隐私中心

只处理真正需要的信息,并把用途说清楚

隐私中心说明访问数据、应用权限、个人资料、反馈信息与用户权益。当前官网以公开内容阅读为主,不设置虚假账户或充值体系。

公开阅读不需要额外身份

阅读今日探看、画幅、短札、探册等公开内容不需要虚构账户。没有真实业务需求时,站点不应通过“注册才能继续”收集姓名、手机号码、身份证明或支付信息,也不应把公开内容人为锁在登录之后。

访问数据:用于运行,不制造热度

网站在实际运营中可能需要基础日志或统计来判断页面是否正常。此类数据应尽量减少个人识别,不在前台伪造实时在线人数、浏览量暴涨等展示,也不因为可以统计就扩大收集范围。

应用权限:先有功能,再有权限

权限申请必须对应明确功能。若未来正式APP需要发送通知、保存内容或读取用户主动选择的文件,应在触发功能时说明用途。与核心阅读无关的权限不应成为默认条件,也不应一次性要求全部开放。

个人资料:不为未来可能性提前收集

“以后也许会用到”不应成为收集个人资料的理由。当前没有账户、支付或会员服务,就没有必要要求用户提供相应信息。未来服务发生变化时,应先更新说明,再根据实际功能决定最小必要范围。

反馈信息:只提交解决问题所需内容

版权反馈可能需要权利说明,资料更正可能需要可核对来源,但都不意味着要公开大量个人证件。用户应遮盖与问题无关的信息,站点也只应保留处理事项所需的部分。

用户权益

用户有权了解信息为何被使用,在可行情况下请求更正或删除自己主动提交的资料,也可以通过系统设置关闭应用权限。尚未上线的功能,不应被提前假设为已经存在相应数据处理。

第三方内容与隐私

探花不依赖来历不明的第三方嵌入内容来呈现主要正文,这也减少了阅读过程中被未知服务额外收集信息的机会。若未来确有必要使用第三方服务,应在真实使用前说明用途、涉及的信息以及可选择范围。

隐私说明也应跟着功能变化

隐私页面不能提前假设不存在的服务。如果未来增加真实反馈表单、通知或客户端能力,应先说明新增功能会处理什么信息、为什么需要、保留多久以及用户怎样关闭。没有发生的数据处理,不应写成已经发生的事实。

最少数据也是一种产品选择

一个以公开阅读为主的平台,完全可以通过减少账户、支付和不必要权限来降低数据风险。探花当前的页面结构正是按这一思路设计:主要内容无需登录,普通跳转不依赖用户画像,阅读路径也不以提交个人资料为前提。