隐私中心
只收集真正需要的信息,并把用途说清楚
st站以内容浏览为主,不设置真实账户、会员充值或积分体系。隐私中心说明访问数据、浏览权限、个人资料、反馈信息与用户权益。
访问数据:基础统计也要保持克制
站点可能需要基础访问统计来了解页面是否正常、设备适配是否有问题以及哪些栏目更常被访问。即使是基础统计,也应遵循最小必要原则。
统计不应被解释成对单个用户持续追踪的许可,也不应未经说明扩展到与内容服务无关的画像、营销或其他用途。
浏览权限:普通阅读不需要敏感权限
浏览网页本身通常不需要通讯录、麦克风、精确位置或相册权限。若未来st站APP的某项功能确实需要额外权限,应在实际使用时说明用途。
用户拒绝非核心权限后,基础内容仍应可以阅读。权限也应能够在系统设置中被查看和撤回。
个人资料:没有账户,就不需要制造账户数据
当前站点不要求真实注册,因此无需提交姓名、证件、余额、会员等级、充值记录或积分。储物栏也不是个人账户收藏,只是一组公开阅读清单。
如果未来新增真实账户功能,应单独说明收集范围、保存目的和用户权益,而不能用现有隐私说明笼统覆盖。
反馈信息:只用于处理对应事项
版权反馈可能需要说明页面与权利关系,资料更正可能需要可靠来源,合作事项可能需要基本联系信息。这些信息都应只用于处理对应问题。
用户不应提交密码、支付资料、证件或与反馈无关的敏感信息。实际运营方添加真实联系渠道后,也应同步更新用途说明。
第三方与用户权益:减少不必要请求
本站不使用CDN、远程字体、第三方图标库、外链图片、iframe或第三方影视API加载主要内容,从结构上减少不必要的第三方请求。
用户应当能够了解站点收集什么、为什么收集,以及如何更正或删除不再需要的信息。若功能明显变化,隐私说明也应同步更新。
隐私说明要和实际功能一致
隐私页面不能只写得好看,还必须与真实功能匹配。如果站点没有账户,就不应暗示需要提交大量个人资料;如果某个功能新增权限请求,也应同步解释用途。st站希望通过减少不必要功能和第三方请求,让隐私保护首先落实在产品结构里。