访问数据
普通网站运行通常会产生基础技术日志,例如访问时间、请求页面、设备与浏览器信息、网络错误等,用于安全、故障排查和容量管理。17C不建议把这些信息与没有必要的个人身份资料强行绑定,也不主张通过隐蔽方式建立跨站画像。若部署方启用额外统计功能,应明确其用途、范围和保留时间。
APP权限
移动应用的权限应与具体功能对应。通知用于提醒,存储或相册权限只应在用户主动选择相关功能时请求。位置、通讯录、麦克风等敏感权限不应成为阅读内容的默认前提。用户拒绝非必要权限后,基础浏览应尽可能继续可用。17C建议定期在系统设置中检查已授权项目,并关闭不再需要的权限。
个人资料
17C不需要通过虚假登录、会员等级或充值功能收集大量个人资料。若未来某项合法服务确实需要用户提交信息,应遵循目的限定与最少必要原则,只收集完成该项服务所需内容,并清楚解释用途。联系人、身份证件、精确位置等高敏感信息不应因为普通内容浏览而被要求提供。
信息保留
信息不应无限期保留。技术日志、反馈记录和安全记录应根据实际目的设置合理期限,到期后删除、匿名化或进行必要的归档处理。若法律要求更长时间保存,应以相应义务为准。17C也不鼓励为了“以后也许有用”而长期积累无明确目的的数据,因为保留越多,泄露与误用风险也越高。
用户权益
用户应当能够了解数据如何被使用,并在适用法律允许的范围内请求访问、更正、删除或限制处理。对浏览器Cookie、系统权限和通知设置,用户也可以通过设备与浏览器工具进行控制。若需要就隐私问题联系17C,可通过联系我们页提交具体事项,不必在公开页面暴露电话、住址等额外敏感信息。