责任方
CVIndex 是 Kira Kuzmenko 发起的项目。
您提供的信息
创建账户时,CVIndex 会处理您的登录邮箱、姓名、账户标识及身份验证信息。密码以哈希形式存储,邮箱登录使用临时验证码。Google 或 LinkedIn 登录会提供服务商标识、姓名、邮箱和头像等资料。
职业索引可以包含您的职位、所在地、照片链接、简介、工作经历、项目、技能、支持材料链接,以及您选择公开的联系方式。服务会记录发布确认和更新时间。登录邮箱不会自动作为公开联系方式展示。
注册后,您可以添加密码或通行密钥。通行密钥保存凭证标识和公钥,生物识别数据保留在您的设备上。GitHub 发布使用加密的访问令牌。CVIndex 只存储文本和链接,不提供附件上传。
公开档案与 AI 访问
保存只会更新 CVIndex 数据库中的主版本,不会发布到 GitHub。发布需要单独预览并确认:CVINDEX.md 会成为公开仓库中的 README.md,该仓库会列入 CVIndex 目录。单独授权 geekjob.ai 后,该服务可基于数据库中已保存的版本提供招聘搜索和工作机会。
信息公开并不意味着第三方可以无限制地合法重复利用个人数据。但 CVIndex 无法保证外部接收方如何处理或保留副本。请只发布您确实打算公开分享的信息。没有适当依据时,不要包含保密工作内容、敏感个人信息或他人的私人资料。
处理目的与法律依据
创建账户、验证身份、提供索引及执行您的指令,拟以履行服务协议为法律依据(GDPR 第 6(1)(b) 条)。可选的公开披露以您的发布同意为依据(第 6(1)(a) 条);您可以通过移除索引撤回同意。安全保障、防止滥用及有限的档案阅读统计,拟以合法利益为依据(第 6(1)(f) 条),并应进行书面评估,保留您的反对权。适用的法定义务可能要求依据第 6(1)(c) 条进行处理。
提供账户服务需要基本账户信息;公开档案的内容由您提供。CVIndex 不作出自动化招聘或资格决定。档案的外部使用者自行作出决定。
阅读统计与技术数据
对公开索引的请求可能记录档案标识、时间、请求格式、浏览器或智能体标识(User-Agent),以及用户、搜索引擎或 AI 智能体等分类。对于用户访问,服务使用基于 IP 地址和 User-Agent 生成的每日带密钥哈希,在同一天内区分访客。原始 IP 不存入此统计集合;哈希属于假名化处理,并不保证匿名。
档案所有者可查看阅读总量及自动化请求信息。网站服务器和基础设施可能为运行与安全目的,另外处理 IP 地址和请求日志。
服务提供商与接收方
基础设施提供商会处理托管和运行 CVIndex 所需的数据。Resend 负责发送身份验证邮件。选择 Google 或 LinkedIn 登录时,相应服务商会处理请求。文章页嵌入的 YouTube 视频加载时,YouTube 会收到连接信息。显示档案照片时,外部图片主机会收到请求;DiceBear 头像服务会收到基于姓名的生成种子及通常的连接信息。
持有您个人 MCP 密钥的 AI 智能体可以读取、更新或删除索引,以及获取统计信息。请仅向您信任的智能体提供密钥,并在不再需要访问时于账户中撤销。服务保存密钥的哈希和短前缀,而非完整密钥。
当 GDPR 适用于向欧洲经济区以外传输数据时,运营方必须确立适用的充分性决定或适当保障措施,例如标准合同条款。
保留与删除
账户有效期间会保留账户数据,同时受账户删除请求及法定保留要求约束。移除索引会从当前档案记录中移除已发布内容,但账户、姓名、身份验证数据以及可能存在的阅读记录仍然保留。这不会删除搜索引擎或其他接收方独立持有的副本。
登录会话配置为最多 30 天。邮箱验证码有效期为 15 分钟;验证码过期并不意味着其数据库记录已被删除。阅读统计配置了 400 天的过期时间,运营方必须确保数据库过期索引已安装并正常运行。浏览器偏好会保留至网站数据被清除。
您的选择与权利
您可以通过账户编辑索引、下载 Markdown、移除公开索引及撤销个人 MCP 密钥。Markdown 下载包含档案内容,并不一定包含服务持有的全部个人数据。完整账户删除需要单独提出请求,与移除索引不是同一操作。
在 GDPR 适用且满足相关条件时,您可以请求访问、更正、删除、限制处理和数据可携。您可以反对基于合法利益的处理、撤回同意而不影响此前处理的合法性,并向有管辖权的监督机构投诉,包括惯常居住地、工作地或涉嫌侵权行为发生地的机构。
请求可能需要适度的身份验证。GDPR 请求通常应在一个月内答复;如依法延长,应在第一个月内告知请求人。
安全与更新
应用采取密码哈希、受保护会话、账户变更请求校验及个人 MCP 密钥哈希等措施。任何服务都无法保证绝对安全。请保密您的登录凭证和智能体密钥。
本政策的重大变更应在生效前明确告知;必要时应重新征求同意。文档版本和修订日期显示在上方。