隐私说明 - WhatsApp网页版

本隐私政策详细说明 WhatsApp网页版(以下简称"本产品")如何收集、使用、存储和保护你的个人信息。我们遵循《中华人民共和国个人信息保护法》及 GDPR 等国际隐私法规,坚持"数据最小化"原则,仅收集提供服务所必需的信息。

一、信息收集范围与类型

本产品收集的信息分为三类:账户信息、使用数据、日程解析数据。具体说明如下:

1. 账户信息

  • 手机号码:通过 WhatsApp 应用扫码登录时,系统会读取你的 WhatsApp 绑定手机号码,用于创建网页版会话标识。
  • 设备信息:包括浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、设备指纹(用于防止多设备同时登录)。
  • 日历账户信息:当你授权连接 Google Calendar、Outlook 或 Apple Calendar 时,我们会存储你的日历账户 ID(非密码)和 OAuth 访问令牌(加密存储)。

2. 使用数据

  • 会话日志:记录登录时间、登出时间、IP 地址(仅保留最近 30 天)、操作行为(如点击"添加到日历"按钮的次数)。
  • 功能使用统计:日程识别请求次数、解析成功率、修正操作记录等,用于优化算法。这些数据经过聚合和匿名化处理,无法追溯到个人。

3. 日程解析数据

当你发送包含时间信息的消息时,系统会在本地设备上解析该消息,提取其中的日期、时间、地点、参与人等信息。这些解析结果仅用于生成"添加到日历"按钮,不会上传至我们的服务器。如果接收方点击按钮,事件信息会直接写入接收方日历,我们不会留存事件内容。

二、信息使用目的与方式

我们收集的信息仅用于以下明确目的,不会用于任何超出范围的使用:

  1. 提供核心功能:使用手机号码和设备信息建立登录会话,使用日历令牌实现事件写入。
  2. 改进产品体验:分析聚合后的使用数据,优化自然语言解析算法的准确率。例如,如果发现大量用户对"本周五"的解析结果进行修正,我们会调整算法规则。
  3. 安全防护:检测异常登录行为(如异地登录、多设备同时在线),防止账户被盗用。IP 地址仅用于安全审计,不用于用户画像。
  4. 法律合规:在法律法规要求的情况下,配合司法机关提供必要的数据(需出示正式法律文书)。

我们承诺:绝不出售或出租你的个人信息给任何第三方。所有数据的使用均以"提供服务"和"改进服务"为边界。

三、Cookie 与追踪技术说明

本产品使用 Cookie 和类似技术来维持登录状态和记住偏好设置,具体包括:

Cookie 类型 名称 用途 有效期
必要 Cookie session_token 维持登录会话,防止 CSRF 攻击 浏览器关闭后失效
偏好 Cookie timezone_pref 记住用户选择的时区,避免重复设置 1 年
分析 Cookie _ga(匿名) 统计页面访问量、功能使用频率(已匿名化) 2 年
第三方 Cookie Google OAuth 日历授权时由 Google 设置,用于 OAuth 流程 由 Google 管理

你可以通过浏览器设置删除或阻止 Cookie。但请注意,禁用必要 Cookie 将导致无法登录。我们不会使用 Cookie 进行跨站广告追踪,也不与广告平台共享 Cookie 数据。

四、第三方数据共享政策

我们仅在以下有限场景下与第三方共享数据,且所有第三方均签署了数据处理协议(DPA):

  • 日历服务提供商:当你授权连接 Google Calendar、Outlook 或 Apple Calendar 时,事件数据会通过官方 API 传输至对应服务。我们仅传输创建事件所需的最小字段(标题、时间、地点、参与人),不传输聊天消息内容。
  • 云基础设施服务商:我们使用阿里云(中国区)和 AWS(海外区)作为数据存储基础设施。所有数据在传输和存储时均使用 AES-256 加密。
  • 法律要求的披露:如果收到法院传票、搜查令或其他具有法律效力的命令,我们会依据法律进行数据披露,并在法律允许的范围内通知受影响的用户。

我们明确禁止第三方将你的数据用于任何与 WhatsApp网页版 服务无关的目的。日历服务商仅能访问你主动授权的事件数据,无法读取你的聊天记录。

五、用户权利:查看、修改与删除

根据《个人信息保护法》和 GDPR,你享有以下权利,且可以随时行使:

1. 查看权

你可以在"设置→隐私与安全"中查看我们存储的关于你的所有个人信息,包括账户信息、设备信息、日历连接状态、Cookie 偏好等。数据以结构化格式(JSON)呈现,便于你导出。

2. 修改权

你可以随时修改时区偏好、日历连接设置、通知权限等。对于手机号码等核心账户信息,需要通过 WhatsApp 应用修改后重新扫码同步。

3. 删除权

你可以通过以下方式删除数据:

  • 主动删除:在"设置→隐私与安全"中点击"删除所有本地数据",将清除浏览器中的缓存、Cookie 和本地解析模型。
  • 账户注销:联系客服([email protected])提交注销申请。注销后,我们将在 30 天内删除服务器上的所有账户数据,包括会话日志、设备信息和日历授权令牌。
  • 日历事件撤回:如果你不希望日历中保留通过本产品创建的事件,可以手动在日历应用中删除相应事件,或通过"设置→日历连接"中点击"撤销授权"。

4. 撤回同意权

你可以随时撤回对日历访问的授权。撤回后,我们将停止向该日历服务写入任何新事件,但已写入的事件不会自动删除。

六、信息安全保障措施

我们采用多层次安全架构保护你的数据:

  • 传输层安全:所有通信均使用 TLS 1.3 协议加密,证书由 Let's Encrypt 签发,支持前向保密。
  • 存储层安全:日历访问令牌使用 AES-256-GCM 算法加密存储,加密密钥存放在独立的密钥管理服务(KMS)中,与数据存储物理隔离。
  • 本地处理优先:日程解析引擎完全在浏览器本地运行(基于 WebAssembly),聊天消息和解析结果不会离开你的设备。
  • 访问控制:仅极少数运维人员(不超过 3 人)拥有生产环境的访问权限,且所有访问操作均记录审计日志。
  • 定期渗透测试:我们每季度委托第三方安全公司进行渗透测试,最近一次测试于 2025 年

📢 最新资讯

  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 9月重磅:WhatsApp网页热门话题盘点
  • 9月2日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析
  • 2026年9月最新WhatsApp网页优选指南