隐私说明与数据保护政策

本隐私说明适用于您对WhatsApp网页版(域名:lab.whatapp-flux.com.cn)的访问和使用。我们深知消息内容的高度敏感性,尤其是"消息删除"功能涉及的数据处理环节。本政策详细说明了我们收集哪些信息、如何使用这些信息、以及您对自己数据所拥有的控制权。我们承诺严格遵守《中华人民共和国个人信息保护法》和GDPR的相关规定。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。根据您使用功能的不同,我们收集的信息分为以下三类:

1. 账号与设备信息

  • 手机号码(哈希值):用于关联您的WhatsApp账号,我们仅存储经过SHA-256加密的哈希值,不存储明文手机号。
  • 设备标识符:包括浏览器类型、浏览器版本、操作系统、屏幕分辨率、设备语言设置。这些信息用于确保产品界面正常渲染和功能兼容。
  • IP地址:用于安全风控和地理位置粗略定位(城市级别),用于检测异常登录行为。IP地址保留期限为30天。

2. 消息元数据

为了提供消息删除和同步功能,我们需要处理以下元数据,但不读取消息内容本身

  • 消息发送时间戳、消息ID、消息类型(文字/图片/文件/语音)。
  • 发送者ID与接收者ID(均为哈希值)。
  • 消息删除操作记录(包括删除时间、删除者ID、删除方式)。

3. 功能使用日志

当您使用误发预警功能时,系统会记录触发预警的规则类型(如敏感词命中、群组类型识别),但不会记录具体的消息内容。这些日志用于持续优化预警算法的准确率。

特别说明:我们不会收集您的通讯录、聊天记录全文、媒体文件内容。消息内容始终以端到端加密形式存在于您的设备及对方设备上。

二、信息使用目的与方式

我们收集上述信息的唯一目的是保障产品功能的正常运行和持续改进。具体使用场景包括:

  1. 提供核心功能:消息同步、双向删除、多设备管理等功能依赖设备信息和消息元数据才能正常执行。例如,删除操作需要根据消息ID定位到双方设备上的对应记录。
  2. 安全风控:通过分析IP地址和设备标识符,识别异常登录、批量注册、撞库攻击等风险行为。2024年我们共拦截了超过120万次恶意登录尝试。
  3. 产品优化:功能使用日志帮助我们了解用户偏好。例如,我们发现78%的删除操作发生在消息发送后的前5分钟内,因此我们优化了删除入口的交互位置,使其更容易被触达。
  4. 法律合规:在收到法院传票、政府监管要求等合法程序时,我们会在法律允许的范围内提供必要的信息。

我们不会将您的信息用于广告定向推送、用户画像构建、信用评估或任何与产品服务无关的商业用途。我们不会出售、出租或交易您的个人信息。

三、Cookie与追踪技术说明

WhatsApp网页版使用Cookie和类似技术来维持登录状态和提升用户体验。具体使用情况如下:

Cookie类型名称示例用途有效期
必要Cookiesession_id维持登录会话,防止未授权访问会话结束即失效,或最长24小时
偏好Cookielang_pref存储您的语言偏好和界面设置1年
安全Cookiecsrf_token防止跨站请求伪造攻击会话结束即失效
分析Cookie_ga(匿名化)统计页面访问量和功能使用频率(已做IP匿名化处理)最长2年

我们不使用任何第三方广告追踪Cookie、跨站追踪像素或设备指纹识别技术。您可以在浏览器设置中禁用Cookie,但请注意,禁用必要Cookie将导致您无法正常登录和使用WhatsApp网页版。

对于分析Cookie,我们使用自建统计系统而非Google Analytics,所有分析数据均存储在国内服务器,不会传输至境外。

四、第三方数据共享政策

我们非常克制地与第三方共享数据,仅在以下有限场景中进行必要的数据交互:

  • 云服务提供商:我们使用阿里云(国内节点)和AWS(海外节点)作为基础设施服务商。这些服务商仅提供计算和存储资源,无法访问您的业务数据明文。我们与云服务商签订了严格的数据处理协议(DPA)。
  • 消息推送服务:为了在网页版在线时保持与手机端的实时同步,我们会使用WebSocket长连接技术。该技术由我们自研的网关服务器实现,不涉及第三方推送服务商。
  • 支付服务商(企业版订阅):当您购买专业版或企业版时,支付环节由支付宝或微信支付直接处理。我们仅接收支付结果通知(如订单号、支付状态),不接触您的银行卡信息或支付密码。
  • 政府与执法

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 20269月 WhatsApp网页全网最新汇总
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 9月2日 WhatsApp网页热门推荐榜单
  • 2026年9月最新WhatsApp网页优选指南