只收集提供服务真正需要的信息
隐私中心
隐私中心说明访问数据、应用权限、个人资料、反馈信息与用户权益,以最小必要、用途清楚和可理解为原则介绍站点与移动端的隐私边界。
访问数据,优先使用最少的信息完成基础服务
普通网页浏览不要求登录,也不需要建立虚构账户体系。若服务器为了安全与运维保留基础访问日志,应限制在实现安全、故障排查和必要统计所需的范围,不将无关数据包装成个性化画像。
应用权限,功能发生时再申请
相机、相册、麦克风、通知等权限都应与明确功能对应。没有使用相关功能时,不应提前索取。用户拒绝非必要权限后,公开内容阅读仍应尽量可用。安装说明也会提醒读者核对实际权限提示。
个人资料,不以“完整体验”为由强制收集
糖心Vlog站内公开内容无需填写姓名、电话、住址或身份证明。若未来合法发布的应用提供需要账户的功能,应明确哪些字段是必要的、如何使用,并提供合理的查看、更正与退出方式。
反馈信息,只用于处理对应事项
版权反馈、资料更正或意见建议可能需要用户主动提供页面、问题描述和必要证明。处理这类信息时,应仅用于核对与回复相关事项,不将其自动转作营销或与原目的无关的用途。
用户权益,理解、选择和更正都应可行
隐私说明应让普通读者看得懂,而不是只用抽象术语。用户有权知道信息为何被需要、可以选择哪些权限、如何更正自己主动提交的资料,以及在合理范围内如何提出删除或停止处理的请求。
继续理解这一栏
网页中的搜索层只提供预设站内入口,不把用户输入提交到不存在的远程接口。这种设计既避免伪装成功能完整的搜索服务,也减少不必要的数据传输。主要导航全部使用普通链接,浏览器本身就能完成跳转。
如果未来加入真正的账户或同步功能,隐私说明必须随之更新,而不能继续沿用“无需登录”的旧表述。新增数据类型、用途、保存时间和用户控制方式都应在功能上线前说明清楚。当前页面不会虚构这些尚不存在的能力。
用户在提交版权或资料更正时,也应尽量避免附带与事项无关的敏感信息。能够用页面链接、截图位置和公开证明说明问题,就不需要提供更多个人资料。最少的信息通常也足以完成初步核对。
隐私说明还应避免把“继续使用即视为同意一切”当作万能授权。真正需要用户选择的事项,应在对应功能发生时给出清楚说明,让同意与拒绝都具有实际意义。
当某项数据已经不再为原目的所需时,也应考虑合理的删除或匿名化,而不是无限期保留。最小必要不仅指“少收集”,也包括“少保存、少扩散、少改变用途”。