个人信息保护
简历检查隐私政策
版本号:1.0
更新日期:2026 年 7 月 19 日
拟生效日期:【运营主体签发并完成本页发布提示所列事项后填写】
“简历检查”运营者(以下称“我们”)重视你的个人信息和隐私保护。本政策说明我们在提供文件解析、 AI 简历评估、账号、权益、订单、退款、反馈和安全保障功能时,如何收集、使用、存储、共享、转移和删除个人信息, 以及你如何行使相关权利。运营者完整信息见本政策第十二条。
简历可能集中包含姓名、照片、手机号、邮箱、教育和工作经历、身份及社会关系等个人信息, 泄露或不当使用可能对你产生较大影响。请只提交评估所必需的信息,并避免上传身份证号码、住址、 银行账号、健康信息等无关敏感信息。处理简历中的敏感个人信息以及向境外提供个人信息,依法需要取得你的单独同意。
一、适用范围
- 本政策适用于“简历检查”网站及同一运营者以该品牌直接提供的服务。
- 第三方支付、短信认证或模型服务由第三方独立提供的页面或服务,可能适用其自身隐私规则;我们会在本政策中说明与其发生的数据交互。
- 本政策不适用于你通过报告或其他链接自行访问的第三方网站,也不适用于用人单位、招聘平台或其他独立主体对个人信息的处理。
二、我们如何收集和使用个人信息
1. 浏览、会话与基础安全
- 匿名会话信息:服务端生成的匿名会话标识和必要 Cookie,用于在登录前接收文件、保持页面状态、防止越权访问和合并登录前后的记录。
- 访问统计:浏览器随机访客标识经哈希后的结果、访问页面路径和访问时间,用于统计 PV/UV 和改进服务。该统计流程不采集手机号、完整 User-Agent,也不以 IP 作为访客统计标识。
- 安全与运行信息:请求 IP、浏览器或设备请求信息、登录时间、登录方式、会话状态、错误类别、请求标识,以及经清洗的内容安全策略(CSP)违规页面路径和来源域,用于身份验证、防攻击、限流、审计、故障排查和网络安全事件处置。
2. 注册与登录
当你使用手机号验证码登录时,我们及腾讯云 CloudBase 身份认证服务会处理手机号、验证码验证结果、 上游用户标识、登录时间、IP、User-Agent 和应用会话信息,用于发送和校验验证码、创建账号、维持登录、 识别异常登录及保障账号安全。拒绝提供手机号将无法登录并获得完整报告,但仍可使用无需登录的基础浏览和部分匿名功能。
3. 文件解析与简历评估
- 上传文件:文件原件、原始文件名、格式、大小、存储对象标识和解析状态,用于安全接收、格式检查、私有存储、解析和短期预览。
- 简历内容:从文件提取的文本以及其中可能包含的姓名、照片、联系方式、教育经历、工作经历、项目、技能、荣誉和其他由你主动提供的信息,用于判断文件是否为简历、生成评估和展示历史记录。
- 岗位信息:你主动填写的岗位名称、岗位描述(JD)及其中可能包含的联系人或单位信息,用于岗位匹配和定制评估。
- 任务与报告:任务状态、内容安全结果、模型和提示词版本标识、评估报告、失败原因、创建及完成时间,用于生成和展示报告、保证权益一致、质量控制、投诉处理和审计。
简历可能包含敏感个人信息。我们处理这些信息的目的仅限于完成你主动请求的文件解析和个性化评估; 必要性在于缺少简历内容无法提供核心服务。可能影响包括个人求职经历被推断、泄露后遭受骚扰或歧视等。 我们将采用私有存储、权限控制、短期预览链接、日志脱敏和删除机制降低风险。
4. 权益、订单、支付与退款
当你购买或申请退款时,我们会处理用户标识、商品、次数、价格、订单号、支付渠道、支付或退款状态、 渠道交易号、支付时间、回调信息、退款原因和必要的对账记录,用于创建订单、确认到账、发放或回收权益、 退款、对账、财务记账、反欺诈和争议处理。支付账号、银行卡等信息主要由支付机构处理,我们不会主动索取完整银行卡号或支付密码。
5. 意见反馈、客服与申诉
当你提交意见反馈、退款问题、个人信息权利请求或申诉时,我们会处理反馈类型、内容、提交时间、 账号或匿名会话标识,以及你主动关联的任务和订单标识,用于定位问题、回复、处理争议和改进服务。 请勿在反馈正文中填写验证码、密码、完整证件号或与问题无关的敏感信息。
6. 无需征得同意的情形
在法律允许的范围内,为订立或履行你作为一方当事人的合同所必需、履行法定义务或法定职责所必需、 应对突发公共卫生事件或紧急保护自然人的生命健康和财产安全所必需,以及法律规定的其他情形, 我们可能依法处理个人信息而无需另行取得同意。
三、Cookie 和同类技术
- 我们使用 HttpOnly 会话 Cookie 维持匿名或登录状态,使用可读的安全校验 Cookie 防止跨站请求伪造;这些信息是登录、所有权校验和安全运行所必需的。
- 浏览器会生成随机访客标识用于访问统计。清理本站 Cookie 或站点数据后可能生成新的标识。
- 我们目前不使用第三方广告 Cookie,不根据跨站浏览记录进行广告画像或定向营销。
- 你可以通过浏览器设置清理或限制 Cookie,但禁用必要 Cookie 可能导致登录、上传、订单或评估功能无法使用。
四、委托处理、共享与第三方服务
我们不会出售个人信息。为提供服务,我们可能委托下列服务商处理必要信息,或在完成交易所必需的范围内向其提供信息。 实际启用的服务商以生产配置和对应功能为准;我们将通过合同、安全评估、权限和数据最小化等措施约束其处理行为。
- 腾讯云 CloudBase:处理手机号、验证码验证信息、上游用户标识和必要安全信息,用于短信验证码认证。
- 腾讯云对象存储(COS):存储私有简历原件和加密或受控的数据库备份,并提供短期签名预览地址。
- DeepSeek:处理从简历提取的文本、岗位描述及评估指令,用于生成个性化简历评估报告。
- 阿里云百炼:处理必要的简历图片、简历文本、岗位描述或候选报告,用于默认图片解析、备用报告生成或内部一致性检查。
- Google Gemini:在图片简历备用解析或语义内容安全功能启用时,处理你上传的图片简历,或必要范围内的简历文本和岗位描述。
- 虎皮椒(XunhuPay)及其合作支付机构:处理订单号、商品、金额、支付或退款状态及必要交易信息,用于收款、通知、查询、对账和原路退款。
如服务商、处理目的、处理方式或个人信息种类发生实质变化,我们将更新本政策;依法需要另行同意或单独同意的, 将在处理前取得。发生合并、分立、解散、被宣告破产等导致个人信息转移的,我们将依法告知接收方信息, 并要求接收方继续受本政策约束;接收方变更原处理目的或方式的,应重新取得你的同意。
五、个人信息跨境提供
当前生产架构计划使用腾讯云东京地域的私有对象存储,并可能调用 Google Gemini,可能构成将简历、 数据库备份或其他个人信息提供至中华人民共和国境外。跨境处理不是通过一般隐私政策同意即可当然开展的事项。
正式启用相关跨境处理前,我们将依法完成个人信息保护影响评估,采取适用的数据出境安全管理措施, 与境外接收方约定保护义务,并通过单独页面向你告知境外接收方名称和联系方式、处理目的和方式、 个人信息种类、保存期限以及你向其行使权利的方式和程序,取得你的单独同意。你可以拒绝非必要的跨境处理; 对于确属核心功能所必需的跨境处理,我们将说明拒绝后的具体影响,并提供可行的替代方案或停止相关功能。
境外接收方完整信息:【正式上线前依据实际合同、数据流和部署地域逐项填写,并配置独立的跨境告知与单独同意流程】
六、个人信息的保存
- 简历文件、解析文本、岗位描述、评估任务与报告:通常自创建之日起不超过 30 天;你主动删除或注销账号时将按产品能力提前清理,但正在执行的任务、删除重试或法律另有规定的除外。
- 站内反馈:通常保存不超过 30 天;为处理未完结投诉或争议确有必要的,可保存至处理完成。
- 页面访问明细:通常保存不超过 180 天,之后删除或匿名化。
- 账号与会话信息:在账号存续和提供服务所必需期间保存;会话按有效期失效,账号注销后删除或匿名化依法无需继续保留的信息。
- 订单、支付、退款、对账、财务和必要审计记录:按照电子商务、消费者保护、税务、会计、网络安全等法律规定的最低期限保存;超出期限后删除或匿名化,但未决争议、投诉或司法程序另有需要的除外。
- 数据库备份:采用滚动备份策略,当前设计保存 30 天;从在线系统删除的信息可能在隔离备份到期轮换前短期存在,期间仅用于灾难恢复并受严格访问限制。
如删除从技术上暂时难以实现,或法律规定的保存期限尚未届满,我们将停止除存储和采取必要安全保护措施之外的处理。
七、我们如何保护个人信息
- 传输使用 HTTPS;会话使用安全 Cookie、CSRF 防护、限流和所有权校验。
- 简历原件存放于私有对象存储,使用随机对象键和短期签名地址预览;解析进程进行格式、资源和恶意文件限制。
- 管理后台采用独立账号、强认证、角色权限和操作审计;人员仅在运营、客服、质量排查或合规所必需范围内访问。
- 日志、告警、访问统计和模型调用账本不记录完整简历、岗位描述、报告、验证码、Cookie 或模型原始正文。
- 通过备份、恢复验证、安全响应头、内容安全检查、供应商调用限制和事件处置机制降低泄露、篡改、丢失和滥用风险。
如发生或可能发生个人信息泄露、篡改、丢失,我们将立即采取补救措施,并依法向有关部门报告和向受影响个人告知; 法律允许不逐一告知且我们采取措施能够有效避免危害的除外。
八、你的个人信息权利
- 知情、决定和限制:你有权了解并决定我们如何处理个人信息,并有权依法限制或拒绝特定处理。
- 查阅和复制:你可以在账户、评估记录和订单页面查阅相关信息,也可以通过第十二条所列渠道申请复制。
- 更正和补充:发现账号或业务信息不准确、不完整时,可以申请更正或补充。
- 删除:你可以在页面逐项删除简历文件和已完成的评估记录,或在符合法定条件时联系我们删除其他个人信息。
- 撤回同意:你可以撤回基于同意开展的个人信息处理。撤回不影响撤回前处理的合法性,也不影响我们基于其他合法事由进行的必要处理。
- 注销账号:你可以通过账户页面申请注销。我们将删除或匿名化依法无需保留的信息;未完成任务、退款、争议或法定留存信息将按相应规则处理。
- 解释与投诉:你有权要求解释个人信息处理规则,对权利请求处理结果有异议的,可以投诉、举报或依法寻求救济。
为保障安全,我们可能要求核验身份。我们通常在收到请求后十五个工作日内答复;法律另有期限要求的,从其规定。 对明显不合理、重复或需要过多技术手段的请求,我们可能说明理由后依法处理,但不会为合理请求设置不合理条件。
九、自动化决策与 AI 评估
- 系统使用自动化方式解析材料、检查内容风险并生成个性化评估,但不基于你在本站之外的行为进行广告画像或商业营销。
- 报告针对你提交的简历和可选岗位描述生成,主要机制是从材料中识别证据、岗位匹配和表达风险,再输出建议;系统不代表用人单位作出录用决定。
- 内容未通过自动安全审核时,本次评估即时终止并释放相应权益。若你认为自动处理对你的权益产生重大影响,可以通过站内反馈要求说明或申诉。
- 我们将尽力保障自动化处理的透明、公平和公正,不对交易价格等条件实行不合理差别待遇。
十、未成年人保护
本服务主要面向成年求职者,不以未满十四周岁的未成年人为服务对象。未满十四周岁的未成年人请勿注册、 上传材料或使用本服务。若我们发现未经监护人有效同意处理了不满十四周岁未成年人的个人信息, 将依法尽快删除或匿名化。十四周岁以上未满十八周岁的用户应在监护人指导下使用,避免提交与求职评估无关的信息。 监护人可以通过第十二条所列渠道联系我们行使相关权利。
十一、政策更新
- 我们可能因法律法规、服务功能、处理目的、第三方服务商或数据存储安排变化而更新本政策。
- 重大变更将通过页面显著提示、站内通知或其他合理方式告知;依法需要重新取得同意或单独同意的,将在处理前取得。
- 未经依法告知和取得必要同意,我们不会以政策更新为由扩大基于同意处理个人信息的范围。
十二、运营者与联系我们
个人信息处理者名称:【正式上线前填写工商登记全称;如依法免于登记,填写经营者真实姓名及自我声明】
统一社会信用代码:【正式上线前填写;不适用时说明依据】
联系地址:【正式上线前填写可送达的实际经营地址】
个人信息保护负责人/联系邮箱或电话:【正式上线前填写有效联系方式】
你也可以登录后通过“账户—意见反馈”提交个人信息权利请求、投诉或举报。 对我们的处理不满意时,你还可以向网信、市场监督管理等有权部门投诉举报,或依法向有管辖权的人民法院提起诉讼。
发布提示:运营者信息、境外接收方信息及相应单独同意流程完成前,本政策仅为待签发文本, 不得作为已完成个人信息保护合规的线上正式版本。