17C · 17-C

隐私中心

只在实现明确功能时处理必要信息,并尽量让选择保持可控。

访问数据

网站可能因服务器安全、故障排查和基本统计需要处理常见访问日志,例如访问时间、请求路径、浏览器类型和网络信息。此类数据应限于必要用途,不用于编造个人画像。

APP权限

相机、相册、通知、存储等权限只有在具体功能确实需要时才应申请。拒绝非必要权限不应阻止用户阅读公开内容。

个人资料

17C当前页面不提供真实账户、会员充值或付费点播功能,因此不应要求用户填写与浏览无关的身份资料。若未来功能变化,应在实际收集前更新说明。

信息保留

日志与故障信息应在满足安全、合规和排查需求后按合理周期清理。法律要求保留的情况除外。

用户权益

用户可通过联系我们页面提出与隐私相关的询问、纠正或删除请求。具体处理需结合可核验身份、数据是否存在以及适用法律要求。

最小化原则

能够不收集的信息就不应为了“以后可能有用”而提前收集。尤其是与公开浏览无关的通讯录、精确位置、相册等敏感权限,更应在真正需要时再单独说明用途。

第三方服务边界

若未来页面接入统计、推送或其他外部服务,应在实际启用前更新隐私说明,并明确这些服务可能处理的数据类型。当前说明不应替未来未知功能提前取得笼统同意。

安全也是隐私的一部分

权限控制之外,还应通过合理的访问限制、日志管理和更新机制降低数据暴露风险。用户自身也应避免在反馈中提交密码、验证码或与问题无关的身份证明。

通知权限应保持可选

通知主要用于提醒内容更新或功能消息时,应由用户主动选择是否开启。拒绝通知不应影响公开内容浏览,也不应通过反复弹窗逼迫开启。用户可以随时在系统设置里关闭,不需要额外付费或解释原因。

隐私说明需要随功能变化

如果未来增加账号、同步、收藏或其他需要处理更多个人信息的功能,隐私说明也必须同步更新。不能用当前只针对公开浏览的简单说明,去覆盖未来更复杂的数据处理。

用户选择应可撤回

如果某项权限或偏好是用户主动开启的,就应允许之后改变决定。隐私控制不应设计成只能同意、不能撤回的单向流程。