Kebijakan Privasi
1. Pendahuluan dan Pengendali Data
Kebijakan Privasi ini ("Kebijakan") menjelaskan bagaimana PT Artha Artifisial Digital, suatu Perseroan Terbatas (PT) yang didirikan di Indonesia ("Archon", "kami"), mengumpulkan, menggunakan, mengungkapkan, menyimpan, dan melindungi Data Pribadi sehubungan dengan Platform yang dapat diakses di rearchon.com dan seluruh Layanan terkait.
Archon bertindak sebagai pengendali data atas Data Pribadi yang diproses berdasarkan Kebijakan ini. Kebijakan ini merupakan bagian dari dan tunduk pada Ketentuan Layanan. Istilah dengan huruf kapital yang tidak didefinisikan dalam Kebijakan ini memiliki arti sebagaimana ditetapkan dalam Ketentuan Layanan.
Kami berkomitmen untuk memproses Data Pribadi selaras dengan standar pelindungan data yang berlaku. Apabila kami melibatkan Sub-pemroses yang berada di yurisdiksi dengan kerangka kerja yang sebanding, kami menerapkan pengamanan kontraktual dan teknis yang konsisten dengan kerangka kerja tersebut.
2. Definisi
Untuk keperluan Kebijakan ini:
- Data Pribadi — setiap informasi yang berkaitan dengan orang perseorangan yang teridentifikasi atau dapat diidentifikasi.
- Pemrosesan — setiap operasi yang dilakukan terhadap Data Pribadi, termasuk pengumpulan, penyimpanan, penggunaan, pengungkapan, pengiriman, dan penghapusan.
- Sub-pemroses — entitas pihak ketiga yang ditunjuk oleh Archon untuk memproses Data Pribadi atas nama Archon sehubungan dengan penyediaan Layanan.
- Bursa Terhubung — akun bursa mata uang kripto pihak ketiga yang ditautkan ke Platform oleh Pengguna melalui Kredensial Bursa, sebagaimana didefinisikan dalam Ketentuan Layanan.
- Konten Pengguna — seluruh data, masukan, prompt, informasi portofolio, daftar pantau, pesan obrolan, dan entri memori yang dikirimkan oleh Pengguna ke Platform, sebagaimana didefinisikan dalam Ketentuan Layanan.
3. Data Pribadi yang Kami Kumpulkan
Kami mengumpulkan Data Pribadi seminimal mungkin yang diperlukan untuk mengoperasikan Layanan. Kategori Data Pribadi yang kami kumpulkan diuraikan di bawah ini.
| Kategori | Contoh | Sumber |
|---|---|---|
| Data Identifikasi & Akun | Alamat email, kata sandi ter-hash, Tingkat Langganan, preferensi bahasa, tanggal pembuatan akun | Diberikan langsung oleh Pengguna saat pendaftaran atau dalam pengaturan akun |
| Data Langganan & Penagihan | Token transaksi pemroses pembayaran, status penagihan, riwayat pembebanan, tanggal periode langganan | Dihasilkan melalui pemroses pembayaran pihak ketiga; tidak ada nomor kartu mentah yang disimpan oleh Archon |
| Data Interaksi Platform | Prompt obrolan, transkrip dan log proses Agen, masukan portofolio, entri daftar pantau, entri memori, riwayat order yang dihasilkan oleh Agen | Dihasilkan dari aktivitas Pengguna di Platform |
| Data Bursa Terhubung | Sidik jari kunci API bursa (kunci disimpan terenkripsi saat tersimpan), saldo akun, posisi terbuka, riwayat order yang diambil atas permintaan Pengguna | Diberikan oleh Pengguna (kredensial) dan diambil dari API Bursa Terhubung atas nama Pengguna |
| Data Teknis & Perangkat | Alamat IP, jenis dan versi peramban, sistem operasi, resolusi layar, durasi sesi, konteks galat dan jejak tumpukan yang ditangkap Sentry (telah dibersihkan dari nilai sensitif) | Dikumpulkan secara otomatis saat Anda mengakses Platform |
Kami tidak mengumpulkan atau menyimpan nomor kartu pembayaran mentah, kode verifikasi kartu, atau kredensial perbankan. Seluruh transaksi pembayaran diproses oleh pemroses pembayaran pihak ketiga, yang tunduk pada kebijakan privasinya sendiri dan kewajiban PCI-DSS.
4. Dasar Pemrosesan
Kami memproses Data Pribadi atas dasar berikut:
- Pelaksanaan kontrak — Pemrosesan yang diperlukan untuk menyediakan Layanan, mengautentikasi akun Anda, menjalankan alur kerja Agen, dan memproses penagihan atas Langganan Anda.
- Kepentingan yang sah — Pemrosesan yang diperlukan untuk kepentingan sah Archon dalam mengoperasikan platform yang aman dan andal, mencegah penipuan dan penyalahgunaan, menegakkan Ketentuan ini, dan meningkatkan Layanan melalui analitik agregat, sepanjang kepentingan tersebut tidak melampaui hak dan kepentingan Anda.
- Kewajiban hukum — Pemrosesan yang diperlukan agar Archon mematuhi hukum Indonesia yang berlaku, termasuk persyaratan penyimpanan catatan pajak dan permintaan yang sah dari otoritas yang berwenang.
- Persetujuan — Apabila persetujuan diperlukan (misalnya untuk komunikasi pemasaran opsional), kami akan meminta persetujuan eksplisit Anda secara terpisah dan tidak akan menjadikannya syarat untuk mengakses Layanan.
5. Bagaimana Kami Menggunakan Data Pribadi
Kami menggunakan Data Pribadi yang kami kumpulkan untuk tujuan berikut:
- Membuat, memelihara, dan mengautentikasi akun Anda
- Menyediakan dan mengoperasikan Platform serta seluruh fitur yang tersedia pada Tingkat Anda
- Menjalankan alur kerja Agen, termasuk apabila Anda telah memberikan cakupan eksekusi perdagangan Agen, mengarahkan order ke Bursa Terhubung Anda
- Memproses dan mengelola Langganan dan penagihan Anda, termasuk penerbitan faktur, penagihan pembayaran, dan penagihan tunggakan melalui pemroses pembayaran pihak ketiga
- Mengirimkan email transaksional, termasuk konfirmasi akun, tanda terima penagihan, pengaturan ulang kata sandi, dan pemberitahuan layanan yang material, melalui Resend
- Memantau kinerja Platform, mendiagnosis galat, dan menangkap konteks galat melalui Sentry untuk keperluan debugging dan keandalan
- Mendeteksi, menyelidiki, dan mencegah transaksi curang, akses tidak sah, dan insiden keamanan lainnya
- Menghasilkan analitik agregat dan anonim untuk memahami pola penggunaan dan meningkatkan fitur produk; analitik tersebut tidak mengidentifikasi pengguna individual
- Mematuhi hukum Indonesia yang berlaku dan menanggapi permintaan yang sah dari otoritas yang berwenang
Kami tidak menjual, menyewakan, atau mengomersialkan Data Pribadi Anda kepada pihak ketiga mana pun. Kami tidak menggunakan Data Pribadi Anda untuk pembuatan profil iklan atau pelacakan lintas situs.
6. Transfer Internasional
Beberapa Sub-pemroses kami mengoperasikan infrastruktur yang berlokasi di luar Republik Indonesia. Ini mencakup penyedia hosting, basis data, pengiriman email, dan pemantauan galat, serta penyedia inferensi AI/otomatis (berlokasi di luar Indonesia). Penyedia infrastruktur pihak ketiga kami berlokasi di luar Indonesia, terutama di Amerika Serikat. Transfer Data Pribadi ke Sub-pemroses ini diatur oleh perjanjian pemrosesan data yang memuat pengamanan yang sesuai, yang dapat mencakup klausul kontraktual standar atau mekanisme setara yang diakui menurut hukum yang berlaku.
Dengan menggunakan Layanan, Anda mengakui bahwa Data Pribadi Anda dapat ditransfer ke dan diproses di yurisdiksi di luar Indonesia. Kami akan mengambil seluruh langkah yang secara wajar diperlukan untuk memastikan bahwa transfer tersebut tunduk pada pelindungan yang sesuai dan konsisten dengan standar pelindungan data yang berlaku.
7. Retensi Data
Kami menyimpan Data Pribadi hanya selama diperlukan untuk memenuhi tujuan pengumpulannya atau sebagaimana diwajibkan oleh hukum yang berlaku. Periode retensi berikut berlaku:
- Data Identifikasi & Akun — disimpan selama akun Anda aktif. Dihapus atau dianonimkan dalam waktu tiga puluh (30) hari setelah penutupan akun, dengan pengecualian di bawah ini.
- Data Interaksi Platform (transkrip obrolan, log proses Agen, riwayat order) — disimpan untuk periode bawaan dua puluh empat (24) bulan sejak pembuatan, setelah itu catatan dihapus atau dianonimkan. Pengguna dapat meminta penghapusan lebih awal sesuai dengan Bagian 11.
- Data Langganan & Penagihan — disimpan paling singkat sepuluh (10) tahun sejak tanggal transaksi yang relevan, sebagaimana diwajibkan menurut hukum perpajakan Indonesia.
- Data Teknis & Perangkat — log server mentah disimpan hingga sembilan puluh (90) hari; agregat anonim dapat disimpan tanpa batas waktu untuk perencanaan kapasitas dan analisis keamanan.
- Data Bursa Terhubung — kredensial kunci API dihapus dalam waktu tiga puluh (30) hari setelah penutupan akun atau pemutusan tautan; data portofolio yang di-cache dihapus dalam waktu tiga puluh (30) hari setelah penutupan akun.
Apabila retensi melebihi periode di atas diwajibkan oleh perintah yang sah atau persyaratan otoritas, kami akan menyimpan Data Pribadi seminimal mungkin yang diperlukan untuk memenuhi kewajiban tersebut dan akan memberi tahu Anda sepanjang diizinkan oleh hukum.
8. Keamanan
Kami menerapkan langkah teknis dan organisasi berstandar industri untuk melindungi Data Pribadi dari akses, pengungkapan, perubahan, atau pemusnahan yang tidak sah, termasuk:
- Transport Layer Security (TLS 1.2 atau lebih tinggi) yang diberlakukan pada seluruh koneksi ke dan dari Platform
- Enkripsi saat tersimpan untuk Kredensial Bursa menggunakan enkripsi simetris berstandar industri
- Kebijakan Row-Level Security (RLS) pada seluruh tabel basis data, memastikan pengguna hanya dapat mengakses datanya sendiri
- Penyimpanan kata sandi ter-hash dengan Bcrypt; kata sandi teks biasa tidak pernah disimpan atau dicatat
- Kontrol akses dengan hak istimewa minimum untuk sistem internal dan integrasi Sub-pemroses
- Pembersihan otomatis nilai bidang sensitif dari laporan galat sebelum pengiriman
Tidak ada langkah keamanan yang sepenuhnya bebas risiko. Dalam hal terjadi pelanggaran data pribadi yang berpotensi menimbulkan risiko tinggi terhadap hak Anda, kami akan memberi tahu Anda dan otoritas yang berwenang dalam waktu 3×24 jam (3×24 hours) sejak kami mengetahuinya.
9. Cookie dan Penyimpanan Lokal
Platform menggunakan cookie sesi yang sangat diperlukan untuk memelihara sesi terautentikasi dan untuk melindungi dari pemalsuan permintaan lintas situs. Cookie ini penting bagi pengoperasian Platform; menonaktifkannya di peramban Anda akan mencegah Anda masuk ke akun Anda.
Kami tidak menggunakan cookie iklan, cookie pelacakan lintas situs, atau cookie apa pun yang menautkan aktivitas Platform Anda dengan identitas Anda untuk tujuan menayangkan iklan bertarget. Analitik tingkat peramban yang dikumpulkan oleh Sub-pemroses terbatas pada metadata permintaan yang dianonimkan dan tidak ditautkan ke akun pengguna individual.
Platform dapat menggunakan penyimpanan lokal peramban untuk menyimpan preferensi keadaan antarmuka (misalnya tata letak panel atau pengaturan tema). Data ini disimpan secara lokal pada perangkat Anda dan tidak dikirimkan ke server Archon.
10. Hak Anda
Dengan tunduk pada hukum yang berlaku, Anda memiliki hak berikut atas Data Pribadi Anda:
- Hak akses — untuk memperoleh konfirmasi apakah kami memproses Data Pribadi Anda dan, jika ya, menerima salinan data tersebut.
- Hak pembetulan — untuk meminta koreksi atas Data Pribadi yang tidak akurat atau tidak lengkap.
- Hak penghapusan — untuk meminta penghapusan Data Pribadi Anda apabila pemrosesan tidak lagi diperlukan untuk tujuan semula, persetujuan telah ditarik, atau pemrosesan melanggar hukum, dengan tunduk pada kewajiban retensi hukum Archon.
- Hak pembatasan pemrosesan — untuk meminta kami membatasi pemrosesan Data Pribadi Anda dalam keadaan tertentu.
- Hak keberatan — untuk mengajukan keberatan atas pemrosesan yang didasarkan pada kepentingan yang sah dengan alasan yang berkaitan dengan situasi tertentu Anda.
- Hak portabilitas data — untuk menerima Data Pribadi Anda dalam format yang terstruktur, lazim digunakan, dan dapat dibaca mesin.
- Hak menarik persetujuan — apabila pemrosesan didasarkan pada persetujuan Anda, untuk menarik persetujuan tersebut kapan saja tanpa memengaruhi keabsahan pemrosesan sebelum penarikan.
Untuk menggunakan salah satu hak di atas, silakan kirimkan permintaan ke info@rearchon.com. Sebagai komitmen kami, kami akan menindaklanjuti permintaan pembetulan, akses, dan penghapusan dalam waktu 3×24 jam (3×24 hours) sejak memverifikasi permintaan Anda. Kami dapat meminta verifikasi identitas Anda sebelum memproses permintaan apa pun.
11. Anak di Bawah Umur
Layanan tidak ditujukan untuk, dan tidak dimaksudkan untuk digunakan oleh, siapa pun yang berusia di bawah delapan belas (18) tahun. Archon tidak dengan sengaja mengumpulkan Data Pribadi dari anak di bawah umur. Apabila kami mengetahui bahwa kami secara tidak sengaja telah mengumpulkan Data Pribadi dari seseorang yang berusia di bawah delapan belas tahun, kami akan mengambil langkah segera untuk menghapus data tersebut dari sistem kami. Jika Anda yakin kami telah mengumpulkan Data Pribadi dari anak di bawah umur, harap beri tahu kami di info@rearchon.com.
12. Keputusan Otomatis dan AI
Platform menggunakan pemrosesan otomatis dan algoritmik untuk menjalankan alur kerja Agen yang tersedia bagi Pengguna. Apabila Anda telah mengaktifkan cakupan eksekusi perdagangan untuk suatu Agen, Agen tersebut dapat menempatkan, mengubah, atau membatalkan order pada Bursa Terhubung Anda tanpa memerlukan konfirmasi manual untuk setiap order individual, berdasarkan parameter dan strategi yang telah Anda konfigurasikan.
Hal ini merupakan pemrosesan otomatis yang menimbulkan akibat pada akun bursa Anda. Anda tetap memegang kendali penuh atas apakah dan sejauh mana Anda memberikan cakupan eksekusi perdagangan, dan Anda dapat menjeda, membatasi, atau mencabut kewenangan tersebut kapan saja melalui pengaturan Platform. Dasar hukum pemrosesan otomatis ini adalah pelaksanaan kontrak antara Anda dan Archon (Langganan Anda dan Ketentuan Layanan).
Keluaran AI yang dihasilkan oleh Agen — termasuk analisis pasar, kerangka strategi, dan saran order apa pun — dihasilkan oleh sistem otomatis dan algoritmik serta dapat mengandung kesalahan atau kelalaian. Archon tidak menjamin bahwa Keluaran AI bebas dari kesalahan atau mencerminkan kondisi pasar terkini. Anda tetap bertanggung jawab untuk meninjau perilaku Agen dan atas seluruh konsekuensi order yang dieksekusi atas kewenangan Anda.
13. Perubahan atas Kebijakan Ini
Archon dapat memperbarui Kebijakan ini dari waktu ke waktu untuk mencerminkan perubahan dalam praktik pemrosesan data kami, hukum yang berlaku, atau pengaturan Sub-pemroses. Dalam hal terjadi perubahan material, kami akan memberi tahu Anda melalui email ke alamat terdaftar Anda dan melalui pemberitahuan dalam Platform paling sedikit empat belas (14) hari sebelum Kebijakan yang direvisi berlaku. Koreksi atau klarifikasi non-material dapat dipublikasikan tanpa pemberitahuan terlebih dahulu.
Penggunaan Platform yang Anda lanjutkan setelah tanggal berlaku Kebijakan yang direvisi merupakan penerimaan Anda atas ketentuan yang diperbarui. Jika Anda tidak menerima Kebijakan yang direvisi, Anda harus menghentikan penggunaan Platform dan dapat meminta penghapusan Data Pribadi Anda sesuai dengan Bagian 11.
14. Kontak
Untuk pertanyaan privasi, permintaan hak subjek data, atau pertanyaan apa pun mengenai Kebijakan ini, silakan hubungi:
PT Artha Artifisial Digital
Rempoa Residence, Gandaria Utara, Kebayoran Baru, Jakarta Selatan, DKI Jakarta, Indonesia
info@rearchon.com
WhatsApp / Telepon: +62 858-8459-1621
Kami berkomitmen untuk menyelesaikan seluruh masalah privasi dengan cepat dan dengan itikad baik.