MITAO VIDEO
隐私中心:少收集、说清楚、让使用者知道发生了什么
隐私中心说明网站在访问数据、浏览权限、个人资料和反馈信息方面应遵循的基本原则。本站以静态内容阅读为主,不需要虚假登录、会员充值或付费点播,因此也不应为了“看起来像平台”而收集多余个人信息。
访问数据
网站服务器可能会产生正常的访问日志,例如请求时间、页面地址、浏览器类型和网络连接信息,用于安全、故障排查和基础运行维护。此类信息应尽量控制用途和保存范围,不应被扩展成与阅读无关的个人画像。
本站页面本身不依赖数据库生成主要正文,也不要求登录后才能查看普通内容。
浏览权限
网页浏览不应要求通讯录、短信、摄像头、麦克风或精确定位等与阅读无关的设备权限。若未来移动应用需要某项权限,也应在功能真正需要时再请求,并允许用户拒绝非必要权限。
用户可以通过设备或浏览器设置查看和调整已经授予的权限。
个人资料
在不需要账户系统的前提下,就没有必要为了内容阅读强制收集姓名、生日、证件、支付信息或社交账号。本站不会设计虚假账户、会员等级或充值入口。
如果未来某项合法功能确实需要个人资料,应先说明收集目的、使用范围和保存方式,再由用户主动决定是否提供。
反馈信息
通过联系页面提交的版权、纠错、合作或意见反馈,应只用于处理对应事项。反馈中若包含个人信息,不应被公开展示或用于无关营销。
提交反馈时也建议只提供解决问题所必需的信息,不要主动附带密码、支付凭证、身份证件等敏感资料。
用户权益
用户应能知道页面为什么需要某项信息、可以拒绝什么、怎样停止不必要的权限,以及如何提出删除或更正请求。
隐私保护不应只是一页长文字,而应体现在默认行为中:少收集、少保存、用途清楚、权限可控。
隐私原则如何落到页面里
隐私保护最直观的表现,是页面不在没有必要时索取信息。普通栏目能够直接阅读,就无需先弹出注册框;搜索只在本地过滤栏目,就无需把关键词发送到外部服务;没有支付功能,就不应出现收集银行卡或支付身份的字段。
当某项功能真的需要数据时,也应尽量做到目的单一、范围最小、说明清楚。用户关闭权限后,网站或应用不应用模糊恐吓阻止继续使用基础内容。能够不用个人数据完成的事情,就优先不用个人数据完成。
对于浏览器本身提供的 Cookie、站点权限和存储管理,用户也可以随时在设置中查看。站点不应通过模糊文案阻止这些控制,更不应把拒绝非必要权限与正常阅读绑定。
在无需登录的阅读场景里,保持匿名浏览能力本身也是一种隐私保护方式,网站不应把身份识别设置成默认前提。