WhatsApp网页版隐私说明:您的数据安全与我们的责任
在WhatsApp网页版,我们深知聊天记录包含高度敏感的个人与商业信息。本隐私说明旨在透明地阐述我们如何收集、使用、存储及保护您的数据,特别是在您使用"一键清空聊天记录"和"快速释放界面空间和本地缓存"功能时涉及的数据处理机制。我们遵循《中华人民共和国个人信息保护法》以及欧盟《通用数据保护条例》(GDPR) 的最高标准,承诺绝不将您的聊天内容用于任何形式的广告分析或用户画像。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的信息。在您使用WhatsApp网页版时,我们可能收集以下类别的数据:
- 账号关联信息:当您通过手机扫码授权时,我们会获取您的WhatsApp账号唯一标识符(非手机号码明文)、头像URL和昵称。这些信息仅用于在网页端显示您的身份。
- 本地缓存元数据:为了向您展示哪些会话占用了大量空间,我们会读取浏览器本地存储中的聊天会话列表、消息数量、媒体文件大小及最后活跃时间。这些数据全部在您的浏览器本地处理,我们不会将元数据上传至我们的服务器。
- 设备与日志信息:当您访问我们的域名时,服务器会自动记录标准访问日志,包括IP地址、浏览器类型(User-Agent)、访问时间及访问的页面路径。这些日志仅用于网站安全监控与故障排查,保留周期为30天。
- 您主动提交的信息:当您通过"联系我们"页面提交问题反馈时,我们会收集您的邮箱地址、WhatsApp手机号码(可选)以及您描述的问题内容。这些信息仅用于回复您的请求。
我们明确声明:我们不会收集、读取或存储您的任何聊天消息文本内容、图片、视频或语音消息本身。一键清空功能在您的浏览器本地直接操作IndexedDB数据库,数据不会经过我们的服务器。
信息使用目的与方式
我们收集的有限信息仅用于以下明确目的:
- 提供与维护核心服务:账号标识符用于建立浏览器与WhatsApp服务器的加密连接通道,确保消息同步功能正常运作。
- 优化产品界面与性能:本地缓存元数据经过聚合分析后,用于生成"存储分析报告",帮助您识别可清理的会话。我们不会将这些分析结果与您的个人身份关联。
- 安全防护与异常检测:IP地址和日志信息用于识别恶意访问、DDoS攻击或异常登录行为。例如,若同一IP在短时间内产生超过1000次扫码请求,系统将自动封禁该IP。
- 客户支持:您主动提交的邮箱和问题描述仅用于回复您的支持请求,不会用于营销推广。我们不会向您发送任何未经请求的商业邮件。
我们严禁将您的信息用于任何与上述目的不符的用途,包括但不限于数据挖掘、广告投放、用户行为追踪或向第三方出售数据。
Cookie 与本地存储技术说明
WhatsApp网页版依赖多种浏览器存储技术来维持会话状态和提供缓存管理功能。具体说明如下:
1. 必要Cookie
我们使用一个名为 waw_session 的严格必要Cookie,用于维持您的登录状态。该Cookie为HttpOnly类型,无法通过JavaScript读取,有效期为30天。如果您主动点击"退出登录",该Cookie将立即被清除。
2. IndexedDB 数据库
这是WhatsApp网页版存储聊天记录缓存的核心技术。我们在您的浏览器中创建一个名为 wa-cache-db 的数据库,其中包含消息文本索引和媒体文件二进制数据。您可以通过我们的一键清空功能手动删除这些数据,也可以使用浏览器自带的"清除站点数据"功能完全移除。
3. localStorage
我们使用localStorage存储您的界面偏好设置,例如聊天列表密度(紧凑/舒适)、侧边栏宽度以及清理策略选项。这些数据仅存储在本地,不会同步到我们的服务器。
4. 第三方Cookie
我们的网站不加载任何第三方广告或分析脚本,因此不会设置任何第三方Cookie。所有数据存储均限于 stack.whatapp-free.com.cn 域名下。
第三方数据共享政策
我们承诺不会出售、出租或交易您的任何个人信息。在以下极少数特定情况下,我们可能会与有限的服务提供商共享必要的数据,但均受严格的合同约束:
- 云基础设施服务商:我们的网站托管在位于法兰克福的AWS数据中心。该服务商仅能访问到服务器访问日志(IP地址等),无法访问您的聊天数据。我们已与其签订数据保护协议 (DPA)。
- 法律合规要求:若政府机关依据有效法律文书要求提供特定用户的IP日志,我们将在法律允许的范围内进行配合。我们会在法律框架内尽力通知受影响的用户,除非法律明确禁止。
- 业务转让:若公司发生合并、收购或资产出售,您的信息可能作为资产的一部分进行转移。在此情况下,我们将通过邮件或网站公告的方式提前30天通知您。
我们不会因任何商业目的向数据分析公司、广告联盟或征信机构提供您的信息。
用户权利:访问、修改与删除您的数据
根据GDPR及中国《个人信息保护法》,您对您的个人信息享有以下权利。由于我们收集的数据极少,这些权利主要通过以下方式行使:
| 权利类型 | 具体内容 | 行使方式 |
|---|---|---|
| 访问权 | 获取我们持有的关于您的个人信息副本 | 发送邮件至 [email protected],我们将在15个工作日内提供副本。 |
| 更正权 | 修改不准确的账号信息(如昵称) | 您可以直接在WhatsApp手机端修改,网页端会同步更新。 |
| 删除权(被遗忘权) | 要求删除您的账号信息及本地缓存数据 | 在网页端点击"退出登录",并选择"同时清除本地缓存"。之后,您的本地数据将无法恢复。 |
| 限制处理权 | 限制我们处理您的IP日志 | 您可以通过浏览器设置启用"不追踪" (DNT) 请求头,我们将尊重该信号。 |
| 数据可携带权 | 获取您的聊天记录备份(注:此功能由WhatsApp官方提供) | 请使用WhatsApp官方应用内的"导出聊天记录"功能。 |
| 撤回同意权 | 撤回对Cookie使用的同意 | 您可以通过浏览器设置删除所有 whatapp-free.com.cn 的Cookie,但请注意,这会导致您需要重新扫码登录。 |
如果您对我们的数据处理方式有异议,您有权向当地数据保护机构(如中国网信办或您所在国家的监管机构)提出投诉。
信息安全保障措施
我们采取多层次的技术与管理措施保护您的数据安全,尽管通过WhatsApp网页版处理的数据大部分在您的本地浏览器中,我们依然对网站层面实施严格防护:
- 传输加密:所有数据传输均通过TLS 1.3协议加密,证书由Let's Encrypt签发,确保数据在传输过程中无法被窃听或篡改。
- 最小权限架构:我们的服务器仅提供静态资源服务(HTML、CSS、JavaScript),不存储任何用户聊天数据。即使服务器被攻破,攻击者也无法获取任何聊天内容。
- 代码安全审计:我们的前端代码每季度由独立的第三方安全公司进行渗透测试和代码审计。最近一次审计(2025年2月)未发现严重或高危漏洞。
- 内容安全策略 (CSP):我们部署了严格的CSP头,禁止加载任何外部域名的脚本或样式,有效防止XSS攻击。
- 子资源完整性 (SRI):所有JavaScript文件均启用SRI校验,确保文件未被篡改。
政策更新通知机制
我们可能会不时更新本隐私说明,以反映技术变化、法律要求或业务调整。更新机制如下:
通知方式:当本政策发生重大变更时,我们将在 stack.whatapp-free.com.cn 首页顶部显示一个显著的横幅通知,持续时间不少于14天。对于涉及数据收集范围扩大或数据共享政策变更的重大修改,我们将通过您注册时提供的邮箱发送单独的通知邮件。
生效日期:每次更新后的政策将在页面顶部标注"最后更新日期"。除非另有说明,修订后的政策自发布之日起7天后生效。若您不同意修订后的条款,您可以选择停止使用我们的服务并删除本地缓存。
历史版本:我们将在本页面底部保留所有历史版本的政策文档链接,保存期限不少于5年,以便您查阅。
联系我们与数据保护官
如果您对本隐私说明有任何疑问、意见或投诉,或者希望行使您的任何数据权利,请通过以下渠道联系
📢 最新资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 9月重磅:WhatsApp网页热门话题盘点
- 【2日精选】WhatsApp网页必看推荐合集
- 9月2日 WhatsApp网页热门推荐榜单
- 今日更新:WhatsApp网页专题深度解析
- 20269月 WhatsApp网页全网最新汇总