隐私政策
衍申(getyanshen.com,以下简称"我们")非常重视您的个人信息保护。本隐私政策详细说明我们在为您提供求职辅助服务时,如何收集、使用、存储、共享、保护您的个人信息,以及您所享有的权利。请您在使用衍申之前仔细阅读本政策,您的注册、登录或使用行为即视为您同意本政策的全部内容。
- 我们会收集您的邮箱、简历内容、岗位标记记录等信息以提供服务;
- 简历与岗位文本会发送给 OpenAI(位于美国) 进行 AI 分析;
- 所有数据存储于 境外服务器(Supabase / Vercel);
- 您可以随时导出或删除您的全部数据;
- 我们不会出售您的个人信息给任何第三方。
一、我们收集的信息
1. 账户信息
- 邮箱地址:用于注册、登录、密码重置;
- 密码:以加盐哈希形式存储于 Supabase Auth,我们无法看到您的原始密码;
- 显示名称、头像(可选):仅用于在 Web 工作台展示。
2. 简历信息
当您上传简历时,我们会收集和存储以下信息:
- 简历原始文件(PDF / DOCX);
- 从简历中解析出的结构化字段:姓名、电话、邮箱、教育经历、工作经历、项目经历、技能、自我介绍等;
- 本类信息属于敏感个人信息,我们仅在为您提供智能填表、岗位匹配分析等服务时使用。
3. 岗位与求职行为数据
- 您通过 Chrome 扩展标记的岗位页面内容(含 URL、页面文本、AI 提取的公司名/岗位名/JD 关键词);
- 投递状态记录、面试日程、面经笔记、AI 总结结果;
- 简历分析报告、岗位匹配度评分等。
4. 使用与技术数据
- 登录 IP(用于安全风控)、登录时间;
- 浏览器类型、操作系统(用于排错);
- 错误日志、异常堆栈(仅含技术信息,不含个人内容)。
5. 我们不会收集
- 您的身份证号码、银行卡号、社保号;
- 您的真实地理位置(GPS);
- 您浏览器历史中与求职无关的页面;
- 您设备上的其他文件、通讯录、相机权限。
二、信息的使用目的
我们使用您的个人信息仅限于以下目的:
- 提供并改进求职辅助功能(岗位标记、智能填表、进度追踪、面经管理);
- 将简历和岗位 JD 发送给 AI 服务进行匹配度分析、生成面试建议;
- 账户安全、防欺诈、防滥用;
- 向您发送账户相关的邮件(验证、密码重置、安全提醒、产品更新);
- 聚合的、不可识别个人的统计分析,用于改进产品。
我们不会将您的个人信息用于本政策以外的目的,包括:不会出售给招聘公司或猎头、不会用于广告投放、不会未经您同意共享给除本政策列明的第三方服务商以外的任何第三方。
三、第三方服务共享
为提供服务,我们将必要的信息共享给以下第三方处理者,每个处理者均受其自身隐私政策约束:
1. OpenAI(美国)
当您使用 AI 功能(简历分析、岗位匹配、面经总结等)时,我们会将相关文本(包括但不限于简历内容、岗位页面文本、面经记录)通过加密通道发送给 OpenAI 进行处理。OpenAI 承诺通过其 API 接收的数据不会用于训练模型(参见 OpenAI API Data Usage Policies)。
共享内容:简历文本片段、岗位描述文本、面经文本;不包含您的邮箱、密码或账户标识。
2. Supabase(数据存储服务,全球分布)
我们使用 Supabase 提供的数据库、用户认证、对象存储服务,您的账户信息、简历、岗位记录均加密存储于 Supabase。Supabase 的数据处理符合 SOC 2 Type II 与 GDPR 标准。
3. Vercel(Web 托管,全球 CDN)
Vercel 提供我们 Web 工作台的运行环境。您访问 getyanshen.com 时会经过 Vercel 的边缘节点,技术访问日志(IP、时间、URL)会被短暂保留用于安全防护。
4. Resend(邮件服务)
我们使用 Resend 发送账户验证、密码重置等系统邮件。共享内容仅限于邮箱地址和邮件主题/正文。
四、跨境数据传输
请您理解并同意:由于我们使用的第三方服务(Supabase、Vercel、OpenAI、Resend)均位于中国境外,您的个人信息将被存储和处理在境外服务器上,并将跨境传输至上述地区。
我们已尽合理努力确保数据在跨境传输过程中通过 TLS 加密、严格的访问控制与服务商签订的数据处理协议受到保护。但请注意,境外司法管辖区的数据保护法律可能与您所在地不同。如您不接受跨境数据传输,请勿使用本服务。
五、数据存储位置与期限
- 存储位置:Supabase 与 Vercel 的境外数据中心;
- 存储期限:在您账户存续期间持续存储,以提供连续的服务体验;
- 账户注销后:我们将在 30 天内 永久删除您的个人数据(包括简历、岗位记录、面经等),仅保留法律要求的最少日志(如安全审计日志,30-90 天);
- 非活跃账户:连续 24 个月未登录的账户,我们将通过注册邮箱通知您;通知后 30 天内您未登录的,我们有权删除该账户数据。
六、您的权利
就您的个人信息,您享有以下权利:
- 访问权:随时在工作台查看您上传的简历、岗位、面经等所有内容;
- 更正权:随时修改简历、个人资料、岗位状态等信息;
- 导出权:通过"导出"功能下载 JSON/Excel 格式的全部数据;
- 删除权:单条删除任意简历、岗位、面经;或一次性注销账户删除全部数据;
- 撤回授权:随时停止使用 AI 功能(您简历将不再发送给 OpenAI);
- 投诉权:如对我们的隐私实践有任何疑虑,欢迎通过 support@getyanshen.com 联系我们。
七、Cookie 与本地存储
我们仅使用 必要的 Cookie 与本地存储 来维持登录状态和提供基础功能,包括:
- Supabase Auth 会话 Cookie(保持登录态);
- Chrome 扩展的 storage API(缓存待同步的岗位标记)。
我们 不使用 任何广告追踪 Cookie、第三方分析 Cookie(如 Google Analytics 等);不会通过 Cookie 追踪您在其他网站的行为。
八、数据安全措施
我们采取多重安全措施保护您的个人信息:
- 全站 HTTPS / TLS 加密传输;
- 密码以 bcrypt 哈希存储,绝不明文保存;
- 数据库层面启用行级安全策略(RLS),确保用户只能访问自己的数据;
- OpenAI API Key 等敏感凭证仅存储于受保护的后端环境,绝不暴露给客户端;
- 定期备份与灾难恢复演练;
- 异常登录监测与告警。
尽管我们已采取上述措施,但请您理解,互联网传输和存储不存在 100% 的安全。如发生数据安全事件,我们将在 72 小时内通过站内公告或邮件向您通报,并尽快采取补救措施。
九、未成年人保护
本服务 不面向 18 周岁以下的未成年人 提供。如您是未成年人,请勿注册或使用本服务;如您是未成年人的监护人,发现其未经您同意使用本服务,请联系我们删除其账户。
十、政策更新
我们可能根据法律法规变化、业务调整或服务升级更新本隐私政策。重大变更(如新增数据类型收集、共享对象变更、用户权利变更)将通过 站内显著公告 + 注册邮箱通知 提前 7 天告知您。
政策更新生效后您继续使用本服务即视为您接受新版本政策。如不同意,请停止使用并联系我们删除数据。
十一、联系我们
如您对本隐私政策有任何疑问、建议、投诉,或希望行使您的个人信息相关权利,请通过以下方式联系:
- 邮箱:support@getyanshen.com
- 邮件主题前缀建议:
[隐私] 您的诉求简述 - 我们承诺在 15 个工作日内 回复您的诉求。
本政策与《用户服务协议》共同构成您使用衍申服务的完整协议。如本政策与《用户服务协议》存在冲突,以本政策为准。