隐私说明与数据保护政策

本政策适用于您访问和使用WhatsApp网页版(fire.whatapp-meta.com.cn)的所有产品与服务。我们深知通讯数据的高度敏感性,因此采用"最小化收集、端到端加密、透明化处理"的原则。本页面详细阐述我们收集哪些信息、如何使用、以及您享有的全部数据权利。

一、信息收集范围与类型

1. 您主动提交的信息

当您通过扫码登录网页版时,我们会获取您的WhatsApp关联手机号码(用于生成会话令牌)以及您在个人资料中设置的昵称与头像。当您主动发起投票或填写自定义选项时,这些内容会作为消息记录的一部分被处理。

2. 自动采集的技术数据

为了保障服务稳定与安全,我们会自动记录以下日志信息:IP地址(用于归属地分析与DDoS防护)、浏览器类型及版本(User-Agent)、操作系统信息、屏幕分辨率、访问时间戳、点击流行为(仅限页面内操作,不涉及聊天内容)。这些数据保留期限不超过30天。

3. 本地存储数据

我们使用浏览器本地存储(LocalStorage)保存您的登录状态与界面偏好设置(如语言、主题)。这些数据仅保存在您的设备上,我们无法远程读取。

二、信息使用目的与方式

我们收集上述信息的核心目的是提供并改进"即时投票"这一核心功能。具体使用场景包括:

我们承诺,绝不会将您的聊天内容或投票数据用于任何形式的广告定向投放。

三、Cookie与追踪技术说明

WhatsApp网页版使用Cookie及类似技术来提升登录体验。具体而言,我们使用以下类型的Cookie:

Cookie类型 名称示例 用途 有效期
严格必要Cookie wa_session_id 维持登录状态,防止跨站请求伪造(CSRF) 会话结束即失效
偏好设置Cookie wa_theme 记忆您选择的深色/浅色主题 1年
分析统计Cookie wa_analytics 匿名统计访问量及功能使用频率(不包含个人信息) 6个月

您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用严格必要Cookie将导致您无法正常登录网页版。我们目前未使用任何跨站追踪像素或指纹识别技术。

四、第三方数据共享政策

我们遵循"非必要不共享"原则。仅在以下特定且有限的情形下,可能与第三方共享必要的数据:

  1. 云服务提供商:我们的服务器托管于阿里云(新加坡/法兰克福节点)与AWS(弗吉尼亚节点)。这些服务商仅作为数据处理者,无权访问您的聊天明文内容。
  2. 支付渠道:当您购买专业版服务时,订单信息(金额、购买时间)会传输至微信支付或支付宝以完成交易。我们不会存储您的完整银行卡号。
  3. 法律合规要求:若接到具有管辖权的法院或政府机构发出的有效法律文书,我们将在形式审查后依法提供必要数据。

除上述情况外,我们不会向任何第三方出售、出租或交换您的个人信息。所有涉及数据共享的协议均包含保密条款与数据销毁时限。

五、用户权利:访问、修改与删除

依据《个人信息保护法》及GDPR相关规定,您对自身数据享有以下权利:

六、信息安全保障措施

我们构建了纵深防御体系来保护您的数据:

在传输层,全站启用TLS 1.3加密协议,禁用老旧的不安全加密套件。在存储层,聊天索引与投票元数据使用AES-256-GCM算法加密。在应用层,所有API接口均需携带时效性Token(有效期15分钟),且强制开启CORS白名单校验。

此外,我们每年委托第三方安全公司进行渗透测试与代码审计。最近一次测试(2024年9月)共发现2个中危漏洞,均已在24小时内修复并复测通过。我们还设立了漏洞赏金计划,白帽黑客提交有效漏洞最高可获得2万元奖励。

七、政策更新通知机制

当我们对本政策进行重大变更时(例如收集数据类型变化、数据共享对象调整),我们会通过以下方式通知您:

1) 在网页版登录页面顶部展示显著横幅,持续展示至少7天;2) 向您绑定的手机号发送一条短信提醒(仅限重大变更)。对于非实质性修订(如措辞优化、排版调整),我们将在本页面更新"最后修订日期",恕不逐一通知。

本政策最后修订日期:2025年1月15日。若您对政策内容有疑问,或希望行使上述任何权利,请随时通过privacy@whatapp-meta.com.cn与我们联系,我们承诺在10个工作日内给予实质性答复。

📢 最新资讯