“无日志”没有统一法律定义。两家都使用这个词的产品,实际收集范围可能完全不同。判断时,应把一句口号拆成五个层次。
连接内容
最核心的问题是服务方是否记录访问的网站、DNS 请求或传输内容。负责任的隐私政策应明确否认收集这些数据,而不是只说“不监控活动”。
连接元数据
时间戳、源地址、分配地址、会话时长和传输量都属于元数据。它们未必包含具体内容,却可能用于关联行为。政策应说明哪些字段被收集、是否聚合、保留多久。
诊断与遥测
崩溃报告、设备型号和应用版本有助于修复问题,但应提供清楚的退出选项。注意诊断 SDK 是否由第三方提供,以及数据是否会跨境处理。
账户与付款信息
即使不记录连接活动,服务商通常仍需保存邮箱、订单和反欺诈信息。匿名支付不能消除所有关联,退款与客服记录也可能包含个人数据。
外部验证
独立审计比企业自述更有价值,但要看审计范围、日期与公开程度。只审计某一款应用,不代表整个基础设施都经过检查;多年以前的报告也无法证明当前状态。
阅读隐私政策时,搜索“retain”“diagnostic”“IP address”“third party”等关键词,再结合司法辖区与透明度报告。真正可信的承诺应该具体、可验证,并允许用户做出选择。
航路提示 / NOTICE
网络环境与产品能力会随时间变化。请以服务方当前条款和所在地法律为准,不要将本文视为法律或安全承诺。