1. 本扩展处理的数据
为了提供职位搜索、筛选、投递和招聘沟通辅助功能,本扩展可能读取或处理:
- BOSS 直聘页面中的职位信息,例如职位名称、职位描述(JD)、薪资、城市、公司名称和招聘者信息;
- BOSS 直聘中的招聘会话及与当前功能相关的聊天内容;
- 用户主动填写的简历文本、求职要求和其他求职补充信息;
- 用户设置的搜索条件、筛选规则、投递设置、Chat 设置等扩展配置;
- 用户自行配置的 AI 服务地址、模型名称和 API Key;
- 扩展运行所需的少量本地状态,例如已处理职位、每日投递计数和最近操作时间。
本扩展不会为了广告、用户画像或与求职辅助无关的目的处理这些数据。
2. 数据存储
本扩展主要使用 Chrome 提供的扩展本地存储能力保存用户配置和必要的运行数据。 这些数据保存在用户自己的浏览器中。
- 用户配置、简历文本和求职要求;
- AI 服务配置;
- 少量职位记录和扩展运行状态。
本扩展不会把完整职位描述或完整聊天历史作为长期业务数据库同步到开发者服务器。 当前版本的开发者不运营用于集中保存这些用户业务数据的远程后端。
API Key 保存在扩展本地存储中,仅在调用用户配置的 AI 服务时用于认证,不会发送给本扩展开发者。
3. AI 功能与第三方数据传输
部分功能可以调用由用户自行配置的第三方 AI 服务,包括:
- 职位匹配评估;
- 招呼语生成;
- 招聘聊天内容分析和回复生成;
- 其他明确标识为 AI 功能的操作。
这些数据可能包括:
- 职位信息和职位描述;
- 用户填写的简历、求职要求和相关补充信息;
- 与当前招聘会话相关的聊天内容。
用户可以在扩展设置中撤回 AI 数据使用授权。撤回后,依赖业务数据的 AI 调用将停止。
第三方 AI 服务对其收到的数据如何保存和处理,由该服务商自身的隐私政策和服务条款决定。 用户应自行确认所选择 AI 服务商的相关政策。
4. 数据传输安全
本扩展仅允许通过 HTTPS 调用用户配置的第三方 AI 服务。 不会通过未加密的 HTTP 连接发送简历、职位信息或招聘聊天等业务数据。
6. 数据保留与删除
扩展配置和运行数据主要保存在用户自己的浏览器中。用户可以:
- 在扩展设置中修改相关配置和资料;
- 撤回 AI 数据使用授权;
- 删除或清空相关配置;
- 卸载扩展,以停止扩展运行并移除其浏览器本地数据。
已经发送给第三方 AI 服务的数据,其保留、访问和删除规则由用户选择的 AI 服务商决定。
7. 浏览器权限用途
本扩展仅申请实现公开功能所需要的浏览器权限,包括:
- 访问
https://*.zhipin.com/*,用于读取职位和招聘沟通信息以及执行用户启用的求职辅助操作; storage,用于保存用户配置和必要的运行状态;tabs,用于识别和管理扩展工作所需的 BOSS 页面标签页;sidePanel,用于显示搜索和 Chat 辅助界面;alarms,用于扩展内部的定时调度;- 用户配置第三方 AI 服务时,按需申请该 HTTPS 服务域名的访问权限。
8. 数据使用限制
用户数据仅用于提供和维护本扩展公开说明的求职辅助功能。 本扩展不会出售用户数据,也不会把用户数据用于广告、数据经纪或其他与扩展主要用途无关的目的。
9. 隐私政策更新
如果本扩展的数据处理方式发生实质变化,本隐私政策会同步更新。 如果变化需要新的用户授权,本扩展会在适当的位置重新向用户说明并取得授权。
10. 联系方式
如对本隐私政策或本扩展的数据处理方式有疑问,可以通过 Chrome Web Store 商品页面中公布的开发者联系方式联系开发者。