隐私说明 · 黄果短视频
隐私说明:只收集实现功能所需的信息
隐私设计应遵循最小必要原则。基础阅读不应强迫用户提交与功能无关的个人资料,也不应通过隐藏方式扩大数据用途。
访问数据需要说明用途
为保障安全和基本统计,网站可能产生常规访问日志。若未来增加具体分析功能,应明确说明收集内容、目的和保留范围,而不是用模糊条款无限扩张。
应用权限由用户决定
相机、麦克风、定位、通讯录等敏感权限不属于普通内容浏览的当然要求。只有在确有对应功能且说明用途后,用户才需要决定是否授权。
反馈信息同样需要保护
用户提交版权或资料更正时,可能包含联系信息和证明材料。这些信息应仅用于处理对应事项,不应被擅自用于营销或公开展示。
不把必要性模糊成“一揽子同意”
如果未来存在需要登录或同步的功能,应分别说明每类数据用于什么目的,而不是把阅读、营销、个性化和第三方共享混在一份无法选择的授权里。用户有权知道哪些信息是完成核心功能必须的,哪些属于可选功能,并能在合理范围内调整选择。
安全与透明需要同时存在
保护数据不仅是技术加密问题,也包括内部访问范围、保留期限和异常处理方式。若站点未来增加数据功能,隐私说明也应随之更新。对暂时没有的功能,不应提前写成已经实施,更不应虚构认证、审计或安全等级来制造信任。
用户权益还包括理解和更正的机会
隐私说明不应只告诉用户“我们会收集什么”,还应解释在合理条件下如何查询、更正或反馈问题。若未来站点支持账户或应用功能,也应提供与功能相匹配的退出和删除路径。当前站点不虚构这些尚不存在的账户能力,但会保留原则:数据功能越多,说明责任也越大,不能只增加收集而不增加透明度。
不需要的权限可以拒绝
如果未来某项功能确实需要额外权限,也应在使用时再说明。与当前功能无关的请求,用户应当有拒绝空间。 权限说明应该清楚、可理解,并且在功能停止使用后不继续扩大数据用途。
