Dokumen legal
Kebijakan Privasi
Isi diambil dari dokumentasi resmi produk. Untuk deployment komersial, sebaiknya ditinjau penasihat hukum sebelum dipublikasikan.
Kebijakan Privasi
Terakhir diperbarui: 2026-07-02
Dokumen ini adalah template operasional untuk Setimbang. Dokumen ini perlu ditinjau penasihat hukum sebelum dipublikasikan pada layanan hosted komersial.
1. Pendahuluan
Kebijakan ini menjelaskan bagaimana data diproses saat Anda menggunakan Setimbang. Pengendali data untuk deployment hosted adalah operator layanan. Pada deployment self-hosted, Anda bertindak sebagai pengendali data di infrastruktur Anda sendiri.
2. Data yang dikumpulkan
Platform dapat memproses data berikut:
- Dokumen yang Anda unggah: PDF, DOCX, TXT, MD, audio, dan turunannya.
- Metadata dokumen: nama file, doc_id, doc_type, case_id, workspace_id, ukuran file, waktu ingest.
- Data sesi dan operasi: riwayat chat, status job transkripsi, event aplikasi.
- Log teknis: request id, status, error, dan telemetri operasional terbatas.
Platform tidak menyimpan permanen kunci API Gemini sebagai rahasia jangka panjang. Pada mode BYOK hosted, kunci digunakan untuk eksekusi request dan dikelola sesuai kebijakan runtime.
3. Tujuan pemrosesan
Data diproses untuk:
- Menjalankan fitur yang Anda minta, termasuk analisis, chat, terjemahan, ringkasan, pencarian, dan transkripsi.
- Menyediakan keamanan layanan, pencegahan abuse, dan audit operasional.
- Memelihara kualitas layanan (debugging, reliability, dan troubleshooting).
4. Dasar pemrosesan
Dasar pemrosesan yang digunakan:
- Persetujuan pengguna saat mengunggah atau mengirim data.
- Kepentingan sah operator untuk menjaga keamanan, stabilitas, dan kualitas layanan.
- Kewajiban hukum yang mungkin berlaku menurut yurisdiksi yang relevan.
5. Penyimpanan dan lokasi data
- Self-hosted: data berada di server/infrastruktur Anda.
- Hosted: data berada pada infrastruktur cloud operator sesuai region yang dipilih.
- Data transit diamankan melalui TLS/HTTPS pada jalur yang didukung.
6. Retention dan penghapusan
Retensi default (hosted, dapat disesuaikan kebijakan layanan):
- Knowledge documents: sampai pengguna menghapus.
- Chat sessions: TTL 24 jam (berbasis Redis) dengan penghapusan otomatis.
- Transcription jobs: 7 hari secara default.
- Log teknis: rotasi 7 hari (konfigurasi operasional).
- Workspace: sampai ada permintaan penghapusan sesuai kebijakan akun.
Mekanisme penghapusan operasional:
- Dokumen knowledge: DELETE /api/v1/knowledge/documents/{doc_id}
- Sesi chat: DELETE /api/v1/chat/sessions/{session_id}
- Workspace: endpoint penghapusan workspace saat tersedia pada paket hosted yang mendukung.
7. Keamanan
Kontrol keamanan yang diterapkan secara bertahap:
- Isolasi berbasis workspace.
- Rate limiting dan upload hardening.
- Logging terstruktur dengan redaksi PII terbatas.
- Kontrol akses API dan pemantauan kesehatan layanan.
8. Hak pengguna
Anda dapat mengajukan permintaan untuk:
- Akses salinan data yang relevan.
- Penghapusan data sesuai endpoint dan kebijakan layanan.
- Ekspor data/hasil yang tersedia di fitur aplikasi.
9. Sub-processor
Tergantung fitur yang Anda aktifkan, layanan pihak ketiga dapat meliputi:
- Google Gemini API (LLM dan embedding).
- Google Cloud Speech-to-Text dan Cloud Storage (fitur transkripsi).
- Qdrant (vector database), termasuk deployment cloud jika dipilih.
10. Kontak
Untuk pertanyaan privasi dan permintaan data, gunakan kanal support resmi operator layanan Anda.
11. Perubahan kebijakan
Kebijakan ini dapat diperbarui dari waktu ke waktu. Perubahan material akan diumumkan melalui kanal komunikasi produk atau dokumentasi resmi.