Kebijakan privasi
Terakhir diperbarui: 2026-08-01
Dokumen ini adalah terjemahan informatif. Jika ada perbedaan, versi Prancis yang berlaku.
Data pribadi apa yang kami proses, untuk apa, atas dasar hukum apa, dibagikan kepada siapa, dan disimpan berapa lama. Ditulis untuk dibaca, bukan untuk panjang.
1. Pengendali data
Elni Consulting SRL, Rue Grande Coyarde 7, 1367 Ramillies, Belgique — BE 1002.511.925.
Untuk pertanyaan atau pelaksanaan hak Anda: privacy@climatememory.com.
Kami tidak menunjuk petugas pelindungan data: kegiatan kami tidak termasuk dalam hal-hal yang mewajibkannya menurut GDPR (pasal 37).
2. Apa yang kami proses, dan untuk apa
Akun: alamat surel, nama tampilan bila ada, bahasa, dan pengenal buram dari penyedia identitas jika Anda memakai Google atau GitHub. Tujuan: mengautentikasi dan menghubungi Anda. Dasar: pelaksanaan kontrak.
Penagihan: negara, bila perlu nama perusahaan dan nomor PPN, serta indeks faktur Anda. Tujuan: menerbitkan faktur yang sesuai dan menerapkan PPN yang tepat. Dasar: kewajiban hukum.
Penggunaan API: pengenal kunci, stempel waktu per menit, endpoint yang dipanggil, dan biaya dalam kredit. Tujuan: menagih, menerapkan kuota, mendeteksi penyalahgunaan. Dasar: kontrak dan kepentingan sah. Catatan ini tidak memuat parameter permintaan Anda maupun koordinat yang ditanyakan.
Keamanan: sidik jari terpotong dan bergaram dari alamat IP Anda saat masuk dan saat tindakan sensitif, serta agen pengguna. Tujuan: mengenali pemakaian janggal. Dasar: kepentingan sah. Kami tidak menyimpan alamatnya sendiri.
Persetujuan: bukti bertanggal bahwa dokumen kontraktual telah diterima dan, bila berlaku, bahwa hak pembatalan telah dilepaskan. Dasar: kewajiban hukum (GDPR pasal 7 ayat 1 dan KUHE pasal VI.53).
3. Yang tidak kami lakukan
Kami tidak menjual atau menyewakan data Anda. Kami tidak memakainya untuk iklan bertarget. Kami tidak membuat keputusan otomatis yang berakibat hukum bagi Anda, dan tidak melakukan pemrofilan.
Kami tidak menyimpan kata sandi, karena kami tidak menggunakannya.
4. Penerima
Hosting: OVHcloud SAS, 2 rue Kellermann, 59100 Roubaix, France. Server dan basis data berada di Uni Eropa.
Jaringan pengiriman dan perlindungan: Cloudflare, Inc., yang memproses alamat IP pengunjung untuk menyaring serangan.
Pembayaran: Stripe Payments Europe, Ltd., Dublin, Irlande, yang bertindak sebagai pengendali data pembayaran dan satu-satunya pihak yang menyimpan data kartu.
Surel transaksional: Amazon Web Services EMEA SARL (Amazon SES, region Paris), Luksemburg. Kotak surat: OVHcloud (Zimbra), Prancis.
Para penyedia ini bertindak atas instruksi dan terikat kontrak. Tidak ada data yang ditransfer ke luar Wilayah Ekonomi Eropa, kecuali oleh Cloudflare, Stripe dan Amazon Web Services dalam kerangka mekanisme transfer mereka sendiri yang diatur secara hukum.
5. Masa penyimpanan
Akun: selama masih ada, lalu dihapus atas permintaan.
Faktur dan data penagihan: tujuh tahun sejak penutupan tahun buku, sebagaimana diwajibkan hukum akuntansi Belgia. Penyimpanan ini tetap berlaku meski ada permintaan penghapusan (GDPR pasal 17 ayat 3 huruf b), tetapi faktur yang disimpan tidak lagi terhubung ke akun aktif.
Log pemakaian: tiga belas bulan berjalan.
Sesi: tiga puluh hari setelah pemakaian terakhir.
Tautan masuk: lima belas menit, lalu dihapus paling lambat dalam tujuh hari.
Peristiwa pembayaran mentah dari Stripe: sembilan puluh hari, dan seketika bila akun terkait dihapus.
6. Hak Anda
Anda memiliki hak akses, perbaikan, penghapusan, pembatasan, keberatan, dan portabilitas menurut pasal 15 sampai 22 GDPR.
Penghapusan Anda mulai sendiri dari area pelanggan, tanpa pengajuan dan tanpa menunggu: ia mencabut kunci Anda, menghapus identitas masuk dan sesi Anda, menimpa data pengenal akun Anda, dan melepaskan faktur Anda, yang tetap tersimpan tanpa data pribadi terkait. Tindakan ini tidak dapat dibatalkan.
Anda juga dapat menulis ke privacy@climatememory.com. Kami menjawab dalam satu bulan.
7. Pengaduan
Bila jawaban kami tidak memuaskan, Anda dapat mengadu ke Autorité de protection des données (APD/GBA), Rue de la Presse 35, 1000 Bruxelles, Belgique — https://www.autoriteprotectiondonnees.be.
Otoritas yang berwenang adalah Belgia, bukan Prancis: tempat usaha utama kami ada di Belgia.
8. Keamanan
Kunci API dan token sesi tidak pernah disimpan terbuka: hanya sidik jari kriptografisnya yang disimpan, sehingga salinan basis data tidak berguna untuk masuk.
Peran basis data dipisahkan: proses yang menjawab permintaan API tidak memiliki hak baca apa pun atas tabel berisi data pribadi. Itu bukan pedoman internal, melainkan batasan yang dipaksakan server.
Lalu lintas terenkripsi saat transit. Bila terjadi pelanggaran yang mungkin menimbulkan risiko bagi hak Anda, kami memberi tahu otoritas dalam 72 jam dan memberi tahu Anda bila risikonya tinggi.
9. Perubahan
Setiap perubahan mendasar pada kebijakan ini diberitahukan lewat surel. Versi yang berlaku memuat tanggal yang tertera di bagian atas halaman.