乐可 · 隐私中心
隐私中心:只处理完成服务所需的信息
乐可重视访问数据、应用权限和反馈资料的边界。隐私说明以必要、透明和可理解为原则,不用模糊文字扩大权限,也不把与阅读无关的数据收集包装成默认需要。
访问数据
网站运行可能需要处理基础访问日志,以保障页面可用性、安全与故障排查。此类信息应控制在完成对应目的所需范围内,不用于虚构个人画像或与阅读无关的用途。若未来引入新的访问分析方式,相关说明也应同步更新。
应用权限
移动应用权限应与具体功能直接对应。能够不依赖敏感权限完成的阅读功能,不应强制用户开启额外能力。权限请求前需要说明用途,用户拒绝后应尽量保留不依赖该权限的基础阅读体验。
反馈资料
当读者提交资料更正、版权反馈或意见建议时,可能会提供用于核对问题的文字与附件。处理应围绕该次反馈展开,不将资料无关扩散。提交时也建议避免附带与问题无关的身份证件、私人地址或其他敏感信息。
资料保留
信息不应无限期保留。完成问题核对、满足必要的安全与合规需求后,应根据实际需要进行删除、匿名化或限制使用。若某类资料有更明确的保留规则,应在相应功能附近说明。
用户权益
读者可以通过联系页面询问与自身反馈相关的处理情况,并对明显错误的信息提出更正。涉及具体数据请求时,需要在合理范围内核对身份,避免把资料错误提供给无关人员。
隐私说明应与实际功能一致
隐私文字的价值在于让用户能预先理解信息怎样被处理,而不是把所有可能情况一次写得无限宽泛。若某项功能停止使用,对应的数据处理说明也应随之调整;若新增功能需要不同权限或资料,也应在用户使用之前给出清楚说明。
用户不应被要求在不知道用途的情况下提供更多信息。能够通过较少资料完成的反馈或阅读功能,就不应额外收集与当前事项无关的内容。
公开信息也要考虑再次整理的边界
某些资料已经公开,并不意味着可以任意重新组合成个人画像。乐可在处理真实人物与反馈内容时,会关注整理目的是否与影像资讯直接相关,避免把零散公开信息拼接成超出原本语境的私人描述。
对于读者主动提交的材料,也只围绕对应问题核对,不因为收到资料就扩大使用范围。