Diterjemahkan untuk kenyamanan Anda. Jika terjadi konflik antara versi ini dan versi bahasa Inggris, versi bahasa Inggris yang berlaku.
Adendum Pemrosesan Data ini ("DPA") merupakan bagian dari Ketentuan Layanan ("Ketentuan") antara Proyecta Labs, Inc. ("Proyecta," "kami," atau "milik kami") dan pelanggan yang telah menerimanya ("Pelanggan," "Anda," atau "milik Anda"). DPA ini berlaku setiap kali Proyecta memproses data pribadi atas nama Anda, dan berlaku untuk setiap pelanggan, di mana pun lokasinya. Istilah yang tidak didefinisikan di sini memiliki arti sebagaimana diberikan dalam Ketentuan.
Tidak diperlukan tanda tangan terpisah. DPA ini dimasukkan ke dalam Ketentuan melalui rujukan: Anda menandatangani DPA ini dengan menerima Ketentuan, dan Proyecta menandatanganinya dengan memublikasikannya di sini. Anda dapat mengunduh atau mencetak halaman ini sebagai salinan yang telah Anda tandatangani. DPA ini berlaku sejak tanggal Anda menerima Ketentuan atau 22 September 2026, mana yang lebih akhir.
1. Definisi
- "Hukum Perlindungan Data yang Berlaku" berarti setiap hukum yang berlaku terhadap pemrosesan Data Pribadi Pelanggan berdasarkan Ketentuan, termasuk, sejauh berlaku: Peraturan Perlindungan Data Umum Uni Eropa 2016/679 ("GDPR"); GDPR sebagaimana dimasukkan ke dalam hukum Inggris Raya dan Undang-Undang Perlindungan Data Inggris Raya 2018 ("UK GDPR"); Undang-Undang Federal Swiss tentang Perlindungan Data ("FADP"); California Consumer Privacy Act sebagaimana diubah oleh CPRA ("CCPA") dan undang-undang privasi negara bagian AS lainnya; Ley Federal de Protección de Datos Personales en Posesión de los Particulares dari Meksiko ("LFPDPPP"); dan Lei Geral de Proteção de Dados dari Brasil ("LGPD").
- "Data Pribadi Pelanggan" berarti data pribadi yang diproses oleh Proyecta atas nama Pelanggan dalam menyediakan Layanan, sebagaimana dijelaskan dalam Lampiran I. Ini mencakup data pribadi Pengguna Akhir dari Aplikasi yang Dipublikasikan Anda.
- "Pengendali," "pemroses," "subjek data," "data pribadi," "pemrosesan," dan "otoritas pengawas" memiliki arti sebagaimana diberikan dalam GDPR. Istilah yang setara berdasarkan Hukum Perlindungan Data yang Berlaku lainnya (misalnya "business" dan "service provider" berdasarkan CCPA, atau "responsable" dan "encargado" berdasarkan LFPDPPP) ditafsirkan sesuai dengan itu.
- "Pelanggaran Data Pribadi" berarti pelanggaran keamanan yang mengakibatkan perusakan, kehilangan, perubahan, pengungkapan tanpa izin, atau akses tanpa izin terhadap Data Pribadi Pelanggan, baik secara tidak sengaja maupun melawan hukum.
- "Subprosesor" berarti pihak ketiga mana pun yang dilibatkan oleh Proyecta untuk memproses Data Pribadi Pelanggan.
- "Klausul Kontraktual Standar" atau "SCC" berarti klausul kontraktual standar yang disetujui oleh Komisi Eropa dalam Keputusan Pelaksanaan (UE) 2021/914.
2. Peran dan Ruang Lingkup
2.1. Pelanggan adalah pengendali; Proyecta adalah pemroses. Untuk Data Pribadi Pelanggan, Anda adalah pengendali (atau pemroses yang bertindak untuk pengendali Anda sendiri), dan Proyecta adalah pemroses Anda (atau subprosesor). Hal ini sesuai dengan Bagian 28.3 dari Ketentuan.
2.2. Hal yang tidak dicakup oleh DPA ini. Proyecta adalah pengendali independen atas data pribadi yang diprosesnya untuk menjalankan bisnisnya sendiri: informasi akun dan penagihan Anda, penggunaan builder oleh Anda, log keamanan, dan pemasaran kami sendiri. Pemrosesan tersebut dijelaskan dalam Kebijakan Privasi kami, bukan dalam DPA ini.
2.3. Tanggung jawab Anda sebagai pengendali. Anda bertanggung jawab atas keabsahan pemrosesan yang Anda instruksikan. Hal itu mencakup menyediakan pemberitahuan privasi kepada Pengguna Akhir Anda, memiliki dasar hukum untuk pemrosesan, memperoleh persetujuan yang diperlukan, dan memastikan bahwa data yang Anda atau Pengguna Akhir Anda kirimkan dapat diproses secara sah melalui Layanan.
2.4. Analitik dalam Aplikasi yang Dipublikasikan. Analitik bawaan Aplikasi yang Dipublikasikan tidak menyimpan cookie atau pengidentifikasi lain apa pun di browser Pengguna Akhir. Proyecta menghitung pengunjung di servernya menggunakan pengidentifikasi pseudonim yang dihitung dari permintaan (alamat IP dan detail browser) serta nilai acak yang diganti setiap hari dan dihapus dalam 48 jam, sehingga pengidentifikasi tidak dapat dikaitkan dari satu hari ke hari berikutnya. Alamat IP tidak disimpan bersama data analitik. Aplikasi yang Dipublikasikan yang dibangun dengan versi analitik sebelumnya mungkin masih menetapkan cookie pihak pertama (_pry_vid) hingga diperbarui; Proyecta tidak lagi menggunakan nilainya. Persetujuan untuk hal lain apa pun yang disimpan Aplikasi yang Dipublikasikan Anda di browser Pengguna Akhir — sematan pihak ketiga, piksel, widget obrolan — tetap menjadi tanggung jawab Anda sebagai pengendali.
3. Pemrosesan atas Instruksi Anda
3.1. Proyecta hanya akan memproses Data Pribadi Pelanggan berdasarkan instruksi Anda yang terdokumentasi, termasuk untuk transfer ke negara ketiga, kecuali hukum mensyaratkan lain. Dalam hal demikian, kami akan memberi tahu Anda tentang persyaratan hukum tersebut sebelum pemrosesan, kecuali hukum melarangnya atas dasar kepentingan umum yang penting.
3.2. Instruksi Anda adalah: (a) Ketentuan dan DPA ini; (b) cara Anda mengonfigurasi dan menggunakan Layanan, termasuk apa yang dikumpulkan dan dilakukan oleh Aplikasi yang Dipublikasikan Anda; dan (c) instruksi tertulis wajar lainnya yang Anda berikan kepada kami yang konsisten dengan Ketentuan. Instruksi yang akan mengubah ruang lingkup Layanan mungkin memerlukan perjanjian terpisah.
3.3. Kami akan segera memberi tahu Anda jika, menurut pendapat kami, suatu instruksi melanggar Hukum Perlindungan Data yang Berlaku. Kami tidak berkewajiban untuk melaksanakan instruksi yang melanggar hukum.
4. Kerahasiaan
Proyecta akan memastikan bahwa setiap orang yang diberi wewenang untuk memproses Data Pribadi Pelanggan terikat oleh kewajiban kerahasiaan, baik berdasarkan kontrak maupun undang-undang. Akses dibatasi pada personel yang memerlukannya untuk menyediakan, mendukung, atau mengamankan Layanan.
5. Keamanan
5.1. Proyecta akan menerapkan dan mempertahankan langkah-langkah teknis dan organisasional yang sesuai untuk melindungi Data Pribadi Pelanggan, dengan mempertimbangkan perkembangan teknologi terkini, biaya penerapan, serta sifat, ruang lingkup, konteks, dan tujuan pemrosesan, sebagaimana disyaratkan oleh Pasal 32 GDPR. Langkah-langkah yang berlaku saat ini dijelaskan dalam Lampiran II.
5.2. Kami dapat memperbarui langkah-langkah ini dari waktu ke waktu, dengan ketentuan bahwa pembaruan tersebut tidak secara material menurunkan tingkat perlindungan secara keseluruhan.
6. Subprosesor
6.1. Otorisasi umum. Anda memberikan otorisasi umum kepada Proyecta untuk melibatkan Subprosesor. Daftar terkini, beserta tujuan dan lokasi setiap Subprosesor, dipublikasikan di /subprocessors.
6.2. Pemberitahuan dan keberatan. Kami akan memberi Anda pemberitahuan setidaknya 30 hari sebelum Subprosesor baru mulai memproses Data Pribadi Pelanggan, dengan memperbarui halaman tersebut dan mengirim email kepada kontak akun Anda. Anda dapat mengajukan keberatan dengan alasan perlindungan data yang wajar dengan menulis ke privacy@proyecta.dev dalam jangka waktu tersebut. Kami kemudian akan bekerja sama dengan Anda dengan itikad baik untuk mencari alternatif. Jika tidak ada alternatif yang secara wajar memungkinkan, Anda dapat mengakhiri Layanan yang terdampak, dan kami akan mengembalikan Biaya Platform yang telah dibayar di muka untuk periode setelah pengakhiran.
6.3. Penerusan kewajiban dan tanggung jawab. Kami akan mengikat setiap Subprosesor dengan kontrak tertulis yang memuat kewajiban perlindungan data yang tidak kurang protektif dibandingkan DPA ini. Kami tetap bertanggung jawab kepada Anda atas pelaksanaan kewajiban tersebut oleh Subprosesor kami.
7. Bantuan kepada Anda
7.1. Permintaan subjek data. Dengan mempertimbangkan sifat pemrosesan, Proyecta akan membantu Anda, melalui langkah-langkah teknis dan organisasional yang sesuai, dalam menanggapi permintaan dari subjek data untuk menggunakan hak-hak mereka. Layanan menyediakan alat di konsol admin Aplikasi yang Dipublikasikan Anda untuk mengakses, memperbaiki, mengekspor, dan menghapus data Pengguna Akhir Anda. Jika subjek data menghubungi kami secara langsung mengenai Data Pribadi Pelanggan, kami akan meneruskan atau mengalihkan permintaan tersebut kepada Anda dan tidak akan menjawabnya sendiri kecuali Anda menginstruksikan kami untuk melakukannya.
7.2. Bantuan lainnya. Dengan mempertimbangkan informasi yang tersedia bagi kami, kami akan secara wajar membantu Anda dengan kewajiban Anda terkait keamanan, pemberitahuan Pelanggaran Data Pribadi, penilaian dampak perlindungan data, dan konsultasi awal dengan otoritas pengawas (Pasal 32 hingga 36 GDPR). Kami dapat mengenakan biaya yang wajar untuk bantuan yang melampaui informasi yang kami sediakan bagi semua pelanggan.
8. Pelanggaran Data Pribadi
8.1. Proyecta akan memberi tahu Anda tanpa penundaan yang tidak semestinya setelah mengetahui adanya Pelanggaran Data Pribadi dan, jika memungkinkan, dalam waktu 72 jam. Pemberitahuan dikirimkan kepada kontak akun Anda.
8.2. Pemberitahuan akan menjelaskan, sejauh yang diketahui pada saat itu: sifat pelanggaran, termasuk kategori dan perkiraan jumlah subjek data serta catatan yang terkait; kemungkinan akibatnya; dan langkah-langkah yang diambil atau diusulkan untuk menanganinya dan memitigasi dampaknya. Jika tidak memungkinkan untuk memberikan semua informasi ini sekaligus, kami akan memberikannya secara bertahap tanpa penundaan lebih lanjut yang tidak semestinya.
8.3. Kami akan mengambil langkah-langkah yang wajar untuk membendung dan memulihkan pelanggaran tersebut. Pemberitahuan kami bukan merupakan pengakuan atas kesalahan atau tanggung jawab.
9. Pengembalian dan Penghapusan
9.1. Ketika Layanan berakhir, Anda dapat mengekspor Data Pribadi Pelanggan Anda selama 30 hari, sebagaimana dijelaskan dalam Bagian 21.5 dari Ketentuan. Setelah periode tersebut, Proyecta akan menghapusnya dari sistem aktifnya, kecuali hukum mewajibkan kami untuk menyimpannya.
9.2. Salinan yang disimpan dalam cadangan dihapus seiring berakhirnya masa cadangan sesuai rotasi normalnya. Hingga saat itu, salinan tersebut tetap dilindungi oleh DPA ini dan tidak digunakan untuk tujuan lain apa pun.
9.3. Anda juga dapat menghapus Data Pribadi Pelanggan kapan saja selama Layanan aktif: dengan menghapus catatan di konsol admin Anda, dengan membatalkan publikasi Aplikasi yang Dipublikasikan, atau dengan menutup akun Anda.
10. Audit dan Informasi
10.1. Proyecta akan menyediakan semua informasi yang secara wajar diperlukan untuk menunjukkan kepatuhan terhadap DPA ini dan Pasal 28 GDPR. Informasi tersebut mencakup DPA ini, langkah-langkah keamanan dalam Lampiran II, daftar Subprosesor, dan jawaban tertulis atas kuesioner keamanan yang wajar.
10.2. Jika informasi tersebut tidak cukup untuk menunjukkan kepatuhan, atau jika otoritas pengawas memintanya, Anda dapat mengaudit kepatuhan kami, termasuk melalui inspeksi, melalui auditor independen yang terikat kerahasiaan. Audit dibatasi satu kali dalam setiap periode 12 bulan (kecuali setelah Pelanggaran Data Pribadi atau atas permintaan otoritas), memerlukan pemberitahuan tertulis setidaknya 30 hari sebelumnya, harus dilakukan pada jam kerja tanpa mengganggu operasional kami secara tidak wajar, dan atas biaya Anda. Audit hanya mencakup sistem yang memproses Data Pribadi Pelanggan.
11. Transfer Internasional
11.1. Proyecta berkedudukan di Amerika Serikat, dan Data Pribadi Pelanggan dapat diproses di Amerika Serikat dan negara lain tempat Subprosesor kami beroperasi, sebagaimana tercantum di /subprocessors.
11.2. Transfer dari EEA. Sejauh Data Pribadi Pelanggan yang tunduk pada GDPR ditransfer ke negara yang tidak memiliki keputusan kecukupan, SCC dimasukkan ke dalam DPA ini melalui rujukan dan berlaku sebagai berikut:
- Modul Dua (pengendali ke pemroses) berlaku jika Anda adalah pengendali, dan Modul Tiga (pemroses ke pemroses) jika Anda adalah pemroses. Anda adalah "pengekspor data" dan Proyecta adalah "pengimpor data."
- Klausul 7 (klausul docking) berlaku.
- Klausul 9: Opsi 2 (otorisasi tertulis umum) berlaku, dengan jangka waktu pemberitahuan sebagaimana dalam Bagian 6.2 DPA ini.
- Klausul 11: bahasa opsional tidak berlaku.
- Klausul 13: otoritas pengawas yang berwenang adalah otoritas yang ditentukan berdasarkan Klausul 13(a). Jika Anda tidak berkedudukan di EEA, otoritas tersebut adalah otoritas pengawas Negara Anggota tempat perwakilan UE Anda berkedudukan atau, jika Anda tidak memilikinya, Otoritas Perlindungan Data Austria (Negara Anggota tempat perwakilan Pasal 27 kami berada).
- Klausul 17: SCC diatur oleh hukum Irlandia. Klausul 18: sengketa diselesaikan oleh pengadilan Irlandia.
- Lampiran I dan II SCC dilengkapi oleh Lampiran I dan II DPA ini. Lampiran III dilengkapi oleh daftar di /subprocessors.
11.3. Transfer dari Inggris Raya. Untuk transfer yang tunduk pada UK GDPR, SCC berlaku sebagaimana diubah oleh International Data Transfer Addendum yang diterbitkan oleh Information Commissioner Inggris Raya (versi B1.0), yang dimasukkan melalui rujukan. Tabel-tabelnya dilengkapi dengan informasi dalam Bagian 11.2 dan dalam Lampiran I dan II DPA ini, dan masing-masing pihak dapat mengakhirinya sebagaimana diizinkan oleh Bagian 19 dari adendum tersebut.
11.4. Transfer dari Swiss. Untuk transfer yang tunduk pada FADP, SCC berlaku dengan perubahan berikut: rujukan ke GDPR dibaca sebagai rujukan ke FADP; Komisaris Federal Swiss untuk Perlindungan Data dan Informasi adalah otoritas pengawas yang berwenang untuk transfer tersebut; dan istilah "Negara Anggota" tidak menghalangi subjek data di Swiss untuk mengajukan klaim di tempat kediaman kebiasaan mereka.
11.5. Data Privacy Framework. Jika penerima tersertifikasi berdasarkan EU-US Data Privacy Framework (atau UK Extension-nya atau kerangka Swiss-US), transfer dapat mengandalkan sertifikasi tersebut sebagai pengganti SCC.
11.6. Akses pemerintah. Jika Proyecta menerima permintaan yang mengikat secara hukum dari otoritas publik atas Data Pribadi Pelanggan, kami akan, kecuali dilarang oleh hukum, segera memberi tahu Anda dan memberi Anda kesempatan untuk mengupayakan perintah perlindungan. Kami akan menentang permintaan yang secara wajar kami anggap melanggar hukum, dan kami hanya akan mengungkapkan data minimum yang diperlukan oleh permintaan tersebut.
12. Undang-Undang Privasi Negara Bagian AS
Jika Proyecta memproses Data Pribadi Pelanggan sebagai "service provider," "contractor," atau "processor" Anda berdasarkan CCPA atau undang-undang privasi negara bagian AS lainnya, Proyecta:
- tidak akan menjual atau membagikan Data Pribadi Pelanggan (sebagaimana istilah tersebut didefinisikan dalam CCPA);
- tidak akan menyimpan, menggunakan, atau mengungkapkan Data Pribadi Pelanggan untuk tujuan apa pun selain tujuan bisnis yang ditentukan dalam Ketentuan dan DPA ini, atau di luar hubungan bisnis langsung antara Anda dan kami;
- tidak akan menggabungkan Data Pribadi Pelanggan dengan data pribadi yang diterimanya dari atau atas nama pihak lain, atau yang dikumpulkannya sendiri, kecuali sebagaimana diizinkan oleh undang-undang tersebut;
- akan mematuhi kewajiban yang ditetapkan undang-undang tersebut bagi penyedia layanan dan memberikan tingkat perlindungan privasi yang sama sebagaimana yang disyaratkannya;
- akan memberi tahu Anda jika menentukan bahwa ia tidak lagi dapat memenuhi kewajiban tersebut; dan
- setuju bahwa Anda dapat mengambil langkah-langkah yang wajar dan tepat untuk menghentikan dan memulihkan setiap penggunaan Data Pribadi Pelanggan tanpa izin.
Kami menyatakan bahwa kami memahami dan akan mematuhi pembatasan-pembatasan ini.
13. Meksiko dan Brasil
13.1. Meksiko. Untuk Data Pribadi Pelanggan yang tunduk pada LFPDPPP, Anda adalah "responsable" dan Proyecta adalah "encargado." Proyecta hanya akan memproses Data Pribadi Pelanggan atas instruksi Anda, tidak akan menggunakannya untuk tujuannya sendiri, akan menjaga kerahasiaannya, akan menerapkan langkah-langkah keamanan dalam Lampiran II, akan menghapusnya sebagaimana diatur dalam Bagian 9, dan hanya akan meneruskannya kepada pihak ketiga sebagai Subprosesor berdasarkan Bagian 6, yang merupakan "remisión" berdasarkan undang-undang tersebut.
13.2. Brasil. Untuk Data Pribadi Pelanggan yang tunduk pada LGPD, Anda adalah "controlador" dan Proyecta adalah "operador," dan DPA ini berlaku sesuai dengan itu.
14. Ketentuan Umum
14.1. Urutan prioritas. Untuk pemrosesan Data Pribadi Pelanggan, DPA ini berlaku di atas ketentuan Ketentuan yang bertentangan. SCC, jika berlaku, berlaku di atas DPA ini.
14.2. Tanggung jawab. Tanggung jawab masing-masing pihak berdasarkan DPA ini tunduk pada pembatasan dan pengecualian tanggung jawab dalam Ketentuan, kecuali jika Hukum Perlindungan Data yang Berlaku atau SCC tidak mengizinkan pembatasan tersebut.
14.3. Jangka waktu. DPA ini berlaku selama Proyecta memproses Data Pribadi Pelanggan atas nama Anda, termasuk periode ekspor dan penghapusan dalam Bagian 9.
14.4. Perubahan. Kami dapat memperbarui DPA ini untuk mencerminkan perubahan hukum, Subprosesor kami, atau Layanan, dengan pemberitahuan sebagaimana diatur dalam Bagian 25 dari Ketentuan. Pembaruan tidak akan secara material mengurangi perlindungan yang diberikan DPA ini kepada Data Pribadi Pelanggan kecuali diwajibkan oleh hukum.
14.5. Bahasa. DPA ini dapat tersedia dalam beberapa bahasa. Jika terjadi pertentangan, versi bahasa Inggris yang berlaku.
14.6. Kontak. Pertanyaan perlindungan data: privacy@proyecta.dev. Pemberitahuan hukum: legal@proyecta.dev. Perwakilan UE kami berdasarkan Pasal 27 GDPR adalah iuro Rechtsanwälte GmbH t/a Prighter, Schellinggasse 3, 1010 Vienna, Austria (https://app.prighter.com/portal/proyecta).
Lampiran I — Rincian Pemrosesan {#annex-1}
Para Pihak.
- Pengekspor data / pengendali: Pelanggan, sebagaimana diidentifikasi oleh akunnya. Kegiatan: membangun dan mengoperasikan situs web dan aplikasi dengan Layanan. Kontak: email pemilik akun.
- Pengimpor data / pemroses: Proyecta Labs, Inc., 2803 Philadelphia Pike, Suite B 1708, Claymont, DE 19703, United States. Kegiatan: penyedia Layanan. Kontak: privacy@proyecta.dev.
Kategori subjek data.
- Pengguna Akhir dari Aplikasi yang Dipublikasikan Anda: pengunjung, pelanggan dan pembeli, orang yang melakukan pemesanan, orang yang mengirimkan formulir atau prospek (lead), anggota dan pengguna yang telah masuk (sign in), pelanggan buletin, dan orang yang mengirim pesan kepada bisnis Anda melalui saluran yang terhubung (seperti WhatsApp atau email)
- Anggota tim Anda dan pengguna lain yang Anda undang ke Organisasi Anda atau ke konsol admin Aplikasi yang Dipublikasikan Anda
- Individu lain mana pun yang data pribadinya dikirimkan oleh Anda atau Pengguna Akhir Anda ke Layanan
Kategori data pribadi.
- Data identifikasi dan kontak: nama, alamat email, nomor telepon, alamat pos atau alamat pengiriman
- Data akun dan sign-in Pengguna Akhir: pengidentifikasi pengguna, metode sign-in, kode sekali pakai, pengidentifikasi login pihak ketiga yang tertaut
- Data transaksi: pesanan, pemesanan, langganan, faktur, dan status pembayaran (data kartu ditangani oleh penyedia pembayaran yang Anda hubungkan, tidak disimpan oleh Proyecta)
- Konten yang dikirimkan Pengguna Akhir: jawaban formulir, pesan dan medianya, ulasan, file dan unggahan
- Data komunikasi: isi email dan pesan, status pengiriman dan berhenti berlangganan
- Data analitik dan teknis: pengidentifikasi pengunjung pseudonim harian dan pengidentifikasi sesi per kunjungan, halaman yang dikunjungi, perujuk (referrer), parameter UTM, browser, sistem operasi dan jenis perangkat, dan metrik kinerja halaman. Alamat IP diproses secara sementara untuk menghitung pengidentifikasi pengunjung dan untuk melindungi Layanan dari penyalahgunaan, dan tidak disimpan bersama data analitik
- Data pribadi lain yang Anda pilih untuk dikumpulkan melalui Aplikasi yang Dipublikasikan Anda
Kategori data khusus. Layanan tidak dirancang secara khusus untuk kategori khusus data pribadi (Pasal 9 GDPR) atau untuk data yang berkaitan dengan putusan pidana. Jika Aplikasi yang Dipublikasikan Anda mengumpulkannya (misalnya, informasi kesehatan dalam formulir pemesanan klinik), Anda bertanggung jawab untuk memiliki dasar hukum dan untuk menilai apakah langkah-langkah dalam Lampiran II sudah memadai. Data tersebut menerima perlindungan yang sama seperti semua Data Pribadi Pelanggan lainnya.
Frekuensi transfer. Berkelanjutan, selama Layanan digunakan.
Sifat pemrosesan. Hosting, penyimpanan, pengambilan, transmisi, penampilan, pengorganisasian, analisis untuk pelaporan kepada Anda, pencadangan, dan penghapusan. Jika Anda menggunakan fitur AI (seperti asisten AI yang menjawab pelanggan Anda), juga pemrosesan oleh penyedia model AI untuk menghasilkan tanggapan.
Tujuan pemrosesan. Menyediakan Layanan kepada Anda: hosting dan pengoperasian Aplikasi yang Dipublikasikan Anda beserta datanya, email dan perpesanan, perdagangan dan pemesanan, analitik, sign-in untuk Pengguna Akhir Anda, fitur AI yang Anda aktifkan, dukungan, dan pengamanan Layanan.
Jangka waktu dan retensi. Selama jangka waktu Ketentuan, dan setelahnya hingga dihapus berdasarkan Bagian 9 DPA ini.
Subprosesor. Sebagaimana tercantum di /subprocessors, untuk tujuan dan di lokasi yang dinyatakan di sana.
Lampiran II — Langkah-Langkah Keamanan Teknis dan Organisasional {#annex-2}
- Enkripsi. Data dienkripsi saat transit dengan TLS 1.2 atau lebih tinggi, dan saat disimpan (at rest) oleh penyedia infrastruktur cloud kami.
- Isolasi tenant. Data aplikasi yang dipublikasikan disimpan dalam basis data multi-tenant di mana setiap pembacaan dan penulisan dibatasi pada tenant-nya sendiri, dengan keamanan tingkat baris (row-level security) di tingkat basis data pada catatan konten. Kode berjalan di Lingkungan Runtime yang terisolasi dan ber-sandbox yang tidak dapat menjangkau data pelanggan lain.
- Perlindungan jaringan. Basis data produksi tidak memiliki alamat IP publik dan hanya dapat dijangkau dari dalam jaringan privat kami. Akses administratif melewati gateway yang sadar identitas (identity-aware). Aplikasi yang dipublikasikan dilayani di balik jaringan edge dengan perlindungan DDoS.
- Kontrol akses. Akses ke sistem produksi dan Data Pribadi Pelanggan dibatasi pada personel yang memerlukannya, dengan peran hak akses minimum (least privilege), menggunakan akun individual yang dilindungi autentikasi yang kuat. Investigasi rutin menggunakan akses baca-saja.
- Pencatatan dan pemantauan. Akses dan perubahan dicatat. Kesalahan dan anomali dipantau dan diberi peringatan.
- Ketersediaan dan ketahanan. Basis data terkelola dengan pencadangan otomatis, dan infrastruktur yang dikelola sebagai kode dengan peninjauan perubahan.
- Pengembangan yang aman. Tinjauan kode, pengujian otomatis dan pemeriksaan statis sebelum rilis, serta pengelolaan dependensi dan kerentanan.
- Pengelolaan rahasia. Kredensial dan kunci API disimpan dalam penyimpanan rahasia terkelola, tidak pernah dalam kode sumber. Aplikasi yang dipublikasikan melakukan autentikasi dengan kunci per aplikasi yang dapat dirotasi atau dicabut.
- Respons insiden. Proses terdokumentasi untuk mendeteksi, membendung, menyelidiki, dan memberitahukan Pelanggaran Data Pribadi berdasarkan Bagian 8.
- Personel. Kewajiban kerahasiaan dan pelatihan keamanan bagi setiap orang yang memiliki akses ke Data Pribadi Pelanggan.
- Uji tuntas Subprosesor. Subprosesor dipilih berdasarkan praktik keamanannya dan diikat berdasarkan Bagian 6.3.
- Minimisasi dan penghapusan data. Permintaan subjek data didukung melalui Layanan, dan data dihapus berdasarkan Bagian 9.
