访问数据
网站运行可能产生基础访问日志,例如页面请求、错误记录和必要的安全信息。此类数据应服务于稳定性、安全和问题排查,不应被无限扩大用途或与不相关的个人资料强行关联。
PRIVACY
需要什么数据、为什么需要、能不能拒绝,都应该写清楚。
91把隐私说明分成访问数据、应用权限、个人资料、反馈信息和用户权益几个部分。页面不假设所有访问者都需要注册,也不通过虚假账户体系收集资料。对于移动端可能涉及的权限,应坚持与实际功能直接相关、范围尽可能小、拒绝后影响可说明的原则。
网站运行可能产生基础访问日志,例如页面请求、错误记录和必要的安全信息。此类数据应服务于稳定性、安全和问题排查,不应被无限扩大用途或与不相关的个人资料强行关联。
任何权限都应说明对应功能。通知权限只用于通知,文件或照片权限只应在用户主动选择相关功能时申请。与核心阅读无关的权限不应成为强制条件。
本站公开网页不需要虚构注册流程。如果未来某项真实功能确实需要用户资料,应遵循最少必要、用途明确和可撤回原则,并在收集前提供清楚说明。
用户提交资料更正、版权反馈或体验建议时,只应要求完成处理所需要的信息。不要在无关场景索取身份证件、精确住址或其他不必要敏感资料。
用户应能了解数据用途、调整非必要权限,并在合理范围内提出更正或删除请求。具体能力取决于实际功能和法律要求,但说明不应使用模糊措辞掩盖限制。
无论通过网页还是移动端访问,隐私规则都应保持一致。移动端不能以屏幕更小为理由省略重要权限说明,网页也不应利用复杂弹窗诱导用户做出不必要授权。
如果你只是阅读公开内容,不应被强制要求提供与阅读无关的个人资料。遇到隐私相关疑问,可以通过反馈联系说明具体页面或功能。
前往反馈联系如果某项功能后来增加新的权限需求,应当在使用前重新说明,而不是把旧授权无限扩大解释。用户关闭非必要权限后,也应尽量保留与该权限无关的基本阅读能力。对网站而言,同样应减少不必要追踪,不把简单阅读变成复杂身份识别过程。
反馈或错误排查可能需要设备和浏览器信息,但应只收集解决问题真正需要的范围。密码、支付信息、精确住址等与普通页面问题无关的资料,不应被要求提交。
当某项功能不是阅读所必需时,默认状态不应主动扩大数据范围。用户如果需要额外功能,可以在理解用途后自行开启。清楚的默认值和可撤回选择,比把复杂条款藏在长页面末尾更容易建立实际控制感。