OROVA.VN — BIZ AI AGENT

隱私權政策

最後更新:2026-08-30

本隱私權政策說明 Orova(以下稱「我們」)如何蒐集、使用與分享與 orova.vn 及其任何子網域(合稱「本服務」)相關的資訊,並說明你對自身資料享有哪些權利、如何行使。

1. 我們蒐集哪些資料

你提供的帳戶資料:姓名、電子郵件、密碼與帳單資訊(由我們的金流服務商處理)。你授權 Orova 存取之服務的連線資料——Google Search Console、Google Analytics、Google Ads、Google Drive(逐檔授權)、你的 Meta 與 TikTok 廣告帳戶,以及你的網站——嚴格限於你授予的 OAuth 權限範圍。用於營運、保護與改善本服務的使用資料,例如活動紀錄、裝置與瀏覽器資料、IP 位址和錯誤回報。我們不會刻意蒐集特種(敏感性)個人資料。

2. 我們如何使用資料,以及法律依據

我們使用你的資料來提供與營運本服務(履行與你之間的契約):代你執行行銷與廣告工作、衡量成效、產出報表並寄送服務通知。我們也會為了向你的訂閱收費、遵守法律義務,並基於我們的正當利益來防止濫用、保護平台與改善功能而處理資料。必要時,我們會依你的同意處理(你可以隨時撤回),例如你連接第三方帳戶的時候。我們不販售你的資料,也不會拿你的內容去訓練 foundation model。

3. Cookie 與追蹤技術

我們使用嚴格必要的 Cookie 來維持登入狀態並保護本服務,以及少量分析用 Cookie 來了解使用情形以便改善。我們不使用廣告或跨站追蹤 Cookie。你可以在瀏覽器中管理或清除 Cookie;但停用嚴格必要的 Cookie 可能會讓登入等核心功能失效。

4. 自動化決策與 AI

Orova 用 AI 分析你的行銷資料,並建議或執行優化——例如調整預算、出價和目標受眾,或開啟/暫停廣告活動。控制權始終在你手上:你決定要啟用哪些助理、哪些動作,也可以把任何動作設成「僅建議」模式,只給建議、不自動執行。凡是要動到你正在投放的廣告活動,都需要你授權,而且你隨時可以查看、暫停或撤銷。我們不會在沒有實質人工監督的情況下,做出對你產生法律效果或類似重大影響的決定。

5. 服務提供者與次處理者

我們使用少數經過審核的合作夥伴,負責伺服器代管、金流處理(PayPal、SePay)、郵件遞送與 AI 推論。每一家只會收到執行其任務所需的資料,並受保密與資料保護義務拘束。我們的 AI 次處理者為:Anthropic(Claude API),用於分析與助理功能;OpenAI(僅使用 embeddings API),用於在你自行挑選的文件中做語意檢索。兩者都適用其標準商用 API 條款,該條款禁止以客戶資料訓練模型;我們直接呼叫其 API,不經任何聚合器、閘道或模型平台。產品中另有一些從不接收任何 Google API 資料的模組,使用 Google Gemini(Orova Recruit 中的面試錄音轉文字)以及 Replicate、Recraft 和 fal.ai(依文字提示產生插圖)。我們不執行自架或離線模型,且絕不將 Google 使用者資料用於開發、改善或訓練通用型或基礎 AI/ML 模型。最新的次處理者名單可來函索取。

6. 我們什麼時候會分享資訊

我們只在下列情況分享個人資料:提供給上述服務提供者;當你指示我們這麼做時(例如你所連接的廣告活動與帳戶);為遵守適用法律、法律程序或可執行的政府要求;為保護 Orova、我們的使用者或公眾的權利與安全;以及在合併、收購或資產出售時,並會通知你。我們絕不販售你的個人資料。

7. Google API 服務 — 限定使用(Limited Use)

Orova 對於自 Google API 取得之資訊的使用,以及向任何其他應用程式的傳輸,均遵守 Google API 服務使用者資料政策,包含其中的限定使用要求。具體而言:(a) 我們僅使用 Google Search Console 資料,在使用者看得到的 Orova SEO 面板中呈現關鍵字、流量與索引資訊;(b) 我們僅使用 Google Analytics 資料,在 Orova SEO 面板中產出流量與轉換報表;(c) 我們僅使用 Google Ads 資料,來監控與優化使用者授權我們管理的廣告活動,並顯示在 Orova Ads 面板中;(d) 我們僅逐檔使用 Google Drive 資料(drive.file 範圍)——Orova 只讀取使用者透過 Google Picker 明確選取的檔案。(e) Orova Social 使用 YouTube API 服務:經你授權,我們會把你在 Orova 中製作的影片上傳到你自己的 YouTube 頻道(youtube.upload),並讀取你的頻道名稱、頻道大頭貼,以及我們已發布的每支影片的連結(youtube.readonly)。OAuth 權杖以加密方式儲存,且僅在頻道保持連接期間保留;當你在 Orova 中點選 Disconnect,我們會向 Google 撤銷該權杖並將其刪除。連接 YouTube 即表示你同時接受 YouTube 服務條款(https://www.youtube.com/t/terms)與 Google 隱私權政策(https://policies.google.com/privacy)。你可以隨時在 Google 安全性設定中撤銷 Orova 的存取權:https://security.google.com/settings/security/permissions。除了為提供或改善面向使用者的功能、遵守適用法律,或在併購/資產出售並通知使用者的情況外,我們不會將 Google 使用者資料傳輸給第三方。我們不會將 Google 使用者資料用於廣告(包含再行銷、個人化或興趣導向廣告)。我們不會使用 Google 使用者資料來開發或訓練通用化的 AI/ML 模型。除 (i) 使用者明確同意、(ii) 為了資安調查或遵守法律,或 (iii) 資料已彙總去識別化供內部營運使用之外,禁止由人工存取 Google 使用者資料。當 Google Workspace 資料(你自行挑選的 Google 試算表或 Drive 檔案)需要經 AI 處理以產生你所要求的結果時,這些資料只會送到 Anthropic 與 OpenAI,並適用禁止拿去訓練模型的商用 API 條款;絕不送往其他任何 AI 供應商,也不經任何聚合器、閘道或模型平台。

8. Meta 與 TikTok 行銷 API — 資料使用

當你連接 Meta(Facebook/Instagram)或 TikTok 廣告帳戶時,Orova 僅透過官方行銷 API、且僅在你經 OAuth 授予的權限範圍內,存取這些資料。我們使用 Meta 與 TikTok 廣告資料僅限於:(a) 讀取廣告活動、廣告組合、廣告、受眾與報表/洞察資料,在使用者看得到的 Orova Ads 中呈現成效面板與分析;(b) 代你管理你已授權的廣告活動——調整預算、出價與目標受眾,開啟或暫停廣告活動,建立或更新受眾與素材。我們不會向第三方販售或分享 Meta 或 TikTok 資料,不會將其用於與你自己帳戶無關的廣告,也不會用來訓練通用 AI/ML 模型。你隨時可以在供應商端撤銷存取權,之後 Orova 就無法再存取你的資料。我們的使用遵守 Meta 平台條款與開發者政策,以及 TikTok 行銷 API 條款與資料使用政策。

9. Meta 平台資料 — Facebook 粉絲專頁、Instagram 與 Threads(Orova Social)

只有在你主動要求時,Orova Social 才會透過 Meta 官方 OAuth 流程連接你的 Facebook 粉絲專頁、Instagram 商業帳號和 Threads 帳號,而且僅限於你授予的權限範圍內。透過這些連接,我們會收到專頁/帳號的 id、名稱、大頭貼以及存取權杖(access token)。我們只用在一件事上:發布你在 Orova 中撰寫的內容,並把每次發布的結果顯示給你看。我們不讀取你的私訊,不向第三方販售或分享這些資料,不用於廣告,也不用來訓練通用 AI/ML 模型。存取權杖以加密形式存放在 Orova 伺服器上,且僅在該管道保持連接期間保留。你隨時可以中斷連線:在 Orova 中點選 Disconnect 按鈕(此動作同時會在 Meta 端撤銷授權),或到 Facebook、Instagram、Threads 的應用程式設定中移除 Orova——兩種方式 Orova 都會自動刪除該管道及其權杖。如需申請刪除資料,請來信 contact@orova.vn,或使用刪除狀態查詢頁 https://orova.vn/u/social/meta/delete-status、https://orova.vn/u/social/instagram/delete-status 和 https://orova.vn/u/social/threads/delete-status。我們對這些 API 的使用遵守 Meta 平台條款與 Meta 開發者政策。

10. LinkedIn、Telegram 與 Zalo(Orova Social)

只有在你主動要求時,Orova Social 才會連接 LinkedIn、Telegram 和 Zalo,而且僅限於你授予的權限範圍內。(a) LinkedIn:經你授權,Orova 連接你的 LinkedIn 帳戶,透過 LinkedIn Marketing 與 Community Management API(使用 w_member_social 和 w_organization_social 權限),把你在 Orova 中撰寫的貼文發布到你的個人頁面和/或你管理的公司專頁(Company Page)。透過這個連接,我們會處理你的姓名、大頭貼和主要電子郵件,以及公司專頁的追蹤者資料。存取權杖以加密方式儲存,只用於依你的要求代你發布或讀取;中斷連線即撤銷權杖。我們不販售、不分享這些資料,也不用來訓練 AI 模型。LinkedIn 隱私權政策:https://www.linkedin.com/legal/privacy-policy。(b) Telegram:Orova 透過 Telegram Bot API 把你的內容發布到你自己建立的 bot、頻道或群組;Orova 只儲存你提供的 bot token 與 chat id,不讀取任何其他 Telegram 個人資料。(c) Zalo(Official Account):Orova 透過 Zalo API 把你的內容發布到你的 Zalo Official Account;OA 的存取權杖以加密方式儲存,只用於依你的要求發布。這三者的存取權杖都僅在該管道保持連接期間保留,你隨時可以在 Orova 中中斷連線,這個動作會撤銷並刪除該權杖。

11. 跨境資料傳輸

Orova 面向全球。你的資料可能在最接近你 workspace 的地區處理,包含你居住國以外的地方。當資料跨境傳輸時,我們會以標準契約條款等適當保護措施加以保障,並採取必要措施確保其受到充分的保護水準。

12. 資料保存期限

你的帳戶仍在使用期間,我們會保存帳戶與連線資料;帳戶關閉後,為履行法律、稅務、財務義務並處理爭議,會再保存合理期間。活動紀錄保存 90 天,除非特定資安事件需要保存更久。當資料不再需要時,我們會刪除或去識別化。

13. 資料安全

資料在傳輸中與靜態儲存時都會加密。第三方連線的憑證以受保護的形式儲存,存取權杖依帳戶隔離。內部存取限於最低必要範圍並留有紀錄。沒有任何傳輸或儲存方式是絕對安全的,但我們會持續努力保護你的資料。

14. 資料外洩通知

若發生可能影響你權利的個人資料外洩,我們會在不無故拖延的情況下通知相關主管機關,並在法律要求時通知受影響的使用者,說明發生了什麼事,以及我們正在採取哪些措施。

15. 你的權利與控制權

依你居住地的法律,你有權查閱、更正、刪除或取得可攜的個人資料副本,反對或限制特定處理,以及撤回同意。你隨時可以在供應商端撤銷任何第三方連線——Orova 會立即停止存取,對你的帳戶毫無影響。你也可以從設定匯出資料、申請刪除或關閉帳戶。要行使任何權利,請透過下方的聯絡方式與我們聯繫;你也有權向當地的個人資料保護主管機關提出申訴。

16. 兒童資料

本服務面向企業與專業工作者,不面向兒童。我們不會刻意蒐集未滿 16 歲者的個人資料。若你認為有未成年人向我們提供了資料,請聯絡我們,我們會予以刪除。

17. 本政策的變更

我們可能不定期更新本隱私權政策。做出重大變更時,會更新上方的日期,並在適當情況下以電子郵件或服務內通知告知你。更新後你繼續使用,即表示接受修訂後的政策。

18. 聯絡我們

任何隱私權問題或要行使權利:contact@orova.vn。我們會在五個工作天內回覆。