/ 法律
隐私政策
最后更新:2026-05-27
本隐私政策描述了 Orova(以下称"我们")如何收集、使用和共享与位于 orova.vn 及任何子域(统称"服务")相关的信息,并说明你对数据享有的权利及行使方式。
1. 我们收集的数据
你提供的账户数据:姓名、邮箱、密码和账单信息(由我们的支付服务商处理)。你授权 Orova 访问的服务的连接数据 —— Google Search Console、Google Analytics、Google Ads、Google Drive(按文件)、你的 Meta 与 TikTok 广告账户,以及你的网站 —— 严格限于你授予的 OAuth 权限范围。用于运营、保护和改进服务的使用数据,如活动日志、设备和浏览器数据、IP 地址和错误报告。我们不会有意收集特殊类别(敏感)个人数据。
2. 我们如何使用数据及法律依据
我们使用你的数据来提供和运营服务(履行与你的合同):代表你开展营销和广告工作、衡量结果、生成报告并发送服务通知。我们还会处理数据以为你的订阅计费、遵守法律义务,并基于我们的正当利益来防止滥用、保护平台和改进功能。在必要时,我们依据你的同意(你可随时撤回),例如当你连接第三方账户时。我们不出售你的数据,也不使用你的内容来训练 foundation model。
3. Cookie 与跟踪技术
我们使用严格必要的 Cookie 来保持登录并保护服务,以及少量分析 Cookie 来了解使用情况以便改进。我们不使用广告或跨站跟踪 Cookie。你可以在浏览器中管理或清除 Cookie;禁用严格必要的 Cookie 可能会破坏登录等核心功能。
4. 自动化决策与 AI
Orova 使用 AI 分析你的营销数据,并建议或执行优化 —— 例如调整预算、出价和定向,或开启/暂停广告系列。你始终掌握控制权:你选择启用哪些助手和哪些操作,并可将任何操作设为「仅咨询」模式,使其只提供建议而不自动执行。更改你正在投放的广告系列的操作需要你的授权,你可以随时查看、暂停或撤销。我们不会在没有实质性人工监督的情况下做出对你产生法律或类似重大影响的决定。
5. 服务提供商与子处理者
我们使用少量经审核的合作伙伴用于服务器托管、支付处理(PayPal)、邮件投递和 AI 推理。每个合作伙伴仅接收其任务所需的数据,并受保密和数据保护义务约束。可索取最新的子处理者名单。
6. 我们何时共享信息
我们仅在以下情况共享个人数据:与上述服务提供商;当你指示我们时(例如你连接的广告系列和账户);为遵守适用法律、法律程序或可执行的政府要求;为保护 Orova、我们的用户或公众的权利与安全;以及在合并、收购或资产出售时并通知你。我们绝不出售你的个人数据。
7. Google API 服务 — 限定使用(Limited Use)
Orova 对从 Google API 获取的信息的使用及向任何其他应用的传输,将遵守 Google API 服务用户数据政策,包括限定使用要求。具体而言:(a) 我们仅使用 Google Search Console 数据在用户可见的 Orova SEO 面板中展示关键词、流量和索引信息;(b) 我们仅使用 Google Analytics 数据在 Orova SEO 面板中生成流量和转化报告;(c) 我们仅使用 Google Ads 数据来监控和优化用户授权我们管理的广告系列,展示在 Orova Ads 面板中;(d) 我们仅按文件使用 Google Drive 数据(drive.file 范围)—— Orova 只读取用户通过 Google Picker 明确选择的文档。除为提供或改进面向用户的功能、遵守适用法律、或在并购/资产出售并通知用户的情况外,我们不会将 Google 用户数据传输给第三方。我们不会将 Google 用户数据用于广告(包括再营销、个性化或基于兴趣的广告)。我们不会使用 Google 用户数据来开发或训练通用化的 AI/ML 模型。除 (i) 用户明确同意、(ii) 出于安全调查或遵守法律、或 (iii) 数据已聚合匿名用于内部运营外,禁止人工访问 Google 用户数据。
8. Meta 与 TikTok 营销 API — 数据使用
当你连接 Meta(Facebook/Instagram)或 TikTok 广告账户时,Orova 仅通过官方营销 API、且仅在你通过 OAuth 授予的权限范围内访问该数据。我们使用 Meta 和 TikTok 广告数据仅用于:(a) 读取广告系列、广告组、广告、受众和报告/洞察数据,在用户可见的 Orova Ads 中展示效果面板和分析;(b) 代表你管理你授权的广告系列 —— 调整预算、出价和定向,开启或暂停广告系列,创建或更新受众与创意。我们不会向第三方出售或共享 Meta 或 TikTok 数据,不会将其用于与你自己账户无关的广告,也不会用于训练通用 AI/ML 模型。你可随时从提供方撤销访问,之后 Orova 停止访问你的数据。我们的使用遵守 Meta 平台条款与开发者政策,以及 TikTok 营销 API 条款与数据使用政策。
9. 跨境数据传输
Orova 面向全球。你的数据可能在最接近你 workspace 的地区处理,包括你居住国以外。当数据跨境传输时,我们通过标准合同条款等适当保障措施加以保护,并采取措施确保其获得充分的保护水平。
10. 数据留存
你的账户处于活跃状态时,我们留存账户和连接数据;关闭后为履行法律、税务、财务义务并解决争议会留存合理期限。活动日志留存 90 天,除非特定安全事件需要更长时间。当数据不再需要时,我们会删除或匿名化。
11. 数据安全
数据在传输和静态存储时均加密。第三方连接的凭据以受保护形式存储,访问令牌按账户隔离。内部访问限于最低必要并被记录。没有任何传输或存储方式是绝对安全的,但我们持续努力保护你的数据。
12. 数据泄露通知
如发生可能影响你权利的个人数据泄露,我们将不无故拖延地通知相关监管机构,并在法律要求时通知受影响用户,说明发生了什么以及我们正在采取的措施。
13. 你的权利与控制
根据你的居住地,你有权访问、更正、删除或获得可携带的个人数据副本,反对或限制某些处理,以及撤回同意。你可随时从提供方撤销任何第三方连接 —— Orova 随即停止访问,对你的账户零影响。你也可以从设置导出数据、请求删除或关闭账户。如需行使任何权利,请通过下方地址联系我们;你也有权向当地数据保护机构投诉。
14. 儿童数据
本服务面向企业和专业人士,不面向儿童。我们不会有意收集 16 岁以下任何人的个人数据。如你认为有未成年人向我们提供了数据,请联系我们,我们将予以删除。
15. 本政策的变更
我们可能会不时更新本隐私政策。当我们做出重大变更时,会更新上方的日期,并在适当时通过邮件或服务通知你。更新后你继续使用即表示接受修订后的政策。
16. 联系
任何隐私问题或行使权利:contact@orova.vn。我们在五个工作日内回复。