访问数据
如果站点使用基础访问统计,应限制在理解页面性能和使用情况所需范围,并避免不必要地收集可识别个人的信息。
隐私说明围绕访问数据、APP权限、个人资料、反馈信息、敏感数据、第三方服务、信息保留与用户权益展开,不把模糊同意当作默认授权。
如果站点使用基础访问统计,应限制在理解页面性能和使用情况所需范围,并避免不必要地收集可识别个人的信息。
相机、相册、通知、存储等权限应与具体功能对应,能按需请求就不应在首次打开时全部索取。
当前站点不生成虚假账户和会员系统。若未来增加账户能力,应明确用户可以查看、更正或删除哪些资料。
用户主动提交的版权反馈、资料更正或问题说明,应仅用于处理相应请求,并尽量减少无关信息。
没有必要时不应要求用户提交身份证明、精确位置或其他高敏感信息。确需处理时必须说明目的与保存范围。
如未来接入必要第三方能力,应说明服务提供方、作用与数据范围,避免隐藏在笼统描述里。
数据不应无限期保留。保存期限应与用途相匹配,到期后删除或匿名化。
用户应能理解自己有哪些选择,包括撤回非必要权限、请求更正、删除或询问数据处理方式。
一个只负责展示影视内容与品牌信息的网站,不需要为了“数据更完整”收集大量个人信息。隐私设计应从最小化开始:完成当前功能需要什么,就只处理什么。统计类数据也应尽量减少识别性,并避免和无关资料合并。
移动端权限尤其容易造成困扰。如果一个功能没有用到相机,就不应要求相机权限;如果用户只是阅读页面,也不应把通讯录、精确位置等权限作为前提。每项权限应有明确用途,用户拒绝非必要权限后仍应能使用基础浏览功能。
用户提交资料更正、版权反馈或APP问题时,可能需要提供相关页面、问题描述和必要证明。处理这些信息的范围应限于解决问题本身,不应被用于无关营销或公开展示。
隐私说明的价值不是把所有可能情况写成难以阅读的长句,而是让用户知道真实发生什么。若未来功能、第三方服务或数据处理方式发生变化,应同步更新说明,而不是让旧条款继续覆盖新情况。