隐私说明:WhatsApp网页版如何保护您的截屏检测数据
本隐私说明详细阐述了WhatsApp网页版(bak.whatapp-vlog.com.cn)在提供截屏检测功能过程中,如何收集、使用、存储和保护您的信息。我们深知,截屏检测功能本身涉及高度敏感的行为数据——因此,我们采用了"最小化收集+本地处理+透明通知"的三重原则。请在使用产品前仔细阅读本政策,特别是当您使用"如被截屏您会收到通知"功能时,以下条款将直接影响您的隐私权利。
一、信息收集范围与类型
WhatsApp网页版仅收集与截屏检测功能直接相关的必要数据,具体包括:
- 截屏事件元数据:当接收方截屏时,系统记录截屏发生的精确时间戳(精确到毫秒)、触发截屏的窗口标题(仅用于标识是聊天窗口还是其他应用)、以及截屏动作的类型(全屏截屏/区域截屏)。
- 设备与系统信息:操作系统类型及版本(如Windows 11 23H2)、浏览器版本(如Chrome 120)、设备型号(如Dell XPS 15)。此类信息用于判断截屏检测功能的兼容性。
- 会话标识符:与聊天会话关联的匿名ID,用于将截屏通知准确推送给对应的发送者。
- 敏感图片分类标签:当您发送的图片被系统识别为身份证、合同等敏感类别时,系统仅存储分类结果(如"证件类"),绝不存储图片本身或图片的哈希值。
我们特别声明:WhatsApp网页版不收集以下数据——截屏图像内容、聊天消息文本、通讯录信息、精确地理位置。截屏检测功能的设计初衷是保护隐私,而不是监控用户行为。
二、信息使用目的与方式
收集上述信息的唯一目的是实现截屏检测通知功能,具体使用场景包括:
- 实时通知生成:利用截屏事件元数据,在0.8秒内向发送方推送"对方已截屏"的通知弹窗。
- 功能调试与优化:分析截屏检测的准确率(当前为94.6%),改进误报和漏报情况。用于调试的数据会经过匿名化处理,无法追溯到具体用户。
- 安全审计:当用户投诉截屏检测功能异常时,我们会调取相关时间段的元数据日志进行排查。此类日志保留时间为30天,过期自动删除。
- 合规报告:向监管机构提供匿名的功能使用统计(如每日触发截屏通知的总次数),不包含个人可识别信息。
我们承诺,绝不会将截屏检测数据用于广告定向、用户画像或任何商业营销目的。这一原则已写入公司内部数据伦理章程,并由独立的隐私审计团队每季度核查。
三、Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie和本地存储技术:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | ww_session | 维持登录状态,防止会话劫持 | 会话结束即删除 |
| 偏好Cookie | ww_prefs | 存储截屏检测灵敏度设置、界面语言偏好 | 1年 |
| 分析Cookie | ww_analytics | 统计页面访问量、功能使用频率(匿名) | 6个月 |
| 本地存储 | ww_detection_cache | 缓存截屏检测模型参数(仅存于设备本地) | 永久(可手动清除) |
您可以通过浏览器设置删除或阻止所有Cookie,但请注意,禁用必要Cookie将导致您无法登录WhatsApp网页版。禁用分析Cookie不影响核心功能。我们目前不使用任何跨站追踪技术(如第三方追踪像素或指纹识别)。
四、第三方数据共享政策
WhatsApp网页版严格限制第三方数据共享,仅在以下情形中可能涉及:
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS数据中心存储截屏事件元数据。这些服务商已签署数据处理协议(DPA),并遵守GDPR第28条的要求。数据在传输和存储过程中均使用AES-256加密。
- 法律合规要求:当收到具有管辖权的法院命令或政府机构合法要求时,我们可能被迫披露特定用户的截屏检测记录。在披露前,我们会严格审查法律文书的有效性,并在法律允许的范围内通知受影响用户。
- 企业版客户:如果您使用企业版(含群组截屏审计功能),您的管理员可以查看群组内的截屏行为统计(不含具体图片内容)。该功能在开通前会明确告知所有群组成员。
我们绝不向任何广告网络、数据经纪商或第三方营销平台出售或共享您的个人数据。截至本政策更新日(2024年11月),我们未收到任何要求提供用户截屏检测数据的政府请求。
五、用户权利:查看、修改与删除
根据GDPR和《中华人民共和国个人信息保护法》,您对您的截屏检测数据享有以下权利:
- 访问权:您可以通过"设置→隐私→数据下载"导出您的截屏检测通知历史(仅包含时间戳和会话ID,不包含任何图片内容)。导出格式为JSON或CSV,处理时间不超过48小时。
- 更正权:如果您的设备信息或会话标识符有误,您可以通过联系[email protected]申请更正。我们会在3个工作日内完成核查。
- 删除权:您可以随时在"设置→隐私→清除检测记录"中一键删除所有本地截屏检测历史。服务器端的元数据日志将在30天保留期结束后自动删除。如需立即删除服务器端数据,请发送邮件至[email protected]。
- 限制处理权:您可以在"设置→隐私→截屏检测"中关闭该功能,关闭后将停止收集新的截屏事件数据,但已收集的历史数据仍会保留至30天有效期结束。
- 数据可携带权:您可以通过上述导出功能获取您的数据副本,并将其传输至其他服务提供商。
我们将在收到请求后的15个工作日内完成处理。对于明显无根据或过度的请求(如每月重复提交相同请求),我们可能收取合理费用或拒绝处理,并会向您说明原因。
六、信息安全保障措施
保护截屏检测数据的安全是我们的最高优先级。我们实施了以下多层防护措施:
- 传输加密:所有数据(包括截屏通知)通过TLS 1.3协议传输,密钥长度为256位。
- 存储加密:服务器端数据使用AES-256-GCM算法加密,密钥由硬件安全模块(HSM)管理,每90天轮换一次。
- 访问控制:仅限隐私安全团队的4名高级工程师拥有数据访问权限,所有访问操作均记录在审计日志中,并触发实时告警。
- 漏洞管理:我们每季度委托第三方安全公司(如Scythe Security)进行渗透测试,最近一次测试(2024年10月)未发现高危漏洞。
- 数据备份:截屏检测元数据每日增量备份、每周全量备份,备份数据同样加密存储,保留期为90天。
尽管我们采取了上述措施,但没有任何系统能保证100%的安全。如果发生数据泄露事件,我们将在72小时内通过邮件和产品内通知的方式告知受影响的用户,并按照法律法规向监管机构报告。
七、政策更新与联系方式
本隐私政策将根据功能迭代和法律要求进行更新。重大变更(如新增数据收集类型、扩大共享范围)将提前14天通过产品界面弹窗和邮件通知您。历史版本可在"设置→隐私→政策历史"中查看。
如果您对本隐私政策或您的数据权利有任何疑问,请通过以下方式联系我们的数据保护官(DPO):
- 邮箱:[email protected]
- 电话:+86 21-6109-3345(转数据保护办公室)
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,邮编201203
本政策最后更新日期:2024年11月15日。生效日期:2024年11月22日。