Skip links
ENG

Cara Mendapatkan AINAV Agent Token

Kebijakan Privasi - Dokumentasi Resmi AINAV
Kebijakan Perlindungan Data • Versi 1.0

Kebijakan Privasi AINAV

PT AINAV GLOBAL TEKNOLOGI (selanjutnya disebut “AINAV”, “kami”, atau “kita”) menghormati privasi pengguna layanan AINAV. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, membagikan, melindungi, mengekspor, dan menghapus Data Pribadi dalam layanan AINAV.

Kebijakan ini berlaku untuk situs ainav.id, aplikasi AINAV, API, agent lokal, layanan monitoring, layanan eksekusi, dan layanan pendukung yang kami operasikan. Dokumen ini dirancang dengan kepatuhan penuh terhadap UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan PP Nomor 71 Tahun 2019.

1. Peran Kami dan Ruang Lingkup Data

Untuk data akun, keamanan layanan, penagihan, dan hubungan pelanggan, AINAV pada umumnya bertindak sebagai Pengendali Data Pribadi. Untuk konten operasional yang dimasukkan organisasi pelanggan—misalnya data host, percakapan kerja, instruksi eksekusi, dan data monitoring—peran kami dapat bertindak sebagai Prosesor Data Pribadi atas instruksi pelanggan. Pengaturan khusus dengan pelanggan perusahaan dapat diatur lebih lanjut dalam perjanjian tertulis.

Pemilik workspace/organisasi wajib memiliki dasar yang sah untuk memasukkan data anggota, host, maupun pihak lain ke AINAV dan wajib memberi pemberitahuan yang sesuai kepada mereka.

2. Data yang Kami Proses

Kami dapat memproses kategori data berikut sesuai penggunaan Anda:

Kategori Contoh Rinci
Data akun Nama, username, alamat email, status aktivasi, waktu pendaftaran, serta catatan keamanan akun.
Data autentikasi Hash kata sandi, token sesi, OTP, dan informasi perangkat/sesi. Kata sandi tidak disimpan dalam bentuk teks biasa.
Data organisasi Nama workspace, peran anggota, posisi/departemen bila diisi, penugasan akses host, dan catatan aktivitas.
Data host dan monitoring Nama host, alamat IP bila dimasukkan, port, wilayah, lingkungan, sistem operasi, platform, status agent, metrik perangkat, peringatan, bukti peringatan, serta riwayat status.
Data percakapan dan eksekusi Percakapan, pesan, lampiran, persetujuan eksekusi, penggunaan model, penggunaan kredit, instruksi, hasil eksekusi, dan log audit yang relevan.
Data penagihan Paket, pesanan, metode/status pembayaran, subtotal, PPN, total, nama/alamat/email tagihan, dan NPWP bila Anda memilih untuk memberikannya.
Data integrasi BYOK Jenis provider, base URL, nama/upstream model, status verifikasi, dan metadata model. Kunci API BYOK diperlakukan sebagai rahasia dan disimpan dalam bentuk terenkripsi kuat.
Data teknis Alamat IP, user-agent, request ID, waktu akses, data diagnostik terbatas, dan log keamanan untuk menjaga keandalan sistem.
Prinsip Kehati-hatian: Jangan mengirimkan data pribadi sensitif, kredensial rahasia, atau data pihak ketiga ke dalam chat, instruksi tool, lampiran berkas, atau metadata host kecuali Anda berwenang dan benar-benar memerlukannya.

3. Tujuan dan Dasar Pemrosesan

Kami memproses data pribadi Anda berdasarkan prinsip keabsahan dan tujuan spesifik berikut:

  1. Membuat dan mengelola akun, workspace, keanggotaan, agent token, dan akses otorisasi layanan;
  2. Mengautentikasi identitas pengguna, mencegah penyalahgunaan, mendeteksi insiden siber, serta menjaga pertahanan keamanan;
  3. Menampilkan metrik monitoring, peringatan dini, percakapan kerja, eksekusi tool, persetujuan tindakan, dan riwayat audit;
  4. Memproses transaksi pembayaran, perhitungan PPN, penerbitan invoice, manajemen kredit, add-on, rekonsiliasi, serta kepatuhan akuntansi fiskal;
  5. Mengirim OTP autentikasi, notifikasi peringatan keamanan, invoice/konfirmasi pembayaran, dan notifikasi siklus hidup data;
  6. Memenuhi kewajiban regulasi hukum, penanganan sengketa sah, dan audit kepatuhan; serta
  7. Meningkatkan keandalan, kapasitas, dan ketahanan arsitektur layanan menggunakan data telemetri yang diperlukan secara proporsional.

Dasar hukum pemrosesan mencakup: pemenuhan kewajiban perjanjian/kontrak, persetujuan subjek data, pemenuhan kewajiban perundang-undangan, serta kepentingan sah (legitimate interest) untuk stabilitas dan keamanan operasional.

4. Pengungkapan dan Penerima Data

Kami tidak memperjualbelikan Data Pribadi Anda dalam kondisi apa pun. Kami hanya membagikan data secara terukur kepada pihak-pihak berwenang berikut:

  • Penyedia infrastruktur cloud hosting, penyimpanan berkas aman, sistem pengiriman email transaksional, dan penyedia keamanan yang mendukung ekosistem AINAV;
  • Penyedia gateway pembayaran resmi berlisensi untuk memproses transaksi finansial;
  • Penyedia fondasi model AI atau provider BYOK yang Anda konfigurasikan sendiri untuk memproses kueri model;
  • Control Plane dan agent lokal yang diperlukan untuk memvalidasi, mengirimkan, atau menerima status tugas dan telemetri perangkat;
  • Konsultan hukum profesional, auditor independen, atau otoritas pemerintah yang berwenang apabila diwajibkan oleh ketentuan perundang-undangan; dan
  • Pihak ketiga lainnya hanya atas instruksi eksplisit atau persetujuan tertulis Anda.

5. Standar Keamanan Data

Kami menerapkan langkah pengamanan teknis dan organisatoris yang ketat, meliputi: autentikasi bertingkat, kontrol akses berbasis peran (RBAC), pencatatan audit aktivitas, pembatasan frekuensi kueri (*rate limiting*), pengamanan rahasia biner, serta enkripsi end-to-end TLS 1.3 saat transit dan enkripsi database untuk rahasia sensitif (seperti kredensial kunci BYOK dan NPWP).

Meskipun kami menerapkan standar keamanan industri tinggi, Anda juga memiliki tanggung jawab penting untuk menjaga kerahasiaan kata sandi, kode OTP, token perangkat, dan kredensial akses workspace Anda. Apabila Anda mencurigai terjadinya kompromi keamanan, segera ubah kata sandi dan hubungi tim tanggap insiden kami.

6. Hak-Hak Anda sebagai Subjek Data

Sesuai ketentuan Undang-Undang Pelindungan Data Pribadi (UU PDP), Anda berhak mendapatkan informasi kejelasan pemrosesan, hak akses portabilitas, pembaruan/koreksi data, penghentian pemrosesan, hingga penghapusan total data pribadi Anda:

Mekanisme Mandiri Prosedur Operasional
Ekspor Data (Portabilitas) Dapat diajukan melalui panel privasi setelah konfirmasi kata sandi. File arsip JSON tersedia secara aman dan sementara selama 24 jam sejak pembuatan sebelum dihapus otomatis.
Penghapusan Data Pribadi Dapat diajukan langsung melalui menu privasi akun. Setelah konfirmasi kata sandi, akun masuk status perlindungan pemulihan (soft_deletion) selama 30 hari sebelum proses pemusnahan biner permanen.
Pembatalan Penghapusan Pemohon dapat membatalkan permintaan penghapusan kapan saja sebelum masa tenggang 30 hari berakhir dengan memverifikasi kredensial akun.

Untuk permohonan hak subjek data yang memerlukan penanganan khusus di luar konsol mandiri, silakan layangkan permintaan ke alamat email resmi privasi kami dengan subjek “Permintaan Data Pribadi AINAV”.

7. Retensi dan Penghapusan

Data disimpan selama dibutuhkan untuk menyediakan ekosistem layanan, memenuhi kepentingan sah kepatuhan, atau menjalankan perintah perundang-undangan yang berlaku. Saat prosedur penghapusan akun mandiri dimulai, akses aktif dicabut seketika dan data memasuki masa retensi terbatas 30 hari.

Setelah 30 hari kalender, seluruh data operasional (percakapan, telemetri host, lampiran file, dan token) dipurged secara permanen. Catatan riwayat transaksi fiskal dapat dipertahankan secara terbatas dalam kondisi tersamarkan/teranonimisasi murni untuk keperluan kepatuhan perpajakan dan audit akuntansi. Penjelasan teknis matriks retensi tersedia di halaman Siklus Hidup Data AINAV.

9. Batasan Usia Pengguna (Anak-Anak)

Layanan AINAV dirancang secara khusus untuk kebutuhan profesional infrastruktur komputasi dan tidak ditujukan untuk anak-anak di bawah batas usia legal yang diatur undang-undang. Kami tidak mengumpulkan data pribadi anak secara sengaja.

10. Perubahan Kebijakan Privasi

Kami dapat memperbarui isi Kebijakan Privasi ini secara berkala mengikuti pengembangan layanan dan penyesuaian regulasi hukum terbaru. Setiap perubahan material akan dipublikasikan secara transparan pada rute resmi ini dengan tanggal efektif rilis yang diperbarui.

Penyelenggara Sistem Elektronik Terdaftar

PT AINAV GLOBAL TEKNOLOGI

Apabila Anda memiliki pertanyaan, pengaduan hak privasi, atau memerlukan pelaksanaan hak subjek data pribadi Anda, tim Data Protection Officer (DPO) kami siap melayani:

Email Hak Privasi & DPO: privacy@ainav.id
Email Bantuan Umum: support@ainav.id
Portal Konsol: chat.ainav.id
🍪 This website uses cookies to improve your web experience.