隐私中心

只处理真正需要的信息,并把用途说清楚

隐私说明应帮助用户理解“为什么需要、如何控制、能否关闭”,而不是用难懂术语掩盖权限范围。P站倡导最小必要、明确授权和随时可调整。

访问数据

理解页面如何被访问

基础访问日志可能用于安全、性能与故障排查,例如请求时间、页面路径、浏览器类型等常规信息。若没有实际启用某类统计能力,就不应把它写成已经收集的事实。

APP权限

只为具体功能申请权限

通知、存储、相册、麦克风等权限应与实际功能一一对应。若某项功能不需要敏感权限,就不应强制要求用户开启,权限也应能在系统设置中重新调整。

个人资料

避免不必要的身份信息

站点不通过虚假账号体系要求用户提交真实姓名、证件、住址或其他与内容浏览无关的信息。未来若存在明确服务需要,应重新提供对应说明与授权选择。

信息保留

保留时间与用途匹配

用于安全和故障排查的信息不应无限期保存。具体保留策略应依据真实系统能力制定,没有可靠设置时,不虚构固定天数或自动删除承诺。

用户权益

知道、选择、调整与反馈

用户应能了解数据用途、拒绝非必要权限、调整设备设置,并在发现问题时通过公开反馈流程提出核查请求。

关于外部服务

P站尽量减少与内容浏览无关的外部服务调用,也不会为了装饰页面随意加载来源不明的图片、视频或追踪组件。若未来新增确有必要的外部服务,隐私说明应同步写清用途、影响与可选择范围,而不是沿用已经过时的描述。

隐私边界

成年内容更需要避免把浏览兴趣变成身份推断

用户访问某类成年主题,并不意味着站点应该据此推断其身份、关系状态或私人偏好。内容浏览与个人身份之间应保留清楚边界,任何统计或产品改进都应优先采用最小必要信息,避免为了推荐便利收集与当前功能无关的数据。

隐私设置也不应该隐藏在难以找到的位置。若某项能力需要额外权限,说明应先于授权,并明确关闭后会影响什么、不会影响什么。对无法在当前站点真实实现的删除周期、跨设备同步或账户控制,P站不会写成已经存在的功能承诺。

对成年主题的浏览记录尤其应保持谨慎,不把单次访问扩展成对个人身份、关系或生活方式的推断。

任何新的信息处理方式都应先说明再启用,让用户能够理解选择,而不是在浏览之后才被动发现变化。