17c 把隐私当作产品的一部分来设计。本页说明我们收集什么、不收集什么、数据如何流转,以及你如何随时收回授权。
17c 的隐私逻辑很简单:能不留就不留,能本地处理就不上传。你访问 17c-anime.cloud 时,服务器只会记录必要的请求信息,用于排查故障与防止滥用。这些日志最长保留 14 天,到期自动清除,不用于任何用户画像。
账号体系只要求一个邮箱或第三方登录标识,不强制填写手机号、真实姓名或生日。你在 17c 的观看记录、收藏列表、播放进度默认存储在本地浏览器;只有你主动开启云同步后,才会加密上传到服务器。
我们不做跨站追踪,不接入广告联盟的像素代码,也不把你的行为数据卖给第三方。支付环节由持牌支付服务商完成,17c 只接收订单号与支付状态,不接触你的完整卡号。
举例来说:你在 17c 搜索「鬼灭之刃」,我们只会记录这次搜索请求用于返回结果和统计热门词,不会把它和你在其他网站的搜索行为拼在一起形成跨站档案。
我自己的习惯是,注册任何新服务前先翻一遍隐私页。17c 这份说明我参与校对过两次,删掉了三处含糊表述,比如把「可能用于改善服务」改成了具体的「用于统计页面报错次数」。隐私条款写得越具体,用户越容易判断要不要用。
传输层全部走 HTTPS,敏感字段在数据库中以加密形式存储。内部访问日志有权限分级,普通运营人员看不到你的邮箱明文。每季度做一次权限复核,离岗人员的访问令牌当天失效。
你可以在「设置 - 隐私」里随时做四件事:导出你的全部数据、删除单条观看记录、关闭个性化推荐、注销账号。注销后 7 天内完成数据清除,备份中的残留最长 30 天滚动覆盖。
如果你使用公共设备登录 17c,建议开启「退出时清除本地记录」。这个开关会清掉本机缓存的播放进度和登录态,避免下一位使用者看到你的列表。
我的个人观点是:隐私保护不该靠用户自己去读长文才能实现。默认设置就应该是最保守的那个选项,想开放的用户自己去找开关,而不是反过来。17c 目前的默认值基本符合这个方向,但个性化推荐默认开启这一点,我认为还可以再收紧。
隐私不是孤立的一页文档,它和条款、Cookie、版权规则互相咬合。建议你按需查阅以下页面,形成完整理解。
如果你所在地区有额外的数据保护法规要求,例如需要指定本地代表或提供特定格式的同意记录,可以通过页面底部的联系方式提出,我们会在 15 个工作日内回复处理方案。
不会。观看记录默认只存在你的浏览器本地。开启云同步后,数据加密存储于 17c 自有服务器,不向广告商、数据经纪商或内容合作方提供。
匿名浏览时 17c 仍会记录基础访问日志用于防滥用,但不建立个人档案,也无法把多次访问关联到同一个人。清除浏览器缓存即可移除本地痕迹。
主库数据在 7 天内删除,加密备份最长 30 天内滚动覆盖。删除完成后你会收到一封确认邮件,之后无法恢复该账号的任何内容。
只有在注册时勾选「接收更新通知」的账号才会收到,且每封邮件底部都有一步退订链接。安全类通知(如异地登录提醒)不受退订影响。
通过举报入口选择「隐私泄露」类别提交,附上具体链接。此类工单优先级最高,通常在 24 小时内响应并先行下架待核实内容。
写这份说明时,我刻意避开了「我们高度重视您的隐私」这类句子。重视是态度,不是证据。用户真正需要知道的是:哪些数据被写入、存在哪里、谁能看到、多久删除。这四个问题答清楚了,隐私说明才算及格。
17c 在薄荷绿视觉体系下做了一次界面改版,隐私设置页从原来的三级菜单压缩到一屏。这个改动来自一次用户访谈:有受访者说找不到关闭推荐的开关,翻了四层才找到。把入口提前,本身就是一种隐私友好设计。
未来 17c 计划补充两项能力:一是让用户在注册时就选择「最小数据模式」,二是提供按条目的数据删除,而不只是整账号注销。这两项都在排期里,上线后会更新本页。
判断一个平台是否真的在意隐私,看它愿不愿意把「删除」按钮放在显眼位置。藏起来的删除入口,等于没有。
如果你读完仍有疑问,欢迎通过页脚的联系方式反馈。隐私说明不该是一次性文档,它应该随着产品变化持续修订。本页最近一次更新记录了 Cookie 分类的调整,下一次更新会同步最小数据模式的上线情况。