PRIVACY

隐私中心:收集什么、为什么需要、能否控制,都应该说清楚

隐私说明围绕访问数据、APP权限、个人资料、反馈信息、敏感数据、第三方服务、信息保留与用户权益展开,不把模糊同意当作默认授权。

访问数据

如果站点使用基础访问统计,应限制在理解页面性能和使用情况所需范围,并避免不必要地收集可识别个人的信息。

APP权限

相机、相册、通知、存储等权限应与具体功能对应,能按需请求就不应在首次打开时全部索取。

个人资料

当前站点不生成虚假账户和会员系统。若未来增加账户能力,应明确用户可以查看、更正或删除哪些资料。

反馈信息

用户主动提交的版权反馈、资料更正或问题说明,应仅用于处理相应请求,并尽量减少无关信息。

敏感数据

没有必要时不应要求用户提交身份证明、精确位置或其他高敏感信息。确需处理时必须说明目的与保存范围。

第三方服务

如未来接入必要第三方能力,应说明服务提供方、作用与数据范围,避免隐藏在笼统描述里。

信息保留

数据不应无限期保留。保存期限应与用途相匹配,到期后删除或匿名化。

用户权益

用户应能理解自己有哪些选择,包括撤回非必要权限、请求更正、删除或询问数据处理方式。

数据最小化

一个只负责展示影视内容与品牌信息的网站,不需要为了“数据更完整”收集大量个人信息。隐私设计应从最小化开始:完成当前功能需要什么,就只处理什么。统计类数据也应尽量减少识别性,并避免和无关资料合并。

权限应该在需要时请求

移动端权限尤其容易造成困扰。如果一个功能没有用到相机,就不应要求相机权限;如果用户只是阅读页面,也不应把通讯录、精确位置等权限作为前提。每项权限应有明确用途,用户拒绝非必要权限后仍应能使用基础浏览功能。

反馈与版权处理

用户提交资料更正、版权反馈或APP问题时,可能需要提供相关页面、问题描述和必要证明。处理这些信息的范围应限于解决问题本身,不应被用于无关营销或公开展示。

透明比复杂条款更重要

隐私说明的价值不是把所有可能情况写成难以阅读的长句,而是让用户知道真实发生什么。若未来功能、第三方服务或数据处理方式发生变化,应同步更新说明,而不是让旧条款继续覆盖新情况。

当前页面不虚构账户、会员、支付或同步服务。具体数据处理应以实际部署和实际功能为准。