隐私中心

需要的数据尽量少,用途尽量说清楚

樱花视频的隐私原则是“最小必要、明确用途、可理解”。当前站点以公开内容阅读为主,不需要用户为了浏览正文创建虚假账户。若未来增加真实功能,任何数据收集都应与具体服务直接相关,并在启用前提供清楚说明。

隐私中心说明

访问数据

网站运行通常可能产生基本访问日志,例如访问时间、请求页面、设备与浏览器相关技术信息。实际部署时应根据服务器和统计脚本的真实行为更新隐私说明,不能在并未核实的情况下声称“完全不记录任何数据”。

日志应限制用途与保留范围,并做好访问控制。

应用权限

移动应用只有在功能确实需要时才应申请权限,并说明用途。例如用户主动选择上传图片时,才可能需要相关文件或相册权限。

与核心浏览无关的通讯录、短信或精确位置等权限,不应默认索取。

个人资料

当前内容浏览不要求创建个人资料、会员档案或支付信息。若未来提供真实账户功能,应重新说明需要哪些资料、为什么需要以及如何修改或删除。

不得用虚假登录界面诱导用户提交信息。

反馈信息

用户提交版权反馈、资料更正或意见建议时,可能需要提供与问题处理相关的必要信息。实际收集项应在真实联系表单或渠道中明确。

没有正式联系渠道时,不应编造邮箱、电话或社交账号。

用户权益

用户应能了解数据用途、权限需求和反馈处理方式,并在适用情况下提出访问、更正、删除或撤回授权请求。具体权利范围取决于实际服务与适用法律。

隐私说明应随着功能变化及时更新,不能长期与真实产品行为脱节。

第三方与统计

本站按要求可加载本地路径下的统计脚本,但实际脚本做什么,应由部署者确认并在隐私政策中如实说明。若脚本向第三方发送数据,应额外评估告知、合法依据和用户选择。

隐私页面不能代替真实的数据治理;上线前应对脚本、日志和权限进行一次实际核查。

上线前需要实际核查

隐私文本只有与真实产品行为一致才有意义。正式部署前,应检查服务器日志设置、x.js与xtj.js的实际功能、是否设置Cookie、是否向外部服务发送数据,以及未来APP是否申请系统权限。

核查结果应反映到隐私中心;如果脚本用途变化,也应同步更新说明,而不是继续使用旧版本文字。

安全与隐私的关系

隐私不仅是“少收集”,也包括已收集信息如何被保护。真实服务应限制后台访问权限、避免在日志中长期保留不必要的敏感字段,并对反馈资料设置合理保留期限。若发生影响用户权益的安全事件,还应根据实际义务采取通知与补救措施。

默认设置应当克制

如果未来加入可选数据功能,默认状态应尽量克制,并允许用户在清楚说明后自行选择,而不是把同意隐藏在复杂流程中。