访问数据
网站为维持正常访问、安全与基础统计可能需要处理必要技术信息。合理原则是只处理与服务直接相关的数据,不因为未来也许用到就无限扩大范围,并尽量让用户知道为什么需要这些信息。基础访问记录不应被自动扩展成与原目的无关的个人画像。
隐私中心说明访问数据、应用权限、个人资料、反馈信息与用户权益。具体处理范围应与真实功能匹配,不虚构账户、同步或不存在的数据用途。
网站为维持正常访问、安全与基础统计可能需要处理必要技术信息。合理原则是只处理与服务直接相关的数据,不因为未来也许用到就无限扩大范围,并尽量让用户知道为什么需要这些信息。基础访问记录不应被自动扩展成与原目的无关的个人画像。
移动端权限应与具体功能直接对应。相册、相机、位置、联系人和其他敏感权限只有在功能真实需要时才应请求,并说明开启和拒绝分别产生什么影响。没有功能需要时,最好的保护就是不申请,而不是先全部获得再依赖用户自己关闭。
当前服务不会虚构真实账户、付费会员或跨设备同步。如果未来确实出现个人资料功能,应清楚区分必需与可选信息,并提供合理查看、更正或删除方式,而不是把所有信息一次性设为必填。功能没有上线前,也不提前承诺并不存在的资料处理能力。
用户提交版权、资料更正或使用问题时,只需提供足够处理事项的信息。内容位置、问题描述和必要证明通常已经足够,不应顺带索取与事项无关的身份证件、通讯录、精确位置或其他敏感资料。反馈内容也不应被挪作无关用途。
用户应能够理解信息如何被使用,并在适用情况下提出访问、更正、删除或限制处理等请求。具体范围需要结合真实服务与适用规则确定,说明也应随着实际功能变化而更新。能够不依赖复杂步骤完成的隐私选择,就不应故意设置障碍。
如果一个功能根本不需要某类数据,最有效的隐私保护就是不去收集。权限请求应该发生在用户真正使用相关功能的时候,并用容易理解的语言说明目的。让用户在不清楚用途时只能全部同意,并不能算真正的选择。
移动内容服务与日常浏览距离很近,因此越常用越需要避免把普通操作转换成过度数据收集。说明应与产品真实行为一致,而不是只在文字里看起来谨慎。
破解包、镜像安装文件和要求关闭安全防护的程序,不只是版权问题,也可能带来设备与数据风险。安装应用前确认合法来源、权限请求和系统提示,是隐私保护最直接的一步。
如果未来应用增加新功能,需要新的权限,也应该重新解释用途,而不是默认过去的授权可以无限扩展。用户有权对新的数据访问重新做选择。