访问数据
访问过程中可能产生与浏览有关的基础信息。处理此类信息时应遵循必要原则,不为了与服务无关的目的无限扩大收集范围。
应用权限
权限应与实际功能直接相关,并尽量让用户理解用途。用户可以在设备设置中查看已授权项目,并根据自己的需要调整。
个人资料
如果某项服务并不需要个人资料,就不应以“为了使用”作为理由强制要求。页面不会虚构账户体系或把不必要信息包装为必填项。
反馈信息
用户提交资料更正、版权反馈或功能建议时,建议只提供处理问题所必需的信息,避免主动发送与问题无关的敏感内容。
信息处理原则
处理范围应明确、用途应可解释、保存应有边界,并尊重用户对自身信息的合理控制权。
用户权益
用户应能够了解信息为何被使用、在合理范围内提出更正或反馈,并在可用设置中调整与隐私相关的选择。
“必要”意味着什么
必要原则要求信息与当前功能有直接关系。例如只为了阅读公开内容,就不应额外要求与阅读无关的详细个人资料。越能减少不必要信息,用户越容易理解自己到底提供了什么,以及这些信息为何被使用。
反馈时也要保护自己
在进行版权反馈、资料更正或一般意见提交时,用户可以先整理问题本身,避免附带证件、私人联系方式或其他与事项无关的敏感资料。能用公开来源说明的问题,就优先使用公开来源。
清楚说明比默认同意更重要
当某项功能需要额外信息时,应尽量解释用途、范围和选择空间,而不是依赖用户快速点击。能让用户理解的选择才是真正有意义的选择。隐私说明也应随着服务变化保持一致,避免一页说需要、另一页又出现不同描述。
隐私相关选择应当保持可理解、可调整,并与实际使用目的保持一致。
当用户停止使用某项功能时,与该功能直接相关的权限也应可以被重新检查。定期查看设备中的授权状态,是保持信息边界清楚的一种简单方式。
