条款与说明 · 第七条
数据从哪里来,留在哪里,怎么删
开元主站把与数据有关的动作拆成七条可以逐项核对的说明:注册与订阅时产生哪些记录、Cookie 与本地存储各自记住什么、导出文件保存在谁的设备上、三类记录分别留多久,以及未成年人和条款变更的处理方式。这些条款只解释已有功能的数据边界,不扩张任何一项功能的收集范围。
我们收集哪些信息
站内产生的记录分必要与可选两档。必要部分只负责让账号能用、让安全校验跑得通;可选部分在本人主动开启之前不会写入。
必要信息
- 账号标识:注册时填写的邮箱与手机号,用于识别账号归属和找回入口。
- 登录凭据:密码经不可逆方式处理后存储,原始密码不做保留。
- 绑定记录:走完五步指引后绑定的设备类型与系统版本,用于换设备时提示逐步核对。
- 访问日志:访问时间、栏目路径、检索关键词,以及是否执行过导出操作。
可选信息
- 订阅偏好:只有勾选之后才记录关注的目录分类,不勾选即不写入。
- 显示设置:字号档位与简体、繁体切换,仅存在于当前浏览器本地。
不做与服务无关的索取:不读取通讯录、相册、位置与短信,不记录站外的浏览行为,也不把访问日志拼接成跨站画像。
Cookie 与本地存储
写入浏览器的项目分两类:维持登录会话所必需的 Cookie,以及记住显示偏好的本地存储键值。两类都不用于跨站追踪,也不向站外同步。展开下面三项可以分别查看用途与失效条件。
会话标识本身不携带邮箱或手机号,只在浏览器与站点之间传递“已登录”这一状态。退出登录或关闭会话后即行失效。
记录字号档位与简体、繁体选择,让下次打开时不必重新设置。这一项保存在浏览器本地,不随账号同步到其它设备。
完成安全校验后写入的一条本地标记,用于判断当前设备是否已经核对过。换设备时该标记不会跟随迁移,需要重新走一次五步指引。
清空方式:在浏览器设置中删除本站的 Cookie 与站点数据即可。清空后需要重新登录,并重新选择字号与语言偏好;已经下载到本地的导出文件不受影响,仍然保留在原位置。
导出与删除
订阅说明的导出入口固定在手机端页面的右上角,整个生成过程在浏览器里完成:CSV 与 PDF 两种格式都由本地代码拼装,文件不经过站方服务器,站方也不保留副本。
- CSV:列结构按目录分类展开,适合继续做表格统计,导出后由使用者自行存放。
- PDF:版式固定,适合直接阅读与长期留存。
账号相关信息的删除通过邮箱提出。发信时写清账号绑定的邮箱或手机号,并指明需要删除的范围——账号标识、访问日志,或者两者一并删除。核对归属后按流程处理,并在回复中告知完成时间。删除完成后,关联的绑定记录同步失效,需要重新走一遍五步指引才能再次登录。
删除操作不可逆。如果希望保留资料库里的订阅偏好,请在邮件中注明只删除访问日志,账号标识与订阅分类继续保留。
留存期限
三类记录的留存期限不同,到期后的处理方式也不同。下面的刻度按同一时间轴展开,长度只表达相对比例,便于横向对照。
横轴为相对时长,不标注绝对日期
-
到期后连同绑定记录一并清除,不留备份副本。
-
用于排查检索异常与栏目结构问题,届满后按批次整体清除。
-
转为站务档案留存,只记录条目改动与校订时间,不含使用者个人标识。
第三方服务与外包
站内可能接入两类第三方服务。接入之前先确认对方不会把站内数据用于自身广告投放,确认之后才进入排期。
只取得汇总后的页面访问量,拿不到账号标识、邮箱与手机号。统计结果用于判断栏目结构与检索入口是否需要调整。
承担图片与静态文件的分布存储,接触到的只有文件本身,不接触账号信息与检索记录。
对外包方的约束写进书面约定:只按最小必要范围访问数据、不得二次使用、不得转委托、合作结束后删除或交回数据。外包人员所使用的工作环境与访问记录同样受这份约定约束,出现越权访问时按约定终止合作。
未成年人
注册与订阅功能面向成年使用者,站方不单独面向未成年人提供服务,也不针对未成年人设计额外的收集项。
若发现账号由未成年人注册,或收到监护人提出的删除请求,按以下顺序处理:核对账号归属,暂停该账号的订阅同步,清除账号标识与绑定记录,最后在回复中说明处理结果。处理完成后,是否重新办理由监护人决定。