《职面-面试专属陪练 隐私政策》

生效日期:2026 年 6 月 16 日 · 最近更新:2026 年 7 月 8 日

一、引言

「职面-面试专属陪练」(应用内显示名称「职面」)由独立开发者韩浩泽(以下简称「我们」)提供。我们重视您的个人信息与隐私保护。本政策说明在您使用本 iOS 应用及相关在线服务时,我们如何收集、使用、存储、共享与保护信息,您享有的权利,以及我们如何对您的面试表现进行自动化分析与个性化推荐。本政策与《职面-面试专属陪练 用户服务协议》共同构成您使用本服务的重要条件,请您在使用前仔细阅读,重点关注加粗内容。

适用范围:本政策适用于「职面-面试专属陪练」移动应用及其依赖的后端服务(通过安全连接访问的 API、实时通信 WebSocket 等)。若我们另行提供网页或其他客户端,以该端公示政策为准。

同意机制:您首次登录前,需在登录页勾选同意《职面-面试专属陪练 用户服务协议》与本《隐私政策》后,方可通过 Apple 登录;在每次开始面试会话前,您还需在确认页点击「确认无误,开始」,即表示您单独同意由第三方 AI 服务(火山引擎、DeepSeek)对您的语音与作答内容进行处理。若您不同意相关处理,您可不开始面试会话或不使用相应功能。

二、我们收集哪些信息及用途

为实现 AI 语音模拟面试、简历与岗位信息录入、面试记录、知识库、自动化能力画像与个性化推荐、按分钟计费的内购充值等功能,我们会处理以下信息。我们遵循最小必要原则,仅在您主动使用相应功能时收集对应信息。

1. 账号与登录信息本应用仅支持「通过 Apple 登录」。当您登录时,我们会从 Apple 接收与您 Apple ID 关联的稳定用户标识(Apple subject)、身份令牌(identityToken)及授权码,并在您首次登录时接收您选择共享的姓名(fullName)与邮箱(email,可能为 Apple 提供的隐私转发邮箱)。上述信息用于创建与识别账号、维持登录状态、安全审计与必要的服务通知。我们会记录您的最近登录时间、账号创建与更新时间。登录令牌(JWT)保存在设备钥匙串(Keychain),用户标识保存在本地(UserDefaults)。

2. 麦克风与语音音频在面试会话中,经您授权后,我们会访问麦克风以采集您的语音回答。请您特别注意:语音识别在我们的服务器侧及第三方服务(火山引擎)完成,并非在本机离线完成。您的麦克风音频会以实时音频流(PCM 16kHz,经编码后通过加密 WebSocket)传输至我们的服务器,再转发至火山引擎进行语音识别(ASR)。原始音频为实时流式处理,不在服务器端长期保存;识别得到的文字转写内容会作为面试记录被存储。面试中您可随时使用静音开关,静音期间不上传音频。您可在系统「设置」中关闭麦克风权限,但将无法使用核心面试功能。

3. 相册、相机与文件(简历导入)在您主动选择导入简历时,我们可能通过相机拍摄、文档扫描(VisionKit)、相册(一次最多 5 张图片)或系统文件选择器读取您选定的内容。其中,拍照、扫描与相册图片的文字识别(OCR)在本机离线完成,仅识别出的文本会离开设备,图片本身不会上传;而PDF 简历会以原始文件字节上传至我们的服务器(接口 /api/resume/parse-pdf)在服务器本地解析为文本。我们仅在您发起导入操作时访问您选定的内容,不会扫描设备上的无关文件。

4. 岗位与简历文本您主动填写或导入的目标岗位、岗位描述(含使用 AI 润色后的版本)、简历正文,会上传并存储于我们的服务端,用于生成面试上下文、向您展示与编辑。简历正文存在长度上限(约 3 万字,超出部分会被截断)。这些内容会在面试与报告分析过程中被发送至第三方大语言模型(DeepSeek)。

5. 面试记录、转写与 AI 报告面试过程中产生的完整对话文本(您的作答转写 + AI 面试官的提问)会被存储为面试记录,并随记录保存当次使用的岗位、岗位描述与简历快照。诊断面试结束后,我们会调用大语言模型对转写内容进行分析,生成结构化报告,包括总分(0–100)、各维度能力评分、亮点/不足、逐题点评等,并予以存储。

6. 自动化能力画像与个性化推荐(请重点阅读,详见第四条)基于上述面试报告,我们会通过大语言模型自动维护一份长期的「能力画像」(按岗位、能力类别、技能标注的薄弱点,含优先级、出现次数、状态与一句话说明),并据此自动生成「该练清单」推荐与「教练模式」训练范围。这构成对您的自动化分析与自动化决策。

7. 知识库与错题面试中产生的题目、您的作答、点评与参考答案,可作为「知识库」(原称「弱点库」,现统一更名为「知识库」,仅为名称变化)条目存储,便于您回顾与复习。您可删除单条记录。

8. 购买、配额与计费信息本应用提供按分钟计费的消耗型内购「分钟包」(如 30/120/300 分钟等档位)。完成购买时,StoreKit 会生成交易标识(transactionId)与签名收据(JWS),客户端将其提交至我们的服务器(接口 /api/iap/verify)进行校验与发放对应面试时长。我们会存储与您账号关联的购买记录(Apple 交易标识、商品标识、交易环境、状态与时间戳)以及您的已购买秒数余额、使用时长流水(每次会话的时长与时间戳)。新用户注册时可获赠一定的免费体验时长,我们也可能提供每日免费额度;免费额度的具体规则(是否一次性发放或按周期发放、可用时长等)以应用内实际展示与服务器校验为准,我们可能基于产品策略合理调整

9. 反馈信息当您主动提交反馈时,我们会收集您填写的反馈内容,以及您选填的联系方式(如邮箱或电话,非必填),用于处理与回复您的问题。

10. 网络与日志信息为保障服务安全与排查故障,我们可能收集与连接相关的技术信息(如请求时间、错误码、粗略网络类型等),通常无法单独识别您的个人身份。本应用未集成任何第三方统计、广告或追踪 SDK。

11. 相机、相册、本地网络权限相机权限仅在您选择拍摄/扫描简历时触发;相册权限仅在您导入简历图片时触发;部分内测或调试构建可能申请本地网络权限以连接局域网内的测试服务器。正式上架版本以系统实际向您申请的权限说明为准;若您未授权,相关能力将不可用。

三、AI 与第三方服务(数据出境与委托处理)

为完成语音识别、语音合成、自然语言理解与对话生成、报告分析与能力画像,我们需要将上述信息中的必要内容传输至第三方技术服务提供方处理。请您知悉并单独同意以下委托处理与可能的跨境传输:

1. 发送至大语言模型(DeepSeek)的数据范围:不仅限于面试转写,还包括您的简历正文、目标岗位与岗位描述(会被注入到面试系统提示中)、逐题问答与点评、以及已生成的能力画像数据。此外,简历/岗位文本的 AI 润色、错题复习卡、揭晓答案卡等功能也会调用该模型。

2. 发送至火山引擎的数据范围:语音识别(ASR)接收您面试中的实时音频;语音合成(TTS)接收的是 AI 面试官将要播报的文本(即模型输出的提问/回应文本),用于合成语音,不会将您的简历或作答转写发送至 TTS 用途

3. 跨境与处理地点:DeepSeek 与火山引擎(字节跳动)的相关服务可能在中华人民共和国境内的数据中心处理上述数据。我们会通过合同与安全措施要求合作方在约定目的内处理数据,禁止将您的数据用于与本服务无关的营销或未经授权的模型训练(合作方依法须强制披露或处理的除外)。各合作方对其接收数据的具体处理,以其自身隐私政策为准。

四、自动化分析与自动化决策(用户画像与推荐/教练模式)

为帮助您有针对性地提升面试表现,我们会对您的面试表现数据进行自动化分析与自动化决策,依据《个人信息保护法》第二十四条向您说明如下:

1. 处理逻辑与目的:每次诊断面试结束后,系统会异步调用大语言模型,基于本次报告的评分、薄弱点与逐题问答,维护一份长期累积的「能力画像」。画像由若干「薄弱点」构成,每个薄弱点带有:所属岗位、能力类别(如系统设计、算法与数据结构、数据库、计算机基础、项目经验、工程实践、表达沟通、岗位专项)、具体技能、推导出的优先级(0–10)、出现次数、状态(待练习/练习中)及一句话说明。该画像会随您多次面试持续累积更新。

2. 自动化决策的应用:系统会根据该画像,按确定规则自动排序生成「该练清单」推荐(优先展示未练习且优先级高的项),并通过实时通道推送更新;「教练模式」训练会围绕这些薄弱点展开,训练结束后将相应项标记为「已练习」。教练模式训练会话不产生评分报告。

3. 您的控制与拒绝权:对于任一推荐/画像条目,您可点击「不是弱点」将其永久抑制(该项将不再进入推荐,且后续画像更新会被指示不再重新加入),或将其标记为「已练习」。您也可删除单条面试记录、知识库条目,或通过账号注销删除画像等数据(见第七条)。如您对自动化决策结果有异议或希望获得说明,可通过本政策末尾联系方式与我们联系。需说明的是,当前我们暂未提供「一键关闭全部自动化分析」的独立开关;若您不希望被画像,可不进行诊断面试,或注销账号以删除画像数据。

4. 派生数据的敏感性提示:能力画像与评分属于对您职业能力的评价性派生信息。我们会与原始数据同等审慎地保护,不用于本服务以外的用途。

五、第三方 SDK / 服务清单

以下清单依据当前「职面-面试专属陪练」iOS 客户端与配套后端服务中已接入的对外服务整理,便于您了解数据可能流经的主体与用途。不含仅在本机运行、且不向外部运营方回传您个人信息的纯开源库(本应用客户端除 swift-markdown-ui 外未集成第三方 SDK)。随版本迭代我们可能调整合作方,届时以更新后的本政策为准。

接入位置 第三方名称 功能与典型场景 可能涉及的个人信息/数据类型 第三方隐私政策(参考)
iOS 客户端 + 服务端 Apple Inc. 「通过 Apple 登录」身份验证;服务端使用 Apple 公钥接口校验身份令牌(如 appleid.apple.com/auth/keys);通过 StoreKit 2 校验内购收据,生产环境会在线调用 Apple App Store Server API 进行交易核验 与 Apple ID 关联的用户标识、您选择共享的姓名或邮箱、身份令牌中的相关声明;内购交易标识、商品标识与交易环境等收据信息 Apple 隐私政策
服务端 杭州深度求索人工智能基础技术研究有限公司(DeepSeek,品牌名「深度求索」) 通过兼容 OpenAI Chat Completions 的 HTTPS/SSE 接口调用大语言模型,用于实时面试对话与追问、面试报告分析、能力画像更新、错题复习卡、揭晓答案卡,以及简历/岗位文本润色(典型接入域名为 api.deepseek.com,具体路径与模型以实际部署配置为准) 简历正文、目标岗位与岗位描述、面试对话与上下文摘要、逐题问答与点评、派生的能力画像等文本类数据 DeepSeek 隐私政策
服务端 北京火山引擎科技有限公司(火山语音 / 语音开放平台,经 openspeech.bytedance.com 等端点) 实时语音识别(ASR)与语音合成(TTS)。ASR 用于识别您的语音作答;TTS 用于将 AI 面试官的播报文本合成为语音 ASR:您面试中的实时音频流/分片及会话临时标识;TTS:待播报的 AI 文本(不含您的简历或作答转写) 火山引擎隐私政策
服务端(自建) MySQL 数据库(由我方在云服务器上自建部署) 在开发者控制的云服务器上持久化存储账号、简历、岗位、面试记录、能力画像、知识库、反馈、购买与使用流水等业务数据;不向 MySQL 商业主体单独回传用户数据 与业务表结构对应的各类业务字段(含本政策第二条所列各类个人信息) —(基础设施由我方选型与部署,适用本政策正文中的存储与安全条款)
说明:后端还使用 Spring Boot(WebFlux)、MyBatis-Plus、JJWT、Nimbus JOSE、Java-WebSocket、Apache PDFBox、Apple app-store-server-library 等开源或常规组件,用于 Web 服务、令牌解析、WebSocket 实时通信、在服务器本地解析 PDF 简历文本与内购收据校验;除依法须向监管说明外,上述组件本身不作为向独立第三方运营方「共享」您个人信息的渠道。当前版本语音识别与合成仍由上表所列火山引擎服务端处理,并未迁移至设备端离线方案。若未来增加新的 SDK 或对外数据接收方,我们将更新本清单。

环境与模型说明:当前线上大模型对话能力以 DeepSeek 开放平台 API 为主;语音识别与语音合成仍通过上表所列 火山引擎 语音服务端点处理(尚未迁移至设备端离线方案)。若未来调整服务商、模型或数据接收方,我们将同步更新本清单。

六、存储地点、期限与安全

我们面向中国大陆用户运营服务时,原则上将个人信息存储在境内符合法律要求的云服务器上。我们采用合理的技术与管理措施(例如传输加密 HTTPS/WSS、访问控制、最小权限原则、令牌鉴权)降低未经授权访问、泄露、篡改或丢失的风险。互联网环境不存在绝对安全,请您同时妥善保管设备与账号。

保留期限:对于面试记录、转写、AI 报告、简历、岗位、能力画像与知识库等数据,当前我们不设置自动定时清除机制,将在您账号存续期间持续保留,直至您主动删除单条记录或注销账号。其中,使用时长流水会随账号注销一并删除;内购交易记录会做去标识化处理后保留(解除与您账号的关联,仅用于交易对账、防范滥用与必要的财务合规,不再可识别到您个人)。其余信息我们仅在实现本政策所述目的所必需的期限内保留,超出后将删除或匿名化处理,法律法规另有规定的除外。

七、您的权利

在符合适用法律的前提下,您有权查阅、复制、更正或补充您的个人信息,删除部分信息,以及限制或拒绝部分处理活动。您可通过应用内提供的入口或本政策末尾联系方式向我们提出申请。

更正与管理:您可在应用内编辑岗位与简历信息、删除单条面试记录与知识库条目,并通过「不是弱点」抑制画像与推荐条目(见第四条)。

权限管理:您可随时在 iOS「设置」中管理麦克风、相机、相册、本地网络等权限的授权范围。

账号注销:您可在应用内「我的」相关页面进入账号管理并申请注销。注销成功后,我们将删除您的账号标识及与您账号关联的简历、岗位、面试记录(含转写与报告)、能力画像、知识库与反馈等数据,该操作不可恢复。请您特别注意:使用时长流水将随注销一并删除;内购交易记录(含 Apple 交易标识、商品标识、交易环境等)会做去标识化处理后保留,仅用于交易对账与防范滥用,不再与您的账号关联,亦不再可识别到您个人。其他依法需要留存的信息亦除外。

八、未成年人保护

本服务主要面向具备完全民事行为能力的求职用户,不面向 14 周岁以下儿童。若您未满 18 周岁,请在监护人同意与指导下使用,并由监护人代为阅读本政策。如我们发现在未取得监护人同意的情况下收集了未成年人个人信息,将设法尽快删除相关数据。

九、本政策的更新

我们可能适时修订本政策。更新后,我们将通过应用内提示、相关页面公告等合理方式通知您;若修订涉及个人信息处理目的、方式、范围,或涉及自动化决策、跨境传输等重大权益变化,我们将依法采取更显著的方式征得您的同意(如适用)。

十、联系我们

本服务由独立开发者韩浩泽提供。如您对本隐私政策有任何疑问、意见或投诉,或希望行使个人信息相关权利,请通过以下方式联系我们,我们将在合理期限内予以答复:

联系邮箱:1572448131@qq.com