隐私说明:信息收集范围与类型

本隐私说明旨在清晰阐述WhatsApp网页版(dash.whatapp-dao.com.cn)在您使用书签栏直达服务过程中,如何收集、使用、共享及保护您的信息。我们深知,在跨境供应链和办公场景中,聊天内容可能涉及商业机密、客户数据及个人敏感信息,因此我们坚持"数据最小化"原则。

具体而言,我们收集的信息分为以下三类:

  • 连接元数据:包括您的IP地址(用于全球节点调度)、浏览器类型及版本、操作系统类型、访问时间戳、会话时长。这些数据不包含任何聊天内容,仅用于优化网络路由和排查连接故障。
  • 设备标识符:当您通过书签栏启动服务时,我们会生成一个匿名的、不可逆的设备指纹(基于浏览器配置哈希),用于防止恶意批量注册和DDoS攻击。该指纹不包含任何可识别个人身份的信息。
  • 功能使用日志:当您主动切换至开发者增强版(?mode=dev)时,我们会在您的本地浏览器中记录连接事件日志。这些日志默认仅存储在您的设备上,除非您主动通过邮件发送给我们进行故障分析。

我们郑重承诺:WhatsApp网页版不读取、不存储、不分析您的聊天文字、图片、语音或视频内容。所有消息内容仍通过WhatsApp官方的端到端加密通道在您的手机和联系人之间直接传输,我们无法解密或访问。

信息使用目的与方式

我们收集的上述有限信息仅用于以下四个明确目的:

  1. 服务提供与优化:基于您的IP地址所属地区,自动将您的连接路由至延迟最低的服务器节点。例如,位于新加坡的用户会自动接入AWS ap-southeast-1节点,以降低约40%的跨洋延迟。
  2. 安全防护:利用设备指纹和连接频率分析,识别并阻止异常登录行为。例如,若同一设备指纹在1分钟内发起超过20次二维码刷新请求,系统将自动触发验证码机制。
  3. 产品改进:我们聚合分析匿名化的连接元数据,以了解不同浏览器(如Chrome vs Safari)在特定操作系统下的崩溃率。这些统计信息帮助我们优先修复影响面最大的兼容性问题。
  4. 法律合规:当收到具有管辖权的法院或政府机构依法出具的调取令时,我们会在法律允许的范围内提供所必需的连接元数据。我们会在法律允许的最大限度内通知您(除非法律禁止)。

我们不会将您的信息用于任何形式的广告定向、用户画像或出售给第三方数据经纪商。这是不可逾越的红线。

Cookie与本地存储技术说明

WhatsApp网页版使用以下浏览器存储技术来维持您的登录状态和偏好设置:

技术类型 名称 用途 有效期
严格必要Cookie wa_session_token 维持您的网页版登录会话,防止每次刷新页面都需要重新扫码 会话结束(关闭浏览器)后失效
功能偏好Cookie wa_ui_theme 记住您选择的浅色/深色主题及界面布局偏好 1年
本地存储(LocalStorage) wa_dev_mode_flag 仅当您手动开启开发者增强版时写入,记录该偏好 永久(直到您手动清除)
会话存储(SessionStorage) wa_qr_state 临时存储二维码生成状态,防止重复刷新 标签页关闭后失效

我们使用Cookie不涉及任何第三方广告网络。您可以通过浏览器设置禁用所有Cookie,但请注意,禁用严格必要Cookie将导致您无法正常使用WhatsApp网页版登录功能。禁用功能偏好Cookie仅会使主题设置重置为默认值,不影响核心功能。

第三方数据共享政策

我们仅在以下严格受限的情况下与第三方共享数据,且所有第三方均需签署数据处理协议(DPA),承诺遵守与本政策同等级别的安全标准:

  • 云服务提供商:我们使用Amazon Web Services(AWS)和Cloudflare作为全球网络基础设施。您的连接元数据会经过这些服务商的边缘节点,但服务商仅能访问加密的传输流量,无法读取内容。我们与AWS签订的DPA包含"数据驻留"条款,确保欧洲用户的元数据存储在欧洲法兰克福区域。
  • WhatsApp官方(Meta Platforms, Inc.):当您通过我们的书签跳转至 web.whatsapp.com 时,您与WhatsApp之间的交互受WhatsApp官方隐私政策约束。我们与WhatsApp之间不存在任何数据交换协议,我们无法访问其服务器上的任何聊天数据。
  • 法律与监管机构:如前所述,仅在法律强制要求下提供元数据。我们从未收到过来自任何国家的关于用户聊天内容的请求,因为技术上我们根本不具备提供该数据的能力。

我们明确声明:我们不会将您的任何信息出售、出租或交易给任何第三方。此政策永久有效,不随版本更新而改变。

您的权利:访问、修改与删除

根据适用的数据保护法规(如GDPR、PIPL),您对您的个人信息享有以下权利。请注意,由于我们收集的数据极为有限,这些权利的行使通常非常迅速:

  1. 访问权:您有权要求我们提供我们持有的关于您的连接元数据的副本。您可以通过发送邮件至 [email protected] 提出请求,我们将在15个工作日内提供结构化、机器可读的JSON文件。
  2. 更正权:由于我们不收集您的姓名、邮箱或电话等身份信息,更正权通常不适用。但如果您发现设备指纹存在误判,您可以联系我们重置相关标识符。
  3. 删除权:您可以随时要求我们删除您的连接元数据。由于这些数据在72小时后自动匿名化聚合,您只需请求删除最近72小时内的原始日志即可。删除请求将在3个工作日内执行。
  4. 限制处理权:在某些情况下(如您质疑数据准确性),您可以要求我们暂停处理您的数据,直至争议解决。
  5. 数据可携权:您有权获取您提供的元数据副本,并将其传输至其他服务商。我们提供API接口供开发者自助导出。

如需行使上述任何权利,请发送邮件至 [email protected],并在邮件中注明您的IP地址和访问的大致时间段,以便我们准确定位您的数据记录。我们不会对合理的请求收取费用,但频繁且无理的请求(每月超过5次)可能导致我们收取行政处理费。

信息安全保障措施

保护您的数据安全是我们的首要任务。我们部署了多层安全防护体系:

  • 传输加密:所有从您的浏览器到我们服务器的通信均通过TLS 1.3协议加密,密钥长度为256位。我们启用了HTTP严格传输安全(HSTS)策略,强制浏览器使用HTTPS连接。
  • 存储加密:连接元数据在存储时使用AES-256算法加密。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。
  • 访问控制:我们的内部系统采用基于角色的访问控制(RBAC),仅有极少数核心运维工程师(不超过4人)拥有解密元数据的权限,且所有访问行为均被记录并审计。
  • 漏洞管理:我们每季度聘请独立第三方安全公司进行渗透测试,并在发现高危漏洞后48小时内完成修复。2024年,我们共修复了3个中危漏洞,未发生任何数据泄露事件。
  • 数据保留策略:原始连接日志保留72小时后自动删除,仅保留聚合后的统计数据(如"某地区平均连接时长"),该统计数据无法追溯到具体个人。

政策更新通知与联系我们

我们可能会不时更新本

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 每日速递:WhatsApp网页今日重点推荐
  • 9月2日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月最新WhatsApp网页优选指南
  • 2026年9月2日独家WhatsApp网页深度评测报告