访问数据
基础访问日志可能用于安全、性能和错误排查,但不应被扩展为不必要的个人画像。任何统计都应尽量采用聚合方式理解页面使用情况。
能少收就少收,能说明就说明。
隐私与数据页面说明网站和未来可能的移动服务在访问数据、权限、个人资料和反馈信息方面应遵循的原则。当前站点不提供真实账户、充值或会员,因此也不需要用户提交与阅读无关的支付和身份资料。
基础访问日志可能用于安全、性能和错误排查,但不应被扩展为不必要的个人画像。任何统计都应尽量采用聚合方式理解页面使用情况。
如果未来正式应用需要权限,应在请求前说明用途,并遵循最小必要原则。与核心功能无关的敏感权限不应成为使用前提。
在没有账号系统的情况下,不应要求用户提供真实姓名、证件、通讯录或支付信息。即使未来新增功能,也应明确收集目的和保留期限。
用户提交资料更正或版权反馈时,只需要与问题有关的信息。若附件中包含无关私人内容,应尽量删除或遮盖后再提交。
用户应能知道信息为何被处理、在合理范围内提出更正或删除请求,并能在非必要权限上保持选择。具体权利还取决于适用法律和正式服务的实际功能。
当前规范不使用第三方短剧 API、外链图片或 iframe。若未来引入外部服务,应重新说明数据流向和责任边界,而不能默认为用户已经同意。
如果站点功能发生实质变化,隐私说明也应同步更新,并让用户能够清楚知道新增的数据用途。更新不应悄悄扩大收集范围。
用户只是阅读内容时,不应该被迫提供与阅读无关的身份资料。即使某些数据在技术上容易获取,也应先判断是否真的有明确用途。最小化处理不仅减少风险,也让隐私说明更容易被用户理解。
保留时间应与处理问题所需的期限相匹配。问题解决后,没有继续保存理由的资料应按规则清理。若未来正式服务建立更具体的数据流程,也需要公开说明相应期限和用户权利。
即使某项数据收集有明确用途,也应通过合理的访问控制、传输保护和最短保留周期降低泄露风险。隐私原则如果没有安全措施配合,就很难真正保护用户。
当用途结束后,不应因为技术上方便就无限期保存资料。