隐私中心

能少收集就少收集,能说清楚就不含糊

隐私中心围绕普通浏览需要说明的事项展开:访问数据可能怎样产生、权限为什么被请求、用户提交反馈时哪些资料才有必要,以及用户如何保持对设备与信息的控制。

访问数据:只讨论维持站点与安全所需范围

普通网页访问可能产生基础技术记录,例如请求时间、页面地址、浏览器类型或错误状态,用于站点运行、安全排查与性能分析。具体部署环境中的日志策略应由维护者根据法律与业务需要设置,并遵守最少必要原则。

本站正文不会根据敏感身份信息进行差异化展示,也不会要求用户登录后才能阅读公开导览。

权限:网页阅读不需要无关设备能力

浏览本站公开页面通常不需要联系人、短信、麦克风或精确位置等权限。若未来某项合法功能确实需要浏览器权限,应在触发前说明用途,并让用户明确选择,而不是预先开启。

移动端APP说明同样强调按需授权。用户可以在系统设置中检查和关闭不再需要的权限。

反馈资料:只提交解决问题所需的信息

当用户提交资料更正、版权反馈或技术问题时,应该只提供与问题直接相关的信息,例如页面、错误位置、公开来源或权利依据。不要在反馈中主动发送身份证件、金融信息、账户密码等无关敏感资料。

如果确有权利核验需要,应通过维护者公开的合法渠道按照必要范围处理。

用户权益:知道、选择、限制与更正

用户应当能够知道主要数据用途,在需要授权时作出选择,对不必要权限进行限制,并在发现资料错误时提出更正。具体权利范围受适用法律与实际服务形态影响,本站不会用概括性文字替代法定告知。

如果隐私说明或功能发生重要变化,应同步更新公开说明,而不是在用户不知情的情况下扩大用途。

安全习惯:从设备和链接开始

保持浏览器与系统更新、避免安装来源不明扩展、不要在可疑页面输入账户密码,是最基本的安全习惯。本站不会要求用户关闭浏览器安全功能,也不会通过弹窗索取无关个人信息。

遇到异常跳转或可疑下载提示时,应立即停止并核对当前域名与页面来源。

第三方脚本与部署责任:上线前应再次核对

实际部署时,站点维护者还应检查服务器、统计脚本和日志系统是否引入额外的数据处理。页面虽然只统一加载站点指定脚本,但脚本自身收集什么、保存多久、是否向其他主体传输,仍应由实际部署者根据真实实现进行核对并承担告知责任。

如果统计需求可以通过更少的数据完成,就不应扩大收集范围。隐私说明也应随着真实功能更新,而不是长期保留与实际部署不一致的模板文字。