隐私中心
能不收集的就不收集,需要说明的要让用户看得懂。
访问数据
基础网页运行可能产生常见的服务器访问日志,例如请求时间、页面路径、浏览器基本信息和网络连接信息。这类数据应主要用于安全、故障排查与基础统计,不用于建立不必要的敏感画像。具体服务器环境可根据实际配置进一步缩减日志范围和保存时间。
权限
网页正文不需要读取通讯录、相册、麦克风或精确位置等敏感权限。若未来APP某项功能确实需要系统权限,应在用户主动使用该功能时再请求,并说明用途。拒绝非必要权限不应影响基础阅读。
资料与反馈
读者提交更正、版权或意见反馈时,只需要提供处理问题所必需的信息。不要在反馈内容中附带身份证件、账户密码、金融资料等无关敏感信息。站点也不通过虚假登录、会员充值或付费点播获取个人资料。
用户权益
用户有权选择只通过浏览器阅读,不因未安装APP而失去正文;也有权在反馈处理中要求更正明显错误信息。涉及个人资料处理的请求,应根据实际站点能力和适用规则提供清楚入口,而不是用复杂页面阻碍用户。
最少必要原则
91的页面结构本身不依赖账户系统,因此无需为了浏览本期、短栏、长读、图辑或专题创建真实账户。搜索采用站内预设入口,不把关键词提交到空接口,也不调用外部API。关闭JavaScript后,正文和普通链接仍然存在,这有助于减少非必要脚本对基础阅读的依赖。
如果站点实际部署时增加统计工具、表单或其他服务,应同步更新隐私说明,清楚写明收集什么、为什么需要、保存多久、由谁处理以及用户如何联系。不能因为技术上“常见”就默认收集,也不能把与功能无关的权限打包成使用条件。
隐私中心与安装说明配合使用:安装说明帮助判断来源和权限,隐私中心帮助理解数据和用户选择。任何与实际部署不一致的内容都应以实际情况为准并及时修订,不应用模板化声明掩盖真实处理方式。
部署时需要继续补充的内容
当前页面描述的是这套站点的基础原则。实际部署后,如果服务器启用独立统计、错误监控、表单、推送或其他会处理用户数据的能力,隐私中心应根据真实配置补充,而不是继续使用抽象描述。尤其需要说明第三方服务、数据保存位置和用户如何行使相关权利。
同样,服务器日志也应遵循最少必要。能够通过较短保存周期完成安全排查时,就没有必要无限期保留;能够通过汇总数据了解访问趋势时,也不必建立细粒度画像。隐私说明只有和真实技术配置一致,才对用户有实际意义。
打开APP