17C · 隐私中心
隐私中心
隐私中心说明17C在网站与移动端服务中应遵循的数据原则:少收集、说清楚、能控制、可处理。
访问数据
网站运行通常会产生基础访问日志,例如请求时间、页面路径、设备与浏览器技术信息。这类数据应主要用于安全、稳定性和故障排查,并尽量控制在必要范围。
若使用统计脚本,应避免将无关敏感信息写入页面参数或日志。
APP权限
移动应用只有在具体功能需要时才应请求系统权限,并在请求前后清楚说明用途。用户拒绝与核心浏览无关的权限时,不应被强迫开启不必要功能。
权限状态应可通过系统设置管理。
个人资料
当前站点不设计真实账户、会员充值或付费点播功能,因此也不应为了展示效果虚构个人资料收集流程。
若未来增加账户能力,需要另行提供清楚的收集目的、使用方式和用户控制选项。
信息保留与用户权益
信息保留时间应与安全、运营或法律目的相匹配,到期后应删除或去标识化。用户应能了解与其相关的数据处理方式,并在适用规则下提出访问、更正、删除或限制处理请求。
具体执行方式应以正式上线的服务政策和可用联络渠道为准。
从页面设计减少不必要收集
隐私保护不仅是政策文字,也可以通过产品设计实现。无需账户即可阅读的页面,就没有必要强制登录;不需要定位的栏目,就不应请求位置权限;普通内容浏览也不应要求联系人、相册或麦克风权限。
统计与故障排查同样应坚持最小化。能够用聚合访问数据解决的问题,不需要收集更细的个人信息。能够短期保存完成安全分析的数据,也不应无限期保留。
如果未来服务增加新的数据用途,应在启用前更新说明并提供合理选择,而不是把新的处理目的隐藏在模糊文字中。
