访问数据
站点可能处理维持服务稳定所必需的基础技术信息,例如请求时间、浏览器基本信息或错误记录。这类数据应以安全、故障排查和正常运行作为主要目的,而不应用于无关的身份推断。若未来增加新的数据用途,应同步更新说明。
91强调最小必要原则。浏览公开内容时,不应要求用户提交与阅读无关的个人资料;如果某项功能需要权限,应说明用途、范围和撤回方式,并避免把非必要授权变成默认条件。
站点可能处理维持服务稳定所必需的基础技术信息,例如请求时间、浏览器基本信息或错误记录。这类数据应以安全、故障排查和正常运行作为主要目的,而不应用于无关的身份推断。若未来增加新的数据用途,应同步更新说明。
相机、照片、通知等权限只有在用户主动使用相应功能时才可能具备必要性。通讯录、短信等敏感权限不应因为“以后可能需要”就提前请求。用户拒绝非必要权限后,公开正文仍应可以正常阅读。
本站不通过虚假登录制造账户需求,也不以会员、充值或付费点播为名收集身份信息。如果未来确有用户主动提交资料的功能,应清楚说明用途、保存范围和必要安全措施。
用户为更正、版权或意见反馈主动提供的材料,只应用于处理对应事项。不要提交与问题无关的身份证件、密码、支付信息等敏感资料;站点也不应在没有明确许可的情况下把反馈内容公开展示。
用户有权了解某项功能为何需要权限、是否可以拒绝、如何撤回以及公开阅读是否仍可继续。隐私说明应随实际功能变化持续更新,而不是用一份笼统条款覆盖所有未来用途。
权限提示如果只写“为了更好体验”而不说明具体用途,用户很难做出真正知情的选择。更清楚的做法是说明某项权限对应哪个功能、不开启会影响什么,以及在哪里可以撤回。公开浏览功能应尽量与高敏感权限解耦。
数据最小化也适用于日志和反馈。用于排错的技术记录不应无限期保存与问题无关的信息;用户主动提交的截图或说明,也只应在处理对应事项所需范围内使用。功能变化后,隐私说明需要同步更新,而不是默认用户早已同意所有未来用途。
阅读当日、镜场、片绪和辑题等公开内容,不需要通过建立个人画像才能完成。即使未来增加收藏、设置或反馈功能,也应让用户清楚哪些数据只是保存在设备本地,哪些会提交给服务端,以及删除或撤回之后会发生什么。功能便利不能自动成为扩大数据收集范围的理由。