PRIVACY

需要什么数据,就应该把用途说清楚

隐私中心围绕访问数据、APP权限、个人资料、信息保留与用户权益说明基本原则。具体处理方式应以实际运营方正式隐私政策为准,本站不虚构不存在的数据流程。

说明:此页面提供隐私原则与使用方向。若站点正式投入运营,应由实际运营方根据真实数据处理活动补充完整、可执行的隐私政策。
CONTROL

隐私说明需要让用户知道自己能做什么

除了说明可能处理哪些信息,更重要的是说明用户可以如何管理。比如通知可以在系统设置中关闭,非必要权限不应成为浏览正文的前提,已经撤回的授权也不应继续被当作有效同意。

如果未来增加账号能力,资料修改、删除和退出机制应与收集功能同时出现,而不是只提供注册入口却没有后续控制方式。任何新功能带来的数据变化,也应同步更新隐私说明。

对于日志和安全信息,保留期限应与实际目的相匹配。用于排查短期故障的数据不应因为方便而永久保存,能够匿名化的数据应尽量减少与个人身份的直接关联。

透明并不只是把文字写得很长,而是让用户能够快速找到用途、范围、期限和管理方式。

最小必要:如果某项信息与当前功能没有直接关系,就不应因为“以后可能有用”而提前收集。服务范围发生变化时,应先说明新的用途与管理方式,再决定是否需要新增数据处理。