访问数据
普通网站在实际部署中可能产生基础访问日志,例如访问时间、请求页面、浏览器或设备相关技术信息。具体收集范围应以服务器与实际统计配置为准,不应在没有部署能力时虚构更复杂的数据画像。
隐私说明应当让用户知道什么信息可能被处理、为什么需要、保留多久以及有哪些选择。页面不虚构实际不存在的数据收集能力。
普通网站在实际部署中可能产生基础访问日志,例如访问时间、请求页面、浏览器或设备相关技术信息。具体收集范围应以服务器与实际统计配置为准,不应在没有部署能力时虚构更复杂的数据画像。
移动端权限应与明确功能相关。通知、相册、摄像头、麦克风或其他系统权限如果并非功能必要,就不应默认要求开启。每项权限都应给出具体用途说明。
当前站点不生成真实登录、会员充值或账户同步功能,因此不应假设平台一定持有姓名、身份证、支付信息等个人资料。未来如新增功能,应同步更新隐私说明。
用户主动提交意见、版权反馈或资料更正时,可能需要提供足够的信息帮助处理问题。应尽量只收集解决该事项所必需的内容。
对身份证明、精确位置、金融信息或其他敏感数据应采取更严格原则。没有明确必要性和合法依据时,不应要求用户提供。
若未来实际接入第三方统计、推送或其他服务,应明确说明服务类型和数据边界。当前代码不使用第三方API、CDN、远程字体或外部影视服务。
保留时间应与处理目的相匹配。实际部署时应根据业务需要、法律要求和安全原则确定,而不是写一个无法保证的固定期限。
在适用范围内,用户应能了解、查询、更正或请求处理与自己有关的信息,并知道如何撤回不再需要的授权。
清楚说明、最小必要、允许选择、及时更新。任何与实际功能不一致的权限或隐私文案都应在上线前修正。
隐私说明不能只是一份固定文字,它必须和真实网站行为一致。如果服务器开始启用新的统计工具、APP新增权限、反馈表单开始收集更多信息,相关说明也应同步更新。反过来,如果某项功能没有启用,就不应该写成已经在收集或处理。
用户做选择时,需要足够清楚的语言。比如“为了改善体验”过于宽泛,更合适的说明应指出具体功能和用途。对于非必要数据,拒绝授权不应导致与之无关的主要内容无法使用。
安全也属于隐私的一部分。实际运营应限制内部访问范围、避免在日志和反馈中保留多余敏感信息,并在不再需要时按实际规则处理。网站公开说明应基于真实能力,不承诺无法保证的绝对安全。