PostVideo 隐私政策
本隐私政策说明 PostVideo(以下简称"我们"或"本服务",网址 https://postvideo.ai)如何收集、使用、存储和保护您在使用本服务时提供或产生的信息,以及您对这些信息拥有的权利。使用本服务即表示您已阅读并同意本政策。
1. 适用范围
本政策适用于通过 https://postvideo.ai 及其子域名访问的 PostVideo 网页应用,以及为其提供支撑的服务端接口。
本服务面向企业与团队客户。您的账号由平台管理员或您所在组织的管理员创建;组织管理员可以查看并管理本组织内成员的账号与数据。
2. 我们收集的信息
• 账号信息:登录邮箱、显示名称、所属组织与角色。这些信息由管理员在创建账号时提供。
• TikTok 账号信息:当您授权绑定 TikTok 账号时,我们通过 TikTok 官方接口获得该账号的公开标识(open_id)、昵称、头像以及访问令牌与刷新令牌,用于代您发布视频和读取发布结果。
• Google Drive 信息:当您的组织连接 Google Drive 时,我们获得的信息见第 3 节。
• 您上传的内容:视频文件、标题、描述、标签、发布设置,以及您为 AI 文案功能提供的提示词。
• 视频数据:已发布视频的播放、点赞、评论、分享等公开统计数据,来自 TikTok 官方接口或第三方公开数据服务。
• 使用与安全日志:登录时间、操作审计记录(例如谁在何时修改了权限)、后台任务运行记录与错误信息。审计记录不含密码或令牌。
• 付款信息:在线银行卡付款由 Stripe 处理。我们不接收也不存储您的完整卡号;Stripe 依据其自身的隐私政策处理付款数据。也支持银行转账付款。
• 账号伙伴收款信息:账号伙伴的报酬通过银行转账支付。我们保存账号伙伴提交的收款银行账户信息(户名、开户银行、账号),用于向其付款。
3. Google 用户数据(Google Drive)
PostVideo 使用 Google OAuth 2.0 访问您的 Google Drive,只请求一个权限范围:
• https://www.googleapis.com/auth/drive.readonly:查看云端硬盘中的文件与文件夹。我们只用它列出视频类型的文件(名称、大小、MIME 类型、修改时间、缩略图、时长等元数据),并在您选择导入某个视频时下载该文件的内容。
我们对 Google 数据的使用仅限于:(1)在 PostVideo 中向您展示可选的视频文件列表;(2)在您明确点击"导入"后,把所选视频复制到 PostVideo 为您所在组织提供的私有存储空间,供后续发布到 TikTok。我们不会读取或复制您未选择的文件,不会修改或删除您云端硬盘中的任何内容。
我们不会将 Google 用户数据用于广告投放、用户画像或转让、出售给任何第三方,也不允许人工查看这些数据,除非:获得您的明确同意;出于安全调查或处理滥用的需要;为遵守适用法律;或数据已被聚合和匿名化用于内部运营。
PostVideo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.(PostVideo 对从 Google API 获得的信息的使用与向其他应用的传输,将遵守《Google API 服务用户数据政策》,包括其中的"有限使用"要求。)
Google 访问令牌与刷新令牌以加密形式保存在数据库中,只有服务端程序可以读取,浏览器端不会接触到令牌。令牌会由后台任务在到期前自动刷新。
您可以随时在 PostVideo 的"视频"页面点击"断开 Google Drive":我们会立即删除保存的令牌并向 Google 发起撤销。您也可以在 https://myaccount.google.com/permissions 直接撤销 PostVideo 的访问权限。已导入到 PostVideo 的视频副本不会因断开连接而自动删除,您可以在视频页面手动删除。
4. 我们如何使用信息
• 提供服务:绑定与维护 TikTok、Google Drive 授权,存储和处理您上传或导入的视频,按您的设置发布到 TikTok,采集并展示视频数据。
• 保障安全:验证身份、控制权限、检测异常访问与滥用、审计管理操作。
• 运维与改进:监控后台任务、排查故障、统计接口用量以控制成本。
• 与您沟通:在应用内提示授权到期、任务失败等需要您处理的事项。
我们不会基于您的数据向您或任何人投放广告。
5. 信息的共享与处理方
我们不出售您的个人信息。仅在以下情形与第三方共享:
• TikTok:当您创建发布任务时,我们把您选择的视频、标题、描述等内容通过 TikTok 官方接口提交到您授权的 TikTok 账号。
• Google:为完成 Google Drive 授权、列表与导入而调用 Google 接口。
• 支付服务商:在线付款由 Stripe 处理,Stripe 依据其自身的隐私政策处理付款数据。
• 基础设施服务商:数据库、文件存储、服务端函数由 Supabase 提供,网页应用由 Vercel 托管。它们作为数据处理方按我们的指令处理数据。
• 公开数据服务:为采集已发布视频的公开统计数据,我们向第三方数据服务提交视频的公开链接,不提交任何账号凭据或私人信息。
• AI 服务:当您使用 AI 文案功能时,您输入的提示词与视频标题等文本会提交给 AI 服务提供方(Google Gemini)以生成文案;我们不会向其提交您的 Google Drive 数据或令牌。
• 法律要求:在法律、法规或有权机关要求时依法披露。
6. 数据存储、安全与保留
数据保存在 Supabase 提供的云端数据库与对象存储中。我们采取以下措施保护数据:数据库行级安全策略按组织隔离数据;第三方访问令牌加密存储且仅服务端可读;视频文件存放在私有存储桶,通过限时签名链接访问;平台密钥保存在服务端密钥管理中,不进入前端代码;关键操作留有审计记录。
保留期限:账号与组织数据在服务期内保留;TikTok 与 Google 令牌在您断开授权或删除账号时删除;视频文件与发布记录在您删除或组织终止服务时删除;后台任务运行日志保留 14 天;数据库备份最多保留 30 天。
任何互联网传输和电子存储都无法保证绝对安全。如发生影响您权益的数据安全事件,我们会依法及时通知您。
7. 您的权利
您可以随时:在应用内查看和更新您的资料;断开 TikTok 或 Google Drive 授权;删除您上传或导入的视频与发布任务;通过您所在组织的管理员或直接联系我们,请求访问、更正、导出或删除您的个人信息,或注销账号。
我们会在核实身份后于合理期限内(通常不超过 30 天)响应您的请求。因法律要求需保留的信息除外。
8. Cookie 与本地存储
本服务使用浏览器本地存储保存登录会话、界面语言偏好和少量界面状态(例如已关闭的提示)。我们不使用第三方广告或跟踪 Cookie。
9. 未成年人
本服务面向企业与团队用户,不面向未满 18 周岁的个人。我们不会有意收集未成年人的个人信息;如发现此类情况,我们将及时删除。
10. 数据跨境
本服务使用的云基础设施可能位于您所在国家或地区之外。我们会依据适用法律采取必要措施,确保数据在跨境处理时获得同等保护。
11. 本政策的变更
我们可能不时更新本政策。重大变更会在应用内或通过您所在组织的管理员通知。更新后的政策自发布之日起生效,页面顶部会标明最后更新日期。
对本政策有任何疑问,或需要行使您的数据权利,请联系 support@postvideo.ai。