隐私说明与数据处理政策
本隐私政策(以下简称"本政策")适用于您对WhatsApp网页版(域名:smart.whatapp-meta.com.cn)的访问与使用。我们深知通讯数据与位置信息的敏感性,因此本政策以"最小化收集、明确告知、严格保护"为原则制定。请在使用本服务前仔细阅读本政策,当您点击"登录"按钮时,即视为您已充分理解并同意本政策全部条款。
本政策最近更新日期:2025年10月1日。历史版本可在本页面底部申请查阅。
一、信息收集范围与类型
我们仅收集为提供核心服务所必需的数据,具体分为以下三类:
- 1. 账号与设备信息:当您通过WhatsApp扫码登录时,我们会获取您的WhatsApp账号标识(哈希值,非手机号明文)、设备型号、浏览器版本、IP地址(用于安全风控与地域服务优化)。此信息保留期为180天,到期自动匿名化处理。
- 2. 聊天数据(临时处理):为实现在对话中插入天气查询结果,我们需要在内存中短暂解析您发送的消息文本(仅限包含城市与天气关键词的消息)。所有解析均在服务器内存中完成,不写入持久化存储,处理完成后立即销毁。我们不会存储您的聊天记录正文、联系人列表或媒体文件。
- 3. 天气查询日志:当您触发天气查询时,我们会记录查询城市、查询时间、返回的数据版本号。此日志仅用于统计功能使用频率与排查数据异常,不包含您的身份标识,且以聚合形式保存,无法回溯至个人用户。
我们明确声明:我们不收集您的精确地理位置(GPS)、通讯录内容、相册权限、麦克风权限或任何与通讯无关的个人敏感信息。您输入的"北京天气"中的城市名仅用于查询,不会被用于推断您的常住地或行踪。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供与维护服务:账号信息用于验证登录身份、维持网页版与手机端的连接状态;设备信息用于排查兼容性问题。
- 天气查询功能实现:解析您输入的文本以识别城市与日期意图,调用第三方气象数据API(详见第四节)获取结果并格式化展示。
- 服务安全与防滥用:IP地址与设备指纹用于检测异常登录、暴力破解、批量自动化查询等恶意行为。我们保留对滥用行为采取限流或封禁措施的权利。
- 服务优化与统计:聚合的天气查询日志帮助我们分析功能使用热度(如最常查询的城市Top100),以优化数据缓存策略与预加载逻辑。此分析不涉及个体用户画像。
我们不会将您的信息用于任何形式的广告定向推送、用户画像构建、信用评估或与上述目的无关的商业用途。我们也不会将您的信息出售或出租给任何第三方。
四、第三方数据共享政策
为实现天气查询功能,我们需将您输入的城市名称与日期参数传输至以下第三方数据处理方:
- 气象数据服务商:我们使用OpenWeatherMap(英国)与中国气象局公共数据接口。传输内容仅限城市ID(或经纬度坐标)、日期范围,不包含任何个人身份信息。这些服务商仅将数据用于响应查询请求,不得用于其他任何目的。
- 云服务基础设施:我们的服务器托管于阿里云(中国境内)与AWS(新加坡区域)。这些基础设施提供商仅作为数据存储与计算资源的提供方,无权访问您的业务数据。
- 法律合规披露:若因法律法规、诉讼需要或政府机关依法要求,我们可能在最小必要范围内披露您的信息。在非紧急情况下,我们会提前通知您(除非法律禁止)。
我们承诺:不会与任何广告网络、数据经纪商、社交平台共享您的任何信息。我们与所有第三方合作方均签署了数据处理协议(DPA),明确数据使用边界与安全责任。
五、用户权利:访问、修改与删除
依据《中华人民共和国个人信息保护法》与GDPR,您对您的个人信息享有以下权利:
- 访问权:您可以通过发送邮件至
privacy@whatapp-meta.com.cn申请获取我们持有的关于您的信息副本。我们将在15个工作日内提供结构化、机器可读的电子文件。 - 更正权:由于我们通过WhatsApp账号标识符关联数据,您无法直接在线修改账号信息,但可以联系客服进行人工核实与更正。
- 删除权("被遗忘权"):您可随时要求删除您的账号信息与天气查询日志。删除请求将在15个工作日内执行完毕,且不可恢复。删除后,您的设备令牌与IP日志将同步销毁。
- 撤回同意权:您可以通过停止使用本服务并注销账号来撤回对本政策的同意。撤回不影响撤回前基于同意已进行的数据处理的合法性。
- 投诉权:若您认为我们的数据处理行为侵害了您的合法权益,您有权向网信部门或当地数据保护机构投诉。
请注意:由于聊天内容本身存储于您的手机与WhatsApp服务器,我们无法处理关于聊天记录的删除请求,此类请求需您直接在WhatsApp应用内操作。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据:
- 传输加密:所有数据通过TLS 1.3协议加密传输,密钥长度256位。我们禁用了不安全的旧版TLS协议(1.0/1.1)。
- 存储加密:服务器端数据使用AES-256进行静态加密,加密密钥由独立的密钥管理服务(KMS)托管,定期轮换(每90天)。
- 访问控制:仅极少数运维工程师(3人)拥有生产环境的数据库访问权限,且所有访问操作均记录审计日志,日志保留期为1年。
- 安全测试:我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次测试(2025年8月)未发现高危漏洞。
- 数据备份:核心配置数据每日增量备份、每周全量备份,备份数据同样加密存储于异地机房,保留期为30天。聊天消息与天气查询日志不纳入备份范围(因为它们本身不持久化保存)。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。若发生数据安全事件,我们将在72小时内通过邮件与官网公告向您告知,并报告相关监管机构。
七、政策更新与通知机制
我们可能适时修订本政策。重大变更(如收集数据类型变化、第三方共享范围扩大)将采取以下方式通知:
- 在官网首页顶部展示显著横幅,持续7天。
- 向您的注册邮箱(如有)发送通知邮件。
- 在您下次登录时,弹出更新摘要弹窗,需点击"已知悉"后方可继续使用。
非重大变更(如文字表述优化)将仅更新本页面顶部的"最近更新日期",不再单独通知。我们建议您定期查阅本页面。若您对政策内容有疑问,欢迎随时联系我们。
八、隐私相关联系方式
我们的数据保护官(DPO)与隐私团队的联系方式如下:
- 隐私专用邮箱:
privacy@whatapp-meta.com.cn(所有隐私相关请求请发送至此邮箱,以确保优先处理) - 邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号浦软大厦8层,数据合规部收,邮编201203
- 响应时限:所有隐私请求将在收到邮件后的48小时内确认受理,并在15个工作日内给出实质性答复。
我们承诺,在处理您的隐私请求过程中,不会因您行使合法权利而降低服务质量或采取任何形式的歧视性对待。