只收必要信息
隐私说明遵循最小必要原则。网页浏览通常只需要维持基础访问和安全运行所需的数据,不应为了简单阅读去索取与功能无关的个人资料。若移动端功能需要权限,应在使用前说明用途,并允许用户根据系统能力自行管理。
内容反馈可能需要用户提供页面、作品名称和问题描述,以便定位错误。除解决问题所需信息外,不鼓励提交身份证件、家庭住址、私人聊天记录等高敏感资料。用户也应在提交前主动遮盖与问题无关的个人信息。
解释访问数据、应用权限、反馈资料与用户权益,强调最小必要与透明说明原则。
隐私说明遵循最小必要原则。网页浏览通常只需要维持基础访问和安全运行所需的数据,不应为了简单阅读去索取与功能无关的个人资料。若移动端功能需要权限,应在使用前说明用途,并允许用户根据系统能力自行管理。
内容反馈可能需要用户提供页面、作品名称和问题描述,以便定位错误。除解决问题所需信息外,不鼓励提交身份证件、家庭住址、私人聊天记录等高敏感资料。用户也应在提交前主动遮盖与问题无关的个人信息。
网站不应将“改善体验”作为无限收集的理由。统计、错误排查和安全防护需要与收集范围相匹配,并尽量减少保存不必要的识别信息。若第三方服务将来被引入,应在实际使用前更新说明,而不是提前虚构合作方。
用户有权了解页面如何处理其提交的信息,也可以针对明显错误提出更正或删除请求。具体处理能力应以实际系统功能和适用规则为准。
站内搜索如果只是本地跳转,就没有必要建立复杂的个人画像。用户输入的栏目词可以在浏览器内完成匹配,不需要为了一个简单搜索功能把内容发送到外部服务。这样的设计既简单,也更符合最小必要原则。
如果未来加入账号或同步功能,隐私说明必须在真实功能上线时更新,明确收集什么、为什么收集、保存多久以及用户能做什么。现在没有的能力,不会通过文案假装已经存在。
用户在反馈版权或资料问题时,也应避免提交与处理事项无关的敏感信息。站点运营方同样需要限制内部访问范围,只让实际处理问题的人接触必要资料。
隐私保护还包括不在可见页面暴露用户反馈中的个人信息。即使用户主动提交联系方式,公开页面也不应默认展示。处理反馈和公开内容是两件不同的事。
隐私说明隐私页面只描述网站真实具备或可能实际使用的数据处理方式,不会为了看起来完整而虚构第三方合作、跨境存储或复杂画像功能。功能没有上线,就不提前写成已经存在。
隐私相关链接在桌面和手机都能直接到达,用户不需要先注册或登录才能阅读。说明应当在收集信息之前可见,而不是把重要条件藏在很深的位置。