打开APP

隐私中心

只处理真正需要的信息,并把用途说明清楚

隐私说明围绕最小必要、明确用途和可控权限展开。没有真实功能时,不会虚构账户体系或收集项目。

访问数据

网站运行可能需要处理服务器日志中常见的技术信息,例如访问时间、请求页面、浏览器类型或网络状态,用于安全与基本运行分析。此类信息不应被随意扩展为人物画像,也不应因为“统计”名义无限期保留。具体处理应以实际部署环境和真实功能为准。

应用权限

移动端如果需要相机、麦克风、照片或通知等权限,应在触发对应功能时说明用途。公开内容浏览不应依赖与阅读无关的敏感权限。用户拒绝非必要权限后,基本浏览仍应可用,并且可以通过设备系统设置再次开启或关闭。

个人资料

本站不设置虚假的登录、会员充值或付费点播,因此也不应为了不存在的账户功能收集姓名、证件、支付信息等资料。如果未来确有用户主动提交资料的功能,收集范围应与目的直接相关,并提供清楚的保存、使用与删除说明。

反馈信息

当用户提交版权反馈、资料更正或意见建议时,可能需要提供足够定位问题的信息。反馈内容只应用于核查与回复,不应被无关用途重复利用。提交他人资料时也应注意授权,不要在反馈中附上与问题无关的身份证明、家庭隐私或其他敏感信息。

用户权益

对于实际被处理的个人信息,用户应有机会了解用途,并在适用情况下提出访问、更正、删除或停止处理等请求。站点应根据真实法律义务和技术能力响应,而不是承诺无法实现的即时删除。若某项信息必须因安全或法定义务保留,也应说明原因。

安全与更新

隐私保护不仅依赖政策文字,也依赖访问控制、最小权限和及时更新。我们不会鼓励用户绕过系统安全设置,也不会通过来源不明的脚本收集信息。隐私说明应随着真实功能变化更新;没有发生的功能,不提前写成已经存在的处理行为。

不把隐私政策写成空白承诺

隐私文字只有和真实功能一致才有意义。一个没有注册功能的网站,不应声称正在处理大量账户资料;一个没有定位功能的应用,也不应提前把精确位置写成默认收集项。糖心Vlog的原则是让说明跟着实际功能走,并在功能变化时更新。这样用户看到的不是一份为了“看起来完整”而罗列所有可能数据的模板,而是能和当前使用体验互相对应的解释。

第三方功能边界

如果未来接入真实的外部服务,例如统计或消息功能,应在上线前重新评估数据流向、必要性和用户选择,并把新增处理写进隐私说明。没有实际接入时,不会预设这些第三方正在收集数据。