隐私中心
阅读服务应该尽量少索取信息,并把真正需要的数据用途说清楚。
访问数据
网站运行可能产生基础访问日志,例如访问时间、请求页面、浏览器或网络层面的技术信息,这些数据主要用于安全、稳定性和故障排查。本站不通过正文页面建立虚假账户画像,也不要求读者为了查看普通内容提交真实姓名、证件或支付资料。
权限原则
移动阅读功能应遵循最小权限原则。仅浏览网页不应要求通讯录、短信、麦克风等与阅读无关的权限。若未来客户端需要通知、相册等功能,应在触发前说明用途,并允许用户拒绝不必要权限。
资料提交
版权反馈、资料更正或意见建议应只收集完成沟通所需的信息。用户不应在公开留言中提交身份证号、银行卡、家庭住址等敏感资料。若某项问题只需要页面链接和更正依据,就不应额外要求身份材料。
反馈内容
用户主动提交的文字可能包含页面位置、问题说明和公开来源。处理时应限制在对应事项内使用,不用于构建营销名单,也不用于虚假会员系统。若反馈涉及第三方隐私,应尽量删去与核对无关的信息。
用户权益
用户有权知道自己为什么需要提供某项信息,也可以选择不提交非必要资料。若曾提交需要更正或删除的反馈内容,可通过联系我们页面说明具体事项。实际处理会根据技术可行性、法律义务和必要留存范围进行。
把“默认不收集”作为起点
很多阅读功能并不需要识别具体用户。只要能够在浏览器本地完成的偏好,例如界面状态或简单筛选,就没有必要先上传到远程系统。若未来确实引入需要保存的数据,也应先说明保存目的、范围和退出方式,再决定是否启用。
第三方统计脚本如果存在,也应该由部署方自行确认其数据处理范围和合规责任。本站页面结构本身不以建立用户画像为目标,任何新增统计能力都不应改变这一原则。
安全日志也需要边界
为了排查异常访问而保留的服务器日志,也应限制保存范围和访问权限,不应因为“安全需要”就无限期积累与问题无关的数据。部署方应根据实际环境设定合理留存周期,并避免把日志用于与网站安全、稳定无关的用途。