PRIVACY
隐私说明要让人看得懂,也要与实际功能一致
当前站点以内容浏览为主,不提供真实登录、注册、支付、充值或会员购买功能。任何未来的数据处理都应遵循必要、透明和可说明的原则。
访问数据
如服务器产生基础访问日志,应仅用于安全、故障排查与必要的服务分析,并控制保存范围与期限。
APP权限
权限应与具体功能直接相关,调用前说明用途,不把与浏览内容无关的敏感权限设为默认前提。
个人资料
当前不提供真实账号系统,因此不应要求用户提交姓名、证件、支付信息等与内容浏览无关的资料。
反馈信息
用户主动提交问题时,应只收集处理该问题必要的信息,避免要求与反馈无关的个人内容。
敏感信息
除非服务确有明确必要并获得合法依据,否则不应主动收集高敏感度个人信息。
第三方服务
如未来接入第三方功能,应清楚说明服务提供方、用途和数据边界,不用模糊措辞掩盖实际处理。
资料保留
数据只应在实现明确目的所需的期限内保留,超过必要期限后应删除、匿名化或依据合法要求继续保存。
用户权利
当存在个人数据处理时,应提供查询、更正、删除、撤回同意或提出问题的合理路径,并说明可能的限制条件。