Kebijakan Privasi

Cara Suikou AI mengumpulkan, menggunakan, berbagi, dan melindungi data pribadi Anda.

Kebijakan Privasi ini menjelaskan cara Suikou AI ("kami", "kami sebagai Operator", "Layanan"), yang dioperasikan oleh Suikou AI, mengumpulkan, menggunakan, berbagi, dan melindungi data pribadi Anda. Kebijakan ini dirancang agar dapat dibaca oleh pengguna kami di seluruh dunia, serta untuk memenuhi persyaratan pengungkapan GDPR Uni Eropa dan CCPA California di mana berlaku.

1. Apa yang kami kumpulkan

Kami mengumpulkan data minimum yang diperlukan untuk mengoperasikan Layanan:

  • Data akun: alamat email, nama tampilan, hash kata sandi (saat menggunakan login email/kata sandi), pengenal OAuth (saat menggunakan login sosial), locale yang dipilih.
  • Data verifikasi: jika Anda menggunakan diskon mahasiswa, domain email yang Anda verifikasi dan hasil pemeriksaan rekaman MX.
  • Teks yang dikirimkan: teks yang Anda tempelkan ke dalam alat humanize dan detektor, keluaran penulisan ulang yang kami kembalikan, mode dan intensitas yang Anda pilih, serta stempel waktu.
  • Data penggunaan: karakter yang diproses per hari, paket, status langganan, permintaan per endpoint, kesalahan.
  • Data penagihan: pengenal pelanggan, faktur, dan 4 digit terakhir instrumen pembayaran — ditangani oleh prosesor pembayaran kami (Stripe). Kami tidak menyimpan nomor kartu lengkap.
  • Data teknis: alamat IP, user-agent browser, jenis perangkat, referrer.
  • Cookie: cookie sesi untuk autentikasi, dan cookie fungsional terbatas (locale, tema).

2. Mengapa kami menggunakannya (tujuan)

TujuanDasar hukum (GDPR)
Menyediakan Layanan (menjalankan humanize / detect, menyampaikan keluaran)Kontrak
Menegakkan kuota dan mencegah penyalahgunaanKepentingan sah
Menagih langgananKontrak
Meningkatkan Layanan (analitik agregat, pemantauan kesalahan)Kepentingan sah
Mengirim email transaksional (akun, penagihan, keamanan)Kontrak
Mengirim pembaruan produk (opsional, hanya dengan persetujuan)Persetujuan
Mematuhi hukum / merespons permintaan yang sahKewajiban hukum

3. Pihak ketiga yang kami bagikan data (prosesor)

Kami berbagi data minimum yang diperlukan dengan prosesor berikut:

  • DeepSeek (inferensi LLM) — menerima teks yang dikirimkan untuk pipeline humanize.
  • OpenRouter (router LLM) — menerima teks yang dikirimkan yang diarahkan ke model detektor dan penyempurnaan.
  • Supabase (hosting / basis data) — menyimpan akun, dokumen, penulisan ulang, penggunaan, langganan.
  • Stripe (pembayaran) — memproses pembayaran langganan dan menyimpan data penagihan.
  • Cloudflare (CDN / DNS / perlindungan DDoS) — melihat metadata permintaan.

Dengan menggunakan Layanan, Anda memberikan persetujuan atas transfer lintas batas data Anda kepada prosesor-prosesor ini, yang dapat mengoperasikan server di Amerika Serikat, Singapura, Tiongkok (untuk DeepSeek), dan wilayah lainnya.

4. Kami tidak menjual data Anda

Kami tidak menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga untuk kepentingan pemasaran mereka sendiri. Kami tidak melatih model apa pun menggunakan teks yang Anda kirimkan tanpa persetujuan eksplisit dan terpisah.

5. Retensi

  • Data akun: disimpan selama akun Anda aktif dan hingga 90 hari setelah penghapusan untuk menangani sengketa.
  • Teks yang dikirimkan dan penulisan ulang: disimpan sesuai jendela riwayat paket Anda (Free: hari yang sama; Basic: 30 hari; Pro: 90 hari). Anda dapat menghapus dokumen kapan saja dari dasbor.
  • Data penggunaan: diagregasikan dan disimpan tanpa batas waktu untuk analitik; baris harian mentah dihapus setelah 365 hari.
  • Data penagihan: disimpan selama periode yang diwajibkan oleh hukum pajak dan akuntansi (umumnya 7 tahun).

6. Hak-hak Anda

Bergantung pada yurisdiksi Anda, Anda memiliki hak-hak berikut, termasuk:

  • Akses: meminta salinan data pribadi Anda.
  • Rektifikasi: mengoreksi data yang tidak akurat.
  • Penghapusan ("hak untuk dilupakan"): menghapus akun dan data terkait Anda.
  • Portabilitas: mengekspor dokumen dan penulisan ulang Anda dalam format yang dapat dibaca mesin.
  • Keberatan / pembatasan: mengajukan keberatan terhadap pemrosesan tertentu, termasuk pembuatan profil.
  • Menarik persetujuan: apabila pemrosesan didasarkan pada persetujuan.

Penduduk EU/UK juga memiliki hak untuk mengajukan pengaduan kepada Otoritas Perlindungan Data setempat. Penduduk California memiliki hak tambahan berdasarkan CCPA, termasuk hak untuk mengetahui dan hak untuk menghapus.

Untuk menggunakan hak apa pun, kirim email ke [email protected]. Kami merespons dalam waktu 30 hari.

7. Keamanan

Kami melindungi data Anda dengan langkah-langkah standar industri: TLS dalam transit, penyimpanan terenkripsi saat diam, akses basis data yang terbatas cakupannya, kredensial yang di-hash, pencatatan audit, dan manajemen rahasia dengan hak istimewa minimum. Tidak ada sistem yang sepenuhnya aman; apabila kami mengetahui adanya pelanggaran yang memengaruhi data Anda, kami akan memberi tahu Anda dan otoritas terkait sebagaimana diwajibkan oleh hukum.

8. Anak-anak

Layanan tidak ditujukan kepada anak-anak di bawah usia 13 tahun (atau usia minimum persetujuan digital di yurisdiksi Anda). Kami tidak secara sengaja mengumpulkan data dari pengguna tersebut. Jika Anda meyakini bahwa kami telah melakukannya, harap kirim email ke [email protected].

9. Perubahan

Kami dapat memperbarui Kebijakan ini. Perubahan material akan diumumkan melalui Layanan atau email setidaknya 14 hari sebelum berlaku efektif.

10. Kontak

Pertanyaan? Kirim email ke [email protected]. Alamat surat: Contact via email. Hukum yang mengatur: Hong Kong SAR.

Kebijakan Privasi