隐私中心
隐私中心说明网站访问、移动端权限、参赛资料和反馈信息应该如何被合理处理。核心原则是目的明确、最少必要、授权清楚,并让用户知道如何提出更正和反馈。
访问数据
网站可能产生基础访问记录,用于安全、性能和内容统计。此类数据应限制在必要范围,不应与未经同意的敏感个人资料进行无关拼接,也不应为了制造虚假热度而篡改访问数据。
如果使用统计脚本,也应避免让页面核心内容依赖脚本才能阅读。
设备权限
移动端权限必须与实际功能相关。阅读栏目和赛程通常不需要通讯录、短信或持续精确位置。涉及相机、相册等权限时,应在用户主动使用相关功能时说明用途。
用户拒绝非必要权限后,仍应能够阅读基础公开内容。
参赛资料
参赛资料可能包含姓名、联系方式、作品和授权记录。公开展示时应经过本人或赛事方确认,并避免展示身份证件、详细住址等与赛事阅读无关的敏感信息。
资料只应在完成赛事管理、沟通和授权范围内使用,不应被擅自转作其他商业用途。
反馈与用户权益
用户可以对资料错误、授权争议、隐私问题和不当展示提出反馈。处理时只应要求与问题相关的必要证明,不通过反馈流程收集更多无关敏感信息。
合理情况下,用户应获得查看、更正、撤回授权或请求删除不再需要公开内容的路径,并了解处理结果。
数据最少化与保存
收集资料前应先回答“为什么需要、需要多少、保存多久”。如果只为了回复一次更正请求,就没有必要长期保存与问题无关的材料。能够通过编号完成核验的场景,也不应额外公开完整身份证件。
当处理目的结束后,不再需要的资料应按合理流程清理或限制继续使用。赛事方如果需要留存必要记录,也应控制访问范围,不把内部核验材料直接变成公开网页内容。
公开页面与私人材料
公开栏目只需要呈现与赛事阅读相关的信息,内部核验材料、未公开联系方式和私人影像不应为了“证明真实性”而直接展示。对于名录状态,能够用“已核验”“待发布”等词说明流程时,就没有必要暴露核验所用的原始证件。
隐私说明需要可理解
隐私文字应尽量使用普通用户能够理解的语言,说明收集什么、为什么需要、如何处理和怎样反馈。复杂法律表述不能替代清楚说明,更不能把不必要的数据收集藏在含糊句子里。