PRIVACY POLICY · VERSION 1.1

你的求职数据,
由你决定何时使用。

本政策说明“履向 · 智能简历工作台”浏览器扩展如何处理岗位、简历、招聘沟通内容、模型密钥和平台服务数据。

生效日期
2026 年 7 月 30 日
最近更新
2026 年 8 月 1 日
适用版本
履向 0.30.0 及后续版本
01

默认保存在本机

简历、岗位、生成结果和投递记录保存在当前浏览器,直到你主动删除或重置扩展。

02

生成时才会发送

只有在你主动使用 AI 生成功能时,确认后的必要内容才会发送至平台服务或你选择的模型服务商。

03

提供删除控制

你可以分类清除求职内容、模型密钥,或者完全重置当前设备上的扩展数据。

本政策适用于哪些功能

本政策适用于“履向 · 智能简历工作台”Chrome、Edge 等 Chromium 浏览器扩展及其配套的履向平台服务。履向目前不提供用户账号登录或多设备云同步。

招聘网站、AI 模型服务商和浏览器厂商分别按照其自身隐私政策处理数据,本政策不替代这些第三方政策。

我们处理什么,以及为什么

数据类型处理目的
岗位信息识别当前可见岗位,生成匹配分析、定制简历和沟通内容。
简历内容根据用户真实经历生成和编辑岗位适配材料。
招聘沟通内容在用户主动读取后生成上下文相关的回复建议。
求职与生成记录保存投递状态、历史版本、匹配结果和面试准备内容。
安装与套餐信息使用随机安装 ID、访问令牌和权益快照完成平台套餐或 BYOK 会员激活、状态查询与计费。
模型 API Key仅在“自带模型账号”模式下,调用用户主动选择的兼容接口。

履向不会主动读取未打开的页面、未加载的聊天记录或招聘平台私有接口,不会自动翻页、自动投递或自动发送消息,也不会出售个人数据或用于广告画像。

哪些内容留在当前浏览器

岗位、原始简历文本、定制简历、匹配结果、投递状态、面试准备、反向提问、沟通草稿和界面偏好主要保存在当前浏览器的扩展存储与 IndexedDB 中,不会自动同步到其他浏览器或设备。

用户上传的 PDF、Word、TXT 或 Markdown 文件主要在浏览器内解析;扩展保存识别后的文本,不保存原始上传文件。

自带模型账号的 API Key 保存在当前浏览器本地,只在该模式下用于请求用户选择的模型接口。API Key 不包含在履向备份文件中,也不会由履向平台托管。

备份提示

导出的 .luxiang-backup 文件可能包含敏感求职信息。备份在本地使用用户设置的密码进行 AES-256-GCM 加密,密码不会被保存,遗忘后无法恢复。

什么时候会把内容发送出去

履向平台服务

当用户主动点击生成、岗位评估或回复生成时,当前功能所需的岗位、简历或已确认的聊天上下文会发送至履向平台 API。平台在服务端完成输入校验和提示组装,再交由平台配置的第三方 AI 服务商处理。

激活套餐时,扩展会发送激活码和随机安装 ID。激活成功后,访问令牌、安装 ID 和权益快照保存在当前浏览器,用于查询套餐和调用平台 AI。

履向业务数据库不保存简历、岗位和聊天请求正文;会保存生成动作、请求摘要、处理状态、所用模型、用量、额度变化和安全审计信息,用于计费核对、故障排查和防止滥用。

自带模型账号

使用自带模型账号时,扩展会先使用本机保存的权益令牌向履向平台查询 BYOK 会员是否有效。该查询包含随机安装 ID 所对应的权益信息,不包含用户 API Key、岗位、简历、聊天内容、生成指令或模型输出。

会员有效时,扩展会在浏览器中组装模型请求,并将岗位、简历、沟通内容及生成指令直接发送到用户配置的 AI 服务商。模型请求不经过履向平台,也不消耗履向平台次数;模型服务费用由用户自行承担。

生成结果由 AI 辅助产生,用户应在投递或发送前检查内容。履向要求生成过程不虚构经历,但无法保证 AI 输出绝对准确。

扩展为什么需要这些权限

  • activeTab、scripting:在用户主动操作时读取当前招聘页面已经显示的岗位或聊天内容。
  • storage:在本机保存简历、设置、套餐凭据与求职记录。
  • tabs、windows、sidePanel:打开或复用侧边栏、生成结果与投递分析窗口。
  • 招聘网站访问权限:仅用于当前可见页面的人工辅助读取与岗位定位。
  • AI 与履向 API 访问权限:仅在用户使用相应服务模式和生成功能时发送请求。

扩展不会使用这些权限收集完整浏览历史,也不会在后台自动浏览招聘页面。

数据可能由谁处理

为提供 AI 生成功能,必要的请求内容可能由履向平台当前配置的模型服务商处理,或在自带模型账号模式下由用户指定的服务商处理,例如 OpenAI、DeepSeek、阿里云百炼、Moonshot AI 或硅基流动。实际服务商取决于当时的平台配置或用户选择。

第三方服务商可能在不同地区处理数据,并按照其服务条款和隐私政策决定日志与请求内容的保留方式。请勿在发送前保留非必要的身份证号、完整家庭住址、银行卡信息等高度敏感信息。

除提供服务所必需、履行法律义务或保护用户及平台安全外,履向不会向其他主体出售、出租或披露用户个人数据。

数据保留多长时间

  • 本地求职数据保留在当前浏览器中,直到用户分类清除、卸载扩展并清除数据,或执行完全重置。
  • 平台访问令牌和权益快照保留在当前浏览器中,直到用户停用设备、完全重置或凭据失效。
  • 平台侧的套餐、额度、用量和安全审计记录用于履约、对账和防止滥用。目前没有账号自助删除功能;用户可以联系开发者申请核对和删除,法律要求保留的记录除外。
  • 第三方 AI 服务商的保留时间由其自身政策决定,履向无法直接删除由用户自带模型账号发送的请求。

投递分析中心的“本机数据”提供分类清除功能;“完全重置此设备”会删除安装标识、平台凭据、求职记录、简历、聊天内容、API Key 和偏好。完全重置后,未绑定账号的套餐可能需要联系作者人工核对。

我们如何降低数据风险

履向采用 HTTPS 传输、受限的扩展内容安全策略、平台访问令牌、预定义业务动作、输入限制、频率限制和风险审计等措施保护服务。诊断摘要会在本地移除手机号、邮箱和链接查询参数,并且只有在用户主动复制后才进入剪贴板。

任何互联网传输或本地存储都无法保证绝对安全。用户应妥善保管设备、激活凭据、API Key 和备份密码,并在发送给 AI 前移除不必要的敏感内容。

你可以控制哪些事情

  • 不使用自动读取,改为手动粘贴经过删减的岗位或聊天内容。
  • 发送前查看和编辑岗位、简历与最近对话上下文。
  • 在平台服务与自带模型账号之间切换。
  • 导出加密备份,或分类删除本机求职数据和 API Key。
  • 联系开发者查询平台套餐记录,申请更正或删除可以关联到当前安装 ID 的平台数据。

本服务并非专门面向不满 14 周岁的儿童。如果监护人认为儿童个人信息被不当处理,请联系我们进行核查和删除。

本政策可能如何变化

当数据处理方式、产品功能或法律要求发生变化时,我们会更新本页面,并修改顶部的“最近更新”日期。发生重大变化时,将通过扩展界面、版本说明或其他合理方式提示用户。

隐私问题与删除请求

运营主体:履向开发者(GitHub 用户 luoliguang)。

你可以通过扩展内“购买套餐 / 联系作者”入口联系开发者,或者访问 GitHub 开发者主页。提交隐私请求时请说明请求类型和当前安装 ID;不要在公开页面粘贴完整简历、API Key、激活码或身份证件。