17C · 17-C
打开APP
17C · 17-C

隐私中心

说明访问数据、APP权限、个人资料、信息保留与用户权益,坚持最小必要原则。

访问数据

网站为保证正常访问可能产生基础技术日志,例如访问时间、浏览器类型或错误信息。隐私原则应尽量限制数据范围,只收集为安全、稳定和故障排查确有必要的信息。

APP权限

移动端功能如需通知、照片或其他系统权限,应在调用前说明用途,并尽可能允许用户拒绝后继续使用不依赖该权限的基础浏览功能。

个人资料

17C不需要为了阅读栏目而建立虚假账户体系。若未来某些功能确需个人资料,也应遵循目的明确、最小必要和可撤回的原则。

信息保留

信息不应无限期保存。达到使用目的、处理完故障或超过合理保留期限后,应根据实际规则删除或匿名化,除非有明确法律义务需要继续保存。

用户权益

用户应能够理解哪些信息被使用、为什么使用,并在适用条件下提出访问、更正、删除或停止使用的请求。隐私说明应使用清楚语言,而不是用模糊条款扩大授权。

隐私说明应让用户看得懂

好的隐私说明首先要回答几个简单问题:收集什么、为什么需要、保存多久、谁能够接触,以及用户能做什么。若一项数据与基础浏览没有直接关系,就不应仅以“改善体验”作为无限扩张的理由。17C倾向用具体用途而不是模糊概念解释数据处理。

移动端权限尤其需要分场景说明。例如通知权限可以用于提醒内容更新,但用户拒绝后仍应能够阅读普通栏目;照片权限只有在确实需要用户主动选择图片时才有意义。权限请求应在功能发生时出现,而不是应用第一次打开就一次性索取全部授权。

数据保留也应遵循目的结束后的清理原则。故障日志用于排查问题,就不应永久保存;用户提出适用的访问、更正或删除请求时,应有可理解的处理路径。17C不会把支付、充值或会员数据作为基础内容服务的一部分,因为站点本身不提供这些功能。

补充说明

隐私中心还应与实际功能保持一致。页面没有账户、充值和会员体系,就不应出现与这些功能相关的大段数据授权;如果未来新增功能,也需要同步说明新增数据用途,而不能仅依赖一份过于宽泛的旧条款。用户真正需要的是能够把规则与页面行为对应起来,知道哪些权限可以拒绝、哪些数据与故障排查相关,以及在需要时如何行使自己的权益。