// 法律資訊

隱私權政策

最後更新: 2026 年 8 月 12 日

freehire(freehire.me)是免費、開放原始碼的科技職缺聚合平台。本政策說明我們收集哪些資料、收集原因,以及會與哪些服務供應商分享。我們只收集產品運作所需的資料,絕不販售您的資料。

我們收集的資料

  • 帳號資料。 註冊時,我們會保存您的電子郵件地址;若使用密碼登入,則保存加鹽處理的 bcrypt 密碼雜湊值,絕不保存明文密碼。若透過 Google、GitHub 或 LinkedIn 登入,我們會保存已驗證的電子郵件與服務供應商識別碼,以便日後辨識您的帳號;不會保存供應商的存取權杖。
  • 職缺活動。 當您儲存、瀏覽、應徵或追蹤職缺時,我們會保存該次操作,包括職缺、時間、應徵階段及您新增的備註,以顯示求職流程。
  • 履歷。 若您上傳履歷進行技能匹配或 AI 匹配分析,我們會保存檔案及擷取出的文字。執行 AI 匹配分析時,履歷中的相關內容會連同職缺刊登資訊傳送至語言模型供應商(請參閱「第三方服務」)。
  • API 金鑰。 建立個人 API 金鑰時,我們只保存其 SHA-256 雜湊值。金鑰本身僅在建立時顯示一次,之後無法復原。
  • 技術資料。 包括標準請求紀錄(IP 位址、使用者代理字串、時間)及您同意使用的產品分析 Cookie(請參閱「Cookie」)。我們不會販售資料或建立廣告分析檔案。

資料使用方式

我們使用這些資料來提供服務,包括驗證身分、記住已儲存與追蹤的職缺、比較職缺與履歷、寄送您訂閱的摘要,以及維持平台安全與正常運作。我們不會販售個人資料,也不會將資料用於第三方廣告。

Cookie

登入時,我們會設定一個包含簽署權杖的 HttpOnly、SameSite=Lax 工作階段 Cookie。此 Cookie 是維持登入狀態所必需,JavaScript 無法讀取;登出時會清除。這是必要性 Cookie,無須另外取得同意。

產品分析使用 Google Analytics 與 PostHog,兩者會設定自己的 Cookie;PostHog 也可能在遮蔽所有輸入內容的情況下記錄工作階段重播。這些並非必要功能。若您位於歐盟、歐洲經濟區或英國,只有在 Cookie 橫幅中同意後才會載入;拒絕後不會載入任何分析服務。您可隨時透過頁尾的「Cookie 設定」變更選擇。

職缺刊登資料

顯示的職缺來自公開的公司徵才看板及其他公開來源。我們會進行標準化與去除重複;這些內容不屬於 freehire。當職缺從原始來源消失時,系統會將目錄中的職缺標記為關閉。

第三方服務

freehire 使用下列少數資料處理服務來維持運作:

  • 語言模型供應商:只有在您提出要求時,才會處理履歷與職缺文字以產生 AI 匹配分析。
  • 產品分析(Google Analytics、PostHog):以彙總資料衡量使用情形並改善產品;在法律要求的地區,只有取得同意後才會載入(請參閱「Cookie」)。PostHog 使用歐盟區域服務。
  • 錯誤監控(Sentry):擷取應用程式錯誤以維持服務穩定,並設定為不收集個人資料。
  • OAuth 供應商(Google、GitHub、LinkedIn):僅在您選擇使用這些服務登入時,用於驗證身分與電子郵件。
  • ChatGPT Actions:若將 freehire 連接至自訂 GPT,ChatGPT 會把搜尋與追蹤請求透過您的 API 金鑰驗證後傳送至我們的 API。使用 ChatGPT 時也適用 OpenAI 自身的隱私權政策。

瀏覽器擴充功能

freehire Chrome 擴充功能會在目前瀏覽頁面旁的側邊面板提供求職代理程式。只有您從面板登入後才會開始運作。

  • 工作階段權杖。 登入後,freehire 工作階段權杖會保存於 chrome.storage.local,且僅限您的瀏覽器設定檔使用;該處不會保存其他資料。
  • 頁面內容。 側邊面板開啟時,且僅為完成您要求的操作,擴充功能可以讀取目前頁面的網址、標題與可見文字(最多 5,000 個字元),或您要求填寫的求職表單欄位。資料只會傳送至 freehire.me,這也是擴充功能唯一連線的主機;資料會保存在該次對話紀錄中,您可從帳號查看及刪除。每次讀取都會在面板中清楚標示;瀏覽器內部頁面、其他擴充功能頁面及本機檔案絕不會被讀取。
  • 自動填寫使用的個人檔案資料。 填寫求職表單時,系統會將 freehire 個人檔案中的相關欄位(姓名、電子郵件、電話、履歷欄位)填入頁面;內容仍由您自行檢查與送出。

我們不會販售這些資料,也不會將其用於執行擴充功能求職代理程式以外的用途,並遵守 Chrome 線上應用程式商店的有限使用規定。

履歷連結追蹤

您可以針對單一履歷啟用連結追蹤。所有履歷預設皆為關閉;針對一份履歷開啟不會影響其他履歷。

啟用後,該履歷 PDF 中的連結會先指向 freehire,再轉送至實際目的地。開啟連結時會記錄時間、瀏覽器與作業系統系列、裝置類型,以及訪客來源頁面的主機名稱,而非完整網址。系統也會保存以金鑰雜湊處理的訪客 IP 位址與瀏覽器識別資訊,用來區分重複造訪與不同訪客。我們不會保存 IP 位址本身,雜湊值使用祕密金鑰,因此無法還原為原始位址。

這些紀錄會在 180 天後刪除;若您刪除履歷,則會立即刪除。您自己的點擊會標記為本人操作,不計入統計。記錄到開啟只代表連結被存取;公司郵件系統可能自動開啟連結,因此不能證明有人實際閱讀履歷。

資料保存期限

帳號存在期間,我們會保存帳號與活動資料。刪除帳號時,我們會刪除個人資料或進行匿名化,但依法必須保留的資料除外。為了安全與除錯,請求紀錄只會保存有限期間。

您的權利

您可隨時存取、更正、匯出或刪除個人資料;大多數操作可直接從帳號設定完成,也可聯絡我們處理。您亦可撤銷 API 金鑰及解除登入服務連結。若您位於歐盟、歐洲經濟區或英國,依法享有 GDPR 所保障的權利,包括向監管機關提出申訴。

聯絡方式

若對個人資料有疑問或提出請求,請寄信至 [email protected],或透過 TelegramGitHub 與我們聯絡。身為開放原始碼專案,我們的資料處理方式以「原始碼」的實際行為為準。

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available