隐私说明:WhatsApp网页版数据保护与用户权利

本隐私说明(以下简称"本政策")适用于用户通过 h5.cost-cn-whatsapp.com.cn 域名访问和使用WhatsApp网页版的全过程。我们深知,在个人休闲聊天与团队协同办公中,聊天记录可能包含个人隐私、商业机密甚至金融信息。因此,本政策以透明、最小化、可控为原则,详细说明我们收集哪些信息、如何使用这些信息,以及你作为用户拥有哪些控制权。

WhatsApp网页版的核心架构决定了消息内容本身不经过我们的服务器存储——所有消息在发送前均经过端到端加密,密钥仅存在于发送方和接收方的设备中。即使是WhatsApp官方(包括Meta及其子公司)也无法解密查看消息内容。这一技术事实是理解本政策的基础:我们保护的是你的"连接元数据"和"使用偏好",而非消息正文。

一、信息收集范围与类型

在登录WhatsApp网页版及使用过程中,我们可能收集以下类别的信息,每类信息均有明确的技术必要性和收集边界:

  • 设备与连接信息:包括你的IP地址、浏览器类型(User-Agent)、浏览器版本、操作系统类型、屏幕分辨率、时区设置。这些信息用于确保网页版界面在各类设备上正常渲染,并用于检测异常登录行为(例如,一个账号在短时间内从相距数千公里的两个IP地址登录,系统会触发安全验证)。
  • 登录验证信息:当你使用手机扫码登录时,系统会生成一个一次性会话令牌(Token),该令牌与你的手机设备ID和电脑浏览器指纹关联。此令牌的有效期为14天,超过有效期后需重新扫码。我们不存储二维码的原始图像内容。
  • 使用行为日志:包括登录时间戳、登出时间戳、功能点击流(如打开了设置页面、使用了搜索功能)、消息收发频率(仅计数,不含内容)。这些数据以聚合形式用于性能优化,例如我们通过分析发现,在每日20:00-22:00时段,网页版的消息收发量达到峰值,因此会动态调整服务器资源分配。
  • Cookie与本地存储:详见下文"Cookie与追踪技术"章节。
  • 你主动提交的支持信息:当你通过邮件、电话或在线客服联系我们时,你会主动提供WhatsApp注册手机号、问题描述、截图等。这些信息仅用于处理你的服务请求,并会在问题解决后30天内自动删除。

特别说明:我们不会收集你的通讯录联系人列表、聊天消息内容、共享的媒体文件内容、位置信息(除非你在聊天中主动发送位置)。这些数据仅在你的设备与WhatsApp服务器之间直接传输,不经过我们的域名基础设施。

二、信息使用目的与方式

我们收集上述信息的目的严格限定于以下四个场景,不会超出这些场景进行任何形式的二次利用:

  1. 提供与维护核心服务:设备与连接信息用于建立浏览器与WhatsApp服务器之间的加密通道;登录验证信息用于确保只有授权用户才能访问其聊天记录。
  2. 安全防护与风险检测:IP地址和登录行为日志用于识别潜在的暴力破解攻击、撞库尝试或账号盗用行为。例如,当系统检测到同一账号在10分钟内尝试从5个不同IP地址登录时,将自动锁定登录功能并要求用户通过手机端验证身份。
  3. 服务优化与体验改进:聚合后的使用行为日志(不含个人标识)用于分析功能使用热度、页面加载瓶颈和用户流失点。例如,2024年我们通过分析发现,有23%的用户在首次登录后3分钟内未发送任何消息便关闭网页,这促使我们优化了新用户的引导流程,增加了"发送第一条测试消息"的提示气泡。
  4. 法律合规与争议处理:在收到法院令状、政府监管要求或涉及人身安全的紧急请求时,我们可能依据适用法律披露必要的日志信息。在非紧急情况下,我们会提前通知用户(除非法律禁止通知)。

我们明确禁止将收集的信息用于广告定向、用户画像构建或出售给任何第三方数据经纪商。WhatsApp的商业模式不依赖广告收入,因此不存在"免费使用换数据"的交换逻辑。