一、本服务处理哪些信息
- 你提交的内容:简历正文、经历库条目、机会与面试记录、你粘贴的职位描述,以及你撰写的笔记与逐字稿。
- 账号信息:你用于登录的邮箱地址。本服务不保存密码明文,登录过程由 Supabase 处理。
- 本机偏好:界面语言、主题与版式设置。
- 学生资格信息:你申请学生优惠时提交的账号邮箱、学校、学校所在国家或地区、在校或近 12 个月毕业类别、入学月份、预计或实际毕业月份,以及审核状态、审核说明和资格到期日。中国大陆申请人可提交学信网在线验证报告的 16 位在线验证码或在读材料。境外院校申请人如所选院校的权威记录包含可验证域名,可验证与该院校匹配的机构邮箱;验证码验证成功且就读时间符合资格规则后,系统自动开通学生优惠。无法使用机构邮箱时,可提交在读证明、带有效期的学生证、近期成绩单、毕业证明等材料。学校邮箱验证码不以明文保存,已验证邮箱仅保留哈希、域名和脱敏地址。学信网在线验证码加密保存,证明文件另存于仅限授权管理员访问的私有对象存储。
- 邀请关系与奖励记录:邀请码、邀请人与受邀人的内部账号标识、绑定时间、首个真实任务状态、符合条件的购买类型、奖励数额与结算状态。
- 付款与权益记录:商品编号、金额、币种、订单状态、支付渠道返回的订单、客户、订阅与交易标识,以及税费、渠道费用、退款、拒付、权益和 Credits 批次记录。支付渠道可能同时回传买家邮箱、国家或地区。本服务不保存你的支付凭证。
- 用量与计费记录:为计量与结算,服务器按天记录各项功能的调用次数与用量;每次消耗 Credits 另记一条流水,内容为动作名称、发生时间、消耗数量、消耗后余额,以及该次消耗对应的功能标识。
- 成本归因记录:为核算服务成本与毛利,服务器记录内部账号标识、服务商、模型、功能、调用时间、Credits 消耗量以及实际或估算成本。这类记录不含简历、职位描述、对话、音频或模型输出正文。
- 功能运行记录:为排查故障与改进本服务,服务器按次记录本服务自身各项功能的运行情况:是哪一项功能、成功还是失败、耗时多久、失败属于哪一类(例如超时、排队、参数不全)。这类记录不含你输入或产出的任何内容,简历正文、对话正文、职位描述与文件名都不在其中;每一项上报的都是固定取值,没有可自由填写的字段。这类记录保留 90 天,此后自动删除。
- 你主动提交的反馈:你在应用内提交反馈时,你写下的那段话与提交时间会一并存下来,供我们逐条阅读,不做统计聚合。写什么由你决定,请不要在其中填入你不愿被人读到的信息。
- 本服务不使用广告追踪,不接入第三方统计服务,也不做跨站点追踪。上述记录仅用于计量、结算、排查故障与改进本服务。
二、这些信息存放在哪里
- 工作区与账号绑定。登录后方可进入产品;简历、机会、经历与面试资料存放在 Supabase 提供的云端数据库中,用于跨设备使用。其他用户无法读取属于你的数据;运营方与托管服务商在技术上仍可访问数据库中的内容。
- 浏览器工作缓存。为保证编辑响应与网络中断后的恢复,登录期间浏览器会缓存当前账号的工作副本。这不是匿名使用模式,也不是工作区唯一的持久存储;退出登录时会清除账号资料缓存。
- Credits 余额与使用流水、付款与权益、学生资格及其审核记录、邀请关系与奖励、成本归因、功能运行记录、你提交的反馈,以及简历分享链接对应的页面快照,存放在 Cloudflare 提供的云端数据库中,与上述工作区数据分开存放。
- 学生资格证明文件存放在 Cloudflare 的私有对象存储中,不生成公开链接;仅授权管理员可在审核页面通过登录凭据临时读取。
- 简历导出文件(PDF、文本、JSON)在你的设备上生成,不经过本服务的服务器。
- 上述云端数据存放于美国。 使用 AI 功能时的内容传输情况,见第三条。
三、什么情况下内容会离开这台设备
下列情形会将内容发送至这台设备之外。每一项均由你主动触发,且仅发送完成该操作所必需的内容。
- 模型服务商:模型由本服务选定的第三方服务商提供。你触发 AI 功能时,本服务的服务器将完成该操作所必需的内容发送至该服务商,不保存请求内容。服务商可能位于中国境内或境外,当前在用的服务商及其所在地区见第八条。
- 你贴进来的图:由本服务的服务器转发至具备图像识别能力的模型服务商,换取其中的文字,随后按上一条处理。该次请求仅包含这张图片与你的一句提问,不包含简历正文或对话记录。图片本身不在本服务保存,也不写入对话记录;关闭页面即不再留存。请注意图片中可能包含他人信息(如邮件中的姓名与邮箱),发送前请自行确认。
- 实时助手取得声音的方式:共有三种。选择电脑外放,或选择虚拟声卡这类音频转接工具时,音频取自你指定的输入设备。选择会议所在的标签页,或共享整个屏幕以取得系统音频时,浏览器会先请你授权共享屏幕内容,这次授权在技术上一并包含画面。本服务只取用其中的音频轨:画面轨在取得后立即停止,不做任何处理,不写入任何记录,不离开这台设备,也不发送给任何第三方。你若不愿作出这次授权,可改用电脑外放或虚拟声卡。取得的音频如何处理,见下文「语音转写」一条。
- 语音转写:实时助手识别语音时有三种转写方式。登录使用托管转写时,音频经加密连接由本服务的服务器实时转发至语音识别服务商处理并即时返回文字,本服务既不保存音频,也不保存转写文字。为提高公司名、产品名和技术名的识别准确率,浏览器会从当前机会材料中提取少量短词和简短上下文,随托管转写连接临时发送给语音识别服务商;不会为此发送整份简历、岗位描述或经历库。转写文字用于生成提词时,按上一条「模型服务商」处理;使用浏览器内置语音识别时,音频由浏览器厂商在云端处理。
- 简历分享:你生成分享链接时,浏览器将当前排版好的简历渲染为只读页面并上传至本服务的服务器,返回一个公开短链接。持有链接的人无需登录即可打开,请仅发送给你愿意向其展示这份简历的人。链接默认七日后失效,你也可以随时手动撤回。
- 浏览器扩展(可选):安装后可做两件事,均由你在本服务中主动发起。一是更新求职进度:它读取你已打开并登录的邮箱页面,或在后台打开机会的进度查询页并读取其中的文字,读取到的文字随请求发送至模型服务商,由模型判断进展所处阶段。二是代填申请表:它读取该网站申请表上的字段名称与选项,连同你在本服务中保存的姓名、联系方式与简历内容一并发送至模型服务商,由模型给出每一格建议填写的内容,再由扩展填入该网站的表单,并把本服务按这条机会生成的简历文件上传到附件栏;性别、民族、政治面貌、婚育、健康状况、证件号码这类字段一律留空,同意条款与验证码也不代填。扩展不会替你提交,提交由你本人在该网站上完成。你填入并提交的内容此后由该招聘网站按其自身的隐私政策处理。为完成上述两件事,扩展还会读取你当前打开的标签页的网址与标题,用于找出其中的邮箱与招聘系统页面。这份清单只在你的浏览器与本服务的页面之间传递,不上传至服务器,也不用于任何其他用途。
- 邮箱连接(可选):经你授权后,本服务仅读取用于识别面试进度的邮件元数据与正文片段,交由模型判断,不下载附件,也不发送邮件。授权可随时在 Google 账号设置中撤销。
- 支付渠道(仅在你支付时):本服务会根据地区、币种、支付方式与可用性展示 Paddle、Creem 或爱发电等渠道。你的银行卡号、支付密码及微信、支付宝支付凭证仅提交给实际结算渠道,不经过也不存放于本服务。渠道会向本服务回传订单或交易标识、商品、金额、币种、税费与退款状态,以及其记录的客户、订阅、买家邮箱和国家或地区信息;本服务据此自动开通、管理订阅、处理退款和对账。相关规则见《服务条款》第五条。
- 学生资格验证(仅在你申请学生优惠时):学校检索可能将你输入的学校名称发送给 ROR,以返回或补充权威机构记录;不会随查询发送账号标识、邮箱或资格材料。你主动验证学校邮箱时,Resend 仅用于向该地址发送一次性验证码。符合资格时间范围的境外院校申请在验证码验证成功后自动通过。你提交学信网在线验证码后,系统会先在学信网官方页面核对报告的有效状态、学校、就读时间和学籍或学历状态;仅在信息完整一致时自动通过。页面要求额外验证、信息不完整或存在差异时,申请转交授权管理员复核,不会由系统自动拒绝。报告页面仅在核验期间处理,不保存页面内容,也不使用 AI 模型判断。你提交的证明文件仅在 Greenroom 的管理员审核页面中读取,不会发送给 ROR、模型服务商或支付渠道。
上述服务商如何处理数据,适用其各自的条款,本服务无法代为承诺。
四、你可以做什么
- 导出:在设置中选择「导出我的数据」,可将全部数据导出为 JSON 文件。
- 删除:在设置中选择「删除云端数据」,将删除云端工作区和可由你自助删除的内容,清空本设备内容并退出登录。登录邮箱、付款与退款、Credits 结算、安全审计或反滥用记录,可能因履行交易、处理争议、履行法定或会计义务而在必要期限内继续保留。你可写信申请进一步删除;对依法不能立即删除的部分,我们会说明原因。
五、保留期限
- 浏览器工作缓存:保留至你退出登录、删除云端数据,或清空浏览器数据。
- 云端工作区数据:保留至你自行删除;本服务不会因你长期未登录而删除。
- 付款、退款、权益与 Credits 结算记录:保留至完成结算、退款与争议处理,并满足适用的法律、税务、会计、安全和反欺诈义务所需的期限。
- 学生资格状态、学校、月份、材料哈希和审核记录:资格有效期间保留;资格终止后,可为处理争议和防止优惠滥用在必要期限内继续保留。学信网在线验证码和证明文件在审核完成后 7 日删除;未完成审核的材料最迟于提交后 30 日删除。学校邮箱一次性验证码在失效后清理,不保存明文。邀请关系与奖励记录按奖励结算、退款观察期和反滥用所需期限保留。
- 成本归因记录:按运营核算、异常排查和对账所需期限保留;在不再需要账号级归因后删除或去标识化。
- 简历分享链接:默认七日后失效。失效后页面快照即被清除,仅保留一条记录,使打开链接的人看到「链接已失效」;该记录于三十日后删除。手动撤回将立即清除快照。
- 功能运行记录:90 日后自动删除。
- 你提交的反馈:保留至我们处理完毕,最长一年。
六、儿童
本服务面向正在求职的成年人,不面向 14 岁以下的儿童。
七、变更
本政策变更时,本页的生效日期同时更新。涉及数据用途的实质性变更,会在应用内提示。
八、第三方处理者
本服务向下列第三方提供完成相应功能所必需的信息。名单变更时,本页的生效日期同时更新。
- Supabase(美国):账号登录,以及云端工作区数据的存储。
- Cloudflare(美国):Credits、付款、权益、学生资格、邀请奖励、成本归因、功能运行记录、学生资格证明文件与验证邮件、你提交的反馈与简历分享页面的处理和存储。
- Resend(境外):发送学校邮箱验证码、学生资格人工复核提醒和学生订阅续费资格提醒。
- ROR(境外):学校名称检索与权威机构记录匹配;查询不包含账号标识、邮箱或资格材料。
- 学信网(中国境内):系统或经授权管理员使用你提交的在线验证码,在其官方页面核验中国大陆高等教育学籍或学历在线验证报告。
- OpenRouter(境外):部分 AI 请求的模型路由与转发。
- DeepSeek(中国境内或其服务条款所示地区):AI 功能的模型推理。
- 阿里云(中国境内):中国大陆境内用户的图片识别。
- Google(境外):中国大陆境外用户的图片识别。
- 阿里云(中国境内):实时语音转写。(图片识别见上)
- Paddle(境外):适用地区的收款、订阅、税务、收据与退款处理。
- Creem(境外):适用地区的收款、订阅、税务、收据与退款处理。
- 爱发电(中国境内):可用时提供人民币收款与订单核验。