清楚了解数据如何使用。
更新日期:2026 年 10 月 11 日
本政策涵盖公开网站、本地视频预览和账号授权测试模块。TikTok 连接仅在服务配置完成、用户登录并明确授权后启用。
1. 网站运营方
Yihe Global 由位于中国佛山的 佛山一合跨境电子商务有限公司 运营。
2. 当前预览使用的信息
公开网站可直接浏览。账号管理测试模块使用 ChatGPT 登录和独立的 TikTok 授权;本版本不提供支付或联系表单。你在工作台选择的视频和输入的文案仅在浏览器内存中用于本地预览,不会被本版本发送到我们的服务器,也不会写入数据库或浏览器持久存储。刷新或离开页面会清空草稿。
3. 托管与技术请求
网站通过 OpenAI Sites 基础设施托管。托管服务商可能处理提供、保护和运行网站所需的连接及请求信息。本网站可无需登录公开访问。字体使用设备本地字体;本网站未添加广告追踪器或统计分析脚本。
4. 账号授权与数据
账号管理使用托管平台提供的稳定用户标识来区分用户。你主动连接 TikTok 时,我们通过官方 OAuth 流程请求个人资料、账号统计和公开视频读取权限,不收集 TikTok 密码。本阶段也请求视频发布权限,仅在你确认提交后发送视频。
服务器在托管平台配置的 Cloudflare D1 数据库中保存用户标识、TikTok open_id、已授予权限、更新时间,以及经过 AES-GCM 加密的访问令牌和刷新令牌。加密密钥通过托管平台的服务端秘密配置管理,不放在网页中。授权令牌保存至你断开连接或提出删除请求;到期后不再使用,未主动断开的记录仍可能保留。
账号资料和视频统计按用户请求向 TikTok 查询,在页面显示,不额外保存统计历史。浏览器会访问你点击的视频链接。我们使用短期的 HttpOnly、Secure 授权 Cookie 和一次性校验记录防止请求伪造;校验记录有效期 10 分钟,使用后删除,过期记录在后续授权请求中清理。ChatGPT 登录还使用托管平台管理的登录状态。
托管平台、OpenAI、Cloudflare 和 TikTok 参与对应服务的数据处理。当前部署不承诺中国大陆数据驻留;数据可能在境外处理。面向正式客户开放前,需要根据实际供应商配置补充存储地区和跨境处理说明。
5. 你的选择
你可以不选择任何视频,直接浏览公司页面。点击“清空预览”即可清除当前选择和文案。如需咨询隐私问题,或申请访问、更正、删除你发送给我们的个人信息,请联系 privacy@yiheglobal.net。请说明请求内容,不要发送密码或访问令牌。你可以在账号管理页选择“断开并删除”,删除本站的授权记录并尝试撤销 TikTok 授权。若页面提示撤销未确认成功,请同时在 TikTok 中移除应用授权。此操作不会删除你的 TikTok 视频。
6. 邮件通信
当你向 support@yiheglobal.net 或 privacy@yiheglobal.net 发送邮件时,我们会处理发件地址、邮件内容及附件,以回复你的咨询。来信通过 Cloudflare Email Routing 转发至公司管理的网易 163 邮箱;邮件服务商参与邮件的传递与存储。这两个域名地址是转发地址,并非独立邮箱,回复可能来自公司管理的收件邮箱。
你可以通过隐私联系地址申请删除自己发送的邮件。我们可能需要足够的信息来识别相关通信。请勿在咨询中包含不必要的敏感信息。
7. 政策更新
我们会随产品开发更新本政策。在功能或接口发生变化时,政策应与实际的数据处理方式保持一致。
视频发布测试的数据处理
工作台体验预览仍只在本地处理。账号管理页的“发布视频”是独立的真实提交功能:选择文件时仅在浏览器预览;你确认发布后,视频和文案通过本站服务端传输给 TikTok,本站不持久保存视频文件或文案原文。数据库保存按用户隔离的任务编号、目标账号、请求摘要、文件大小、平台发布编号、状态和时间,以及短期加密的上传地址。上传地址在上传完成或结果不确定后清除;未完成任务的地址可能保留至断开或删除,但平台地址约一小时失效。任务记录保留至断开账号或提出删除请求。断开不撤回已提交或已发布的 TikTok 内容;请在 TikTok 管理。发布需要遵守 TikTok 音乐使用规则,商业内容须如实披露。