访问数据
网站运行中可能产生基础访问日志,例如访问时间、请求页面、浏览器类型和网络错误信息,这些数据通常用于安全、性能和故障排查。原则上不应为了普通阅读建立不必要的个人画像。
若未来引入统计功能,应尽量采用聚合、最小化和可说明的方式,并避免收集与内容阅读无关的敏感信息。
设备权限
网页正文无需通讯录、短信、麦克风或持续定位权限。移动应用若使用通知、相册等能力,也应在用户主动使用相关功能时再请求。
拒绝非必要权限不应导致公开文章无法阅读。
资料与反馈
用户通过联系我们页面提交资料更正、版权反馈或合作说明时,应只提供处理问题所需的信息。我们不鼓励在公开文本中附带身份证号、家庭住址、私人联系方式等敏感资料。
如果后续核对确实需要更多证明,应明确说明用途和范围。
用户权益
用户应当知道自己提交了什么信息、为什么需要这些信息,以及在合理条件下如何要求更正或删除不再需要的资料。
隐私说明不应使用含糊语言把所有数据处理都概括为“改善体验”。具体用途应具体说明。
安全与第三方
本站不通过iframe嵌入未知服务,也不依赖外部API拉取正文。若未来引入第三方服务,应先评估数据流向、最小化必要字段,并在适当位置说明。
任何安全措施都不能保证绝对风险为零,因此减少收集本身就是重要的保护方式。
最小化不仅是少收集
真正的数据最小化还包括少保存、少共享和少关联。即使某项数据看起来普通,只要没有明确用途,就不应因为“以后也许会用”而长期保留。对于错误日志和性能信息,也应尽量去除不必要的身份关联。
隐私设计应让拒绝成为正常选择,而不是用反复弹窗迫使用户同意。公开内容的基本阅读能力,不应依赖同意与阅读无关的数据处理。
对于未成年人和共享设备使用者,隐私设置尤其需要清楚。浏览记录、通知内容和本地缓存不应默认暴露不必要的信息,退出或清理功能也应保持可理解。