17C · 17-C

隐私中心

隐私说明应该让人看得懂。17C围绕访问数据、APP权限、个人资料、信息保留和用户权益说明基本原则,不用模糊授权扩大收集,也不把非必要权限与正常浏览绑定。

隐私中心

尽量减少不必要的数据处理

只为提供基本访问、安全维护和必要功能处理与目的相关的信息。与当前服务无关的数据不应因为“以后可能有用”而被无限扩大收集范围。

设备权限应先说明用途

通知、存储、相册或其他权限都可能影响用户控制感。需要权限时,应说明它支持什么功能,用户拒绝后仍应尽量保留不依赖该权限的基本浏览。

个人资料不应被过度要求

17C当前内容以公开浏览为主,不生成虚假账户、付费会员或充值体系。对不需要身份信息就能完成的功能,不应要求用户额外提交个人资料。

信息保留应与目的匹配

如果某类数据已经不再需要用于原有目的,应根据实际规则删除、匿名化或停止继续使用。保留时间不应只为了方便长期积累。

用户应拥有清楚的选择权

隐私设置需要提供可理解的开启、关闭与调整方式。选择退出非必要功能,不应导致用户失去与该功能无关的基本访问权益。

安全问题需要及时处理

如果发现数据处理异常、权限行为与说明不一致或其他安全风险,应优先限制影响范围并核对原因,再根据实际情况更新说明和措施。

隐私说明会随实际服务调整

当功能和数据处理方式发生变化时,应同步更新相关说明。没有实际存在的功能,不提前写入复杂的数据用途,避免让用户误解服务范围。

隐私控制应该是可理解的

一个好的隐私设置不应要求用户理解复杂术语才能做决定。权限名称、用途、是否必要以及关闭后的影响,都应该用简明方式说明,让用户能够判断“我为什么要给这个权限”。

数据处理也需要目的边界。为了安全维护产生的必要日志,不应自动被扩展成与服务无关的长期画像;为了某个可选功能申请的权限,也不应在功能关闭后继续被当作默认条件。

当实际服务没有账户、付费或会员体系时,隐私说明也不应提前虚构相应的数据处理。17C希望说明与真实功能保持一致,宁可内容简单清楚,也不通过复杂条款制造看似完整但实际上不存在的业务。

继续发现

从不同内容方向继续浏览,按照自己的时间、情绪与兴趣选择合适入口。