隐私说明:我们如何收集、使用和保护你的信息

本隐私政策适用于通过WhatsApp网页版(launch.whatapp-meta.com.cn)提供的所有服务。我们深知,作为一款处理消息转发工具,用户对数据隐私的关注度极高。因此,我们采用了“最小化收集”原则,即仅收集为实现核心功能所必需的最少数据。本政策详尽说明了我们的数据实践,请你仔细阅读。

我们特别强调,WhatsApp网页版不存储、不分析、不用于任何商业目的去处理你的消息正文内容。所有消息数据在转发过程中仅在你的浏览器与WhatsApp服务器之间传输,我们的服务器只处理指令元数据(如转发目标ID、时间戳、操作者ID),不接触消息内容本身。这一架构设计从物理层面杜绝了内容泄露的风险。

一、我们收集哪些信息?

我们收集的信息分为三类:账户信息、操作日志信息和设备技术信息。每一类的具体范围如下:

  • 账户信息:当你通过WhatsApp扫码授权时,我们会获取你的WhatsApp用户ID(一个哈希值,非手机号)、显示名称以及头像URL。这些信息仅用于在你的浏览器界面上展示“当前登录用户”标识,以及将操作日志关联到正确的用户账户。
  • 操作日志信息:当你使用批量转发功能时,我们会记录操作时间(精确到秒)、操作类型(如“批量转发”、“模板编辑”)、目标联系人或群组的ID(同样为哈希值)、以及操作结果(成功/失败)。这些日志用于提供“操作历史”功能,并帮助你排查发送失败的原因。日志中不包含消息内容。
  • 设备技术信息:为了优化兼容性和排查故障,我们会自动收集你的浏览器类型及版本、操作系统、屏幕分辨率、以及粗略的IP地址(仅用于判断所在国家/地区,不存储完整IP)。这些数据以聚合形式进行分析,无法识别到个人。

我们明确承诺:绝不收集你的WhatsApp聊天记录、通讯录列表、通话记录或任何与第三方会话的内容。

二、信息使用目的与方式

我们收集上述信息的唯一目的是向你提供并持续改进消息批量转发服务。具体使用场景包括:

  1. 功能实现:使用账户信息来验证你的登录状态,确保只有授权用户才能操作转发功能。操作日志用于在“历史记录”页面展示你的操作轨迹。
  2. 故障诊断:当你报告问题时,我们会查阅相关的操作日志和设备信息,以定位是网络问题、浏览器兼容性问题还是我们的代码缺陷。这一过程仅在你主动提交工单后进行。
  3. 安全审计:我们定期分析聚合的操作日志,以检测异常行为模式(如短时间内大量转发至同一目标),这可能表明账号被盗用或存在滥用行为。一旦发现异常,我们会临时冻结相关功能并通知你核实。
  4. 服务改进:我们分析聚合的功能使用频率(如哪些模板被使用最多、哪些转发目标数量区间最受欢迎),以决定后续版本的优化方向。这些分析不针对个人用户。

我们不会将你的信息用于任何形式的广告投放、用户画像或出售给第三方数据经纪商。

四、第三方数据共享政策

我们非常明确:我们不会出售、出租或交易你的个人信息给任何第三方。仅在以下严格限定的情况下,我们可能会与特定服务提供商共享有限的数据:

  • 云基础设施提供商:我们的服务器托管在阿里云(中国区)和Amazon Web Services(海外区)。这些服务商仅提供计算和存储资源,他们在合同上被明确禁止访问或使用我们的数据。我们与这些服务商签署了数据保护协议(DPA)。
  • 支付处理商:当你购买专业版服务时,支付信息(如银行卡号、支付账户)由支付宝、微信支付或Stripe直接处理。我们仅接收到支付结果(成功/失败)和订单号,不接触你的完整支付凭据。
  • 法律合规要求:如果我们收到具有法律效力的传票、法院命令或政府请求,且法律要求我们披露信息,我们会先进行内部审查,并在法律允许的范围内尽可能通知你。

除了上述情况,我们不会向任何其他第三方披露你的信息。我们的代码库和数据库访问权限均实施最小权限原则,仅极少数核心工程师拥有生产环境的访问权限。

五、你的权利:访问、修改与删除

根据《中华人民共和国个人信息保护法》和GDPR,你对自己的数据拥有以下权利。我们将全力配合你行使这些权利。

  1. 访问权:你可以在网页版“设置” > “数据与隐私”中查看我们存储的关于你的账户信息和操作日志摘要。如需完整原始日志,可申请导出。
  2. 更正权:你的显示名称和头像URL来源于WhatsApp账户,如需修改,请直接在WhatsApp应用内更改。我们无权修改这些字段。
  3. 删除权:你有权要求我们删除你的账户信息和所有关联的操作日志。请在“设置” > “数据与隐私”中点击“删除所有数据”按钮,系统将立即执行。删除操作不可逆,且会在30天内从所有备份中完全清除。
  4. 撤回同意权:你可以随时在浏览器扩展管理器中移除我们的扩展权限,或点击网页版底部的“退出登录”来撤销授权。撤回后,我们将停止收集任何新数据。
  5. 数据可携带权:你可以申请将你的操作日志以CSV格式导出,该文件将包含所有与你账户相关的操作记录,方便你自行保存或迁移。

如需行使上述任何权利,你可以通过本页面底部的联系方式提交请求。我们将在15个工作日内完成处理,并书面通知你结果。

六、信息安全保障措施

保护你的数据安全是我们的最高优先级。我们实施了一系列技术和管理措施来防止数据泄露、篡改或丢失。

  • 传输加密:所有数据传输均通过TLS 1.3协议加密,确保在浏览器与服务器之间传输的过程中无法被窃听或篡改。
  • 存储加密:数据库中的操作日志和账户信息使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
  • 访问控制:生产环境服务器仅允许通过VPN访问,且需要多因素认证。员工访问权限按角色最小化分配,并定期进行权限复核。
  • 定期渗透测试:我们每年至少委托第三方安全公司进行一次全面的渗透测试和代码审计。最近一次测试于2024年3月完成,未发现高危漏洞。
  • 数据备份与恢复:数据库每日自动备份

📢 最新资讯

  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 20269月 WhatsApp网页全网最新汇总
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 【2日精选】WhatsApp网页必看推荐合集
  • 每日速递:WhatsApp网页今日重点推荐
  • 9月重磅:WhatsApp网页热门话题盘点
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 9月2日 WhatsApp网页热门推荐榜单