PRIVACY POLICY

Data Anda, ditangani dengan integritasdan transparansi

Sebagai layanan yang menangani dokumen bisnis rahasia, DATAPIQ telah mengadopsi prinsip-prinsip Undang-Undang Perlindungan Informasi Pribadi Jepang, Peraturan Perlindungan Data Umum (GDPR) Uni Eropa, dan California Consumer Privacy Act (CCPA) sebagai panduan desain untuk menangani data pribadi dan perusahaan.

Desain Sesuai APPI Desain Sesuai GDPR Desain Sesuai CCPA

DATA COLLECTION

Informasi yang Kami Kumpulkan

Kami menjelaskan jenis informasi yang ditangani DATAPIQ dan alasan kami menanganinya.

Informasi Akun

  • Alamat email
  • Kata sandi (hash bcrypt)
  • Nama perusahaan / nama perwakilan
  • Pengaturan peran dan izin

Diperlukan untuk penyampaian layanan dan autentikasi

Data yang Diunggah

  • File PDF dan gambar
  • Hasil ekstraksi AI (data entri jurnal)
  • Riwayat pengeditan dan peninjauan
  • Metadata file

Diperlukan untuk menyediakan layanan analisis AI dan manajemen data

Informasi Penagihan

  • Status paket dan langganan
  • Riwayat penagihan
  • Penggunaan halaman

Detail kartu kredit tidak pernah disimpan di server kami. Pembayaran diproses oleh Stripe.

Log Penggunaan

  • Alamat IP / ID perangkat
  • Riwayat login dan aktivitas
  • Log kesalahan
  • Penggunaan API AI
  • Data akses halaman (Google Analytics)

Digunakan untuk pemantauan keamanan, peningkatan layanan, dan analisis akses

PURPOSE OF USE

Tujuan Penggunaan

Informasi yang Anda berikan hanya digunakan untuk tujuan berikut. Kami tidak akan menggunakannya melebihi tujuan-tujuan ini atau menjualnya kepada pihak ketiga tanpa persetujuan Anda.

Penyediaan dan Pengoperasian Layanan
Untuk menyediakan fitur layanan termasuk analisis AI, ekstraksi data, dan fungsionalitas ekspor
Keamanan dan Pencegahan Penipuan
Untuk mendeteksi dan mencegah akses tidak sah, peniruan identitas, dan penggunaan yang curang
Manajemen Penagihan dan Pembayaran
Untuk mengelola paket, menerbitkan faktur, dan memproses langganan
Notifikasi Layanan
Untuk verifikasi email, pengaturan ulang kata sandi, dan notifikasi penting tentang penggunaan
Peningkatan Layanan
Untuk meningkatkan kualitas layanan dan mengembangkan fitur baru menggunakan statistik penggunaan yang dianonimkan

THIRD-PARTY SERVICES

Layanan Pihak Ketiga yang Kami Gunakan

DATAPIQ menggunakan layanan eksternal berikut. Hanya informasi minimum yang diperlukan yang dikirim ke setiap layanan.

Stripe

Digunakan untuk pemrosesan pembayaran dan manajemen langganan. Nomor kartu dan detail pembayaran tidak pernah melewati server kami — Stripe memprosesnya secara langsung.

Bersertifikat PCI DSS Level 1 Sesuai AS & UE

Mesin Analisis AI

Digunakan untuk analisis AI PDF dan gambar yang diunggah. Konten dokumen (data teks dan gambar) dikirimkan ke server mesin analisis.

Perjanjian Pemrosesan Data (DPA) diterapkan Tidak digunakan untuk tujuan pelatihan

Google OAuth

Digunakan untuk login sosial dengan akun Google. Hanya alamat email dan ID akun Google yang diambil.

Hanya autentikasi Informasi profil tidak dikumpulkan

Amazon SES (AWS)

Digunakan untuk mengirim verifikasi email, pengaturan ulang kata sandi, dan kode autentikasi dua faktor. Hanya alamat email dan konten pesan yang diproses. Data diproses di server AWS di Amerika Serikat.

Hanya email autentikasi Bersertifikat SOC 2 / ISO 27001

Cloudflare

Digunakan sebagai CDN, perlindungan DDoS, dan WAF (Web Application Firewall). Semua permintaan HTTP melewati server edge Cloudflare, sehingga data seperti alamat IP dan header HTTP diproses.

GDPR DPA ditandatangani Server edge AS & UE

Hosting VPS

Digunakan untuk menjalankan aplikasi dan database. Semua data disimpan di server ini.

Pusat data domestik / luar negeri

FIDO2 / Passkey

Digunakan untuk login tanpa kata sandi melalui autentikasi biometrik (passkey). Data biometrik hanya disimpan di perangkat Anda dan tidak pernah dikirimkan ke server kami.

Data biometrik tidak dikumpulkan Sesuai FIDO2

Google Analytics

Digunakan untuk analisis akses situs web. Mengumpulkan data penggunaan yang dianonimkan termasuk tampilan halaman, durasi sesi, dan sumber rujukan. Beroperasi dalam mode Cookieless (client_storage: 'none'), tidak ada cookie pelacakan seperti _ga yang disetel. Data dikirim ke server AS Google dan diproses berdasarkan Kebijakan Privasi Google.

Bebas cookie (mode Cookieless) Alamat IP dianonimkan Fitur iklan dinonaktifkan

Google Search Console

Digunakan untuk menganalisis kinerja layanan ini di mesin pencari (kueri pencarian, tayangan, rasio klik-tayang, dll.). Kami mengakses data agregat yang disediakan Google dan tidak mengumpulkan data yang mengidentifikasi pengunjung individual.

Tidak ada data pribadi yang dikumpulkan Hanya analisis SEO

YOUR RIGHTS

Hak-Hak Anda

Kami menjamin hak-hak berikut berdasarkan Undang-Undang Perlindungan Informasi Pribadi Jepang, GDPR (UE), dan CCPA (California).

🔍

Hak Akses / Pengungkapan

Anda dapat meminta pengungkapan jenis data pribadi yang kami pegang dan tujuan penggunaannya.

GDPR CCPA APPI
✏️

Hak Rektifikasi

Anda dapat meminta koreksi data pribadi yang tidak akurat atau tidak lengkap.

GDPR APPI
🗑️

Hak Penghapusan (Hak untuk Dilupakan)

Anda dapat meminta penghapusan data Anda saat penghapusan akun, kecuali data yang wajib kami simpan secara hukum.

GDPR CCPA APPI
📦

Portabilitas Data

Anda berhak menerima data Anda dalam format yang dapat dibaca mesin (mis. CSV).

GDPR
🚫

Hak untuk Membatasi Pemrosesan / Keberatan

Jika ada alasan yang sah, Anda dapat meminta pembatasan atau penangguhan pemrosesan data.

GDPR
🛑

Hak Menolak Penjualan Data

Kami tidak menjual informasi pribadi Anda kepada pihak ketiga dalam keadaan apa pun.

CCPA APPI

Untuk menggunakan hak Anda, silakan kirimkan permintaan melalui formulir kontak kami. Kami akan merespons dalam 30 hari sebagai aturan umum.

DATA RETENTION

Periode Penyimpanan Data

Data dihapus segera setelah tujuannya terpenuhi, kecuali jika diperlukan secara hukum untuk disimpan.

Jenis DataPeriode PenyimpananWaktu Penghapusan
Informasi akun (alamat email, dll.)Segera saat pembatalan atau kedaluwarsaAnonimisasi dilakukan bersamaan dengan penghentian langganan (saat mencapai akhir periode pembatalan atau setelah semua upaya pembayaran gagal). Alamat email asli diganti dalam format yang tidak dapat dipulihkan.
File yang diunggah dan data yang diekstrakHingga pengguna menghapusPada saat pengguna melakukan operasi penghapusan. Data disimpan setelah penghentian langganan (akses data saat pendaftaran ulang tidak didukung).
Riwayat penagihan dan pembayaran7 tahunDisimpan berdasarkan kewajiban hukum (mis. setara Undang-Undang Pelestarian Buku Elektronik)
Log operasi dan autentikasi90 hariDihapus otomatis setelah 90 hari untuk tujuan pemantauan keamanan
Konten pertanyaan3 tahunDihapus 3 tahun setelah penyelesaian

INTERNATIONAL TRANSFERS

Transfer Data Internasional

Untuk beberapa fitur (analisis AI, pemrosesan pembayaran), data ditransfer ke server di luar Jepang. Setiap layanan menerapkan Klausul Kontrak Standar (SCC) UE atau tindakan perlindungan yang setara.

Mesin Analisis AI — Server luar negeri (DPA diterapkan)
Stripe — AS & UE (sesuai PCI DSS / GDPR)
Google OAuth — AS (Kebijakan Privasi Google berlaku)
Google Analytics — AS (dianonimkan / Kebijakan Privasi Google berlaku)
Amazon SES (AWS) — AS (SOC 2 / GDPR DPA berlaku)
Cloudflare — Server edge AS & UE (GDPR DPA berlaku)

COOKIES

Penggunaan Cookie

Kami menjelaskan jenis cookie yang digunakan DATAPIQ. Kami tidak menggunakan cookie untuk tujuan periklanan atau pemasaran.

Cookie Autentikasi (Diperlukan)
Digunakan untuk mempertahankan status login. Flag HttpOnly dan Secure diatur.
Token CSRF (Diperlukan)
Cookie keamanan untuk mencegah pemalsuan permintaan lintas situs.
Analitik Akses (Google Analytics) — Tanpa Cookie
Digunakan untuk menganalisis tampilan halaman dan pola penggunaan. Beroperasi dalam mode Cookieless, tidak ada cookie pelacakan seperti _ga yang disetel di browser Anda. Alamat IP dianonimkan.
Cookie Periklanan & Pemasaran
Tidak digunakan.

CONTACT & REQUESTS

Pertanyaan Privasi

Untuk permintaan mengenai pengungkapan, koreksi, penghapusan, atau penangguhan penggunaan informasi pribadi, atau pertanyaan tentang Kebijakan Privasi ini, silakan hubungi kami melalui formulir kontak. Setelah memverifikasi identitas Anda, kami akan merespons dalam 30 hari sebagai aturan umum.

Perubahan Kebijakan Ini

Jika kami membuat perubahan pada kebijakan ini, kami akan memberi tahu Anda terlebih dahulu melalui layanan atau email. Untuk perubahan signifikan, kami mungkin meminta persetujuan Anda yang baru.


Ditetapkan: 12 Maret 2026Terakhir diperbarui: 24 Mei 2026
Pengendali Informasi Pribadi
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
Formulir Kontak
Untuk Pengguna UE (GDPR)
Pengguna yang tinggal di UE atau EEA berhak mengajukan keluhan kepada otoritas perlindungan data (DPA) di negara tempat tinggal mereka mengenai penanganan data pribadi kami.
Daftar DPA nasional (Dewan Perlindungan Data Eropa)
Dasar hukum pemrosesan: Pelaksanaan kontrak (penyediaan layanan) · Kepentingan sah (pencegahan penipuan / keamanan) · Kepatuhan hukum