Privasi
Berlaku: 1 Juni 2026 | Revisi terakhir: 16 Juni 2026
① Untuk menyediakan layanan, Perusahaan mengumpulkan informasi pribadi Anda sebagai berikut:
Item Wajib: Alamat email, kata sandi (terenkripsi), nama panggilan, riwayat penggunaan layanan, log akses, informasi perangkat (Sistem Operasi, peramban, alamat IP).
Item Opsional: Gambar profil, tanggal lahir, jenis kelamin, bidang minat.
Login via Media Sosial: Informasi profil dasar yang disediakan oleh platform terkait (nama, email, foto profil).
Item yang Dikumpulkan Secara Otomatis: Cookie, frekuensi akses, pola penggunaan layanan, metadata percakapan agen AI.
② Metode Pengumpulan: Informasi dikumpulkan secara otomatis atau langsung saat pendaftaran, penggunaan layanan, pertanyaan pelanggan, atau partisipasi dalam acara.
Informasi pribadi yang dikumpulkan hanya akan digunakan untuk tujuan berikut: penyediaan layanan dan manajemen akun; identifikasi dan autentikasi pengguna; peningkatan kualitas layanan agen AI (setelah dianonimkan); penyediaan layanan dan rekomendasi yang dipersonalisasi; analisis statistik penggunaan layanan; dukungan pelanggan dan penanganan keluhan; pengiriman pemberitahuan terkait layanan dan informasi acara (dengan persetujuan); pemenuhan kewajiban hukum dan penyelesaian sengketa; penyaringan konten berbahaya dan pemastian keamanan layanan; serta penanganan situasi krisis dan pelaporan kepada lembaga berwenang sesuai hukum yang berlaku.
① Setelah keanggotaan dihentikan, informasi pribadi akan segera dimusnahkan. Namun, dalam kasus berikut, informasi akan disimpan selama periode yang ditentukan:
Catatan terkait kontrak atau pembatalan langganan: 5 tahun (UU ITE)
Catatan terkait pembayaran dan penyediaan barang/jasa: 5 tahun (UU ITE)
Catatan terkait keluhan konsumen atau penyelesaian sengketa: 3 tahun (UU ITE)
Catatan terkait akses: 3 bulan (UU Telekomunikasi)
Catatan operasional layanan AI sesuai peraturan yang berlaku: 5 tahun
Catatan penyaringan konten dan sanksi: 5 tahun
② Apabila periode penyimpanan telah berakhir atau tujuan pemrosesan data telah tercapai, informasi pribadi terkait akan dimusnahkan dalam waktu 5 (lima) hari.
① Pada prinsipnya, Perusahaan tidak memberikan informasi pribadi Pengguna kepada pihak ketiga. Namun, hal-hal berikut merupakan pengecualian:
- Jika pengguna telah memberikan persetujuan sebelumnya.
- Berdasarkan ketentuan peraturan perundang-undangan, atau jika terdapat permintaan untuk tujuan investigasi sesuai prosedur yang ditetapkan oleh hukum.
② Saat menggunakan layanan AI eksternal, konten percakapan (konteks minimal) dapat melewati server penyedia tersebut. Data yang dikirim akan diminimalkan dan dienkripsi. Periode penyimpanan mengikuti kebijakan masing-masing penyedia (Perusahaan tidak menjamin 'penghapusan seketika').
③ Teks percakapan dari giliran sukses di Companion Local Vault (Pasal 8 ayat 8 & 9) tidak akan diteruskan ke server AI eksternal sebagaimana diatur dalam ayat (2). Inferensi lokal diproses di perangkat Pengguna menggunakan XenLook 4b-Ko, dan Perusahaan tidak memberikan teks percakapan tersebut kepada penyedia AI pihak ketiga.
Perusahaan dapat mengalihdayakan pemrosesan informasi pribadi untuk meningkatkan layanan. Saat melakukannya, Perusahaan akan menginformasikan detail pengalihdayaan sesuai hukum yang berlaku, serta mengelola dan mengawasi pihak penerima untuk memastikan informasi pribadi diproses secara aman.
① Pengguna (atau wali sah) dapat menggunakan hak-hak berikut kapan saja: meminta akses ke informasi pribadi, meminta koreksi atas kekeliruan, meminta penghapusan, dan meminta penghentian pemrosesan.
② Penggunaan hak dapat dilakukan melalui pengaturan dalam layanan atau melalui email ([email protected]), dan Perusahaan akan segera menindaklanjuti permintaan tersebut.
③ Pengguna dapat meminta untuk mengakses, mengunduh, dan menghapus riwayat percakapan dengan Agen AI mereka.
④ Isi percakapan dalam Local Vault tersimpan di perangkat Pengguna. Oleh karena itu, Pengguna harus melakukan sendiri proses melihat, menghapus, atau memindahkan data melalui pengaturan Companion dan direktori lokal. Perusahaan tidak dapat menyediakan akses server (sesuai Pasal 6 ayat ①~③) untuk isi percakapan yang tidak ada dalam basis data riwayat obrolan (chat-history DB). Log akun dan akses akan ditangani sesuai cakupan Pasal 3.
① Perusahaan menggunakan kuki (Cookie) untuk menyediakan layanan yang dipersonalisasi bagi setiap Pengguna.
② Pengguna dapat menolak penyimpanan kuki melalui pengaturan peramban web. Jika demikian, mungkin akan ada batasan dalam penggunaan sebagian layanan.
③ Kuki akan kedaluwarsa saat peramban ditutup atau saat Anda keluar (logout).
① Dalam Mode Cloud (standar), konten percakapan dengan Agen AI dapat digunakan untuk peningkatan kualitas layanan dan model AI. Dalam hal ini, proses de-identifikasi (anonimisasi) wajib dilakukan. Ayat ① dan ② tidak berlaku untuk giliran percakapan (turn) yang diproses melalui Companion Local Vault (lihat ⑧ & ⑨).
② Dalam Mode Cloud, Pengguna dapat menyetujui atau menolak penggunaan data percakapan AI untuk tujuan pelatihan. Penolakan tidak akan menimbulkan kerugian dalam penggunaan layanan.
③ "Mode Privat" adalah fitur terpisah yang belum tersedia dan berbeda dari Companion Local Vault (⑧). Untuk percakapan yang saat ini tidak disimpan di server, silakan lihat opsi Local Vault pada poin ⑧ dan ⑨.
④ Secara default, obrolan dan pencarian AI diproses di cloud (mis. Google Vertex AI, DeepSeek). Vault lokal Companion hanya memproses di perangkat Anda setelah opt-in terpisah; teks polos putaran tersebut tidak disimpan di basis data perusahaan.
⑤ Pengguna dapat menarik kembali persetujuan penggunaan data percakapan AI untuk tujuan pelatihan kapan saja. Saat penarikan dilakukan, Pengguna juga dapat meminta penghapusan data yang telah digunakan untuk pelatihan.
⑥ Perusahaan akan memublikasikan laporan transparansi mengenai status penggunaan data setidaknya sekali setahun.
⑦ Pengguna yang tunduk pada GDPR Uni Eropa dapat menggunakan Hak atas Portabilitas Data (Right to Portability).
⑧ "Companion Local Vault" (opsional, eksperimental): Jika Pengguna menyelesaikan persetujuan hukum dan pengaturan dalam obrolan untuk memproses percakapan dengan daemon lokal, teks asli dari giliran percakapan tersebut tidak akan disimpan di basis data obrolan Perusahaan (chat-history). Teks mungkin ditampilkan sementara di layar atau memori peramban selama sesi, tetapi teks asli dari giliran lokal yang berhasil tidak akan dikirim ke server Perusahaan. Isi percakapan disimpan di direktori lokal yang ditentukan Pengguna (disk perangkat), dan tanggung jawab atas pencadangan, kehilangan, atau keamanan data ada pada Pengguna.
⑨ Meskipun menggunakan Local Vault, informasi minimum yang diperlukan untuk operasional dan pengelolaan akun—seperti data login, alamat IP, kuki, dan log akses layanan—tetap dapat diproses sesuai dengan Pasal 3. Jika daemon lokal tidak berfungsi, percakapan tidak akan otomatis dikirim ke cloud (fallback diblokir), dan kebijakan penyimpanan percakapan di server (Pasal 8 ayat ① dan ②) tidak akan berlaku hingga Pengguna beralih kembali ke Mode Cloud.
⑩ (Dasar Hukum & Pemberitahuan) Local Vault diaktifkan berdasarkan **persetujuan terpisah** sesuai dengan UU Pelindungan Data Pribadi Pasal 15 Ayat 2. Tujuan pengumpulan & penggunaan: memproses eksperimen percakapan bahasa Indonesia di perangkat Pengguna. Data yang diproses: teks percakapan pada giliran terkait (tidak disimpan di basis data Perusahaan). Periode penyimpanan: sesuai direktori lokal yang ditentukan Pengguna dan menjadi tanggung jawab Pengguna. Hak menolak: Pengguna dapat tetap menggunakan Mode Cloud (tanpa kerugian apa pun). Pencabutan persetujuan atau persetujuan ulang saat ada perubahan kebijakan akan dikelola melalui wizard obrolan dan `COMPANION_VAULT_LEGAL_VERSION`. Giliran percakapan yang melibatkan lampiran atau pembuatan media mungkin tidak termasuk dalam cakupan Local Vault pada v1. Filter konten berisiko dan berbahaya (L1) diproses di dalam peramban; jika konten diblokir, data tidak akan dikirim ke server.
Perusahaan menerapkan langkah-langkah keamanan berikut: Tindakan administratif (penyusunan rencana manajemen internal, meminimalkan jumlah staf yang menangani data pribadi dan memberikan pelatihan); tindakan teknis (enkripsi data pribadi, manajemen hak akses, pengoperasian program keamanan, penyimpanan catatan akses); dan tindakan fisik (kontrol akses ke ruang server dan ruang penyimpanan data).
① Perusahaan akan meminta persetujuan dari wali sah saat mengumpulkan data pribadi anak di bawah usia 14 tahun.
② Wali sah dari anak di bawah usia 14 tahun dapat meminta untuk mengakses, memperbaiki, atau menghapus data pribadi anak tersebut.
① Untuk menyediakan layanan AI, data percakapan Anda (konteks minimal) dapat ditransfer ke penyedia internasional termasuk Google LLC (Vertex AI Gemini), Anthropic (Claude via Vertex AI), DeepSeek, xAI (Grok), OpenAI (gambar), Suno (musik), dan Fal.ai (video). Paket berbayar mengirim kueri pencarian web ke Google LLC. Paket Explorer gratis tidak menawarkan pencarian web. Infrastruktur dapat melalui Cloudflare, Inc.
② Saat data ditransfer ke luar negeri, kami akan memberitahukan dan meminta persetujuan Anda mengenai item yang ditransfer, negara tujuan, waktu dan metode transfer, serta tujuan penggunaan dan periode penyimpanan oleh pihak penerima.
③ Teks percakapan dari giliran yang berhasil di Companion Local Vault tidak akan ditransfer ke luar negeri (sesuai Pasal 8 Ayat ⑧ dan ⑨). Transfer data ke luar negeri dalam Mode Cloud mengikuti ketentuan Pasal 11 Ayat ① dan ② serta tabel pada Pasal 12.
④ For users in GDPR/UK GDPR regions, cross-border transfers rely on EU Standard Contractual Clauses (SCCs), adequacy decisions, or other GDPR Art. 46 mechanisms in contracts and consent flows. See the table footer in Art. 12 for country-specific bases including China (DeepSeek) and the US.
Pemroses di bawah beroperasi pada infrastruktur lokal di Republik Korea. Tidak ada transfer lintas batas data pribadi.
| Penerima | Negara Tujuan | Item yang Ditransfer | Tujuan Penggunaan | Masa Penyimpanan |
|---|---|---|---|---|
| XenLook 4b-Ko (mesin internal) | Korea Selatan | Isi percakapan (terenkripsi) | Pembuatan respons AI | Operasional dan peningkatan kualitas layanan |
Data terenkripsi minimal dapat ditransfer ke penerima di bawah untuk menyediakan layanan.
| Penerima | Negara Tujuan | Item yang Ditransfer | Tujuan Penggunaan | Masa Penyimpanan | Legal basis |
|---|---|---|---|---|---|
| Vertex AI Gemini | Amerika Serikat | Konteks percakapan minimal (terenkripsi) | Respons utama AI percakapan | Sesuai kebijakan penyedia | EU SCCs · Google DPA / consent |
| Anthropic (Claude via Google Vertex AI) | United States | Minimal conversation context (encrypted) | Supplementary, research, and harness AI responses | Per provider policy | EU SCCs · Google/Anthropic DPA / consent |
| Model AI DeepSeek | Tiongkok | Konteks percakapan minimal (terenkripsi) | Respons AI cadangan | Sesuai kebijakan penyedia | Consent · necessity (PIPL) / EU SCC review |
| xAI (Grok 4 Cepat) | Amerika Serikat | Konteks percakapan minimal (terenkripsi) | Respons AI cadangan | Sesuai kebijakan penyedia layanan | Consent / EU SCCs |
| Model Pemrosesan Gambar (GPT-Image-2) | Amerika Serikat | Teks permintaan pembuatan gambar (terenkripsi) | Pembuatan gambar AI | Sesuai kebijakan penyedia layanan | Consent / EU SCCs · OpenAI DPA |
| Suno | Amerika Serikat | Teks permintaan pembuatan musik (terenkripsi) | Pembuatan musik AI | Sesuai kebijakan penyedia layanan | Consent / EU SCCs |
| Fal.ai | Amerika Serikat | Teks permintaan pembuatan video (terenkripsi) | Pembuatan video AI | Sesuai kebijakan penyedia layanan | Consent / EU SCCs |
| Penelusuran Google | Amerika Serikat | Kueri pencarian (diminimalkan, terenkripsi) | Pencarian web untuk paket berbayar (tautan sumber & cuplikan) | Sesuai kebijakan penyedia layanan | Consent / EU SCCs |
| Cloudflare, Inc. | Amerika Serikat | Informasi akses (alamat IP, header) | CDN, Keamanan, WAF | Sesuai kebijakan penyedia | EU SCCs · Cloudflare DPA / consent |
Legal bases: EU/UK — SCCs or adequacy · US — SCCs and vendor DPAs · China (DeepSeek) — consent and necessity (PIPL) · Other — consent and Art. 11 notice
Perusahaan menunjuk seorang Pejabat Perlindungan Data (Chief Privacy Officer/CPO) yang bertanggung jawab atas seluruh tugas terkait pemrosesan data pribadi.
Pejabat Perlindungan Data: Nam Ki-yeon (Co-CEO) · [email protected] · 1833-6972 (Komite Mediasi Sengketa Informasi Pribadi)
Pengguna dapat mengajukan permohonan konsultasi kepada lembaga berikut untuk mendapatkan pemulihan atas kerugian akibat pelanggaran data pribadi.
Komite Mediasi Sengketa Informasi Pribadi: (tanpa kode area) 1833-6972 (www.kopico.go.kr)
Pusat Pelaporan Pelanggaran Informasi Pribadi: (tanpa kode area) 118 (privacy.kisa.or.kr)
Kejaksaan Agung: (tanpa kode area) 1301 (www.spo.go.kr)
Badan Kepolisian Nasional: (tanpa kode area) 182 (ecrm.cyber.go.kr)
Kebijakan ini berlaku efektif sejak tanggal diberlakukan. Apabila terdapat penambahan, penghapusan, atau perubahan konten akibat perubahan peraturan perundang-undangan, kebijakan, atau teknologi keamanan, kami akan memberitahukannya melalui pengumuman layanan selambat-lambatnya 7 hari sebelum perubahan tersebut berlaku.
① Jika terjadi insiden pelanggaran data pribadi, Perusahaan akan segera memberitahukan fakta pelanggaran, rincian data yang terdampak, langkah-langkah mitigasi kerugian, dan informasi kontak kepada pengguna yang bersangkutan.
② Jika data pribadi pengguna di Uni Eropa dilanggar, kami akan melapor kepada otoritas pengawas dalam waktu 72 jam sesuai Pasal 33 GDPR. Jika diperkirakan terdapat risiko tinggi, kami juga akan segera memberitahukan pengguna secara perorangan sesuai Pasal 34.
③ Untuk pengguna di Tiongkok, kami akan memberitahukan fakta pelanggaran sesuai dengan Pasal 57 『个人信息保护法 (PIPL)』. Untuk pengguna di Korea, kami akan segera mengambil satu atau lebih tindakan sesuai dengan Pasal 34 『Undang-Undang Perlindungan Informasi Pribadi』.
① Perusahaan tidak membuat keputusan yang sepenuhnya otomatis melalui AI yang dapat menimbulkan akibat hukum bagi pengguna. Setiap keputusan penting akan melibatkan tinjauan oleh manusia.
② Sesuai Pasal 22 GDPR, pengguna di Uni Eropa berhak meminta intervensi manusia terhadap pemrosesan otomatis. Permintaan dapat diajukan ke [email protected].
③ Jika Anda mengajukan keberatan atas keputusan otomatis atau meminta tinjauan oleh manusia, Perusahaan akan memberitahukan hasil pemrosesan dalam waktu 7 hari kerja.
Kebijakan Privasi ini berlaku efektif mulai 1 Juni 2026.