HUANGDOU EDITORIAL

隐私说明

以必要、清楚和可管理为原则解释访问数据与设备权限。

访问数据

站点可能基于实际部署环境产生基础访问日志,例如请求时间、页面地址、设备或浏览器技术信息,用于安全和运行维护。具体记录范围应以服务器与统计配置为准,不应在隐私说明中虚构不存在的数据处理活动。

设备权限

普通网页阅读不需要通讯录、相机或麦克风权限。若未来正式应用提供需要设备权限的功能,应在请求前说明目的,并允许用户在系统设置中管理。与核心阅读无关的敏感权限不应成为浏览资讯的前提。

反馈资料

用户提交版权或资料更正时,可能需要提供能够帮助核对的信息。站点应只收集处理该事项所需的最少资料,并避免在公开页面展示个人敏感信息。当前页面不虚构邮箱、电话或账户系统。

用户选择

用户可以通过浏览器和设备设置管理本地数据、权限与部分追踪选项。若站点未来新增账户、订阅或其他个人化功能,应同步更新隐私说明,让处理目的、保存期限和用户权利保持可理解。

第三方脚本与部署责任

站点模板本身会统一加载运营环境要求的脚本文件,但具体脚本收集什么信息,取决于实际部署内容。运营方在上线前应核对脚本行为,并让隐私说明与真实数据处理保持一致。不能因为模板预留了脚本标签,就默认所有部署环境的数据范围完全相同。

如果未来接入统计、错误监测或其他服务,也应评估是否需要更新隐私说明、是否存在跨站追踪或额外 Cookie,以及用户是否拥有相应选择。

数据最小化原则

如果某项功能不需要个人资料,就不应为了“以后可能有用”提前收集。即使未来加入收藏、反馈记录或设备同步,也应把必需字段和可选字段区分清楚,并提供相应删除或退出方式。隐私设计应从功能需求出发,而不是把数据收集当成默认前提。

补充说明

隐私说明也需要随着实际功能变化而更新。新增脚本、账户、同步或反馈功能后,如果数据处理范围发生改变,就不应继续沿用旧版本说明。