隐私说明 - WhatsApp网页版
本隐私政策详细说明 WhatsApp网页版(以下简称"本产品")如何收集、使用、存储和保护你的个人信息。我们遵循《中华人民共和国个人信息保护法》及 GDPR 等国际隐私法规,坚持"数据最小化"原则,仅收集提供服务所必需的信息。
一、信息收集范围与类型
本产品收集的信息分为三类:账户信息、使用数据、日程解析数据。具体说明如下:
1. 账户信息
- 手机号码:通过 WhatsApp 应用扫码登录时,系统会读取你的 WhatsApp 绑定手机号码,用于创建网页版会话标识。
- 设备信息:包括浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、设备指纹(用于防止多设备同时登录)。
- 日历账户信息:当你授权连接 Google Calendar、Outlook 或 Apple Calendar 时,我们会存储你的日历账户 ID(非密码)和 OAuth 访问令牌(加密存储)。
2. 使用数据
- 会话日志:记录登录时间、登出时间、IP 地址(仅保留最近 30 天)、操作行为(如点击"添加到日历"按钮的次数)。
- 功能使用统计:日程识别请求次数、解析成功率、修正操作记录等,用于优化算法。这些数据经过聚合和匿名化处理,无法追溯到个人。
3. 日程解析数据
当你发送包含时间信息的消息时,系统会在本地设备上解析该消息,提取其中的日期、时间、地点、参与人等信息。这些解析结果仅用于生成"添加到日历"按钮,不会上传至我们的服务器。如果接收方点击按钮,事件信息会直接写入接收方日历,我们不会留存事件内容。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于任何超出范围的使用:
- 提供核心功能:使用手机号码和设备信息建立登录会话,使用日历令牌实现事件写入。
- 改进产品体验:分析聚合后的使用数据,优化自然语言解析算法的准确率。例如,如果发现大量用户对"本周五"的解析结果进行修正,我们会调整算法规则。
- 安全防护:检测异常登录行为(如异地登录、多设备同时在线),防止账户被盗用。IP 地址仅用于安全审计,不用于用户画像。
- 法律合规:在法律法规要求的情况下,配合司法机关提供必要的数据(需出示正式法律文书)。
我们承诺:绝不出售或出租你的个人信息给任何第三方。所有数据的使用均以"提供服务"和"改进服务"为边界。
三、Cookie 与追踪技术说明
本产品使用 Cookie 和类似技术来维持登录状态和记住偏好设置,具体包括:
| Cookie 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要 Cookie | session_token | 维持登录会话,防止 CSRF 攻击 | 浏览器关闭后失效 |
| 偏好 Cookie | timezone_pref | 记住用户选择的时区,避免重复设置 | 1 年 |
| 分析 Cookie | _ga(匿名) | 统计页面访问量、功能使用频率(已匿名化) | 2 年 |
| 第三方 Cookie | Google OAuth | 日历授权时由 Google 设置,用于 OAuth 流程 | 由 Google 管理 |
你可以通过浏览器设置删除或阻止 Cookie。但请注意,禁用必要 Cookie 将导致无法登录。我们不会使用 Cookie 进行跨站广告追踪,也不与广告平台共享 Cookie 数据。
四、第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,且所有第三方均签署了数据处理协议(DPA):
- 日历服务提供商:当你授权连接 Google Calendar、Outlook 或 Apple Calendar 时,事件数据会通过官方 API 传输至对应服务。我们仅传输创建事件所需的最小字段(标题、时间、地点、参与人),不传输聊天消息内容。
- 云基础设施服务商:我们使用阿里云(中国区)和 AWS(海外区)作为数据存储基础设施。所有数据在传输和存储时均使用 AES-256 加密。
- 法律要求的披露:如果收到法院传票、搜查令或其他具有法律效力的命令,我们会依据法律进行数据披露,并在法律允许的范围内通知受影响的用户。
我们明确禁止第三方将你的数据用于任何与 WhatsApp网页版 服务无关的目的。日历服务商仅能访问你主动授权的事件数据,无法读取你的聊天记录。
五、用户权利:查看、修改与删除
根据《个人信息保护法》和 GDPR,你享有以下权利,且可以随时行使:
1. 查看权
你可以在"设置→隐私与安全"中查看我们存储的关于你的所有个人信息,包括账户信息、设备信息、日历连接状态、Cookie 偏好等。数据以结构化格式(JSON)呈现,便于你导出。
2. 修改权
你可以随时修改时区偏好、日历连接设置、通知权限等。对于手机号码等核心账户信息,需要通过 WhatsApp 应用修改后重新扫码同步。
3. 删除权
你可以通过以下方式删除数据:
- 主动删除:在"设置→隐私与安全"中点击"删除所有本地数据",将清除浏览器中的缓存、Cookie 和本地解析模型。
- 账户注销:联系客服([email protected])提交注销申请。注销后,我们将在 30 天内删除服务器上的所有账户数据,包括会话日志、设备信息和日历授权令牌。
- 日历事件撤回:如果你不希望日历中保留通过本产品创建的事件,可以手动在日历应用中删除相应事件,或通过"设置→日历连接"中点击"撤销授权"。
4. 撤回同意权
你可以随时撤回对日历访问的授权。撤回后,我们将停止向该日历服务写入任何新事件,但已写入的事件不会自动删除。
六、信息安全保障措施
我们采用多层次安全架构保护你的数据:
- 传输层安全:所有通信均使用 TLS 1.3 协议加密,证书由 Let's Encrypt 签发,支持前向保密。
- 存储层安全:日历访问令牌使用 AES-256-GCM 算法加密存储,加密密钥存放在独立的密钥管理服务(KMS)中,与数据存储物理隔离。
- 本地处理优先:日程解析引擎完全在浏览器本地运行(基于 WebAssembly),聊天消息和解析结果不会离开你的设备。
- 访问控制:仅极少数运维人员(不超过 3 人)拥有生产环境的访问权限,且所有访问操作均记录审计日志。
- 定期渗透测试:我们每季度委托第三方安全公司进行渗透测试,最近一次测试于 2025 年
📢 最新资讯
- 2026年9月2日独家WhatsApp网页深度评测报告
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 9月重磅:WhatsApp网页热门话题盘点
- 9月2日 WhatsApp网页热门推荐榜单
- 今日更新:WhatsApp网页专题深度解析
- 2026年9月最新WhatsApp网页优选指南