Siklus Data Hidup AINAV
Siklus Hidup Data AINAV
Halaman ini menjelaskan secara operasional bagaimana AINAV mengelola data sejak dibuat sampai diekspor, dihapus, atau dianonimkan. Halaman ini melengkapi Kebijakan Privasi dan tidak menghapus kewajiban retensi yang dapat diwajibkan peraturan perundang-undangan (termasuk UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi).
1. Ringkasan
Data dikelola melalui siklus hidup terpadu untuk memastikan ketersediaan layanan sekaligus perlindungan privasi yang proporsional:
| Tahap | Apa yang terjadi |
|---|---|
| Pengumpulan | Data dibuat ketika Anda mendaftar, memakai workspace, menghubungkan agent/host, berinteraksi dengan AI, memproses pembayaran, atau menggunakan fitur monitoring. |
| Penggunaan aktif | Data dipakai untuk autentikasi, layanan, monitoring, eksekusi, keamanan, penagihan, dukungan, dan audit. |
| Ekspor | Pengguna personal atau pemilik workspace dapat meminta ekspor JSON dengan konfirmasi kata sandi. File tersedia sementara selama 24 jam. |
| Penghapusan diminta | Akses operasional dibatasi dan data memasuki masa retensi terbatas 30 hari (soft_deletion). |
| Pembatalan | Pemohon dapat membatalkan sebelum batas 30 hari berakhir melalui verifikasi kredensial untuk mengembalikan status akun. |
| Penghapusan/anonimisasi | Data operasional dalam ruang lingkup permintaan dipurged permanen. Fakta keuangan yang harus dipertahankan untuk hukum/audit dapat diminimalkan atau dianonimkan. |
2. Masa Simpan Normal
Matriks retensi operasional yang berlaku pada sistem runtime produksi AINAV:
| Kategori Data | Tujuan | Masa Simpan / Aturan Aktif |
|---|---|---|
| Data akun, workspace, anggota, host, percakapan, persetujuan, & konfigurasi | Menyediakan layanan, keamanan, dan dukungan | Selama akun/workspace aktif dan selama diperlukan untuk tujuan sah atau hukum. |
| Berkas ekspor data | Memenuhi permintaan portabilitas/akses data | Sekitar 24 jam setelah dibuat; kemudian berkas dihapus otomatis dari direktori ekspor. |
| Permintaan penghapusan data | Menyediakan jendela pembatalan dan proses penghapusan aman | 30 hari sejak permintaan dibuat, kecuali hukum mengharuskan penanganan lebih lanjut. |
| Rollup metrik monitoring | Riwayat operasional dan analisis tren | Hingga 365 hari pada konfigurasi runtime standar. |
| Rollup hardware | Riwayat kondisi/perangkat fisik | Hingga 365 hari pada konfigurasi runtime standar. |
| Bukti alert (Evidence) | Investigasi dan penanganan alert | Hingga 90 hari pada konfigurasi runtime standar. |
| Riwayat metrik detail | Diagnostik performa | Tidak disimpan jangka panjang secara default. |
| Catatan transaksi/fiskal | Pajak, akuntansi, audit, sengketa, & pencegahan penipuan | Disimpan sejauh diwajibkan hukum; identitas pelanggan pada ledger dianonimkan/diminimalkan. |
Konfigurasi retensi dapat berubah karena peningkatan produk, kebutuhan keamanan, kontrak pelanggan, atau perubahan hukum. Perubahan material akan tercermin pada halaman ini.
3. Isi Ekspor Data
Ekspor dapat berisi, sesuai scope dan ketersediaan: data akun, workspace, anggota, host, perangkat, monitoring, peringatan, percakapan, pesan, persetujuan, penggunaan kredit/model, metadata lampiran, aktivitas, pesanan, langganan, dan metadata provider AI.
- Hash kata sandi, token akses/refresh/sesi, agent token, bearer token, dan hash token;
- Token server terenkripsi, kredensial, API key BYOK, atau ciphertext API key;
- Payload gateway pembayaran, QR payload, redirect URL, data kartu tersamarkan, approval code, dan bukti diagnostik terenkripsi;
- Isi hasil tool serta argumen tool yang dapat mengandung rahasia; dan
- Isi berkas fisik lampiran (hanya metadata penamaan dan tipe yang disertakan).
Peringatan Keamanan: Jangan membagikan berkas ekspor kepada pihak yang tidak berwenang. Berkas tersebut dapat memuat data konfigurasi organisasi yang sensitif.
4. Penghapusan Data Pribadi
Akun Personal
Pengguna personal dapat meminta penghapusan akun dan data dalam scope personal setelah konfirmasi kata sandi. Setelah permintaan dibuat:
- Sesi aktif dicabut seketika;
- Akun pemohon masuk status pemulihan terbatas (
soft_deletion); - Akses operasional ke aplikasi, chat, host, monitoring, dan layanan terkait diblokir;
- Pemohon masih dapat melakukan langkah terbatas yang diperlukan untuk melihat status atau pembatalan; dan
- Pada atau setelah hari ke-30, data operasional dalam scope personal dijadwalkan untuk dihapus secara permanen.
Workspace / Organisasi
Hanya pemilik workspace/organisasi aktif yang dapat meminta penghapusan data organisasi. Permintaan mencakup data workspace dan peserta yang terkait dalam scope penghapusan, termasuk host, agent/device, monitoring, alert, chat, lampiran, konfigurasi provider organisasi, serta aktivitas operasional. Anggota biasa tidak dapat membuat permintaan ini sendiri untuk organisasi.
5. Pembatalan Penghapusan
Permintaan dapat dibatalkan sebelum waktu purge yang dijadwalkan (30 hari kalender) berakhir. Pembatalan memerlukan verifikasi email dan kata sandi pemohon. Setelah pembatalan berhasil:
- Status data dikembalikan bila masih dapat dipulihkan;
- Sesi pemulihan tidak otomatis menjadi sesi penuh; dan
- Pengguna wajib masuk kembali (log in) untuk mendapatkan sesi baru.
Apabila masa 30 hari telah berakhir atau proses purge selesai, permintaan tidak dapat dibatalkan kembali dengan alasan apa pun.
6. Pengecualian dan Batasan
- Kami dapat menyimpan data minimum yang diperlukan untuk mematuhi hukum, perpajakan, akuntansi, pencegahan penipuan, keamanan, pembuktian, atau penyelesaian sengketa.
- Catatan transaksi dapat dianonimkan sehingga fakta fiskal tetap tersedia tanpa mempertahankan identitas pelanggan yang tidak lagi diperlukan.
- Salinan cadangan (backup) tidak digunakan untuk memulihkan data yang telah dihapus ke layanan aktif, kecuali diperlukan untuk pemulihan bencana sistem atau diwajibkan hukum.
- Data yang sudah diteruskan secara sah ke provider pihak ketiga tunduk pada retensi pihak tersebut. Permintaan ke AINAV tidak otomatis menghapus data yang berada pada sistem pihak ketiga di luar kendali kami.
7. Cara Menggunakan Fitur
| Tujuan | Pihak Berwenang | Mekanisme |
|---|---|---|
| Minta ekspor data personal | Pengguna personal | Menu privasi akun, konfirmasi kata sandi, tunggu status ready, unduh dalam periode 24 jam. |
| Minta ekspor organisasi | Pemilik workspace | Menu privasi workspace, konfirmasi kata sandi, tunggu status ready, unduh dalam periode 24 jam. |
| Minta penghapusan personal | Pengguna personal | Menu penghapusan data, konfirmasi kata sandi, simpan ID permintaan dan tanggal purge. |
| Minta penghapusan organisasi | Pemilik workspace | Menu penghapusan data workspace, konfirmasi kata sandi, simpan ID permintaan dan tanggal purge. |
| Batalkan penghapusan | Pemohon (dalam 30 hari) | Halaman pemulihan/pembatalan, verifikasi email dan kata sandi, lalu masuk kembali setelah status dipulihkan. |
8. Keamanan Proses
Permintaan ekspor dan penghapusan memerlukan step-up verification menggunakan kata sandi saat ini. Permintaan privasi tidak tersedia saat akun sedang diakses melalui mekanisme impersonasi. Kami mencatat aktivitas yang diperlukan untuk keamanan dan audit tanpa memasukkan rahasia ke respons normal.
PT AINAV GLOBAL TEKNOLOGI
Dokumen tata kelola ini dirancang sesuai ketentuan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
