保存期限与安全

与具体反馈或安全事件相关的数据,不应因为“以后可能有用”就无限期保留。能够完成处理目的后,应按实际需要缩减或清理。访问日志等技术数据也应根据运行和安全需求设置合理期限,并限制不必要的访问范围。若发生可能影响用户权益的安全问题,处理重点应是控制影响、核对范围和提供必要说明。

隐私保护不仅是页面文字,更应落实到默认少收集、少共享和少保留。