隐私中心
隐私说明关注访问数据、应用权限、个人资料、反馈信息与用户权益。原则是能少收就少收,能在本地完成的功能不应要求多余权限。
访问数据
网页运行可能产生基础访问日志,例如页面请求、浏览器类型或错误信息,用于安全与故障排查时应遵循最小必要原则。站点不应把这些技术数据和虚构账户体系绑定,也不应在没有明确目的时长期保存额外个人资料。
应用权限
移动端权限必须和具体功能对应。阅读公开资讯通常不需要通讯录、短信、通话记录或持续精确定位。若未来某项可选功能确有权限需求,应说明用途、是否可以拒绝、拒绝后的实际影响,以及如何在系统设置中撤回。
个人资料
本站当前不建立真实账户、会员充值或付费点播功能,因此不需要用户为了阅读公开正文提交身份证件、银行卡、家庭住址等高敏感信息。任何以“解锁全文”为由索取与阅读无关的敏感资料,都不符合本项目设计原则。
反馈信息
提交更正、版权或合作说明时,应只提供完成核对所必需的材料。版权证明可能涉及权利信息,但不建议在公开页面披露身份证件号码、私人地址或与权利核对无关的信息。站点应尽量减少复制和扩散反馈材料中的敏感内容。
用户权益
用户有权了解数据用途、在可行范围内撤回非必要授权,并对不准确或不必要保存的信息提出处理请求。具体执行方式需要以实际站点能力和适用规则为准,不应在页面上承诺当前系统并不具备的自动化功能。
第三方内容与链接
本项目不使用第三方资讯 API、远程字体、第三方图标库或 iframe,也不通过 AJAX 拉取正文。站内链接以本地页面为主,减少因为外部资源嵌入带来的额外数据暴露。若未来新增第三方服务,应重新说明其数据处理范围。
儿童与未成年人
站点不以未成年人为商业推广对象,不设置博彩、抽奖或诱导充值功能。涉及未成年人相关的公共议题时,应避免披露能够识别个体的敏感资料,并尽量采用概括、去识别化的表达。
安全与保存期限
任何确有必要保存的数据都应限制访问范围,并只保留完成明确目的所需要的时间。没有业务需要的信息不应因为“以后可能有用”而无限期留存。若实际系统能力发生变化,应同步更新说明,让读者知道哪些数据在何种场景下会被处理。
隐私说明需要跟着功能变化
如果未来新增收藏、通知、账户或其他真实功能,隐私说明也应同步更新,而不是沿用与实际功能不一致的旧文本。新的数据用途、权限与保存方式都应在启用前说明,让用户能在理解影响后再决定是否使用。