信息收集范围与类型
WhatsApp网页版遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。具体包括以下几类:
- 账号关联信息:当您通过手机扫码配对时,我们会获取您的手机号码、WhatsApp账号唯一标识符(UID)以及设备型号信息。这些信息用于建立并维护网页版与手机端的加密连接。
- 使用日志数据:包括登录时间、退出时间、IP地址、浏览器类型和版本、操作系统信息、屏幕分辨率。这些数据仅用于诊断技术问题和优化界面显示效果,特别是针对不同屏幕尺寸的字体渲染优化。
- 功能偏好设置:您主动设置的字体大小、行间距、深色模式开关等界面参数。这些偏好数据仅存储在本地浏览器的LocalStorage中,不会上传至我们的服务器。
- 通讯内容数据:所有聊天消息、媒体文件、语音消息在传输过程中均经过端到端加密。我们无法查看任何通讯内容,也不将通讯内容用于任何形式的广告定向。
我们特别说明:WhatsApp网页版不会收集您的通讯录联系人列表、位置信息、麦克风录音内容(除非您主动发起语音消息)或摄像头拍摄内容。所有媒体文件在传输至接收方后,即从我们的临时缓存中删除。
信息使用目的与方式
我们收集的信息仅用于以下明确目的,绝不会超出范围使用:
- 提供服务与维护:使用账号关联信息验证您的身份,确保只有授权用户才能访问聊天记录;使用日志数据排查连接故障、优化服务器负载。
- 界面个性化:虽然字体大小等偏好存储在本地,但我们会使用屏幕分辨率数据来确保界面元素在不同设备上的自适应布局正确,从而满足不同年龄段用户的视力需求。
- 安全防护:分析IP地址和登录行为以检测异常登录、防止账号被盗。例如,如果检测到同一账号在短时间内从不同地理位置登录,我们会触发二次验证机制。
- 产品改进:匿名化的使用统计数据(不包含任何个人身份信息)用于分析功能使用率、识别界面设计瓶颈。例如,我们通过分析"字体大小调节"功能的使用频率分布,发现45岁以上用户群体中该功能使用率高达78%,这促使我们进一步优化了调节滑块的灵敏度。
我们承诺:绝不将您的个人信息出售给任何第三方,绝不使用您的通讯内容进行广告推送,绝不未经授权将数据用于与WhatsApp网页版服务无关的用途。
Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie和本地存储技术,以提升用户体验和保障安全:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session | 维持登录会话状态,防止跨站请求伪造 | 会话结束即失效 |
| 偏好存储 | wa_prefs | 存储字体大小、深色模式等界面偏好(LocalStorage) | 持久保存,可手动清除 |
| 安全验证Cookie | wa_csrf | 防止CSRF攻击,确保表单提交安全 | 24小时 |
| 统计分析(匿名) | wa_analytics | 收集匿名使用数据(如页面加载耗时),不包含个人身份信息 | 30天 |
您可以通过浏览器设置禁用所有Cookie,但请注意,禁用严格必要Cookie将导致您无法登录使用WhatsApp网页版。偏好存储(LocalStorage)可以通过浏览器开发者工具或清除浏览数据功能手动删除。我们不会使用任何跨站追踪Cookie、指纹识别技术或广告重定向像素。
第三方数据共享政策
我们严格限制与第三方的数据共享,仅在以下特定场景下进行,且均遵循"最小必要"原则:
- Meta基础设施服务商:WhatsApp网页版运行在Meta的全球云服务器集群上(位于美国弗吉尼亚、爱尔兰都柏林、新加坡等地)。这些服务商仅作为数据处理者,按照我们的指令存储和传输数据,无权将数据用于任何其他目的。
- 法律合规要求:当收到具有法律效力的法院命令、政府机构合法要求时,我们会在法律允许的范围内披露必要信息。在可能的情况下,我们会提前通知您(除非法律禁止)。
- 紧急安全事件:在涉及人身安全、防止欺诈或严重违法行为时,我们可能向相关执法机构披露必要信息。此情况极为罕见,且需经过内部法律团队的多重审批。
我们不会将您的数据共享给任何广告网络、数据经纪商或营销平台。与第三方服务商的所有数据传输均通过TLS 1.3加密协议进行,且我们每年对服务商进行至少两次安全审计。
用户权利:查看、修改与删除
根据《通用数据保护条例》(GDPR)和《中华人民共和国个人信息保护法》(PIPL),您对自己的个人数据享有以下完整权利:
- 访问权:您可以通过手机端WhatsApp的"设置"→"账号"→"个人信息"查看您的账号基本信息。如需导出更多数据,可在"设置"→"账号"→"请求账号信息"中提交导出申请,我们将在30天内提供可下载的数据包。
- 更正权:您的个人资料(如头像、状态、昵称)可以在手机端随时修改,网页版将自动同步更新。
- 删除权:您可以在手机端删除任何聊天记录(单条或多条),删除操作会同步至所有设备。如需彻底删除整个WhatsApp账号,请在手机端"设置"→"账号"→"删除我的账号"操作。账号删除后,所有聊天记录将在30天内从服务器永久清除。
- 撤回同意权:您可以随时通过清除浏览器LocalStorage来删除所有界面偏好设置,或通过退出登录终止会话。
- 数据可携带权:您有权以结构化、机器可读的格式获取您的数据副本。WhatsApp支持通过"导出聊天记录"功能生成包含文字消息和媒体文件的ZIP压缩包。
行使上述权利均不收取任何费用。我们承诺在收到请求后的15个工作日内完成处理,复杂情况下可延长至30天,但会提前通知您原因。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们实施了以下多层安全防护体系:
- 传输层加密:所有数据在传输过程中均采用TLS 1.3协议加密,密钥长度为256位。这确保您的消息在浏览器与服务器之间传输时无法被窃听或篡改。
- 端到端加密:所有聊天内容(包括文字、图片、视频、语音)均使用Signal协议进行端到端加密。这意味着即使是WhatsApp服务器也无法解密您的通讯内容,只有您和接收方拥有解密密钥。
- 存储加密:服务器上的数据使用AES-256算法进行静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据物理隔离。
- 访问控制:只有经过严格背景审查和权限审批的少数运维人员才能访问服务器基础设施,且所有访问操作均被记录并审计。我们遵循"零信任"安全模型,最小化内部人员的数据接触面。
- 漏洞管理:我们与全球顶尖的安全研究机构合作,通过漏洞赏金计划(Bug Bounty)持续发现并修复潜在安全漏洞。2024年共修复了47个安全漏洞,平均修复时间为3.2天。
政策更新通知与联系方式
我们可能会根据法律法规变化、产品功能迭代或安全需求更新本隐私说明。更新后的政策将在本页面发布,并在网页版登录界面显示显著的通知横幅,持续展示14天。重大变更(如数据收集范围扩大)将额外通过您注册的邮箱发送通知。
本政策最近更新日期:2025年6月15日。历史版本可向隐私保护办公室索取。
如您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私保护专员邮箱:[email protected]
- 数据保护官(DPO)直线:+86 400-820-8820 转 3
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号,WhatsApp数据保护办公室,邮编201203
我们承诺在72小时内确认收到您的隐私请求,并在
📢 最新资讯
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 2026年9月最新WhatsApp网页优选指南
- 2026年9月2日独家WhatsApp网页深度评测报告
- 9月2日 WhatsApp网页热门推荐榜单
- 20269月 WhatsApp网页全网最新汇总