隐私中心
公开内容应当尽量少要求个人信息,权限用途也应在使用前说清楚。
网站可能基于服务器正常运行需要产生基础访问日志,例如请求时间、页面路径和技术错误信息。此类数据应当只用于安全、稳定性和基本统计,不应被扩展为与阅读无关的个人画像。具体部署方还应根据实际环境配置日志保留策略。
公开网页阅读不应要求通讯录、短信、麦克风或持续定位等高敏权限。若未来合法应用的某项功能确实需要设备权限,应在调用前说明用途,并遵循最小必要原则。拒绝与阅读无关的权限,不应被设计成无法继续浏览正文。
本站不设置虚假账户、充值或付费点播流程,因此也不会以这些功能为由收集支付信息。用户主动提交资料更正或版权反馈时,只应提供完成核对所需的信息,避免上传与问题无关的身份证件、隐私照片或敏感资料。
如果用户提交意见、资料更正或版权问题,相关内容只应被用于处理对应事项。公开页面不会展示个人联系方式,也不会虚构客服账号。若站点未来增加正式反馈渠道,应在联系页面清楚说明用途和处理范围。
用户有权知道页面为什么请求某项信息,也应能在不接受非必要权限的情况下继续阅读公开内容。对于可更正的公开资料错误,用户可以提供可靠来源帮助核对;对于涉及本人权益的内容,可以通过版权或联系页面查看处理原则。
第三方脚本也需要被纳入隐私考虑
实际部署网站时,如果站点所有者加载统计或其他本地脚本,应确认其数据用途与隐私承诺一致。页面本身不应因为加入统计就额外索取与阅读无关的信息,也不应在用户不知情的情况下把公开浏览行为扩展成跨站跟踪。具体数据实践应以真实部署情况为准。
如果未来增加账户或互动功能,隐私说明也需要随之更新,而不能继续沿用只适用于公开阅读的旧说明。新的数据类型、保存期限、用途和用户控制方式都应清楚解释。当前网站没有真实账户和支付流程,因此不会把这些不存在的功能写进隐私承诺。
隐私说明应与真实功能一致
如果站点没有账户、支付和投稿功能,就不应写成已经收集这些数据;如果未来新增功能,也不能只在后台改变而不更新说明。隐私页面最重要的是让用户知道真实发生了什么,而不是堆砌看起来完整但与实际无关的条款。
