访问数据
网站正常运行可能产生基础访问与安全日志。应坚持必要性原则,不因为“可能有用”就无限收集与内容服务无关的信息。
隐私中心围绕访问数据、移动端权限、个人资料、反馈信息、敏感数据、第三方服务、信息保留与用户权益说明基本原则。当前网站不虚构账户体系,也不以并不存在的同步、会员或支付功能扩大数据处理范围。
八类问题覆盖从访问到反馈的主要场景,重点是必要、透明与可理解。
网站正常运行可能产生基础访问与安全日志。应坚持必要性原则,不因为“可能有用”就无限收集与内容服务无关的信息。
相册、相机、麦克风、通知、定位等权限应按具体功能请求,并在请求前解释用途。与浏览内容无关的权限不应成为强制条件。
如果未来存在需要用户提交资料的服务,应明确字段用途、是否必填和修改方式。当前页面不冒充已经存在的真实账号系统。
用户提交版权、资料更正、隐私或使用问题时,只需要提供解决问题所必要的信息,不鼓励提交身份证件、家庭信息等无关敏感资料。
对可能涉及身份、精确位置、财务、健康等敏感信息应采取更严格的最小化原则。没有明确必要性和合法基础时,不应主动收集。
如果实际使用第三方服务,应说明其用途与数据边界。当前站点不通过第三方影视API加载正文,也不在隐私说明中虚构不存在的合作服务。
信息不应因为存储成本低就永久保留。保留期限应与处理目的、法律要求和安全需要相匹配,目的完成后按规则删除或匿名化。
用户应能理解与其信息有关的查看、更正、删除、撤回授权或提出问题等权利路径。具体能力应以实际服务和适用规则为准。
隐私保护不是隐藏在长文字里的承诺,而是贯穿权限、收集、保留和用户控制。
只处理完成功能真正需要的信息,减少无关字段和权限。
在收集或请求权限前说明为什么需要,以及会用于什么。
目的结束后不无限保留,结合安全与法律要求设置处理规则。
提供合理的查询、更正、删除、撤回或反馈路径,并说明限制。
解决问题通常不需要提供大量敏感资料。
在版权、资料更正、APP问题或隐私反馈中,优先说明问题页面、发生情况和希望处理的事项。除非处理确有必要且渠道明确要求,否则不要主动提交证件号码、财务信息、精确地址、健康信息或其他与问题无关的敏感数据。