访问数据
用于基本安全、故障排查与页面性能理解的数据,应保持最小范围,不把技术日志无限扩展成个人画像。
如果某类数据已经不再服务原始目的,就应评估是否继续保留,而不是因为“以后可能有用”长期积累。
应用权限
权限必须与具体功能相关。与阅读无关的通讯录、通话记录、精确位置等敏感权限不应默认索取。
用户拒绝一项权限时,与该权限无关的功能应尽量继续可用,也应允许日后在系统设置中重新调整。
个人资料
正文阅读不要求建立真实账户、充值或会员档案。若未来出现可选资料功能,也应提供清楚说明、必要性与控制方式。
站点不会通过公开内容页索取账号密码、短信验证码或银行卡等敏感凭证。
反馈信息
用户提交版权或资料更正时,只应提供处理问题所需内容,避免附带身份证件、家庭地址等无关敏感信息。
越具体地指出页面、位置和可靠来源,越能减少为了核验问题而收集额外个人资料的必要。
用户权益
当站点确实保存与用户相关的数据时,应提供合理的查询、更正或删除渠道,并说明受法律、安全或技术要求影响的例外。
第三方内容也应尽量减少不必要的数据暴露。本站不用iframe和第三方影视API拉取正文,也不依赖外链图片构成主要内容。
