本页是 AI简历姬「网申填写与简历优化」浏览器插件的补充隐私政策,说明插件申请哪些权限、读取页面的哪些内容、哪些数据会离开您的浏览器
本政策是《AI简历姬隐私政策》(下称“主政策”)针对浏览器插件的补充说明,适用于 Chrome / Microsoft Edge 浏览器扩展「AI简历姬网申填写与简历优化插件」(下称“本插件”)。主政策适用于 AI简历姬 网站、App、小程序及相关服务,本政策仅补充说明插件特有的数据处理,未提及之处一律以主政策为准;如两者对同一事项的描述不一致,以对您更有利的一方为准。使用本插件同时还需遵守《服务条款》。
本插件由南京速优云信息科技有限公司开发与发布,并作为个人信息处理者对本政策项下的数据处理负责。官方网站:https://www.resumemakeroffer.com。插件与网页端共用同一账号体系与同一套云端数据,插件所称“我们的服务器”即为网页端所使用的同一后端。
以下事项已在主政策中约定,本政策不再重复,请直接查阅主政策相应章节:
cookies 权限,不读取任何网站的 Cookie。本补充政策将帮助您了解:
app.resumemakeroffer.com 网页端登录后留在该站点本地存储中的会话令牌,并将其作为鉴权凭据附加在每一次后端请求上。app.resumemakeroffer.com、resumemakeroffer.com、www.resumemakeroffer.com)上的内容脚本,在校验来源确为上述 HTTPS 自有域后把会话同步给插件后台;二是插件后台向自有域标签页注入脚本读取。若当时没有任何自有域标签页打开,插件会静默新建一个后台标签页加载我们的网页端,读取完成后立即关闭——这意味着插件在您不主动操作时也可能短暂打开一个我们自有站点的后台标签页。每一项权限都对应一个具体功能,没有任何权限是“以防万一”申请的。
storage:在您的浏览器本机保存登录态缓存、阈值设置与运行日志(见第九节)。不上传,也不跨设备同步。tabs:识别您当前正在查看的标签页,以便只对那一个页面执行扫描与填写;以及在自有域标签页中读取登录态、打开登录/个人信息页面。scripting:把表单扫描脚本与填写脚本注入到您正在填写的网申页面。activeTab:配合上述注入。sidePanel:插件的主界面即浏览器侧边栏。关于网站访问范围(重要):
*.zhiye.com、*.beisen.com、*.italent.cn)、Moka(*.mokahr.com、*.mokahr.cn、*.moka.cn),以及我们自有的四个产品域(app.resumemakeroffer.com、backend.resumemakeroffer.com、resumemakeroffer.com、www.resumemakeroffer.com,其中 backend 仅用于访问我们自己的数据接口)。企业网申页通常“一家企业一个子域”,无法逐一枚举,因此按已适配的厂商域名整体申请。history(浏览历史)、cookies、webRequest(网络拦截)、downloads、nativeMessaging、本地文件访问。当您点击扫描时,插件读取的是当前页面的表单结构,具体为:字段类型、字段的 name 属性与内部 id、字段标签文案、占位提示、是否必填、选项文本(下拉、单选、复选的候选项)以及用于定位控件的选择器。
当插件走 AI 生成填写计划路径时(本地关键词映射的匹配率低于设置中的阈值时触发“AI 补全”,或本地映射不可用时触发纯 AI 路径),插件会从我们的后端读取您保存在账号中的个人资料记录,将该记录整体序列化为 JSON(仅剔除空值、截断至 20000 字符),连同扫描到的表单字段清单一起作为提示词发送。
请注意:这不是字段级最小化。
插件透传的是整条资料记录,不按当前表单实际需要的字段做裁剪。因此,只要您在账号中填写过,以下内容都可能出现在发往 AI 网关的提示词中:姓名、性别、出生日期、手机号、电子邮箱、证件类型与证件号码(身份证号)、国籍、民族、政治面貌、宗教信仰、婚姻状况、身高、体重、健康状况、现居与户籍地址、邮政编码、紧急联系人姓名及电话、社交与代码托管账号、期望薪资与当前薪资、教育经历、实习与工作经历、项目经历、家庭成员、获奖、语言能力、证书、技能、自我评价。其中一条用于组装纯文本候选人信息的代码路径显式包含“身份证”一行。由于服务端的资料记录是自由结构的 JSON,服务端存了什么键,就会有什么键被送入提示词。
https://app.resumemakeroffer.com/api/gateway/v1/chat/completions,这是我们自有的 AI 网关。插件不直连任何大模型厂商,安装包内不含任何模型厂商域名,也不含任何第三方 API Key;由网关在服务端将内容转发给大语言模型供应商,处理规则见主政策第二节“我们如何使用 AI 及第三方模型处理您的信息”。/profile页面删除已填写的敏感字段。模型供应商范围与处理地域适用主站《隐私政策》「我们如何使用 AI 及第三方模型处理您的信息」一节:仅委托中国大陆地区的第三方大模型服务商(包括但不限于 DeepSeek、Kimi、GLM 等系列模型及其升级版本),传输前会尽量减少非必要信息并对敏感信息进行过滤。【待补充:上述服务商是否将本产品提交的内容用于模型训练,及其留存期限】
插件读取的会话令牌会随每一次后端请求发送到我们自有的服务器(见第七节),用于识别您的身份与会员资格。插件不传输、不存储您的账号密码。
这一节说明的是本插件唯一一项会被其他用户读到的数据,请务必读完。
上传的是网申表单长什么样(第三方招聘网站的页面结构),不是您填了什么。我们认为它属于第三方网站的页面结构、不属于您的个人信息;但它确实会离开您的浏览器并被共享,所以我们把它单独列为一节,而不是塞进别处。
网申表单里的下拉框与选择器控件,其候选项必须靠逐个点开才能读到。在一张真实的网申表单上,这一轮「深度扫描」需要约 45 秒。而这 45 秒对同一张表单是纯粹的重复劳动:您付出过一次之后,下一位填同一张表的人本可以直接拿到结果。因此在您完成一次深度扫描后,插件会把刚刚发现的这张表单的结构上传一次;其他用户再遇到同一张表单时,一次请求即可读回,无需再等 45 秒。
这一区分是本节的关键:
selected 标记)。上传的载荷是按白名单逐字段重新构造的,代码中没有任何对象展开(spread),选项对象只携带 value 与 label 两个键——因此“用户选了哪一项”在结构上就无法被带出去。id 与 name 属性。POST https://app.resumemakeroffer.com/api/v1/formcache,我们自有的 Go 网关。aijob_form_templates 表,且只能读到状态为“已生效”的记录。localhost / 127.0.0.1 的页面结构不会被上传。value、inputValue、text 键的字段——这些键只可能来自“控件当前的内容”,一旦出现即视为客户端泄漏了用户输入,整个载荷被丢弃。“填写成功后自动记录本次投递”默认关闭。在关闭状态下,插件不会因为您填写表单而提取页面内容,也不会发出任何相关网络请求——插件先判断开关、后采集,不存在“先采集再判断”的情形。
只有在您主动开启该开关后,且在一键填写成功写入至少 1 个字段时,插件才会:
另有两处始终由您手动点击触发的等价路径,同样会上传当前页面的网址与页面文本,请知悉:
http(s) 页面、我们自有的产品域、localhost / 127.0.0.1 不会被记录。/applications 页面管理或删除。插件的全部网络请求均通过 HTTPS 发出,目标只有我们自有的两个域名,且均携带您的登录令牌:
backend.resumemakeroffer.com):无请求体,在您切换到“简历优化”页签时发起。backend.resumemakeroffer.com):无请求体,侧边栏登录后自动加载,以及每次生成填写计划时。backend.resumemakeroffer.com):无请求体,仅返回会员标识与订阅起止日期,用于判断功能门槛。backend.resumemakeroffer.com):岗位标题、公司、页面正文(≤12000 字符)、岗位链接;触发条件见第六节。backend.resumemakeroffer.com):公司、职位、岗位链接、关联简历与岗位 id、投递状态;去重查询会把当前页面网址放入查询字符串;触发条件见第六节。app.resumemakeroffer.com/api/gateway/v1/chat/completions):表单字段标签与选项 + 您的完整个人资料 JSON;仅在生成填写计划且走 AI 路径时发起。backend.resumemakeroffer.com 的 aijob_form_templates 表):无请求体,只把网站主机名与表单布局签名放进查询条件,每次扫描时发起;只能读到已生效的记录。详见第五节。app.resumemakeroffer.com/api/v1/formcache):网站主机名、表单布局签名,以及各字段的标签、控件类型与选项文本;不含您填写的任何值,也不含您选中了哪一项。在您完成一次深度扫描后自动发起。详见第五节。此外,以下行为不是数据上传,但同样会产生网络流量或页面跳转,一并披露:
/auth、/profile、/membership、/applications、/resume-history 的链接,仅在您点击时跳转。为便于您理解真实情况,我们如实说明:当您打开侧边栏的“简历优化”页签时,插件会向后端请求您的简历列表;该接口目前未限定返回列,因此服务端会把简历的正文列一并返回,简历全文会进入插件的内存。插件随后只保留 id、标题与更新时间用于展示,不写入本机存储、不再上行。
侧边栏当前唯一的填写计划生成调用固定传入空的简历正文,因此简历正文目前不会进入 AI 提示词。我们不会以“本插件从不接触简历正文”这样的措辞描述现状;如该参数将来被启用,我们会先更新本政策。
插件全部使用浏览器扩展的本机存储。未使用跨设备同步存储,插件也不向任何网页写入数据,只在我们自有产品域上读取登录态。本机保存的内容包括:
关于日志:该日志是纯本机的。插件中没有任何代码把它发送到网络——它只写入本机存储并打印到插件自身的开发者控制台,唯一读取方是插件内部的调试面板。你可以随时清除它:打开插件的「扩展程序选项」页面(在浏览器扩展详情中打开),在「本地数据」一节点击「清除调试日志」;若要一并清空登录态缓存与本机设置,可点击「清除全部本地数据」(清除后需重新登录,不影响服务端数据)。卸载插件同样会由浏览器回收插件的全部本机存储。
此外,卸载插件会由浏览器回收该插件的全部本机存储,这是完整清除插件本机数据的最彻底方式。插件内未提供单独的“退出登录”按钮;您在网页端退出登录后,插件会在下一次登录状态检查时清除本机会话缓存。
本插件只填写表单,从不代替您提交任何网申申请。插件中不存在任何点击提交按钮或提交表单的逻辑,是否提交、提交什么,完全由您本人决定。
以下均经全量代码核对确认,插件中不存在相应实现:
/profile(个人信息)、/applications(投递记录)、/resume-history(简历)自行查看与修改。【待补充:AI 网关请求日志在服务端的具体留存期限】
插件会在您授权的网申网站页面上读取表单结构、写入表单内容。插件不向这些网站发送任何自有请求,也不把您的数据“上报”给它们——数据流向是“把您自己的资料填进它们的表单”,其结果与您手动键入完全一致。
需要另行说明的是:这些网站的表单结构本身会按第五节所述上传到我们的服务器,并在本插件的用户之间共享。上传的是它们的页面结构(字段标签、控件类型、选项文本),不是您在这些表单里填写的内容。
这些招聘网站对您所填内容的处理,适用它们各自的隐私政策,不在本政策与主政策的约束范围内。是否提交、提交给谁,由您本人决定。
我们可能因插件功能变化或法律要求而更新本补充政策。对于扩大数据收集范围或新增数据接收方的实质性变更,我们将在变更生效前以显著方式告知您,并在依法需要时重新征得您的同意;非实质性变更(如措辞澄清)将直接更新本页的“更新日期”。
主政策的更新规则见主政策第十一节。应用商店页面上的隐私政策链接将始终指向本页的最新版本。
如您对本补充政策、插件的数据处理或行使个人信息权利有任何疑问、意见或投诉,可通过以下方式联系我们:
© 2026 AI简历姬 · 南京速优云信息科技有限公司(运营主体)
TEMPLATES