51漫画 / 隐私中心
51 COMICS · 隐私中心

隐私中心

隐私说明应对应真实功能。没有账号系统就不应声称处理账户资料,没有某项权限就不应预先索取授权。以下原则用于帮助理解网站与APP在实际部署时应如何清楚说明数据处理。

访问数据

网站为了基础运行、安全排查和性能维护,可能处理必要的访问数据,例如请求时间、页面路径、设备与浏览器的基本技术信息。实际采集范围应以部署环境的日志配置为准。

不应因为“方便统计”就默认收集与服务无关的敏感信息。

APP权限

APP权限必须与实际功能对应。若没有位置服务、录音、联系人或相机功能,就不应请求这些权限。即使某项权限有合理用途,也应该在请求前说明用途,并尽可能提供不授权时仍可使用的基础功能。

权限清单需要随真实版本更新,不能长期保留已经不用的说明。

个人资料与反馈信息

如果未来存在账户或反馈功能,处理的姓名、联系方式、问题描述等信息应限定在完成服务所需范围,并告知保存与删除规则。当前模板不生成虚假登录、会员或账户同步,因此不会假设存在这些数据。

反馈时也不应要求用户提交与问题无关的身份证明或其他敏感资料。

敏感数据

精确位置、通讯录、身份信息、支付信息等都属于需要更高保护的数据类型。没有明确、必要、合法的功能目的时,应避免处理。

未成年人相关数据更应谨慎,并结合适用法律与监护要求设计实际流程。

第三方服务

如果部署版本接入统计、崩溃分析、支付、推送或其他第三方服务,应在隐私政策中列明服务类别、处理目的和必要的数据范围。当前站点要求不依赖第三方API,因此页面不虚构具体供应商。

引入第三方后也要评估其权限与数据处理边界。

信息保留与用户权益

数据应只保留完成目的所需的时间。根据适用规则,用户可能拥有查询、更正、删除、撤回授权或提出异议等权利。具体行使方式必须由实际运营方配置真实渠道。

隐私政策发生重要变化时,应以清楚方式提示,而不是只在底部悄悄修改文字。