PRIVACY POLICY

Data anda, dikendalikan dengan integritidan ketelusan

Sebagai perkhidmatan yang mengendalikan dokumen perniagaan sulit, DATAPIQ telah mengamalkan prinsip-prinsip Akta Perlindungan Maklumat Peribadi Jepun, Peraturan Perlindungan Data Am (GDPR) EU dan California Consumer Privacy Act (CCPA) sebagai garis panduan reka bentuk untuk mengendalikan data peribadi dan korporat.

Reka Bentuk Patuh APPI Reka Bentuk Patuh GDPR Reka Bentuk Patuh CCPA

DATA COLLECTION

Maklumat yang Kami Kumpulkan

Kami menerangkan jenis maklumat yang dikendalikan oleh DATAPIQ dan sebab kami mengendalikannya.

Maklumat Akaun

  • Alamat e-mel
  • Kata laluan (cincang bcrypt)
  • Nama syarikat / nama wakil
  • Tetapan peranan dan kebenaran

Diperlukan untuk penyampaian perkhidmatan dan pengesahan

Data yang Dimuat Naik

  • Fail PDF dan imej
  • Keputusan yang diekstrak oleh AI (data entri jurnal)
  • Sejarah penyuntingan dan semakan
  • Metadata fail

Diperlukan untuk menyediakan perkhidmatan analisis AI dan pengurusan data

Maklumat Pengebilan

  • Status pelan dan langganan
  • Sejarah pengebilan
  • Penggunaan halaman

Butiran kad kredit tidak pernah disimpan di pelayan kami. Pembayaran diproses oleh Stripe.

Log Penggunaan

  • Alamat IP / ID peranti
  • Sejarah log masuk dan aktiviti
  • Log ralat
  • Penggunaan API AI
  • Data capaian halaman (Google Analytics)

Digunakan untuk pemantauan keselamatan, penambahbaikan perkhidmatan dan analisis capaian

PURPOSE OF USE

Tujuan Penggunaan

Maklumat yang anda berikan hanya digunakan untuk tujuan berikut. Kami tidak akan menggunakannya melebihi tujuan-tujuan ini atau menjualnya kepada pihak ketiga tanpa persetujuan anda.

Penyediaan dan Pengendalian Perkhidmatan
Untuk menyediakan ciri perkhidmatan termasuk analisis AI, pengekstrakan data dan fungsi eksport
Keselamatan dan Pencegahan Penipuan
Untuk mengesan dan mencegah capaian tanpa kebenaran, penyamaran identiti dan penggunaan penipuan
Pengurusan Pengebilan dan Pembayaran
Untuk mengurus pelan, mengeluarkan invois dan memproses langganan
Pemberitahuan Perkhidmatan
Untuk pengesahan e-mel, penetapan semula kata laluan dan pemberitahuan penting tentang penggunaan
Penambahbaikan Perkhidmatan
Untuk meningkatkan kualiti perkhidmatan dan membangunkan ciri baru menggunakan statistik penggunaan tanpa nama

THIRD-PARTY SERVICES

Perkhidmatan Pihak Ketiga yang Kami Gunakan

DATAPIQ menggunakan perkhidmatan luaran berikut. Hanya maklumat minimum yang diperlukan dihantar ke setiap perkhidmatan.

Stripe

Digunakan untuk pemprosesan pembayaran dan pengurusan langganan. Nombor kad dan butiran pembayaran tidak pernah melalui pelayan kami — Stripe memprosesnya secara terus.

Diperakui PCI DSS Tahap 1 Patuh AS & EU

Enjin Analisis AI

Digunakan untuk analisis AI PDF dan imej yang dimuat naik. Kandungan dokumen (data teks dan imej) dihantar ke pelayan enjin analisis.

Perjanjian Pemprosesan Data (DPA) digunakan Tidak digunakan untuk tujuan latihan

Google OAuth

Digunakan untuk log masuk sosial dengan akaun Google. Hanya alamat e-mel dan ID akaun Google yang diambil.

Pengesahan sahaja Maklumat profil tidak dikumpulkan

Amazon SES (AWS)

Digunakan untuk menghantar pengesahan e-mel, penetapan semula kata laluan dan kod pengesahan dua faktor. Hanya alamat e-mel dan kandungan mesej yang diproses. Data diproses di pelayan AWS di Amerika Syarikat.

E-mel pengesahan sahaja Diperakui SOC 2 / ISO 27001

Cloudflare

Digunakan sebagai CDN, perlindungan DDoS dan WAF (Web Application Firewall). Semua permintaan HTTP melalui pelayan edge Cloudflare, jadi data seperti alamat IP dan pengepala HTTP diproses.

GDPR DPA ditandatangani Pelayan edge AS & EU

Pengehosan VPS

Digunakan untuk menjalankan aplikasi dan pangkalan data. Semua data disimpan di pelayan ini.

Pusat data domestik / luar negara

FIDO2 / Passkey

Digunakan untuk log masuk tanpa kata laluan melalui pengesahan biometrik (passkey). Data biometrik hanya disimpan pada peranti anda dan tidak pernah dihantar ke pelayan kami.

Data biometrik tidak dikumpulkan Patuh FIDO2

Google Analytics

Digunakan untuk analisis capaian laman web. Mengumpulkan data penggunaan tanpa nama termasuk paparan halaman, tempoh sesi dan sumber rujukan. Beroperasi dalam mod Cookieless (client_storage: 'none'), tiada kuki penjejakan seperti _ga yang ditetapkan. Data dihantar ke pelayan AS Google dan diproses di bawah Dasar Privasi Google.

Bebas kuki (mod Cookieless) Alamat IP tanpa nama Ciri pengiklanan dilumpuhkan

Google Search Console

Digunakan untuk menganalisis prestasi perkhidmatan ini dalam enjin carian (pertanyaan carian, tayangan, kadar klik, dll.). Kami mengakses data agregat yang disediakan oleh Google dan tidak mengumpulkan data yang mengenal pasti pelawat individu.

Tiada data peribadi dikumpulkan Analisis SEO sahaja

YOUR RIGHTS

Hak-Hak Anda

Kami menjamin hak-hak berikut berdasarkan Akta Perlindungan Maklumat Peribadi Jepun, GDPR (EU) dan CCPA (California).

🔍

Hak Akses / Pendedahan

Anda boleh meminta pendedahan jenis data peribadi yang kami pegang dan tujuan penggunaannya.

GDPR CCPA APPI
✏️

Hak Pembetulan

Anda boleh meminta pembetulan data peribadi yang tidak tepat atau tidak lengkap.

GDPR APPI
🗑️

Hak Pemadaman (Hak untuk Dilupakan)

Anda boleh meminta pemadaman data anda semasa penghapusan akaun, kecuali data yang kami dikehendaki menyimpan secara undang-undang.

GDPR CCPA APPI
📦

Kemudahalihan Data

Anda berhak menerima data anda dalam format yang boleh dibaca oleh mesin (contoh: CSV).

GDPR
🚫

Hak untuk Mengehadkan Pemprosesan / Bantahan

Apabila terdapat sebab yang sah, anda boleh meminta pengehadan atau penangguhan pemprosesan data.

GDPR
🛑

Hak Menolak Jualan Data

Kami tidak menjual maklumat peribadi anda kepada pihak ketiga dalam apa keadaan sekalipun.

CCPA APPI

Untuk menggunakan hak anda, sila hantar permintaan melalui borang hubungi kami. Kami akan membalas dalam masa 30 hari sebagai peraturan umum.

DATA RETENTION

Tempoh Penyimpanan Data

Data dipadamkan dengan segera setelah tujuannya tercapai, kecuali jika diperlukan secara undang-undang untuk disimpan.

Jenis DataTempoh PenyimpananMasa Pemadaman
Maklumat akaun (alamat e-mel, dll.)Serta-merta semasa pembatalan atau tamat tempohPenyamaran dijalankan serentak dengan penamatan langganan (apabila mencapai akhir tempoh pembatalan atau selepas semua percubaan pembayaran gagal). Alamat e-mel asal digantikan dalam format yang tidak boleh dipulihkan.
Fail yang dimuat naik dan data yang diekstrakSehingga pengguna memadamkanPada ketika pengguna melakukan operasi pemadaman. Data dikekalkan selepas penamatan langganan (capaian data semasa pendaftaran semula tidak disokong).
Sejarah pengebilan dan pembayaran7 tahunDisimpan di bawah kewajipan undang-undang (contoh: bersamaan Akta Pemeliharaan Buku Elektronik)
Log operasi dan pengesahan90 hariDipadamkan secara automatik selepas 90 hari untuk tujuan pemantauan keselamatan
Kandungan pertanyaan3 tahunDipadamkan 3 tahun selepas penyelesaian

INTERNATIONAL TRANSFERS

Pemindahan Data Antarabangsa

Untuk beberapa ciri (analisis AI, pemprosesan pembayaran), data dipindahkan ke pelayan di luar Jepun. Setiap perkhidmatan menggunakan Klausa Kontrak Standard (SCC) EU atau langkah-langkah perlindungan yang setara.

Enjin Analisis AI — Pelayan luar negara (DPA digunakan)
Stripe — AS & EU (patuh PCI DSS / GDPR)
Google OAuth — AS (Dasar Privasi Google terpakai)
Google Analytics — AS (tanpa nama / Dasar Privasi Google terpakai)
Amazon SES (AWS) — AS (SOC 2 / GDPR DPA terpakai)
Cloudflare — Pelayan edge AS & EU (GDPR DPA terpakai)

COOKIES

Penggunaan Kuki

Kami menerangkan jenis kuki yang digunakan oleh DATAPIQ. Kami tidak menggunakan kuki untuk tujuan pengiklanan atau pemasaran.

Kuki Pengesahan (Diperlukan)
Digunakan untuk mengekalkan status log masuk. Bendera HttpOnly dan Secure ditetapkan.
Token CSRF (Diperlukan)
Kuki keselamatan untuk mencegah pemalsuan permintaan merentas tapak.
Analitik Capaian (Google Analytics) — Tanpa Kuki
Digunakan untuk menganalisis paparan halaman dan corak penggunaan. Beroperasi dalam mod Cookieless, tiada kuki penjejakan seperti _ga yang ditetapkan dalam pelayar anda. Alamat IP tanpa nama.
Kuki Pengiklanan & Pemasaran
Tidak digunakan.

CONTACT & REQUESTS

Pertanyaan Privasi

Untuk permintaan mengenai pendedahan, pembetulan, pemadaman atau penangguhan penggunaan maklumat peribadi, atau untuk soalan tentang Dasar Privasi ini, sila hubungi kami melalui borang hubungi. Selepas mengesahkan identiti anda, kami akan membalas dalam masa 30 hari sebagai peraturan umum.

Perubahan pada Dasar Ini

Jika kami membuat perubahan pada dasar ini, kami akan memberitahu anda terlebih dahulu melalui perkhidmatan atau e-mel. Untuk perubahan penting, kami mungkin meminta persetujuan baharu anda.


Ditetapkan: 12 Mac 2026Kemas kini terakhir: 24 Mei 2026
Pengawal Maklumat Peribadi
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
Borang Hubungi
Untuk Pengguna EU (GDPR)
Pengguna yang tinggal di EU atau EEA berhak untuk membuat aduan kepada pihak berkuasa perlindungan data (DPA) negara tempat tinggal mereka mengenai pengendalian data peribadi kami.
Senarai DPA kebangsaan (Lembaga Perlindungan Data Eropah)
Asas undang-undang untuk pemprosesan: Pelaksanaan kontrak (penyediaan perkhidmatan) · Kepentingan sah (pencegahan penipuan / keselamatan) · Pematuhan undang-undang