PRIVACY
隐私中心
公开阅读不应以收集无关个人信息为代价,权限和数据用途必须尽量清楚。
访问数据
站点应尽量减少与阅读无关的数据处理。为保障网页正常运行,服务器可能产生基础访问日志,例如请求时间、页面路径、浏览器协议或错误信息;这类数据的使用目的应限于安全、运维和问题排查,不应擅自扩展为与原目的无关的个人画像。
如果未来引入新的统计方式,应在隐私说明中更新用途、范围与保留原则,并优先采用必要性更低的方案。
设备权限
网页阅读本身不需要通讯录、麦克风、相机或精确定位等权限。APP若未来增加依赖设备能力的功能,应在用户主动触发时解释原因,并提供拒绝选项。拒绝非必要权限不应阻止公开内容的基本阅读。
安装说明也不会要求关闭系统安全防护或绕过权限管理。来源不明的应用如果索取过多权限,应先停止安装并核对发布渠道。
资料与反馈
用户通过联系页面提交版权反馈、资料更正或意见建议时,只应提供处理问题所需的最少信息。反馈内容可能包含页面位置、公开来源或权利依据,但不应要求无关的身份证明、通讯录或账户密码。若某项争议确实需要进一步验证身份,也应单独说明理由和范围。
外部脚本与数据边界
站点公共头部统一加载必要脚本时,仍应遵循最少必要和用途透明原则。任何脚本如果用于统计、安全或功能增强,都不应擅自获取与功能无关的设备信息,也不应把公开阅读强制绑定到登录、充值或账户画像。若脚本用途发生变化,隐私说明也应同步更新。
对于无法确认用途、来源或数据去向的第三方代码,应在上线前完成检查,而不是默认其“只做统计”。用户有权基于公开说明决定是否继续使用相关功能。