隐私说明:WhatsApp网页版医疗数据保护政策
本隐私说明详细阐述WhatsApp网页版(byte.whatapp-ml.com.cn)在您使用我们的服务过程中,如何收集、使用、存储及保护您的个人信息,特别是涉及医疗健康相关的敏感数据。我们严格遵循《中华人民共和国个人信息保护法》、《数据安全法》以及《HIPAA》等国际通行标准,致力于为您提供透明、可控的隐私保障。
一、信息收集范围与类型
我们坚持"最小必要"原则,仅收集为您提供服务所必需的最少信息。具体分为以下几类:
- 账号信息:当您通过手机号注册或登录时,我们会收集您的手机号码、设备型号、操作系统版本及唯一设备标识符(仅用于会话绑定与安全验证)。
- 通讯数据:包括您发送和接收的消息内容(文本、图片、语音、视频及文件)。根据端到端加密设计,这些内容在传输和存储过程中均以密文形式存在,我们无法解密查看。但为履行法律义务,我们保留消息元数据(如发送时间、发送者与接收者ID、消息大小)最长30天。
- 健康相关数据:当您使用医疗专业版功能时,可能会涉及心率、血压、血糖等生命体征数据,或由医生上传的病历、影像资料。此类数据被归类为"敏感个人信息",我们会进行更高等级的加密隔离存储,并仅在您明确授权的情况下用于诊断辅助。
- 日志与使用数据:包括IP地址、浏览器类型、访问时间、点击行为等。这些数据用于故障排查、安全审计及服务优化,且会进行去标识化处理,无法关联到您的真实身份。
二、信息使用目的与方式
我们承诺仅将收集的信息用于以下明确目的,不会用于任何与提供服务无关的用途:
- 提供核心通信服务:确保消息的传输、同步与展示,维护多设备之间的会话一致性。
- 安全与防欺诈:检测并阻止恶意登录、垃圾消息、网络攻击等异常行为,保护您的账号安全。例如,当检测到异常IP登录时,我们会触发二次验证流程。
- 医疗合规审计(仅专业版):为医疗机构提供操作日志记录,满足《医疗机构病历管理规定》对诊疗沟通记录的留存要求。该日志仅包含操作行为(如"医生A于2025-06-01 10:30发送了文件B"),不包含具体沟通内容。
- 服务优化与研发:我们可能使用去标识化的统计数据(如功能使用频率、页面加载耗时)来改进产品体验,此过程不涉及个体识别信息。
我们不会将您的个人信息用于任何形式的商业广告推送,也不会进行用户画像分析。医疗健康数据的使用仅限您主动发起的诊疗沟通场景。
三、Cookie 与追踪技术说明
我们的网页版使用Cookie及类似技术(如LocalStorage、IndexedDB)来维持会话状态和提升用户体验。具体使用情况如下:
| 技术类型 | 用途 | 存储时长 | 是否可禁用 |
|---|---|---|---|
| 严格必要Cookie | 维持登录态、防止跨站请求伪造(CSRF) | 会话结束即失效 | 否(禁用将无法使用) |
| 功能Cookie | 记住界面语言、主题偏好(如深色模式) | 最长1年 | 是(不影响核心功能) |
| 性能分析Cookie | 统计页面访问量、加载性能(使用自建统计,非第三方) | 最长6个月 | 是 |
| 医疗会话状态 | 记录当前加密会话的临时密钥索引(不包含密钥本身) | 最长24小时 | 否(用于解密消息) |
我们不会使用任何跨站追踪Cookie,也不会与第三方广告平台共享Cookie数据。您可以在浏览器设置中管理或清除Cookie,但请注意,清除严格必要Cookie将导致您需要重新扫码登录。
四、第三方数据共享政策
我们高度重视您的数据主权,除以下明确列举的情形外,我们不会向任何第三方出售、出租或共享您的个人信息:
- 云计算服务商:我们的服务器托管于阿里云(中国区)及AWS(海外区)。这些服务商仅提供基础设施(计算、存储、带宽),并已签署严格的数据处理协议(DPA),禁止访问或使用您的数据内容。
- 医疗机构(仅限专业版):当您作为患者与某家医疗机构进行咨询时,您的沟通记录及健康数据会在加密状态下传输至该医疗机构的授权系统。我们会在首次连接时向您明确展示机构名称及数据接收范围,并获得您的单独同意。
- 政府及执法机构:仅在法律法规明确要求或法院、检察院、公安机关依法出具调查令的情况下,我们才会提供必要的元数据(不包括消息内容,因我们无法解密)。2024年全年,我们共收到12次此类请求,均依法进行了形式审查。
- 紧急公共卫生事件:为应对重大公共卫生威胁(如传染病暴发),在获得省级以上疾控部门正式书面文件后,我们可能提供必要的统计信息(如地区性活跃用户数),但绝不涉及个人可识别信息。
我们承诺,未来若发生业务合并、收购或资产转让,涉及用户数据迁移时,我们将提前30天通过站内信及邮件通知您,并确保承接方继续履行本隐私政策的全部条款。
五、用户权利:访问、修改与删除
根据《个人信息保护法》第四章,您对自己的个人信息享有以下权利。您可以通过"设置"→"隐私"页面或直接联系我们的隐私保护团队([email protected])来行使这些权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:如发现您的个人信息(如手机号、紧急联系人)有误,您可以随时在账号设置中修改,或要求我们协助更正。
- 删除权:您可以在"设置"→"存储空间"中清除所有本地缓存。若需彻底删除服务器上的元数据,请提交书面申请,我们将在30天内完成删除(法律要求保留的除外)。注意:由于端到端加密特性,消息内容本身存储于您的设备及接收方设备,服务器不持有明文。
- 撤回同意权:对于基于您同意进行的处理(如健康数据用于辅助诊断),您有权随时撤回同意。撤回后,我们将停止相关处理,但不影响撤回前基于同意进行的处理合法性。
- 注销账号:您可以在"设置"→"账号"→"删除我的账号"中自助注销。注销后,您的所有数据(包括元数据)将在30天内永久删除,且无法恢复。
六、信息安全保障措施
我们采用多层次、纵深防御的安全架构来保护您的数据:
- 传输加密:所有数据在传输过程中使用TLS 1.3协议加密,密钥长度256位。
- 存储加密:服务器上的数据使用AES-256算法进行静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,定期轮换。
- 端到端加密:消息内容采用Signal协议进行端到端加密,确保仅发送方和接收方可以解密。服务器不存储任何解密密钥。
- 访问控制:运维人员采用双因素认证(2FA)及最小权限原则,仅极少数授权人员可访问服务器元数据,且所有访问行为均有详细审计日志。
- 定期渗透测试:我们每年委托第三方安全公司(如奇安信、绿盟科技)进行至少两次渗透测试和漏洞扫描,确保系统安全。
- 灾难恢复:数据采用多副本冗余存储(同城双活+异地灾备),RPO(恢复点目标)≤15分钟,RTO(恢复时间目标)≤2小时。
七、政策更新与通知机制
我们可能不时修订本隐私说明,以反映法律法规变化、技术演进或业务调整。任何重大变更(如数据收集范围扩大、共享对象变更)将通过以下方式提前至少15天通知您:
- 网页版登录后的弹窗提示(不可跳过,需点击"已知晓");
- 发送至您注册邮箱的正式邮件通知;
- 官方网站"隐私中心"页面的显著位置公告。
您继续使用我们的服务即视为接受修订后的政策。若您不同意修订内容,您有权在生效日前注销账号。本政策的最终解释权归WhatsApp网页版运营团队所有。
八、联系我们与隐私投诉
如您对本隐私说明有任何疑问、意见或投诉,或希望行使您的个人信息权利,请通过以下渠道联系我们:
隐私保护负责人:数据保护官(DPO)李女士
专属邮箱:[email protected](邮件主题请注明"隐私咨询")
邮寄地址:上海市浦东新区张江高科技园区亮景路210号B座8层,邮编201203,法务与合规部收。
我们承诺在收到您的请求后48小时内予以确认,并在15个工作日内给出实质性答复。若您对我们的处理结果不满意,您有权向上海市浦东新区网信办或工信部12321网络不良与垃圾信息举报受理中心进行投诉举报。我们重视您的每一次反馈,并将据此持续完善我们的隐私保护实践。