隐私中心

把可能涉及的数据和权限,说得尽量清楚

隐私中心从访问数据、应用权限、个人资料、反馈信息与用户权益几个方面说明基本原则。本站不设置虚假登录、会员充值或付费点播流程,也不会为了展示效果编造账户数据收集功能。

访问数据

网站运行过程中,服务器可能基于正常访问产生必要的技术记录,例如请求时间、页面路径、网络与设备相关基础信息。这类记录应以保障页面访问、安全与故障排查为目的,不应被包装成夸张的“用户画像”能力。实际部署时若加入统计脚本,应以真实脚本行为为准更新说明。

应用权限

应用权限应遵循最小必要原则,并与具体功能对应。若未来的正式应用需要通知、存储或其他设备权限,应在请求前说明用途,并允许用户根据系统能力做选择。与功能无关的通讯录、短信、麦克风等敏感权限不应默认要求开放。

个人资料

当前网站不创建真实账户,因此不会通过登录、充值或会员中心收集虚构的个人资料。若未来合法上线账户功能,应重新说明所需字段、使用目的、保存范围和用户控制方式,而不能沿用与实际功能不一致的旧说明。

反馈信息

用户在资料更正、版权反馈、内容合作或意见建议中主动提交的信息,应仅用于处理对应事项。页面不要求提供与问题无关的敏感资料,也不会编造电话、邮箱或即时通讯账号。若后续建立真实联系渠道,应在可核验后再公开。

用户权益

用户有权了解页面如何处理与自己相关的信息,并在适用范围内提出查询、更正、删除或停止不必要处理的请求。实际可行方式取决于部署后的功能和适用规则。91APP不会通过设计阻碍用户寻找隐私说明,也不会把拒绝非必要权限等同于不能阅读主要正文。

第三方脚本需要单独审视

如果实际部署时启用统计、客服或其他脚本,隐私说明应根据真实行为更新,不能只写一套与实际无关的通用文本。尤其要核对脚本是否设置Cookie、是否向第三方发送设备或访问数据、保存多久以及用户能否拒绝。页面目前只预留本地脚本引用,不假设不存在的处理行为。

最小化比“收集后再保护”更优先

在能够实现功能的前提下,少收集通常比先收集大量信息再讨论保护更简单。没有账户功能就不需要为了“以后可能用到”提前索取个人资料;只需要处理一条版权反馈,也不应要求无关身份信息。这样的边界更容易被用户理解。