只说明真正需要的信息,也尽量减少不必要的收集
17C重视浏览过程中的隐私边界。无论网页还是移动服务,都应当让用户知道哪些信息可能被处理、为什么需要,以及可以如何提出更正、删除或其他权益请求。
访问数据
为保障基础访问与安全,服务可能处理必要的设备和访问记录,例如访问时间、页面请求和异常状态。此类信息应限制在服务运行、安全防护和问题排查所需范围内。
APP权限
设备权限应与实际功能直接相关。若某项功能不需要相机、麦克风、定位或通讯录,就不应因为安装而默认要求开放。用户可以根据设备设置查看和调整已授予的权限。
个人资料
17C不以虚假账户体系制造使用门槛。若未来某项服务确实需要用户主动提交资料,应明确说明用途,并避免要求与该功能无关的敏感信息。
信息保留
信息保留时间应与使用目的相匹配。目的完成、依法无需继续保存或用户依法提出请求后,应根据适用规则进行删除、匿名化或限制处理,而不是无限期保留。
用户权益
用户可通过联系我们页提交与隐私相关的查询、纠正或其他合理请求。为避免冒用,涉及具体个人信息时可能需要核实请求人与相关信息之间的关系。
隐私说明应当让人看得懂
隐私并不只是长篇条款,而是每一次信息使用都应有明确理由。用户需要知道某项数据为什么产生、会用于什么场景,以及是否存在可以关闭或调整的选择。说明越具体,越容易建立长期信任。
对不必要的信息,最好的保护方式就是不收集。若未来出现需要提交资料的服务,应该只要求完成该功能真正所需的部分,并避免把不同用途捆绑在一起让用户一次性同意。
当用户提出与个人信息相关的合理请求时,处理过程既要保护请求者权益,也要防止他人冒用身份。必要的核实应尽量控制在最低范围,不要求提交与请求内容无关的额外材料。
权限变化应当可以被理解
当移动服务新增功能时,所需权限也可能发生变化。合理做法是说明新增权限对应什么用途、用户是否可以拒绝以及拒绝后哪些功能会受影响。权限不应因为版本更新就悄悄扩大,也不应把与核心浏览无关的能力作为正常使用前提。