隐私说明与数据保护政策

本政策适用于您通过 apex.whatapp-nlp.com.cn 域名访问并使用 WhatsApp网页版 适配服务的全过程。我们深知通讯数据的高度敏感性,因此制定了严格的数据最小化收集原则与透明的处理机制。本政策最后更新日期:2025 年 1 月 15 日。

信息收集范围与类型

我们遵循"本地优先"的架构设计,核心通讯数据(包括消息内容、联系人列表、媒体文件)仅存储于您的手机设备及您授权的浏览器本地缓存中。我们不会将上述数据上传至自有服务器。然而,为了保障服务的基本运行与安全审计,我们会收集以下有限的技术元数据:

信息使用目的与方式

上述技术元数据的使用目的严格限定于以下四个场景:其一,确保聊天记录实时同步功能的稳定性,通过分析连接日志快速定位断线原因;其二,优化产品界面在不同硬件上的渲染效率,例如根据屏幕分辨率自动调整多窗对话的布局;其三,防范恶意攻击与滥用行为,例如检测异常高频的扫码请求;其四,改进产品功能,基于聚合性能指标决定是否需要优化分片加载策略。

我们承诺,绝不会将您的任何信息用于商业广告定向推送,也不会将元数据与您的手机号码或真实身份进行关联。所有数据处理活动均遵循《个人信息保护法》及 GDPR 的相关要求。

Cookie 与本地存储技术说明

WhatsApp网页版 使用浏览器本地存储技术来维持会话状态与偏好设置,而非传统意义上的第三方追踪 Cookie。具体包括:

我们明确声明,不使用任何跨站追踪 Cookie,也不允许第三方广告网络在本域名下部署追踪脚本。

第三方数据共享政策

我们仅在以下两种有限情形下与第三方共享技术数据,且均签订了严格的数据处理协议:

1. 云基础设施提供商:我们使用位于新加坡及法兰克福的云服务器用于托管静态资源(如 JavaScript 脚本与样式表)。这些服务器仅处理页面加载请求,不接触任何消息数据。IP 地址可能会在服务器日志中短暂留存,保留期不超过 24 小时。

2. 安全审计机构:在年度渗透测试中,经过授权的安全公司可能会访问脱敏后的连接日志样本,以验证系统安全性。我们禁止其复制或带出任何数据。

除上述情形外,我们不会向任何政府机构、商业伙伴或个人出售、出租或共享您的数据。若因法律强制要求必须披露,我们会在法律允许的范围内提前通知您。

您的权利与数据管理

根据适用法律,您对您的个人技术元数据享有以下权利:

我们不会因您行使上述权利而对您施加任何不合理的歧视性待遇。

信息安全保障措施

我们采用了多层安全架构来保护您的通讯链路:所有数据传输均通过 TLS 1.3 协议加密,且强制启用证书透明度校验。在本地存储层面,我们利用 Web Crypto API 对 IndexedDB 中的敏感索引字段进行了 AES-256-GCM 加密,加密密钥由您的手机端安全模块派生,网页版本身无法独立解密。

此外,我们建立了内部安全事件响应机制(IRP),一旦发生数据安全事件,将在 72 小时内向受影响用户发送邮件通知,并在官网发布事件公告。过去三年内,我们未发生任何确认的数据泄露事件。

政策更新与通知机制

本隐私政策可能因功能迭代或法律要求而更新。当发生重大变更时(例如新增数据收集类型或共享对象),我们会在网页版登录界面展示显著的通知横幅,并在您下次扫码登录时要求您确认已阅读更新内容。轻微的文字修订将在本页面顶部更新"最后更新日期",不再单独弹窗通知。

我们建议您定期查看本页面以了解最新的隐私实践。若您对政策内容有任何疑问,或希望行使上述任何权利,请通过 [email protected] 与我们联系,数据合规组将在 3 个工作日内回复。

📢 最新资讯