隐私说明:我们如何收集、使用与保护你的数据

本隐私说明(以下简称"本政策")适用于 swift.whatapp-flux.com.cn 域名下的所有页面及服务。我们深知通讯数据的高度敏感性,因此制定了比行业标准更严格的数据保护措施。本政策详细阐述了信息收集范围、使用目的、Cookie技术、第三方共享规则以及你作为用户享有的全部权利。请在使用WhatsApp网页版前仔细阅读本政策。

一、信息收集范围与类型

1.1 你主动提供的信息

当你在网页版中发送文字消息、图片、视频或文件时,这些内容会通过加密通道传输至我们的中继服务器。我们仅在传输过程中短暂存储这些数据(最长不超过 72 小时,取决于你的套餐等级),用于消息队列管理和离线缓存。我们不会分析、读取或存储这些内容的明文副本。此外,当你创建账号时,我们会收集你的邮箱地址和设置的用户名,这些信息用于身份验证和服务通知。

1.2 自动收集的技术信息

为了优化服务性能和排查故障,我们会自动记录以下非内容类数据:浏览器类型及版本、操作系统、设备屏幕分辨率、网络连接类型(Wi-Fi/4G/5G)、IP地址(仅用于地域统计和DDoS防护)、访问时间戳、页面交互事件(如点击、滚动、快捷键使用)。这些数据以聚合形式存储,无法单独识别到个人。

1.3 本地存储数据

我们利用浏览器本地存储(LocalStorage 和 IndexedDB)来保存你的会话令牌、界面偏好设置(如主题颜色、语言)以及最近使用的表情符号。这些数据仅存在于你的设备上,我们无法远程读取。当你主动退出登录时,这些本地数据会被立即清除。

二、信息使用目的与方式

我们收集上述信息的目的严格限定于以下场景:①提供核心通讯服务——确保消息从发送方到接收方的可靠投递;②性能监控与改进——分析页面加载时间、API调用成功率,以定位并修复潜在的性能瓶颈;③安全防护——检测异常登录行为(如异地IP同时登录)、防范暴力破解和DDoS攻击;④个性化体验——基于你的浏览器语言设置和界面偏好,提供本地化的用户界面。

我们明确承诺:绝不将你的任何信息用于广告定向投放、用户画像构建、信用评估或任何与通讯服务无关的商业用途。我们不出售、不出租、不交换任何用户数据。这一条款具有最高法律效力,并受中华人民共和国《个人信息保护法》(PIPL)约束。

在自动化决策方面,我们使用基于规则的引擎(而非机器学习模型)来处理如"自动归档"或"关键词标记"等功能。这意味着所有自动化操作均基于你预设的明确规则,不会产生隐性的用户画像或行为预测。

三、Cookie 与追踪技术说明

我们的网站使用以下类型的Cookie:①必需Cookie——用于维持登录状态(名为"wsession"的会话Cookie),有效期为你关闭浏览器或手动退出登录时;②偏好Cookie——存储你的语言选择和界面主题,有效期 180 天;③分析Cookie——我们使用自研的轻量级分析脚本(非Google Analytics),记录匿名访问数据,有效期 24 小时。

我们不使用任何跨站追踪Cookie、指纹识别技术或广告重定向像素。我们的分析脚本仅统计页面浏览量、独立访客数和平均停留时长,不包含任何可关联到个人身份的标识符。你可以在浏览器设置中禁用所有Cookie,但请注意,禁用必需Cookie将导致无法正常登录和使用网页版。

我们同样支持浏览器的"禁止追踪"(Do Not Track)信号。当检测到该信号时,我们的分析脚本会自动停止运行,且不会建立任何会话级别的匿名标识。

四、第三方数据共享政策

在未经你明确授权的前提下,我们不会向任何第三方披露你的个人数据或通讯内容。以下为有限且必要的例外情形:

  • 云服务提供商:我们的服务器托管于阿里云(新加坡节点)和腾讯云(香港节点)。这些云服务商仅提供基础设施(计算、存储、带宽),无法访问我们数据库中的加密数据。我们已与上述服务商签署了数据处理协议(DPA),明确其数据受托人身份。
  • 法律合规要求:当收到具有法律效力的法院命令、搜查令或政府监管要求时,我们会在法律允许的范围内进行审查。若请求明显超出合法范围,我们将拒绝配合并通知受影响的用户(除非法律禁止通知)。
  • 紧急安全事件:在发生数据泄露或安全事件时,我们可能会与受委托的应急响应团队(如奇安信)共享攻击日志,但该共享仅限于技术调查所需的最小字段,且要求对方签署保密协议。

我们郑重声明:我们从未收到过来自任何国家的情报机构要求提供用户数据的请求,也从未主动向任何政府机构提供过批量用户数据。

五、用户权利:查看、修改与删除

根据《个人信息保护法》第四章,你享有以下完整权利:

  1. 访问权:你可以通过发送邮件至 [email protected],请求获取我们持有的关于你的所有个人数据副本。我们将在 15 个工作日内提供结构化、机器可读的JSON文件。
  2. 更正权:如你的邮箱地址或用户名发生变化,可在网页版"设置"→"账号"中自行修改。若无法自行修改,请联系客服协助。
  3. 删除权:你有权要求我们删除你的账号及所有关联数据。删除操作将在 7 个工作日内完成,且不可撤销。删除后,你的所有离线缓存、会话记录和偏好设置将被永久清除。
  4. 撤回同意权:对于基于你同意而进行的处理(如分析Cookie),你有权随时撤回同意。撤回后,我们将停止相关处理,且不影响撤回前处理的合法性。
  5. 可携带权:你可以要求将你的基础账号信息(邮箱、用户名、注册时间)以CSV格式导出并转移至其他服务商。

为保障账户安全,处理上述请求前,我们可能会要求你验证身份(如通过注册邮箱发送验证码)。验证不通过时,我们有权拒绝请求并说明理由。

六、信息安全保障措施

我们采用纵深防御体系保护你的数据安全:

  • 传输层加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为 256 位。我们启用了HSTS(HTTP严格传输安全)预加载,防止降级攻击。
  • 存储层加密:数据库中的消息缓存使用AES-256-GCM算法加密,加密密钥存储在独立的密钥管理服务(KMS)中,与数据库物理隔离。密钥每 90 天自动轮换一次。
  • 访问控制:仅极少数运维人员(共 3 人)拥有生产环境的SSH访问权限,且所有操作均需通过双因素认证(TOTP),并记录在不可篡改的审计日志中。
  • 漏洞管理:我们每季度聘请第三方安全公司(如长亭科技)进行渗透测试,每年进行一次全面的等保测评。2024年共发现并修复 12 个中低危漏洞,未发现高危漏洞。
  • 数据备份:核心数据库每日自动备份至异地存储,备份数据同样加密保存,保留周期为 30 天。

📢 最新资讯

  • 【2日精选】WhatsApp网页必看推荐合集
  • 2026年9月最新WhatsApp网页优选指南
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 9月重磅:WhatsApp网页热门话题盘点
  • 9月2日 WhatsApp网页热门推荐榜单
  • 每日速递:WhatsApp网页今日重点推荐