隐私说明与数据保护政策
欢迎使用 WhatsApp网页版(以下简称"本服务"),运营主体为 forge.whatapp-open.com.cn(以下简称"我们")。我们深知,在办公场景中,通讯数据往往涉及商业机密与个人敏感信息。本隐私政策旨在透明地说明我们如何收集、使用、存储和保护您的数据。
本政策版本生效日期:2025 年 1 月 1 日。若您继续使用本服务,即视为您已阅读并同意本政策的全部条款。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供核心通讯服务所必需的信息。具体分为以下三类:
1. 您主动提供的信息
- 账号注册信息:包括您的企业邮箱地址、手机号码(用于二次验证)、以及您自行设置的登录密码(经 bcrypt 加密存储,我们无法读取明文)。
- 个人资料:您可选填的头像、昵称、部门与职位信息。这些信息仅用于在团队通讯录中展示,您可随时在设置中清空。
- 消息内容:您通过本服务发送的文字、图片、文件及语音消息。消息在传输过程中采用 TLS 1.3 加密,在服务器端以 AES-256 算法加密存储。
2. 自动收集的技术信息
- 设备与环境信息:包括浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、语言偏好。这些信息用于确保页面兼容性并优化渲染效果。
- 网络日志:IP 地址、网络类型(Wi-Fi/移动网络)、访问时间戳。我们保留这些日志不超过 90 天,仅用于排查网络故障与防御恶意攻击。
- 性能指标:页面加载耗时、内存占用峰值、JS 错误率。这些数据以匿名聚合形式收集,用于持续改进产品的轻量化表现——这与我们"拒绝臃肿复杂"的理念直接相关。
3. 我们明确不收集的信息
我们不会收集您的浏览器历史记录、其他网站的 Cookie 内容、键盘输入习惯(Keylogging)或任何与通讯无关的个人隐私数据。您的通讯录联系人列表仅存储在您的手机端,我们不会上传或读取。
二、信息使用目的与方式
我们仅将收集的信息用于以下明确目的,不会用于任何与提供服务无关的场景:
- 核心功能提供:处理并传递您的消息、文件与语音通话请求,确保消息的实时性与送达率。
- 账号安全维护:通过手机验证码或邮箱验证码进行身份校验,检测并阻止异常登录行为(如异地登录、暴力破解)。
- 性能优化与故障排查:分析匿名性能指标,识别并修复导致页面卡顿或崩溃的代码缺陷。例如,若我们发现特定浏览器版本的内存泄漏,会针对性推送优化补丁。
- 法律合规要求:在收到具有法律效力的政府机关调查令、法院传票时,依法配合提供必要的数据。
我们承诺:绝不将您的个人数据出售、出租或交换给任何第三方用于营销目的。我们绝不使用您的消息内容进行广告定向推送。
四、第三方数据共享政策
我们仅在以下极其有限的情况下,与特定类别的第三方共享必要的数据:
- 云基础设施提供商:我们使用位于中国境内(上海、北京)的 Tier 3+ 数据中心托管服务器。该服务商仅能访问到加密后的数据块,无法解密内容。我们与其签署了严格的数据处理协议(DPA)。
- 邮件推送服务商:用于发送登录验证码与安全提醒邮件。仅共享您的邮箱地址,且服务商不得将该地址用于任何其他用途。
- 法律要求的执法机构:仅在收到有效的法律文书后,我们才会提供与调查直接相关的数据。我们会记录每一次数据披露请求,并依法通知受影响的用户(法律禁止通知的情况除外)。
除上述情况外,我们不会将您的任何数据提供给广告联盟、数据分析公司或任何商业合作伙伴。
五、您的权利:访问、修改与删除
根据《个人信息保护法》(PIPL)及 GDPR 的相关精神,您对您的个人数据拥有以下完全的控制权:
- 访问权:您可以在"设置"→"账号信息"中查看所有您主动提交的个人资料。如需导出您的完整消息记录,请在设置中点击"导出数据",系统将在 24 小时内生成加密的 JSON 文件供您下载。
- 更正权:您可以随时修改头像、昵称等资料。对于邮箱地址的修改,需要经过新邮箱的验证码确认。
- 删除权:您可以在"设置"→"隐私与安全"→"删除账号"中发起账号注销。注销后,您的所有消息记录、文件与个人资料将在 30 天的宽限期后永久删除,且不可恢复。宽限期是为了防止账号被盗后的误操作。
- 撤回同意权:对于非必要的性能数据收集,您可以在"设置"→"隐私"中关闭"允许匿名性能统计"开关。关闭后,我们将立即停止收集相关数据。
- 投诉权:若您认为我们对您数据的处理违反了相关法规,您有权向网信部门或当地数据保护机构提出投诉。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们部署了多层次的安全防护体系:
- 传输层加密:所有数据通过 TLS 1.3 协议传输,支持前向保密(Forward Secrecy),确保即使服务器私钥泄露,历史通讯也无法被解密。
- 存储层加密:消息内容在数据库中采用 AES-256-GCM 算法加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:仅极少数运维工程师(需双人审批)拥有生产环境的临时访问权限,且所有访问操作均记录审计日志,保留 1 年。
- 漏洞管理:我们每季度委托第三方安全公司(奇安信)进行渗透测试,并参与漏洞赏金计划,最高奖励 5 万元人民币。近 12 个月内未发现高危漏洞。
- 数据备份:数据每日全量备份至异地灾备中心,备份数据同样加密存储。RPO(恢复点目标)≤ 24 小时,RTO(恢复时间目标)≤ 4 小时。
七、政策更新与通知机制
随着法律法规的演进与产品功能的发展,我们可能会适时修订本隐私政策。更新机制如下:
- 通知方式:对于实质性变更(如收集数据类型变化、数据共享范围扩大),我们将在您下次登录时通过弹窗形式进行显著提示,并发送邮件至您的注册邮箱。
- 生效时间:修订后的政策将在页面顶部标注新的生效日期,并给予 15 天的公示期。在公示期内,您若不同意变更,
📢 最新资讯
- 2026年9月最新WhatsApp网页优选指南
- 2026年9月2日独家WhatsApp网页深度评测报告
- 今日更新:WhatsApp网页专题深度解析
- 9月2日 WhatsApp网页热门推荐榜单
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐