本地功能优先
能在浏览器本地完成的界面状态,应尽量不发送到外部服务。例如打开或关闭星图匣只是本地交互,不需要把操作记录提交到第三方接口。

星空影院的主要内容无需登录即可阅读。隐私中心说明访问数据、浏览权限、反馈信息与用户选择,强调用途清楚、范围有限和与功能直接相关。
网站正常运行可能产生基础访问日志,例如请求时间、页面路径、浏览器或设备类型等技术信息。这类信息用于安全、故障排查与基本运行维护时,应限制在必要范围,不应被扩展为与服务无关的个人画像。
阅读主要栏目不需要通讯录、短信、相册、麦克风或精确位置等设备权限。若未来某项移动功能确实需要权限,应在调用前说明具体用途,并让用户能够理解是否愿意授权。拒绝无关权限不应成为浏览公开内容的障碍。
当前站点不生成真实账户、会员充值或付费点播功能,因此不会以“注册后观看”为理由要求提交姓名、身份证件、支付信息等资料。任何未来账户功能都应遵守最小必要原则,并单独说明保存、使用和删除方式。
当用户通过联系我们提交版权反馈、资料更正或意见建议时,只应提供足以说明问题的信息。不要提交密码、支付凭证、完整身份证件或与反馈无关的私人材料。站点也不应要求用户提供超出核验问题所需的敏感信息。
用户应能够知道信息为什么被使用、是否可以拒绝非必要处理,以及在适用情况下如何提出更正、删除或停止使用的请求。对于无法仅凭公开页面立即确认的复杂请求,站点应先核验必要信息,再进行处理。
星空影院不嵌入第三方影视 API、iframe、远程字体或外链图片。站内普通导航使用本地页面链接,减少不必要的第三方请求。若用户主动离开本站访问合法发行渠道,应以对方自己的隐私说明为准。
能在浏览器本地完成的界面状态,应尽量不发送到外部服务。例如打开或关闭星图匣只是本地交互,不需要把操作记录提交到第三方接口。
如使用本地统计脚本,也应遵循最小必要原则,避免把访问统计扩展成跨站跟踪。安全日志只用于防护和故障定位,不应被拿来建立与影视阅读无关的敏感画像。
隐私说明也需要随着功能变化同步更新。若未来加入真实搜索、账户或正式应用能力,应在上线前补充相应数据用途、保存范围与用户选择,而不是先收集再解释。没有启用的功能不应提前制造“已收集”的假象。