Talon
EN 中文

Google API 披露

本页披露 Talon 如何访问 Google API、所涉及的数据、数据处理方式、以及如何撤销访问。被 Google OAuth 同意屏幕与 Google Ads API Standard access 申请引用。

1. 运营方与联系方式

Talon 由 Hunyuan Group Co., Limited(混元集團有限公司)运营 — 一家依香港《公司条例》(第 622 章)注册的私人股份有限公司,CR 78425977(2025 年 7 月 8 日注册)。本公司在香港公司注册处登记,可通过 ICRIS 公开核实:

如对本披露或 Talon 处理 Google 用户数据有任何疑问,联系:

2. 调用的 Google API

Talon 在用户明确授权的前提下调用以下 Google API:

API能力用途
Google Ads API读写 Google Ads 实体广告系列、广告组、广告、关键字、素材、受众信号、转化动作、性能报告
Google Analytics 4 Admin API管理 GA4 属性属性列表、数据流、关键事件、Measurement Protocol
Google Analytics 4 Data API运行报告跨账户分析报告
Google Search Console API读取与提交 URL搜索分析、URL 检查、站点地图、Indexing API
Google Tag Manager API管理容器标签、触发器、工作区、版本、发布
PageSpeed Insights API读取性能指标Lighthouse 审计、Core Web Vitals
Google Site Verification API校验域名所有权部分 Search Console 操作所需
Indexing API提交 URL 索引为 Talon 发布的任务加速索引

3. 申请的 OAuth scopes

Talon 申请调用每个 API 必需的范围:

Scope授权对象
https://www.googleapis.com/auth/adwordsGoogle Ads API
https://www.googleapis.com/auth/analytics.readonlyGA4 只读报告(默认;写权限须用户主动授权)
https://www.googleapis.com/auth/analytics.editGA4 写入 — 仅在用户运行管理工具时申请
https://www.googleapis.com/auth/webmasters.readonlySearch Console 只读
https://www.googleapis.com/auth/tagmanager.readonlyTag Manager 只读
https://www.googleapis.com/auth/tagmanager.edit.containersTag Manager 写入 — opt-in
https://www.googleapis.com/auth/siteverification域名验证
https://www.googleapis.com/auth/indexingURL 索引提交

Talon 绝不申请广告与分析范围之外的 scope,包括:drivegmailcalendarcontactsphotosyoutube

4. 数据流

  1. 用户点击 Talon 控制台里的"连接 Google Ads"。
  2. 浏览器打开 accounts.google.com 上的 OAuth 同意屏幕。
  3. Google 把授权码回发到配置的回调 URI。
  4. Talon 把授权码兑换成访问令牌与刷新令牌,两者都绑定到用户。
  5. 刷新令牌用按部署独立密钥 Fernet 加密,存入该用户 PostgreSQL 中的保险库行。
  6. 每次调用 Talon 都先解密 refresh token,换短期 access token,再调用 Google API。
  7. access token 从不记录。除 Google token 端点与所调 API 外,不发往任何其他服务器。

5. Google 用户数据使用场景

Talon 仅为了执行产品的文档化功能而访问 Google 用户数据:读写 Google Ads 实体(广告系列、广告组、关键字、广告、素材、转化动作)、运行分析报告、检查 Search Console URL、管理 Tag Manager 容器、提交 URL 索引。数据仅用于执行用户通过 AI 客户端发起的操作。

6. Limited Use 合规

Talon 在用户明确授权的前提下访问 Google API。我们对从 Google API 接收的数据的使用遵守 Google API Services User Data Policy,包括 Limited Use 要求:

7. 存储与保留

8. 共享与转移

Talon 不出售、出租或以其他方式商业共享 Google 用户数据。Google 用户数据仅转移给:

无跨租户聚合、无跨客户分析、无数据仓库化、无任何形式(衍生或非衍生)的 Google 用户数据销售、出租或交易。

9. 安全措施

10. 是否用于广告

Talon 将 Google 用户数据用于向用户投放广告、用于在其他渠道对用户投放广告、或用于构建广告受众。本工具的存在是为了帮助认证用户管理其自有广告账户 — 不为广告技术目的消费 Google 用户数据。

11. 如何撤销访问

随时撤销 Talon 的访问。二者取一即可:

两种方式都立即生效且不可逆。要重新接入,重新走 OAuth 流程即可。

12. 本披露变更

当 scope 变更、新增 Google API、或数据流发生实质性变更时,本页会更新。页首的生效日期即当前版本。

生效日期:2026-07-14。最近更新:2026-07-14。