隐私政策
最近更新:2026 年 7 月 19 日 · 生效日期:2026 年 7 月 19 日
1. 概述
Tova Ads(以下简称"我们"或"本服务")是一个 Facebook 广告管理平台,提供广告监控、自动止损、落地页管理、转化追踪等功能。本隐私政策说明我们收集、使用和保护您数据的方式。
2. 我们收集的数据
- 账户信息:您的电子邮件地址(用于登录和通知)。
- Facebook 广告数据:通过 Facebook Marketing API 获取的广告账户、广告系列、广告组、广告的配置和性能数据(消耗、展示、点击、转化等)。
- 像素和转化数据:Facebook Pixel ID 及转化事件配置,用于落地页转化追踪。
- 落地页访客数据:访问者 IP 地址(经哈希处理)、国家、城市、ASN、设备类型、浏览器、操作系统、来源页面、访问时间。用于广告防护、流量分析和防欺诈。
- 操作日志:系统内执行的操作记录(暂停广告、修改预算、规则触发等),用于审计。
3. 数据使用目的
- 广告管理:读取和修改广告状态、预算、创意配置。
- 自动止损:根据预设规则监控广告表现,自动暂停表现不佳的广告以防亏损。
- 转化追踪:在落地页上部署 Facebook Pixel,追踪 PageView 和转化事件。
- 流量防护:识别和屏蔽可疑流量(VPN、机房 IP、爬虫),保护广告投放质量。
- 通知告警:向您发送广告性能、账户状态、止损触发等通知(站内消息、Telegram)。
4. 数据共享与第三方
- Meta / Facebook:通过 Facebook Marketing API 读取广告数据,并将转化事件回传至 Facebook Pixel。
- Cloudflare:用于网站托管(Cloudflare Pages)、API 代理(Cloudflare Tunnel)和边缘防护。
- Telegram:如果您启用了 Telegram 通知,告警消息通过 Telegram Bot API 发送。
我们不会出售您的数据给任何第三方。除上述服务提供商外,不会与外部共享您的数据。
5. 数据存储与保留
- 数据存储在受密码保护的云端服务器上,使用 HTTPS 加密传输。
- 访问者 IP 地址经过 SHA-256 哈希处理,不可逆向还原。
- 数据的保留期限可在系统设置中配置(默认:消耗数据 90 天、访问日志 60 天、告警通知 30 天)。超期数据自动删除。
- 您取消纳管的广告账户,其历史消耗数据保留用于报表,广告配置缓存立即清除。
6. Cookies 与本地存储
- 我们使用 localStorage 存储:登录令牌(JWT)、主题偏好(暗色/亮色)、时区设置。
- 不使用第三方跟踪 Cookie(如 Google Analytics)。
- 登录令牌使用滑动续期机制,活跃使用时自动刷新,闲置超过 7 天自动过期。
7. 您的权利
- 访问权:您可在系统内查看所有关联的广告数据和操作日志。
- 删除权:您可随时取消纳管账户、删除广告配置、清除落地页。删除后数据不可恢复。
- 数据导出:您可通过系统导出广告性能数据(CSV/Excel)。
- 撤销授权:您可在 Facebook 设置中撤销本应用的 API 访问权限,我们将立即停止获取新数据。
8. 数据安全
- 所有 Facebook 访问令牌使用 AES 加密存储,不以明文形式保存。
- 数据库实施行级安全策略(RLS),租户间数据严格隔离。
- API 端点使用 JWT 认证 + 基于角色的权限控制(owner / operator / finance)。
- 系统每日自动备份数据库,备份保留 30 天。
9. 联系我们
如有隐私相关问题或数据请求,请联系:support@tovaads.com