91APP · 91 APP

隐私中心

隐私保护从“为什么需要”开始。任何权限、资料或反馈信息都应有清楚目的和使用边界,用户也应能理解哪些信息可以不提供、哪些授权可以重新检查。

隐私中心内容视觉

访问数据

基础访问数据应只用于保障页面运行、理解故障和改进体验,并遵循最小必要原则。能够用匿名或汇总信息解决的问题,不应要求更多可识别资料。

应用权限

任何权限都应与具体功能关联,并在需要时再提出。用户应能在设备设置中重新检查权限。对于与主要阅读无关的权限,不应以强制授权作为进入内容的条件。

个人资料与反馈

反馈问题时,应避免提交身份证件、银行卡、验证码等敏感信息。若资料更正需要提供依据,也应尽量只提交足以确认问题的最小范围信息,并注意遮挡无关个人资料。

用户权益

用户有权理解信息为何被使用、如何联系反馈、如何更正明显错误,并在合理条件下撤回不再需要的资料。隐私说明若发生变化,应以清楚方式解释,而不是依赖难以理解的法律化表达。

少收集本身就是一种保护

一项信息如果对提供内容服务没有必要,就不应仅因为“以后可能用到”而收集。减少数据数量可以降低误用和泄露风险,也让用户更容易理解自己提交了什么。对普通阅读场景而言,能够不登录完成的事情,就没有必要设置虚假账户门槛。

权限应当可以重新检查

用户的选择可能随着使用情境改变。曾经允许的通知、相册或其他权限,不代表以后必须持续开放。设备系统通常提供权限管理入口,用户可以定期检查。服务说明也应该清楚解释关闭某项权限会影响什么,而不是用模糊警告迫使用户保持授权。

反馈问题不需要交出全部信息

处理资料更正或应用问题时,常见误区是为了证明情况而提交过多个人资料。多数时候,页面位置、错误截图、设备环境或公开来源已经足够。只有确实必要时才提供更多信息,而且应遮挡无关内容。把提交范围控制在最小,是用户自己也能主动采取的保护方式。

继续往下看

隐私说明应当能够被普通用户读懂。清楚、必要、可撤回,是判断一项资料请求是否合理的重要标准。