17-C · 隐私中心

隐私中心

说明访问数据、APP权限、个人资料、信息保留和用户权益原则。

隐私中心

收集说明应当透明

隐私说明需要让用户知道什么数据可能被处理、为什么需要、会保留多久。17C不会用模糊的“优化体验”覆盖所有用途,而是尽量把访问数据、权限和个人资料分开说明。

返回首页
02

访问数据用于基础运行

网页访问可能产生常规日志与安全相关数据,用于保障页面可用性、排查异常和理解整体访问情况。站点不应通过隐藏脚本收集与服务无关的敏感信息。

03

APP权限按功能申请

如果移动端功能未来需要通知、相册或其他设备权限,应在具体功能触发时说明用途。没有必要的权限不应默认要求开启,用户可以根据实际需求选择。

04

个人资料最小化

站点当前不生成真实账户和付费会员体系,因此不会为了展示功能而虚构个人中心字段。未来如增加账户能力,也应只收集完成服务所必需的资料。

05

信息保留有边界

数据不应无限期保留。不同类型信息应根据安全、服务和法律要求设置合理期限,超过用途后及时删除或匿名化。当前页面只说明原则,不编造具体后台制度。

06

用户应有基本控制权

用户有权了解与自己相关的数据处理情况,并在适用范围内请求更正、删除或限制使用。联系渠道尚未公开时,不编造邮箱和电话号码,可以通过站内联系我们页面查看后续正式说明。

07

隐私与内容推荐分开

17C强调内容分类与编辑策划,不需要依赖过度个人画像才能使用。用户即使不提供额外个人信息,也应能够阅读主要正文、使用导航和进入各内容页面。

延伸

统计脚本也应遵守最小原则

如果站点接入统计能力,应确保用途与隐私说明一致,并避免把统计脚本变成与内容服务无关的追踪工具。当前页面只描述原则,具体实现需要由运营方根据真实部署环境和适用规则确认。

延伸

隐私说明应随功能变化更新

未来若增加账户、收藏或通知功能,隐私中心需要同步说明新增数据和权限,而不能沿用旧版本文字。功能变化与说明更新应当同时发生,让用户看到的规则与实际服务保持一致。

补充

默认可读不依赖个人信息

用户不提交个人资料也应当能够阅读主要内容。基础导航、栏目正文和版权说明不会因为缺少账号或授权而被隐藏。