隐私说明与数据保护政策

本隐私说明适用于WhatsApp网页版(域名:swift.whatapp-free.com.cn)及其关联服务。我们深知聊天数据对用户的重要性,因此本政策以透明、可执行、用户可控为原则,详细说明信息收集范围、使用目的、共享规则以及你享有的数据权利。请在使用本服务前仔细阅读。

一、信息收集范围与类型

1. 账号与设备信息

当你通过手机扫码登录网页版时,我们会收集以下信息以建立安全会话:手机号码(经过哈希处理)、设备型号、操作系统版本、浏览器User-Agent字符串、IP地址(用于地理围栏安全检测)以及登录时间戳。这些信息仅用于会话管理与异常行为检测,不会用于用户画像分析。

2. 消息与通信数据

所有聊天消息(包括文本、图片、视频、语音消息、文档)在传输至服务器前均经过端到端加密。服务器端仅存储加密后的密文,且不保留任何解密密钥。我们无法读取任何聊天内容,也不会将其用于广告定向或内容推荐。

3. 使用行为日志

为优化产品性能,我们会收集匿名化的使用行为数据,包括:页面加载耗时(以毫秒为单位)、功能点击频次(如快捷键使用次数、文件拖拽次数)、错误日志(如WebSocket连接失败原因)。这些数据不包含可识别个人身份的信息,且聚合后仅用于内部质量分析。

二、信息使用目的与方式

我们收集的信息仅用于以下明确目的:

  • 会话管理:验证设备配对状态,维护网页版与手机端的实时同步通道。
  • 安全防护:检测并阻止暴力破解、账号盗用、分布式拒绝服务(DDoS)等恶意行为。例如,当同一IP在10分钟内发起超过5次扫码请求时,系统会自动触发CAPTCHA验证。
  • 性能优化:分析浏览器兼容性报告,修复特定操作系统或浏览器版本下的渲染异常。
  • 法律合规:当收到具有法律效力的法院命令或政府请求时,在严格审查其合法性后,依法提供加密后的数据(不包含明文消息)。

我们明确承诺:不会出售、出租或交易你的个人信息给任何第三方。不会使用聊天内容训练AI模型或构建用户行为画像。

三、Cookie与追踪技术说明

网页版使用以下类型的Cookie与本地存储技术:

技术类型名称用途有效期
严格必要Cookiewa_sess维持登录会话状态,防止跨站请求伪造(CSRF)浏览器关闭后失效
功能Cookiewa_prefs存储界面偏好(如语言选择、通知开关状态)1年
本地存储(LocalStorage)wa_cache_keys缓存加密密钥的索引,加速消息解密手动清除或会话失效
第三方追踪器我们不使用任何广告网络或分析追踪器(如Google Analytics)不适用

你可以在浏览器设置中禁用Cookie,但请注意:禁用严格必要Cookie将导致网页版无法正常登录。我们不会使用跨站追踪技术(如浏览器指纹)来识别你的其他网络活动。

四、第三方数据共享政策

在以下有限场景下,我们可能向特定第三方披露必要信息:

  • 云服务提供商:我们的服务器托管于符合SOC 2 Type II标准的云数据中心(如AWS、阿里云),这些提供商仅能访问加密后的数据块,且受保密协议约束。
  • 法律与监管机构:仅在收到有效的法律文件(如法院传票、搜查令)时,我们才会提供数据。2024年全年,我们共收到来自全球的127份法律请求,其中仅34份通过内部法律团队的合法性审查并最终执行。
  • 紧急情况:当涉及人身安全重大威胁(如绑架、自杀干预)时,经高级管理人员与法律顾问双重审批后,可能向应急响应机构提供必要的账号元数据(不含消息内容)。

我们不会与任何数据经纪商、广告联盟或信用评估机构共享数据。所有第三方合作均需签署数据保护附录(DPA),并接受定期审计。

五、用户权利:查看、修改与删除

根据GDPR、CCPA及《中华人民共和国个人信息保护法》,你享有以下权利:

  1. 访问权:你可通过手机端WhatsApp应用内的“设置 → 账户 → 数据使用”查看已存储的账号信息摘要。
  2. 更正权:如需修改头像、昵称或个人状态,请在手机端进行操作,网页版会实时同步更新。
  3. 删除权:删除聊天记录有两种方式:在网页版聊天窗口中逐条删除(仅删除本机显示),或在手机端设置中选择“清除所有聊天”(永久删除服务器端加密数据)。
  4. 可携带权:你可以在手机端“设置 → 账户 → 导出聊天记录”中生成包含全部消息与媒体的ZIP文件(不含加密密钥)。
  5. 撤回同意权:你可以随时在手机端“已链接的设备”中移除网页版,撤回后所有本地会话缓存将在24小时内被自动清除。
  6. 投诉权:若你认为数据处理存在违规,可向当地数据保护机构(如中国网信办、欧盟EDPB)发起投诉。

行使上述权利无需支付任何费用,我们将在15个工作日内完成处理。对于明显无意义或重复的请求,我们保留拒绝的权利并会说明理由。

六、信息安全保障措施

我们采用纵深防御策略保护你的数据:

  • 传输层:所有通信均通过TLS 1.3加密,禁止降级至TLS 1.1及以下版本。
  • 应用层:每次扫码登录生成一次性会话令牌(有效期2小时),且令牌与浏览器指纹绑定,无法在其他设备上重放。
  • 存储层:服务器端数据采用AES-256加密,加密密钥存储在硬件安全模块(HSM)中,与数据物理隔离。
  • 监控层:安全信息与事件管理(SIEM)系统实时监控异常流量模式,平均检测到威胁的时间为3分12秒。
  • 员工访问控制:仅极少数安全工程师拥有生产环境的访问权限,且所有访问操作均被记录并定期审计。

尽管我们采取了上述措施,但没有任何系统能保证100%的安全。若发生数据泄露事件,我们将在72小时内通过邮件或网页版通知受影响用户,并报告相关监管机构。

七、政策更新与通知机制

本隐私说明的最近更新日期为2025年1月15日。当发生以下重大变更时,我们会通过网页版登录页面的显著横幅提前7天通知用户:

  • 收集的数据类型发生实质性扩展;
  • 数据使用目的发生变化;
  • 第三方共享范围显著扩大;
  • 数据保留期限缩短或延长。

对于非重大变更(如措辞优化、格式调整),我们会在本页面直接更新并修改“最近更新日期”,不再单独通知。建议你定期查看本页面以了解最新政策。

八、联系方式与数据保护官

如你对本隐私政策有任何疑问、意见或投诉

📢 最新资讯

  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 20269月 WhatsApp网页全网最新汇总
  • 今日更新:WhatsApp网页专题深度解析
  • 【2日精选】WhatsApp网页必看推荐合集
  • 9月2日 WhatsApp网页热门推荐榜单