Data Anda, ditangani dengan integritasdan transparansi
Sebagai layanan yang menangani dokumen bisnis rahasia, DATAPIQ telah mengadopsi prinsip-prinsip Undang-Undang Perlindungan Informasi Pribadi Jepang, Peraturan Perlindungan Data Umum (GDPR) Uni Eropa, dan California Consumer Privacy Act (CCPA) sebagai panduan desain untuk menangani data pribadi dan perusahaan.
DATA COLLECTION
Informasi yang Kami Kumpulkan
Kami menjelaskan jenis informasi yang ditangani DATAPIQ dan alasan kami menanganinya.
Informasi Akun
- Alamat email
- Kata sandi (hash bcrypt)
- Nama perusahaan / nama perwakilan
- Pengaturan peran dan izin
Diperlukan untuk penyampaian layanan dan autentikasi
Data yang Diunggah
- File PDF dan gambar
- Hasil ekstraksi AI (data entri jurnal)
- Riwayat pengeditan dan peninjauan
- Metadata file
Diperlukan untuk menyediakan layanan analisis AI dan manajemen data
Informasi Penagihan
- Status paket dan langganan
- Riwayat penagihan
- Penggunaan halaman
Detail kartu kredit tidak pernah disimpan di server kami. Pembayaran diproses oleh Stripe.
Log Penggunaan
- Alamat IP / ID perangkat
- Riwayat login dan aktivitas
- Log kesalahan
- Penggunaan API AI
- Data akses halaman (Google Analytics)
Digunakan untuk pemantauan keamanan, peningkatan layanan, dan analisis akses
PURPOSE OF USE
Tujuan Penggunaan
Informasi yang Anda berikan hanya digunakan untuk tujuan berikut. Kami tidak akan menggunakannya melebihi tujuan-tujuan ini atau menjualnya kepada pihak ketiga tanpa persetujuan Anda.
THIRD-PARTY SERVICES
Layanan Pihak Ketiga yang Kami Gunakan
DATAPIQ menggunakan layanan eksternal berikut. Hanya informasi minimum yang diperlukan yang dikirim ke setiap layanan.
Stripe
Digunakan untuk pemrosesan pembayaran dan manajemen langganan. Nomor kartu dan detail pembayaran tidak pernah melewati server kami — Stripe memprosesnya secara langsung.
Bersertifikat PCI DSS Level 1 Sesuai AS & UEMesin Analisis AI
Digunakan untuk analisis AI PDF dan gambar yang diunggah. Konten dokumen (data teks dan gambar) dikirimkan ke server mesin analisis.
Perjanjian Pemrosesan Data (DPA) diterapkan Tidak digunakan untuk tujuan pelatihanGoogle OAuth
Digunakan untuk login sosial dengan akun Google. Hanya alamat email dan ID akun Google yang diambil.
Hanya autentikasi Informasi profil tidak dikumpulkanAmazon SES (AWS)
Digunakan untuk mengirim verifikasi email, pengaturan ulang kata sandi, dan kode autentikasi dua faktor. Hanya alamat email dan konten pesan yang diproses. Data diproses di server AWS di Amerika Serikat.
Hanya email autentikasi Bersertifikat SOC 2 / ISO 27001Cloudflare
Digunakan sebagai CDN, perlindungan DDoS, dan WAF (Web Application Firewall). Semua permintaan HTTP melewati server edge Cloudflare, sehingga data seperti alamat IP dan header HTTP diproses.
GDPR DPA ditandatangani Server edge AS & UEHosting VPS
Digunakan untuk menjalankan aplikasi dan database. Semua data disimpan di server ini.
Pusat data domestik / luar negeriFIDO2 / Passkey
Digunakan untuk login tanpa kata sandi melalui autentikasi biometrik (passkey). Data biometrik hanya disimpan di perangkat Anda dan tidak pernah dikirimkan ke server kami.
Data biometrik tidak dikumpulkan Sesuai FIDO2Google Analytics
Digunakan untuk analisis akses situs web. Mengumpulkan data penggunaan yang dianonimkan termasuk tampilan halaman, durasi sesi, dan sumber rujukan. Beroperasi dalam mode Cookieless (client_storage: 'none'), tidak ada cookie pelacakan seperti _ga yang disetel. Data dikirim ke server AS Google dan diproses berdasarkan Kebijakan Privasi Google.
Bebas cookie (mode Cookieless) Alamat IP dianonimkan Fitur iklan dinonaktifkanGoogle Search Console
Digunakan untuk menganalisis kinerja layanan ini di mesin pencari (kueri pencarian, tayangan, rasio klik-tayang, dll.). Kami mengakses data agregat yang disediakan Google dan tidak mengumpulkan data yang mengidentifikasi pengunjung individual.
Tidak ada data pribadi yang dikumpulkan Hanya analisis SEOYOUR RIGHTS
Hak-Hak Anda
Kami menjamin hak-hak berikut berdasarkan Undang-Undang Perlindungan Informasi Pribadi Jepang, GDPR (UE), dan CCPA (California).
Hak Akses / Pengungkapan
Anda dapat meminta pengungkapan jenis data pribadi yang kami pegang dan tujuan penggunaannya.
Hak Rektifikasi
Anda dapat meminta koreksi data pribadi yang tidak akurat atau tidak lengkap.
Hak Penghapusan (Hak untuk Dilupakan)
Anda dapat meminta penghapusan data Anda saat penghapusan akun, kecuali data yang wajib kami simpan secara hukum.
Portabilitas Data
Anda berhak menerima data Anda dalam format yang dapat dibaca mesin (mis. CSV).
Hak untuk Membatasi Pemrosesan / Keberatan
Jika ada alasan yang sah, Anda dapat meminta pembatasan atau penangguhan pemrosesan data.
Hak Menolak Penjualan Data
Kami tidak menjual informasi pribadi Anda kepada pihak ketiga dalam keadaan apa pun.
Untuk menggunakan hak Anda, silakan kirimkan permintaan melalui formulir kontak kami. Kami akan merespons dalam 30 hari sebagai aturan umum.
DATA RETENTION
Periode Penyimpanan Data
Data dihapus segera setelah tujuannya terpenuhi, kecuali jika diperlukan secara hukum untuk disimpan.
| Jenis Data | Periode Penyimpanan | Waktu Penghapusan |
|---|---|---|
| Informasi akun (alamat email, dll.) | Segera saat pembatalan atau kedaluwarsa | Anonimisasi dilakukan bersamaan dengan penghentian langganan (saat mencapai akhir periode pembatalan atau setelah semua upaya pembayaran gagal). Alamat email asli diganti dalam format yang tidak dapat dipulihkan. |
| File yang diunggah dan data yang diekstrak | Hingga pengguna menghapus | Pada saat pengguna melakukan operasi penghapusan. Data disimpan setelah penghentian langganan (akses data saat pendaftaran ulang tidak didukung). |
| Riwayat penagihan dan pembayaran | 7 tahun | Disimpan berdasarkan kewajiban hukum (mis. setara Undang-Undang Pelestarian Buku Elektronik) |
| Log operasi dan autentikasi | 90 hari | Dihapus otomatis setelah 90 hari untuk tujuan pemantauan keamanan |
| Konten pertanyaan | 3 tahun | Dihapus 3 tahun setelah penyelesaian |
INTERNATIONAL TRANSFERS
Transfer Data Internasional
Untuk beberapa fitur (analisis AI, pemrosesan pembayaran), data ditransfer ke server di luar Jepang. Setiap layanan menerapkan Klausul Kontrak Standar (SCC) UE atau tindakan perlindungan yang setara.
COOKIES
Penggunaan Cookie
Kami menjelaskan jenis cookie yang digunakan DATAPIQ. Kami tidak menggunakan cookie untuk tujuan periklanan atau pemasaran.
CONTACT & REQUESTS
Pertanyaan Privasi
Untuk permintaan mengenai pengungkapan, koreksi, penghapusan, atau penangguhan penggunaan informasi pribadi, atau pertanyaan tentang Kebijakan Privasi ini, silakan hubungi kami melalui formulir kontak. Setelah memverifikasi identitas Anda, kami akan merespons dalam 30 hari sebagai aturan umum.
Jika kami membuat perubahan pada kebijakan ini, kami akan memberi tahu Anda terlebih dahulu melalui layanan atau email. Untuk perubahan signifikan, kami mungkin meminta persetujuan Anda yang baru.
Formulir Kontak
Daftar DPA nasional (Dewan Perlindungan Data Eropa)