17C · 17-C
打开APP
17C · 隐私中心

只收集完成服务所必要的信息,并把用途说明清楚

隐私中心说明17C在网页和未来移动端服务中应遵循的数据原则:收集最少、用途明确、权限可管理、保留有边界,并为用户提供清楚的了解和反馈路径。

公开信息整理版权边界清楚移动端友好

访问数据

网站可能需要最基础的访问日志用于安全、防滥用和故障排查,例如访问时间、请求页面和必要的技术信息。任何分析都应以服务维护为目的,不应把与阅读无关的个人信息作为默认收集目标。

APP权限

未来APP若需要通知、相册或其他设备权限,应在实际使用对应功能时解释用途,并尽量采用“用到再请求”的方式。与内容浏览无关的敏感权限不应成为打开APP或阅读页面的前提。

个人资料

当前站点不提供真实账户、会员充值或付费点播,因此也不需要用户为了阅读主要内容提交大量个人资料。若未来增加需要账号的合法功能,应重新明确说明需要哪些数据、为何需要以及如何管理。

信息保留

信息不应无限期保留。安全日志、反馈记录等数据应根据处理目的设置合理期限,到期后删除、匿名化或按法律义务继续保存,并避免把“以后可能有用”作为长期保留的唯一理由。

用户权益

用户应能够了解数据用途、管理设备权限,并对明显错误或不当公开的信息提出反馈。涉及隐私的请求可通过联系我们页面说明问题类型和相关页面,不需要在公开页面暴露电话、地址或其他私人联系方式。

隐私设计应当默认克制

好的隐私设计不应依赖用户先读完很长条款才能安全使用。页面和未来APP都应在默认状态下减少不必要的收集,把重要权限放到真正使用相关功能的时刻,并使用容易理解的语言说明。拒绝无关权限后,基础阅读功能仍应尽量可用。

如果未来接入统计工具、错误诊断或消息服务,也应重新核对其数据范围、保存地点和必要性,避免因为“行业常用”就默认启用所有能力。任何面向用户的隐私更新都应说明发生了什么变化,而不是只替换一份难以比较的新文本。

任何新增功能都应重新评估是否真的需要新数据。功能变多不意味着权限必须同步增加;能在本地完成的处理,应优先减少不必要的数据传输和长期保存。

若用户只是阅读公开页面,站点不应要求登录才能继续。未来若新增可选账户功能,也应把“公开阅读”和“个性化功能”分开,让用户可以在不提交额外资料的情况下浏览基础内容。