隐私政策
最后更新:2026-08-30
本隐私政策描述了 Orova(以下称"我们")如何收集、使用和共享与位于 orova.vn 及任何子域(统称"服务")相关的信息,并说明你对数据享有的权利及行使方式。
1. 我们收集的数据
你提供的账户数据:姓名、邮箱、密码和账单信息(由我们的支付服务商处理)。你授权 Orova 访问的服务的连接数据 —— Google Search Console、Google Analytics、Google Ads、Google Drive(按文件)、你的 Meta 与 TikTok 广告账户,以及你的网站 —— 严格限于你授予的 OAuth 权限范围。用于运营、保护和改进服务的使用数据,如活动日志、设备和浏览器数据、IP 地址和错误报告。我们不会有意收集特殊类别(敏感)个人数据。
2. 我们如何使用数据及法律依据
我们使用你的数据来提供和运营服务(履行与你的合同):代表你开展营销和广告工作、衡量结果、生成报告并发送服务通知。我们还会处理数据以为你的订阅计费、遵守法律义务,并基于我们的正当利益来防止滥用、保护平台和改进功能。在必要时,我们依据你的同意(你可随时撤回),例如当你连接第三方账户时。我们不出售你的数据,也不使用你的内容来训练 foundation model。
3. Cookie 与跟踪技术
我们使用严格必要的 Cookie 来保持登录并保护服务,以及少量分析 Cookie 来了解使用情况以便改进。我们不使用广告或跨站跟踪 Cookie。你可以在浏览器中管理或清除 Cookie;禁用严格必要的 Cookie 可能会破坏登录等核心功能。
4. 自动化决策与 AI
Orova 使用 AI 分析你的营销数据,并建议或执行优化 —— 例如调整预算、出价和定向,或开启/暂停广告系列。你始终掌握控制权:你选择启用哪些助手和哪些操作,并可将任何操作设为「仅咨询」模式,使其只提供建议而不自动执行。更改你正在投放的广告系列的操作需要你的授权,你可以随时查看、暂停或撤销。我们不会在没有实质性人工监督的情况下做出对你产生法律或类似重大影响的决定。
5. 服务提供商与子处理者
我们使用少量经审核的合作伙伴用于服务器托管、支付处理(PayPal、SePay)、邮件投递和 AI 推理。每个合作伙伴仅接收其任务所需的数据,并受保密和数据保护义务约束。我们的 AI 子处理者为:Anthropic(Claude API),用于分析与助手功能;OpenAI(仅使用 embeddings API),用于在你自行选择的文档中进行语义检索。二者均按其标准商用 API 条款使用,该条款禁止用客户数据训练模型;我们直接调用其 API,不经任何聚合器、网关或模型平台。产品中另有从不接收任何 Google API 数据的模块,使用 Google Gemini(Orova Recruit 中的面试录音转写)以及 Replicate、Recraft 和 fal.ai(根据文字提示生成插图)。我们不运行自托管或离线模型,且绝不将 Google 用户数据用于开发、改进或训练通用或基础 AI/ML 模型。可索取最新的子处理者名单。
6. 我们何时共享信息
我们仅在以下情况共享个人数据:与上述服务提供商;当你指示我们时(例如你连接的广告系列和账户);为遵守适用法律、法律程序或可执行的政府要求;为保护 Orova、我们的用户或公众的权利与安全;以及在合并、收购或资产出售时并通知你。我们绝不出售你的个人数据。
7. Google API 服务 — 限定使用(Limited Use)
Orova 对从 Google API 获取的信息的使用及向任何其他应用的传输,将遵守 Google API 服务用户数据政策,包括限定使用要求。具体而言:(a) 我们仅使用 Google Search Console 数据在用户可见的 Orova SEO 面板中展示关键词、流量和索引信息;(b) 我们仅使用 Google Analytics 数据在 Orova SEO 面板中生成流量和转化报告;(c) 我们仅使用 Google Ads 数据来监控和优化用户授权我们管理的广告系列,展示在 Orova Ads 面板中;(d) 我们仅按文件使用 Google Drive 数据(drive.file 范围)—— Orova 只读取用户通过 Google Picker 明确选择的文档。(e) Orova Social 使用 YouTube API 服务:经你授权,我们把你在 Orova 中制作的视频上传到你自己的 YouTube 频道(youtube.upload),并读取你的频道名称、频道头像以及我们已发布的每个视频的链接(youtube.readonly)。OAuth 令牌以加密方式存储,且仅在频道保持连接期间保留;当你在 Orova 中点击 Disconnect 时,我们会向 Google 撤销该令牌并将其删除。连接 YouTube 即表示你同时接受 YouTube 服务条款(https://www.youtube.com/t/terms)和 Google 隐私政策(https://policies.google.com/privacy)。你可以随时在 Google 安全设置中撤销 Orova 的访问权限:https://security.google.com/settings/security/permissions。除为提供或改进面向用户的功能、遵守适用法律、或在并购/资产出售并通知用户的情况外,我们不会将 Google 用户数据传输给第三方。我们不会将 Google 用户数据用于广告(包括再营销、个性化或基于兴趣的广告)。我们不会使用 Google 用户数据来开发或训练通用化的 AI/ML 模型。除 (i) 用户明确同意、(ii) 出于安全调查或遵守法律、或 (iii) 数据已聚合匿名用于内部运营外,禁止人工访问 Google 用户数据。当 Google Workspace 数据(你自行选择的 Google Sheets 表格或 Drive 文件)需经 AI 处理以生成你所请求的结果时,这些数据仅发送给 Anthropic 和 OpenAI,并适用禁止模型训练的商用 API 条款;绝不发送给其他任何 AI 提供商,也不经任何聚合器、网关或模型平台。
8. Meta 与 TikTok 营销 API — 数据使用
当你连接 Meta(Facebook/Instagram)或 TikTok 广告账户时,Orova 仅通过官方营销 API、且仅在你通过 OAuth 授予的权限范围内访问该数据。我们使用 Meta 和 TikTok 广告数据仅用于:(a) 读取广告系列、广告组、广告、受众和报告/洞察数据,在用户可见的 Orova Ads 中展示效果面板和分析;(b) 代表你管理你授权的广告系列 —— 调整预算、出价和定向,开启或暂停广告系列,创建或更新受众与创意。我们不会向第三方出售或共享 Meta 或 TikTok 数据,不会将其用于与你自己账户无关的广告,也不会用于训练通用 AI/ML 模型。你可随时从提供方撤销访问,之后 Orova 停止访问你的数据。我们的使用遵守 Meta 平台条款与开发者政策,以及 TikTok 营销 API 条款与数据使用政策。
9. Meta 平台数据 — Facebook 主页、Instagram 与 Threads(Orova Social)
只有在你主动要求时,Orova Social 才会通过 Meta 官方 OAuth 流程连接你的 Facebook 主页、Instagram 商业账户和 Threads 账号,并且仅在你授予的权限范围内。通过这些连接,我们接收主页/账户的 id、名称、头像以及访问令牌(access token)。我们仅用于一个目的:发布你在 Orova 中撰写的内容,并向你展示每次发布的结果。我们不读取你的私信,不向第三方出售或共享这些数据,不将其用于广告,也不用于训练通用 AI/ML 模型。访问令牌以加密形式存储在 Orova 服务器上,且仅在渠道保持连接期间保留。你可以随时断开连接:在 Orova 中点击 Disconnect 按钮(该操作同时会在 Meta 一侧撤销授权),或在 Facebook、Instagram、Threads 的应用设置中移除 Orova —— 两种方式下 Orova 都会自动删除该渠道及其令牌。如需请求删除数据,请发送邮件至 contact@orova.vn,或使用删除状态查询页面 https://orova.vn/u/social/meta/delete-status、https://orova.vn/u/social/instagram/delete-status 和 https://orova.vn/u/social/threads/delete-status。我们对这些 API 的使用遵守 Meta 平台条款与 Meta 开发者政策。
10. LinkedIn、Telegram 与 Zalo(Orova Social)
只有在你主动要求时,Orova Social 才会连接 LinkedIn、Telegram 和 Zalo,并且仅在你授予的权限范围内。(a) LinkedIn:经你授权,Orova 连接你的 LinkedIn 账户,通过 LinkedIn Marketing 与 Community Management API(使用 w_member_social 和 w_organization_social 权限)将你在 Orova 中撰写的帖子发布到你的个人主页和/或你管理的公司主页(Company Page)。通过此连接,我们处理你的姓名、头像和主邮箱,以及公司主页的粉丝数据。访问令牌以加密方式存储,仅用于按你的请求代表你发布或读取;断开连接即撤销令牌。我们不出售、不共享这些数据,也不用于训练 AI 模型。LinkedIn 隐私政策:https://www.linkedin.com/legal/privacy-policy。(b) Telegram:Orova 通过 Telegram Bot API 将你的内容发布到你自己创建的 bot、频道或群组;Orova 仅存储你提供的 bot token 和 chat id,不读取任何其他 Telegram 个人数据。(c) Zalo(Official Account):Orova 通过 Zalo API 将你的内容发布到你的 Zalo Official Account;OA 的访问令牌以加密方式存储,仅用于按你的请求发布。对于这三者,访问令牌仅在渠道保持连接期间保留,你可以随时在 Orova 中断开连接,此操作会撤销并删除该令牌。
11. 跨境数据传输
Orova 面向全球。你的数据可能在最接近你 workspace 的地区处理,包括你居住国以外。当数据跨境传输时,我们通过标准合同条款等适当保障措施加以保护,并采取措施确保其获得充分的保护水平。
12. 数据留存
你的账户处于活跃状态时,我们留存账户和连接数据;关闭后为履行法律、税务、财务义务并解决争议会留存合理期限。活动日志留存 90 天,除非特定安全事件需要更长时间。当数据不再需要时,我们会删除或匿名化。
13. 数据安全
数据在传输和静态存储时均加密。第三方连接的凭据以受保护形式存储,访问令牌按账户隔离。内部访问限于最低必要并被记录。没有任何传输或存储方式是绝对安全的,但我们持续努力保护你的数据。
14. 数据泄露通知
如发生可能影响你权利的个人数据泄露,我们将不无故拖延地通知相关监管机构,并在法律要求时通知受影响用户,说明发生了什么以及我们正在采取的措施。
15. 你的权利与控制
根据你的居住地,你有权访问、更正、删除或获得可携带的个人数据副本,反对或限制某些处理,以及撤回同意。你可随时从提供方撤销任何第三方连接 —— Orova 随即停止访问,对你的账户零影响。你也可以从设置导出数据、请求删除或关闭账户。如需行使任何权利,请通过下方地址联系我们;你也有权向当地数据保护机构投诉。
16. 儿童数据
本服务面向企业和专业人士,不面向儿童。我们不会有意收集 16 岁以下任何人的个人数据。如你认为有未成年人向我们提供了数据,请联系我们,我们将予以删除。
17. 本政策的变更
我们可能会不时更新本隐私政策。当我们做出重大变更时,会更新上方的日期,并在适当时通过邮件或服务通知你。更新后你继续使用即表示接受修订后的政策。
18. 联系
任何隐私问题或行使权利:contact@orova.vn。我们在五个工作日内回复。
