普通网站访问可能产生服务器日志,例如请求时间、页面地址、浏览器基础信息和网络连接相关记录,用于安全、防滥用和基础运行排查。
隐私中心:只收集必要信息,并把权限用途说清楚
隐私中心说明访问数据、APP权限、个人资料、信息保留与用户权益的基本原则。当前网站以内容浏览为主,不设置虚假登录、充值或会员系统。若未来移动服务需要额外权限,也应遵循最小必要、用途明确和可撤回的原则。
访问数据
17C不应把这些信息扩展成与内容浏览无关的敏感画像。如使用统计脚本,也应以站点运营需要为限,避免收集不必要的身份证明、财务信息或私人通信内容。
APP权限
移动应用只有在功能确实需要时才应申请系统权限。通知用于提醒,存储或媒体访问应对应明确功能;不相关的通讯录、麦克风、定位等高敏感权限不应被默认索取。
用户可以根据系统能力拒绝或撤回权限。拒绝非必要权限不应成为阅读公开内容的障碍,权限变化也应在版本说明中清楚表达。
个人资料
当前网站不设置虚假账户、付费会员或充值中心,因此不会要求用户为了阅读栏目而提交姓名、证件、银行卡等个人资料。
若未来增加真实账户功能,应在收集前说明目的、范围和保存期限。版权反馈或意见建议也只应收集解决问题所必需的信息。
信息保留
日志与反馈资料的保留应与安全、故障排查或处理请求的实际需要相匹配,不应无限期保存。达到目的后应根据适用规则删除、匿名化或作其他合规处理。
页面不会把永久保留作为默认方便做法,也不会把反馈资料转作无关营销用途。不同类型信息应根据用途采用不同保留策略。
用户权益
用户应能理解信息为何被使用,并在适用情况下提出访问、更正、删除或撤回授权等请求。具体处理会受到适用法律、技术可行性和必要保留义务影响。
如果对站内隐私说明有疑问,可通过“联系我们”页面今后公开的正式流程提出问题,不需要加入陌生群聊或提供无关私人信息。
少收集比复杂授权更重要
隐私设计首先考虑哪些信息根本不需要获取。普通栏目阅读不应要求真实姓名、通讯录、精确位置或与功能无关的设备权限。
如果某项移动功能确实需要权限,说明应包含用途、关闭后的影响和可调整方式。页面不会用模糊表述把非必要权限包装成必须接受的条件。
