隐私政策
最后更新:2026 年 9 月 2 日
GradPath(以下简称"我们")重视用户隐私。本政策说明我们在你使用 GradPath 服务时收集、使用、存储、共享个人信息的方式,以及你所享有的权利。注册账号或使用服务即视为你已阅读并同意本政策。
1. 我们收集的数据
为提供职业规划服务,我们会收集以下类型的数据:
- 账号信息:邮箱、昵称、加密存储的密码哈希、可选的学校 / 专业 / 毕业年份等画像字段。
- 报考身份信息(可选):应届状态、政治面貌、最高学历、性别、是否有基层服务经历,以及你在免费预览中自填的估分(估分仅当次判定使用,不会保存到档案)。这些字段为选填,跳过不影响使用核心功能。
- 决策与职业数据:你在平台创建的去向决策、决策分析、职业事件、技能树、阶段复盘、职业规划方案等。
- AI 对话记录:你与 AI 助手的对话消息、上下文快照、AI 生成的建议与分析结果。
- 使用行为数据:页面访问、点击事件(带
data-track-id标识)、Web Vitals 性能指标、设备类型与浏览器信息。 - 社区内容:你发布的经验帖、问答、评论、导师评价等公开内容。
2. 数据用途
- 提供个性化推荐(院校推荐、岗位推荐、暗知识推送等);
- 生成报考决策建议:报考身份信息仅用于可报性判定与三路决策引擎的资格筛选(如岗位的政治面貌 / 基层经历门槛),不用于任何营销或对外披露;
- 调用第三方大语言模型(LLM)生成 AI 对话、决策建议与成长洞察;
- AI 训练(opt-in):默认情况下,你的对话内容不会用于模型训练。如未来开放 opt-in 训练计划,我们会单独征求你的明示同意。
- 产品改进:聚合分析使用行为与性能指标,识别功能瓶颈与体验问题;
- 安全与风控:检测异常请求、防刷评、防滥用 LLM 配额;
- 法律义务:在法律法规要求时披露必要信息。
3. 数据存储与保护
- 数据库:用户数据存储于 PostgreSQL,密码以 bcrypt 哈希存储,绝不存明文。
- 缓存:Redis 用于会话、限流计数与查询缓存,不存储敏感明文。
- 传输加密:生产环境强制 HTTPS,所有 API 通信经 TLS 加密。
- JWT Token:access_token 短时有效(30 分钟),refresh_token 7 天,签名密钥由环境变量注入。
- 第三方 LLM 调用:当你使用 AI 功能时,相关的对话上下文与提示词会发送给大模型服务商(如智谱 AI)以生成响应。我们仅传输必要上下文,不传输你的密码、token 等认证信息。具体处理请参阅服务商隐私政策。
- 日志:服务日志记录请求方法、路径、状态码与耗时,不记录请求体或响应体;审计日志单独记录登录、注册等关键事件。
- 访问控制:生产数据库与 Redis 不暴露公网,仅容器内网通信;管理员账号需显式授权。
4. 用户权利
你对自己的个人信息享有以下权利:
- 查询权:通过个人中心查看你的账号信息与决策数据;
- 更正权:在个人中心修改昵称、学校、专业及报考身份(应届状态、政治面貌、学历、性别、基层经历)等画像字段;
- 删除权:可通过"注销账号"功能发起删除请求,我们将在 15 个工作日内处理;
- 导出权:在个人中心发起数据导出,获取你的决策、事件、技能等数据的 JSON / PDF 副本;
- 注销权:注销后账号将停用,敏感数据将在备份保留期(30 天)后清除;
- 撤回同意权:可随时在设置中关闭非必要 Cookie、行为埋点与 AI 训练 opt-in;
- 投诉权:如对我们的处理不满,可向 2959504583@qq.com 投诉,或向有权管辖的个人信息保护机构反映。
5. 数据共享
除以下情形外,我们不会向第三方共享你的个人信息:
- 获得你的单独同意;
- 为提供服务必须(如调用 LLM、邮件投递、CDN 加速);
- 法律法规要求或行政、司法机关合法要求。
6. 未成年人保护
GradPath 面向大学生与职场新人,不主动面向 14 周岁以下未成年人提供服务。如你在注册时声明未满 14 周岁,我们将拒绝创建账号。若我们发现未经监护人同意收集了未成年人个人信息,将主动删除相关数据。监护人发现其被监护人未经同意使用本服务的,可联系 2959504583@qq.com 申请删除。
7. 政策更新
本政策可能因业务调整或法规变化而更新。重大变更时我们将通过站内通知与登录后弹窗提醒。继续使用服务即视为你接受更新后的政策。
8. 联系我们
数据保护负责人邮箱:2959504583@qq.com