访问数据
站点可能产生维持服务所需的基础访问数据,例如页面请求与必要的安全日志。说明应尽量清楚数据用途,并避免将与服务无关的信息纳入收集范围。
隐私说明强调最小化、透明和可理解,不用复杂措辞掩盖数据用途。
站点可能产生维持服务所需的基础访问数据,例如页面请求与必要的安全日志。说明应尽量清楚数据用途,并避免将与服务无关的信息纳入收集范围。
相机、照片、通知等设备权限应在对应功能需要时再申请,并向用户解释用途。拒绝非必要权限不应成为浏览主要内容的障碍。
如果未来存在明确需要用户提交的资料,应遵守最小必要原则,并说明保存方式、用途和可撤回机制。当前站点不虚构账户体系。
用户主动提交的版权、资料更正或问题反馈可能包含联系方式和说明材料。处理时只应为对应事项使用,并限制不必要的内部访问。
除非实现服务确有必要并有合法依据,否则不应收集敏感数据。页面不会通过模糊授权把与影视内容浏览无关的信息纳入处理。
若未来使用第三方服务,应明确其用途、数据范围与责任边界。当前站点不通过iframe、第三方影视API或外部脚本加载主要正文。
信息保留时间应与处理目的相匹配。完成反馈、纠错或安全需要后,不应无限期保留无继续用途的数据。
用户应能了解信息用途,并在适用范围内提出查询、更正、删除或撤回等请求。具体处理方式需要以实际服务能力和适用规则为准。
用户最需要知道的是“为什么处理这项信息、处理多久、能否拒绝”。因此隐私说明优先使用直接语言,而不是堆叠难懂术语。与影视内容阅读无关的信息,不应因为“以后可能有用”就提前收集。
设备权限也应遵守相同原则。只有当某个功能确实需要相机、照片或通知时才提出申请,并说明拒绝后的实际影响。浏览主要内容不应依赖与阅读无关的敏感权限。
对于反馈过程中主动提交的信息,应限制在解决对应问题所需的范围内。事项完成后,如果没有继续保留的必要,就不应无限期保存。用户权益说明也应与真实服务能力保持一致。