隐私说明

本隐私说明适用于 WhatsApp网页版(域名:eng.whatapp-vr.com.cn)及其相关服务。我们深知通讯数据对用户的重要性,因此制定了严格的隐私保护框架。本政策详细说明了我们收集哪些信息、如何使用这些信息,以及您如何行使数据控制权。本政策最后更新于2025年1月15日。

一、信息收集范围与类型

WhatsApp网页版作为「入口加速方案」,其设计原则是「最小化数据收集」。我们仅收集为提供服务所必需的最基本信息,绝不主动采集您的聊天内容、联系人列表或媒体文件。具体收集的信息分为以下三类:

1. 设备与浏览器信息

  • 浏览器类型与版本(如Chrome 125.0.6422.112)
  • 操作系统类型与版本(如Windows 11 23H2)
  • 屏幕分辨率与窗口尺寸(用于界面密度适配)
  • 浏览器语言设置(用于界面文案本地化)

2. 使用行为数据(匿名化)

  • 书签点击时间戳(仅记录小时级粒度,不精确到秒)
  • 页面加载耗时(用于性能监控,不关联具体消息内容)
  • 功能使用频率(如界面密度切换次数)

3. 账户关联信息(仅增强版用户)

  • 邮箱地址(用于账单发送和账户恢复)
  • 团队名称与席位数量(用于企业计费)
  • 会话草稿备份的本地文件元数据(文件名、大小、修改时间)

需要明确的是:我们不会通过任何技术手段读取、解析或存储您在WhatsApp网页版中发送或接收的消息内容。所有通信数据仍由WhatsApp官方服务器加密处理,我们仅作为「访问路径优化层」存在。

二、信息使用目的与方式

我们收集上述信息的目的仅限于以下四个方面,且每一项使用行为都遵循「目的限定原则」——不会将数据用于超出本节描述的任何其他用途。

  1. 服务提供与维护 — 使用设备信息确保书签脚本与您的浏览器版本兼容;使用加载耗时数据识别性能瓶颈并优化预加载策略。
  2. 用户体验改进 — 基于界面密度切换频率,调整默认模式的推荐逻辑;根据屏幕分辨率数据优化不同尺寸下的布局方案。
  3. 安全与防欺诈 — 使用IP地址(仅保留最后三位)检测异常访问模式,防止恶意自动化脚本对书签服务的滥用。
  4. 计费与账户管理 — 对增强版用户,使用邮箱地址发送订阅确认、续费提醒和电子发票。我们不会向您的邮箱发送任何营销推广邮件,除非您单独订阅了「产品动态」通讯。

我们明确禁止将您的数据用于以下用途:构建用户画像、进行跨站广告追踪、向第三方出售或出租数据、用于任何形式的自动化决策(包括但不限于信用评估、人员招聘筛选)。

三、Cookie 与追踪技术说明

WhatsApp网页版使用Cookie和类似技术来维持会话状态和记录偏好设置。与大多数网站不同,我们仅使用两种类型的Cookie,且均不涉及跨站追踪。

Cookie名称类型有效期用途
wv_session第一方,会话级浏览器关闭时清除维持用户的登录状态和界面偏好
wv_pref第一方,持久化365天存储界面密度模式、语言选择等偏好设置

我们不使用任何第三方Cookie、像素标签、SDK或指纹识别技术。当您通过书签访问WhatsApp官方网页版时,该网站的Cookie政策由WhatsApp LLC(Meta旗下)独立管理,请您参阅其官方隐私政策。我们无法控制或访问WhatsApp官方域名下设置的Cookie。

您可以通过浏览器设置随时清除上述Cookie,但请注意:清除后可能需要重新配置界面偏好,且增强版用户的自动登录状态将失效,需要重新扫码。

四、第三方数据共享政策

我们承诺不向任何第三方出售、出租或交易您的个人信息。在以下三种特定情形下,我们可能会在严格限制范围内共享必要数据:

  • 法律合规要求 — 当收到具有法律效力的政府机关调查令、法院传票或监管机构要求时,我们会在法律允许的范围内进行响应。在非紧急情况下,我们会提前通知您(除非法律禁止通知)。
  • 服务分包商 — 我们使用两家分包商:一家用于邮件发送服务(仅处理收件人邮箱地址),另一家用于服务器日志托管(仅处理匿名化使用数据)。两家分包商均签署了数据处理协议(DPA),并承诺遵守GDPR第28条要求。
  • 企业并购场景 — 如果公司发生合并、收购或资产出售,您的数据可能作为业务资产的一部分被转移。我们将通过网站公告和邮件(如适用)提前30天通知您,并确保接收方承诺遵守本隐私政策的同等保护标准。

我们不会与广告联盟、数据经纪商或任何营销平台共享数据。我们的商业模式基于订阅服务费,而非广告收入,这从根本上消除了出售数据的动机。

五、用户权利:查看、修改与删除

根据GDPR、CCPA及《中华人民共和国个人信息保护法》的相关规定,您对您的个人信息享有以下权利。所有权利请求均可通过发送邮件至 [email protected] 提交,我们将在15个工作日内完成处理。

  1. 访问权 — 您有权获取我们持有的关于您的个人信息副本。对于标准版用户,由于我们仅收集匿名化数据,实际可提供的信息非常有限;增强版用户可获取邮箱地址、订阅状态和备份文件的元数据列表。
  2. 更正权 — 如果您的邮箱地址或团队信息发生变化,您可以在「账户设置」中自行修改,或联系客服协助更正。
  3. 删除权(被遗忘权) — 您有权要求我们删除您的个人信息。对于增强版用户,删除请求将导致:账户终止、所有本地备份文件清除、订阅关系解除。请注意,删除操作不可逆,请在确认前导出您需要的任何数据。
  4. 限制处理权 — 您有权要求我们暂停对特定数据的处理(例如,在争议解决期间)。
  5. 数据可携带权 — 您有权以结构化、机器可读的格式获取您提供的个人信息(仅限增强版用户的邮箱地址和配置偏好)。
  6. 撤回同意权 — 如果某项处理基于您的同意,您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。

我们不会因您行使上述权利而歧视对待您,也不会影响您使用标准版服务的基本功能。

六、信息安全保障措施

我们采用多层次的安全架构来保护您的数据,具体措施包括但不限于以下内容:

  • 传输加密 — 所有与服务器之间的通信均通过TLS 1.3协议加密,证书由Let's Encrypt签发,每90天自动轮换。
  • 存储加密 — 增强版用户的本地备份文件使用AES-256-GCM算法加密,加密密钥存储在操作系统级的密钥链中(如Windows的DPAPI或macOS的Keychain)。
  • 访问控制 — 仅极少数核心运维人员(共3人)拥有生产服务器的SSH访问权限,且所有访问均需通过硬件密钥(YubiKey)进行双因素认证。
  • 日志管理 — 服务器访问日志保留期为30天,之后自动匿名化处理(IP地址脱敏为哈希值)。
  • 漏洞管理 — 我们每月进行依赖库安全扫描,每季度聘请外部安全公司进行渗透测试。最近一次测试于2024年12月完成,未发现高危漏洞。
  • 数据备份 — 生产数据库每日增量备份、每周全量备份,备份文件加密后存储于异地冷存储中,保留期为90天。

尽管我们采取了上述措施,但没有任何系统是绝对安全的。如果发生数据泄露事件,我们将在72小时内向相关监管机构报告,并通过邮件或网站公告通知受影响的用户,同时提供事件详情和补救建议。

七、政策更新与通知机制

我们可能会根据法律法规变化、业务功能调整或安全实践改进,不时更新本隐私政策。更新规则如下:

  • 重大变更 — 涉及数据收集范围扩大、数据共享对象变更、用户权利削弱等实质性修改,我们将提前30天通过网站首页公告栏和邮件(仅增强版用户)进行显著通知。
  • 一般变更 — 涉及措辞优化、格式调整、非实质性说明补充,将在本页面发布更新版本,并在页面顶部标注「最后更新日期」。
  • 版本历史 — 我们保留所有历史版本的存档,您可以通过发送邮件至 [email protected] 索取过往版本副本。

如果您不同意更新后的政策,您有权在变更生效前停止使用服务并请求删除您的数据。继续使用服务将视为您接受修订后的政策。

八、联系我们与数据保护官

我们已指定一名数据保护官(DPO)负责监督本隐私政策的执行和合规事宜。您可以通过以下方式就隐私相关问题进行咨询或投诉:

  • 数据保护官邮箱:dpo@

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 每日速递:WhatsApp网页今日重点推荐
  • 2026年9月最新WhatsApp网页优选指南
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 【2日精选】WhatsApp网页必看推荐合集
  • 20269月 WhatsApp网页全网最新汇总