返回首页

隐私政策

最后更新日期:2026年9月14日(政策版本 v1.9)

1. 信息收集

我们收集以下类型的信息:

1.1 账户信息:注册时提供的邮箱地址、用户名和密码;使用短信功能时绑定的手机号及可选填的真实姓名

1.2 第三方登录信息:当您通过微信、QQ 等第三方平台授权登录时,我们可能获取您的昵称、头像等公开信息。

1.3 使用数据:包括但不限于搜索记录、候选人数据、策略配置、积分消耗、API 调用次数等。

1.4 技术数据:IP 地址、浏览器类型、操作系统、访问时间等。

1.5 上传数据:您上传的简历文件、JD 描述及其他文档。

2. 信息使用

我们收集的信息用于以下目的:

2.1 提供、维护和改进本服务。

2.2 处理您的注册、登录、实名认证和账户管理请求。

2.3 通过手机号发送短信验证码及必要的安全通知,保障账户安全。

2.4 分析使用趋势,优化服务性能和用户体验。

2.5 发送服务相关的通知和更新。

2.6 保障服务安全,防止欺诈和滥用。

3. 信息共享

3.1 我们不会将您的个人信息出售给第三方。

3.2 我们可能在以下情况下共享您的信息:

(a)获得您的明确同意;

(b)法律法规要求;

(c)保护我们的合法权益;

(d)与为我们提供服务的可信第三方合作(如云服务提供商、大模型服务商)。

4. 数据安全

我们采用行业标准的安全措施保护您的数据,包括但不限于: TLS 加密传输、数据库加密存储、访问控制机制等。 但请注意,没有任何互联网传输或电子存储方法是完全安全的。

5. 数据保留

我们将在您的账户有效期间保留您的数据。账户注销后,我们将在合理期限内删除或匿名化您的数据, 除非法律法规要求保留。

6. 您的权利

您享有以下权利:

6.1 访问和查看我们持有的您的个人信息。

6.2 要求更正不准确的信息。

6.3 在特定条件下要求删除您的信息。

6.4 随时注销您的账户。

6.5 拒绝收集某些类型的信息(但可能影响服务使用)。

6.6 数据可携权:您可在「设置 → 个人资料」中自助导出本账户持有的个人数据及主要业务数据(含候选人库、报告等),导出格式为 JSON 文件。 为保证账户安全,导出服务按每日 1 次限频,请在下载后妥善保管。

7. Cookie 使用

我们使用 Cookie 和类似技术来维持登录状态、记录偏好和分析使用趋势。 您可以控制浏览器 Cookie 设置,但禁用 Cookie 可能影响部分功能正常使用。

8. 浏览器扩展(MIA 浏览器助手)专项说明

当您在 Chrome、Edge 等 Chromium 浏览器中安装并使用 MIA 浏览器助手扩展程序时,本扩展可能访问以下信息以实现"在招聘平台候选人详情页一键采集简历到 MIA 人才库"之功能。 所有采集行为均须您显式触发,扩展不会在后台自动读取任何页面内容。

8.1 读取的页面信息(仅在您主动触发时)

扩展仅在您主动点击页面浮标「收录至 MIA 人才库」后,读取当前招聘平台(首版仅猎聘) 候选人详情页中对该候选人公开可见的信息,包括但不限于: 姓名、性别、年龄、最高学历、当前职位、当前公司、期望薪资、工作年限、项目经历、教育经历、 简历编号、最后登录时间、候选人页面 URL,以及该页面上公开展示的联系方式 (如手机号、电子邮箱,含平台"简历备注"板块中展示的联系方式)

其中联系方式属于候选人个人信息,扩展仅读取页面上公开展示的内容, 不做任何破解、隐藏信息提取或平台接口逆向。上述信息会被发送至您本人的 MIA 账户 (mia-assistant.xyz)以完成入库操作,除下文 §8.5「AI 匹配度评估」(需您主动点击,或您在专业版下自行开启自动评估)所述情形外,不会上传至任何第三方服务器, 也不会被 MIA 用于向您或候选人推送营销信息。 作为使用者,您采集与处理候选人信息时应确保具备合法依据(如招聘业务目的), 并遵守猎聘平台用户协议及个人信息保护相关法律。

8.2 登录态复用

为减少您的操作,扩展会读取 mia-assistant.xyz域下的 refresh_token(主途径为 httpOnly Cookie,路径限定为/api/v1/auth),以便让您无需在扩展内重新登录即可完成入库。 扩展会在浏览器会话内持有 refresh_token 副本以加速续期,该副本保存于扩展的内存级会话存储chrome.storage.session, 浏览器关闭即自动清除,不写入磁盘文件)。扩展不会读取或访问任何其他第三方网站的 Cookie。

8.3 扩展本地存储

扩展会在您浏览器的扩展专用存储区(chrome.storage.local / chrome.storage.session)中保存以下数据:

  • 平台配置缓存(招聘平台 DOM 选择器与检测关键词,来自 mia-assistant.xyz 下发);
  • 已采集页面记录(候选人详情页 URL 与时间的映射,用于"本页已采过"角标提示,最长保留 30 天、上限 500 条);
  • access_token / refresh_token 副本(仅 mia-assistant.xyz 的登录态,refresh 副本仅存内存级会话存储);
  • 您选定的「目标职位」记忆(仅职位 ID 与名称,用于自动评分时确定按哪个职位匹配;可在扩展面板中更换);
  • 登录提醒 24 小时静默标记、界面偏好等。

此外,扩展会在猎聘页面域的 localStorage 中保存一个浮标按钮的位置记忆 (仅坐标数值,不含任何个人信息)。以上本地数据均不上传至任何服务器(平台配置缓存本身即来自服务器下发)。

8.4 零个人信息遥测

扩展可能向 mia-assistant.xyz/api/v1上报遥测数据,字段共六项:平台标识、配置版本号、采集结果类型(成功 / 空页 / 提取异常 / 风控页 / 账号异常)、 打包指纹(bundle_hash)、关键字段覆盖率(仅数值比例)、提取命中层级(1~3)。 遥测数据用于监测扩展在招聘平台页面的采集成功率与数据完整性,以便我们及时发现平台改版导致的采集异常,不包含任何个人信息、候选人信息、页面内容或 Cookie。

8.5 AI 匹配度评估(由您决定是否启用,可随时关闭)

在候选人详情页,扩展提供「AI 匹配度评估」功能。它有两种触发方式,均由您本人控制

(1)手动触发:您点击面板中的「AI 匹配度评估」按钮后,才会发生本节所述的信息外发;不点击则不会发生任何上传,采集入库功能也不受影响。

(2)专业版自动评估:仅当您同时满足「订阅档位为专业版」且「在扩展面板中主动打开 『进入详情页自动评分』开关」时,扩展才会在您进入候选人详情页后自动执行一次评估。 该开关默认关闭,需您自行开启;我们亦可在服务端远程停用该能力。 关闭开关后立即恢复为仅手动触发。自动评估会按计费规则消耗您的积分, 您可在扩展面板与网页端「积分明细」中查看消耗情况。

上述两种方式触发后,扩展都会将本页简历的结构化字段与简历正文发送至您本人的 MIA 账户(mia-assistant.xyz), 由 MIA 调用其所使用的大模型服务生成匹配度分析结果。手机号、电子邮箱、头像等联系方式不会随该请求发送; 简历正文中如夹带联系方式,MIA 会在送交模型前统一脱敏处理。分析结果仅返回给您本人, 用于辅助判断候选人是否匹配您在职位库中选定的目标职位。

与采集入库相同,您需确保对候选人信息的处理具备合法依据(如招聘业务目的)。 若您不希望简历内容被用于模型分析,请不要点击该按钮,并在扩展面板中确认 「进入详情页自动评分」开关处于关闭状态。

8.6 插件调用的 API 端点说明

扩展仅会向 https://mia-assistant.xyz/api/v1发出以下 15 类 HTTPS 请求,全部通过 TLS 1.2+ 加密传输:

  • POST /auth/plugin-refresh — 自动刷新 access_token(复用网站登录态)
  • GET /auth/me — 校验当前登录状态
  • GET /ext-config — 拉取最新的招聘平台 DOM 选择器(静默)
  • POST /ext-config/telemetry — 上报零个人信息遥测(见 §8.4)
  • POST /candidates/precheck-duplicates — 入库前模糊查重
  • POST /candidates/manual-add — 一键采集入库
  • PUT /candidates/:id — 检测到库内已有时的强制覆盖
  • POST /candidates/:id/follow-up — 写入「插件导入」来源留痕
  • GET /mapping/recent — 取最近使用的 Mapping 项目(联动 PoC)
  • POST /mapping/projects/:id/nodes — 入库成功后自动在图谱建立 person 节点
  • GET /jobs — 拉取您的职位列表(供选择「按哪个职位评估」,以及导入时绑定职位)
  • POST /ai/assistant — AI 匹配度评估(仅您点击按钮,或您在专业版下自行开启自动评估时调用,见 §8.5)
  • GET /plugin/entitlements — 查询您的订阅档位、插件使用权状态与剩余积分(用于在扩展面板上显示)
  • POST /plugin/invite/redeem — 兑换邀请码以开通插件使用权(仅您主动输入邀请码并点击「兑换开通」时调用;仅提交您填写的邀请码,不涉及简历数据)
  • POST /billing/credits/redeem-by-invite — 兑换积分包邀请码以加购积分(仅您主动输入邀请码并点击兑换时调用;不涉及简历数据)

所有业务请求均携带您的 access_token,后端会进行账户级隔离,确保 A 用户无法通过扩展读取或写入 B 用户的人才库数据。

8.7 最小权限原则

扩展声明的浏览器权限均为实现功能所必需的最小集合:

  • storage — 保存本扩展 §8.3 所述的本地数据
  • cookies — 仅读取 mia-assistant.xyz 域的 refresh_token
  • host_permissions: *.liepin.com — 采集脚本的声明式注入与运行目标站点(首版仅猎聘;由 host_permissions 授权,无需 scripting 权限)
  • host_permissions: mia-assistant.xyz — 将采集数据 POST 到您的 MIA 人才库

扩展不申请任何与功能无关的权限(未使用 scripting、activeTab、tabs、webRequest、debugger 等), 所有已声明权限均有明确且唯一的功能用途。

若您后续卸载扩展,扩展会自动清空其本地存储区(§8.3), 但 已入库的候选人数据 已保存在您的 MIA 账户中——如需删除,请登录 mia-assistant.xyz 进入「人才库」手动删除,或依据本政策 §6.3 行使数据删除权。

8.8 与第三方平台的关系

扩展读取的数据来源于您本人有权访问的招聘平台(猎聘)页面上公开展示的信息; MIA 与猎聘等招聘平台不存在任何隶属或合作关系,扩展亦未获得平台方特别授权。 您使用扩展采集信息时,应自行确保符合该平台用户协议/robots 政策及个人信息保护相关法律法规 (含《个人信息保护法》对处理他人个人信息的要求),并仅将数据用于正当招聘业务目的。 因您违反平台规则或法律规定使用扩展而产生的责任,由您自行承担。

8.9 未成年人保护

本服务(含浏览器扩展)面向人力资源从业者等专业成年用户,不面向未成年人, 我们不会主动收集未成年人的个人信息。如您发现我们在不知情的情况下收集了未成年人的个人信息, 可通过 §10 联系方式联系我们,我们将尽快删除。

9. 政策更新

我们可能会不时更新本隐私政策。重大变更将通过网站公告或邮件通知您。 修改后继续使用本服务即表示您接受更新后的政策。

10. 联系方式

如对本隐私政策有任何疑问,请通过以下方式联系我们:
邮箱:support@mia-assistant.xyz