只说明必要的数据与权限,不把“同意”藏在复杂流程里
隐私说明应让读者看得懂:访问时可能产生什么数据、哪些权限与功能有关、如何反馈,以及用户拥有怎样的选择。
访问数据
网站正常运行可能产生基础访问日志,例如请求时间、访问页面、浏览器提供的网络与设备信息。这类信息主要用于安全排查、性能分析和错误定位,不应被包装成精确个人画像。本站不在正文里要求用户提交身份证明、支付信息或与阅读无关的敏感资料。
权限
网页核心阅读不依赖相机、通讯录、麦克风或定位等高敏感权限。若未来移动应用提供确实需要额外权限的功能,应在调用前解释用途,并尽量做到拒绝后仍可使用不相关功能。权限范围应与功能相匹配,不应通过模糊描述一次索取过多权限。
资料与反馈
用户如果提交资料更正、版权反馈或意见建议,应只提供完成该事项所需的信息。为了保护双方隐私,不建议发送与问题无关的证件、私人聊天记录、密码、验证码或他人敏感资料。反馈内容也不应在未经同意的情况下公开展示。
用户权益
用户应有权知道某项功能为什么需要信息,并能在合理范围内选择不提供非必要数据。对于已经提交的更正或版权线索,如果涉及不应继续保留的个人信息,应按实际服务能力提供适当处理方式。任何重要规则变化,都应通过清楚、可见的说明告知。
安全提醒
不要向自称“客服”的陌生账号提供密码、验证码或支付信息。黄豆短剧页面不会要求充值解锁资讯,也不会通过所谓“内部账号”索取敏感资料。遇到可疑页面,应停止继续并从站内固定导航返回。
外部脚本与透明说明
站点若加载本地统计或功能脚本,也应以实际用途为限,不应借助脚本隐藏正文、按设备替换内容或在用户不知情时强制跳转。任何会明显影响访问体验的数据处理,都应有可理解的说明,并尽量减少不必要收集。
用户选择关闭 JavaScript 后,仍应能够读取主要正文和服务规则,这是减少不必要依赖的一部分。
最少必要原则
能用页面本身完成的阅读,不应要求额外账户;能用普通链接完成的跳转,也不应强制收集身份信息。功能越简单,数据需求也应越克制。任何新增能力都应重新判断是否真的需要新的权限或资料。