Coachly 隐私政策
最近更新:2026-08-09
这份隐私政策说明 Coachly(以下简称「我们」「本服务」)会收集你的哪些数据、用来做什么、存在哪里、保留多久,以及你对自己数据的权利。我们尊重《个人信息保护法》(PIPL)、《数据安全法》、《生成式人工智能服务管理暂行办法》等法律法规。
1. 我们是谁
Coachly 是一款面向中文求职者的 AI 模拟面试 SaaS。运营主体以网站备案公示及实际提供服务的主体为准,联系方式见末尾「联系我们」。
2. 我们收集哪些个人信息
- 账户信息:你登录时使用的手机号或邮箱地址;如你主动设置密码,我们仅保存带独立随机盐的不可逆密码哈希,不保存明文密码。
- 简历内容:你主动上传的 PDF 简历及由我们自动抽取出来的项目描述、公司、岗位、时间段等结构化信息。
- 岗位 JD 与优化结果:你主动粘贴或通过截图 OCR 识别的岗位描述,以及 AI 生成的匹配度和简历修改建议。
- 面试对话内容:你在模拟面试中输入的回答、AI 生成的提问与评分结果。
- 付款信息:你完成支付时由支付通道(微信支付 / 支付宝 / 海外通道)传给我们的订单状态、金额、订单号——我们不接触你的支付密码 / 银行卡号。
- 使用与诊断信息:访问时间、设备类型、IP 地址、错误信息,以及按运行配置收集的产品使用事件;登录后这些事件可能与账户标识关联,用于排障、防止滥用和改进服务,不用于广告投放。
- 可选的推广效果归因:只有在你明确选择“接受分析”后,我们才会保存首次落地路径、UTM source / medium / campaign / content / term、邀请码、渠道与素材标识,并记录首次上传简历、首次生成面试报告的时间。该机制的浏览器 Cookie 只含随机 UUID,不保存原始 IP、User-Agent、手机号、邮箱或简历内容。
3. 我们如何使用这些信息
- 为你本人生成 STAR 拆解、五维评分、追问链、模拟面试对话和报告。
- 识别和限制恶意访问、滥用调用。
- 发送登录验证码、付款凭证、到期提醒及你主动触发的服务通知。
- 排查线上故障与改进产品质量;按运行配置,相关统计可能与账户标识关联。
- 在你同意后,判断不同公开渠道和推广素材是否带来首份面试报告,以改进推广投入。
我们不会:将你的简历或面试内容用于训练 AI 模型;不会将你的数据出售给第三方;不会用于精准广告投放。
4. 与第三方数据处理者的关系
Coachly 自身不训练大模型。主要业务数据与核心 AI 处理优先使用中国大陆服务;邮件送达及按运行配置启用的可观测性服务,可能由境外服务商处理完成服务所必需的有限数据:
- DeepSeek-V3(深度求索):用于核心文本理解与对话生成。已通过国家网信办生成式人工智能服务备案。
- Qwen-VL-Max(阿里云百炼):用于简历 PDF 与 JD 截图的 OCR 识别。
- BGE-M3(硅基流动):用于将项目描述转换为语义向量以做相似度匹配。
- 阿里云短信与邮件服务 / Resend:发送登录验证码与服务通知,具体通道按运行配置使用;使用 Resend 时,收件地址及邮件内容可能发生跨境处理。
- 阿里云:提供位于中国大陆境内的服务器、对象存储、短信及相关基础设施。
- 支付通道:微信支付 / 支付宝 / 其他合规通道——仅传递订单号与金额。
- PostHog / Sentry(如启用):PostHog 仅在你接受后处理匿名产品使用事件,不接收我们的账户手机号、邮箱或 userId,且当前全站关闭会话录制;Sentry 处理错误诊断信息。发送错误事件前会移除请求正文、Cookie 与请求头。
5. 数据存储与保留
- 数据库(PostgreSQL)与主要业务数据部署在中国大陆境内的服务器及对象存储中。
- 你的账户期间内,简历、岗位优化结果与面试历史会持续保留以便你回看;你主动删除一份简历时,该简历、关联项目和岗位优化历史会从主数据库清除(含 embedding 向量)。
- 注销账户会立即删除主数据库中的账户及其关联业务数据。邮件灾备副本、支付凭证及第三方处理者留存的数据,可能因灾备、安全审计、交易合规或法定义务继续保留一段时间,并按相应服务配置与适用法律删除或匿名化。
- 未绑定账户的推广归因记录最长保留 90 天并自动清理;登录后经你同意绑定的归因记录保留至你撤回同意或注销账户。撤回时主数据库中的归因记录及事件立即删除。
6. 你的权利
- 查看 / 导出:在工作台可以看到所有上传简历、岗位优化结果与面试记录。需要全量导出 JSON 请发邮件给我们。
- 修改:项目编辑器可以随时改写描述,AI 会基于新内容重做分析。
- 删除:你可以删除整份简历及其关联项目和岗位优化历史,也可以注销账户删除主数据库中的全部账户与业务数据;其他删除请求可通过末尾邮箱联系我们。
- 拒绝某项使用:如不希望 AI 处理某段内容,请不要上传/输入。
- 撤销同意:你可以随时在下方 Cookie 控制中停止并清除推广归因;也可以注销账户删除全部关联业务数据。
7. 未成年人
本服务面向 18 岁及以上的求职者。如发现未满 18 岁用户上传了简历,请尽快联系我们删除。
8. 安全措施
- 正式站点使用 HTTPS,并按客户端与服务器共同支持的安全 TLS 版本建立连接。
- 短信 / 邮箱验证码短时有效且只能使用一次;密码设置和找回需要重新完成短信验证。
- 密码使用 Argon2id 加盐慢哈希保存;邮件备份明确排除密码哈希。
- 数据库仅通过服务器本机隔离链路访问,并定期备份。
- 对登录与 AI 调用分别限流,降低账号暴力尝试和接口滥用风险。
但任何在线服务都不能保证 100% 安全。如发现安全事件,请第一时间联系我们。
9. Cookie 与本地存储
我们使用登录会话 Cookie,以及设置 / 找回密码时 10 分钟有效的一次性安全 Cookie。通过邀请链接访问时,我们会使用最长 7 天有效的 HttpOnly Cookie 保存邀请码,仅用于首次注册归因与邀请奖励,登录成功后清除。这些属于提供你主动请求功能所需的 Cookie。
推广效果分析属于可选用途,默认关闭。明确接受后,我们设置最长 90 天的第一方 HttpOnly 随机访客 Cookie,并在首次登录时与账户绑定;选择记录使用版本化的第一方偏好 Cookie。PostHog 也只会在接受后动态加载并匿名记录产品使用事件,不与账户手机号、邮箱或 userId 绑定;拒绝或撤回时不会初始化,已经初始化的客户端会停止采集并重置匿名身份。必要 Cookie 不受这一选择影响。
正在读取你的选择……
10. 政策变更
政策更新会以页面顶部的「最近更新」日期标注。重大变更会在登录后通过站内通知 / 邮件告知。
11. 联系我们
隐私问题、数据请求、合规相关:hello@usecoachly.net
相关链接:服务条款