规:当收到具有法律效力的政府机关调查令或法院命令时,我们将在法律允许的范围内配合提供必要的数据。
上述数据处理的法律依据包括《中华人民共和国个人信息保护法》第十三条规定的"取得个人同意"以及"为订立、履行个人作为一方当事人的合同所必需"等条款。
三、Cookie 与本地存储技术说明
为了让 WhatsApp网页版 记住您的登录状态和偏好设置,我们会使用浏览器 Cookie 及 HTML5 LocalStorage 技术。具体使用情况如下:
| 存储类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 会话 Cookie | ws_session_id | 维持登录状态,防止跨站请求伪造 | 浏览器关闭后失效 |
| 持久 Cookie | ws_preferences | 保存界面语言、主题模式、通知开关等偏好 | 365 天 |
| LocalStorage | ws_message_cache | 存储最近 7 天的消息历史索引,用于快速加载 | 用户手动清除或过期自动清理 |
| LocalStorage | ws_upload_token | 用于大文件分片上传的断点续传标识 | 文件上传完成后立即删除 |
您可以通过浏览器设置禁用 Cookie 或清除本地存储数据,但这将导致您每次访问都需要重新扫码登录,且历史消息记录将无法恢复。我们不会使用任何第三方广告追踪 Cookie,也不会将您的数据用于跨站广告定向。
四、第三方数据共享与跨境传输
我们承诺,在未经您单独同意的情况下,不会向任何第三方出售、出租或交易您的个人信息。仅在以下特定场景下,我们可能与有限的服务提供商共享必要的数据:
- 云基础设施提供商:我们的服务器托管在 AWS 新加坡区域和阿里云香港区域。这些服务商仅在硬件维护和故障排查时拥有物理访问权限,且受保密协议约束。
- 网络安全服务商:我们使用第三方 Web 应用防火墙(WAF)服务来拦截恶意流量。该服务商仅处理 IP 地址和请求头信息,且数据处理协议符合 GDPR 标准。
- 企业版客户的管理员:如果您所在的企业订阅了专业版,您的企业管理员有权查看本企业员工的登录时间、设备型号以及消息量统计报表,但无法查看消息内容。
由于我们的服务器节点位于香港和新加坡,您的部分数据(如 IP 地址和设备信息)可能会进行跨境传输。我们已根据《个人信息保护法》第三十八条的要求,与相关接收方签订了标准合同条款,确保数据保护水平不低于中国法律规定的标准。
五、您的权利与数据管理
根据适用法律,您对您的个人信息享有以下权利。您可以通过本页面底部的联系方式随时行使这些权利:
- 访问权:您可以请求获取我们持有的关于您的个人信息副本,我们将在 15 个工作日内提供。
- 更正权:若您发现设备信息或账号关联信息有误,可联系我们进行修正。
- 删除权:您可以要求我们删除您的账号关联信息和使用行为数据。请注意,删除后您需要重新扫码登录,且无法恢复历史消息索引。
- 撤回同意权:您可以通过退出登录并清除浏览器缓存的方式,撤回对我们处理您数据的授权。
- 注销账号:由于 WhatsApp网页版 本身不创建独立账号,注销操作等同于在手机端"已链接的设备"中移除当前设备。移除后,我们将在 30 天内删除与该设备关联的所有安全日志。
我们不会因您行使上述权利而拒绝提供服务,但某些功能(如离线消息缓存)可能因数据删除而无法使用。
六、信息安全保障措施
保护您的数据安全是我们最重要的任务。我们部署了多层安全防护体系:
- 传输层加密:所有数据均通过 TLS 1.3 协议加密传输,密钥长度为 256 位。我们禁用了不安全的 SSLv3 和 TLS 1.0 协议。
- 存储加密:服务器硬盘采用 AES-256 静态加密,密钥由独立的密钥管理系统(KMS)保管,并每 90 天自动轮换。
- 访问控制:内部员工访问生产数据库需通过双因素认证(2FA),且遵循最小权限原则。每次访问均记录在审计日志中,保留 1 年。
- 漏洞管理:我们每季度聘请外部安全公司进行渗透测试,并持续监控公共漏洞库。对于高危漏洞,承诺在 48 小时内完成修复。
- 数据备份:核心配置数据每日自动备份至异地存储,备份数据同样加密保存,保留周期为 30 天。
七、政策更新与通知机制
我们可能会根据法律法规的变化或服务功能的调整,不时更新本隐私说明。重大变更(如收集数据类型变化、数据共享范围扩展)将通过以下方式通知您:
- 在 WhatsApp网页版 登录页面顶部显示显著的通知横幅,持续展示至少 7 天。
- 向您注册的手机号码(通过 WhatsApp 消息)发送变更摘要。
- 对于企业专业版客户,将提前 15 天通过邮件发送详细变更说明。
本政策的最新更新日期为 2025 年 1 月 15 日。若您对政策内容有任何疑问,或希望行使您的数据权利,请发送邮件至 [email protected],我们将在 7 个工作日内给予实质性答复。