黄豆短剧 · HUANGDOU
打开APP
隐私原则

隐私中心:公开阅读不应以过度索取资料为代价

功能需要什么信息,应当能够被用户理解并保持最小必要。

访问数据

网站可能需要基础访问数据来维持页面正常运行、分析异常和改善体验,但应尽量减少不必要的信息收集。公开正文不要求用户提交真实身份资料,也不以注册作为阅读前提。

设备权限

如果未来移动端存在需要设备权限的功能,应明确说明权限名称、用途和是否可以拒绝。与功能无关的敏感权限不应成为浏览公开内容的强制条件。

用户资料

在没有真实账户体系时,不会假装存在会员中心、充值记录或付费点播资料。若以后出现合法账户功能,资料使用范围也应在隐私说明中单独解释。

反馈信息

用户主动提交的资料更正、版权反馈或意见建议,应只用于处理相关事项。若需要进一步联系,应先说明用途,不把反馈信息自动扩展到无关营销。

用户权益

用户应能够理解自己提供了什么信息、为什么需要这些信息,以及有哪些选择。隐私说明的目标不是堆叠法律术语,而是让实际使用边界清楚、可查、可理解。

最小必要意味着什么

如果一个功能只需要记住页面偏好,就不应顺带索取通讯录;如果只是阅读公开内容,也没有理由强制要求真实姓名。最小必要不是一句口号,而是每项数据都应该能回答“为什么必须收集、保存多久、用于什么”。无法清楚解释的数据,应尽量不收集。

统计与个体识别应当分开

了解页面是否加载异常、哪些栏目更常被打开,可以用于改进体验,但这不意味着需要识别每个具体用户。网站在设计统计方式时,应优先使用聚合信息解决问题,避免为了简单的访问分析建立不必要的个人画像。

隐私说明应跟随功能变化

如果未来增加新功能、权限或数据用途,相应说明也应同步更新,而不是继续沿用旧文字。用户需要知道变化发生在哪里,以及是否会影响自己的选择。透明的更新比隐藏在长篇条款里的模糊措辞更有意义。

用户应当能拒绝不必要的选择

真正有意义的同意,应建立在信息清楚和可以拒绝的基础上。如果某项权限并非核心功能所必需,就不应通过隐藏关闭入口或反复弹窗逼迫用户接受。隐私设计越简单、用途越明确,用户越容易判断自己愿意提供什么。

如果功能发生变化,用户也应获得重新理解和调整选择的机会,而不是被默认延续过去的授权。