隐私中心
公开阅读不应以过度收集个人资料为代价
乐可提供公开影像导览与说明,核心阅读不要求虚假账户、充值或不必要的个人信息。隐私中心说明访问数据、权限、反馈资料和用户权益应遵循的基本原则。
访问数据
为了保持站点稳定,服务可能需要最基本的访问记录,例如页面请求是否成功、错误类型或必要的安全日志。此类信息应限制在运维与安全目的,不应扩展成与阅读无关的个人画像。公开正文不依赖登录即可访问。
如果未来增加明确的统计功能,也应优先采用汇总方式,并说明数据用途、保留范围和选择机制,而不是默认收集能够直接识别个人身份的资料。
设备权限
网页阅读一般不需要通讯录、麦克风、摄像头或精确位置权限。移动应用若确有某项功能需要权限,应在触发功能时解释用途,让用户能够判断是否同意。拒绝非核心权限不应导致公开内容完全不可读。
乐可不会把关闭系统安全保护、安装未知证书或开放高风险权限作为正常使用步骤。
资料与反馈
用户主动提交资料更正、版权反馈或意见建议时,应只提供完成核对所必要的信息。不要在公开表单或正文中粘贴身份证件、银行卡、账号密码等敏感资料。若问题可以通过公开来源说明,就优先使用公开链接或可验证出处。
反馈中包含第三方个人信息时,也应避免提交与问题无关的私人资料,尤其是未公开联系方式和身份信息。
用户权益
用户应能知道信息被用于什么目的,并在适用情况下提出更正、删除或限制处理请求。对于公开导览本身,读者可以直接访问,不应因拒绝营销性或非必要数据处理而失去基本阅读能力。
如果隐私说明发生实质变化,应以清楚方式更新,而不是把重要变化藏在难以阅读的长文本里。
少收集,比复杂承诺更可靠
最有效的隐私保护之一,是从一开始就不索取不需要的数据。乐可的服务定位是公开资料阅读,因此默认设计应围绕“少量、必要、用途明确”展开,而不是先建立庞大的账户体系再解释如何管理它。