1. 适用范围
本政策适用于 JOBUP 网站以及「JOBUP AI 网申助手」浏览器扩展。扩展的单一用途是:在用户主动操作后识别招聘页面的申请表单,使用用户选定的简历填写对应字段,并把填写结果逐条列出供用户复核;扩展不会自动提交申请。
本政策不适用于招聘网站本身。你在招聘网站提交后的数据处理方式,由对应招聘网站的隐私政策约束。
2. 我们处理的数据
账号数据:用户名、手机号、密码哈希、账号状态和必要的安全日志。我们不保存明文密码。使用微信扫码登录时,另保存微信开放平台标识的哈希值。
简历数据:你主动上传的 PDF、DOCX 或 TXT 文件,从中提取的简历原文,以及经你确认的结构化基本信息、教育、工作、项目、技能和求职偏好。简历可能包含姓名、手机号、邮箱、地址或证件信息等个人信息。
扩展数据:设备名称、可撤销会话、最后使用时间、你选择的简历版本,以及扩展在本机保存的刷新令牌。刷新令牌保存在浏览器 chrome.storage.local 中,服务端只保存其哈希。
表单与运行数据:字段标签、控件类型、选项、必填状态、页面域名、招聘系统类型,以及成功、跳过、失败数量和耗时。我们不上传完整页面 HTML,也不上传招聘页面中已经填写的值。
投递数据:仅当你点击「我已在官网提交,+投递表」时,保存公司、职位、申请链接、投递日期和来源快照。
次数与订单数据:填写次数余额、累计使用次数,以及购买次数时产生的商户订单号、套餐、金额和支付状态。
网站访问数据:网站服务器会产生必要的访问和错误日志;网站使用百度统计了解聚合访问情况,浏览器扩展本身不嵌入百度统计或广告跟踪代码。
3. 使用目的与第三方处理
我们仅为账号登录、简历管理、简历解析、字段匹配与内容生成、表单填写、投递记录、次数与支付、安全防护和故障排查处理上述数据,不出售个人信息,也不用于广告画像或信用评估。
数据基础设施使用腾讯云 CloudBase。
字段匹配与内容生成:当你点击「开始填写」时,服务端会把你选定简历的文本,连同当前页面的字段标签、控件类型、可选项和区块信息,发送给第三方大语言模型服务,由其返回每个字段应填写的内容。不发送完整页面 HTML,不发送页面上已经填写的值,也不发送申请链接的查询参数。用于匹配的简历原文可以在扩展面板中随时查看和修改,你也可以断开本机连接停止该处理。
支付:购买填写次数通过微信支付完成。我们保存商户订单号、套餐、金额和到账状态,不接触也不保存你的银行卡号、支付账户或支付密码。
所有网络传输均通过 HTTPS。扩展不加载或执行远程代码,所有可执行代码都包含在已审核的扩展安装包内。
4. 权限说明
activeTab 与 scripting:仅在你点击扩展后,扫描并填写当前网页;storage:在本机保存设置、配对状态、简历原文缓存和可撤销令牌;招聘系统站点权限:在已明确支持的招聘页面提供填表面板。
把扩展弹窗中的悬浮按钮切换为「常驻」时,会申请可选的 HTTPS 全站权限,用于在其它招聘网站显示入口。该权限只有你主动开启时才申请,切回「隐藏」即可停止使用。
5. 敏感信息与自动化边界
身份证、护照、学号、银行卡、成绩与排名等字段,扩展只会按你简历中已有的内容填写,不会推测或编造。密码、验证码、支付信息、隐私协议、真实性承诺和最终提交按钮,永远不会由扩展自动处理。
「AI 推测补充」默认开启,用于补全简历未提及的必填项。推测得到的内容会在填充记录中单独成组列出,便于你逐项复核;你可以随时关闭该功能,关闭后只填写能在简历或页面选项中溯源的内容。
已有内容默认不会被覆盖,除非你主动勾选「覆盖已有内容」。填写完成后仍需你逐项复核,并在招聘网站自行提交。
6. 保存、删除与安全
结构化简历、简历原文和原始附件使用 AES-256-GCM 加密,密钥仅保存在服务端环境中。解密附加认证数据包含用户、简历和 Schema 版本,用于阻止跨用户或跨版本替换。
你可以在简历中心删除简历及附件,在账号中心撤销某台设备。配对码短期有效且只能使用一次;访问令牌短期有效,刷新令牌可撤销。脱敏运行统计按提供服务与安全审计所需期限保留。
如需删除账号或无法通过产品界面完成数据请求,请通过联系页面向我们提出。法律要求或争议处理需要保留的最少信息除外,我们会在核验身份后处理。
7. 你的选择
你可以不上传简历、关闭「AI 推测补充」、把悬浮按钮切回隐藏、断开设备连接,或完全卸载扩展。卸载扩展会清除扩展本机数据,但不会自动删除网站账号和云端简历;云端数据请在网站中删除。
本服务面向具备求职和就业能力的用户,不以儿童为目标用户。若政策发生重要变化,我们会更新本页面日期,并在必要时提供显著提示。