一、适用范围与基本原则
- 用户通过各平台自己的 OAuth 或登录流程连接账号。SellerOS 不会要求或保存 Google、YouTube、Facebook、Instagram 或 TikTok 密码。
- 系统只请求和使用账号识别、用户确认发布、结果跟踪、安全与技术支持所必需的权限。
- 平台用户数据不出售,不转让给数据经纪商或竞争卖家,不用于无关广告画像,也不用于训练无关的公共 AI 模型。
二、Google 与 YouTube
- openid、email 和 profile 用于识别完成授权的 Google 账号;youtube.readonly 用于识别已授权频道,并读取展示发布结果所需的状态或可用指标。
- youtube.upload 只把用户选择的视频,以及用户核对过的标题、介绍、标签、可见性、受众和其他发布设置发送到已授权的 YouTube 频道。
- 这些权限不用于读取观看历史或与发布无关的私密内容。需要保留展示的 YouTube 授权数据至少每 30 天刷新或重新确认;经核验的删除请求在 7 个自然日内完成。
三、Meta 与 Instagram
- instagram_business_basic 用于识别已连接的 Instagram 专业账号,并读取发布所需的账号 ID、用户名、账号类型和基础资料。
- instagram_business_content_publish 用于创建用户确认的 Reel 容器、检查处理状态、发布到已授权专业账号,并读取媒体 ID、状态、公开链接和可用指标。
- 这些权限不用于读取私信、建立粉丝画像或管理广告。账号资格、权限、内容决定和 API 限制仍由 Meta 与 Instagram 控制。
四、TikTok
- user.info.basic 使用 TikTok 返回的平台标识、显示名称和头像识别已连接账号。
- video.publish 仅在 TikTok、用户所在地区和授权账号允许 Direct Post 时使用;用户必须先核对视频、可编辑说明、目标账号、隐私、互动、音乐和商业内容披露设置并明确确认。
- 这些权限不用于读取私信或联系人、建立用户画像,也不用于绕过 TikTok 地域可用性。从中国大陆 IP 访问时不能发起 TikTok OAuth 或发布。
五、保存、撤权与删除
- OAuth Access Token 与 Refresh Token 加密保存,不进入普通页面、常规日志、AI 提示或导出文件。SellerOS 只保留提供绑定、发布、状态、安全和审计所需的数据。
- 用户可以在 SellerOS 解除绑定,也可以在平台自己的设置中撤销访问。撤权后系统停止在该授权范围内发起新的 API 操作;已经完成的发布仍属于平台和审计历史。
- 经核验的删除请求会删除或去标识化平台绑定、未完成发布任务及相关个人数据;因安全、法律、财务或争议必须保留的最少记录除外。
- 问题或经核验的请求可发送至 support@c2345.com。请勿通过邮件发送密码、Access Token、Refresh Token 或其他密钥。