Đến nội dung chính
TikDesk.
Trang chủĐiều khoảnLiên hệ ↗

TIKDESK / DỮ LIỆU CỦA BẠN

Chính sách
quyền riêng tư.

Privacy Policy · Phiên bản 1.1 · Cập nhật ngày 08/09/2026

TRÊN TRANG NÀY
01. Phạm vi và liên hệ02. Thông tin được xử lý03. Mục đích sử dụng04. Chia sẻ và lưu trữ05. Bảo mật06. Quyền và xóa dữ liệu07. OAuth TikTok Sandbox08. Trẻ em09. Cập nhật
Tóm tắt: danh sách thủ công lưu cục bộ, không mã hóa riêng. OAuth TikTok Sandbox là tùy chọn cần cấu hình; dữ liệu đi qua Cloudflare Worker, còn token và bản chụp hồ sơ được lưu mã hóa trên Windows. Website này không có biểu mẫu đăng nhập TikTok.

1. Phạm vi và đầu mối liên hệ

Chính sách này giải thích việc xử lý dữ liệu trong ứng dụng TikDesk và website anh-thanh.io.vn. Đơn vị vận hành được nêu là dự án TikDesk; đầu mối hỗ trợ là acc.pubg.001ll@gmail.com.

Nội dung áp dụng cho quản lý cục bộ và tính năng OAuth Sandbox tùy chọn của bản Windows. Tính năng đã triển khai không đồng nghĩa dịch vụ đã được cấu hình hoặc phát hành công khai. Kết nối thật chưa được bật cho đến khi có cấu hình hợp lệ; bản phát hành công khai chưa được TikTok xét duyệt hoặc cho phép.

2. Thông tin được xử lý

Danh sách tài khoản thủ công

TikDesk lưu tên hiển thị, tên người dùng TikTok, nhóm, trạng thái, số người theo dõi, số lượt thích, ghi chú, dấu yêu thích, mã định danh nội bộ và thời điểm cập nhật. Bạn có thể nhập tay, nhập từ JSON hoặc nhập tài khoản từ bản chụp hồ sơ API (profile snapshot). Những trường được đưa vào danh sách thủ công trở thành dữ liệu cục bộ thông thường, không còn chỉ nằm trong kho OAuth mã hóa.

Danh sách thủ công vẫn lưu bằng localStorage trong hồ sơ Electron, không mã hóa riêng. Nếu chạy bản web của ứng dụng quản lý, danh sách nằm trong trình duyệt tại địa chỉ đó. Website giới thiệu không chứa ứng dụng quản lý và không truy cập dữ liệu ứng dụng trên máy bạn.

Khi bạn kết nối TikTok Sandbox

Ứng dụng xử lý mã ủy quyền, PKCE verifier và state để xác thực; access token, refresh token, thời hạn và scopes để duy trì kết nối; cùng hồ sơ theo quyền đã cấp. user.info.basic cho phép lấy display_name, ảnh đại diện avatar_url và open_id. Chỉ lấy username khi được cấp thêm user.info.profile; số người theo dõi, đang theo dõi, lượt thích và video chỉ khi được cấp thêm user.info.stats.

Access token, refresh token, Worker access key và profile snapshots được lưu trong tệp mã hóa %APPDATA%\TikDesk\tiktok-connections.json. Host Worker do người vận hành cấu hình; khóa truy cập Worker là khóa riêng, không phải TikTok client secret. Sao lưu JSON chỉ chứa các trường tài khoản thủ công, không chứa token OAuth, cài đặt kết nối, Worker access key hoặc profile snapshots.

Khi bạn liên hệ hỗ trợ

Nếu bạn gửi email, chúng tôi nhận địa chỉ email, tên hiển thị nếu có, nội dung thư và tệp đính kèm bạn chủ động gửi. Không gửi mật khẩu, token, mã xác minh, cookie đăng nhập, khóa bí mật hoặc bản sao lưu có thông tin không cần thiết.

Website và tài nguyên bên ngoài

Mã nguồn website không cài analytics, quảng cáo, cookie hoặc mã theo dõi; dùng phông hệ thống và tài nguyên cùng tên miền. Cloudflare hoặc nhà cung cấp hosting có thể chèn tính năng tùy chọn, cookie bảo vệ hoặc analytics nếu người vận hành bật trong cấu hình của nhà cung cấp. Cần kiểm tra cấu hình thực tế, không suy diễn rằng hạ tầng không xử lý dữ liệu.

Nhà cung cấp có thể xử lý IP, loại trình duyệt, thời gian truy cập, URL và nhật ký kỹ thuật để phục vụ, bảo vệ và chẩn đoán dịch vụ. Bản desktop tải phông từ Google Fonts khi có mạng, có thể gửi IP và thông tin kỹ thuật đến Google, không kèm danh sách tài khoản hoặc ghi chú; nếu không tải được thì dùng phông hệ thống. Xem Chính sách quyền riêng tư của Google.

3. Mục đích xử lý

  • Hiển thị, tìm kiếm, phân nhóm và cập nhật tài khoản theo thao tác của bạn.
  • Xác thực OAuth, đổi mã lấy token, làm mới token, đọc hồ sơ theo scopes được cấp và thu hồi quyền khi ngắt kết nối.
  • Nhập tài khoản từ profile snapshot, tính tổng số liệu và tạo bản sao lưu thủ công khi bạn yêu cầu.
  • Trả lời email hỗ trợ, phục vụ website, bảo vệ hệ thống và đáp ứng nghĩa vụ pháp lý áp dụng.

TikDesk không sử dụng danh sách tài khoản để quảng cáo, lập hồ sơ quảng cáo hoặc bán dữ liệu. Tùy quy định áp dụng, việc xử lý dựa trên yêu cầu cung cấp dịch vụ của bạn, lợi ích hợp pháp về vận hành và bảo mật, nghĩa vụ pháp lý hoặc sự đồng ý khi cần thiết.

4. Chia sẻ, nơi lưu và thời gian lưu

Cloudflare Worker: backend riêng cho chủ sở hữu, các tuyến OAuth và hồ sơ được bảo vệ bằng access key riêng. Worker giữ TIKTOK_CLIENT_SECRET dưới dạng secret nền tảng được Cloudflare mã hóa, không đưa secret này vào desktop hoặc website. Worker đổi mã, làm mới token, chuyển tiếp yêu cầu hồ sơ và thu hồi quyền đến TikTok. Mã Worker không lưu token hay dữ liệu người dùng vào kho lưu trữ; mã ủy quyền, token và hồ sơ chỉ được xử lý tạm thời khi chuyển tiếp giữa desktop và TikTok.

Xử lý của nhà cung cấp: việc mã Worker không lưu dữ liệu không có nghĩa không có xử lý hoặc nhật ký ở Cloudflare. Cloudflare xử lý lưu lượng; nội dung, mức độ, nơi và thời gian lưu nhật ký phụ thuộc cấu hình logging, observability, bảo mật và chính sách của nhà cung cấp. Người vận hành phải kiểm tra cấu hình và tránh ghi token, access key hoặc hồ sơ vào log. Host Worker có thể cấu hình; chỉ kết nối endpoint do người vận hành tin cậy kiểm soát. Xem Chính sách quyền riêng tư của Cloudflare.

Trên desktop: thời hạn refresh token do TikTok trả về chi phối thời gian duy trì kết nối và lưu dữ liệu OAuth. Token và profile snapshots được giữ cục bộ theo thời hạn này, trừ khi bạn ngắt kết nối hoặc xóa tệp mã hóa sớm hơn. Không coi hết hạn token là đã thu hồi quyền trên TikTok hoặc đã xóa mọi bản sao trên đĩa; để chủ động xóa, làm theo mục 6. Worker access key và cài đặt còn lại có thể được xóa bằng cách xóa tệp mã hóa. Danh sách thủ công, kể cả các trường đã nhập từ snapshot, tồn tại đến khi bạn xóa riêng.

Sao lưu và hỗ trợ: JSON nằm ở nơi bạn chọn đến khi bạn xóa; chính sách dịch vụ đồng bộ thư mục cũng áp dụng nếu có. Email hỗ trợ được xử lý qua Gmail và giữ trong thời gian cần thiết để giải quyết yêu cầu, bảo đảm an toàn hoặc đáp ứng nghĩa vụ pháp lý. Bạn có thể yêu cầu xóa thư và tệp đã gửi, trừ trường hợp pháp luật yêu cầu lưu.

Nhà cung cấp Cloudflare, hosting, email, phông chữ và TikTok có thể xử lý dữ liệu tại quốc gia khác nơi bạn sinh sống theo chính sách của họ. Chúng tôi không bán hoặc cho thuê dữ liệu cá nhân. Khi mở hồ sơ hoặc xác thực trên TikTok, trình duyệt kết nối đến TikTok; TikDesk không nhận mật khẩu bạn nhập trên trang chính thức đó.

5. Bảo mật và giới hạn

Kho OAuth sử dụng Electron safeStorage với Windows DPAPI để mã hóa tệp tiktok-connections.json, gắn với bảo vệ của tài khoản Windows. Đây là bảo vệ do hệ điều hành cung cấp, không phải bảo đảm an toàn tuyệt đối trước phần mềm độc hại hoặc người có quyền truy cập phiên Windows của bạn.

Danh sách thủ công trong localStorage và bản sao lưu JSON không được TikDesk mã hóa riêng. Người có quyền truy cập thiết bị hoặc tệp sao lưu có thể đọc thông tin, kể cả các trường đã nhập từ profile snapshot.

Hãy bảo vệ tài khoản Windows, hạn chế truy cập máy, bảo vệ bản sao lưu và Worker access key; không nhập bí mật vào ghi chú. PKCE và state bảo vệ luồng đăng nhập nhưng không thay thế bảo mật thiết bị. Không có phương thức lưu trữ hay truyền tải nào bảo đảm an toàn tuyệt đối.

6. Quyền của bạn và cách xóa dữ liệu

Bạn có thể xem, chỉnh sửa, xuất và xóa thông tin trong ứng dụng. Tùy pháp luật áp dụng, bạn có thể yêu cầu truy cập, sửa, xóa, hạn chế xử lý, phản đối, chuyển dữ liệu, rút lại sự đồng ý và khiếu nại đến cơ quan bảo vệ dữ liệu có thẩm quyền.

Ngắt kết nối và thu hồi quyền TikTok

Ngắt kết nối gọi API thu hồi quyền (revoke) qua Worker trước, rồi xóa token và snapshot của kết nối trên máy. Nếu mất mạng hoặc revoke thất bại, bạn có thể thử lại hoặc chủ động xác nhận chỉ xóa cục bộ sau cảnh báo: quyền đã cấp trên TikTok có thể vẫn còn hiệu lực.

Bạn cũng có thể thu hồi quyền trong phần ứng dụng đã kết nối của TikTok (connected apps); tên mục và đường dẫn có thể khác theo phiên bản hoặc khu vực. Xóa cục bộ, xóa tệp, gỡ ứng dụng hoặc nhập bản sao lưu không thay thế việc thu hồi quyền trên TikTok.

Danh sách và nhập bản sao lưu

Xóa thẻ tài khoản chỉ xóa mục trong danh sách TikDesk, không xóa tài khoản TikTok. Các trường đã nhập từ snapshot vào danh sách thủ công phải được xóa riêng sau khi ngắt kết nối. Nhập JSON thay thế danh sách sau xác nhận và ngắt cục bộ các kết nối đang có; bản sao lưu không khôi phục token, cài đặt OAuth hoặc snapshots. Bạn có thể cần thu hồi các quyền cũ trong TikTok.

Xóa dữ liệu OAuth hoặc toàn bộ dữ liệu Windows

  1. Nếu còn kết nối, nên ngắt kết nối khi có mạng để gọi revoke trước. Nếu không được, thu hồi quyền trong TikTok.
  2. Xuất JSON nếu muốn giữ danh sách thủ công, rồi đóng tất cả cửa sổ TikDesk.
  3. Nhấn Windows + R, nhập %APPDATA%\TikDesk. Đây là thư mục dữ liệu TikDesk trong appData của Windows.
  4. Chỉ xóa OAuth: xóa %APPDATA%\TikDesk\tiktok-connections.json để loại bỏ token, refresh token, Worker access key, cài đặt kết nối và snapshots trên máy. Danh sách localStorage không bị xóa theo.
  5. Xóa toàn bộ dữ liệu: xóa nội dung trong đúng thư mục TikDesk trên, bao gồm tệp mã hóa và dữ liệu localStorage. Không xóa thư mục ứng dụng khác.
  6. Xóa riêng các JSON đã xuất và bản sao khác ở nơi bạn lưu hoặc đồng bộ nếu không còn cần.

Sau khi xóa toàn bộ dữ liệu, lần mở tiếp theo ứng dụng tạo hồ sơ trống. Chỉ xóa file EXE không xóa appData. Xóa tệp mã hóa chỉ xóa bản cục bộ, không tự thu hồi quyền ở TikTok hay xóa nhật ký nhà cung cấp.

Dữ liệu trình duyệt, email và website

Nếu chạy bản web quản lý, xóa dữ liệu trang web trong cài đặt trình duyệt cho đúng địa chỉ đó; thao tác không xóa dữ liệu desktop hay JSON đã tải. Gửi yêu cầu liên quan đến email hoặc website đến acc.pubg.001ll@gmail.com với tiêu đề “TikDesk - Yêu cầu xóa dữ liệu”, mô tả dữ liệu cần xử lý. Chúng tôi có thể yêu cầu xác minh phù hợp và phản hồi trong thời hạn pháp luật áp dụng, không yêu cầu mật khẩu, token hoặc OTP. Dữ liệu chỉ nằm trên máy bạn cần được xóa tại máy.

7. OAuth TikTok Sandbox tùy chọn

Electron main mở trang xác thực chính thức của TikTok trong trình duyệt hệ thống, tạo PKCE và state, kiểm tra phản hồi tại callback loopback trên máy. Mã ủy quyền và PKCE verifier được gửi đến Worker để đổi token; TikTok client secret chỉ nằm ở Worker. TikDesk không yêu cầu nhập mật khẩu TikTok trực tiếp vào ứng dụng.

Người vận hành phải cấu hình host Worker tin cậy, access key riêng, thông tin Sandbox hợp lệ, target users, callback phù hợp và scopes được TikTok cho phép. Khi chưa cấu hình, kết nối thật chưa được bật; danh sách thủ công vẫn dùng được. Quyền cơ bản không tự bao gồm username hoặc số liệu, và người dùng phải cấp các quyền bổ sung tương ứng.

Tính năng OAuth đã triển khai cho Sandbox không chứng minh một dịch vụ đang hoạt động công khai. Bản phát hành công khai chưa được TikTok xét duyệt hoặc cho phép; không cam kết được duyệt hay cung cấp production. Website giới thiệu này không thực hiện OAuth và không phải callback đăng nhập.

8. Trẻ em

TikDesk không hướng đến trẻ em dưới 13 tuổi hoặc độ tuổi tối thiểu cao hơn nếu pháp luật áp dụng yêu cầu. Chúng tôi không chủ động yêu cầu trẻ em cung cấp thông tin cá nhân. Nếu bạn cho rằng dữ liệu trẻ em đã được gửi đến email hỗ trợ, hãy liên hệ để được kiểm tra và xử lý phù hợp.

9. Cập nhật chính sách

Chúng tôi sẽ cập nhật trang này khi cách xử lý dữ liệu thay đổi và ghi rõ ngày cập nhật. Thay đổi quan trọng sẽ được thông báo phù hợp trước khi áp dụng, đồng thời xin sự đồng ý nếu cần theo pháp luật.

Liên hệ về chính sách: acc.pubg.001ll@gmail.com. Xem thêm Điều khoản sử dụng.

TikDesk.

Dự án độc lập, không do TikTok sở hữu, tài trợ hoặc chứng thực.

Điều khoản sử dụngChính sách quyền riêng tưXóa dữ liệu

© 2026 TikDesk · anh-thanh.io.vn