Privacy Policy
最后更新:2026年3月24日
欢迎使用JobLander。本隐私政策说明了当您使用JobLander Chrome扩展程序及相关服务("服务")时,我们如何收集、使用、保管、处理和共享您的信息。
服务由Vladislav Sorokin运营,其以在葡萄牙注册的独立个体经营者身份行事("我们"、"我们的"或"我们的")。
通过安装Chrome扩展程序或使用服务,您同意按照本隐私政策所述收集和使用信息。
1. 我们收集的信息
a. 您提供的信息
当您使用服务时,我们会直接从您收集以下信息:
- 通过Google OAuth或电子邮件注册登录时收集的您的姓名和电子邮件地址;
- 如果您通过Google登录,您的Google个人资料照片;
- 您在服务中配置的偏好设置,例如您首选的语言和职位;
- 您通过支持表单或应用内反馈发送的消息或请求。
b. 会议音频和交互数据
Chrome扩展程序的核心功能是提供实时AI驱动的面试辅导。为了实现这一目标,我们收集:
- 使用Chrome tabCapture API从Google Meet、Zoom和Microsoft Teams的视频会议期间从浏览器选项卡捕获的音频;
- 由我们的语音到文本服务从捕获的音频生成的实时转录;
- 在您的会话期间生成的AI生成的响应、面试提示和辅导建议。
音频录音被安全地存储在Google Cloud Storage中,在您的帐户期间保留,以启用会话后总结和会话历史等功能。转录和AI生成的内容作为会话历史的一部分被保留。AI生成内容的匿名化摘录(例如示例面试问题)可能作为产品演示目的在我们的网站上显示。我们不出于营销目的出售或与第三方共享音频录音或转录。
c. 技术和使用数据
我们自动收集技术和使用数据以运营和改进服务,包括:
- 设备类型、操作系统和浏览器版本;
- 从您的IP地址派生的大致地理位置(仅国家或地区级别);
- 激活扩展程序时活跃浏览器选项卡的URL,以检测支持的会议平台(Google Meet、Zoom、Microsoft Teams);
- 扩展程序和网站内的交互事件(例如功能使用、按钮点击和会话开始/结束时间);
- 错误日志和性能指标,用于诊断和修复技术问题。
2. 我们如何使用您的信息
我们出于以下目的使用我们收集的信息:
- 提供、运营和维护服务,包括实时面试辅导和会话后总结;
- 验证您的身份并安全地管理您的帐户会话;
- 根据您的语言和职位偏好个性化您的体验;
- 监控我们基础设施的性能、可靠性和安全性;
- 使用汇总分析分析使用模式并改进产品功能;
- 沟通重要的服务相关更新,例如此政策的更改或服务中断;
- 在我们的网站上显示匿名、汇总的AI生成内容示例以进行产品演示;
- 遵守适用的法律义务。
我们不使用您的个人数据或音频录音来训练第三方AI模型。我们不出售、出租或交易您的个人数据给任何第三方。
3. 处理的法律依据(欧盟 / GDPR)
对于欧洲经济区的用户,我们基于以下法律依据处理个人数据:
- 合同履行:提供您注册的服务所必要的处理(例如,身份验证、会话管理、提供面试辅导);
- 合法利益:改进和保护服务、分析汇总使用模式和防止欺诈或滥用所必要的处理;
- 同意:在适用法律要求的地方,例如可选的分析或营销通信。您可以随时通过联系我们来撤回同意。
4. 数据共享和第三方服务
我们仅与以下类别的服务提供商共享您的数据,且严格限于运营服务所必要的范围:
- Google Cloud Platform(欧盟地区:europe-west1):云托管、计算基础设施和Google Cloud Storage的音频存储;
- Firebase Authentication(由Google提供):通过Google OAuth和电子邮件/密码登录的安全用户身份验证和会话管理;
- Deepgram:语音到文本转录 — 音频在会议期间被流式传输到Deepgram进行实时转录;
- Groq:处理转录文本以生成实时辅导响应的AI模型提供商 — 不向此提供商发送音频,仅文本;
- PostHog(美国托管):产品分析和功能标志管理 — 我们以伪匿名标识符发送您的电子邮件地址和交互事件以理解产品使用情况;
- Resend:帐户相关通信(例如一次性密码、入职电子邮件)的事务性电子邮件交付。
我们不与广告商、数据代理或任何与运营服务无关的当事人共享您的个人数据。我们也可能在法律、法律程序或政府要求要求时披露信息。
5. 数据存储和保留
您的数据主要存储在欧盟(europe-west1地区,比利时)的Google Cloud Platform服务器上。音频录音存储在同一GCP项目内的Google Cloud Storage中。某些第三方服务(PostHog、Deepgram、Groq)可能在美国处理数据。在数据转移到欧盟外时,我们依赖标准合同条款或GDPR要求的等效保护措施。
我们采用以下保留做法:帐户数据(名称、电子邮件、偏好设置)在您的帐户活跃期间保留;音频录音在Google Cloud Storage中存储您的帐户期间;会话数据(转录、AI响应、总结)保留长达12个月以允许您查看过去的会话;技术日志和分析数据保留长达90天。您可以随时通过联系hello@joblander.app请求删除所有您的个人数据,包括音频录音。我们将在30天内处理删除请求。
6. 数据安全
我们实施以下技术和组织措施来保护您的信息:所有数据通过HTTPS/TLS加密连接传输;音频流通过安全WebSocket(WSS)连接传输;身份验证令牌安全存储并通过加密通道传输;对生产基础设施的访问仅限于具有多因素身份验证的授权人员;我们对代码库和基础设施进行定期安全审查。尽管采取了这些措施,但没有任何系统能保证绝对安全。如果您发现任何安全漏洞,请立即通过hello@joblander.app与我们联系。
7. 您的权利
根据您的位置,尤其是在欧盟通用数据保护条例(GDPR)下,您可能可以行使以下权利:
- 访问权:请求我们持有的您个人数据的副本;
- 纠正权:请求更正不准确或不完整的数据;
- 删除权:请求删除您的个人数据;
- 限制权:请求我们限制对您数据的处理;
- 异议权:反对基于合法利益的处理;
- 数据可携带权:以结构化的、通常使用的格式接收您的数据;
- 撤回同意权:在处理基于同意的情况下,随时撤回它。
要行使这些权利中的任何一项,请通过hello@joblander.app与我们联系。我们将在30天内响应您的请求。如果您对我们的回应不满意,您有权向监督当局(尤其是欧盟成员国您通常居住地的监督当局)提交投诉。
8. 儿童隐私
本服务不面向18岁以下的儿童。我们不会故意从儿童那里收集个人数据。如果我们发现我们无意中从18岁以下的儿童那里收集了数据,我们将立即删除它。
9. Chrome扩展程序权限
JobLander Chrome扩展程序请求以下浏览器权限,每个权限对描述的功能都是必要的:'tabs'权限用于读取您的活跃选项卡的URL,以检测支持的会议平台(Google Meet、Zoom、Microsoft Teams)并相应地激活扩展程序;'tabCapture'权限用于在会议期间从浏览器选项卡捕获音频,以进行实时转录和AI辅导;'offscreen'权限用于创建音频录音所需的屏外文档,因为Chrome将媒体录制API限制为屏外上下文;'identity'权限用于启用安全Google OAuth登录;'storage'权限用于在您的浏览器中本地保存您的偏好设置(例如语言和职位);Google Meet、Zoom和Microsoft Teams域的主机权限用于注入捕获会议音频和显示辅导覆盖所需的功能。
10. 本政策的变更
我们可能会不时更新本隐私政策,以反映我们的做法、技术或法律要求的更改。
更改在以更新的"最后更新"日期发布时生效。对于重大更改,我们将通过电子邮件通知已注册用户。我们鼓励您定期审查此页面。
11. 数据控制者和联系方式
数据控制者:
Vladislav Sorokin
在葡萄牙注册的独立个体经营者
VAT: PT300084099
联系方式:
hello@joblander.app