隐私说明:我们如何保护您的群组文件与个人信息
本隐私说明适用于WhatsApp网页版(域名:stack.whatapp-hope.com.cn)及其相关服务。我们深知,群组中共享的文档往往包含商业机密、合同条款、财务数据等敏感信息,因此我们将数据保护视为产品设计的基石,而非附加功能。本政策详细说明了我们收集哪些信息、如何使用这些信息、以及您对自己数据所拥有的控制权。
本政策依据《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)及《加州消费者隐私法案》(CCPA)制定,并定期进行合规审查。我们建议您在使用"群文件"功能前仔细阅读本说明,特别是涉及文件存储与第三方共享的章节。
信息收集范围与类型
我们遵循"最小必要"原则收集信息,仅收集为您提供服务所必需的数据。具体包括以下三类:
- 账号与设备信息 – 当您通过手机扫码登录网页版时,我们会记录您的手机型号、操作系统版本、浏览器类型(如Chrome 120)、IP地址及登录时间。这些信息用于安全风控和兼容性优化,保留期限为12个月。
- 群组交互数据 – 包括您加入的群组名称、群组成员列表、您在群内发送的消息元数据(发送时间、消息长度,不含消息内容)、以及上传至"群文件"区域的文档名称、大小、格式和上传时间。文档内容本身仅在您主动上传时才会被处理。
- 使用行为日志 – 记录您在网页版内的操作轨迹,如点击"群文件"图标的频率、搜索关键词(仅记录关键词本身,不关联搜索结果)、文件预览时长等。此类数据经过聚合和匿名化处理后,用于优化产品界面布局和搜索算法。
我们不会主动收集您的通讯录、位置信息(除非您手动共享)、或与WhatsApp账号关联的支付信息。所有敏感数据(如文档正文)在传输过程中均使用TLS 1.3加密,在服务器存储时使用AES-256算法进行静态加密。
信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会在未经您同意的情况下用于其他用途:
- 提供核心功能 – 处理您上传的文档并将其归类至对应群组的"群文件"区域,实现跨设备同步与全文检索。这是实现"您上传的文档会归类存档,不会随着聊天滚动而沉底"这一承诺的技术基础。
- 安全与防滥用 – 分析登录设备信息和IP地址,检测异常登录行为(如异地登录、多设备同时扫码),防范恶意文件上传或钓鱼攻击。安全日志保留期限为24个月。
- 产品改进与个性化 – 基于聚合后的使用行为日志,优化"群文件"区域的界面布局、搜索排序规则和标签推荐算法。所有用于分析的原始数据均经过脱敏处理,无法关联到具体个人。
- 法律合规 – 在收到具有法律效力的法院命令或监管机构要求时,依法披露必要信息。我们会在法律允许的最大范围内提前通知您,除非该通知会妨碍司法调查。
我们不会将您的群组文件内容用于任何形式的广告定向投放,也不会出售或出租您的个人信息给第三方。
第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,并严格限制其使用范围:
- 云服务提供商 – 我们使用位于中国大陆(阿里云)和新加坡(AWS)的服务器存储加密后的文件数据。服务提供商仅能接触到密文,无法解密内容。我们与所有云服务商签署了数据处理协议(DPA),要求其遵守同等安全标准。
- 安全审计机构 – 为完成ISO 27001年度复审,第三方审计公司可能访问脱敏后的安全日志(不含文档内容),以验证我们的访问控制措施是否有效。
- 法律监管机构 – 在符合法律法规要求的前提下,配合公安机关或司法机关的调查。我们会在收到正式法律文书后,仅提供与调查直接相关的元数据(如登录IP、时间戳),不主动提供文档内容。
除上述情况外,我们不会向任何商业合作伙伴、广告联盟或数据经纪商共享您的个人信息或群组文件。我们也不会将数据用于训练任何第三方人工智能模型。
您的权利:访问、修改与删除
根据适用法律,您对自己的个人数据享有以下权利,可通过发送邮件至[email protected]行使:
- 访问权 – 您有权获取我们持有的关于您的个人信息副本,包括账号信息、登录记录和使用日志。我们将在15个工作日内响应。
- 更正权 – 若您发现任何个人信息有误(如绑定的手机号码),可随时在手机端WhatsApp中修改,网页版将自动同步更新。
- 删除权 – 您有权要求删除您的账号数据及关联的群组文件。请注意,删除群组中的文件会影响其他成员的访问,因此该操作需经过群组管理员确认。
- 撤回同意权 – 对于基于同意处理的数据(如分析统计Cookie),您可随时撤回同意,我们将停止处理相关数据。
- 数据可携带权 – 您有权以结构化、机器可读的格式获取您上传的群组文件列表及元数据,以便转移至其他平台。
我们不会因您行使上述权利而歧视对待您的账号。所有权利请求均免费处理,但恶意重复或明显无根据的请求(每月超过5次)可能收取合理工本费。
信息安全保障措施
我们构建了纵深防御体系来保护您的数据,具体措施包括:
- 传输加密 – 所有数据(包括消息、文件、元数据)均通过TLS 1.3加密通道传输,密钥长度256位。
- 静态加密 – 存储在服务器上的文件使用AES-256-GCM算法加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制 – 生产环境的数据库和文件存储仅允许经过双因子认证的运维人员访问,且所有访问操作均记录审计日志,日志保留时间为2年。
- 漏洞管理 – 我们每月进行内部渗透测试,每季度聘请外部安全公司进行红蓝对抗演练。2024年共发现并修复12个中低危漏洞,未出现高危漏洞。
- 灾难恢复 – 数据在三个可用区进行冗余备份,每日自动快照。在发生区域级故障时,RPO(恢复点目标)不超过15分钟,RTO(恢复时间目标)不超过4小时。
尽管我们采取了上述措施,但没有任何系统能保证100%的安全。若发生数据安全事件,我们将在72小时内通过邮件及站内通知告知您,并上报相关监管机构。
政策更新与通知机制
本隐私说明可能随产品功能演进或法律法规变化而调整。重大变更(如收集数据类型、共享对象、数据保留期限的修改)将在本页面顶部以显著横幅展示,并至少提前15天生效。对于涉及您重大权益的变更,我们还会通过注册邮箱发送单独通知。
我们建议您定期查看本页面以了解最新政策。若您在政策更新后继续使用WhatsApp网页版,即视为您接受修订后的条款。本政策最后更新日期为2025年3月1日。
如对本隐私说明有任何疑问,或希望行使上述任何权利,请联系我们的数据保护官:
邮箱:[email protected]
邮寄地址:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8层,法务部(数据保护官)收,邮编201203