访问数据
网站运行可能产生基础的访问日志,用于维持服务器安全、排查错误和了解页面是否正常响应。这类信息应控制在实现安全与运维所需的范围,不用于建立不必要的个人画像。若站点使用统计脚本,应确保其用途与公开说明一致,并避免把无法解释的数据收集包装成“提升体验”的万能理由。
设备权限
浏览周刊、设定、角色和专栏不需要麦克风、摄像头、联系人或精确位置等敏感权限。移动端若未来增加通知或本地存储功能,也应在实际使用前说明用途,并允许用户拒绝。权限请求应遵循最小必要原则:能够不申请就完成的功能,不应为了便利开发而扩大授权范围。
账户与资料
当前站点不设置真实账户、会员充值或付费点播体系,因此不会以“注册后才能看正文”为条件收集姓名、手机号或支付资料。若未来服务形态发生变化,新的账户与资料处理规则应在正式启用前明确说明,并让用户能够理解哪些信息是必需的、保存多久以及如何处理。
反馈信息
内容更正、版权反馈或意见建议可能需要用户提供足以说明问题的资料。原则上只收集处理事项真正需要的信息,例如相关页面、内容位置与事实依据。权利证明或身份信息如确有必要,也应控制范围并妥善处理,不应因为一次反馈而收集与事项无关的联系人、设备或社交资料。
本地与浏览器控制
用户可以通过浏览器设置管理站点数据、缓存和脚本权限。关闭JavaScript后,91次元正文仍然可以阅读,只是维匣和搜索层等交互功能会失效。对不希望保留本地数据的用户,可使用浏览器自带清理功能。站点不应通过阻止正文阅读来强迫用户开启额外权限。
用户权益
用户有权知道服务为什么需要某类信息,并在合理范围内选择是否提供。若未来站点引入需要保存用户资料的功能,应同时提供查询、更正、删除或撤回授权等相应机制。隐私说明应随着功能变化更新,而不是长期使用与实际服务不一致的空泛文本。
第三方与外链
91次元不通过外部API拉取正文,不使用iframe嵌入第三方页面,也不依赖外链图片展示核心内容。若正文提到外部正式来源,应把它视为资料说明,而不是要求用户通过不明跳转才能继续阅读。访问任何第三方服务时,用户仍需查看对方自己的隐私与使用规则。