隐私说明:信息收集范围与类型
本隐私说明旨在清晰阐述WhatsApp网页版(dash.whatapp-dao.com.cn)在您使用书签栏直达服务过程中,如何收集、使用、共享及保护您的信息。我们深知,在跨境供应链和办公场景中,聊天内容可能涉及商业机密、客户数据及个人敏感信息,因此我们坚持"数据最小化"原则。
具体而言,我们收集的信息分为以下三类:
- 连接元数据:包括您的IP地址(用于全球节点调度)、浏览器类型及版本、操作系统类型、访问时间戳、会话时长。这些数据不包含任何聊天内容,仅用于优化网络路由和排查连接故障。
- 设备标识符:当您通过书签栏启动服务时,我们会生成一个匿名的、不可逆的设备指纹(基于浏览器配置哈希),用于防止恶意批量注册和DDoS攻击。该指纹不包含任何可识别个人身份的信息。
- 功能使用日志:当您主动切换至开发者增强版(?mode=dev)时,我们会在您的本地浏览器中记录连接事件日志。这些日志默认仅存储在您的设备上,除非您主动通过邮件发送给我们进行故障分析。
我们郑重承诺:WhatsApp网页版不读取、不存储、不分析您的聊天文字、图片、语音或视频内容。所有消息内容仍通过WhatsApp官方的端到端加密通道在您的手机和联系人之间直接传输,我们无法解密或访问。
信息使用目的与方式
我们收集的上述有限信息仅用于以下四个明确目的:
- 服务提供与优化:基于您的IP地址所属地区,自动将您的连接路由至延迟最低的服务器节点。例如,位于新加坡的用户会自动接入AWS ap-southeast-1节点,以降低约40%的跨洋延迟。
- 安全防护:利用设备指纹和连接频率分析,识别并阻止异常登录行为。例如,若同一设备指纹在1分钟内发起超过20次二维码刷新请求,系统将自动触发验证码机制。
- 产品改进:我们聚合分析匿名化的连接元数据,以了解不同浏览器(如Chrome vs Safari)在特定操作系统下的崩溃率。这些统计信息帮助我们优先修复影响面最大的兼容性问题。
- 法律合规:当收到具有管辖权的法院或政府机构依法出具的调取令时,我们会在法律允许的范围内提供所必需的连接元数据。我们会在法律允许的最大限度内通知您(除非法律禁止)。
我们不会将您的信息用于任何形式的广告定向、用户画像或出售给第三方数据经纪商。这是不可逾越的红线。
第三方数据共享政策
我们仅在以下严格受限的情况下与第三方共享数据,且所有第三方均需签署数据处理协议(DPA),承诺遵守与本政策同等级别的安全标准:
- 云服务提供商:我们使用Amazon Web Services(AWS)和Cloudflare作为全球网络基础设施。您的连接元数据会经过这些服务商的边缘节点,但服务商仅能访问加密的传输流量,无法读取内容。我们与AWS签订的DPA包含"数据驻留"条款,确保欧洲用户的元数据存储在欧洲法兰克福区域。
- WhatsApp官方(Meta Platforms, Inc.):当您通过我们的书签跳转至
web.whatsapp.com时,您与WhatsApp之间的交互受WhatsApp官方隐私政策约束。我们与WhatsApp之间不存在任何数据交换协议,我们无法访问其服务器上的任何聊天数据。 - 法律与监管机构:如前所述,仅在法律强制要求下提供元数据。我们从未收到过来自任何国家的关于用户聊天内容的请求,因为技术上我们根本不具备提供该数据的能力。
我们明确声明:我们不会将您的任何信息出售、出租或交易给任何第三方。此政策永久有效,不随版本更新而改变。
您的权利:访问、修改与删除
根据适用的数据保护法规(如GDPR、PIPL),您对您的个人信息享有以下权利。请注意,由于我们收集的数据极为有限,这些权利的行使通常非常迅速:
- 访问权:您有权要求我们提供我们持有的关于您的连接元数据的副本。您可以通过发送邮件至 [email protected] 提出请求,我们将在15个工作日内提供结构化、机器可读的JSON文件。
- 更正权:由于我们不收集您的姓名、邮箱或电话等身份信息,更正权通常不适用。但如果您发现设备指纹存在误判,您可以联系我们重置相关标识符。
- 删除权:您可以随时要求我们删除您的连接元数据。由于这些数据在72小时后自动匿名化聚合,您只需请求删除最近72小时内的原始日志即可。删除请求将在3个工作日内执行。
- 限制处理权:在某些情况下(如您质疑数据准确性),您可以要求我们暂停处理您的数据,直至争议解决。
- 数据可携权:您有权获取您提供的元数据副本,并将其传输至其他服务商。我们提供API接口供开发者自助导出。
如需行使上述任何权利,请发送邮件至 [email protected],并在邮件中注明您的IP地址和访问的大致时间段,以便我们准确定位您的数据记录。我们不会对合理的请求收取费用,但频繁且无理的请求(每月超过5次)可能导致我们收取行政处理费。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们部署了多层安全防护体系:
- 传输加密:所有从您的浏览器到我们服务器的通信均通过TLS 1.3协议加密,密钥长度为256位。我们启用了HTTP严格传输安全(HSTS)策略,强制浏览器使用HTTPS连接。
- 存储加密:连接元数据在存储时使用AES-256算法加密。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:我们的内部系统采用基于角色的访问控制(RBAC),仅有极少数核心运维工程师(不超过4人)拥有解密元数据的权限,且所有访问行为均被记录并审计。
- 漏洞管理:我们每季度聘请独立第三方安全公司进行渗透测试,并在发现高危漏洞后48小时内完成修复。2024年,我们共修复了3个中危漏洞,未发生任何数据泄露事件。
- 数据保留策略:原始连接日志保留72小时后自动删除,仅保留聚合后的统计数据(如"某地区平均连接时长"),该统计数据无法追溯到具体个人。
政策更新通知与联系我们
我们可能会不时更新本
📢 最新资讯
- 9月重磅:WhatsApp网页热门话题盘点
- 每日速递:WhatsApp网页今日重点推荐
- 9月2日 WhatsApp网页热门推荐榜单
- 今日更新:WhatsApp网页专题深度解析
- 20269月 WhatsApp网页全网最新汇总
- 2026年9月最新WhatsApp网页优选指南
- 2026年9月2日独家WhatsApp网页深度评测报告