Back
Kebijakan Privasi

Definisi dan Istilah Kunci

1. Perusahaan dan Ketentuan Layanan

1.1 iqgeniuslab.ai (“kami”, “kita” atau “milik kami”)

Layanan: semua fitur, fungsionalitas, program, dan konten yang tersedia melalui iqgeniuslab.ai.

Platform: Situs web kami dan layanan terkait yang dapat diakses dari perangkat apa pun.

Pengguna: setiap individu yang mengakses atau menggunakan Layanan kami ("Anda" atau "milik Anda").

2. Data dan Kebijakan Privasi

2.1 Data Pribadi: Setiap informasi yang berkaitan dengan orang alami yang teridentifikasi atau dapat diidentifikasi.

2.2 Pemrosesan: Setiap operasi yang dilakukan terhadap Data Pribadi.

2.3 Pengendali Data: iqgeniuslab.ai, yang menentukan tujuan dan cara pemrosesan data pribadi.

2.4 Pemroses Data: pihak ketiga yang memproses data pribadi atas nama kami.

2.5 Cookie: File teks kecil yang disimpan di perangkat Anda yang berisi data tentang penggunaan Platform.

3. Istilah Keamanan

3.1 Otentikasi: Proses verifikasi identitas pengguna.

3.2 Enkripsi: Proses pengkodean informasi untuk mencegah akses tidak sah.

3.3 Token: Pengidentifikasi unik yang digunakan untuk otentikasi yang aman.

3.4 SSL/TLS: Protokol keamanan yang digunakan untuk mengenkripsi transmisi data.

Pendahuluan dan Ruang Lingkup

1. Ikhtisar Kebijakan

Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi data pribadi Anda. Kebijakan ini memberikan rincian tentang hak privasi Anda dan cara untuk menggunakan hak tersebut.

2. Penerapan Kebijakan

Kebijakan ini berlaku untuk:

Semua pengguna personalitylab.ai

Semua metode pengumpulan data

Semua fitur dan fungsionalitas layanan

Semua versi dan pembaruan platform

3. Pembaruan Kebijakan

Kami berhak memperbarui kebijakan ini

Perubahan besar akan diberitahukan melalui email

Penggunaan berkelanjutan setelah perubahan dianggap sebagai penerimaan

Pengumpulan Data Pribadi

1. Informasi Akun

1.1 Data Dasar

Alamat email (wajib untuk verifikasi identitas)

Stempel waktu login terakhir

Pengidentifikasi akun unik

Alamat IP

1.2 Data Opsional

Nama

Jenis kelamin

Tanggal lahir

Opsi komunikasi

Pengaturan

2. Data Penggunaan Layanan

2.1 Hasil Tes

Kode akhir atau skor

Stempel waktu penyelesaian

2.2 Data Interaksi

Fungsionalitas akses.

Waktu yang dihabiskan di platform

Mode navigasi

Informasi perangkat

3. Informasi Pembayaran dan Pemrosesan

3.1 Data pembayaran yang kami terima

Kami hanya menerima dan menyimpan informasi pembayaran terbatas:

Pengidentifikasi metode pembayaran yang telah ditokenisasi

Empat digit terakhir nomor kartu pembayaran Anda

Enam digit pertama nomor kartu pembayaran Anda

Tanggal kedaluwarsa kartu

4. Data teknis dan perangkat

4.1 Informasi Perangkat

Sistem operasi dan versi

Jenis dan versi browser

Jenis dan model perangkat

Preferensi bahasa

4.2 Data Koneksi

Alamat IP

Informasi jaringan

Jenis koneksi

Lokasi geografis (berdasarkan IP)

Pengaturan zona waktu

4.3 Data Kinerja

Waktu pemuatan

Pesan kesalahan

Indikator kinerja sistem

Latensi jaringan

Waktu respons aplikasi

Pemrosesan dan Penggunaan Data

1. Tujuan utama pemrosesan

1.1 Penyediaan Layanan

Pembuatan dan pengelolaan akun

Otentikasi dan keamanan

Akses fitur dan kustomisasi

Dukungan pelanggan

Optimalisasi layanan

1.2 Pemrosesan Pembayaran

Pengelolaan langganan

Otorisasi pembayaran

Pencegahan penipuan

Riwayat transaksi

Dukungan penagihan

1.3 Komunikasi

Pembaruan layanan dan notifikasi

Peringatan keamanan

Informasi produk

Respons dukungan

Pemberitahuan hukum

2. Tujuan pemrosesan sekunder

2.1 Peningkatan Layanan

Analisis pola penggunaan

Optimalisasi fungsional

Pemantauan kinerja

Peningkatan pengalaman pengguna

Identifikasi dan penyelesaian kesalahan

2.2 Analisis dan Riset

Statistik penggunaan agregat

Analisis tren

Optimalisasi platform

Pengembangan fungsi

Tolok ukur kinerja

3. Dasar hukum pemrosesan

3.1 Kebutuhan Kontraktual

Pengelolaan akun

Penyediaan layanan

Pemrosesan pembayaran

Akses fungsi

Layanan dukungan

3.2 Kewajiban hukum

Kepatuhan pajak

Catatan keuangan

Persyaratan hukum

Kepatuhan regulasi

Keselamatan dan keamanan

3.3 Kepentingan yang sah

Peningkatan layanan

Pencegahan penipuan

Pemeliharaan keamanan

Optimalisasi teknis

Pengembangan bisnis

3.4 Pemrosesan berdasarkan persetujuan

Komunikasi pemasaran

Fitur opsional

Integrasi pihak ketiga

Analisis partisipasi

Pengujian fungsional

Penyimpanan dan Keamanan Data

1. Lokasi penyimpanan dan transfer data

1.1 Semua data pribadi disimpan di pusat data yang aman.

1.2 Data ditransmisikan secara global menggunakan saluran terenkripsi.

1.3 Kami menerapkan perlindungan yang sesuai untuk transfer data internasional.

1.4 Pemantauan kepatuhan dan langkah keamanan berkelanjutan diterapkan.

2. Langkah Keamanan

2.1 Keamanan Infrastruktur

2.1.1 Otentikasi dan Akses

Kemampuan otentikasi multi-faktor

Otentikasi tanpa kata sandi melalui email

Kode verifikasi satu kali

Manajemen sesi dengan penghentian otomatis

Kontrol akses berbasis peran

Prinsip hak akses minimum

Pencatatan dan pemantauan akses

Tinjauan kunjungan secara berkala

Penghentian akses otomatis

2.1.2 Perlindungan Data

Kepatuhan SOC2 Tipe 2

Enkripsi AES-256 untuk data yang tersimpan

Enkripsi TLS untuk data yang ditransmisikan

Protokol keamanan untuk semua transmisi data

Audit keamanan secara berkala

2.1.3 Keamanan Sistem

Perlindungan DDoS melalui Cloudflare

Sistem Deteksi Intrusi

Patch keamanan secara berkala

Pemantauan infrastruktur

2.2 Keamanan Pembayaran

Pemrosesan pembayaran sesuai PCI DSS

Penyimpanan informasi pembayaran yang telah ditokenisasi

Tidak ada akses ke nomor kartu penuh

Transmisi data pembayaran terenkripsi

Respons insiden keamanan segera

Pemantauan kepatuhan secara berkala

2.3 Cadangan dan Pemulihan

Cadangan otomatis secara berkala

Penyimpanan cadangan terenkripsi

Perencanaan pemulihan bencana

Langkah kelangsungan bisnis

Proses pemulihan data

Langkah redundansi geografis

2.4 Keamanan Organisasi

Prosedur dan protokol respons insiden

Strategi dan implementasi kontrol akses

Kerangka pelaporan insiden keamanan

Prosedur manajemen perubahan

2.5 Pemantauan dan Pemeliharaan

Pemantauan sistem secara real-time dan pencatatan kejadian keamanan

Pelacakan dan analisis kinerja

Tinjauan dan penilaian keamanan secara berkala

Pemantauan kepatuhan berkelanjutan

Pembaruan sistem secara berkala

Penilaian kerentanan

Manajemen patch keamanan

3. Prosedur Pemberitahuan Pelanggaran Data

3.1 Definisi dan Ruang Lingkup

Pelanggaran data didefinisikan sebagai:

Akses tidak sah ke data pribadi

Kehilangan atau penghancuran data pribadi secara tidak sengaja

Pengungkapan data pribadi tanpa izin

Setiap insiden yang mengkompromikan kerahasiaan, integritas, atau ketersediaan data

3.2 Respons Internal

Ketika kami mengetahui potensi pelanggaran, kami akan:

Segera mengaktifkan rencana respons insiden kami

Menilai sifat dan ruang lingkup pelanggaran

Mengambil langkah segera untuk menahan pelanggaran

Mencatat semua aspek insiden

Menilai risiko terhadap individu yang terdampak

3.3 Pemberitahuan kepada Pengguna

Kami akan memberi tahu pengguna yang terdampak melalui email dalam waktu 72 jam setelah pelanggaran data dikonfirmasi.

3.4 Isi Pemberitahuan

Pemberitahuan pelanggaran kami akan mencakup:

Deskripsi kejadian

Jenis data yang terdampak

Dampak potensial terhadap pengguna

Langkah yang kami ambil untuk menangani pelanggaran

Tindakan yang direkomendasikan untuk pengguna

Informasi kontak untuk pertanyaan

Sumber dukungan lainnya

3.5 Kepatuhan Regulasi

Jika diwajibkan oleh hukum, kami akan:

Memberitahukan otoritas regulasi terkait

Mematuhi persyaratan di yurisdiksi tertentu

Menyediakan dokumen wajib

Bekerja sama dalam investigasi

Melaksanakan langkah perbaikan yang diperlukan

3.6 Langkah Setelah Pelanggaran

Setelah pelanggaran terjadi, kami akan:

Melakukan investigasi menyeluruh

Menerapkan langkah keamanan tambahan

Memperbarui program sesuai kebutuhan

Memberikan pembaruan berkelanjutan kepada pengguna yang terdampak

Meninjau dan meningkatkan protokol keamanan

Analitik, Periklanan, dan Layanan Pihak Ketiga

1. Mitra Analitik dan Infrastruktur

1.1 Layanan Analisis

Kami menggunakan layanan berikut untuk memantau dan meningkatkan Platform kami:

Google Tag Manager: untuk mengelola tag analitik dan pemasaran

Cloudflare: untuk analisis kinerja dan pemantauan keamanan

1.2 Detail Perekaman Sesi

Dengan Sentry, kami menerapkan perekaman sesi dan mengambil langkah perlindungan berikut:

Secara otomatis menutupi semua input pengguna

Tidak mengumpulkan informasi identitas pribadi

Mengecualikan semua bidang entri data

Anonimisasi semua interaksi pengguna

Penggunaan terbatas untuk investigasi bug dan optimalisasi kinerja

1.3 Ruang Lingkup Pengumpulan Data

Layanan ini dapat mengumpulkan:

Mode penggunaan

Data interaksi fitur

Indikator kinerja

Pesan kesalahan

Alur pengguna anonim

Statistik agregat

2. Mitra Periklanan dan Berbagi Data

2.1 Mitra Periklanan

Kami bekerja dengan berbagai mitra periklanan, termasuk namun tidak terbatas pada:

Google

Facebook

2.2 Praktik Berbagi Data

Mitra ini dapat menerima:

Pengidentifikasi anonim

Data penggunaan

Informasi perangkat

Indikator interaksi

2.3 Penggunaan Data oleh Mitra

Mitra periklanan kami dapat:

Melacak interaksi pengguna

Mengukur efektivitas iklan

Mengoptimalkan penargetan iklan

Membuat segmen audiens

Menganalisis efektivitas aktivitas pemasaran

3. Kontrol Pengguna atas Pelacakan

3.1 Pembatasan Pelacakan

Pengguna dapat membatasi pelacakan dengan cara berikut:

Pengaturan cookie browser

Ekstensi pemblokir iklan

Pengaturan perangkat

Kontrol khusus platform

3.2 Opsi Opt-out

Alat Opt-out Digital Advertising Alliance (DAA)

Platform Opt-out Network Advertising Initiative (NAI)

Pengaturan iklan khusus platform

Opt-out mitra periklanan pribadi

3.3 Dampak Pembatasan Pelacakan

Pembatasan pelacakan dapat memengaruhi:

Fitur platform

Layanan yang dipersonalisasi

Ketersediaan fitur

Pengalaman pengguna

CATATAN: Fungsionalitas inti layanan akan tetap berjalan normal.

Hak dan Pilihan Anda

1. Hak Universal

Semua pengguna memiliki izin dasar berikut:

Mengakses data pribadi mereka

Koreksi data yang tidak akurat

Meminta penghapusan data pribadi

Menolak pemrosesan

Portabilitas data

Penarikan persetujuan

2. Privasi Regional

2.1 Penduduk Uni Eropa dan Inggris (GDPR)

Hak untuk diberitahu

Hak akses

Hak koreksi

Hak penghapusan

Hak pembatasan pemrosesan

Hak portabilitas data

Hak untuk menolak

Hak Anda terkait pengambilan keputusan otomatis

2.2 Penduduk California (CCPA/CPRA)

Memahami pengumpulan informasi pribadi

Pengetahuan tentang berbagi informasi

Hak penghapusan

Hak koreksi

Hak opt-out

Hak non-diskriminasi

Hak portabilitas

2.3 Penduduk Australia

Pemberitahuan pembayaran

Hak akses

Hak koreksi

Penggunaan

Pembatasan penggunaan

Transparansi pengungkapan

2.4 Penduduk Kanada

Hak akses

Hak atas akurasi

Penarikan persetujuan

Transparansi penggunaan

Ekspektasi perlindungan

3. Cara menggunakan hak Anda

3.1 Metode Pengajuan

Semua permintaan privasi dapat diajukan melalui email: [email protected]

3.2 Proses Verifikasi

Untuk melindungi privasi Anda, kami perlu:

3.2.1 Verifikasi Awal:

Verifikasi email

Verifikasi identitas akun (jika berlaku)

Dokumen identitas (jika diperlukan untuk permintaan sensitif)

3.2.2 Verifikasi tambahan (untuk permintaan sensitif atau agen yang berwenang):

Identitas yang diterbitkan pemerintah

Bukti otorisasi (untuk agen)

Melakukan pemeriksaan keamanan lain sesuai kebutuhan

3.3 Waktu Respons

Kami mematuhi waktu respons standar berikut untuk semua permintaan:

Konfirmasi awal: dalam 72 jam

Waktu respons standar: 30 hari

Periode perpanjangan maksimum: 45 hari (dengan pemberitahuan)

Keputusan banding: 30 hari

CATATAN: Penduduk California akan menerima konfirmasi dalam 10 hari, sesuai persyaratan CCPA.

3.4 Pengiriman Data

Semua data pribadi akan diberikan melalui:

Format yang dapat dibaca mesin (CSV atau JSON)

Daftar data lengkap

Ditransmisikan melalui enkripsi

3.5 Proses Pengaduan

Jika Anda tidak puas dengan respons kami:

Ajukan banding dalam 30 hari

Sertakan alasan pengaduan

Berikan informasi tambahan jika diperlukan

Terima keputusan dalam 30 hari

Penyimpanan dan Penghapusan Data

1. Masa Penyimpanan

Data akun: selama akun aktif

Catatan pembayaran: sesuai persyaratan hukum

Data analitik: untuk peningkatan layanan

Catatan komunikasi: 2 tahun

Log keamanan: 12 bulan

2. Program Penghapusan

Penghapusan akun: proses 30 hari

Penghapusan data: proses sistematis

Penghapusan cadangan: hingga 90 hari

Proses verifikasi: pemeriksaan penghapusan lengkap

Transfer Data Internasional dan Yurisdiksi

1. Transfer Data Internasional

Untuk pengguna di luar Uni Eropa, kami memastikan perlindungan data yang memadai dengan:

Klausul Kontrak Standar untuk transfer data internasional

Langkah keamanan teknis dan organisasi

Pemantauan dan penilaian kepatuhan secara berkala

Mematuhi persyaratan perlindungan data internasional

Evaluasi berkelanjutan terhadap mekanisme perlindungan data

2. Yurisdiksi dan Penyelesaian Sengketa

2.1 Proses Eskalasi

Sebelum tindakan hukum dapat dilakukan, pengguna harus mengikuti proses eskalasi kami:

Kirim ke: [email protected]

Sertakan nomor referensi dan riwayat komunikasi sebelumnya

Berikan respons dalam 7 hari kerja

2.2 Proses hukum formal

Kebijakan Privasi ini diatur oleh hukum Hong Kong.

Privasi Anak

1. Batas Usia

Usia minimum: 18 tahun

Tidak secara sengaja mengumpulkan data dari anak di bawah umur

Jika ditemukan anak di bawah umur, akun akan dihentikan

Perubahan Kebijakan Ini

1. Hak Koreksi

Kami berhak mengubah Kebijakan Privasi ini kapan saja.

2. Jenis Perubahan

2.1 Perubahan Besar

Perubahan yang secara material memengaruhi hak Anda atau kewajiban kami:

Perubahan utama dalam berbagi data dengan pihak ketiga

Perubahan mendasar pada tujuan pemrosesan data

Perubahan besar pada privasi pengguna

2.2 Perubahan Non-Besar

Perubahan yang tidak secara material memengaruhi hak Anda, termasuk namun tidak terbatas pada:

Pembaruan untuk mencerminkan praktik saat ini

Penambahan fitur atau layanan produk baru

Perubahan informasi kontak

Klarifikasi istilah yang ada

Pembaruan tata bahasa atau format

Peningkatan keamanan

Pembaruan dokumentasi teknis

Catatan peningkatan layanan

Pembaruan analitik dan pelacakan

Perubahan mitra periklanan dan penyedia analitik

Pembaruan integrasi pihak ketiga

Pembaruan kepatuhan regional

3. Persyaratan Pemberitahuan

3.1 Perubahan Besar

Pemberitahuan email 5 hari sebelum pelaksanaan

Perubahan berlaku pada tanggal pemberitahuan.

Penggunaan berkelanjutan dianggap sebagai penerimaan

3.2 Perubahan Non-Besar

Pelaksanaan segera

Tidak diperlukan pemberitahuan sebelumnya

Kebijakan yang diperbarui diposting di situs web

4. Pilihan Anda

Lihat Kebijakan Privasi terbaru di situs web kami

Jika Anda tidak setuju dengan perubahan, harap berhenti menggunakan layanan.

Penggunaan berkelanjutan dianggap sebagai penerimaan perubahan