91次元 · 91 CIYUAN
91次元
打开APP

隐私中心:阅读优先,数据最小化

91次元不要求用户为了阅读公开内容建立真实账户。涉及访问数据与设备权限时,坚持目的明确、范围必要和可理解。

访问数据

网站运行可能产生常规服务器日志,例如访问时间、请求页面、浏览器类型、网络错误等,用于安全与故障排查。实际部署者应根据所用服务器和统计脚本说明具体处理方式,并控制保存期限,不把普通阅读日志扩展为不必要的人物画像。

权限

网页阅读本身不应要求通讯录、相册、麦克风或持续定位。若未来移动应用加入需要设备权限的功能,应在功能触发时说明用途,让用户可以拒绝,并提供不授予权限时仍可使用的基础阅读路径。

反馈资料

提交版权、资料更正或意见建议时,只提供完成核对所必需的信息。不要在公开文本中提交账号密码、身份证件完整号码、银行卡、私人住址或未公开联系方式。对方若要求额外敏感资料,应先确认必要性与接收主体。

用户权益

用户有权了解数据用途,并可根据实际部署的隐私机制请求访问、更正或删除适用范围内的个人资料。若页面引入第三方统计或服务,应单独说明其作用,不能把未披露的数据收集隐藏在普通阅读功能里。

关于统计脚本

站点统一在页头加载本地路径的 x.js 与 xtj.js。具体部署时,站点所有者应确认脚本内容符合自身隐私声明、当地法律与最小化原则。若脚本会发送数据到外部服务,应在正式上线前补充相应告知与控制方式。

本地存储与偏好

如果未来需要记住主题、阅读位置或界面偏好,应优先使用用途单一、容易清除的本地数据,并说明它不会自动变成身份账户。不要把“记住偏好”扩展成跨站追踪,也不要在没有必要时保存完整阅读历史。用户清除浏览器数据后,基本阅读功能仍应正常工作。

隐私说明需要随实际功能更新。若统计方式、权限范围或数据接收方发生变化,应先修订说明,再上线对应功能,而不是等用户发现后补充解释。

安全不是隐私说明的替代品

即使网站使用 HTTPS、服务器加固和访问控制,也仍需要说明收集了什么数据以及为什么收集。相反,写了隐私说明也不能代替实际安全措施。两者应同时存在:一边减少不必要数据,一边保护确实需要处理的数据。

退出与删除应当明确

如果未来加入账户或同步能力,应提供清楚的退出、删除和数据清理说明,而不是把这些操作藏在难以找到的页面。基础浏览不应依赖持续登录。