隐私中心
网站需要什么数据,就只说明真实需要的那一部分
91以公开资讯阅读为主,正文不要求真实账户。隐私说明应反映实际部署,不夸大“零数据”,也不虚构不存在的复杂数据处理流程。
访问数据
服务器运行可能产生常见访问日志,例如请求时间、页面路径、浏览器基础信息和网络连接信息,用于安全、排错与基础运行。具体保留范围由实际服务器配置决定,页面不声称收集并不存在的数据。
网页权限
阅读影选、镜读、光景、主题库和帮助页面不需要定位、通讯录、相机或麦克风。任何与当前功能无关的权限都不应成为阅读条件。
应用权限
若未来正式应用确有设备能力需求,应在调用前解释用途并尽量缩小授权范围。拒绝非必要权限不应导致基础资讯无法阅读,更不应要求关闭系统安全保护。
反馈资料
提交版权、更正或建议时,只提供解决问题所需的信息即可。不要发送密码、支付资料、身份证件或与问题无关的私人聊天记录。真实反馈渠道上线后,还应说明用途与保留方式。
用户权益
用户应能理解信息为什么被处理,并在合理范围内要求更正或删除自己主动提交的资料。未来若增加账户与同步功能,也应在功能上线时同步更新规则,而不是提前虚构。
本地脚本与实际部署
公共头部会统一加载站点配置的本地脚本文件。部署者需要确认这些脚本的真实功能,并确保与隐私说明一致。若以后新增统计、广告、登录、推送或第三方服务,就应同步更新本页,不能继续使用已经过时的描述。
准确比绝对化承诺更重要。服务器可能必须记录必要日志,因此“我们绝不产生任何数据”通常并不严谨;相反,编造复杂的画像和分析系统同样会误导读者。
搜索如何工作
当前顶部搜索只在浏览器内筛选预设栏目,不向不存在的远程搜索接口提交输入内容。关闭搜索后,遮罩和交互会被正确移除,不继续覆盖页面。正文也不会因为设备类型不同而替换成另一套内容。
隐私说明必须跟真实功能一起变化
如果网站后来加入账户、收藏、消息推送或第三方统计,本页就必须重新说明处理哪些信息、为什么需要、保存多久以及用户如何管理。不能让功能已经改变,隐私文字却仍停留在旧版本。
反过来,尚未上线的功能也不应提前写成已经收集相关数据。只描述真实存在的处理活动,能够减少不必要恐慌,也让用户更容易判断是否继续使用。