少收集、说清楚、让用户能够控制
隐私中心用尽量直白的方式解释访问数据、应用权限、个人资料和反馈信息应如何处理。当前网站没有真实账户与充值体系,因此不会要求用户提交与阅读无关的个人资料。
访问数据
网站运行过程中可能产生基础技术日志,用于安全、错误排查与性能维护。此类数据应遵循最小必要原则,不应用来推断与服务无关的敏感属性,也不应在没有明确目的的情况下长期保留。
应用权限
移动应用如果需要相机、相册、通知等权限,应在具体功能触发时说明用途,而不是安装后一次性索取全部权限。用户应能够在系统设置中查看和调整授权,拒绝非必要权限不应影响基本内容浏览。
个人资料
当前站点不提供真实账户、会员充值或付费点播,因此不会要求填写姓名、证件、银行卡等资料才能阅读公开内容。未来若功能发生变化,也应先更新隐私说明,再收集与功能直接相关的必要信息。
反馈信息
用户在版权反馈、资料更正或意见建议中主动提交的信息,只应被用于处理对应事项。不要在正文或公开页面中再次展示能够识别个人身份的内容,也不应把一次反馈的数据用于无关营销。
用户权益
用户应当能够了解数据为何被使用、哪些权限已经授权、怎样关闭非必要权限,以及在合理条件下如何提出更正或删除请求。具体能力取决于实际产品功能,但透明说明应始终先于数据收集。
安全边界
任何要求用户通过未知链接提交密码、验证码、支付信息或安装不明证书的行为都应谨慎对待。本站不会在帮助页面索要这类敏感信息,也不会通过所谓“客服私聊”绕过公开的站内说明。
功能变化时应先更新说明
隐私规则不能一成不变地套在所有功能上。如果未来增加账号、收藏、通知或反馈工具,应先说明会处理哪些数据、用途是什么、是否可以拒绝,再上线相应功能。不能先收集,再用一段笼统文字事后解释。当前网站以公开内容浏览为主,因此更应该坚持最小化:能不收集的就不收集,能在本地完成的交互不必上传,用户关闭脚本后也不应失去阅读公开正文的能力。
控制应当真实可用
如果用户可以关闭某项非必要权限,关闭后就不应通过其他方式强迫重新开启;如果页面承诺不需要账户,也不应在后续阅读中突然要求注册。隐私承诺必须和实际功能保持一致。