Kebijakan Privasi

Dokumen ini menjelaskan kebijakan privasi yang berlaku terhadap data pengguna, unggahan berkas, proses analisis, catatan pembayaran, pencatatan, periode penyimpanan, serta hak pengguna di situs web.

Email: admin@smartarch.ai

Kebijakan Privasi

Dokumen ini menjelaskan kebijakan privasi yang berlaku terhadap data pengguna, unggahan berkas, proses analisis, catatan pembayaran, pencatatan, periode penyimpanan, serta hak pengguna di situs web.

Kategori Data Pribadi yang Diproses

Apabila situs web kami tidak menyediakan sistem pembuatan akun pengguna, informasi akun tidak diproses. Namun demikian, ID pelanggan/aplikasi anonim atau berbasis transaksi dapat dihasilkan oleh sistem untuk keperluan pelacakan transaksi, pembayaran, hasil analisis, pengembalian dana, atau proses dukungan.

Informasi Kontak

Informasi Kontak Penagihan atau Perusahaan

Informasi Transaksi dan Penggunaan Layanan

Waktu Unggah Berkas

Waktu Mulai Analisis

Waktu Akhir Analisis

Durasi Analisis

Waktu Inisiasi Pembayaran

Informasi Keberhasilan atau Kegagalan Pembayaran

Waktu Pembuatan Output

Waktu Unduh Output

Waktu Permintaan Pengembalian Dana

Waktu Penghapusan

Langkah Transaksi Pengguna dalam Alur Layanan

Informasi Teknis

Alamat IP

Informasi IP yang Disamarkan

Informasi Perkiraan Negara atau Kota

Jenis Browser

Sistem Operasi

Jenis Perangkat

Informasi Agen Pengguna

Log Kinerja

Informasi Berkas dan Analisis

Nama Berkas yang Diunggah

Ekstensi Berkas

Ukuran Berkas

Waktu Unggah Berkas

Jumlah Halaman atau Gambar yang Dianalisis

Hasil Analisis yang Dihasilkan oleh Sistem

Berkas Output

Metadata Teknis yang Dihasilkan sebagai Hasil Transaksi

Konten berkas yang diunggah diproses semata-mata untuk tujuan penyediaan layanan, pelaksanaan analisis, pembuatan output, debugging, serta pemenuhan kewajiban keamanan dan peraturan hukum.

Informasi Pembayaran dan Penagihan

Status Pembayaran

Nomor Transaksi

Nomor Referensi Penyedia Pembayaran

Informasi Penagihan

Informasi Pajak

Informasi Pengembalian Dana

Nomor kartu lengkap, CVV, maupun PIN kartu pembayaran tidak disimpan oleh kami secara langsung. Informasi tersebut diproses oleh institusi pembayaran yang berwenang melalui sistem mereka sendiri.

Tujuan Pemrosesan Data Pribadi

Data pribadi dapat diproses untuk tujuan sebagai berikut:

- Pengoperasian situs web

- Pembuatan dan pengelolaan akun pengguna

- Autentikasi serta manajemen sesi

- Penyediaan layanan unggah berkas

- Pelaksanaan proses analisis berbantuan AI

- Penyediaan layanan demo

- Penyediaan layanan analisis berbayar

- Eksekusi transaksi pembayaran

- Penagihan dan pencatatan akuntansi

- Pembuatan berkas keluaran

- Akses atau pengunduhan hasil oleh pengguna

- Penyediaan dukungan teknis

- Deteksi kesalahan dan peningkatan sistem

- Keamanan, pencegahan penipuan, dan pencegahan penyalahgunaan

- Pemenuhan kewajiban hukum

- Penyelesaian sengketa

- Peningkatan kualitas layanan

- Peningkatan pengalaman pengguna

- Pemeliharaan catatan dan log sesuai ketentuan peraturan perundang-undangan

- Memenuhi permintaan lembaga dan organisasi publik berwenang

- Untuk tujuan peningkatan kinerja dan sistem

Catatan Log dan Audit

Catatan log disimpan untuk memastikan pengoperasian situs web yang aman, keterlacakan transaksi, deteksi kesalahan, serta sebagai bukti dalam kemungkinan sengketa. Catatan tersebut dapat meliputi:

- Status login

- Unggahan berkas

- Permulaan pembayaran

- Keberhasilan pembayaran

- Mulai dan selesainya analisis

- Pengunduhan output

- Permintaan pengembalian dana

- Kejadian kesalahan

- Informasi IP, perangkat, dan browser

- Waktu transaksi

- Peristiwa keamanan

Catatan log hanya disimpan selama periode yang diperlukan dan dilindungi dengan ketat agar hanya dapat diakses oleh pihak yang berwenang.

Transfer Data ke Luar Negeri

Sehubungan dengan infrastruktur teknis layanan, data pribadi dapat ditransfer ke luar negeri melalui:

- server cloud

- sistem analisis kecerdasan buatan

- infrastruktur pembayaran

- layanan email

- sistem CDN dan cache

- sistem pemantauan log dan kesalahan.

Proses transfer data ke luar negeri dilaksanakan sesuai dengan peraturan perlindungan data yang berlaku. Dalam hal ini, transfer data dilakukan dalam kerangka:

- Klausul kontrak standar (SCC) atau keputusan kepatuhan untuk Uni Eropa,

- Persetujuan eksplisit, kontrak standar, atau mekanisme jaminan yang sesuai untuk Turki,

- IDTA atau Addendum Inggris untuk Inggris Raya,

- Aturan transfer data lokal yang relevan untuk negara lain.

Data pribadi dapat diproses pada server yang berlokasi di dalam atau di luar Uni Eropa, tergantung pada infrastruktur teknis layanan.

Tautan dan Layanan Pihak Ketiga

Situs web kami mungkin memuat tautan ke situs web pihak ketiga, infrastruktur pembayaran, alat pendukung, alat analisis, atau layanan cloud. Praktik privasi pihak ketiga tersebut tidak berada dalam kendali kami. Oleh karena itu, pengguna dianjurkan untuk meninjau kebijakan privasi pihak ketiga yang relevan sebelum memanfaatkan layanan tersebut.

Dasar Hukum Pemrosesan Data Pribadi

Kategori Data Tujuan Pemrosesan Dasar Hukum
Nama pengguna / ID penyediaan layanan pelaksanaan kontrak
Informasi kontak dukungan, pemberitahuan kontrak + kepentingan yang sah
Data file analisis AI kontrak
Data teknis (IP, perangkat) keamanan, log kepentingan yang sah
Data pembayaran pembayaran, faktur kewajiban hukum
Catatan log keamanan, pembuktian kepentingan yang sah
Cookie (wajib) operasi sistem kepentingan yang sah
Cookie (analitik/iklan) analisis/pemasaran persetujuan eksplisit

Tabel Peristiwa Data Pribadi dan Batas Waktu Hukum

Peristiwa KVKK (Turki) GDPR (UE) UK GDPR AS (CCPA/CPRA) Catatan
Jangka waktu tanggapan atas permintaan pengguna 30 hari 1 bulan 1 bulan 45 hari Di AS: 45 hari + perpanjangan 45 hari
Perpanjangan waktu tidak ada (pengecualian) +2 bulan +2 bulan +45 hari pengguna harus diberi tahu
Permintaan biaya gratis gratis gratis gratis biaya dapat dikenakan jika terjadi penyalahgunaan

Pelanggaran Data

Peristiwa KVKK GDPR UK GDPR AS Catatan
Pemberitahuan kepada otoritas “sesegera mungkin” 72 jam 72 jam berbeda menurut negara bagian KVKK tidak menetapkan jangka waktu tetap
Pemberitahuan kepada pengguna jika diperlukan jika diperlukan jika diperlukan wajib diperlukan jika ada risiko
Pencatatan internal wajib dalam semua kasus

Penghapusan / Pemusnahan Data

Peristiwa KVKK GDPR AS Catatan
Tanggapan atas permintaan penghapusan 30 hari 1 bulan 45 hari
Proses penghapusan waktu yang wajar tanpa penundaan waktu yang wajar
Jika ada retensi hukum tidak dihapus tidak dihapus tidak dihapus pajak, dll.

Periode Penyimpanan Log dan Catatan (Standar Praktis)

Data Periode yang Disarankan Penjelasan
Catatan log 6 bulan – 1 tahun keamanan
Catatan transaksi 6 bulan sesuai untuk sistem Anda
File yang diunggah 72 jam setelah analisis
Catatan pembayaran 5–10 tahun kewajiban pajak
Data cookie 6–24 bulan tergantung jenis cookie

Kontak

Email: [email protected]