91 · JIUCAL

91 · JIUCAL

隐私中心

隐私中心以最小化处理为原则:为了提供公开内容阅读,不应要求与功能无关的高敏感权限,也不应把个人资料用于未经说明的用途。不同功能如果需要不同信息,应分别说明目的和范围。

访问数据

网站可能产生保障页面运行所需的基础访问记录,例如访问时间、页面请求和错误信息等。若实际部署启用相关日志,应按照安全和必要原则进行管理,不应把浏览记录扩展用于与本站功能无关的隐蔽画像。

应用权限

应用权限必须与功能对应。普通内容阅读通常不需要通讯录、短信、通话记录或精确位置。如果未来某项功能确有权限需求,应在调用前解释原因,并允许用户通过设备系统设置管理或撤回。

个人资料

当前站点不设置真实登录、会员充值或付费点播,因此不要求用户为了阅读正文提交身份资料。若未来引入账户功能,必须重新明确数据项目、用途、保存周期和删除方式,不能沿用模糊表述。

反馈信息

用户主动提交版权反馈、资料更正或意见建议时,应仅收集处理该事项所需的信息,并限制访问范围。反馈内容不应被公开展示为个人资料,也不应被转用于无关营销。

用户权益

用户应能够了解数据处理目的、管理可选权限,并在适用情况下请求更正或删除所提交的信息。若对隐私说明存在疑问,可通过联系我们页面提供的合法沟通渠道进行咨询。

数据最小化

所谓最小化,是只处理完成明确功能真正需要的数据。公开网页浏览通常只需要服务器完成请求响应,不应额外要求用户提供姓名、证件、通讯录或精确位置。若以后新增需要个人资料的功能,也应让用户先知道用途,再主动决定是否提供,而不是默认勾选或捆绑同意。

对日志和错误信息也应设置合理保存范围,避免长期保留与安全运行无关的细节。能用汇总数据解决的问题,不应优先保存可识别个人的原始记录。

第三方与外部资源

当前站点不使用CDN、远程字体、第三方影视API或外链图片,这既减少外部依赖,也降低不必要的数据传递。若未来增加第三方服务,应重新说明服务提供方、处理目的和可能的数据范围,不能在隐私说明之外悄悄加入追踪脚本。

安全与隐私不是同一件事

安全措施用于保护系统和数据,隐私规则则回答“为什么处理、处理什么、由谁使用”。两者都重要,但不能用“为了安全”作为无限收集信息的理由。任何新增处理都应有明确目的,并尽量给用户可理解、可管理的选择。