17C · 17-C

隐私中心:只围绕必要功能处理信息

17C的隐私原则强调必要、透明和可理解。网站与APP若处理访问数据或请求设备权限,应当与具体功能直接相关,并尽量减少不必要的信息收集。

访问数据

网站运行可能产生基础访问日志,例如请求时间、页面路径、浏览器与设备的通用技术信息,用于安全、故障排查和服务稳定性。具体部署方应依法配置保存范围。

APP权限

任何权限都应有明确功能理由,并尽可能由系统授权机制控制。用户拒绝非核心权限时,不应被无关功能强制阻断。

个人资料

17C不以虚假登录或会员系统诱导用户填写资料。若未来确有账户功能,应单独说明收集字段、用途和必要性。

信息保留

信息保留应以实现功能、处理安全问题或履行法律义务所需期限为边界,不应无限期保存与服务无关的数据。

用户权益

用户应能够理解信息如何被使用,并在适用条件下提出查询、更正、删除或限制处理等请求。具体权利范围以适用法律和实际服务能力为准。

最小化原则

如果某项功能在不收集个人资料的情况下也能完成,就没有必要额外要求用户填写身份信息。数据最小化不仅减少隐私风险,也让服务逻辑更容易理解。对阅读与栏目导航来说,许多核心功能本身就不需要账户。

技术数据与个人资料要区分

服务器日志中的浏览器版本、请求路径和错误信息通常用于运行维护,但它们仍可能在特定条件下与设备或访问者关联。部署方应根据实际法律要求控制收集范围、访问权限和保留期限。

权限变化要重新说明

如果未来APP增加新功能并需要新的系统权限,应该在更新说明和系统授权前解释用途,不能因为用户曾经同意过其他权限就默认扩大范围。透明说明应伴随功能变化同步更新。

阅读补充

隐私说明还应随着实际功能变化同步更新。若站点只提供公开阅读,就不应写出不存在的账户处理流程;若未来增加提交表单或通知功能,则应再补充与这些功能直接相关的数据用途、保留和用户选择说明。

站点配置变化后,也应重新核对实际数据处理与页面说明是否一致。