17C · 17-C
打开APP
17C · 17-C

隐私中心:只收集真正需要的信息

17C的隐私原则是用途明确、最小必要、可解释。页面浏览与移动服务应尽量减少不必要的数据要求。

访问数据

为了保障页面稳定与基础安全,服务可能产生常规访问日志,例如请求时间、页面路径、设备与浏览器的一般信息。此类信息应限制在运营、安全和故障排查所需范围,不应被无限期保留。

APP权限

相机、麦克风、相册、定位、通知等权限必须与明确功能相关。若用户只浏览栏目内容,不应被迫授权与浏览无关的权限。用户可以在设备系统设置中查看和关闭已经授予的权限。

个人资料

17C当前内容服务不要求用户创建真实账户、充值会员或提交不必要的身份资料。若未来某项功能确需用户资料,应先解释用途、范围与保存方式,并尽可能提供替代的低数据路径。

信息保留

数据只应在实现明确目的或满足必要安全要求的期间内保留。达到目的后,应通过删除、匿名化或其他合理方式减少继续保留的必要性。备份、日志与故障记录也应有相应的生命周期。

用户权益

用户应能了解数据如何被使用,并在适用情况下请求更正、删除或限制处理。若对隐私说明有疑问,可通过联系我们页面的意见反馈流程提出,不需要通过不明私人账号提交敏感资料。

阅读补充

隐私说明也应与实际功能保持一致。如果站点没有账户体系,就不应在页面上暗示正在收集昵称、头像或支付信息;如果某项功能不需要定位,就不应以“提升体验”为理由默认请求位置权限。对于统计与故障排查数据,也应限制用途,不把基础运营数据自动扩展为用户画像。最小必要原则不仅是技术要求,也是内容服务可信度的一部分。

继续阅读

如果未来新增统计、反馈或个性化功能,隐私说明也应同步更新,不能让实际数据使用超出页面所写范围。用户需要知道哪些信息是必须的、哪些是可选的、关闭某项权限会影响什么。对于第三方服务,如确有必要接入,也应在接入前评估其数据范围与安全责任,而不是只因为部署方便就默认引入。

使用建议

用户在不同设备上使用服务时,也应有一致的隐私预期。网页端没有申请的敏感权限,不应在APP端被默认开启;移动端新增的设备能力,则要逐项解释用途。若某项功能停用,相应数据收集也应同步停止,而不是继续以历史设置为由长期保留。