公约 · 隐私中心
隐私中心:少收集、讲清楚、能控制
阅读服务应优先减少不必要的数据处理。隐私中心用清楚语言说明访问数据、设备权限、反馈资料与用户权益,避免把与阅读无关的敏感信息变成默认要求。
访问数据
网站正常运行可能产生基础访问日志,用于安全、故障排查和基本服务维护。处理这类数据时应遵循最小必要原则,不为了“以后可能有用”无限扩大收集范围。
能够用汇总或去标识方式完成目的时,就不需要长期保存可直接识别个人的信息。
设备权限
应用涉及通知、存储或其他系统能力时,应在真正需要功能时再请求权限,并清楚解释用途。与阅读无关的通讯录、精确位置、麦克风等敏感权限不应成为默认前提。
用户拒绝非必要权限后,基础阅读功能仍应尽可能保持可用。
反馈资料
用户提交资料更正、版权反馈或意见时,可能主动提供与问题有关的证据。页面应只要求解决问题所必需的内容,并提醒不要提交身份证件、私人联系方式等无关敏感信息。
处理完成后,反馈资料也不应被转作与原目的无关的营销或画像用途。
用户权益
用户有权了解数据被怎样使用,并在适用范围内提出访问、更正或删除请求。对应用权限,也可以通过设备系统设置随时调整。
如果某项功能确实依赖特定权限,说明应明确告诉用户拒绝后的实际影响,而不是用模糊语言强迫同意。
外部内容与隐私
本站不通过外链图片、第三方资讯接口或嵌入式播放器自动拉取正文,这有助于减少不必要的第三方请求。若未来需要引用外部公开来源,也应把跳转与本地阅读边界说明清楚。
读者在访问任何第三方合法发布渠道时,还应查看对方自己的隐私规则。
默认设置应当偏向保护
当某项数据处理不是提供基础阅读所必需时,默认设置应更偏向少收集、少共享和短保存。需要用户选择的功能,应使用清楚语言说明后果,不把拒绝按钮藏起来,也不把同意包装成唯一可用路径。
如果服务发生重大权限或数据用途变化,应重新说明,而不是依赖用户曾经一次性的同意覆盖未来所有变化。
对于不再需要的数据,应按照服务目的及时清理或缩短保存周期。安全日志与用户主动反馈的处理目的不同,也不应混在一起无限保留;用途越明确,隐私边界越容易被理解和监督。
