隐私中心:只处理完成阅读所需的信息
能不收集的资料,就不应为了“方便”而扩大范围。
91次元以公开内容阅读为核心,不要求用户通过虚假登录或付费账户访问正文。页面不依赖第三方资讯API拉取正文,也不通过设备类型隐藏或替换文章内容。
访问数据
服务器为了正常提供网页,可能产生常见的访问日志,例如请求时间、访问页面、网络地址、浏览器基础信息和错误记录。此类数据应主要用于安全、故障排查与服务稳定性,不应被扩展成与阅读无关的人物画像。
若部署者另行接入统计工具,应独立评估其隐私政策、数据范围和告知义务,不能默认本站现有说明自动覆盖所有第三方服务。
设备权限
网站正文阅读不需要通讯录、短信、麦克风、相机或精确位置等权限。若未来应用功能确实需要某项设备能力,应在调用前说明用途,并将非必要权限保持为可拒绝状态。
拒绝无关权限不应导致公开文章无法阅读。
资料与反馈
通过联系页面提交资料更正、版权反馈或意见建议时,请只提供处理问题所必需的信息。不要主动发送身份证件、银行卡、账户密码等与问题无关的敏感资料。
反馈内容应仅用于核对和处理相应事项,不应用于未经说明的营销或公开展示。
用户权益
当站点实际保存了与某次反馈相关的个人资料时,用户应能根据适用规则了解处理目的,并在条件允许时提出更正或删除请求。对于服务器安全日志等可能依法或因安全需要保留的数据,应说明实际限制。
本站不会用“同意全部权限”作为阅读公开正文的前提。
部署者需要注意
如果后续增加第三方统计、评论、登录、支付或外部内容服务,现有隐私说明需要同步更新,不能继续沿用“无此功能”的表述。新增功能前应先明确数据流、权限需求与用户告知方式。
数据最少化如何落地
隐私原则需要落实到具体功能。普通文章阅读不需要账户,就不应强制注册;站内查找可以通过普通查询参数完成,就不必收集额外身份信息;菜单展开只需本地脚本,也没有必要把点击行为发送到外部服务。
如果未来确实增加需要保存资料的功能,应分别说明保存什么、为什么保存、保存多久、谁能访问以及用户如何提出更正或删除请求。功能变化越大,隐私说明越不能停留在旧版本。
浏览器端存储
当前页面交互不需要用本地存储保存个人档案。若未来为了主题偏好、阅读进度或其他便利功能使用 Cookie 或浏览器存储,应说明具体用途,并避免把非必要追踪与基础阅读绑定在一起。
站点功能越简单,越容易保持数据流透明,因此新增便利功能前也要评估它是否真的值得引入额外数据处理。