访问数据
仅在服务运行与安全所需范围内说明可能产生的基础访问记录,避免无目的扩张收集。
隐私说明关注最小必要、用途透明与用户选择。不同功能需要的数据范围不同,未使用的能力不应被包装成默认需求。
仅在服务运行与安全所需范围内说明可能产生的基础访问记录,避免无目的扩张收集。
每项权限都应对应具体功能;未使用的能力不应默认申请。
如果未来存在用户资料功能,应说明收集字段、用途、修改与删除方式。
用户主动提交的问题描述和附件只应用于处理对应反馈。
不应为了普通内容浏览主动索取与功能无关的敏感信息。
如未来接入第三方能力,应在使用前说明服务主体、用途与数据边界。
数据保留时间应与服务目的相匹配,不长期保存没有继续必要的信息。
应提供查看、更正、删除或撤回授权等与实际功能相匹配的选择。
内容浏览本身不应成为过度收集数据的理由。能够在本地完成的偏好设置,应尽量避免上传;某项功能不需要的权限,不应因为“以后可能用到”而默认申请。
如果某项权限不是核心浏览所必需,用户拒绝后应尽量保持其他功能可用。权限说明应使用清楚语言描述用途,而不是通过模糊文案迫使用户同意。
用户为了处理版权、资料更正或技术问题而提交的内容,只应用于对应事项。问题处理完成后,保留范围与时间也应与实际必要性相匹配。
如果未来服务能力发生变化,隐私说明也应同步更新,并让用户能够理解新增功能带来的数据变化。不能只调整服务能力而忽略用户知情。
服务器为了正常提供网页可能产生基础请求记录,这与建立长期个人画像不是同一件事。隐私说明需要把技术运行所需信息、用户主动提交信息和可能用于个性化的数据分别解释,避免用一个笼统的“服务优化”概括所有用途。
如果未来接入统计、推送或其他第三方服务,不能只因为技术上方便就默认扩大数据流转。应先说明第三方是谁、承担什么功能、会接触哪些信息,以及用户是否有替代选择。没有实际接入时,也不会虚构合作方或数据处理关系。
用户能够删除什么、撤回什么,取决于实际提供的功能。91视频不会用并不存在的按钮承诺处理,也不会把复杂流程隐藏在模糊说明里。未来如果新增账户或同步能力,相关查看、更正、删除和授权管理方式也应同步公开。