隐私说明与数据保护政策
本隐私说明旨在以透明、清晰的方式告知您,WhatsApp网页版(以下简称"本服务")如何收集、使用、存储以及保护您的个人信息。我们深知视频内容往往涉及个人隐私与商业机密,因此我们采用了高于行业标准的安全措施,确保您在聊天窗口中点击播放的每一段视频,都受到严格保护。
信息收集范围与类型
为了提供稳定的视频在线播放服务,我们会在您使用过程中收集以下几类必要信息。我们遵循"最小化收集"原则,仅收集保障服务运行所必需的数据。
- 账号关联信息:当您通过手机扫码登录时,我们会获取您的WhatsApp账号唯一标识符、手机号码(用于显示登录状态)以及您的个人资料名称和头像。这些信息仅用于在您的设备上展示正确的用户界面。
- 设备与日志信息:我们自动收集您的IP地址、浏览器类型(如Chrome 120.0)、操作系统版本、屏幕分辨率以及访问时间戳。这些日志数据用于诊断网络连接问题,并优化视频码率适配算法。
- 视频播放元数据:当您播放一个视频时,我们会记录该视频的时长、编码格式(如H.264)、文件大小以及播放的起止时间。这些数据仅以聚合形式用于分析服务负载,我们不会记录视频的具体内容或画面。
- 本地缓存数据:为了减少重复加载,我们会在您的浏览器本地存储(LocalStorage)中写入一个非敏感的会话令牌(Token),有效期最长为30天。该令牌不包含任何个人身份信息。
我们特别声明:本服务不收集您的通讯录内容、聊天文字记录或任何语音通话数据。视频文件本身在传输过程中经过端到端加密,服务器端仅短暂缓存加密后的数据块以加速分发,缓存文件在视频播放完成后30分钟内自动销毁。
信息使用目的与方式
我们收集上述信息的目的仅限于以下几个方面,绝不会用于与提升服务质量无关的用途。具体使用场景包括:
- 提供核心播放功能:使用设备与日志信息来建立和维护您与视频源之间的流媒体连接,确保您可以直接在聊天窗口中点击播放,无需下载。
- 网络优化与故障排查:分析IP地址和网络类型,以便将您的请求路由至最近的边缘节点,降低延迟。当出现播放失败时,日志信息帮助我们的工程师定位是网络问题还是解码器兼容问题。
- 安全风控:利用账号关联信息和登录行为模式来检测异常登录,防止账号被盗用。例如,如果您在短时间内从相距数千公里的两个IP地址登录,系统会触发二次验证。
- 产品改进:基于聚合后的播放元数据(不涉及个人维度),分析不同视频编码格式的播放成功率,从而优化我们的转码策略。例如,如果AV1格式在某一型号的显卡上播放失败率超过5%,我们会自动为这类用户回退到H.264格式。
我们承诺,不会将您的个人信息出售、出租或用于任何形式的广告定向投放。本服务不展示任何第三方广告,因此不存在基于您观看习惯的广告画像行为。
Cookie 与追踪技术说明
本服务使用Cookie和类似技术来维持您的登录状态和个性化偏好。与许多网站不同,我们使用的Cookie数量极少,且均为"第一方Cookie"(由 lab.whatapp-vr.com.cn 域名直接设置)。
具体使用的Cookie类型包括:
- 严格必要Cookie:名为 "session_token" 的会话Cookie,用于识别您已登录的状态,有效期为会话期间(关闭浏览器即失效)。禁用此Cookie将导致您无法使用本服务。
- 偏好设置Cookie:名为 "player_prefs" 的持久化Cookie,存储您的视频播放质量偏好(如"仅Wi-Fi下播放高清")和界面主题(亮色/暗色)。有效期180天。
- 分析Cookie:名为 "site_stats" 的Cookie,包含一个随机生成的匿名ID,用于统计每日独立访客数。该ID与您的账号无关联,且不包含任何地理位置信息。
我们目前不使用任何第三方追踪Cookie、网络信标(Web Beacon)或设备指纹识别技术。您可以通过浏览器设置清除所有Cookie,但这会导致您需要重新扫码登录。请注意,我们不会响应浏览器的"请勿追踪"(DNT)信号,因为我们的服务不涉及跨站追踪。
第三方数据共享政策
我们理解您对数据共享的关切。在以下有限且必要的情况下,我们可能会与特定类别的第三方共享您的部分信息,但所有共享行为均受到严格合同约束和合规审查:
- 云服务提供商:我们使用位于新加坡、法兰克福和弗吉尼亚的AWS(亚马逊云服务)机房来部署边缘节点。这些服务商仅作为数据处理者,我们与其签订了包含GDPR标准合同条款(SCC)的数据处理协议。他们无法访问您的聊天内容或视频明文数据。
- CDN加速服务商:为了向全球用户提供流畅的视频流,我们与Cloudflare合作进行内容分发。Cloudflare仅在网络层面处理加密后的数据包,无法解密或查看视频内容。
- 法律合规机构:当收到具有管辖权的法院命令或政府机构合法要求时,我们可能被强制要求披露特定账号的登录日志。我们会仔细审查每一项请求,对于明显超出范围或不合法的请求,我们会拒绝配合并通过法律途径抗辩。
我们承诺,除上述三类情形外,我们不会向任何其他第三方透露您的个人信息。我们与所有第三方合作方之间的数据传输均通过TLS 1.3协议加密,确保传输过程中的机密性和完整性。
用户权利:访问、修改与删除
根据《个人信息保护法》和GDPR,您对您的个人信息享有充分的权利。您可以通过以下方式行使这些权利:
查看与导出
您有权获取我们持有的关于您的个人信息副本。请发送邮件至 [email protected],我们将在15个工作日内提供一份结构化的、机器可读的(如JSON格式)数据文件,其中包含您的账号信息、设备信息和播放元数据。
修改与更正
您的账号基本资料(如头像和昵称)与手机上的WhatsApp应用同步,请在手机端修改。对于无法通过手机端修改的技术性数据(如浏览器偏好设置),您可以在网页版的"设置" > "隐私"中自行调整。
删除与注销
您可以通过网页版"设置" > "隐私" > "删除所有网页版数据"来清除我们存储在您浏览器本地的所有数据。如果您希望彻底注销网页版服务关联的数据(包括服务器端的日志),请发送邮件至 [email protected],标题注明"删除请求"。我们会在30天内删除您的所有数据,但为了遵守法律义务(如税务或反欺诈),部分数据可能会在匿名化后保留最长180天。
请注意:删除网页版数据不会影响您手机上的WhatsApp应用数据。网页版只是一个客户端界面,您的核心聊天数据始终存储在您的手机端。
信息安全保障措施
保护您的数据安全是我们的最高优先级。我们部署了纵深防御体系,具体包括:
- 传输层加密:所有数据(包括视频流)均通过TLS 1.3协议加密传输,该协议支持前向保密(Forward Secrecy),即使服务器私钥泄露,历史通信内容也无法被解密。
- 端到端视频加密:视频内容在发送端使用Signal Protocol进行加密,密钥仅存储于发送方和接收方设备上。我们的服务器仅能接触到密文,无法查看实际画面。
- 访问控制:我们的运维人员采用基于角色的访问控制(RBAC),最小权限原则确保只有极少数核心工程师在故障排查时才能访问加密日志,且所有访问操作均记录在不可篡改的审计日志中。
- 定期渗透测试:我们每年委托第三方安全公司(如Kudelski Security)进行两次黑盒渗透测试和一次代码审计。最近一次测试(2024年8月)未发现高危漏洞。
政策更新通知与联系方式
我们可能会不时更新本隐私说明,以反映技术变化、法律要求或业务调整。重大变更(例如收集新的数据类型、引入新的共享方)将提前30天通过以下方式通知您:
- 在您登录网页版时,显示弹窗通知,并需要您点击"同意"才能继续使用。
- 向您的账号关联邮箱(通过手机端设置查看)发送邮件摘要。
- 在本页面顶部发布显著横幅公告,保留至少14天。
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护官(DPO):[email protected]。我们承诺在48小时内确认收到您的请求,并在30天内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构(如中国网信办或您所在国家的隐私监管机关)提出申诉。