H6.08.2deletion scope and timeline disclosure设计研究

需说明数据删除范围与时限

别名: 注销说明 · what gets deleted · 删除多久生效

概念解释

人点删除时需要知道两件事:哪些类别的数据会从产品里消失(资料、内容、登录方式、与他人共享的副本),以及到什么时候算完成。说明发生在注销流程内、确认之前,用类别和时限,而不是链到长隐私政策了事。这条管流程里的总体承诺怎么写。法定必须留下的那一小撮要单独点名,属于另一组问题;这里只要求人能说出「一般数据何时没、范围是什么」。冷静期是可撤回的等待,也不在这里展开。

机制

「删除账号」在日常语言里被理解成立刻、全部、不可找回。产品实际是分系统、分备份周期的异步过程,还有与他人共享的内容副本。没有范围,人会在删除后以为聊天对方也看不见历史,或反过来以为头像还在就是没删成。没有时限,人会第二天又注册失败、以为流程坏了,或在备份尚未刷掉前被他人仍搜到旧资料。把说明藏在确认按钮下的折叠里,等于没说:高压力下人不会展开。范围应按人能认出的类别写(「你发过的帖」「你的付款方式」),不要按内部表名写。

怎么研究

在确认删除前停住,让人复述将消失的类别和完成时点,对照产品真实策略。

自变量:说明是否在确认前强制可见、按类别还是按法律条款、时限是具体日期还是「尽快」。 因变量:复述与真实策略的吻合度、删除后因预期不符产生的工单、把停用当成已删除的比例。

不要用「点了确认」当理解。访谈要分开「我以为立刻没」和「我以为连对方那份也没」。实验室里人会异常认真读;真实流程要看不展开折叠时屏幕上仍留下什么。

边界

范围会随产品线变化,说明必须跟当前账号实际拥有的服务走,套用全公司模板会把没有的业务也写进去,造成恐慌或虚假承诺。无法给出精确到小时的时限时,应给上限(「不超过 N 天」)而不是「尽快」。与他人共同拥有的内容(群文件、对方收件箱里的信)本来就不在「你的账号」范围内,应用一句话划开,否则人会以为删除能收回已发出去的邮件。导出尚未完成时就把时限起算,会让人在无副本的情况下失去数据——导出作为前置是下一张卡的事,这里只需在说明里不要假装数据已备份。

怎么落地

  • 在最终确认前用整屏或不可跳过的区块列出:将删除的类别、将保留的非法定常规项(如已公开且已脱离账号的内容)、完成的上限时间。
  • 时限用日历日上限,删除提交后在账号状态或邮件里回显「预计在某日完成」。
  • 用词避免「立即清除一切」;若实际是排队作业,就写排队。
  • 验证:确认前让未参与设计的人写下三类将消失的数据和一个完成时点,对照现行策略,漏类或把上限说成即时即失败。删除提交后抽查状态页是否仍能看到同一时限。

延伸

  • 同组H6.08.1 注销入口不得刻意隐藏 · H6.08.3 需提供数据导出作为前置
  • 相邻H6.14 账号注销与数据删除 · H8.04 复制、分享与导出
  • 站内检索deletion scope · erasure timeline · account closure copy

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H6.08.2