隐私中心

收集什么、为什么收集,应该说清楚

隐私说明坚持必要性和透明度。网页与APP功能若涉及数据处理,应明确用途、范围和用户可以采取的控制方式。

访问数据

为了保障页面稳定性,服务可能产生常见的访问日志,例如访问时间、请求页面、浏览器类型和基础错误信息。此类数据应当用于安全、故障排查与基本统计,不用于构建不必要的敏感画像。

APP权限

权限应与实际功能对应,并尽量遵循最小必要原则。用户可以在设备系统中查看已经授予的权限,并在不影响核心功能的情况下进行调整。

个人资料

本站页面不虚构真实账户、会员充值或付费同步功能,因此不会为了这些不存在的功能要求用户提交额外个人资料。

反馈信息

用户主动提交资料更正、版权反馈或问题说明时,只应收集处理该事项所需要的信息。反馈内容不应用于与原目的无关的营销。

敏感数据

对于与娱乐资讯浏览无关的敏感信息,原则上不应主动收集。涉及权限或第三方服务时,应在使用前说明必要性。

第三方服务

若未来引入第三方基础服务,应清楚说明服务类型、数据用途与相关隐私规则,不把第三方处理隐藏在模糊表述中。

信息保留

数据保留时间应与实际用途相匹配。完成故障排查或反馈处理后,不应在缺少理由的情况下无限期保存。

用户权益

用户应能够了解相关信息、提出更正或删除请求,并在适用情况下撤回可选权限或停止使用相关功能。

隐私保护也需要可操作的说明

只有写“我们重视隐私”并不足够。更重要的是说明用户在哪里能够看到权限、如何关闭可选权限、提交反馈时哪些信息是必要的,以及数据在完成用途后如何处理。越能让用户自己控制,隐私规则越不依赖抽象承诺。

网页端的基础日志主要服务于安全和故障排查,不应被扩展成与内容浏览无关的敏感画像。移动端若未来增加新的能力,也应在启用前解释权限用途,并允许用户在不使用该能力时保持关闭。

此外,第三方服务需要被单独审视。即使某项功能由外部服务提供,也不能因此忽略数据去向与责任边界。引入新服务前应先评估必要性,再决定是否使用。