Definisi dan Istilah Kunci
1. Perusahaan dan Ketentuan Layanan
1.1 iqgeniuslab.ai (“kami”, “kita” atau “milik kami”)
Layanan: semua fitur, fungsionalitas, program, dan konten yang tersedia melalui iqgeniuslab.ai.
Platform: Situs web kami dan layanan terkait yang dapat diakses dari perangkat apa pun.
Pengguna: setiap individu yang mengakses atau menggunakan Layanan kami ("Anda" atau "milik Anda").
2. Data dan Kebijakan Privasi
2.1 Data Pribadi: Setiap informasi yang berkaitan dengan orang alami yang teridentifikasi atau dapat diidentifikasi.
2.2 Pemrosesan: Setiap operasi yang dilakukan terhadap Data Pribadi.
2.3 Pengendali Data: iqgeniuslab.ai, yang menentukan tujuan dan cara pemrosesan data pribadi.
2.4 Pemroses Data: pihak ketiga yang memproses data pribadi atas nama kami.
2.5 Cookie: File teks kecil yang disimpan di perangkat Anda yang berisi data tentang penggunaan Platform.
3. Istilah Keamanan
3.1 Otentikasi: Proses verifikasi identitas pengguna.
3.2 Enkripsi: Proses pengkodean informasi untuk mencegah akses tidak sah.
3.3 Token: Pengidentifikasi unik yang digunakan untuk otentikasi yang aman.
3.4 SSL/TLS: Protokol keamanan yang digunakan untuk mengenkripsi transmisi data.
Pendahuluan dan Ruang Lingkup
1. Ikhtisar Kebijakan
Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi data pribadi Anda. Kebijakan ini memberikan rincian tentang hak privasi Anda dan cara untuk menggunakan hak tersebut.
2. Penerapan Kebijakan
Kebijakan ini berlaku untuk:
Semua pengguna personalitylab.ai
Semua metode pengumpulan data
Semua fitur dan fungsionalitas layanan
Semua versi dan pembaruan platform
3. Pembaruan Kebijakan
Kami berhak memperbarui kebijakan ini
Perubahan besar akan diberitahukan melalui email
Penggunaan berkelanjutan setelah perubahan dianggap sebagai penerimaan
Pengumpulan Data Pribadi
1. Informasi Akun
1.1 Data Dasar
Alamat email (wajib untuk verifikasi identitas)
Stempel waktu login terakhir
Pengidentifikasi akun unik
Alamat IP
1.2 Data Opsional
Nama
Jenis kelamin
Tanggal lahir
Opsi komunikasi
Pengaturan
2. Data Penggunaan Layanan
2.1 Hasil Tes
Kode akhir atau skor
Stempel waktu penyelesaian
2.2 Data Interaksi
Fungsionalitas akses.
Waktu yang dihabiskan di platform
Mode navigasi
Informasi perangkat
3. Informasi Pembayaran dan Pemrosesan
3.1 Data pembayaran yang kami terima
Kami hanya menerima dan menyimpan informasi pembayaran terbatas:
Pengidentifikasi metode pembayaran yang telah ditokenisasi
Empat digit terakhir nomor kartu pembayaran Anda
Enam digit pertama nomor kartu pembayaran Anda
Tanggal kedaluwarsa kartu
4. Data teknis dan perangkat
4.1 Informasi Perangkat
Sistem operasi dan versi
Jenis dan versi browser
Jenis dan model perangkat
Preferensi bahasa
4.2 Data Koneksi
Alamat IP
Informasi jaringan
Jenis koneksi
Lokasi geografis (berdasarkan IP)
Pengaturan zona waktu
4.3 Data Kinerja
Waktu pemuatan
Pesan kesalahan
Indikator kinerja sistem
Latensi jaringan
Waktu respons aplikasi
Pemrosesan dan Penggunaan Data
1. Tujuan utama pemrosesan
1.1 Penyediaan Layanan
Pembuatan dan pengelolaan akun
Otentikasi dan keamanan
Akses fitur dan kustomisasi
Dukungan pelanggan
Optimalisasi layanan
1.2 Pemrosesan Pembayaran
Pengelolaan langganan
Otorisasi pembayaran
Pencegahan penipuan
Riwayat transaksi
Dukungan penagihan
1.3 Komunikasi
Pembaruan layanan dan notifikasi
Peringatan keamanan
Informasi produk
Respons dukungan
Pemberitahuan hukum
2. Tujuan pemrosesan sekunder
2.1 Peningkatan Layanan
Analisis pola penggunaan
Optimalisasi fungsional
Pemantauan kinerja
Peningkatan pengalaman pengguna
Identifikasi dan penyelesaian kesalahan
2.2 Analisis dan Riset
Statistik penggunaan agregat
Analisis tren
Optimalisasi platform
Pengembangan fungsi
Tolok ukur kinerja
3. Dasar hukum pemrosesan
3.1 Kebutuhan Kontraktual
Pengelolaan akun
Penyediaan layanan
Pemrosesan pembayaran
Akses fungsi
Layanan dukungan
3.2 Kewajiban hukum
Kepatuhan pajak
Catatan keuangan
Persyaratan hukum
Kepatuhan regulasi
Keselamatan dan keamanan
3.3 Kepentingan yang sah
Peningkatan layanan
Pencegahan penipuan
Pemeliharaan keamanan
Optimalisasi teknis
Pengembangan bisnis
3.4 Pemrosesan berdasarkan persetujuan
Komunikasi pemasaran
Fitur opsional
Integrasi pihak ketiga
Analisis partisipasi
Pengujian fungsional
Penyimpanan dan Keamanan Data
1. Lokasi penyimpanan dan transfer data
1.1 Semua data pribadi disimpan di pusat data yang aman.
1.2 Data ditransmisikan secara global menggunakan saluran terenkripsi.
1.3 Kami menerapkan perlindungan yang sesuai untuk transfer data internasional.
1.4 Pemantauan kepatuhan dan langkah keamanan berkelanjutan diterapkan.
2. Langkah Keamanan
2.1 Keamanan Infrastruktur
2.1.1 Otentikasi dan Akses
Kemampuan otentikasi multi-faktor
Otentikasi tanpa kata sandi melalui email
Kode verifikasi satu kali
Manajemen sesi dengan penghentian otomatis
Kontrol akses berbasis peran
Prinsip hak akses minimum
Pencatatan dan pemantauan akses
Tinjauan kunjungan secara berkala
Penghentian akses otomatis
2.1.2 Perlindungan Data
Kepatuhan SOC2 Tipe 2
Enkripsi AES-256 untuk data yang tersimpan
Enkripsi TLS untuk data yang ditransmisikan
Protokol keamanan untuk semua transmisi data
Audit keamanan secara berkala
2.1.3 Keamanan Sistem
Perlindungan DDoS melalui Cloudflare
Sistem Deteksi Intrusi
Patch keamanan secara berkala
Pemantauan infrastruktur
2.2 Keamanan Pembayaran
Pemrosesan pembayaran sesuai PCI DSS
Penyimpanan informasi pembayaran yang telah ditokenisasi
Tidak ada akses ke nomor kartu penuh
Transmisi data pembayaran terenkripsi
Respons insiden keamanan segera
Pemantauan kepatuhan secara berkala
2.3 Cadangan dan Pemulihan
Cadangan otomatis secara berkala
Penyimpanan cadangan terenkripsi
Perencanaan pemulihan bencana
Langkah kelangsungan bisnis
Proses pemulihan data
Langkah redundansi geografis
2.4 Keamanan Organisasi
Prosedur dan protokol respons insiden
Strategi dan implementasi kontrol akses
Kerangka pelaporan insiden keamanan
Prosedur manajemen perubahan
2.5 Pemantauan dan Pemeliharaan
Pemantauan sistem secara real-time dan pencatatan kejadian keamanan
Pelacakan dan analisis kinerja
Tinjauan dan penilaian keamanan secara berkala
Pemantauan kepatuhan berkelanjutan
Pembaruan sistem secara berkala
Penilaian kerentanan
Manajemen patch keamanan
3. Prosedur Pemberitahuan Pelanggaran Data
3.1 Definisi dan Ruang Lingkup
Pelanggaran data didefinisikan sebagai:
Akses tidak sah ke data pribadi
Kehilangan atau penghancuran data pribadi secara tidak sengaja
Pengungkapan data pribadi tanpa izin
Setiap insiden yang mengkompromikan kerahasiaan, integritas, atau ketersediaan data
3.2 Respons Internal
Ketika kami mengetahui potensi pelanggaran, kami akan:
Segera mengaktifkan rencana respons insiden kami
Menilai sifat dan ruang lingkup pelanggaran
Mengambil langkah segera untuk menahan pelanggaran
Mencatat semua aspek insiden
Menilai risiko terhadap individu yang terdampak
3.3 Pemberitahuan kepada Pengguna
Kami akan memberi tahu pengguna yang terdampak melalui email dalam waktu 72 jam setelah pelanggaran data dikonfirmasi.
3.4 Isi Pemberitahuan
Pemberitahuan pelanggaran kami akan mencakup:
Deskripsi kejadian
Jenis data yang terdampak
Dampak potensial terhadap pengguna
Langkah yang kami ambil untuk menangani pelanggaran
Tindakan yang direkomendasikan untuk pengguna
Informasi kontak untuk pertanyaan
Sumber dukungan lainnya
3.5 Kepatuhan Regulasi
Jika diwajibkan oleh hukum, kami akan:
Memberitahukan otoritas regulasi terkait
Mematuhi persyaratan di yurisdiksi tertentu
Menyediakan dokumen wajib
Bekerja sama dalam investigasi
Melaksanakan langkah perbaikan yang diperlukan
3.6 Langkah Setelah Pelanggaran
Setelah pelanggaran terjadi, kami akan:
Melakukan investigasi menyeluruh
Menerapkan langkah keamanan tambahan
Memperbarui program sesuai kebutuhan
Memberikan pembaruan berkelanjutan kepada pengguna yang terdampak
Meninjau dan meningkatkan protokol keamanan
Analitik, Periklanan, dan Layanan Pihak Ketiga
1. Mitra Analitik dan Infrastruktur
1.1 Layanan Analisis
Kami menggunakan layanan berikut untuk memantau dan meningkatkan Platform kami:
Google Tag Manager: untuk mengelola tag analitik dan pemasaran
Cloudflare: untuk analisis kinerja dan pemantauan keamanan
1.2 Detail Perekaman Sesi
Dengan Sentry, kami menerapkan perekaman sesi dan mengambil langkah perlindungan berikut:
Secara otomatis menutupi semua input pengguna
Tidak mengumpulkan informasi identitas pribadi
Mengecualikan semua bidang entri data
Anonimisasi semua interaksi pengguna
Penggunaan terbatas untuk investigasi bug dan optimalisasi kinerja
1.3 Ruang Lingkup Pengumpulan Data
Layanan ini dapat mengumpulkan:
Mode penggunaan
Data interaksi fitur
Indikator kinerja
Pesan kesalahan
Alur pengguna anonim
Statistik agregat
2. Mitra Periklanan dan Berbagi Data
2.1 Mitra Periklanan
Kami bekerja dengan berbagai mitra periklanan, termasuk namun tidak terbatas pada:
2.2 Praktik Berbagi Data
Mitra ini dapat menerima:
Pengidentifikasi anonim
Data penggunaan
Informasi perangkat
Indikator interaksi
2.3 Penggunaan Data oleh Mitra
Mitra periklanan kami dapat:
Melacak interaksi pengguna
Mengukur efektivitas iklan
Mengoptimalkan penargetan iklan
Membuat segmen audiens
Menganalisis efektivitas aktivitas pemasaran
3. Kontrol Pengguna atas Pelacakan
3.1 Pembatasan Pelacakan
Pengguna dapat membatasi pelacakan dengan cara berikut:
Pengaturan cookie browser
Ekstensi pemblokir iklan
Pengaturan perangkat
Kontrol khusus platform
3.2 Opsi Opt-out
Alat Opt-out Digital Advertising Alliance (DAA)
Platform Opt-out Network Advertising Initiative (NAI)
Pengaturan iklan khusus platform
Opt-out mitra periklanan pribadi
3.3 Dampak Pembatasan Pelacakan
Pembatasan pelacakan dapat memengaruhi:
Fitur platform
Layanan yang dipersonalisasi
Ketersediaan fitur
Pengalaman pengguna
CATATAN: Fungsionalitas inti layanan akan tetap berjalan normal.
Hak dan Pilihan Anda
1. Hak Universal
Semua pengguna memiliki izin dasar berikut:
Mengakses data pribadi mereka
Koreksi data yang tidak akurat
Meminta penghapusan data pribadi
Menolak pemrosesan
Portabilitas data
Penarikan persetujuan
2. Privasi Regional
2.1 Penduduk Uni Eropa dan Inggris (GDPR)
Hak untuk diberitahu
Hak akses
Hak koreksi
Hak penghapusan
Hak pembatasan pemrosesan
Hak portabilitas data
Hak untuk menolak
Hak Anda terkait pengambilan keputusan otomatis
2.2 Penduduk California (CCPA/CPRA)
Memahami pengumpulan informasi pribadi
Pengetahuan tentang berbagi informasi
Hak penghapusan
Hak koreksi
Hak opt-out
Hak non-diskriminasi
Hak portabilitas
2.3 Penduduk Australia
Pemberitahuan pembayaran
Hak akses
Hak koreksi
Penggunaan
Pembatasan penggunaan
Transparansi pengungkapan
2.4 Penduduk Kanada
Hak akses
Hak atas akurasi
Penarikan persetujuan
Transparansi penggunaan
Ekspektasi perlindungan
3. Cara menggunakan hak Anda
3.1 Metode Pengajuan
Semua permintaan privasi dapat diajukan melalui email: [email protected]
3.2 Proses Verifikasi
Untuk melindungi privasi Anda, kami perlu:
3.2.1 Verifikasi Awal:
Verifikasi email
Verifikasi identitas akun (jika berlaku)
Dokumen identitas (jika diperlukan untuk permintaan sensitif)
3.2.2 Verifikasi tambahan (untuk permintaan sensitif atau agen yang berwenang):
Identitas yang diterbitkan pemerintah
Bukti otorisasi (untuk agen)
Melakukan pemeriksaan keamanan lain sesuai kebutuhan
3.3 Waktu Respons
Kami mematuhi waktu respons standar berikut untuk semua permintaan:
Konfirmasi awal: dalam 72 jam
Waktu respons standar: 30 hari
Periode perpanjangan maksimum: 45 hari (dengan pemberitahuan)
Keputusan banding: 30 hari
CATATAN: Penduduk California akan menerima konfirmasi dalam 10 hari, sesuai persyaratan CCPA.
3.4 Pengiriman Data
Semua data pribadi akan diberikan melalui:
Format yang dapat dibaca mesin (CSV atau JSON)
Daftar data lengkap
Ditransmisikan melalui enkripsi
3.5 Proses Pengaduan
Jika Anda tidak puas dengan respons kami:
Ajukan banding dalam 30 hari
Sertakan alasan pengaduan
Berikan informasi tambahan jika diperlukan
Terima keputusan dalam 30 hari
Penyimpanan dan Penghapusan Data
1. Masa Penyimpanan
Data akun: selama akun aktif
Catatan pembayaran: sesuai persyaratan hukum
Data analitik: untuk peningkatan layanan
Catatan komunikasi: 2 tahun
Log keamanan: 12 bulan
2. Program Penghapusan
Penghapusan akun: proses 30 hari
Penghapusan data: proses sistematis
Penghapusan cadangan: hingga 90 hari
Proses verifikasi: pemeriksaan penghapusan lengkap
Transfer Data Internasional dan Yurisdiksi
1. Transfer Data Internasional
Untuk pengguna di luar Uni Eropa, kami memastikan perlindungan data yang memadai dengan:
Klausul Kontrak Standar untuk transfer data internasional
Langkah keamanan teknis dan organisasi
Pemantauan dan penilaian kepatuhan secara berkala
Mematuhi persyaratan perlindungan data internasional
Evaluasi berkelanjutan terhadap mekanisme perlindungan data
2. Yurisdiksi dan Penyelesaian Sengketa
2.1 Proses Eskalasi
Sebelum tindakan hukum dapat dilakukan, pengguna harus mengikuti proses eskalasi kami:
Kirim ke: [email protected]
Sertakan nomor referensi dan riwayat komunikasi sebelumnya
Berikan respons dalam 7 hari kerja
2.2 Proses hukum formal
Kebijakan Privasi ini diatur oleh hukum Hong Kong.
Privasi Anak
1. Batas Usia
Usia minimum: 18 tahun
Tidak secara sengaja mengumpulkan data dari anak di bawah umur
Jika ditemukan anak di bawah umur, akun akan dihentikan
Perubahan Kebijakan Ini
1. Hak Koreksi
Kami berhak mengubah Kebijakan Privasi ini kapan saja.
2. Jenis Perubahan
2.1 Perubahan Besar
Perubahan yang secara material memengaruhi hak Anda atau kewajiban kami:
Perubahan utama dalam berbagi data dengan pihak ketiga
Perubahan mendasar pada tujuan pemrosesan data
Perubahan besar pada privasi pengguna
2.2 Perubahan Non-Besar
Perubahan yang tidak secara material memengaruhi hak Anda, termasuk namun tidak terbatas pada:
Pembaruan untuk mencerminkan praktik saat ini
Penambahan fitur atau layanan produk baru
Perubahan informasi kontak
Klarifikasi istilah yang ada
Pembaruan tata bahasa atau format
Peningkatan keamanan
Pembaruan dokumentasi teknis
Catatan peningkatan layanan
Pembaruan analitik dan pelacakan
Perubahan mitra periklanan dan penyedia analitik
Pembaruan integrasi pihak ketiga
Pembaruan kepatuhan regional
3. Persyaratan Pemberitahuan
3.1 Perubahan Besar
Pemberitahuan email 5 hari sebelum pelaksanaan
Perubahan berlaku pada tanggal pemberitahuan.
Penggunaan berkelanjutan dianggap sebagai penerimaan
3.2 Perubahan Non-Besar
Pelaksanaan segera
Tidak diperlukan pemberitahuan sebelumnya
Kebijakan yang diperbarui diposting di situs web
4. Pilihan Anda
Lihat Kebijakan Privasi terbaru di situs web kami
Jika Anda tidak setuju dengan perubahan, harap berhenti menggunakan layanan.
Penggunaan berkelanjutan dianggap sebagai penerimaan perubahan