隐私政策
更新日期:2026年3月17日
生效日期:2026年3月17日
引言
"ToryX"是指武汉观星文化传媒有限公司及其关联方(以下简称"我们")依法拥有并运营的标注名称为"ToryX(AI内容制造工厂)"的客户端应用程序及官方网站,以及为第三方网站和应用程序提供的软件开发工具包(SDK)和应用程序编程接口(API)。
作为ToryX的运营者,我们充分意识到个人信息对您的重要性,我们将依法保护您的个人信息和隐私安全。我们特制定本隐私政策并特别提示您:希望您在使用ToryX及相关服务前仔细阅读并理解本隐私政策,以做出适当的选择。
摘要
我们将通过本隐私政策向您介绍我们如何在不同场景中处理个人信息。当您打开或使用ToryX时,为了实现您选择使用的功能和服务,或为了遵守法律法规,我们会处理相关信息。除ToryX基本功能和服务所必需的信息以及法律法规要求的信息外,您可以拒绝我们处理其他信息,但这可能导致我们无法提供相应的功能和服务。
涉及您个人信息权益的重要条款以加粗形式提示,请特别关注。以下内容将帮助您详细了解我们如何收集、使用、存储、传输、披露和保护个人信息;并帮助您了解查询、更正、补充、删除、复制和转移个人信息的方式。
一、我们如何收集和使用个人信息
1.1 账户服务
1.1.1 注册和登录
当您注册、登录ToryX并使用相关服务时,您可以通过手机号码或邮箱创建账户,并可以完成相关网络身份识别信息(姓名、头像、密码)。收集手机号码是履行国家网络实名注册法律法规的必要条件。
您可以使用第三方账户注册和登录ToryX,但需要授权我们获取您在第三方平台上的信息(头像、昵称等公开信息),以生成绑定到该第三方账户的ToryX账户。
1.1.2 实名认证
当您使用需要实名认证的功能或服务时,为遵守相关法律法规要求,您需要提供真实身份信息(真实姓名、身份证号码或人脸信息)以完成实名认证。
1.2 内容生成和浏览
在您使用ToryX生成或浏览内容期间,我们会记录您的使用情况。当您使用搜索时,我们会收集您的搜索关键词信息和日志记录。在提供基于位置的内容或服务时,经您授权,我们会使用地理位置信息。
1.3 其他功能
- 消息通知: 我们可能使用您提供的联系信息向您发送通知。
- 分享互动: 我们需要访问您的剪贴板以读取链接或分享码,用于跳转和分享功能。
- 订单和支付: 支付功能由第三方支付机构提供,可能收集您的支付信息。
1.4 运营和安全运行
为维护安全运行和质量,我们会收集:硬件型号、操作系统版本、设备标识符、IP地址、软件版本、网络访问方式和质量数据、操作和使用日志、应用崩溃情况和性能数据。
1.5 Cookie及类似技术的使用
我们使用Cookie或类似技术主要用于:确保安全、改善体验、推荐内容。您可以在浏览器设置中清除Cookie。
1.6 无需同意的豁免情形
根据法律规定,以下情况无需您的同意:合同履行所必需、法定职责所必需、公共卫生紧急事件所必需、公共利益所必需、已合法公开的信息等。
二、涉及数据使用和转移的合作方
2.1 合作方使用
我们遵循合法、正当、必要和安全审慎的原则。我们可能与第三方合作提供服务(如支付、消息推送、实名认证)。在合作期间,我们要求合作方严格遵守法律和数据安全要求。
2.2 运营主体变更
如发生合并、收购或资产转让,您的个人信息可能会被转移。我们将要求继承方继续履行本隐私政策的义务。
2.3 停止运营
如停止运营,我们将及时停止收集并删除或匿名化您的个人信息,并向您发送通知。
2.4 披露
除非遵守法律法规或获得您的同意,我们不会主动披露您的个人信息。
三、管理您的个人信息
我们保障您对个人信息的查询、复制、更正、补充、删除、撤回同意和注销账户的权利。
您可以通过应用程序中的设置功能或联系客服来管理您的个人信息。
对于账户注销,您可以在"设置 - 账户安全"中找到注销入口。注销后,我们将删除或匿名化您的相关数据。
3.4 TikTok 授权撤回:您可以随时通过 TikTok 账户设置撤回 ToryX 对您 TikTok 账户的访问授权。授权撤回后,我们将在 30 天内删除所有相关的 TikTok 数据(包括访问令牌和用户标识符)。
四、我们如何保护个人信息安全
4.1 安全措施: 我们采用加密、去标识化等技术手段以及严格的管理制度来保护您的个人信息。传输中的数据使用 TLS 1.2 及以上协议加密。静态数据使用 AES-256 标准加密。敏感数据的访问遵循最小权限原则。
4.2 应急预案: 我们建立安全事件应急预案。一旦发生泄露或其他事件,我们将及时启动并在 72 小时内告知受影响的用户,并按法律要求向相关机构报告。
4.3 网络安全: 我们实施网络隔离、防病毒软件、多因素认证和严格的密码策略来保护我们的系统和您的数据。
4.4 安全提示: 请理解互联网环境并非100%安全。请妥善保管您的账户信息。
五、我们如何存储个人信息
5.1 存储地点: 您的个人信息存储于美国(Supabase 云数据库)和中国(阿里云应用服务器)。TikTok 相关数据(包括 OAuth 访问令牌和用户标识符)仅存储在位于美国的服务器上。所有跨境数据传输均遵守适用的法律法规。
5.2 存储期限: 我们仅在提供服务所必需的期间内保留您的个人信息。具体保留期限包括:OAuth 访问令牌存储至过期后自动刷新;橱窗商品数据通过 API 实时获取,不做持久化存储;视频文件在成功上传至 TikTok 后从我们的服务器删除。账户注销后,我们将在 30 天内删除或匿名化您的信息,法律另有规定除外。
5.3 数据删除: 您可以随时通过联系 toryxai@outlook.com 请求删除您的个人数据。收到有效的删除请求后,我们将在 30 天内处理。当卖家撤回 TikTok 授权或服务合同终止时,我们将及时删除所有相关的 TikTok 数据。
六、我们如何保护未成年人
我们非常重视对未成年人的保护。
- 如您是未满18周岁的未成年人,应在监护人的指导下阅读并同意本政策。
- 我们仅在法律允许、监护人同意或保护未成年人所必需时处理未成年人信息。
七、隐私政策的访问和修订
7.1 访问: 您可以在ToryX网站页脚或应用程序设置中查看本隐私政策。
7.2 更新: 我们将适时修订本政策,并通过公告或站内消息通知您。
八、TikTok 平台数据集成
8.1 OAuth 授权
ToryX 通过 OAuth 2.0 授权与 TikTok 集成。根据您使用的功能,您可能授权以下权限:
内容发布 API (TikTok for Developers):
- video.publish — 直接向您的 TikTok 账户发布视频和图片的权限
- user.info.basic — 访问您的基本个人资料信息(用户名、头像)的权限
TikTok Shop API (联盟创作者):
- creator.video.write — 代您发布带商品链接的橱窗带货视频的权限
- creator.affiliate.info — 访问您的橱窗商品信息的权限
您可以随时通过 TikTok 账户设置撤回任何这些授权。
8.2 我们访问的数据
- 基本个人资料: 用户名、显示名称、头像(用于在 ToryX 内识别已连接的账号)
- 内容发布(Direct Post): 经您确认后,我们代您将 AI 生成的视频和图片直接发布到您的 TikTok 账户
- 橱窗商品 (TikTok Shop): 商品 ID、名称、价格、佣金率、图片(用于带货视频创作时的商品选择)
- 带货视频发布: 我们代您上传并发布带商品链接的带货内容到 TikTok
8.3 数据使用方式
- 基本个人资料信息在 ToryX 内展示,用于标识已连接的账号
- AI 生成的视频通过内容发布 API(Direct Post 模式)直接发布到您的 TikTok 账户
- 橱窗商品数据用于帮助您选择商品进行带货视频创作
- 视频文件在我们的服务器上临时处理并上传至 TikTok,然后从我们的服务器中删除
我们不会向任何第三方出售、共享或转让您的 TikTok 数据。
8.4 TikTok 数据保留
- OAuth 令牌:存储至过期;访问令牌自动刷新,刷新令牌到期后需重新授权
- 橱窗商品信息:通过 API 实时获取,不做持久化存储
- 视频文件:成功上传至 TikTok 后从我们的服务器删除
- 授权撤回后:所有 TikTok 相关数据在 30 天内删除
九、AIGC 内容披露
ToryX 是一个 AI 驱动的内容创作平台。通过我们平台生成的视频使用人工智能技术创建,包括 AI 生成的角色、配音和脚本。
为遵守 TikTok 的内容政策,通过 ToryX 发布到 TikTok 的所有 AI 生成视频将自动标注为 AIGC(AI 生成内容)。此标注确保了合成媒体相关平台法规的透明度和合规性。
用户确认并同意,通过 ToryX 发布的 AI 生成内容将按照适用的平台规则和法规附带适当的 AIGC 披露标注。
十、第三方服务
当 ToryX 集成第三方服务时,将遵循相关平台的数据政策。
- TikTok:TikTok 隐私政策
- TikTok 开发者:TikTok 开发者服务条款
- TikTok Shop 开发者:TikTok Shop 开发者条款
- Google/YouTube:Google 隐私政策
- 撤销 Google/YouTube 授权:Google 安全设置
十一、联系我们
如您对个人信息保护、数据删除请求或任何隐私相关事项有疑问、建议或投诉,可以联系我们:
公司
武汉观星文化传媒有限公司
邮箱
toryxai@outlook.com
网站
toryxai.com
地址
中国湖北省武汉市
我们将核实您的身份并在十五 (15) 个工作日内回复。