只收集完成服务所需的信息,并把用途说清楚
隐私说明以最少必要、目的明确和用户可理解为基本原则。
访问数据
网站可能记录基础访问日志用于安全和性能维护,例如访问时间、请求页面和必要的技术信息。不会为了制造用户画像而无限扩大收集范围。
应用权限
如果未来移动端需要某项设备权限,应在调用前说明用途,并尽量提供可选项。与核心功能无关的通讯录、短信等敏感权限不应被设为默认必要条件。
个人资料
本站当前不生成真实账户、充值或会员体系,因此不会要求用户提交与阅读无关的大量个人资料。任何新增功能都应同步更新隐私说明。
反馈信息
用户通过联系我们页面提交合作、版权或更正意见时,应只提供处理问题所需的信息。反馈内容不应用于与原目的无关的营销。
用户权益
用户有权了解信息为何被使用,也应有机会提出更正或删除与自身相关的不必要信息。具体处理范围以实际可核验的数据为准。
数据最少化
能够通过不识别个人身份的数据完成的功能,就没有必要额外收集姓名、联系方式或设备中的私人内容。统计与安全维护也应尽量限制在实现目的所需的范围内。
权限不是一次性授权
用户可以根据系统提供的能力检查和调整权限。应用如果在功能变化后需要新增权限,应重新说明原因,而不是把旧授权无限延伸到新的用途。
反馈资料的保存
版权或更正反馈可能包含必要的联系和权利证明信息,这些资料应只用于处理对应问题,并在不再需要后按实际政策妥善处理。页面不会要求用户提交与反馈无关的敏感信息。
第三方服务
本网站规范不依赖第三方影视API、远程字体或外链图片。若部署方未来接入其他服务,应同步评估其数据处理方式,并在隐私说明中清楚告知。
日志与统计应区分
安全日志用于排查异常请求,访问统计用于了解页面使用情况,两者目的不同。部署时应分别控制保留范围,不应把安全记录无限期当作营销画像使用。
用户应知道变化
如果隐私处理方式、权限范围或第三方服务发生明显变化,应更新说明并让用户能够看到,而不是只在后台悄悄修改。
不为“功能完整”过度索权
某项功能如果可以通过本地处理完成,就没有必要要求额外敏感权限。权限设计应从必要性出发,而不是把能申请的权限全部申请。