適当なスレを見つけられずここに書きます。

今まで身内だけで使ってきた会員制Webアプリがありました。
予定表だったり、チャットだったり、そんな行動管理系アプリです。
今後外部ユーザーも使えるようにしようとなりました。
完全なパブリック物ではないですが、どうにかして見つけて入られる可能性は有ります。
そこで質問。

公開の場に「会員登録」のページがあります。
アカウントの所有状態?って今のご時世どうしているのでしょうか?
・アカウントはユーザーの所有物。
 Webアプリ管理者は触れない、触れられない、触れることができても触れないという体を取るのか?
・アカウントも管理者のものの一部であり、全アカウント操作は問題ない。
 管理者がユーザーアカウントの操作・内容を監視し、問題があれば管理者の手で指摘・修正をしても良いのか?