隐私中心
只处理真正需要的信息,并把用途说明清楚
隐私说明围绕最小必要、明确用途和可控权限展开。没有真实功能时,不会虚构账户体系或收集项目。
访问数据
网站运行可能需要处理服务器日志中常见的技术信息,例如访问时间、请求页面、浏览器类型或网络状态,用于安全与基本运行分析。此类信息不应被随意扩展为人物画像,也不应因为“统计”名义无限期保留。具体处理应以实际部署环境和真实功能为准。
应用权限
移动端如果需要相机、麦克风、照片或通知等权限,应在触发对应功能时说明用途。公开内容浏览不应依赖与阅读无关的敏感权限。用户拒绝非必要权限后,基本浏览仍应可用,并且可以通过设备系统设置再次开启或关闭。
个人资料
本站不设置虚假的登录、会员充值或付费点播,因此也不应为了不存在的账户功能收集姓名、证件、支付信息等资料。如果未来确有用户主动提交资料的功能,收集范围应与目的直接相关,并提供清楚的保存、使用与删除说明。
反馈信息
当用户提交版权反馈、资料更正或意见建议时,可能需要提供足够定位问题的信息。反馈内容只应用于核查与回复,不应被无关用途重复利用。提交他人资料时也应注意授权,不要在反馈中附上与问题无关的身份证明、家庭隐私或其他敏感信息。
用户权益
对于实际被处理的个人信息,用户应有机会了解用途,并在适用情况下提出访问、更正、删除或停止处理等请求。站点应根据真实法律义务和技术能力响应,而不是承诺无法实现的即时删除。若某项信息必须因安全或法定义务保留,也应说明原因。
安全与更新
隐私保护不仅依赖政策文字,也依赖访问控制、最小权限和及时更新。我们不会鼓励用户绕过系统安全设置,也不会通过来源不明的脚本收集信息。隐私说明应随着真实功能变化更新;没有发生的功能,不提前写成已经存在的处理行为。
不把隐私政策写成空白承诺
隐私文字只有和真实功能一致才有意义。一个没有注册功能的网站,不应声称正在处理大量账户资料;一个没有定位功能的应用,也不应提前把精确位置写成默认收集项。糖心Vlog的原则是让说明跟着实际功能走,并在功能变化时更新。这样用户看到的不是一份为了“看起来完整”而罗列所有可能数据的模板,而是能和当前使用体验互相对应的解释。
第三方功能边界
如果未来接入真实的外部服务,例如统计或消息功能,应在上线前重新评估数据流向、必要性和用户选择,并把新增处理写进隐私说明。没有实际接入时,不会预设这些第三方正在收集数据。
打开APP