PRIVACY
隐私中心
阅读不应以交出大量个人信息为代价。需要什么数据、为什么需要、用户能否拒绝,都应说清楚。
访问数据
网页运行通常会产生基础访问记录,例如请求时间、访问页面、浏览器技术信息和用于安全排错的网络信息。91次元的隐私原则是只保留运行、安全和统计所必需的最小范围,不为了“画像”而收集与阅读无关的数据。页面正文不依赖登录,因此普通阅读无需提供姓名、电话、身份证明或支付信息。
权限
如果未来的移动应用提供本地收藏、通知或其他功能,权限请求应与功能直接对应。没有相应功能时,不应请求通讯录、精确位置、麦克风、短信或其他高敏权限。用户可以在系统设置中拒绝或收回权限,核心公开内容仍应尽可能保持可阅读。
资料提交
资料更正、版权反馈或意见建议可能需要用户主动提交相关说明。此类内容只应用于处理对应事项,不应被自动转作营销名单。建议提交者避免发送与问题无关的敏感个人信息,只提供能够帮助核对页面、来源和权利关系的必要材料。
统计脚本与技术文件
站点可能加载用于自身运行或统计的本地脚本,但不通过正文诱导用户点击未知下载。若后续增加新的统计方式,应继续遵循必要、透明和可控制原则。对于浏览器阻止的脚本,正文仍应可直接阅读,重要信息不应只存在于脚本加载后的界面里。
用户权益
用户有权了解站点如何处理其主动提交的资料,也可以就明显错误、重复提交或不再需要的反馈信息提出处理请求。若某项功能需要额外权限,应在使用前给出清楚说明,而不是把同意隐藏在与功能无关的位置。
安全与最小化
减少数据收集本身就是安全策略的一部分。没有必要保存的信息,就不应因为“以后可能有用”而长期保留。站点也不会通过虚假账户、充值、抽奖或博彩流程收集个人资料。公开阅读应尽量保持简单、直接和可退出。
第三方内容边界
91次元不使用外部API拉取正文,也不通过iframe嵌入未知来源页面。若页面引用合法公开资料,只进行必要的文字说明,不要求用户向第三方提交账户凭证。遇到任何看似要求输入密码或支付信息的页面,应先确认自己是否仍处于可信页面范围。
反馈记录的保存范围
为处理资料更正或版权问题,必要时可能需要保留与该事项直接相关的沟通内容和证明材料。保存范围应与处理目的相匹配,问题解决后不应把这些资料继续扩展用于无关营销或用户画像。用户也不应被要求提供解决问题并不需要的身份证明或账户密码。