只在必要范围内处理信息,并把用途说明得足够清楚
隐私中心关注访问数据、移动权限与个人资料如何被合理处理。17C倡导最小必要原则:与阅读和服务无关的信息,不应被额外要求。
访问数据
为了理解页面是否能够正常访问,服务可能记录必要的访问时间、页面请求和基础设备信息。此类信息应控制在合理范围,不应用来推断与服务无关的私人属性。
如果未来增加新的数据用途,应先明确说明目的和范围,而不是通过模糊条款一次性取得过宽授权。
APP权限
移动权限应与具体功能对应。通知、存储或其他设备能力都应让用户能够理解为什么需要,并在不影响核心公开阅读的前提下提供选择。
对于通讯录、短信等高度敏感权限,如果与功能没有直接关系,就不应被要求。安装指南也会提醒用户先检查权限再决定是否开启。
个人资料
若未来提供需要填写资料的反馈功能,应只收集处理事项所必需的信息,并避免要求与反馈无关的身份证明、社交账号或详细地址。
公开页面不会展示用户提交的私人内容。涉及版权反馈时,必要的权利证明也应在适当范围内处理。
信息保留
信息保留时间应与具体目的匹配。问题处理完成后,没有继续保存必要的数据不应长期占用。若法律义务要求保留,则应按相应要求执行,并限制无关使用。
17C不会把“可能以后有用”作为无限期保存所有信息的理由。
用户权益
用户应有机会了解与自己相关的信息处理方式,并在适用情况下提出更正、删除或撤回授权等请求。具体可用方式会随实际服务功能明确。
如果你对某项权限或信息使用有疑问,可以先查看常见问题,再通过联系我们页面提交意见。
清楚选择比默认同意更重要
当一项功能需要额外权限时,说明应尽量在用户作出选择之前出现,并解释开启后能获得什么、拒绝后会影响什么。对于普通公开阅读,不应通过模糊提示让用户误以为必须开放与内容无关的权限。
如果未来功能发生变化,原有选择也应有重新查看和调整的机会。隐私说明的目标不是把所有责任交给一段长条款,而是让每项重要决定都尽可能容易理解。