访问数据
网站可能产生基础访问日志,例如页面请求、错误信息、设备与浏览器技术参数等,用于安全、稳定性和问题排查。此类数据应遵循必要性原则,不应被无限期保留,也不应在缺少明确目的时与其他来源拼接成用户画像。
如部署统计脚本,应确保其用途、范围和实际配置符合站点所在地及用户所在地区适用规则。
应用权限
应用请求权限时应说明对应功能。与浏览公开内容无关的通讯录、短信、通话记录等高敏感权限不应成为默认要求。用户拒绝非必要权限后,基础阅读功能应尽量保持可用。
不同系统的权限名称可能不同,具体以设备显示为准。
个人资料
本站不设计虚假登录、会员充值或付费点播,因此不需要为了这些虚构功能收集个人资料。如果未来某项真实功能确实需要用户主动提供信息,应在提交前明确用途,并尽量只收集完成该事项所需的最少内容。
反馈信息
用户提交版权反馈、资料更正或意见建议时,可能主动提供用于说明问题的文字和材料。处理这些信息时,应限制在解决对应事项所需范围,不将其无关扩展到营销或其他用途。
用户也不应在公开反馈中提交密码、支付信息或其他不必要的敏感内容。
用户权益
用户有权了解与自身相关的数据处理方式,并在适用法律允许范围内提出访问、更正、删除、限制处理或其他请求。由于具体权利受地区法律与实际技术条件影响,处理请求时应结合实际情况核对。
如果你只是浏览公开内容,91APP尽量减少需要主动提交个人信息的场景。更多使用问题可前往帮助中心。
数据最小化为什么重要
功能越简单,需要的数据通常越少。公开内容阅读并不天然需要真实姓名、通讯录或支付信息,因此91APP的设计原则是把数据请求与具体功能对应起来。无法说明用途的数据,不应仅因为“行业惯例”就默认收集。
第三方与部署责任
实际部署网站时,如站长额外接入统计、客服、广告或其他第三方服务,应单独核对这些服务的数据处理方式,并根据适用规则更新隐私说明。当前页面不会替未实际配置的第三方服务编造承诺。
安全与隐私需要同时考虑
隐私不只是“少收数据”,也包括保护已经产生的数据不被随意访问。实际部署时应合理设置服务器、日志与访问权限,并及时修补公开已知安全问题,避免因为站点功能简单就忽视基础保护。