隐私说明:数据收集、使用与保护政策

欢迎使用 WhatsApp网页版(以下简称"本服务")。本隐私说明旨在以清晰、透明的语言,向你阐述我们在你使用本服务(包括访问 byte.whatapp-link.com.cn 及其相关功能)过程中,如何收集、使用、存储和共享你的信息。我们深知,对于跨国商务人士而言,聊天记录中可能包含敏感的合同条款、报价信息与客户资料,因此我们将数据安全与隐私保护视为产品的生命线。

本政策适用于通过网页端访问的所有功能,包括但不限于消息收发、文件传输、多窗口布局同步以及本地缓存管理。请仔细阅读本政策。当你勾选"我已阅读并同意隐私说明"选项时,即表示你已充分理解并同意本政策所述的全部条款。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的信息。具体分为以下三类:

1. 你主动提供的信息

  • 手机号码与设备标识: 当你使用手机扫码登录时,我们会通过加密通道获取你的 WhatsApp 注册手机号码的哈希值(非明文),用于生成会话令牌。我们不会存储你的完整手机号码。
  • 聊天内容与媒体文件: 在你使用网页端期间,为了在浏览器中展示消息,我们需要在本地内存中临时处理你的聊天内容。这些内容仅保存在你的设备内存中,并受浏览器同源策略保护。

2. 自动收集的技术数据

  • 日志数据: 包括你的 IP 地址(用于确定大致的网络区域以优化连接节点)、浏览器类型与版本、操作系统信息、访问时间戳。这些数据仅用于故障排查与安全审计,保留周期为 30 天。
  • 性能数据: 包括页面加载耗时、WebSocket 连接成功率、窗口渲染帧率。这些数据以聚合形式收集,不包含个人标识。

3. 本地存储数据

我们使用浏览器 IndexedDB 在你的设备上存储会话缓存。该缓存包含最近 24 小时(标准版)或你设定的周期内(专业版)的文本消息索引,用于实现离线消息快速加载。此数据完全存储在你的本地设备中,我们无法远程访问。

二、信息使用目的与方式

我们承诺,所收集的信息仅用于以下明确目的,不会用于任何与服务质量无关的用途:

  1. 提供与维护服务: 包括验证登录状态、同步消息、渲染文本格式、实现多窗口布局功能。
  2. 安全与反滥用: 通过分析 IP 地址与设备指纹,检测并阻止恶意登录、暴力破解或 DDoS 攻击行为。我们不会将你的数据用于广告定向投放。
  3. 性能优化与产品改进: 聚合分析不同浏览器和操作系统的兼容性问题,以优化渲染引擎的适配策略。例如,如果我们发现 Safari 用户在打开 8 个窗口时内存溢出率高达 5%,我们会针对该场景进行专项优化。
  4. 法律合规: 当我们收到具有法律效力的法院命令或政府请求时,我们会在法律允许的范围内进行响应。我们会在响应前通过独立法律顾问审查请求的合法性。

三、Cookie 与追踪技术说明

本服务使用一种必要的 Cookie 来维持你的登录会话状态(名为 wa_session_id)。该 Cookie 为会话级 Cookie,在你关闭浏览器或点击"注销"按钮后即失效。我们不会使用任何第三方广告 Cookie 或跨站追踪像素。

关于本地存储(Local Storage):我们使用 Local Storage 来保存你的界面偏好设置,例如窗口布局方案、字体大小选择、语言偏好。这些设置仅存储在你的浏览器中,不会上传至我们的服务器。

我们目前不参与任何广告联盟的数据共享计划。未来如果引入新的追踪技术,我们将在此页面显著位置提前 30 天进行公告,并重新征求你的同意。

四、第三方数据共享政策

我们不会出售、出租或交易你的个人信息。在以下有限的情况下,我们可能会与特定第三方共享必要的数据,且所有第三方均需签署严格的数据保护协议(DPA):

  • 云服务提供商: 我们使用位于新加坡和法兰克福的云服务器来提供消息转发服务。这些服务器仅处理加密的数据流,不存储持久化的聊天记录。
  • 崩溃监控服务: 为了提升稳定性,我们集成了错误日志收集工具(如 Sentry)。该工具收集的信息仅包含浏览器类型、错误堆栈信息,不包含聊天内容或联系人信息。
  • 法律要求的披露: 如果我们收到有效的法律程序(如搜查令),且该程序符合国际司法协助条约,我们可能会被要求提供特定用户的连接日志(不含内容)。我们会尽力通过法律途径缩小披露范围。

对于所有共享场景,我们均采用"数据最小化"原则,即仅共享完成特定任务所必需的最少字段。

五、你的权利:访问、修改与删除

根据 GDPR 及《中华人民共和国个人信息保护法》的相关规定,你享有以下权利。你可以通过发送邮件至 privacy@byte.whatapp-link.com.cn 来行使这些权利,我们将在 15 个工作日内予以回复。

  • 访问权: 你有权要求我们提供我们持有关于你的哪些个人数据副本。请注意,由于我们主要作为消息的"管道"而非"存储库",我们持有的个人数据通常仅限于连接日志与 IP 地址。
  • 更正权: 如果你发现我们存储的关于你的信息不准确(例如 IP 归属地错误),你有权要求我们进行更正。
  • 删除权(被遗忘权): 你可以要求我们删除你的连接日志和性能数据。但请注意,由于消息内容仅存储在你的本地设备上,删除我们的服务器数据并不会影响你手机上的聊天记录。
  • 限制处理权: 在特定情况下(例如你质疑我们数据处理的合法性),你可以要求我们暂时停止处理你的数据,但保留存储。
  • 数据可携带权: 你可以要求我们以结构化、机器可读的格式提供你的连接日志数据(不包含聊天内容)。

我们不会因你行使上述权利而对你进行任何形式的歧视或服务降级。

六、信息安全保障措施

保护你的数据安全是我们的首要任务。我们实施了以下多层安全防护体系:

  • 传输加密: 所有浏览器与服务器之间的通信均采用 TLS 1.3 协议进行加密。我们禁用了 TLS 1.0 和 1.1 等老旧协议,以防降级攻击。
  • 端到端加密(E2EE): 虽然网页版作为客户端,但消息的加密与解密过程仍遵循 WhatsApp 的 Signal 协议。这意味着即使我们的服务器被攻击,攻击者也无法读取消息内容。
  • 会话管理: 每个会话令牌均具有唯一性,且绑定特定的浏览器指纹。如果检测到令牌在异常地理位置(如跨国跳变)使用,系统将自动使该令牌失效并要求重新扫码。
  • 内部访问控制: 我们的服务器数据库采用"零信任"架构,任何员工(包括高级管理员)都无法直接查询原始数据表。所有运维操作均需通过双人审批的堡垒机执行,并留有完整审计日志。
  • 漏洞赏金计划: 我们设有公开的漏洞披露计划,鼓励安全研究人员向我们报告潜在漏洞。对于被确认的高危漏洞,我们会提供最高 5000 美元的奖励。

七、政策更新通知机制

随着业务发展或法律法规变化,我们可能适时修订本隐私说明。我们承诺,对于任何实质性的变更(例如新增数据收集类型、变更数据共享方),我们将通过以下方式通知你:

  1. 在本页面顶部显示"更新日期"标签,并保留历史版本存档供查阅。
  2. 对于影响你权利的实质性变更,我们会在你下次登录时,以弹窗形式展示变更摘要,并需要你重新点击"同意"。
  3. 对于仅涉及措辞优化或非实质性文字调整的变更,我们将直接更新页面,不另行单独通知。

我们建议你定期查看本页面,以了解我们最新的隐私实践。

📢 最新资讯

  • 2026年9月最新WhatsApp网页优选指南
  • 【2日精选】WhatsApp网页必看推荐合集
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 9月2日 WhatsApp网页热门推荐榜单
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 9月重磅:WhatsApp网页热门话题盘点
  • 今日更新:WhatsApp网页专题深度解析
  • 20269月 WhatsApp网页全网最新汇总