隐私说明与数据保护政策:透明、可控、安全

欢迎使用WhatsApp网页版(以下简称“本平台”)。我们深知,通讯工具承载着用户最私密的对话与文件。因此,本隐私政策旨在以清晰、直白的语言,向您阐述我们收集哪些信息、为何收集这些信息,以及您如何行使您的数据权利。本政策适用于通过域名gear.cart-cn-whatsapp.com.cn访问的所有网页版服务。

我们遵循“数据最小化”原则。简单来说,我们只收集为了维持服务运行所必需的最少量技术数据,绝不收集您的聊天内容、通讯录名单或地理位置。所有聊天消息均通过端到端加密传输,加密密钥仅存储在您的手机与电脑本地。

我们收集的信息范围与类型:仅限技术运行数据

当您使用本平台时,系统会自动记录以下类别的数据,这些数据不涉及任何个人身份信息(PII)的语义解析:

  • 设备与日志信息:包括您的IP地址(用于定位网络故障与安全防护)、浏览器用户代理(User-Agent,用于兼容性优化)、操作系统类型、屏幕分辨率。这些信息在您每次扫码登录时生成一条日志记录。
  • 连接状态信息:包括登录时间戳、登出时间戳、连接中断次数。这些数据用于我们分析服务稳定性,例如,若大量用户在某个时间段内频繁掉线,我们可快速定位是否为服务器节点故障。
  • 本地缓存索引:为了加速聊天记录的搜索速度,我们会在您的浏览器本地(IndexedDB)中创建一个消息索引文件。该索引仅包含消息ID、发送时间与发送人哈希值,不包含消息正文内容。此数据仅存储在您的电脑上,不会上传至我们的服务器。

我们特别说明:本平台不收集您的手机号码、联系人列表、群组名称及成员列表。这些信息仅存在于您的手机WhatsApp应用中,并通过加密通道直接同步至您的浏览器端,不经过我们的服务器中转存储。

信息使用目的与方式:用于服务质量改进与安全防护

上述收集到的技术数据仅用于以下三个明确的目的,我们不会将其用于任何形式的商业广告推送或用户画像分析:

  1. 服务运维与故障排查:分析IP地址与浏览器版本,可以帮助我们判断是平台代码问题还是用户本地网络环境问题。例如,若发现某个特定版本的Safari浏览器存在内存泄漏,我们会针对该版本进行兼容性修复。
  2. 安全防护与威胁检测:通过监控异常IP地址的登录尝试频率,我们可以识别并阻断暴力破解或撞库攻击。在2024年,我们的安全系统成功拦截了超过200万次恶意登录请求。
  3. 产品功能迭代依据:聚合分析不同分辨率下的界面布局表现,以优化“产品界面”在不同尺寸显示器下的自适应效果。例如,我们根据数据发现,21:9超宽屏用户倾向于将聊天列表拖拽至更宽,因此在v4.1版本中增加了列表宽度调节滑块。

我们承诺,所有数据在处理前均会进行去标识化处理,即将IP地址的最后一段字节抹除。去标识化后的数据无法单独指向特定个人。

第三方数据共享政策:绝不售卖,有限披露

我们郑重承诺:我们不会将您的任何个人信息(包括IP地址与设备信息)出售、出租或交易给任何第三方营销机构。我们仅在以下两种特定情形下,可能向特定接收方披露有限的技术数据:

  • 云计算服务提供商:我们的服务器托管于符合ISO 27001认证的数据中心(如Amazon Web Services或阿里云国际版)。这些服务商仅作为数据处理者,根据我们的指令提供服务器托管与带宽加速服务。他们被合同约束,禁止将数据用于任何其他目的。
  • 执法机构要求:若接到具有法律效力的传票、法院命令或政府调查要求,我们可能被迫披露必要的登录日志(如IP地址与时间戳)。在收到此类请求时,我们会进行严格的法律审查,并在法律允许的最大范围内通知受影响的用户(除非法律禁止通知)。

我们不会与任何数据经纪商或广告联盟共享数据。由于我们本身不存储聊天内容,因此即使收到执法请求,我们也无法提供任何消息正文。

您的权利:访问、修改与删除您的数据

根据《个人信息保护法》与GDPR的规定,您对您的个人数据享有以下权利。由于我们收集的数据类型有限,这些权利的行使流程也相对简单:

  • 访问权:您有权要求我们提供一份我们持有的关于您的技术数据副本。您可以在网页版“设置” -> “隐私与安全” -> “数据下载”中,点击导出按钮。系统将生成一个JSON格式的文件,包含您的登录时间戳与IP地址列表,下载链接将在24小时内有效。
  • 删除权:您可以在同一菜单下点击“删除我的登录日志”。该操作将立即擦除我们服务器上与您账户关联的所有历史IP与设备信息。请注意,删除后,若您再次登录,将生成新的日志。
  • 限制处理权:若您认为某条日志记录存在错误,您可以联系客服要求对该记录进行冻结,直至争议解决。
  • 撤回同意权:由于我们的处理基础是“履行合同所必需”而非“您的同意”,因此您无需撤回同意。但您可以通过退出登录并清除浏览器缓存来停止使用本服务。

我们将在收到请求后的15个工作日内完成处理。对于明显无根据或过度的请求(例如每月重复提交超过3次),我们可能收取合理的人工成本费。

信息安全保障措施:多层防护体系

保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,涵盖传输、存储与应用三个层面:

  • 传输层加密:所有数据均通过TLS 1.3协议进行传输,该协议是当前业界最安全的加密标准。同时,消息内容本身还经过Signal Protocol的端到端加密,确保即使TLS被破解,攻击者看到的也只是密文。
  • 存储层隔离:服务器上的登录日志采用AES-256算法加密后存储,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。即使数据库被拖库,攻击者也无法解密日志。
  • 应用层防护:我们部署了Web应用防火墙(WAF),可实时拦截SQL注入、跨站请求伪造(CSRF)等常见攻击。同时,我们的开发流程遵循安全开发生命周期(SDL),每次代码更新都必须通过自动化安全扫描(如SonarQube)才能上线。

尽管我们采取了上述措施,但请您理解,没有任何一种互联网传输或存储方法是100%安全的。我们建议您

📢 最新资讯

  • 每日速递:WhatsApp网页今日重点推荐
  • 9月重磅:WhatsApp网页热门话题盘点
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月3日 WhatsApp网页最新动态与资讯
  • 【2026年9月3日最新】WhatsApp网页每日精选推荐
  • 2026年9月3日独家WhatsApp网页深度评测报告
  • 9月3日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析