访问数据
网站运行可能产生基础访问记录,例如请求时间、页面路径、浏览器技术信息和用于安全排查的服务器日志。此类数据应以保障站点稳定、发现错误和了解总体使用情况为目的,不应被包装成用户画像的无限收集。若后续统计方式发生变化,应同步更新说明。
阅读网站不应该以过度收集为代价。隐私中心把访问数据、设备权限、反馈资料和用户选择分别说明,让信息处理保持可理解。
网站运行可能产生基础访问记录,例如请求时间、页面路径、浏览器技术信息和用于安全排查的服务器日志。此类数据应以保障站点稳定、发现错误和了解总体使用情况为目的,不应被包装成用户画像的无限收集。若后续统计方式发生变化,应同步更新说明。
移动端功能若需要设备权限,应在调用前说明用途,并遵循最少必要原则。与阅读无关的通讯录、短信、通话记录等权限不应成为普通浏览的前提。用户应能够在系统设置中查看、拒绝或撤回权限,而不会因此失去与该权限无关的基础阅读能力。
本站当前不设计真实账户、会员充值或付费点播系统,因此没有必要要求用户提交姓名、证件、银行卡等敏感资料。若未来增加可选的账户功能,应另行说明所需信息、保存目的、使用范围与删除方式,而不能默认扩大收集范围。
用户提交版权反馈、资料更正或意见建议时,可能主动提供用于核对问题的文本和资料。处理这类信息应限于解决对应事项,不用于无关营销。建议避免在反馈中提交与问题无关的个人敏感信息。
用户应能了解信息为何被使用,并在适用情况下提出更正、删除或停止处理请求。若某项数据必须基于安全、法律或技术原因保留,应说明限制。隐私说明的核心是让处理过程可理解,而不是用冗长术语隐藏实际行为。
一个权限或一项资料是否必要,应当能对应到具体功能。例如只阅读文章通常不需要通讯录权限,提交文字反馈也不应要求银行卡信息。功能变化时,数据处理范围也应该重新评估,而不是因为“以前已经拿到授权”就无限延伸用途。
用户如果不使用某项可选功能,应尽量仍能完成基础浏览。隐私设计的重点,是让拒绝不必要收集成为真正可行的选择。