公開可瀏覽,只是第一個條件
很多需求溝通是從同一句話開始的:這些內容在網頁上就能看到,採一下應該沒問題吧。
能看到是必要條件,但不是充分條件。同樣是公開頁面上的內容,一份按城市整理的商戶名稱和營業地址,和一份把公開留言與用戶名稱關聯起來形成的人物檔案,性質完全不同。前者是事實性的機構資訊,後者已經進入個人資料處理的範疇。
所以我們在接需求時不看「能不能採到」,而是按四個維度判斷「該不該採、能不能這樣用」。

我們判斷需求的四個維度
一、數據類型:是不是個人資料
機構類資訊,例如公司名稱、營業地址、公開的對外聯絡電話、商品價格、公開的評分數量,風險相對可控。
一旦涉及自然人,判斷標準就要收緊。特別是三種情況:把分散在不同地方的資訊拼接起來指向具體的人;對個人做畫像、評級或行為推斷;把已經匿名化的數據重新關聯回真實身份。這三類我們不做。
二、平台規則:目標網站自己怎樣規定
每個平台的使用條款不同,對自動化存取的態度也不同。我們會在評估階段查看目標站點的公開條款和存取規則,如果存在明確限制,會在報告裡指出來。
這裡需要說清楚一個事實:平台條款約束的是使用方的行為,不是我們單方面能承擔的責任。我們的做法是把已知情況告訴你,由你結合用途和風險承受度決定是否繼續。

三、取得方式:有沒有繞過存取控制
這是我們唯一沒有商量餘地的一條。
需要登入才能看到的內容、需要通過驗證機制才能瀏覽的頁面、被平台明確設為私密或受限的範圍,我們都不承接。任何以「幫忙想想辦法」形式提出的繞過需求,評估階段會直接拒絕。
我們只處理無需身份憑證即可公開瀏覽的頁面。
四、使用目的:數據拿去做甚麼
同一份數據,用於內部市場研究和用於大量騷擾性接觸,是兩件事。
我們會問用途,不是流程需要,而是因為用途直接決定了這個項目能不能做。以下用途明確不承接:大量騷擾、垃圾訊息群發、偽造評價、操縱平台排名、對特定個人進行追蹤或起底,以及任何以規避平台風控為目的的數據需求。

明確不承接的範圍
- 需要登入、付費會員或通過存取控制才能查看的內容
- 繞過驗證機制、存取限制或帳戶封鎖的任何方式
- 個人身份識別、跨平台身份關聯、用戶畫像與再識別
- 私訊、聊天記錄及其他非公開可見的通訊內容
- 用於騷擾、垃圾訊息群發、偽造評價或操縱排名的數據
- 受版權保護內容的大量複製與再分發

交付時你會拿到甚麼
為了讓數據在後續使用中經得起追問,每一份交付都包含三樣東西:
- 來源連結:每一行數據都能回溯到具體的原始頁面,可以逐條覆核。
- 採集時間:說明這是哪一時刻的快照。互動數、價格、存貨這類欄位本身會變化,沒有時間戳的數據無法解釋差異。
- 欄位說明與已知限制:哪些欄位可能為空、缺失率大概是多少、哪些內容因為平台機制無法完整取得。
可追溯性是這類數據最基本的要求。一份沒有來源連結和採集時間的表格,出現爭議時無法自證。

自有數據與競品數據是兩回事
上面四個維度講的是採集公開頁面時的判斷標準。但有一類需求不該走採集這條路:要分析的數據本來就屬於你自己。
自己帳戶的內容表現、自己主頁的互動、自己投放的廣告數據——多數平台為帳戶所有者提供官方 API,走那條路拿到的是平台自己的口徑,數據更完整,也完全不涉及存取控制。這比任何採集方式都乾淨,只是各平台的資格門檻和費用差別很大,需要逐個核實。
競品側的數據則通常拿不到官方授權,只能看公開頁面能提供多少。這兩者的邊界不同,處理方式也不同,提需求時先說清楚是哪一種,能省掉很多來回。
登入牆嚴格的平台還有哪些路可走、哪一條明確不要走,寫在受限平台的數據怎樣辦。
需要你自己確認的事項
我們能說明的是採集範圍、取得方式和已知的平台限制。以下幾件事需要由使用方判斷:
- 所在司法管轄區的具體要求。不同國家和地區對數據處理的規定差異很大,你的公司註冊地、數據存放地和業務開展地可能適用不同規則。
- 最終用途的合規性。數據交付後如何使用、是否對外發布、是否與其他數據來源合併,這些環節的判斷在使用方。
- 內部留存與刪除政策。數據保存多久、誰有權限存取、何時刪除,屬於你的內部管理範疇。

一點必要的說明
這一頁寫的是我們的服務邊界和已知風險點,不是法律意見,也不構成對任何具體項目合規性的保證。數據合規涉及具體司法管轄區、具體數據類型和具體用途,情況差異很大。如果你的項目涉及大規模個人資料處理、跨境數據傳輸,或者數據將用於對外發布,建議就具體方案諮詢專業法律人士。
我們能做的是把邊界劃清楚:不該做的不做,能做的說明白限制在哪裡。
