隐私说明

本隐私政策详细说明了WhatsApp网页版(web.whatapp-vlog.com.cn)如何收集、使用、存储和保护你的个人信息。我们深知通话数据可能涉及商业机密和个人隐私,因此将数据安全置于产品设计的最高优先级。本政策最后更新于2024年12月1日,如有重大变更,我们将通过站内信和邮件双重通知。

一、信息收集范围与类型

我们遵循「最小化收集」原则,仅收集提供核心服务所必需的数据。具体包括以下三类:

1. 账号与设备信息:当你扫码登录时,我们会收集你的WhatsApp注册手机号(经过哈希处理)、设备型号、操作系统版本、浏览器User-Agent以及IP地址。这些信息用于识别设备身份、保障账号安全以及排查连接故障。我们不会存储你的WhatsApp密码或聊天内容。

2. 通话元数据:这是本平台的核心功能数据,包括每次通话的起止时间(精确到秒)、总时长、参与者手机号码列表(同样经过哈希处理)以及通话类型(一对一/群组)。我们明确声明:我们不记录通话的音频内容、文字消息或任何媒体文件。这些元数据仅用于生成你所需的统计报表。

3. 使用日志:为优化产品性能,我们会记录匿名化的操作日志,如功能点击频率、页面加载耗时、错误报告等。这些数据不包含个人身份信息,且会在30天后自动删除。

我们特别提示:请勿在通话记录备注中填写敏感个人信息(如身份证号、银行卡号),因为这些备注属于明文存储,仅用于你的个人标记。

二、信息使用目的与方式

所有收集的信息仅用于以下明确目的,不会用于任何与产品服务无关的用途:

  • 提供核心功能:生成通话时长统计、参与者名单和报销报表,这是你使用本平台的根本原因。
  • 账号安全管理:通过设备指纹和登录行为分析,检测并阻止异常登录尝试。我们会在检测到新设备登录时发送安全提醒邮件。
  • 服务优化:分析功能使用频率和错误日志,改进界面设计和系统稳定性。所有分析均基于聚合数据,无法反推个人行为。
  • 法律合规:在收到具有法律效力的传票、法院命令或监管要求时,依法提供必要数据。在此之前,我们会尽力通知用户(除非法律禁止)。

我们郑重承诺:绝不会将你的通话数据出售、出租或分享给任何第三方用于营销目的。我们也不使用通话元数据训练AI模型或进行用户画像分析。

三、Cookie与追踪技术说明

本平台使用Cookie和类似技术来维持登录状态和记住用户偏好。具体包括:

必需Cookie:会话标识符(Session ID)用于保持登录状态,有效期为你关闭浏览器或主动退出登录。持久性Cookie(如语言偏好、主题设置)有效期为6个月,可随时在浏览器设置中清除。我们使用HttpOnly和Secure属性保护这些Cookie,防止XSS攻击和中间人窃取。

分析Cookie:我们使用自建的第一方分析系统(非Google Analytics等第三方工具)统计页面访问量和功能使用率。这些Cookie收集匿名数据,不包含手机号、IP地址等个人标识。你可以通过浏览器设置「禁止所有Cookie」来阻止,但这可能导致登录状态无法保持。

关于追踪器:本平台不部署任何跨站追踪像素、广告重定向标签或指纹识别脚本。我们不参与任何广告联盟或数据交换计划。如果你在其他网站看到我们的广告,那是基于上下文匹配而非用户画像。

四、第三方数据共享政策

我们仅在以下有限情况下与第三方共享数据,且所有第三方均签署了严格的数据保护协议(DPA):

1. 云服务提供商:我们的服务器托管于阿里云(中国境内)和AWS(新加坡区域),用于数据存储和内容分发。这些服务商仅提供基础设施,无权访问你的数据内容,且需遵守我们制定的访问控制策略。

2. 财务结算服务商:当你购买专业版或企业版时,支付信息(如银行卡号、支付宝账号)由持牌支付机构(如支付宝、微信支付)直接处理,我们仅接收支付结果通知,不接触你的完整支付信息。

3. 审计与合规机构:在获得ISO 27001等认证的年度审计中,审计师可能抽样检查数据处理流程,但所有数据在提供前均经过脱敏处理(手机号打码、通话时长模糊化)。

4. 法律强制披露:仅在法律明确要求时,我们才会向司法机关披露数据。2023年全年,我们共收到6次数据请求,均因不符合法定程序而拒绝配合。

除上述情形外,我们不会向任何其他第三方提供你的个人信息。所有数据跨境传输均遵循中国《个人信息保护法》和欧盟GDPR的相关规定。

五、用户权利:查看、修改与删除

根据《个人信息保护法》和GDPR,你对自己的数据拥有以下完整权利。所有请求均可在7个工作日内完成处理,且不收取任何费用。

  • 访问权:你可随时在「设置」→「数据管理」中查看所有已存储的通话元数据,包括每次通话的完整详情。
  • 修改权:如果发现通话记录中的参与者名单有误(如号码变更),可手动编辑参与者备注名称,但原始号码不可修改以保证数据真实性。
  • 删除权:你可以删除单条通话记录、清空某日期的全部记录,或一次性删除账号下的所有数据。删除操作将在24小时内生效,且不可恢复。
  • 可携带权:你可随时导出所有数据为JSON或CSV格式,我们提供「一键导出全部数据」功能,生成文件将在服务器保留72小时后自动删除。
  • 撤回同意权:你可以撤回对数据处理的授权,撤回后平台将停止收集新数据,但已生成的历史报表仍可保留至你主动删除。

如需行使上述权利,请发送邮件至[email protected],邮件中需包含你的注册手机号和身份验证信息(如最近一次登录的设备型号)。我们将在验证身份后5个工作日内完成处理。

六、信息安全保障措施

我们采用多层次安全防护体系,确保你的数据在传输、存储和使用全周期的安全:

传输层:所有通信均使用TLS 1.3加密协议,密钥长度256位。我们启用了HSTS(HTTP严格传输安全)策略,强制浏览器使用HTTPS连接。通话元数据在传输过程中采用双重加密(TLS+应用层AES-256-GCM)。

存储层:数据库中的手机号、通话时长等敏感字段使用AES-256算法加密存储,加密密钥由硬件安全模块(HSM)管理,且与数据分开存放。备份数据同样加密,且备份保留周期不超过90天。

访问控制:内部员工仅能通过堡垒机访问生产环境,且需要双重身份验证(TOTP动态口令+短信验证码)。员工访问行为全程审计,任何未经授权的数据访问都会触发实时告警。

安全测试:我们每季度委托独立安全公司进行渗透测试和漏洞扫描。2024年最近一次测试中,未发现高危漏洞。我们还设有漏洞赏金计划,白帽黑客发现有效漏洞可获得最高2万元奖励。

尽管我们采取了上述措施,但请理解互联网环境不存在100%的安全性。如发生数据泄露事件,我们将在72小时内通过邮件和站内信通知受影响的用户,并报告相关监管机构。

七、政策更新与通知机制

本隐私政策可能随法律法规变化、产品功能调整或安全要求提升而更新。更新流程如下:

1. 提前通知:对于重大变更(如新增数据收集类型、扩大共享范围),我们将在变更生效前至少30天,通过站内信

📢 最新资讯

  • 2026年9月最新WhatsApp网页优选指南
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 【2日精选】WhatsApp网页必看推荐合集
  • 9月2日 WhatsApp网页热门推荐榜单