浏览器插件隐私政策

本页是 AI简历姬「网申填写与简历优化」浏览器插件的补充隐私政策,说明插件申请哪些权限、读取页面的哪些内容、哪些数据会离开您的浏览器

最小权限
最小权限
只填不提交
只填不提交
数据流向可查
数据流向可查
生效日期:2026年8月28日 | 更新日期:2026年9月8日

本政策是《AI简历姬隐私政策》(下称“主政策”)针对浏览器插件的补充说明,适用于 Chrome / Microsoft Edge 浏览器扩展「AI简历姬网申填写与简历优化插件」(下称“本插件”)。主政策适用于 AI简历姬 网站、App、小程序及相关服务,本政策仅补充说明插件特有的数据处理,未提及之处一律以主政策为准;如两者对同一事项的描述不一致,以对您更有利的一方为准。使用本插件同时还需遵守《服务条款》

运营主体说明

本插件由南京速优云信息科技有限公司开发与发布,并作为个人信息处理者对本政策项下的数据处理负责。官方网站:https://www.resumemakeroffer.com。插件与网页端共用同一账号体系与同一套云端数据,插件所称“我们的服务器”即为网页端所使用的同一后端。

以下事项已在主政策中约定,本政策不再重复,请直接查阅主政策相应章节:

  • 账户注册与登录信息的处理:见主政策第一节;插件本身不提供注册与登录表单。
  • 信息的存储地域与保存期限:见主政策第七节。
  • 您行使查询、更正、删除、导出、注销、撤回同意等权利的流程:见主政策第八节。
  • Cookie 及同类技术:见主政策第九节;插件没有 cookies 权限,不读取任何网站的 Cookie。
  • 未成年人保护:见主政策第十节;本插件面向求职者,不面向未成年人。
  • 信息安全措施、共享与转让规则、政策更新与联系方式:见主政策第四、六、十一、十二节。

本补充政策将帮助您了解:

  1. 使用插件的前提:登录与会员
  2. 插件申请的浏览器权限
  3. 插件读取网申页面的范围
  4. 会离开浏览器的数据与去向
  5. 表单结构缓存与跨用户共享
  6. 投递记录功能与其开关
  7. 插件的出站请求清单
  8. 关于您的简历正文
  9. 本机存储与调试日志
  10. 插件明确不做的事
  11. 您的权利与数据删除
  12. 您正在填写的招聘网站
  13. 本政策的更新与联系方式

一、使用插件的前提:登录与会员

  • 插件内没有登录表单,从不接触您的密码。插件读取您已经在 app.resumemakeroffer.com 网页端登录后留在该站点本地存储中的会话令牌,并将其作为鉴权凭据附加在每一次后端请求上。
  • 登录态的读取方式:一是仅注册在我们自有产品域(app.resumemakeroffer.comresumemakeroffer.comwww.resumemakeroffer.com)上的内容脚本,在校验来源确为上述 HTTPS 自有域后把会话同步给插件后台;二是插件后台向自有域标签页注入脚本读取。若当时没有任何自有域标签页打开,插件会静默新建一个后台标签页加载我们的网页端,读取完成后立即关闭——这意味着插件在您不主动操作时也可能短暂打开一个我们自有站点的后台标签页。
  • 功能门槛:扫描当前页面的表单字段需要登录生成填写计划一键填写需要有效的付费会员资格(当前为季度及以上会员)。未达成时插件只显示会员提示与开通链接,不会执行填写、也不会发起 AI 请求。会员校验在服务端完成。

二、插件申请的浏览器权限

每一项权限都对应一个具体功能,没有任何权限是“以防万一”申请的。

  • storage:在您的浏览器本机保存登录态缓存、阈值设置与运行日志(见第九节)。不上传,也不跨设备同步。
  • tabs:识别您当前正在查看的标签页,以便只对那一个页面执行扫描与填写;以及在自有域标签页中读取登录态、打开登录/个人信息页面。
  • scripting:把表单扫描脚本与填写脚本注入到您正在填写的网申页面。
  • activeTab:配合上述注入。
  • sidePanel:插件的主界面即浏览器侧边栏。

关于网站访问范围(重要):

  • 安装时仅申请 10 条域名权限:北森(*.zhiye.com*.beisen.com*.italent.cn)、Moka(*.mokahr.com*.mokahr.cn*.moka.cn),以及我们自有的四个产品域(app.resumemakeroffer.combackend.resumemakeroffer.comresumemakeroffer.comwww.resumemakeroffer.com,其中 backend 仅用于访问我们自己的数据接口)。企业网申页通常“一家企业一个子域”,无法逐一枚举,因此按已适配的厂商域名整体申请。
  • 其他站点按需单独授权:企业自建的网申表单散落在无法预知的域名上。插件不会在安装时索取“读取您在所有网站上的数据”;只有当您在某个未列出的站点上主动点击扫描时,插件才会就该单个域名向您弹出授权请求。您拒绝,插件就不在该站点工作。
  • 常驻页面的内容脚本只注册在我们自有的三个产品域上,唯一职责是同步登录态,不做扫描也不做填写。在网申页面上运行的脚本都是您点击后按次注入的。
  • 插件没有申请:history(浏览历史)、cookieswebRequest(网络拦截)、downloadsnativeMessaging、本地文件访问。

三、插件读取网申页面的范围

当您点击扫描时,插件读取的是当前页面的表单结构,具体为:字段类型、字段的 name 属性与内部 id、字段标签文案、占位提示、是否必填、选项文本(下拉、单选、复选的候选项)以及用于定位控件的选择器。

  • 不读取页面全文:扫描过程提取页面正文、不截图、不采集页面图片与音视频。(唯一会读取页面正文的场景见第六节,且均由您主动触发。)
  • 不采集您已经手动填在表单里的内容:扫描的数据结构中没有“值”这一项。唯一读取控件值的地方是填写完成后的回显校验,它只判断“控件上是否出现了我们刚写入的值”,结果既不外传也不入库。
  • 可见的副作用:为采集下拉选项,交互式扫描会模拟点击自定义下拉/选择器控件并随即关闭,过程中会短暂为字段加上高亮描边并滚动到可视区域;对单选框、复选框与原生下拉框刻意跳过点击,以免污染您已填写的内容。

四、会离开浏览器的数据与去向

(一)AI 生成填写计划:您的完整个人资料与表单字段信息

当插件走 AI 生成填写计划路径时(本地关键词映射的匹配率低于设置中的阈值时触发“AI 补全”,或本地映射不可用时触发纯 AI 路径),插件会从我们的后端读取您保存在账号中的个人资料记录,将该记录整体序列化为 JSON(仅剔除空值、截断至 20000 字符),连同扫描到的表单字段清单一起作为提示词发送。

请注意:这不是字段级最小化。

插件透传的是整条资料记录,不按当前表单实际需要的字段做裁剪。因此,只要您在账号中填写过,以下内容都可能出现在发往 AI 网关的提示词中:姓名、性别、出生日期、手机号、电子邮箱、证件类型与证件号码(身份证号)、国籍、民族政治面貌宗教信仰婚姻状况身高体重健康状况、现居与户籍地址、邮政编码、紧急联系人姓名及电话、社交与代码托管账号、期望薪资与当前薪资、教育经历、实习与工作经历、项目经历、家庭成员、获奖、语言能力、证书、技能、自我评价。其中一条用于组装纯文本候选人信息的代码路径显式包含“身份证”一行。由于服务端的资料记录是自由结构的 JSON,服务端存了什么键,就会有什么键被送入提示词

  • 同时上行的表单信息:每个字段的内部 id、标签文案、字段类型,以及每个字段前 20 个选项的文本。模型需要知道表单长什么样才能生成填写计划。
  • 接收方:https://app.resumemakeroffer.com/api/gateway/v1/chat/completions,这是我们自有的 AI 网关插件不直连任何大模型厂商,安装包内不含任何模型厂商域名,也不含任何第三方 API Key;由网关在服务端将内容转发给大语言模型供应商,处理规则见主政策第二节“我们如何使用 AI 及第三方模型处理您的信息”。
  • 同意方式:您点击“生成填写计划 / 一键填写”这一动作构成对本次处理的授权。如不希望触发该路径,可在插件的选项页(在浏览器的扩展管理页中打开本插件的「选项 / Options」)把“触发 AI 补全的阈值”调为 0,或不使用该功能。
  • 提示:请勿在个人资料中填写您不希望被处理的高度敏感信息;您可随时在网页端/profile页面删除已填写的敏感字段。

模型供应商范围与处理地域适用主站《隐私政策》「我们如何使用 AI 及第三方模型处理您的信息」一节:仅委托中国大陆地区的第三方大模型服务商(包括但不限于 DeepSeek、Kimi、GLM 等系列模型及其升级版本),传输前会尽量减少非必要信息并对敏感信息进行过滤。【待补充:上述服务商是否将本产品提交的内容用于模型训练,及其留存期限】

(二)登录态令牌

插件读取的会话令牌会随每一次后端请求发送到我们自有的服务器(见第七节),用于识别您的身份与会员资格。插件不传输、不存储您的账号密码。

五、表单结构缓存:唯一会与其他用户共享的内容

这一节说明的是本插件唯一一项会被其他用户读到的数据,请务必读完。

上传的是网申表单长什么样(第三方招聘网站的页面结构),不是您填了什么。我们认为它属于第三方网站的页面结构、不属于您的个人信息;但它确实会离开您的浏览器并被共享,所以我们把它单独列为一节,而不是塞进别处。

(一)为什么需要它

网申表单里的下拉框与选择器控件,其候选项必须靠逐个点开才能读到。在一张真实的网申表单上,这一轮「深度扫描」需要约 45 秒。而这 45 秒对同一张表单是纯粹的重复劳动:您付出过一次之后,下一位填同一张表的人本可以直接拿到结果。因此在您完成一次深度扫描后,插件会把刚刚发现的这张表单的结构上传一次;其他用户再遇到同一张表单时,一次请求即可读回,无需再等 45 秒。

(二)会上传的内容

  • 字段的标签文案(例如「最高学历」);
  • 字段的控件类型(例如下拉框、选择器);
  • 该字段的选项目录文本(例如「本科 / 硕士 / 博士」);
  • 网申页面的 hostname(仅主机名),以及由这张表单的字段标签集合计算出的一个布局签名,用于判断“是不是同一张表单”。

(三)明确不会上传的内容

这一区分是本节的关键:

  • 您填入的任何值
  • 您选中了哪一项(选项上的 selected 标记)。上传的载荷是按白名单逐字段重新构造的,代码中没有任何对象展开(spread),选项对象只携带 valuelabel 两个键——因此“用户选了哪一项”在结构上就无法被带出去。
  • 页面正文完整网址(只有主机名)、CSS 选择器、字段的 idname 属性。
  • 您的简历内容与个人档案——它们与这条通道完全无关。

(四)去向、共享范围与触发条件

  • 写入:POST https://app.resumemakeroffer.com/api/v1/formcache,我们自有的 Go 网关。
  • 读取:插件直连我们自有的数据接口读取 aijob_form_templates 表,且只能读到状态为“已生效”的记录
  • 共享范围(请重点留意):一条已上传的表单结构会被本插件的其他用户读到。这正是它存在的意义——让所有人共用一次发现成本。
  • 触发条件:在您主动发起的深度扫描完成后自动上报一次,与第六节的“自动记录投递”开关无关,也不受其控制。上报是“发出即不管”的,失败不会影响您的扫描结果。
  • 排除范围:我们自有产品域以及 localhost / 127.0.0.1 的页面结构不会被上传。

(五)服务端为此设置的防护

  • 拒收带值的字段:服务端会拒绝任何携带 valueinputValuetext 键的字段——这些键只可能来自“控件当前的内容”,一旦出现即视为客户端泄漏了用户输入,整个载荷被丢弃。
  • 拒收形似个人信息的文本:标签或选项中若出现电子邮箱、11 位手机号、15 位或 18 位身份证号的形态,同样整体拒收。表单标签不可能是一个手机号,出现即说明有用户输入混了进来。
  • 体量上限:单次不超过 300 个字段、每个字段不超过 200 个选项、单条文本不超过 200 字符、请求体不超过 512KB。
  • 两人核验才会生效:一条记录必须由两个不同的用户各自独立上报出完全相同的内容,才会从“候选”升级为“已生效”并被其他人读到。上报者仅以加盐单向哈希计数,表中不保存“谁在哪里投过递”
  • 写入权限收紧:登录用户对该表只有读取权限、且仅限已生效的记录没有写入、修改或删除权限;写入只能经由上述后端网关完成。

六、投递记录功能与其开关

“填写成功后自动记录本次投递”默认关闭。在关闭状态下,插件不会因为您填写表单而提取页面内容,也不会发出任何相关网络请求——插件先判断开关、后采集,不存在“先采集再判断”的情形。

只有在您主动开启该开关后,且在一键填写成功写入至少 1 个字段时,插件才会:

  1. 用当前页面网址在您的投递记录中做一次去重查询(该网址会出现在请求的查询字符串中);
  2. 提取当前页面的岗位信息:页面网址、页面标题、标题类元素、页面元信息与结构化岗位数据、公司名候选、发布时间,以及页面正文纯文本(上限 12000 字符;在找不到更精确的正文容器时会退化为读取整页可见文本);提取会在页面的所有 frame 中执行并取最长结果;
  3. 把标题、公司、正文与岗位链接写入您账号下的岗位记录;
  4. 把公司、职位、岗位链接与“已投递”状态写入您账号下的投递记录。

另有两处始终由您手动点击触发的等价路径,同样会上传当前页面的网址与页面文本,请知悉:

  • 侧边栏的「保存岗位」按钮:提取并上传当前页面的岗位标题、公司、岗位链接与页面正文(上限 12000 字符)。
  • 侧边栏的「开始优化」按钮:创建一条“心愿单”状态的投递记录(含公司、职位、岗位链接),并跳转到网页端的简历优化页面(简历 id 与岗位 id 会出现在跳转网址的查询串中)。
  • 目的:在您的账号中留下投递痕迹,使“简历优化”与投递列表可用。
  • 排除范围:http(s) 页面、我们自有的产品域、localhost / 127.0.0.1 不会被记录。
  • 请注意:插件没有浏览历史权限,上述涉及的只是“您主动在其上使用本插件的那一个页面”,而不是您的浏览历史。
  • 当前限制:已写入的投递记录在插件内没有撤销入口,请在网页端 /applications 页面管理或删除。

七、插件的出站请求清单

插件的全部网络请求均通过 HTTPS 发出,目标只有我们自有的两个域名,且均携带您的登录令牌:

  • 读取简历列表backend.resumemakeroffer.com):无请求体,在您切换到“简历优化”页签时发起。
  • 读取您的个人资料backend.resumemakeroffer.com):无请求体,侧边栏登录后自动加载,以及每次生成填写计划时。
  • 读取您的会员状态backend.resumemakeroffer.com):无请求体,仅返回会员标识与订阅起止日期,用于判断功能门槛。
  • 写入岗位记录backend.resumemakeroffer.com):岗位标题、公司、页面正文(≤12000 字符)、岗位链接;触发条件见第六节。
  • 查询/写入/更新投递记录backend.resumemakeroffer.com):公司、职位、岗位链接、关联简历与岗位 id、投递状态;去重查询会把当前页面网址放入查询字符串;触发条件见第六节。
  • 调用 AI 网关app.resumemakeroffer.com/api/gateway/v1/chat/completions):表单字段标签与选项 + 您的完整个人资料 JSON;仅在生成填写计划且走 AI 路径时发起。
  • 读取表单结构缓存backend.resumemakeroffer.comaijob_form_templates 表):无请求体,只把网站主机名与表单布局签名放进查询条件,每次扫描时发起;只能读到已生效的记录。详见第五节。
  • 上报表单结构缓存app.resumemakeroffer.com/api/v1/formcache):网站主机名、表单布局签名,以及各字段的标签、控件类型与选项文本;不含您填写的任何值,也不含您选中了哪一项。在您完成一次深度扫描后自动发起。详见第五节。

此外,以下行为不是数据上传,但同样会产生网络流量或页面跳转,一并披露:

  • 读取登录态时可能静默新建并随即关闭一个我们网页端的后台标签页(见第一节)。
  • 点击“开始优化”会打开网页端的简历优化页面(简历 id 与岗位 id 出现在网址查询串中)。
  • 侧边栏中指向网页端 /auth/profile/membership/applications/resume-history 的链接,仅在您点击时跳转。

八、关于您的简历正文

为便于您理解真实情况,我们如实说明:当您打开侧边栏的“简历优化”页签时,插件会向后端请求您的简历列表;该接口目前未限定返回列,因此服务端会把简历的正文列一并返回,简历全文会进入插件的内存。插件随后只保留 id、标题与更新时间用于展示,不写入本机存储、不再上行

侧边栏当前唯一的填写计划生成调用固定传入空的简历正文,因此简历正文目前不会进入 AI 提示词。我们不会以“本插件从不接触简历正文”这样的措辞描述现状;如该参数将来被启用,我们会先更新本政策。

九、本机存储与调试日志

插件全部使用浏览器扩展的本机存储未使用跨设备同步存储,插件也不向任何网页写入数据,只在我们自有产品域上读取登录态。本机保存的内容包括:

  1. 登录会话缓存:完整的登录会话对象(访问令牌、刷新令牌与过期时间,以及包含用户 id、电子邮箱与账号元数据的用户对象)。保留至会话过期或失效,插件在下一次登录状态检查时自动清除。
  2. 运行(调试)日志:最近 200 条本机日志(时间戳、级别、消息与附带数据)。日志内容包含您的用户 id、电子邮箱、被查询到的自有域标签页网址列表、抽取到的岗位标题/公司/岗位网址、您的姓名以及错误文本。仅采用 200 条的环形上限,无按时间过期机制。
  3. 设置项:触发 AI 补全的匹配率阈值,以及“是否自动记录投递”的开关值(默认关闭)。

关于日志:该日志是纯本机的。插件中没有任何代码把它发送到网络——它只写入本机存储并打印到插件自身的开发者控制台,唯一读取方是插件内部的调试面板。你可以随时清除它:打开插件的「扩展程序选项」页面(在浏览器扩展详情中打开),在「本地数据」一节点击「清除调试日志」;若要一并清空登录态缓存与本机设置,可点击「清除全部本地数据」(清除后需重新登录,不影响服务端数据)。卸载插件同样会由浏览器回收插件的全部本机存储。

此外,卸载插件会由浏览器回收该插件的全部本机存储,这是完整清除插件本机数据的最彻底方式。插件内未提供单独的“退出登录”按钮;您在网页端退出登录后,插件会在下一次登录状态检查时清除本机会话缓存。

十、插件明确不做的事

本插件只填写表单,从不代替您提交任何网申申请。插件中不存在任何点击提交按钮或提交表单的逻辑,是否提交、提交什么,完全由您本人决定。

以下均经全量代码核对确认,插件中不存在相应实现:

  • 不收集设备位置:无定位接口调用、无 IP 定位、无位置类权限。(个人资料中的“现居城市/期望城市”是您自填的文本,不是设备位置。)
  • 不读取浏览历史:插件没有浏览历史权限。
  • 不读取任何网站的 Cookie不拦截网络请求
  • 不下载文件、不上传文件:因此插件不会上传您的简历附件或证件照片。
  • 不访问剪贴板、麦克风、摄像头。
  • 不加载远程代码:注入的厂商适配脚本均为随插件打包的本地文件。
  • 无任何第三方分析、崩溃上报、广告或归因组件;插件的全部出站请求都是第七节列出的功能性调用。
  • 不出售您的个人信息,也不将插件采集的信息用于广告定向或用户画像。

十一、您的权利与数据删除

(一)插件当前支持

  • 停止一切数据处理:在网页端退出登录,或卸载本插件。
  • 控制页面记录:不开启第六节的“自动记录投递”开关(默认即为关闭),并避免主动点击“保存岗位 / 开始优化”。
  • 控制 AI 路径:在插件的选项页(在浏览器的扩展管理页中打开本插件的「选项 / Options」)把“触发 AI 补全的阈值”调为 0,即可避免触发 AI 补全路径。
  • 清除全部本机数据:卸载插件,浏览器会回收本插件的全部本机存储(登录态缓存、设置项与本机日志)。
  • 访问与更正账号数据:通过侧边栏外链前往网页端的 /profile(个人信息)、/applications(投递记录)、/resume-history(简历)自行查看与修改。

(二)插件当前支持(如实告知)

  • 插件内没有“删除我的服务端数据”与“退出登录”按钮。
  • 发布版插件界面内没有清除本机调试日志的按钮(该入口仅存在于开发版,见第九节);卸载插件是清除本机日志的方式。
  • 插件无法删除服务端记录:它对个人资料、岗位、投递记录只有写入与查询能力,没有任何删除调用。删除服务端数据须在网页端进行,或通过下述渠道联系我们。
  • 已写入的投递记录在插件内没有撤销入口
  • 插件设置项本身没有单独的删除路径(可恢复默认值;卸载插件即清除)。

(三)行使权利的渠道与保存期限

  • 查询、更正、删除、导出、撤回同意、注销账户与投诉的具体流程与响应规则,适用主政策第八节;您也可以直接发送邮件至 offercoming@bekaie.com
  • 插件写入的个人资料、岗位记录与投递记录保存在您的账号中,其存储地域与保存期限适用主政策第七节(中国境内存储、最短必要期限、注销后删除或匿名化)。

【待补充:AI 网关请求日志在服务端的具体留存期限】

十二、您正在填写的招聘网站

插件会在您授权的网申网站页面上读取表单结构、写入表单内容。插件不向这些网站发送任何自有请求,也不把您的数据“上报”给它们——数据流向是“把您自己的资料填进它们的表单”,其结果与您手动键入完全一致。

需要另行说明的是:这些网站的表单结构本身会按第五节所述上传到我们的服务器,并在本插件的用户之间共享。上传的是它们的页面结构(字段标签、控件类型、选项文本),不是您在这些表单里填写的内容。

这些招聘网站对您所填内容的处理,适用它们各自的隐私政策,不在本政策与主政策的约束范围内。是否提交、提交给谁,由您本人决定。

十三、本补充政策如何更新

我们可能因插件功能变化或法律要求而更新本补充政策。对于扩大数据收集范围新增数据接收方的实质性变更,我们将在变更生效前以显著方式告知您,并在依法需要时重新征得您的同意;非实质性变更(如措辞澄清)将直接更新本页的“更新日期”。

主政策的更新规则见主政策第十一节。应用商店页面上的隐私政策链接将始终指向本页的最新版本。

十四、如何联系我们

如您对本补充政策、插件的数据处理或行使个人信息权利有任何疑问、意见或投诉,可通过以下方式联系我们:

© 2026 AI简历姬 · 南京速优云信息科技有限公司(运营主体)