Swipply

草稿:正式上線前會由律師審閱。

標示[ ]的內容,正式上線前由經營者補上。

隱私權政策

最後更新:2026 年 9 月 29 日

這份政策說明 Swipply 蒐集哪些個人資料、為什麼蒐集、交給誰,以及你有哪些權利。我們依歐盟一般資料保護規則(GDPR)處理你的資料。

本頁內容
  1. 1. 誰負責你的資料
  2. 2. 我們處理哪些資料
  3. 3. 目的和法律依據
  4. 4. 我們把資料交給誰
  5. 5. 保留多久
  6. 6. 你的權利
  7. 7. AI 的使用
  8. 8. Cookie 和統計
  9. 9. 資料安全
  10. 10. 政策變更

1. 誰負責你的資料

資料控管者是 StayinDE,[街道和門牌號碼], [郵遞區號] Leipzig, Deutschland。完整的經營者資訊見「公司資訊(Impressum)」。

關於個人資料的任何問題,請寫信到 team@stayinde.de。

2. 我們處理哪些資料

帳號資料:你的 Email、登入紀錄和帳號設定。

履歷和個人檔案:你上傳或在問答中提供的內容,例如姓名、聯絡方式、學歷、經歷、技能和語言能力,以及你的求職偏好(職位、城市、最低薪資、工作語言、居留身分)。最低薪資只用來篩選職缺,不會寫進投遞資料,也不會交給應徵的公司。

上傳的檔案:你上傳的履歷、成績單、畢業證書截圖等檔案。

投遞和量身修改的文件:你往右滑或略過的職缺、每次投遞用的履歷和求職信、投遞狀態,以及你回報的「已經送出」和面試邀請。

使用資料:你的方案、付款狀態、投遞次數和基本的使用紀錄。

付款前的聲明:你要求我們在撤回期間內就開始服務的聲明和時間,會和你的訂閱一起記錄在 Stripe。

來源代碼:如果你是從帶有來源代碼的連結(例如 ?s=threads)註冊,這個代碼會在建立帳號時和帳號一起儲存。

取消和撤回申請:你在取消頁面填寫的 Email、方案、終止方式和理由。

付款時的卡號由 Stripe 直接處理,我們看不到,也不會儲存。

3. 目的和法律依據

提供服務(GDPR 第 6 條第 1 項 b 款,履行契約):建立帳號、讀懂你的履歷、配對職缺、估計符合度、量身修改文件、寄送確認信、處理付款、取消和撤回。

代你投遞(GDPR 第 6 條第 1 項 b 款,履行契約):你在偏好設定授權我們以你的名義投遞,之後每次往右滑,都代表你要應徵那個職缺。你可以隨時撤回授權,撤回前已經寄出的申請不受影響。

安全和改善服務(GDPR 第 6 條第 1 項 f 款,正當利益):防止濫用、找出錯誤,以及用不具名的統計資料瞭解哪些功能和推廣管道有用(包括來源代碼)。

法律義務(GDPR 第 6 條第 1 項 c 款):依德國稅法和商法留存帳務紀錄。

4. 我們把資料交給誰

我們只把資料交給幫我們提供服務的處理者,並和每一家簽訂資料處理協議。以下是每一家處理者、它做什麼,以及資料在哪裡:

Supabase:資料庫、登入和檔案儲存。伺服器位於德國法蘭克福(歐盟);公司位於美國。

Vercel:網站主機和伺服器程式,執行區域是德國法蘭克福(fra1),以及不使用 Cookie 的流量統計(Vercel Analytics)。公司位於美國。

背景處理主機(Vercel):量身修改文件、產生履歷 PDF、寄出申請和填寫公司應徵表單。伺服器位於德國法蘭克福;公司位於美國。

OpenAI:AI 處理(讀懂履歷、估計符合度、量身修改文件、判斷公司表單的欄位怎麼填),位於美國。我們不會選擇將 API 資料提供給 OpenAI 訓練模型,並關閉回應儲存功能。OpenAI 仍可能為防止濫用保留資料最多 30 天;法律要求或安全例外可能延長保留時間。

Resend:寄送 Email(確認信和用 Email 投遞的申請),位於美國。

Stripe:處理付款和訂閱,並留存客戶和發票紀錄(見第 5 條),由 Stripe Payments Europe 處理,位於愛爾蘭(歐盟)。

Apify:蒐集公開的職缺資料,位於捷克(歐盟)。我們只傳送職稱和城市這類搜尋條件,不包含你的姓名、聯絡方式或履歷。

位於歐盟以外的公司(Supabase、Vercel、背景處理主機、OpenAI 和 Resend),我們一律以歐盟標準契約條款或其他 GDPR 認可的方式保障資料傳輸。

你往右滑的職缺,應徵的公司(或公司使用的招募系統,例如 Greenhouse、Lever、Ashby)會收到你的申請,包括履歷、求職信和聯絡方式;由我們送出的公司表單,還包括你的資料能回答的欄位(例如工作許可)。期望薪資一律由你自己填寫,我們不會替你回答。公司收到後,會依他們自己的隱私權政策處理。

我們不會出售你的資料,也不會拿來投放廣告。

5. 保留多久

你的資料會保留到你刪除帳號為止。

刪除帳號時,我們會刪除你的個人檔案、上傳的檔案、投遞紀錄和量身修改的文件。

付款紀錄例外:稅法規定帳務紀錄必須留存(在德國最長 10 年),所以你刪除帳號後,Stripe 仍會保留你的客戶資料和發票紀錄,我們也會保留相關的帳務紀錄。這段期間,這些紀錄只用於履行法律義務,例如報稅和查帳。

已經寄給公司的申請不在我們的控制範圍內;如需刪除,請直接聯絡該公司。

6. 你的權利

查閱:知道我們處理了你哪些資料(GDPR 第 15 條)。

更正:修正不正確的資料,大部分可以直接在「我的履歷」修改(第 16 條)。

刪除:在「設定」永久刪除帳號和所有檔案(第 17 條)。

限制處理:在特定情況下要求我們暫停處理(第 18 條)。

資料可攜:在「設定」按「下載我的資料」,取得一份機器可讀的 JSON 檔(第 20 條)。

反對:反對我們基於正當利益所做的處理(第 21 條)。

撤回授權:隨時撤回代你投遞的授權;撤回不影響之前的處理。

申訴:向資料保護監督機關申訴,例如你居住地的機關,或負責我們的薩克森邦資料保護監督機關(Sächsische Datenschutz- und Transparenzbeauftragte)。

行使這些權利,請寫信到 team@stayinde.de,我們會在一個月內回覆。

7. AI 的使用

我們用 AI(OpenAI)讀懂你的履歷、估計你和職缺的符合度,並依職缺調整履歷和求職信的用字和順序。由我們送出公司表單時,AI 也會依你的資料判斷欄位怎麼填;你的資料答不出來的必填問題和期望薪資,會留給你自己填。

AI 不會替你編造經歷:公司、職稱、日期、學校、學位和成績都只來自你的資料。

我們不會用 AI 對你做出具有法律效果或類似重大影響的自動化決定(GDPR 第 22 條)。要投哪個職缺,由你往右滑決定;要不要錄取你,由公司決定。

8. Cookie 和統計

我們不使用追蹤 Cookie,只使用讓你保持登入的 Cookie。這是提供服務必要的 Cookie,你登出後就會刪除。

來源代碼(例如 ?s=threads)只放在連結裡,不會存成 Cookie;你註冊時,它會和帳號一起儲存(見第 2 條)。

網站流量統計使用 Vercel Analytics,不使用 Cookie,也不會跨網站追蹤你。

9. 資料安全

資料在傳輸時加密。資料庫以列層級權限控管,每位使用者只能讀取自己的資料;上傳的檔案存放在不公開的儲存空間。

10. 政策變更

我們更新這份政策時,會修改頁面上方的日期;重要的變更會寫信通知你。