适用范围与个人信息处理者
本政策适用于 2alignads.com 提供的 2alignads 广告管理服务,包括其中开放的 Google Ads 账户连接与广告管理功能。本政策以《中华人民共和国个人信息保护法》为主要依据,适用于在中国大陆境内开展的相应个人信息处理活动。网站运营方及个人信息处理者为海口二艾科技有限公司(本政策中的“我们”)。2align LLC 的员工参与广告运营协作,其访问范围见“存储、接收方与共享目的”。
个人资料请求、业务咨询与问题反馈均通过 support@2alignllc.com 由支持团队受理。
当我们新增个人信息处理目的、类别或权限时,会先以适当方式向你告知,并在依法需要时重新取得你的同意,然后才开始相应处理。
账户、素材与使用记录
为了让你登录并正常使用工作区,我们会保存你的账号标识、显示名称、所属工作区与角色,以及你设置的主题、语言和通知偏好。
开放真实微信登录后,我们会通过微信获得用于识别账号的标识和昵称(用于显示名称),不会读取你的头像、邮箱等信息;微信如何处理这些信息,请见微信隐私保护指引。
你创建素材或广告系列时,我们会保存你提交的名称、文字、图片、视频、文件、视频链接和广告配置,以及关联的账号、操作者和时间,用于保存草稿、整理素材、内部审核和执行你的操作。素材和业务资料的权利仍归你或相关权利人,上传不会把权利转给我们。
我们还会保存审核意见、部署任务和结果、错误信息,以及使用相关功能时产生的订单、金额、流水和通知记录,用于展示操作过程、处理问题和管理业务记录。
网站会用 Cookie、IP 限流记录和运行日志来维持会话、限制异常请求和排查问题。限流记录只保存 IP 地址的哈希值、不保存原始 IP,并在60秒后失效;日志可能包含操作情况和错误信息;素材预览和上传校验使用临时签名链接。并不是每次访问都会产生上述全部记录。
我们处理这些信息的依据是:为你提供服务所必需、你的同意,以及履行法律义务或保障服务安全所必需;我们只在实现本政策所述目的所需的范围内处理。
未成年人保护
2alignads 仅面向企业用户,企业操作人员须年满18周岁并获得企业授权。本服务不面向未满18周岁的未成年人,我们不会主动收集未成年人的个人信息,也不会将本服务作为面向未成年人的产品进行推广。
如你发现有未成年人使用本服务,或向我们提交了不应收集的未成年人个人信息,请通过 support@2alignllc.com 联系我们。我们会在核实后停止相关处理,并按法律规定删除相应信息或采取其他适当措施。
Google 授权与访问的数据
当你连接 Google Ads 账号时,会先进入 Google 的授权页面。与 Google 对第三方应用的一贯做法一致,Google 会向你展示 2alignads 请求访问哪些 Google 账号数据,由你决定是否授权;只有在你同意后,2alignads 才能访问,而且只能访问你授权的范围。你也可以拒绝授权,但拒绝后依赖该连接的功能将无法使用。连接过程中 2alignads 不会要求或接收你的 Google 密码;密码由 Google 处理。
2alignads 请求的权限仅用于管理 Google Ads 广告账号,对应 Google 的 adwords 权限(https://www.googleapis.com/auth/adwords)。通过该权限,2alignads 可以查看你可以访问的 Google Ads 账号,并按你的操作创建、修改、暂停广告或上传素材。为让你在关闭网页后仍能完成你发起的任务,授权包含离线访问,2alignads 会加密保存用于维持连接的令牌;你可以随时在 Google 账号中移除该访问权限。
为了显示可连接的账号并核对账号类型,2alignads 会读取你可以访问的 Google Ads 账号 ID、账号名称、币种和经理账号标识;在你确认要连接的账号后,保存该账号 ID、币种、连接状态和时间。除上述信息外,2alignads 不会通过该流程获取你 Google 账号中的其他数据。
该连接流程不请求 Gmail 邮件、Google Drive 文件、通讯录、日历,也不请求你的 Google 个人资料、邮箱、头像或 openid 权限。关于 Google 如何让你查看和移除第三方应用对账号数据的访问权限,可参阅 Google 的说明及 Google 隐私权政策。
Google 数据的用途与广告操作
我们只会把从 Google 获得的数据用于你请求的账号连接和广告管理,以及保障这些功能安全、排查问题,不会拿去用于其他无关目的。
简单说:账号列表用来让你选择要连接的广告账号;账号 ID、币种和连接状态用来识别你在操作哪个账号、显示连接并校验后续任务;授权令牌用来向 Google 证明你已经授权。
你上传的素材会先保存在本平台的存储服务中。保存草稿、站内校验和提交审核都不会把视频上传到 Google;只有运营审核通过、并执行你已授权的发布任务时,需要的视频才会按需上传。已经有 YouTube 视频 ID 的素材可以直接引用。
执行发布任务时,2alignads 会把你选择的配置和素材(例如广告名称、预算、出价、状态、国家/地区、语言与年龄定向、落地页、文字、图片和视频)发送给 Google,用来创建广告资源。发布任务可以在运营审核通过后自动执行,也可以由运营人员手动执行,两者都要先通过审核。
需要上传视频时,我们会通过 YouTube API Services 把视频文件、文件名(作为标题)和上传所需配置传给 Google 的视频服务,并读取处理状态和返回的 YouTube 视频 ID。当前上传设置为“不公开列出”(UNLISTED),知道链接的人仍可能观看,因此不等同于私享视频。YouTube 上传和 Google 数据的使用还分别适用 YouTube 服务条款与 Google 隐私政策。我们不会把素材用于与本政策无关的公开展示或分享。
2alignads 会保存 Google 返回的广告系列和素材组标识,用来关联部署结果、执行你请求的暂停或恢复;返回的视频信息用于本次广告素材。本站的预算和账单记录不代表已经从 Google 获取了实际花费、曝光、点击或转化数据。
Google 数据的使用限制
我们不会出售客户数据或 Google 授权数据,也不会把从 Google 获得的数据提供给数据经纪商或信息转售商;不会用这些数据(及其汇总、匿名化或其他衍生结果)训练内部或外部的 AI/机器学习模型,也不会提供给第三方用于此类训练。我们不会利用 Google 授权数据建立跨客户的广告画像,也不会为我们自己或其他客户做与本次授权无关的定向广告或再营销。
2alignads 对通过 Google API 取得的信息的使用,以及向其他应用或服务转移这些信息,遵守 Google API Services User Data Policy,包括其中适用的 Limited Use 要求。上述限制适用于原始数据及其汇总、匿名化或其他衍生数据。
如果服务确需工作人员查看通过 Google API 取得的具体资料,我们会先说明要查看哪些资料、出于什么目的,并取得你的明确同意;因必要的安全调查或适用法律要求进行的访问除外。
存储、接收方与共享目的
本服务运行在阿里云上,数据库和文件存储也部署在阿里云。账号资料、广告配置、业务记录和加密后的授权令牌保存在数据库中,上传的文件保存在对象存储中;这些服务用于运行网站、保存资料和执行你的请求。阿里云如何处理信息,见阿里云隐私权政策。
Google 会接收授权请求、授权凭据,以及执行广告管理所需的账号信息、素材和配置,并按其规则处理;上传视频时,相关内容也会通过 Google 的 YouTube API Services 传给 YouTube。
这些信息会通过网络发送给 Google 和 YouTube,用于执行你请求的广告管理和视频上传,并可能因它们的全球服务架构在中国大陆境外被处理。除提供上述功能以及必要的安全、法律要求外,我们不会把资料传输给境外其他方。我们自己的数据库和文件存储部署在阿里云;涉及个人信息出境时,我们会先按法律要求完成相应合规程序,再进行传输。
同一工作区的成员可按角色查看协作所需的业务资料。2align LLC 的广告运营人员在完成你请求的广告管理时,可在职责范围内查看你提交的广告素材等不含个人身份信息的内容;我们不会安排他们日常查看客户的姓名、联系方式、证件等个人信息。请不要在广告素材中提交与广告无关的个人信息。
支持团队会通过支持邮箱处理你的咨询和资料请求,使用你在来信中提供的联系方式、账号信息和问题内容来联系你、核实并回复。需要人工查看 Google 数据时,同样受上一节限制。
浏览器在相关流程中只会连接这几个外部来源:微信登录(open.weixin.qq.com)、Google Ads 授权(accounts.google.com)、素材页的 YouTube 预览(youtube.com/embed)。除本政策说明的服务、必要的安全和法律要求外,我们不会为其他目的向其他方披露 Google 授权数据。
Google 对 Google 服务中数据的处理还适用 Google 隐私政策。
第三方服务与共享清单
为向你提供服务,我们会与下列第三方服务商共享必要的信息,且只在本政策所述目的所需的范围内提供;它们分别按其隐私政策处理这些信息。
用于 Google Ads 授权与广告管理,我们会向其发送授权凭据、账号信息、广告配置和素材。
资料保护措施
网站和 Google 授权及接口请求都使用 HTTPS 加密传输。Google Ads 的授权令牌在存入数据库前会用 AES-256-GCM 加密,解密密钥由服务端单独管理、不随令牌存入数据库,数据库中也只允许服务端读取。
业务资料按工作区成员和角色权限控制访问,文件上传和预览使用临时签名地址。拿到签名链接的人在有效期内可以访问该文件,请不要转发给无权访问的人。任何措施都无法保证绝对安全,发现异常请通过支持邮箱联系我们。
Cookie 与临时链接
会话 Cookie 用于保持登录状态;账户选择 Cookie(piper_acc)用于记住你当前的工作区,有效期365天。登录状态的 Cookie 有效期最长约400天。清除 Cookie 或登出不会自动删除服务端保存的资料。
素材预览的临时链接有效期1小时,上传校验的临时链接有效期60秒;限流记录只保留60秒。Cookie、扫码状态和临时链接的有效期,不代表其他资料或日志的保存期限。
保存与清理
按照《中华人民共和国个人信息保护法》等要求,我们只会在实现本政策所述目的所需的最短时间内保存个人信息,法律另有规定的除外。具体期限取决于资料的用途、服务是否仍在提供、相关任务或问题是否处理完毕,以及法律要求。
账号和连接资料用于维持你请求的服务;素材和广告配置用于保存草稿、审核和部署;操作记录、日志和支持来信用于完成请求、处理问题和必要的安全维护。
目前系统只对以下短期凭据自动过期:微信扫码登录会话(120秒,扫码后延长到600秒)和 IP 限流记录(60秒)。除这些短期凭据外,我们没有针对账户资料、素材、日志或备份的自动清理,删除需通过支持邮箱人工处理。
当处理目的已实现、无法实现或不再必要,或相关服务停止、保存期限届满,或你撤回同意、申请注销或删除时,我们会人工核对仍需保留的内容和处理范围,由支持团队协调清理依法应删除的资料并回复你。撤回同意不影响撤回前已进行的处理。
断开 Google Ads 连接不会自动删除已保存的授权令牌、账号关联或广告记录。你可以请求我们删除;撤销 Google 授权会阻止继续访问,但不会自动清除已存在本站的资料。
目前没有覆盖全部资料的一键或自动清理功能。在页面删除素材只会移除数据库记录,存储文件、运行日志和备份需要另行处理;已发送给 Google 的广告和素材也不会因删除本站记录而自动移除。
如果法定保存期限未满,或删除个人信息在技术上难以实现,我们只会继续保存并采取必要的安全保护措施、停止其他处理,并在回复中说明保留范围和原因。
断开连接、撤销授权与资料管理
你可以在设置里修改显示名称、主题、语言和通知偏好。被引用的素材暂时不能在页面直接删除;涉及个人信息的删除,可通过支持邮箱申请。目前没有一键注销入口,可发邮件申请人工处理。
断开 Google Ads 连接后,后续任务就不能再用这个连接;已在进行的任务可能继续完成。断开不会自动撤销 Google 权限、删除令牌,也不会暂停 Google 上已在投放的广告;登出也只结束当前登录,不等于删除账号或已保存资料。
要撤销 Google 授权,请到 Google 账号的第三方连接管理,移除你给 2alignads 的访问权限;撤销后依赖该授权的连接和后台任务将无法正常运行,如还要清除本站资料,请另行申请删除。
个人资料请求
如需查阅、复制、更正或删除个人资料、撤回相关授权,或申请注销账号,请向 support@2alignllc.com 说明请求事项及相关账号、页面或素材。支持团队会人工受理、核实、协调处理并回复;Google Ads 连接资料和授权令牌的删除请求也用这个渠道。
你也可以通过这个渠道请求补充或限制处理、在符合条件时转移个人信息,或了解个人信息处理规则。
处理前我们会核实请求范围和身份,优先用已有账号、原联系渠道和操作记录核对,不默认要你提供身份证件。请不要发送密码、密钥、登录令牌或身份证照片。
我们会及时处理;如无法满足全部或部分请求,会说明原因和后续措施。对结果有疑问或认为权益受侵害,可向该邮箱提出异议,也可依法向有关部门投诉或寻求司法途径。
资料的保存、删除范围和保留情况见“保存与清理”。
政策更新
运营方、资料处理方式、外部服务或联系渠道变化时,将更新本政策和日期。个人信息处理目的、方式或种类发生变化时,我们会提供相应告知,并在依法需要时重新取得同意。新增 Google 数据类别或用途前,我们会提供相应告知并取得相应同意;增加 Google 权限时,还需完成相应的 Google 授权。
个人资料请求与业务咨询:support@2alignllc.com