O2.04.2Privacy rights action hub设计研究

需提供导出与删除的入口

别名: 隐私权利操作入口 · 数据导出删除入口 · rights request hub

概念解释

隐私权利操作中心(privacy rights action hub)让用户从查看数据的同一语境直接进入导出、删除及相关请求,而不是只能了解却无法行动。入口需要区分下载副本、可携导出、删除选定数据、删除账户和撤回未来处理,因为这些动作的范围与后果不同。集中不等于用一个危险总按钮合并所有权利。

机制

查看会产生具体问题,例如发现错误、想迁移一类记录或清除旧活动。若操作被移到客服、法律政策或不同设置层,用户需要重新描述对象并承担搜索成本,洞察无法转为控制。数据条目与请求对象共享稳定标识,可减少范围误解并把后台工作流、身份核验和状态反馈连接到同一上下文。

怎么研究

端到端任务可让参与者从发现一条记录开始,分别完成导出该类别、删除它和删除账户,测量路径成功、范围预测、误操作、身份核验负担和后台结果。研究应检查用户是否混淆导出与删除或局部与全局操作。按钮点击不是完成证据,需在生成文件、存储状态和后续处理上验证结果。

边界

高风险删除与大规模导出可要求再认证、等待或确认,但摩擦应保护账户而非挽留数据。某些请求需要人工评估或有合法例外,入口仍应接收并解释状态。共同内容和组织管理账户可能没有单人全权操作,界面需说明角色与影响,不能简单隐藏入口。

怎么落地

  • 在每个数据类别旁提供适用操作,并在统一中心显示跨类别的账户级请求。
  • 确认前用具体对象、时间范围、共享影响和可逆窗口预览结果,避免只写“继续”。
  • 请求提交后显示身份核验、处理中、部分完成、例外和失败状态,并提供追踪编号。
  • 用不同权限与数据组合的账户从发现到后台结果走通导出和删除;核对文件、数据库与处理任务,不以成功提示代替验收。

延伸

  • 同组O2.04.1 用户需能查看已收集的数据 · O2.04.3 仪表盘的可发现性决定其实际作用
  • 相邻O1.07 被遗忘权与数据删除 · O1.12 数据可携与导出
  • 站内检索privacy rights hub · self-service deletion · data export entry point

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O2.04.2