访问数据
为了保障页面正常访问,服务器可能产生基础访问日志,例如访问时间、请求页面和技术错误信息。隐私说明应清楚区分必要运行数据与可选分析数据,不把所有访问行为都包装成必须收集。
说明访问数据、设备权限、本地设置和反馈资料的基本处理原则。
为了保障页面正常访问,服务器可能产生基础访问日志,例如访问时间、请求页面和技术错误信息。隐私说明应清楚区分必要运行数据与可选分析数据,不把所有访问行为都包装成必须收集。
普通网页阅读不需要申请通讯录、短信或持续定位等无关权限。若未来某项应用功能确实需要设备能力,应在调用前说明用途,并尽可能允许用户拒绝后继续使用其他功能。
主题偏好、最近阅读等体验设置可以优先保存在本地设备,减少不必要的远程传输。用户清理浏览器数据后,本地记录可能随之消失,这类情况应提前说明。
当用户提交资料更正或版权反馈时,只应要求处理该事项所必需的信息。不要为了普通反馈索取身份证件、家庭地址或其他明显无关的敏感资料。
用户应当能够了解数据为什么被使用、在什么范围内保存,并在适用情况下请求更正或删除提交的信息。隐私规则发生实质变化时,应使用清楚语言更新说明。
隐私保护不只是在页面里写一份很长的政策,更重要的是一开始就减少没有必要的数据收集。能在本地完成的设置优先本地完成,能不申请的权限就不申请,让用户不需要用大量个人信息换取普通阅读功能。
基础访问日志可以帮助发现页面错误、异常请求和性能问题,但不应被无限扩展成与阅读无关的个人画像。保留范围和时间都应与实际用途相匹配,并避免将无关敏感信息写入普通日志。
版权反馈与普通功能建议需要的信息不同。处理具体事项时,只收集完成核对所需内容,并避免要求用户提交与问题无关的证件、家庭地址或其他敏感资料。事项结束后,也应减少不必要的长期保留。
当某项设置存在多个选择时,默认状态应尽量减少暴露和打扰,而不是默认开启更多跟踪或通知。真正需要扩展功能的用户可以主动选择开启,这比先大量收集、再要求用户逐项关闭更符合普通阅读场景。