隐私中心
只收集完成服务真正需要的信息
探花以公开阅读为主,不要求用户为了看正文建立虚假账户。隐私中心说明网页访问、未来应用权限、反馈信息和用户选择应遵循的基本原则。
访问数据
网站可能存在基础访问统计脚本,用于了解页面是否正常打开和整体使用情况。统计不应被用于建立与内容无关的敏感个人画像,也不应把访问数据出售给第三方。若统计方案发生变化,应在相关说明中更新。
应用权限
阅读功能应尽量避免请求通讯录、短信、麦克风、精确位置等非必要权限。某项功能确需权限时,应在触发时说明用途,并允许用户拒绝非核心权限而继续使用基础阅读。
个人资料
当前网站不设计真实账户、会员充值或付费点播,因此也不需要为了阅读而提交身份资料。未来若增加需要用户主动填写的信息,应明确字段用途、保存范围和删除方式。
反馈信息
当用户提交资料更正、版权反馈或意见建议时,应只要求处理该问题所需的信息。不要在正文中公开反馈人的联系方式或个人身份,也不把反馈内容用于与原目的无关的营销。
用户权益
用户应能够了解信息为何被使用、拒绝非必要权限,并在存在账户或资料存储时提出更正与删除要求。本站当前以公开阅读为主,因此尽量通过“少收集”而不是“复杂设置”来降低隐私负担。
最小必要原则如何落地
“最小必要”意味着先问功能是否真的需要某项信息,而不是先收集再决定用途。阅读文章不需要知道精确位置,查看册页不需要通讯录,提交一般意见也不需要身份证件。只有当某项功能无法在缺少信息的情况下完成,才有理由提出相应请求。
如果未来加入账号功能,也应允许用户理解哪些信息是必填、哪些只是可选,并提供清楚的更正和退出方式。账号不应成为访问公开正文的强制门槛。
第三方与统计
页面统一加载的本地统计脚本应当遵守站点公开的隐私原则。如果统计工具发生变化,应重新检查收集范围和用途,避免把本来只用于页面性能的信息扩展成跨站追踪。
反馈信息的保护
版权和资料更正可能包含证明材料。处理这类信息时,应只在解决问题所需的范围内使用,不把材料公开展示,也不因为一次反馈自动订阅营销消息。用户若提供了超出需要的敏感信息,应尽量减少保存和传播。
