17C · 17-C
17C隐私中心
17C隐私中心说明访问数据、APP权限、个人资料、信息保留与用户权益原则,坚持最少必要收集、透明用途和安全处理。
访问数据:只收集服务运行真正需要的信息
网站运行可能产生基础技术日志,例如访问时间、页面请求、浏览器类型或错误信息,用于安全与故障排查。部署方应避免为了内容阅读无必要地收集精确位置、通讯录或其他高敏感数据。
具体采集范围应以实际部署配置为准。
APP权限:基础阅读不应依赖无关权限
移动端基础浏览与栏目阅读通常不需要通讯录、相机、麦克风或精确位置。若某项未来功能确实需要设备权限,应在调用前解释用途,并让用户可以拒绝。
权限改变后,相关可选功能可能不可用,但不应影响无关的基本阅读。
个人资料:不建立虚假账户体系
17C不在本版本中设计真实账户、付费会员或充值功能,因此也不应为了“看起来像平台”而要求用户填写姓名、证件、支付资料等无关信息。
如果未来引入账户功能,应另行提供清楚的收集目的和保护措施。
信息保留:保存时间应与用途匹配
日志和反馈信息不应无限期保存。部署方应根据安全、故障处理和法律义务设定合理期限,并在用途结束后删除或去标识化不再需要的数据。
备份与日志系统也应纳入同样的管理范围。
用户权益:能够理解、访问和提出异议
用户应当能够知道平台如何处理信息,并在适用情况下请求访问、更正、删除或限制处理。对于版权反馈、意见建议中主动提交的个人信息,也应只用于处理相应事项。
17C主张把隐私说明写得可读,而不是只用笼统条款覆盖所有可能行为。