访问数据
网站可能基于服务器运行需要记录基础访问日志,例如请求时间、页面和技术性错误信息。这些数据应以安全维护和故障分析为目的,不应被包装成不透明的个人画像。
应用权限
如果正式应用需要通知或存储等权限,应在功能需要时申请,并允许用户在系统设置中关闭。与功能无关的权限不应成为浏览内容的前提。
个人资料
普通网页浏览不要求创建虚假账户,也不要求提交不必要的个人资料。未来如增加明确服务,应遵循最少必要、目的明确和可撤回原则。
反馈信息
用户在提交资料更正或版权反馈时,可能需要提供用于核验和回复的信息。这类信息应只用于对应事项,不应无关扩散。
用户权益
用户有权了解数据用途、调整设备权限,并对不准确资料提出更正。若未来功能发生变化,隐私说明也应同步更新。
阅读说明
隐私设计的重点是透明和可控。用户应知道为什么需要某项权限,也应能在不影响基础阅读的情况下拒绝不必要权限。任何新增数据用途都应有相应说明。
