这是为设计评审准备的 Buzzr 原创文案,并非已生效的协议或政策。运营主体、联系方式及适用的法律细节尚待确定。
01. 关于本草案
这是 Buzzr 的隐私声明草案。数据控制者、实际数据流向、数据处理方、保存期限和适用的法律依据均尚未确定。以下内容是供审阅的要求,并不表示某种收集或共享做法已经在实施。
在正式服务收集个人信息之前,正式政策须写明负责主体和有效的隐私联系方式。
02. 账户和个人资料信息
注册登录流程可能涉及登录标识,以及你自愿提供的个人资料,比如昵称、头像和简介。正式的数据清单须写明哪些字段必填、哪些选填,以及各自的用途。
如果支持关联社交账号,关联页面应说明所请求的权限。关联账号不应被视为授权获取外部服务中的全部字段。
03. 公开的社交动态
社交交易服务需要让人一眼看懂个人主页、关注、帖子和所展示的交易动态对谁可见。发布前请确认可见范围。未经许可,请勿发布私人财务信息或他人的信息。
正式政策须说明哪些内容默认公开、有哪些可见性设置,以及个人主页是否会把用户与区块链地址关联起来。帖子删除后,他人保存的副本可能仍留存在服务之外。
04. 钱包和交易记录
钱包地址可能会与个人主页或其他可识别身份的信息关联起来。区块链记录可能独立于 Buzzr 被检索,并被网络无限期保存。
正式声明须区分 Buzzr 存储的信息、钱包服务商处理的信息,以及记录在链上的信息。不得把删除账户数据描述为能抹去公开区块链交易的方式。
05. 设备数据和存储技术
上线前,须记录网站或应用使用的所有日志、设备标识符、Cookie、本地存储和数据分析工具。每一项都应写明用途、提供方、保存期限,以及是否为必需。
如果引入非必需的追踪,须在法律要求的情况下提供相应的选择和同意机制。本草案并不表示已启用非必需的数据分析或广告追踪。
06. 使用目的和服务提供商
可能的用途包括创建账户、展示你请求的社交功能、处理操作指令、协助客服支持,以及防范滥用以保护服务。正式声明须把实际用途与所使用的数据及适用的法律依据对应起来。
须列明接收信息的服务提供商、其角色以及使用限制。钱包基础设施、托管和客服工具须按正式上线的系统架构进行评估。不能直接套用其他平台的服务商清单。
07. 存储和保存期限
在发布正式声明之前,须确定数据托管和访问的地点,以及所需的跨境传输保障措施。本草案未选定托管国家或地区,也未声明采用任何传输机制。
保存期限应按数据类别和用途分别规定,包括账户注销、备份周期以及法律要求保留的记录。默认做法不应是无限期保存信息。
08. 你的请求和选择
根据适用法律,你可能有权访问、更正或删除信息,申请获取副本,或限制某些处理活动。正式政策须说明适用哪些权利,以及如何通过经过验证的渠道行使。
处理请求时可能需要进行合理的身份验证。正式流程须说明答复时限和法定例外情形。切勿把私钥或助记词作为身份证明发送。
09. 安全和年龄要求
安全措施须与实际系统相符,不应承诺绝不会发生未经授权的访问、数据丢失或服务中断。请使用独立的登录凭证,并定期检查已关联的设备和账户。
拟提供的服务面向成年人。正式政策须根据服务覆盖的地区,统一年龄要求以及未成年人信息的处理方式。
10. 更新和联系方式
正式采用前,须补充数据控制者身份、隐私联系方式、生效日期、权利行使流程以及任何必要的监管机构信息。这些内容仍待确定。
每次修订都应注明生效日期,并说明重大变更如何告知。正式声明必须如实描述服务的实际做法。
全文完
回到顶部 ↑