访问数据
网站服务器在正常运行中可能产生基础访问日志,例如请求时间、页面地址、网络与浏览器相关技术信息,用于安全、故障排查和访问质量分析。此类数据不应被扩展用于与阅读无关的敏感画像。若部署方启用额外统计工具,应确保其合法性并根据实际情况更新公开说明。
少收集、可理解、可控制
91次元的隐私原则是只处理提供阅读服务所必需的数据,并尽量让用途、权限和用户选择保持清楚。本站不以虚假账户、充值体系或付费权益为理由扩大资料收集。
网站服务器在正常运行中可能产生基础访问日志,例如请求时间、页面地址、网络与浏览器相关技术信息,用于安全、故障排查和访问质量分析。此类数据不应被扩展用于与阅读无关的敏感画像。若部署方启用额外统计工具,应确保其合法性并根据实际情况更新公开说明。
网页本身以阅读为主,不需要通讯录、相册、精确位置等与正文浏览无关的敏感权限。若未来移动应用新增通知或本地存储能力,应在请求前说明用途,并允许用户通过系统设置关闭。任何权限都不应因为“可能以后有用”而预先索取。
当用户主动提交资料更正、版权反馈或意见时,只应要求足以处理问题的信息。例如资料更正需要具体页面与可靠来源,版权问题需要权利关系与争议位置。不要为了简单反馈收集与问题无关的身份信息。处理完成后,也应按实际需要控制保留范围。
当前站内快速搜索用于本地筛选预设入口,不向空接口提交查询。若未来增加真正的站内检索,应在上线前说明是否保存查询词、保存多久以及用户是否可以清除。阅读偏好不应默认与现实身份进行不必要绑定。
如果站点实际保存了可与用户关联的数据,应提供合理方式查询、更正或删除,并对无法立即处理的请求说明原因。对于未建立账户体系的页面,不应伪造“个人中心”或“注销账号”按钮来制造不存在的控制感。
91次元不在正文中嵌入外部 iframe,也不通过外链图片、第三方字体或外部 API 拉取正文。若未来出现合法外部链接,应明确跳转性质,并提醒用户进入第三方服务后适用对方的隐私规则。
隐私文字不能写成永远不变的装饰。如果站点以后新增账号、评论、消息、离线功能或新的统计方式,就应重新检查收集目的、保存时间、访问权限与用户选择,并只在功能真正上线时更新说明。
同样,如果某项功能被移除,与它相关的数据处理也应停止,而不是继续以旧功能为理由保留无必要数据。对用户来说,能够理解当前真实发生什么,比一份覆盖所有假设场景的冗长政策更重要。