P-SITE / 隐私中心

隐私中心

把数据与权限说明写得清楚,让用户知道哪些信息可能被处理、为什么需要,以及如何降低不必要的权限暴露。

隐私中心

访问数据

只收集维持服务所需的信息

在正常网页访问中,服务器可能产生基础访问日志,例如请求时间、访问页面、浏览器信息和网络层面必要数据。此类信息应主要用于安全、故障排查和服务稳定,不应被包装成不存在的精准画像能力。

编辑整理

基础日志

用于排查错误、异常访问和服务稳定性。

编辑整理

数据克制

不应为了无关目的扩大收集范围。

编辑整理

透明说明

实际部署时应结合真实服务情况更新隐私说明。

APP权限

权限与功能必须对应

移动端应用如果需要权限,应清楚解释权限用途。用户可以在系统设置中查看并管理权限,对与功能明显无关的请求保持谨慎。P站页面不会假装存在真实账号、充值或会员体系。

编辑整理

必要性

只在功能确实需要时请求权限。

编辑整理

可管理

用户应能通过系统设置关闭不需要的权限。

编辑整理

异常提醒

高风险、无关权限需要重新核对应用来源。

用户权益

理解、选择与纠正

用户应当能够理解站点如何处理信息,在合理范围内管理设备权限,并对错误或不当内容提出反馈。由于本站不编造实际运营主体、邮箱和地址,真实部署时应由站点运营者补充可核验的联系方式与具体政策。

编辑整理

知情

隐私说明应使用可理解语言描述真实处理活动。

编辑整理

选择

在可行时允许用户关闭不必要权限或功能。

编辑整理

反馈

可通过站点实际提供的合法渠道提出隐私与内容问题。

隐私说明需要跟真实服务一致

隐私政策最常见的问题之一,是页面写了很多看似完整的条款,却与真实网站实际处理的数据无关。P站示例源码只提供原则性说明,真实部署时应根据服务器日志、统计脚本、APP权限和实际运营方式更新,不能把没有发生的数据处理活动写成事实。

如果部署了统计脚本,也应确认脚本实际收集哪些信息、由谁处理、保存多久以及用户有哪些选择。当前源码只按你的要求保留外部脚本引用位置,并没有在隐私文字中虚构具体第三方公司、账户系统或营销用途。真实使用时需要由运营者完成对应核对。

用户在移动端还可以通过系统权限管理减少不必要的数据暴露。权限关闭后如果某项功能确实受到影响,应用应给出合理解释,而不是强迫开启与核心功能无关的权限。清楚说明“为什么需要”比一次性索取更多权限更值得信任。