隐私中心
91次元以“能少收集就少收集”为原则。纯阅读不应要求真实姓名、通讯录或精确位置。若未来增加反馈、通知或本地偏好功能,应在需要时说明数据用途,并让用户可以理解、选择和停止。
访问数据
网站运行可能产生常规服务器日志,例如访问时间、请求页面、浏览器类型与网络错误信息。这类数据主要用于安全维护、故障排查和理解页面是否正常工作,不应被用来建立不必要的个人画像。
若部署统计脚本,应由站点运营者自行核对其数据处理方式,并在隐私说明中保持一致。
设备权限
网页阅读本身不需要通讯录、麦克风、相机或精确位置。移动应用如果未来需要通知、保存文件或上传反馈附件,应在相关功能发生时再请求权限,并提供拒绝选项。拒绝非核心权限不应阻断普通阅读。
反馈资料
用户提交版权反馈、资料更正或意见建议时,应只提供解决问题所需的信息。不要在公开文本中附带身份证件、住址、账户密码、银行卡等敏感信息。若确需权利证明,也应通过后续安全渠道最小化处理。
用户权益
用户应有权知道数据为何被处理、能否不提供、怎样停止相关功能,以及在合理范围内请求更正或删除自己主动提交的信息。若服务未来引入账户系统,也应在启用前提供清楚的账户数据规则。
第三方与外链
本站原则上不依赖外部 API、CDN、第三方字体或嵌入式 iframe 展示正文。若页面提供前往权利方的普通链接,离开本站后将适用对方的隐私与数据规则,用户应自行查看对应政策。
数据最小化的实际含义
数据最小化不只是“少填几个表单”,还包括不过度延长保存时间、不把一个功能收集的数据挪作无关用途、不给不需要的数据建立长期用户标识。例如只为了统计页面是否报错,就没有必要同时收集通讯录或精确位置。目的越简单,数据范围也应越小。
如果未来需要引入第三方服务,也应先评估它是否真的必要,并在页面上清楚说明会发生什么。用户不应因为阅读一篇公开文章,就在不知情的情况下被迫交出与阅读无关的个人资料。
安全与隐私不是同一件事
安全关注数据是否被未经授权访问,隐私还关注数据是否应该被收集、为什么收集以及保存多久。即使某项数据传输很安全,如果与阅读功能无关,也不代表收集就是必要的。91次元会把“需要什么”放在“能收集什么”之前考虑。