隐私说明与数据保护政策

本隐私政策适用于您通过reward.cost-cn-whatsapp.com.cn域名访问并使用WhatsApp网页版相关服务的情形。我们深知聊天记录与通讯录属于高度敏感的个人数据,因此我们依据《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》及《通用数据保护条例》(GDPR)的相关要求,制定了本份详尽的数据处理说明。

请您在首次使用我们的服务前仔细阅读本政策。当您勾选"我已阅读并同意隐私政策"选项并完成扫码连接时,即视为您已充分理解并同意我们按照本政策所述方式处理您的相关信息。

信息收集范围与类型

在为您提供网页版连接服务的过程中,我们遵循"最小必要"原则,仅收集实现核心功能所必需的信息。我们不会主动收集您的聊天文本内容、通讯录名单或位置信息。具体收集的数据类别如下:

自动收集的技术数据

  • 设备与浏览器指纹信息 — 包括浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、语言偏好设置。这些信息用于确保页面兼容性并优化产品界面布局。
  • 网络连接日志 — 包括IP地址(经过哈希脱敏处理)、连接时间戳、网络类型(Wi-Fi/有线)。我们保留该日志的最长期限为30天,仅用于排查网络连接故障与防御恶意攻击。
  • 会话元数据 — 包括登录时间、退出时间、会话时长、功能使用频率(如发送消息次数、文件上传次数)。这些数据以聚合统计形式呈现,无法单独识别到个人。

您主动提供的信息

  • 账户关联信息 — 当您通过手机扫码连接时,我们会接收由WhatsApp官方API返回的加密用户标识符(Hash ID),该标识符无法反向解析出您的手机号码。
  • 客服沟通记录 — 当您通过邮件或在线客服联系我们时,我们会保存您的联络方式与问题描述,用于后续跟进与服务质量改进。

信息使用目的与合法依据

我们承诺,所有收集到的信息仅用于以下明确限定的目的,绝不进行超出合理预期的二次利用。每一项处理行为均具备合法的法律基础:

  1. 提供与维护连接服务(履行合同必要) — 使用设备指纹与网络日志数据,确保您的浏览器与我们的中继服务器建立稳定、加密的WebSocket连接,维持消息的实时推送状态。
  2. 产品界面优化与体验改进(合法利益) — 分析聚合后的使用频率与功能偏好数据,用于调整界面按钮布局、提升常用功能的响应优先级。例如,我们发现85%的用户每天使用文件拖拽功能,因此在最新版本中增大了拖拽热区。
  3. 安全风控与欺诈预防(法定义务) — 对异常登录行为(如短时间内跨地域登录)进行检测。当系统识别到风险时,将临时冻结连接并要求重新扫码验证。
  4. 法律合规与争议解决(法定义务) — 在收到具有法律效力的调查令或法院判决时,依法配合提供必要的日志记录。

特别说明:我们不会将您的任何个人信息用于广告精准营销,也不存在将数据出售或出租给第三方的商业行为。这是我们区别于部分免费工具的核心原则。

第三方数据共享与跨境传输政策

我们极度审慎地对待数据共享问题。在未经您单独同意的前提下,我们不会向任何第三方机构提供您的个人数据。以下为有限的例外场景及对应的安全保障:

  • WhatsApp官方服务器(必要通信) — 消息内容本身通过WhatsApp官方的端到端加密通道传输,我们仅作为中继节点,无法解密查看消息明文。此过程遵循WhatsApp的隐私政策。
  • 云计算基础设施提供商 — 我们的服务器部署于阿里云(新加坡区域)与AWS(法兰克福区域)。上述云服务商均通过ISO 27018公有云个人数据保护认证,我们已与其签署了数据处理协议(DPA)。
  • 专业服务机构(审计与法务) — 在年度安全审计或处理法律纠纷时,可能向我们的外部律师或审计师披露必要的技术日志,并要求其签署保密协议。

关于跨境传输:由于我们的技术节点部分位于境外,您的技术日志(IP地址哈希)可能会传输至新加坡或德国进行短暂存储。所有跨境传输均依据PIPL第五章的规定,通过标准合同条款(SCC)实施充分保护。

您的数据主体权利与行使方式

依据PIPL第四章及GDPR第三章的规定,您对自身数据享有广泛的控制权。您可以通过发送邮件至privacy@reward.cost-cn-whatsapp.com.cn行使以下全部权利,我们将在15个工作日内予以答复:

  • 访问权 — 请求获取我们持有的关于您的技术日志副本(以JSON格式提供)。
  • 更正权 — 若您发现设备信息记录有误,可要求我们进行修正。
  • 删除权(被遗忘权) — 请求删除您的全部连接日志与匿名化标识符。请注意,删除后将无法恢复网页版连接,需重新扫码。
  • 限制处理权 — 在争议解决期间,您可要求我们暂停处理您的数据但暂不删除。
  • 可携带权 — 请求将您的聚合使用报告以CSV格式传输给您或您指定的第三方。
  • 撤回同意权 — 您有权随时撤回对本政策的同意,撤回后我们将停止收集新数据,并逐步清除历史数据。

我们不会因您行使上述权利而向您收取任何费用,也不会因此降低服务质量。若您对我们的答复不满意,您有权向深圳市网信办或当地个人信息保护监管部门提出投诉。

信息安全保障措施

保护您的数据安全是我们的最高优先事项。我们构建了纵深防御体系,具体包含以下技术与管理措施:

  • 传输层加密 — 所有数据在传输过程中均使用TLS 1.3协议加密,密钥交换采用ECDHE算法,确保前向保密性。
  • 存储加密 — 服务器端存储的日志数据使用AES-256算法进行静态加密,加密密钥存储于独立的硬件安全模块(HSM)中。
  • 访问控制 — 实施基于角色的访问控制(RBAC),仅极少数核心运维人员拥有数据访问权限,且所有访问操作均记录于不可篡改的审计日志中。

    📢 最新资讯

    • 每日速递:WhatsApp网页今日重点推荐
    • 2026年9月3日独家WhatsApp网页深度评测报告
    • 9月3日 WhatsApp网页热门推荐榜单
    • 今日更新:WhatsApp网页专题深度解析
    • 2026年9月3日 WhatsApp网页最新动态与资讯
    • 9月重磅:WhatsApp网页热门话题盘点