隐私说明:我们如何保护您的数据
本隐私说明(以下简称"本政策")适用于您通过 forge.whatapp-vr.com.cn 访问和使用WhatsApp网页版相关服务(以下简称"本服务")的全过程。我们深知,隐私保护是您信任我们的基石。本政策将详细阐述我们收集哪些信息、如何使用这些信息、在何种情况下与第三方共享,以及您对自己数据所拥有的控制权。请在使用本服务前仔细阅读本政策,您的继续使用行为即视为对本政策的完全理解和同意。
值得注意的是,WhatsApp网页版的核心通讯功能(包括消息内容、语音通话、文件传输)均受端到端加密保护,这意味着包括WhatsApp官方和本平台在内的任何第三方都无法解密查看您的通信内容。本隐私说明仅涉及平台层面的服务数据(如登录日志、设备信息、使用偏好等),不涉及消息内容本身。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下几类信息,以确保服务的正常运行和持续优化:
1. 设备与日志信息
当您通过浏览器访问本服务时,系统会自动记录您的IP地址、浏览器类型及版本、操作系统、屏幕分辨率、语言偏好、访问时间戳以及浏览的页面路径。这些信息用于生成匿名化的使用统计,帮助我们诊断服务器故障、优化页面加载速度(平均加载时间从2023年的3.2秒降至2025年的1.8秒),并防御DDoS攻击等恶意流量。
2. 配对与认证信息
在您扫描二维码进行设备配对时,我们会收集您的手机设备型号、操作系统版本、WhatsApp应用版本以及一个由系统生成的匿名设备标识符(Device ID)。该标识符不包含您的手机号码、联系人列表或任何个人身份信息,仅用于识别"这是一台已授权的设备"。每次扫码生成的动态二维码均包含一个一次性会话令牌(Token),该令牌在30秒后自动失效,且仅能与您手机上的WhatsApp账户完成一次匹配。
3. 使用偏好设置
您在使用过程中主动设置的偏好选项,如界面语言、通知开关、消息预览模式、聊天壁纸等,会被保存在本地浏览器缓存中。这些设置仅存储在您的设备上,不会上传至我们的服务器,除非您主动开启"同步偏好设置"功能(该功能默认关闭)。
信息使用目的与方式
我们收集上述信息的目的仅限于以下几个方面,绝不会用于与本服务无关的商业用途:
- 服务提供与维护:使用设备标识符和会话令牌验证您的登录身份,维持您与手机端之间的实时消息同步通道,确保消息推送的及时性和准确性(平均推送延迟低于200毫秒)。
- 安全防护与风险控制:通过分析IP地址和登录行为模式,识别并阻止异常登录尝试、暴力破解攻击和账户盗用行为。例如,当系统检测到同一账户在短时间内从相距超过500公里的两个IP地址发起登录请求时,将自动触发二次验证流程。
- 产品优化与体验改进:使用匿名的使用统计数据(如功能点击率、页面停留时长、错误报告)来优化界面布局和功能逻辑。例如,根据用户反馈,我们于2024年将"搜索消息"功能从二级菜单提升至顶部导航栏,使搜索效率提升了35%。
- 法律合规与纠纷处理:在法律法规要求的范围内,配合司法机关的合法调查指令,提供必要的日志信息。我们仅在收到有效法律文书且经过内部法务团队审核后,才会披露最小必要范围内的数据。
Cookie 与追踪技术说明
本服务使用Cookie和类似技术(如LocalStorage、IndexedDB)来提升您的使用体验。具体使用情况如下:
Cookie 类型
| Cookie 类型 | 用途 | 有效期 |
|---|---|---|
| 必要Cookie(strictly necessary) | 维持登录会话状态(Session ID)、防止跨站请求伪造(CSRF)攻击 | 会话结束后自动清除 |
| 偏好Cookie(preference) | 保存您的语言选择、深色/浅色模式、消息预览开关等设置 | 最长1年 |
| 分析Cookie(analytics) | 匿名统计页面访问量、用户停留时长、功能使用频率 | 最长2年,可随时清除 |
| 安全Cookie(security) | 记录登录尝试次数、异常行为标记 | 最长30分钟 |
您可以通过浏览器设置随时删除或阻止所有Cookie。但请注意,禁用"必要Cookie"将导致您无法正常登录和使用WhatsApp网页版,因为这些Cookie是维持加密会话所必需的。我们不会使用任何跨站追踪Cookie(Third-party Tracking Cookies)来收集您的跨站浏览行为。
第三方数据共享政策
我们郑重承诺:我们不会出售、出租或交易您的任何个人信息。仅在以下特定且必要的情况下,我们可能与第三方共享最小必要的数据:
- WhatsApp官方(Meta Platforms, Inc.):作为WhatsApp网页版的官方授权服务入口,我们需要将您的设备标识符和会话验证信息传递至WhatsApp服务器以完成配对和消息路由。此过程受WhatsApp全球隐私政策约束,且所有传输均通过TLS 1.3加密通道进行。
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS(亚马逊云服务)和阿里云国际节点来托管网站静态资源和负载均衡服务。这些服务商仅能访问经过匿名化处理的访问日志,无法关联到您的个人身份。
- 法律要求的监管机构:在收到具有法律效力的法院命令、搜查令或政府调查要求时,我们将在法律允许的范围内配合提供必要信息。我们会尽可能要求监管机构对数据调取范围进行限制,并提前通知您(除非法律禁止通知)。
除上述情况外,任何第三方均无法通过本平台获取您的个人数据。我们与所有第三方服务商的合作均签署了严格的数据处理协议(DPA),确保其遵守GDPR和《个人信息保护法》的最高合规标准。
用户权利:查看、修改与删除您的数据
根据《中华人民共和国个人信息保护法》和欧盟GDPR,您对您的个人数据享有以下权利:
- 访问权:您有权通过发送邮件至 [email protected] 申请获取我们持有的关于您的所有个人数据副本。我们将在15个工作日内响应您的请求。
- 更正权:如果您的设备信息或偏好设置存在错误,您可以通过重新扫码配对或清除浏览器缓存来更新这些信息。
- 删除权("被遗忘权"):您可以随时在手机WhatsApp的"已链接设备"中注销所有设备,注销后,我们服务器上存储的与该设备关联的匿名标识符和日志将在7天内自动永久删除。
- 撤回同意权:您有权随时撤回对分析Cookie的同意。您可以在浏览器设置中清除所有分析Cookie,我们将停止对您使用行为的匿名统计。
- 注销账户:由于WhatsApp网页版本身不创建独立账户,您的网页版使用资格完全取决于您的手机WhatsApp账户状态。如需彻底删除所有数据,请直接在手机WhatsApp中删除账户(设置→账户→删除我的账户)。
如需行使上述任何权利,请发送邮件至 [email protected],邮件主题请注明"隐私权利请求+您的邮箱地址"。我们将在验证您的身份后(可能需要您提供手机设备ID或近期登录时间),在法定期限内完成处理。
信息安全保障措施与政策更新
我们采用业界领先的安全技术来保护您的数据:所有数据传输均通过TLS 1.3加密;服务器端部署了Web应用防火墙(WAF)和入侵检测系统(IDS);我们每年委托第三方安全公司(如HackerOne平台的白帽黑客)进行至少4次渗透测试。尽管我们采取了上述措施,但请注意,互联网环境不存在100%的安全,我们建议您也采取以下措施共同保护账户安全:开启手机端的双重验证(2FA)、不在公共电脑上勾选"保持登录"、定期检查已链接设备列表。
本隐私政策将根据法律法规变化和服务功能调整进行不定期更新。重大变更(如数据收集范围扩大、共享对象变化)将通过本页面显著位置公告或向您的注册邮箱发送通知。更新后的政策自发布之日起7日后生效。如果您在政策更新后继续使用本服务,即视为接受修订后的政策。本政策最后更新日期为2025年5月20日。