隐私说明与数据保护政策

本隐私政策适用于您访问和使用 quest.pass-cn-whatsapp.com.cn 域名下的 WhatsApp 网页版增强服务。我们深知聊天数据的高度敏感性,因此制定了比一般网站更为严格的隐私保护条款。本政策详细说明了我们收集哪些信息、如何使用这些信息以及您如何行使数据控制权。请务必完整阅读。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的最少信息。第一类为账户关联信息:当您通过手机扫码登录时,我们会获取您的手机号码哈希值(非明文)、WhatsApp 账号的唯一标识符(JID)以及设备型号。这些信息仅用于维持电脑端与手机端的会话映射,不用于任何形式的用户画像。第二类为使用日志信息:包括登录时间、登出时间、IP 地址(仅保留最后两位网段)、浏览器版本及客户端崩溃日志。该日志保留期限为 30 天,到期后自动匿名化处理。

需要特别强调的是,我们不收集您的聊天文本内容、联系人列表、共享的图片或视频文件、位置信息以及通话记录。由于 WhatsApp 采用端到端加密(E2EE),加密密钥仅存于您的手机与电脑本地,我们作为服务提供方在技术上无法解密任何消息内容。即使服务器被非法入侵,攻击者获取的也仅是密文数据,无法读取实际对话。

二、信息使用目的与方式

我们使用收集到的有限信息仅用于以下明确目的:第一,保障服务安全——通过分析登录 IP 与设备指纹,检测并阻止异常的账号劫持行为。例如,若同一账号在 10 分钟内于相距 500 公里以上的两个城市登录,系统将自动触发二次验证。第二,优化产品性能——通过分析客户端崩溃日志中的堆栈信息,定位并修复代码缺陷,以提升大视窗设计下历史记录加载的稳定性。第三,履行法律义务——若收到具有合法管辖权的司法机关(如法院或检察院)出具的正式调查令,我们将依法提供所持有的日志数据。

我们承诺绝不出售、出租或交易您的任何个人信息给第三方用于市场营销目的。我们也不会将收集的数据用于训练任何人工智能模型或用于广告定向投放。所有内部数据访问均需经过双重审批(部门负责人与安全官),且访问操作会记录在不可篡改的审计日志中,审计日志保存期为 6 个月。

三、Cookie 与本地存储技术说明

我们的网站与客户端使用多种本地存储技术以提升用户体验。主要分为三类:第一类为严格必要性 Cookie,用于维持您的登录会话状态(Session Token),该 Cookie 为 HttpOnly 类型,无法被 JavaScript 脚本读取,有效期为会话结束或您主动点击"退出登录"。第二类为功能性本地存储(LocalStorage),用于保存您的界面偏好设置(如主题颜色、聊天背景、字体大小),这些数据仅保存在您的浏览器中,不会上传至我们的服务器。第三类为性能分析存储(仅匿名标识符),用于统计页面加载耗时与功能模块的使用频次,帮助我们判断哪些功能最受欢迎。

我们不使用任何第三方广告 Cookie、跨站追踪像素(Tracking Pixel)或指纹识别脚本。您可以通过浏览器设置清除所有本地存储数据,但这会导致您需要重新登录并重置界面偏好。请注意,清除 Cookie 不会影响手机端 WhatsApp 的聊天记录,但电脑端的历史消息索引数据库(SQLite 文件)需要手动在客户端设置中删除。

四、第三方数据共享与跨境传输

我们仅在以下有限情形下与第三方共享必要数据:第一,云服务提供商——我们租用位于新加坡与法兰克福的 Tier III 级数据中心(AWS 与 Hetzner),用于托管前端静态资源与消息转发代理。这些服务商已签署数据处理协议(DPA),且不得将数据用于任何其他目的。服务器日志中的 IP 地址会在 24 小时内自动脱敏。第二,支付处理商——当您购买专业版或团队版服务时,支付流程由 Stripe 或 PayPal 直接处理,我们仅获取支付结果(成功/失败)与订单号,不接触您的银行卡号或 PayPal 账户密码。第三,法律合规机构——仅在收到有效法律文书时提供数据,且我们会通过邮件通知您(除非法律禁止提前告知)。

由于我们的服务器位于境外,您的匿名日志数据可能会传输至新加坡或德国进行存储。这些地区均被欧盟委员会认定为具备充分的数据保护水平(GDPR 第 45 条认可)。我们不会将您的数据存储在美国境内服务器,以规避 Cloud Act 的长臂管辖风险。所有跨境数据传输均通过加密隧道(WireGuard VPN)进行,确保传输途中不被窃听。

五、您的数据权利与行使方式

根据 GDPR 及《中华人民共和国个人信息保护法》(PIPL)的规定,您对您的个人信息享有以下权利:

  • 访问权:您有权获取我们持有的关于您的日志数据副本。请发送邮件至 privacy@pass-cn-whatsapp.com.cn,我们将在 15 个工作日内提供结构化、机器可读的 JSON 文件。
  • 更正权:若您发现绑定的手机号码或邮箱有误,可在客户端"设置-账户"中自行修改。若无法修改,请联系客服人工核验身份后更正。
  • 删除权(被遗忘权):您可以要求我们删除您的全部日志数据与账户关联信息。请注意,删除后您将无法继续使用网页版服务,且需重新扫码绑定。删除操作将在 7 个工作日内完成,但受法律强制保留义务的数据除外。
  • 限制处理权:若您认为我们的数据处理存在争议,您可以要求限制对特定数据的处理,直到争议解决。
  • 数据可携权:您有权要求将您的数据(如有)转移至另一服务商。
  • 撤回同意权:您可随时撤回对数据分析的同意,撤回后我们将停止处理您的匿名使用日志。

行使以上权利均不收取费用。若您的请求明显无根据或过度重复,我们可能收取合理工本费(不超过 50 元人民币)。我们将在 15 个工作日内答复所有合法请求。若您对我们的答复不满意,您有权向您所在地的数据保护机构(如中国网信办或当地 GDPR 监管机构)投诉。

六、信息安全保障措施

我们采用纵深防御体系保护您的数据安全。在传输层,全站启用 TLS 1.3 协议,并使用 256 位 AES 加密。在存储层,服务器磁盘采用 LUKS 全盘加密,即使物理硬盘被盗也无法读取数据。在应用层,我们实施了严格的访问控制列表(ACL),仅少数核心运维人员拥有服务器 SSH 权限,且必须通过硬件密钥(YubiKey)进行多因素认证。

我们每年委托第三方安全公司(如 Sygnia 或 Kroll)进行渗透测试与红蓝对抗演练。最近一次测试在 2024 年 11 月完成,未发现高危漏洞。同时,我们上线了 Bug Bounty 计划,任何安全研究者若发现可导致数据泄露的漏洞,将获得 1,000 至 10,000 美元不等的奖励。我们承诺在发现数据安全事件后 72 小时内向受影响用户发送邮件通知,并在官网发布事件通告。

七、政策更新与联系方式

本隐私政策最后更新日期为 2025 年 1 月 15 日。当我们对数据处理方式做出重大变更时,将采取以下方式通知您:第一,在网站首页顶部显示显著横幅(持续 15 天);第二,向您已验证的邮箱发送邮件通知;第三,在客户端内弹出更新摘要。重大变更包括但不限于:收集数据类型的变化、数据共享对象的扩展、数据保留期限的延长。

若您对本政策或您的数据权益有任何疑问、意见或投诉,请首先联系我们的数据保护官(DPO)。联系方式如下:

  • 数据保护官专用邮箱:dpo@pass-cn-whatsapp.com.cn
  • 邮寄地址:中国(上海)自由贸易试验区张江路 665 号德宏大厦 8 层(仅接收书面法律函件)
  • 电话(仅限隐私问题):+86 400-921-0668(转 9 号线,工作时间 9:00-18:00)

我们将在 48 小时内确认收到您的隐私请求,并在 30 天内给出实质性答复。若您的问题涉及我们与 Meta 官方之间的数据责任划分,我们将协助您与 Meta 的隐私团队取得联系。请您定期查阅本页面,以了解我们如何保护您的信息。

📢 最新资讯

  • 2026年9月3日 WhatsApp网页最新动态与资讯
  • 9月重磅:WhatsApp网页热门话题盘点
  • 今日更新:WhatsApp网页专题深度解析
  • 【2026年9月3日最新】WhatsApp网页每日精选推荐
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月最新WhatsApp网页优选指南