隐私说明与数据保护政策
本隐私说明旨在以透明、清晰的方式阐述我们在您使用WhatsApp网页版辅助服务时,如何收集、使用、存储及保护您的信息。我们深知隐私的重要性,并严格遵守《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的相关要求。
一、信息收集范围与类型
我们遵循"最小化收集"原则。在您通过我们的辅助入口访问WhatsApp网页版时,我们仅收集为保障服务正常运行所必需的最基本信息。具体包括以下三类:
1. 设备与日志信息
当您访问我们的域名(im.cart-cn-whatsapp.com.cn)时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及访问的页面路径。这些信息用于生成匿名的访问统计报表,帮助我们检测异常流量和防御DDoS攻击。日志数据保留期限为30天,之后将自动进行不可逆的匿名化处理。
2. 配对过程中的临时验证信息
当您通过我们提供的引导页面跳转至官方配对流程时,我们会在本地浏览器会话中生成一个临时的状态标识符(Session Token),用于维持页面跳转过程中的状态一致性。该标识符不包含您的任何聊天记录、通讯录或手机号码,且会在您关闭浏览器后的30分钟内自动失效。
3. 您主动提交的支持信息
若您通过邮件或在线表单向我们寻求技术支持,我们会收集您主动提供的姓名(或昵称)、联系邮箱、问题描述以及您自愿附上的截图。这些信息仅用于处理您的技术请求,并在问题解决后的90天内彻底删除。
特别说明:我们作为技术辅助服务提供方,不具备也不试图获取您通过WhatsApp网页版传输的任何消息内容、文件内容或联系人列表。这些数据始终受到端到端加密技术护航,加密密钥仅存于您的手机与接收方设备中。
二、信息使用目的与方式
我们收集的有限信息仅用于以下明确目的,不会用于任何与服务质量无关的用途:
- 服务优化与故障诊断:分析设备日志中的浏览器类型和版本分布,用于确保我们的引导页面和兼容性检测脚本在主流浏览器上的最佳表现。例如,若我们发现大量用户使用Safari 15以下版本,我们会针对性地调整页面渲染逻辑。
- 安全防护:通过分析IP地址的访问频率和模式,自动识别并阻断恶意的爬虫程序或暴力破解尝试。在过去12个月中,我们的安全系统平均每天拦截约 2,300 次恶意请求。
- 用户沟通:使用您提交的联系邮箱,就您主动提出的技术问题进行回复。我们承诺不会向您的邮箱发送任何未经请求的营销推广邮件。
我们明确禁止将您的信息用于任何形式的用户画像构建、广告精准投放或数据挖掘行为。我们的商业模式基于提供技术服务本身,而非出售用户数据。
四、第三方数据共享政策
我们承诺,除以下明确列出的情形外,我们绝不会将您的个人信息出售、出租或交易给任何第三方:
- WhatsApp官方接口调用:当您点击"前往官方配对页面"按钮时,您的浏览器会直接与WhatsApp官方服务器(域名:web.whatsapp.com)建立加密连接。此过程中的数据交互发生在您的浏览器与WhatsApp之间,我们仅作为入口引导方,不介入、不缓存、不中转任何数据负载。
- 云服务基础设施提供商:我们的网站托管于符合ISO 27001认证的云服务商(如阿里云或AWS中国区),这些服务商仅在技术运维层面可接触到服务器日志,且受到严格的保密协议约束,不得访问任何业务数据。
- 法律合规要求:若监管机构依据法定程序(如法院传票、搜查令)要求我们提供特定用户的访问日志,我们会在法律允许的范围内进行审查,并仅在确认请求合法有效后,提供最小必要范围内的信息。
我们不会与任何广告联盟、数据经纪商或社交媒体平台共享您的访问记录。
五、您的权利:访问、修改与删除
依据PIPL及GDPR,您对您的个人信息享有充分的权利。具体包括:
- 知情权与访问权:您可以随时发送邮件至 privacy@im.cart-cn-whatsapp.com.cn,请求我们提供一份关于您个人数据(如有)的处理情况说明。
- 更正权:若您发现我们存储的关于您的信息有误,您有权要求我们进行更正。
- 删除权("被遗忘权"):您有权要求我们删除我们持有的关于您的个人数据。在收到您的删除请求后,我们会在15个工作日内完成删除操作,并出具书面确认函。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 投诉权:若您认为我们对您个人信息的处理侵害了您的合法权益,您有权向网信部门或相关监管机构进行投诉。
为保障账户安全,处理上述请求前,我们可能需要验证您的身份。验证方式包括但不限于:向您的联系邮箱发送验证链接、要求您提供最近一次访问的时间戳等。所有验证流程均不会额外收集您的敏感信息。
六、信息安全保障措施
保护您的信息安全是我们的首要任务。我们采用了以下多层技术与管理措施:
- 传输加密:全站启用强制HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。我们的SSL证书采用256位加密强度,并启用HSTS(HTTP严格传输安全)预加载列表。
- 存储加密:所有服务器日志和备份数据均使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据存储物理隔离。
- 访问控制:仅极少数核心运维人员拥有生产服务器的访问权限,且所有访问操作均需通过多因素认证(MFA),并记录完整的审计日志。日志的访问权限与运维权限分离。
- 定期安全评估:我们每年至少开展一次由外部独立机构执行的安全审计
📢 最新资讯
- 【3日精选】WhatsApp网页必看推荐合集
- 9月重磅:WhatsApp网页热门话题盘点
- 【2026年9月3日最新】WhatsApp网页每日精选推荐
- 今日更新:WhatsApp网页专题深度解析
- 2026年9月3日 WhatsApp网页最新动态与资讯
- 9月3日 WhatsApp网页热门推荐榜单
- 20269月 WhatsApp网页全网最新汇总
- 每日速递:WhatsApp网页今日重点推荐