91 · 91 KAN
打开APP
隐私中心

隐私中心:只为必要功能处理必要信息

91以公开阅读为主要场景,不设置虚假账户、会员充值或强制注册。隐私说明围绕访问数据、权限、反馈资料与用户权益展开,尽量让读者在使用前知道信息为什么被处理。

访问数据

网站基础运行可能产生常规访问日志,例如请求时间、页面路径、浏览器发送的技术信息和服务器安全记录。这些数据应主要用于稳定性、安全排查与基础访问分析,不应被包装成可以识别个人兴趣或身份的无限追踪工具。

若部署统计脚本,应遵循最少必要原则,并在实际启用的功能范围内更新说明。当前页面不虚构尚未部署的数据能力,也不声称不存在自己无法确认的服务器日志。

权限

网页阅读通常不需要通讯录、短信、持续定位等权限。移动应用如果存在可选功能需要额外权限,应先说明用途,再由用户主动决定是否允许;拒绝非必要权限不应阻止公开正文阅读。

资料

通过联系或反馈渠道主动提交的资料,只应在处理对应问题所需范围内使用。例如版权反馈需要页面与权利依据,资料更正需要可核对来源,而不需要额外收集与事项无关的信息。

反馈与用户权益

用户可以要求更正自己主动提交的错误资料,也可以对页面中与自己相关的不准确公开信息提出核对请求。涉及第三方权利、法律义务或公共记录时,处理方式会受到事实与适用规则限制,不会简单承诺“一键删除所有公开信息”。

隐私反馈应和版权反馈、一般意见区分处理,避免在公开页面披露不必要的个人信息。若需要补充证明,也应说明为什么需要,并尽量缩小范围。

最少必要与持续更新

隐私说明应随着实际功能变化而更新。若未来新增账户、同步、通知或其他功能,需要在启用前重新说明数据用途、保存范围与可关闭方式;不能先收集,再用模糊条款解释。

本站的基本原则是:能在本地完成的阅读体验,不额外要求远程账户;能用较少权限完成的功能,不索取更多权限;能用清楚语言解释的设置,不用含糊默认项代替用户选择。

第三方脚本与实际部署

站点模板中统一加载的本地脚本是否会产生额外数据处理,应以实际部署内容为准。隐私说明不能因为脚本文件名看起来简单,就假设它们完全不记录信息;上线前应检查脚本实际功能、请求目标、日志行为与保留方式,并据此更新说明。

同样,如果服务器层启用了安全防护、访问统计或缓存服务,也应了解这些组件可能产生的日志。隐私原则不只覆盖页面表单,也覆盖实际运行环境。能够减少的数据就不多收,确有必要保留的数据应限制用途与访问范围。