PRIVACY CENTER

只处理真正需要的信息,并把用途说清楚

隐私说明应让普通用户理解哪些数据可能被处理、为什么需要、保留多久以及是否涉及第三方。

隐私事项

访问数据

基础访问可能产生浏览器类型、设备信息、请求时间等维持服务与排查故障所需的技术记录。

APP权限

与核心内容浏览无关的位置、通讯录、麦克风等敏感权限不应默认要求。

个人资料

当前不生成真实账户体系,也不假设已经收集姓名、手机号、证件或付款资料。

反馈信息

用户主动提交问题时,可能提供用于定位问题与回复的文字、设备环境等必要信息。

敏感数据

位置、联系人、麦克风、照片和文件等信息具有更高风险,只应在明确必要时处理。

第三方服务

如未来接入分析、推送或存储能力,应说明提供方、用途与可能的数据影响。

信息保留

保留时间应与实际处理目的相匹配,超过必要期限应删除、匿名化或采取其他适当处理。

用户权益

用户应能理解如何查询、更正、删除不再需要的信息,以及如何撤回可撤回的授权。

从产生到删除

为什么产生

只有访问、反馈或用户主动操作真正需要时,才产生相应数据。

怎样使用

用途应与收集时说明一致,不应无理由转作与原目标完全无关的处理。

谁能访问

访问权限应限定在完成相关工作所需要的人员与系统范围内。

是否涉及第三方

真实第三方服务存在时应清楚说明,不用模糊“合作伙伴”掩盖数据流向。

保留多久

根据实际业务、故障排查和合规需要设定适当期限,不无限期保留无用信息。

如何处理请求

用户提出合理查询、更正或删除请求时,应通过真实可用渠道核对并处理。

当前服务不假设已经存在账户数据

蘑菇视频当前介绍不生成真实登录、会员、充值与支付功能,因此不会假装已经持有手机号、身份证、支付记录、会员等级或阅读同步资料。隐私说明只描述实际或合理预期的数据场景。

反馈信息只用于解决对应问题

处理人员应仅在定位与回复问题所需范围内访问用户主动提交的信息。提交故障时通常不需要密码、银行卡、身份证件等高风险资料,也不应通过不明渠道索取这些信息。

第三方服务需要透明

如果未来真实使用分析、推送、崩溃排查或云存储服务,应说明数据是否会发送给第三方、处理目的、必要性与用户可以怎样选择。没有真实接入时不会列出虚构合作公司。

权限拒绝不应成为不合理阻断

对于与公开内容浏览无关的敏感权限,用户拒绝后仍应能够使用基础功能。只有当某个真实功能确实依赖相应能力时,才需要解释为什么无法继续该项操作。