Langsung ke konten utama

Privasi

Kebijakan Privasi

Berlaku: 1 Juni 2026 | Revisi terakhir: 16 Juni 2026

Pasal 1 (Jenis dan Metode Pengumpulan Informasi Pribadi)

① Untuk menyediakan layanan, Perusahaan mengumpulkan informasi pribadi Anda sebagai berikut:

Item Wajib: Alamat email, kata sandi (terenkripsi), nama panggilan, riwayat penggunaan layanan, log akses, informasi perangkat (Sistem Operasi, peramban, alamat IP).

Item Opsional: Gambar profil, tanggal lahir, jenis kelamin, bidang minat.

Login via Media Sosial: Informasi profil dasar yang disediakan oleh platform terkait (nama, email, foto profil).

Item yang Dikumpulkan Secara Otomatis: Cookie, frekuensi akses, pola penggunaan layanan, metadata percakapan agen AI.

② Metode Pengumpulan: Informasi dikumpulkan secara otomatis atau langsung saat pendaftaran, penggunaan layanan, pertanyaan pelanggan, atau partisipasi dalam acara.

Pasal 2 (Tujuan Penggunaan Informasi Pribadi)

Informasi pribadi yang dikumpulkan hanya akan digunakan untuk tujuan berikut: penyediaan layanan dan manajemen akun; identifikasi dan autentikasi pengguna; peningkatan kualitas layanan agen AI (setelah dianonimkan); penyediaan layanan dan rekomendasi yang dipersonalisasi; analisis statistik penggunaan layanan; dukungan pelanggan dan penanganan keluhan; pengiriman pemberitahuan terkait layanan dan informasi acara (dengan persetujuan); pemenuhan kewajiban hukum dan penyelesaian sengketa; penyaringan konten berbahaya dan pemastian keamanan layanan; serta penanganan situasi krisis dan pelaporan kepada lembaga berwenang sesuai hukum yang berlaku.

Pasal 3 (Periode Penyimpanan dan Penggunaan Informasi Pribadi)

① Setelah keanggotaan dihentikan, informasi pribadi akan segera dimusnahkan. Namun, dalam kasus berikut, informasi akan disimpan selama periode yang ditentukan:

Catatan terkait kontrak atau pembatalan langganan: 5 tahun (UU ITE)

Catatan terkait pembayaran dan penyediaan barang/jasa: 5 tahun (UU ITE)

Catatan terkait keluhan konsumen atau penyelesaian sengketa: 3 tahun (UU ITE)

Catatan terkait akses: 3 bulan (UU Telekomunikasi)

Catatan operasional layanan AI sesuai peraturan yang berlaku: 5 tahun

Catatan penyaringan konten dan sanksi: 5 tahun

② Apabila periode penyimpanan telah berakhir atau tujuan pemrosesan data telah tercapai, informasi pribadi terkait akan dimusnahkan dalam waktu 5 (lima) hari.

Pasal 4 (Penyediaan Informasi Pribadi kepada Pihak Ketiga)

① Pada prinsipnya, Perusahaan tidak memberikan informasi pribadi Pengguna kepada pihak ketiga. Namun, hal-hal berikut merupakan pengecualian:

- Jika pengguna telah memberikan persetujuan sebelumnya.

- Berdasarkan ketentuan peraturan perundang-undangan, atau jika terdapat permintaan untuk tujuan investigasi sesuai prosedur yang ditetapkan oleh hukum.

② Saat menggunakan layanan AI eksternal, konten percakapan (konteks minimal) dapat melewati server penyedia tersebut. Data yang dikirim akan diminimalkan dan dienkripsi. Periode penyimpanan mengikuti kebijakan masing-masing penyedia (Perusahaan tidak menjamin 'penghapusan seketika').

③ Teks percakapan dari giliran sukses di Companion Local Vault (Pasal 8 ayat 8 & 9) tidak akan diteruskan ke server AI eksternal sebagaimana diatur dalam ayat (2). Inferensi lokal diproses di perangkat Pengguna menggunakan XenLook 4b-Ko, dan Perusahaan tidak memberikan teks percakapan tersebut kepada penyedia AI pihak ketiga.

Pasal 5 (Pengalihdayaan Pemrosesan Informasi Pribadi)

Perusahaan dapat mengalihdayakan pemrosesan informasi pribadi untuk meningkatkan layanan. Saat melakukannya, Perusahaan akan menginformasikan detail pengalihdayaan sesuai hukum yang berlaku, serta mengelola dan mengawasi pihak penerima untuk memastikan informasi pribadi diproses secara aman.

Pasal 6 (Hak Pengguna dan Cara Penggunaannya)

① Pengguna (atau wali sah) dapat menggunakan hak-hak berikut kapan saja: meminta akses ke informasi pribadi, meminta koreksi atas kekeliruan, meminta penghapusan, dan meminta penghentian pemrosesan.

② Penggunaan hak dapat dilakukan melalui pengaturan dalam layanan atau melalui email ([email protected]), dan Perusahaan akan segera menindaklanjuti permintaan tersebut.

③ Pengguna dapat meminta untuk mengakses, mengunduh, dan menghapus riwayat percakapan dengan Agen AI mereka.

④ Isi percakapan dalam Local Vault tersimpan di perangkat Pengguna. Oleh karena itu, Pengguna harus melakukan sendiri proses melihat, menghapus, atau memindahkan data melalui pengaturan Companion dan direktori lokal. Perusahaan tidak dapat menyediakan akses server (sesuai Pasal 6 ayat ①~③) untuk isi percakapan yang tidak ada dalam basis data riwayat obrolan (chat-history DB). Log akun dan akses akan ditangani sesuai cakupan Pasal 3.

Pasal 7 (Instalasi, Pengoperasian, dan Penolakan Perangkat Pengumpul Otomatis)

① Perusahaan menggunakan kuki (Cookie) untuk menyediakan layanan yang dipersonalisasi bagi setiap Pengguna.

② Pengguna dapat menolak penyimpanan kuki melalui pengaturan peramban web. Jika demikian, mungkin akan ada batasan dalam penggunaan sebagian layanan.

③ Kuki akan kedaluwarsa saat peramban ditutup atau saat Anda keluar (logout).

Pasal 8 (Pemrosesan Data Percakapan AI)

① Dalam Mode Cloud (standar), konten percakapan dengan Agen AI dapat digunakan untuk peningkatan kualitas layanan dan model AI. Dalam hal ini, proses de-identifikasi (anonimisasi) wajib dilakukan. Ayat ① dan ② tidak berlaku untuk giliran percakapan (turn) yang diproses melalui Companion Local Vault (lihat ⑧ & ⑨).

② Dalam Mode Cloud, Pengguna dapat menyetujui atau menolak penggunaan data percakapan AI untuk tujuan pelatihan. Penolakan tidak akan menimbulkan kerugian dalam penggunaan layanan.

③ "Mode Privat" adalah fitur terpisah yang belum tersedia dan berbeda dari Companion Local Vault (⑧). Untuk percakapan yang saat ini tidak disimpan di server, silakan lihat opsi Local Vault pada poin ⑧ dan ⑨.

④ Secara default, obrolan dan pencarian AI diproses di cloud (mis. Google Vertex AI, DeepSeek). Vault lokal Companion hanya memproses di perangkat Anda setelah opt-in terpisah; teks polos putaran tersebut tidak disimpan di basis data perusahaan.

⑤ Pengguna dapat menarik kembali persetujuan penggunaan data percakapan AI untuk tujuan pelatihan kapan saja. Saat penarikan dilakukan, Pengguna juga dapat meminta penghapusan data yang telah digunakan untuk pelatihan.

⑥ Perusahaan akan memublikasikan laporan transparansi mengenai status penggunaan data setidaknya sekali setahun.

⑦ Pengguna yang tunduk pada GDPR Uni Eropa dapat menggunakan Hak atas Portabilitas Data (Right to Portability).

⑧ "Companion Local Vault" (opsional, eksperimental): Jika Pengguna menyelesaikan persetujuan hukum dan pengaturan dalam obrolan untuk memproses percakapan dengan daemon lokal, teks asli dari giliran percakapan tersebut tidak akan disimpan di basis data obrolan Perusahaan (chat-history). Teks mungkin ditampilkan sementara di layar atau memori peramban selama sesi, tetapi teks asli dari giliran lokal yang berhasil tidak akan dikirim ke server Perusahaan. Isi percakapan disimpan di direktori lokal yang ditentukan Pengguna (disk perangkat), dan tanggung jawab atas pencadangan, kehilangan, atau keamanan data ada pada Pengguna.

⑨ Meskipun menggunakan Local Vault, informasi minimum yang diperlukan untuk operasional dan pengelolaan akun—seperti data login, alamat IP, kuki, dan log akses layanan—tetap dapat diproses sesuai dengan Pasal 3. Jika daemon lokal tidak berfungsi, percakapan tidak akan otomatis dikirim ke cloud (fallback diblokir), dan kebijakan penyimpanan percakapan di server (Pasal 8 ayat ① dan ②) tidak akan berlaku hingga Pengguna beralih kembali ke Mode Cloud.

⑩ (Dasar Hukum & Pemberitahuan) Local Vault diaktifkan berdasarkan **persetujuan terpisah** sesuai dengan UU Pelindungan Data Pribadi Pasal 15 Ayat 2. Tujuan pengumpulan & penggunaan: memproses eksperimen percakapan bahasa Indonesia di perangkat Pengguna. Data yang diproses: teks percakapan pada giliran terkait (tidak disimpan di basis data Perusahaan). Periode penyimpanan: sesuai direktori lokal yang ditentukan Pengguna dan menjadi tanggung jawab Pengguna. Hak menolak: Pengguna dapat tetap menggunakan Mode Cloud (tanpa kerugian apa pun). Pencabutan persetujuan atau persetujuan ulang saat ada perubahan kebijakan akan dikelola melalui wizard obrolan dan `COMPANION_VAULT_LEGAL_VERSION`. Giliran percakapan yang melibatkan lampiran atau pembuatan media mungkin tidak termasuk dalam cakupan Local Vault pada v1. Filter konten berisiko dan berbahaya (L1) diproses di dalam peramban; jika konten diblokir, data tidak akan dikirim ke server.

Pasal 9 (Tindakan Pengamanan Data Pribadi)

Perusahaan menerapkan langkah-langkah keamanan berikut: Tindakan administratif (penyusunan rencana manajemen internal, meminimalkan jumlah staf yang menangani data pribadi dan memberikan pelatihan); tindakan teknis (enkripsi data pribadi, manajemen hak akses, pengoperasian program keamanan, penyimpanan catatan akses); dan tindakan fisik (kontrol akses ke ruang server dan ruang penyimpanan data).

Pasal 10 (Perlindungan Data Pribadi Anak)

① Perusahaan akan meminta persetujuan dari wali sah saat mengumpulkan data pribadi anak di bawah usia 14 tahun.

② Wali sah dari anak di bawah usia 14 tahun dapat meminta untuk mengakses, memperbaiki, atau menghapus data pribadi anak tersebut.

Pasal 11 (Transfer Data ke Luar Negeri)

① Untuk menyediakan layanan AI, data percakapan Anda (konteks minimal) dapat ditransfer ke penyedia internasional termasuk Google LLC (Vertex AI Gemini), Anthropic (Claude via Vertex AI), DeepSeek, xAI (Grok), OpenAI (gambar), Suno (musik), dan Fal.ai (video). Paket berbayar mengirim kueri pencarian web ke Google LLC. Paket Explorer gratis tidak menawarkan pencarian web. Infrastruktur dapat melalui Cloudflare, Inc.

② Saat data ditransfer ke luar negeri, kami akan memberitahukan dan meminta persetujuan Anda mengenai item yang ditransfer, negara tujuan, waktu dan metode transfer, serta tujuan penggunaan dan periode penyimpanan oleh pihak penerima.

③ Teks percakapan dari giliran yang berhasil di Companion Local Vault tidak akan ditransfer ke luar negeri (sesuai Pasal 8 Ayat ⑧ dan ⑨). Transfer data ke luar negeri dalam Mode Cloud mengikuti ketentuan Pasal 11 Ayat ① dan ② serta tabel pada Pasal 12.

④ For users in GDPR/UK GDPR regions, cross-border transfers rely on EU Standard Contractual Clauses (SCCs), adequacy decisions, or other GDPR Art. 46 mechanisms in contracts and consent flows. See the table footer in Art. 12 for country-specific bases including China (DeepSeek) and the US.

Pasal 12 (Status Transfer Data ke Luar Negeri)

Pemrosesan domestik (tanpa transfer lintas batas)

Pemroses di bawah beroperasi pada infrastruktur lokal di Republik Korea. Tidak ada transfer lintas batas data pribadi.

PenerimaNegara TujuanItem yang DitransferTujuan PenggunaanMasa Penyimpanan
XenLook 4b-Ko (mesin internal)Korea SelatanIsi percakapan (terenkripsi)Pembuatan respons AIOperasional dan peningkatan kualitas layanan

Transfer lintas batas

Data terenkripsi minimal dapat ditransfer ke penerima di bawah untuk menyediakan layanan.

PenerimaNegara TujuanItem yang DitransferTujuan PenggunaanMasa PenyimpananLegal basis
Vertex AI GeminiAmerika SerikatKonteks percakapan minimal (terenkripsi)Respons utama AI percakapanSesuai kebijakan penyediaEU SCCs · Google DPA / consent
Anthropic (Claude via Google Vertex AI)Amerika SerikatKonteks percakapan minimal (terenkripsi)Supplementary, research, and harness AI responsesSesuai kebijakan penyediaEU SCCs · Google/Anthropic DPA / consent
Model AI DeepSeekTiongkokKonteks percakapan minimal (terenkripsi)Respons AI cadanganSesuai kebijakan penyediaConsent · necessity (PIPL) / EU SCC review
xAI (Grok 4 Cepat)Amerika SerikatKonteks percakapan minimal (terenkripsi)Respons AI cadanganSesuai kebijakan penyedia layananConsent / EU SCCs
Model Pemrosesan Gambar (GPT-Image-2)Amerika SerikatTeks permintaan pembuatan gambar (terenkripsi)Pembuatan gambar AISesuai kebijakan penyedia layananConsent / EU SCCs · OpenAI DPA
SunoAmerika SerikatTeks permintaan pembuatan musik (terenkripsi)Pembuatan musik AISesuai kebijakan penyedia layananConsent / EU SCCs
Fal.aiAmerika SerikatTeks permintaan pembuatan video (terenkripsi)Pembuatan video AISesuai kebijakan penyedia layananConsent / EU SCCs
Penelusuran GoogleAmerika SerikatKueri pencarian (diminimalkan, terenkripsi)Pencarian web untuk paket berbayar (tautan sumber & cuplikan)Sesuai kebijakan penyedia layananConsent / EU SCCs
Cloudflare, Inc.Amerika SerikatInformasi akses (alamat IP, header)CDN, Keamanan, WAFSesuai kebijakan penyediaEU SCCs · Cloudflare DPA / consent

Legal bases: EU/UK — SCCs or adequacy · US — SCCs and vendor DPAs · China (DeepSeek) — consent and necessity (PIPL) · Other — consent and Art. 11 notice

Pasal 13 (Pejabat Perlindungan Data)

Perusahaan menunjuk seorang Pejabat Perlindungan Data (Chief Privacy Officer/CPO) yang bertanggung jawab atas seluruh tugas terkait pemrosesan data pribadi.

Pejabat Perlindungan Data: Nam Ki-yeon (Co-CEO) · [email protected] · 1833-6972 (Komite Mediasi Sengketa Informasi Pribadi)

Pasal 14 (Upaya Hukum atas Pelanggaran Hak)

Pengguna dapat mengajukan permohonan konsultasi kepada lembaga berikut untuk mendapatkan pemulihan atas kerugian akibat pelanggaran data pribadi.

Komite Mediasi Sengketa Informasi Pribadi: (tanpa kode area) 1833-6972 (www.kopico.go.kr)

Pusat Pelaporan Pelanggaran Informasi Pribadi: (tanpa kode area) 118 (privacy.kisa.or.kr)

Kejaksaan Agung: (tanpa kode area) 1301 (www.spo.go.kr)

Badan Kepolisian Nasional: (tanpa kode area) 182 (ecrm.cyber.go.kr)

Pasal 15 (Perubahan Kebijakan Pemrosesan Data Pribadi)

Kebijakan ini berlaku efektif sejak tanggal diberlakukan. Apabila terdapat penambahan, penghapusan, atau perubahan konten akibat perubahan peraturan perundang-undangan, kebijakan, atau teknologi keamanan, kami akan memberitahukannya melalui pengumuman layanan selambat-lambatnya 7 hari sebelum perubahan tersebut berlaku.

Pasal 16 (Penanganan Insiden Pelanggaran Data Pribadi)

① Jika terjadi insiden pelanggaran data pribadi, Perusahaan akan segera memberitahukan fakta pelanggaran, rincian data yang terdampak, langkah-langkah mitigasi kerugian, dan informasi kontak kepada pengguna yang bersangkutan.

② Jika data pribadi pengguna di Uni Eropa dilanggar, kami akan melapor kepada otoritas pengawas dalam waktu 72 jam sesuai Pasal 33 GDPR. Jika diperkirakan terdapat risiko tinggi, kami juga akan segera memberitahukan pengguna secara perorangan sesuai Pasal 34.

③ Untuk pengguna di Tiongkok, kami akan memberitahukan fakta pelanggaran sesuai dengan Pasal 57 『个人信息保护法 (PIPL)』. Untuk pengguna di Korea, kami akan segera mengambil satu atau lebih tindakan sesuai dengan Pasal 34 『Undang-Undang Perlindungan Informasi Pribadi』.

Pasal 17 (Pengambilan Keputusan Otomatis)

① Perusahaan tidak membuat keputusan yang sepenuhnya otomatis melalui AI yang dapat menimbulkan akibat hukum bagi pengguna. Setiap keputusan penting akan melibatkan tinjauan oleh manusia.

② Sesuai Pasal 22 GDPR, pengguna di Uni Eropa berhak meminta intervensi manusia terhadap pemrosesan otomatis. Permintaan dapat diajukan ke [email protected].

③ Jika Anda mengajukan keberatan atas keputusan otomatis atau meminta tinjauan oleh manusia, Perusahaan akan memberitahukan hasil pemrosesan dalam waktu 7 hari kerja.

Lampiran

Kebijakan Privasi ini berlaku efektif mulai 1 Juni 2026.