访问数据
网站运行可能产生基础访问日志,例如请求时间、页面路径、浏览器类型或用于安全维护的网络信息。合理原则是只在站点运行、安全分析和故障排查所需范围内使用,并控制保存范围。
不应为了与阅读无关的目的无限扩展数据采集。
浏览权限
普通网页阅读不需要相机、麦克风、通讯录、短信或精确位置权限。移动应用若未来存在确需权限的功能,也应在具体功能触发时说明用途,并允许用户拒绝非必要授权。
权限设计应以最少必要和可撤回为基本方向。
个人资料
本站当前内容结构不依赖真实账户、充值或付费会员,因此不需要以注册为前提获取身份证明、支付信息或社交关系。
如果未来出现需要提交资料的正式功能,应在收集前说明目的、范围、保存方式和用户权利,而不是默认扩大采集。
反馈信息
版权反馈、资料更正或意见建议可能需要用户主动提供与问题有关的信息。应只要求解决问题所必需的内容,避免索取无关身份资料。
反馈中若包含第三方私人信息,也应尽量删除不必要部分,避免把一次沟通变成新的隐私风险。
用户权益
用户有权知道信息为何被需要、如何使用,并应能在合理范围内提出更正、删除或停止不必要处理的请求。隐私说明应使用清楚语言,而不是依赖难以理解的概念掩盖用途。
更多实际联络范围可在联系我们页面查看。
隐私与便利之间的取舍
更方便并不意味着需要更多个人数据。分类阅读、星表浏览和站内导航本身可以在很少信息的情况下完成,因此没有必要把真实身份、支付资料或通讯录作为使用前提。若未来某项功能确实需要保存偏好,也应先说明用途,并提供关闭或清理方式。把功能和数据需求一一对应,比笼统地索取“全部权限”更容易让用户理解和控制。
如果某项统计脚本被部署,也应确保其用途与公开的隐私原则一致,并避免把浏览数据与不必要的个人身份绑定。技术上能够采集的信息,不代表业务上都应该采集。
隐私规则也应随着功能变化及时更新;没有新增功能时,不应凭空扩大数据用途。