AI投递官 · 隐私政策

最后更新:2026-09-03 · 适用版本:0.1.0 本政策可直接发布为网页,用于 Chrome 应用商店「隐私政策 URL」字段。

一句话说明

你的简历和求职数据只存在你自己电脑里。 插件唯一会外发的数据,是打分时把「岗位 JD + 你填写的求职画像」发给开发者自建的 AI 网关——这是 AI 打分功能的必要环节。除此之外,不收集、不上传、不共享任何个人数据。


一、我们收集什么

1. 本地存储(不上传,只存在你的浏览器里)

数据内容存在哪用途
求职画像期望城市/薪资/岗位方向/能力优势/简历原文chrome.storage.local生成打分提示词
岗位分析记录岗位标题、公司、打分、判定结论、投递状态chrome.storage.local避免重复投递、展示历史
运行日志打分/投递/收藏/跳过的操作记录chrome.storage.local「日志」页自查用
配置每日上限、打分阈值、黄金时段窗口、打招呼语chrome.storage.local插件运行参数
免费额度计数一个数字(已用次数)chrome.storage.sync防刷(见下方说明)
关于 storage.sync:只有「免费额度已用次数」这一个数字会经 Chrome 同步到你的 Google 账号,不含任何简历或岗位内容。

2. 会发送到服务器的数据

服务器地址:https://api.skystudio.work(开发者自建,HTTPS)

场景发送内容必要性
AI 打分岗位 JD 全文 + 你填写的求职画像(含简历摘要,上限约 4000 字)核心功能,无法替代
设备注册随机生成的设备 UUID + 浏览器指纹哈希反滥用,识别重复领取免费额度
会员/额度设备 UUID、设备令牌、用量数字会员权益与配额
登录(可选)你自设的用户名 + 密码(HTTPS 传输,服务端加盐哈希存储)换设备保留会员,可不登录
支付(可选)套餐 ID + 你填写的称呼(不收集支付卡信息购买会员

浏览器指纹说明:由 CPU 核心数、语言、系统、浏览器版本、时区等属性经单向哈希生成,不可逆推原始属性,不包含 IP、Cookie 或可跨站追踪的稳定标识,仅用于判断「同一台机器是否重复领取免费额度」。

3. 我们不收集


二、数据共享给谁

接收方共享内容说明
开发者自建 AI 网关岗位 JD + 求职画像用于 AI 打分;不用于训练,不做长期留存
Dodo Payments支付金额、订单号仅在你主动购买会员时;由开发者服务端发起,插件不接触你的支付信息
Google(Chrome 自身)免费额度计数Chrome 同步机制自动同步,非本插件主动上传

没有第三方统计、没有广告 SDK、没有数据分析平台。 发布包内不含 Google Analytics、百度统计、Sentry 等任何追踪代码。


三、权限用途说明

权限为什么需要
storage / unlimitedStorage保存配置、岗位记录、日志(都在本地)
alarms定时检查黄金时段、支付到账兜底查询
tabs打开 BOSS 岗位详情页执行投递、读取你已打开的简历页
*://*.zhipin.com/*在 BOSS 直聘页面读取岗位信息、执行收藏/投递/打招呼
https://api.skystudio.work/*连接自有服务:AI 打分、会员权益、额度

我们没有申请的权限cookiesdownloadshistorywebRequest 拦截、geolocationbookmarks


四、数据安全


五、你的控制方式

想做什么怎么做
删除全部本地数据扩展「日志」页 → 清空记录;或卸载扩展(Chrome 会自动清除全部 storage)
不使用 AI 打分设置页 → LLM 改为「自定义」,填写你自己的接口地址,数据只发给你指定的服务
不登录账号完全可用,仅失去「换设备保留会员」能力
停止一切联网设置页清空「服务端地址」,退化为纯本地运行

六、联系我们

如有隐私相关问题,请联系:skystudio37@qq.com


附录:数据处理速查表(用于商店「数据处理声明」)

项目选择
是否收集用户活动数据(网页内容:BOSS 岗位 JD,用于 AI 打分)
是否收集用户身份信息是(可选):仅用户主动注册的用户名;不收集真实姓名/证件
是否用于用户画像/广告
数据是否加密传输(HTTPS)
是否有独立隐私政策