隐私说明与数据保护政策

本隐私政策旨在透明地说明我们(stable.whatapp-open.com.cn)如何收集、使用、存储和保护您的个人信息。我们深知通讯数据的敏感性,因此我们采取了业界领先的安全措施,并承诺绝不将您的聊天内容用于任何商业用途。本政策最后更新于2025年3月1日。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。具体收集范围如下:

  • 账户信息: 当您使用手机扫码登录时,我们会获取您的手机号码(经哈希处理)、WhatsApp账户的唯一标识符(UID)以及头像与昵称。这些信息用于识别您的身份并同步联系人列表。
  • 设备信息: 我们自动收集您的浏览器类型(如Chrome 120.0)、操作系统版本(如Windows 10 22H2)、屏幕分辨率、时区设置以及语言偏好。这些数据用于优化页面渲染效果和功能兼容性。
  • 日志数据: 当您使用服务时,我们的服务器会自动记录访问日志,包括IP地址(经过脱敏处理,保留前24位)、访问时间、访问的页面路径、点击行为以及浏览器崩溃报告。日志保留期限为30天,过期后自动删除。
  • 通讯数据: 消息内容本身在传输过程中是端到端加密的。我们仅在服务器端短暂保留密文(不超过7天),用于处理离线消息推送和跨设备同步。我们无法读取任何消息明文。

我们不收集以下敏感信息:您的通讯录联系人列表(除非您主动上传以查找好友)、精确GPS位置信息、麦克风或摄像头录制的原始音视频流(通话内容为实时转发,不落盘存储)。

二、信息使用目的与方式

我们收集的信息仅用于以下明确的目的,且不会超出这些范围进行二次使用:

  1. 提供服务与维护: 使用账户信息和设备信息来维持您的登录状态,确保消息能够准确路由至您的设备。日志数据用于诊断网络连接问题、排查页面崩溃Bug以及优化服务器负载均衡策略。
  2. 安全防护: 分析IP地址和登录行为模式,用于检测和阻止暴力破解、撞库攻击、异常地域登录等恶意行为。例如,如果您的账户在短时间内从两个相距超过1000公里的城市登录,系统将自动触发二次验证。
  3. 体验优化: 聚合且匿名的设备信息(如屏幕分辨率分布、浏览器版本占比)用于指导我们调整UI布局和测试兼容性。我们绝不使用这些数据构建个人画像或进行精准广告推送。
  4. 法律合规: 当收到具有法律效力的政府机关调查令或法院命令时,我们会在法律允许的范围内提供必要的日志数据。我们会在法律允许的最大限度内通知您,除非该通知被法律明确禁止。

我们承诺,您的数据永远不会被出售或出租给任何第三方。我们不会与广告网络共享任何可识别个人身份的信息。

三、Cookie 与追踪技术说明

我们的网站使用Cookie和类似技术来提升您的使用体验。具体使用情况如下:

  • 严格必要Cookie: 这些Cookie是维持网站运行所必需的,包括会话标识符(Session ID)和CSRF令牌。它们用于保持您的登录状态并防止跨站请求伪造攻击。此类Cookie无法被禁用。
  • 功能性Cookie: 用于记住您的界面偏好(如语言选择、深色模式设置)和上次登录的设备信息。这些Cookie的有效期最长为30天。
  • 性能分析Cookie: 我们使用自研的轻量级分析脚本(非第三方工具)来统计页面访问量、加载耗时和错误率。该脚本使用匿名化标识符,不包含任何个人身份信息,且数据仅存储在我们自己的服务器上。

我们不使用任何第三方广告追踪Cookie、跨站追踪像素(如Facebook Pixel)或指纹识别技术。您可以在浏览器设置中阻止所有Cookie,但这将导致您无法正常登录和使用网页版功能。

四、第三方数据共享政策

我们仅在以下有限且必要的情况下,与第三方共享您的数据:

  • 云服务提供商: 我们使用位于新加坡、法兰克福和洛杉矶的独立数据中心(如AWS、阿里云国际版)来托管服务器。这些服务商仅作为数据处理者,根据我们的书面指示行事,且已签署包含GDPR标准合同条款的数据处理协议(DPA)。
  • WhatsApp官方协议: 由于我们的服务本质上是WhatsApp协议的客户端封装,消息路由和推送通知服务依赖于WhatsApp的官方基础设施。这意味着消息的传输路径会经过Meta(原Facebook)的服务器。但请注意,消息内容始终是端到端加密的,Meta无法读取消息明文。
  • 法律机构: 在收到有效的法律程序(如搜查令、法院命令)时,我们可能被迫披露必要的日志数据。我们会在法律允许的范围内,对过度宽泛的请求提出异议。

除上述情况外,我们不会向任何商业合作伙伴、广告商或数据经纪商出售或共享您的个人信息。

五、用户权利:查看、修改与删除

根据《个人信息保护法》和GDPR,您对您的个人数据享有以下权利。您可以通过联系我们的数据保护官(DPO)来行使这些权利:

  • 访问权: 您有权获取我们持有的关于您的个人信息副本。我们会在15个工作日内提供结构化、机器可读的电子文件。
  • 更正权: 如果您发现您的账户信息(如头像、昵称)有误,您可以直接在WhatsApp应用中修改,修改后的信息将在下一次同步时更新至网页版。
  • 删除权(被遗忘权): 您有权要求我们删除您的账户数据和日志数据。请注意,删除后您将无法恢复任何聊天记录。删除请求的处理流程将在15个工作日内完成。
  • 限制处理权: 在您对数据准确性提出异议期间,您可以要求我们暂停处理您的数据。
  • 数据可携权: 您有权要求我们将您的数据以结构化、常用且机器可读的格式传输给另一服务商。

要行使上述任何权利,请发送邮件至 [email protected],邮件中请注明您的WhatsApp注册手机号码(含国家代码),以便我们验证您的身份。为防止身份盗用,我们可能会要求您通过手机验证码进行二次确认。

六、信息安全保障措施

我们采用多层次的安全架构来保护您的数据免受未授权访问、泄露或篡改:

  • 传输加密: 所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们禁用了不安全的旧版TLS 1.0/1.1协议。
  • 存储加密: 服务器上的所有数据(包括日志和消息密文)均使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
  • 访问控制: 我们的运维团队采用基于角色的访问控制(RBAC),仅极少数高级工程师拥有生产环境的SSH访问权限,且所有操作均记录审计日志。
  • 漏洞管理: 我们每季度进行一次外部渗透测试,每周进行内部漏洞扫描。2024年共发现并修复了14个中低危漏洞,无高危漏洞。
  • 员工培训: 所有员工每年必须完成数据安全与隐私保护培训,并签署保密协议。违反数据安全政策的员工将面临解雇及法律追责。

七、政策更新通知机制

我们可能会不时更新本隐私政策,以反映技术变化、法律要求或业务调整。更新机制如下:

  • 版本编号: 每份政策均标注版本号及生效日期。当前版本为v3.2,生效日期2025年3月1日。
  • 显著通知: 对于重大变更(如收集数据类型的变化、数据共享对象的变更),我们将在网站首页发布显著横幅通知,并通过您注册的邮箱发送邮件告知。通知期不少于30天。
  • 历史存档: 您可以在本页面的"历史版本"链接中查看所有过往版本的隐私政策。

若您继续使用我们的服务,即表示您同意修订后的政策。如果您不同意任何变更,您可以选择停止使用服务并请求删除您的数据。

八、联系我们与数据保护官

如果您对本隐私政策或您的数据权利有任何疑问、意见或投诉,请通过以下渠道与我们联系:

  • 数据保护官(DPO): 张明远(Mingyuan Zhang),邮箱:[email protected]
  • 投诉渠道: 如果您认为您的隐私权受到侵犯,您可以向中国互联网信息办公室(CAC)或您所在地的监管机构提出投诉。我们也建议您先与我们联系,我们将尽力解决您的问题。
  • 📢 最新资讯

    • 2026年9月最新WhatsApp网页优选指南
    • 9月重磅:WhatsApp网页热门话题盘点
    • 9月2日 WhatsApp网页热门推荐榜单
    • 每日速递:WhatsApp网页今日重点推荐
    • 【2日精选】WhatsApp网页必看推荐合集