隐私说明:我们如何收集、使用与保护你的数据

欢迎阅读 WhatsApp 网页版(dash.whatapp-ai.com.cn)的隐私政策。本政策详细说明了当你在浏览器中使用我们的服务时,我们(以及 Meta 作为底层服务提供商)如何处理你的信息。我们深知,聊天记录和联系人列表属于高度敏感的个人数据,因此我们将隐私保护置于产品设计的最高优先级。

本政策版本更新日期为 2025 年 1 月 1 日,适用于所有通过本域名访问服务的用户。请务必仔细阅读。如果你继续使用我们的服务,即表示你已理解并同意本政策所述的数据处理方式。如果你不同意,请立即停止使用并断开设备链接。

信息收集范围与类型:最小化收集原则

我们严格遵循"数据最小化"原则,仅收集提供服务所必需的信息。与手机 App 不同,网页版无法访问你的通讯录、相册或位置信息(除非你主动使用位置共享功能)。具体而言,我们可能收集以下几类数据:

  • 设备与日志信息: 当你在浏览器中访问时,我们的服务器会自动记录标准日志,包括你的 IP 地址、浏览器 User-Agent 字符串(如 "Mozilla/5.0 ... Chrome/131.0")、操作系统类型、访问时间戳以及页面交互事件(如点击了哪个按钮)。这些数据仅用于诊断网络连接问题和优化页面加载速度,并会在 7 天后自动删除。
  • 会话与配对信息: 为了维持登录状态,我们会在你的浏览器本地存储(Local Storage)中写入一个加密的会话令牌(Token)。该令牌与你的手机设备 ID 关联,用于验证身份。我们不会在服务器端存储你的完整聊天内容。
  • 功能使用数据: 当你使用"网页端清空记录"或"退出群组"功能时,我们会记录操作的类型和时间,但不记录具体的内容。这有助于我们统计功能使用频率,以便优化界面布局。
  • 你主动提交的数据: 当你通过"联系我们"页面发送邮件或拨打热线时,我们会收集你提供的姓名、邮箱地址、问题描述以及可能包含的截图。这些数据仅用于处理你的咨询,并会在问题解决后 30 天内删除。

信息使用目的与方式:透明且有限的使用边界

我们收集上述信息的唯一目的是保障服务的稳定运行与安全。具体而言,我们可能将信息用于以下四个方面:第一,提供与维护服务,包括消息的实时传输、端到端加密的密钥协商、多设备同步状态管理。第二,安全防护,通过分析 IP 地址和登录行为模式,检测并阻止恶意攻击、暴力破解和账号盗用行为。第三,产品改进,通过聚合分析功能使用数据(不涉及具体内容),优化按钮位置、调整加载策略。第四,法律合规,在收到具有法律效力的法院命令或政府请求时,依法提供必要的数据。

我们郑重承诺,绝不会将你的个人信息出售给任何第三方,也不会用于广告定向投放。Meta 作为底层通讯协议提供方,其数据政策遵循《WhatsApp 隐私政策》的全球标准。我们与 Meta 之间的数据交互仅限于维持连接所必需的技术握手信息,不包含消息内容。

Cookie 与追踪技术说明:了解你的浏览器存储

为了让网页版正常工作,我们使用了几种基于浏览器的本地存储技术。首先是 Local Storage,用于保存你的登录凭证和界面偏好设置(如语言、主题颜色)。这些数据仅保存在你的电脑上,不会上传至我们的服务器。其次是 Session Storage,用于临时存储当前会话的 UI 状态(如滚动条位置),关闭标签页后即清除。

我们目前不使用任何跨站追踪 Cookie,也不嵌入任何第三方广告追踪脚本(如 Google Analytics)。这意味着,你在访问我们网站时,不会产生跨网站的行为画像。我们仅使用第一方 Cookie(如果有)来维持会话状态。你可以通过浏览器设置清除所有站点数据,但这会导致你需要重新扫码登录。

为了验证我们确实没有嵌入追踪脚本,你可以在浏览器开发者工具(F12)的"网络"标签页中检查所有发起的请求。你会发现,除了连接 WhatsApp 官方服务器(*.whatsapp.com)和必要的静态资源 CDN 外,没有任何第三方域名请求。

第三方数据共享政策:严格限制的例外情况

我们仅在以下极其有限的情况下共享你的数据:第一,与 Meta 旗下公司共享,因为 WhatsApp 网页版的基础通讯协议由 Meta 维护,为了发送和接收消息,你的设备标识和加密密钥必须与 WhatsApp 服务器同步。第二,与服务提供商共享,我们使用云服务商(如阿里云、AWS)托管服务器,这些服务商仅能访问网络层面的元数据(如 IP 地址),且与我们签订了严格的数据处理协议(DPA)。第三,法律要求,如果我们收到有效的法律传票、搜查令或法院命令,且该命令符合国际司法互助条约,我们可能被迫提供数据。

我们不会将你的数据共享给任何数据经纪商、广告联盟或营销平台。在跨境数据传输方面,如果你的访问来自中国境内,数据将存储于中国境内的服务器节点(如上海、北京),以符合《数据安全法》和《个人信息保护法》的要求。对于来自欧洲经济区(EEA)的用户,我们遵循 GDPR 标准,并确保数据转移具有充分性认定或标准合同条款(SCCs)作为法律依据。

用户权利:你对自己数据的控制权

根据《个人信息保护法》和 GDPR,你对自己的数据拥有以下权利。第一,访问权:你可以通过 WhatsApp 的"设置" > "已链接的设备"查看当前所有已登录的设备信息。第二,更正权:你可以通过手机 App 修改你的个人头像、状态和昵称,这些更改会同步至网页版。第三,删除权:你可以随时在网页版中点击左下角的"设置"图标,选择"退出登录"(Log Out)。这将立即删除本设备上的所有本地缓存和会话令牌。如果你希望彻底删除整个 WhatsApp 账号,需要在手机 App 中操作,网页版不提供此功能。

此外,你有权撤回同意。如果你不希望我们保留功能使用日志,你可以通过邮件联系 [email protected] 要求导出或删除你的日志数据。我们会在 15 个工作日内响应你的请求。请注意,由于端到端加密的特性,我们无法访问你的聊天内容,因此无法应要求删除特定消息(你可以在聊天中长按消息选择"删除")。

信息安全保障措施:多层防护体系

我们采用以下技术和管理措施来保护你的数据安全。第一,传输加密:所有数据在传输过程中均使用 TLS 1.3 协议加密,该协议是目前业界最安全的加密标准,能够有效防止中间人攻击。第二,端到端加密:消息内容使用 Signal Protocol 进行端到端加密,只有发送方和接收方能够解密阅读,即使是我们也无法查看。第三,访问控制:我们的服务器采用多因素认证(MFA)和最小权限原则,只有极少数

📢 最新资讯

  • 2026年9月最新WhatsApp网页优选指南
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 今日更新:WhatsApp网页专题深度解析
  • 20269月 WhatsApp网页全网最新汇总
  • 【2日精选】WhatsApp网页必看推荐合集
  • 9月重磅:WhatsApp网页热门话题盘点