基础访问数据
网站运行可能产生常规服务器日志,例如请求时间、访问页面、浏览器与网络层面的技术信息,用于安全、故障排查和基本运行维护。此类数据不应被扩大解释成完整个人画像,也不应用于制造虚假的“专属热度”。
91以最少权限和最少资料为原则,不把浏览内容变成强制注册、支付或敏感权限交换。
网站运行可能产生常规服务器日志,例如请求时间、访问页面、浏览器与网络层面的技术信息,用于安全、故障排查和基本运行维护。此类数据不应被扩大解释成完整个人画像,也不应用于制造虚假的“专属热度”。
阅读正文不需要摄像头、麦克风、通讯录、短信、通话记录或支付权限。若未来出现真正需要额外权限的功能,也应在使用前说明用途,并允许用户在不使用该功能时继续阅读普通内容。
提交版权反馈、资料更正或意见时,只需要与问题直接相关的信息,例如页面位置、问题描述和可核对来源。不要提交银行卡、密码、验证码或与问题无关的大量个人证件。
用户可以不使用搜索、反馈等非必要互动功能,仍然阅读公开正文。站点不会用“不同意就看不到所有内容”的方式强迫授权无关权限,也不会把同一次访问变成长期营销名单。
当读者主动前往合法外部公开来源时,对方可能有自己的隐私规则。91不会把第三方的数据处理方式写成本站承诺,也不会要求先登录第三方账户才能阅读本站正文。
当前搜索只对预设站内入口进行简单筛选,不需要把每次输入发送到远程服务。能在当前页面完成的功能,就没有必要为了“智能化”额外收集用户输入。这样的设计也让搜索关闭后不会继续遮挡正文。
搜索不是唯一入口,所有主要页面始终保留普通a标签链接。
为了排查异常访问保留必要技术日志,与建立详细个人画像是不同的事情。安全措施应围绕明确目的和最小范围,不能因为“安全”两个字就无限扩展数据收集。
如果网站功能未来发生明显变化,隐私说明也应同步更新,而不是继续使用与实际功能不一致的旧承诺。
91不设置真实账户注册、余额、会员等级、充值或付费点播,因此也不会因为这些流程收集支付和身份资料。
用户也应遵循最少原则。能用公开出处解决的资料更正,就不需要附加私人聊天记录或敏感证件。提供越少但越相关的信息,通常越有利于准确处理问题。
一个实用导航站不需要知道用户所有信息才能工作。页面设计优先保证公开内容可直接访问,再让可选功能在明确边界内运行。