Cara Mendapatkan AINAV Agent Token
Kebijakan Privasi AINAV
PT AINAV GLOBAL TEKNOLOGI (selanjutnya disebut “AINAV”, “kami”, atau “kita”) menghormati privasi pengguna layanan AINAV. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, membagikan, melindungi, mengekspor, dan menghapus Data Pribadi dalam layanan AINAV.
Kebijakan ini berlaku untuk situs ainav.id, aplikasi AINAV, API, agent lokal, layanan monitoring, layanan eksekusi, dan layanan pendukung yang kami operasikan. Dokumen ini dirancang dengan kepatuhan penuh terhadap UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan PP Nomor 71 Tahun 2019.
1. Peran Kami dan Ruang Lingkup Data
Untuk data akun, keamanan layanan, penagihan, dan hubungan pelanggan, AINAV pada umumnya bertindak sebagai Pengendali Data Pribadi. Untuk konten operasional yang dimasukkan organisasi pelanggan—misalnya data host, percakapan kerja, instruksi eksekusi, dan data monitoring—peran kami dapat bertindak sebagai Prosesor Data Pribadi atas instruksi pelanggan. Pengaturan khusus dengan pelanggan perusahaan dapat diatur lebih lanjut dalam perjanjian tertulis.
2. Data yang Kami Proses
Kami dapat memproses kategori data berikut sesuai penggunaan Anda:
| Kategori | Contoh Rinci |
|---|---|
| Data akun | Nama, username, alamat email, status aktivasi, waktu pendaftaran, serta catatan keamanan akun. |
| Data autentikasi | Hash kata sandi, token sesi, OTP, dan informasi perangkat/sesi. Kata sandi tidak disimpan dalam bentuk teks biasa. |
| Data organisasi | Nama workspace, peran anggota, posisi/departemen bila diisi, penugasan akses host, dan catatan aktivitas. |
| Data host dan monitoring | Nama host, alamat IP bila dimasukkan, port, wilayah, lingkungan, sistem operasi, platform, status agent, metrik perangkat, peringatan, bukti peringatan, serta riwayat status. |
| Data percakapan dan eksekusi | Percakapan, pesan, lampiran, persetujuan eksekusi, penggunaan model, penggunaan kredit, instruksi, hasil eksekusi, dan log audit yang relevan. |
| Data penagihan | Paket, pesanan, metode/status pembayaran, subtotal, PPN, total, nama/alamat/email tagihan, dan NPWP bila Anda memilih untuk memberikannya. |
| Data integrasi BYOK | Jenis provider, base URL, nama/upstream model, status verifikasi, dan metadata model. Kunci API BYOK diperlakukan sebagai rahasia dan disimpan dalam bentuk terenkripsi kuat. |
| Data teknis | Alamat IP, user-agent, request ID, waktu akses, data diagnostik terbatas, dan log keamanan untuk menjaga keandalan sistem. |
3. Tujuan dan Dasar Pemrosesan
Kami memproses data pribadi Anda berdasarkan prinsip keabsahan dan tujuan spesifik berikut:
- Membuat dan mengelola akun, workspace, keanggotaan, agent token, dan akses otorisasi layanan;
- Mengautentikasi identitas pengguna, mencegah penyalahgunaan, mendeteksi insiden siber, serta menjaga pertahanan keamanan;
- Menampilkan metrik monitoring, peringatan dini, percakapan kerja, eksekusi tool, persetujuan tindakan, dan riwayat audit;
- Memproses transaksi pembayaran, perhitungan PPN, penerbitan invoice, manajemen kredit, add-on, rekonsiliasi, serta kepatuhan akuntansi fiskal;
- Mengirim OTP autentikasi, notifikasi peringatan keamanan, invoice/konfirmasi pembayaran, dan notifikasi siklus hidup data;
- Memenuhi kewajiban regulasi hukum, penanganan sengketa sah, dan audit kepatuhan; serta
- Meningkatkan keandalan, kapasitas, dan ketahanan arsitektur layanan menggunakan data telemetri yang diperlukan secara proporsional.
Dasar hukum pemrosesan mencakup: pemenuhan kewajiban perjanjian/kontrak, persetujuan subjek data, pemenuhan kewajiban perundang-undangan, serta kepentingan sah (legitimate interest) untuk stabilitas dan keamanan operasional.
4. Pengungkapan dan Penerima Data
Kami tidak memperjualbelikan Data Pribadi Anda dalam kondisi apa pun. Kami hanya membagikan data secara terukur kepada pihak-pihak berwenang berikut:
- Penyedia infrastruktur cloud hosting, penyimpanan berkas aman, sistem pengiriman email transaksional, dan penyedia keamanan yang mendukung ekosistem AINAV;
- Penyedia gateway pembayaran resmi berlisensi untuk memproses transaksi finansial;
- Penyedia fondasi model AI atau provider BYOK yang Anda konfigurasikan sendiri untuk memproses kueri model;
- Control Plane dan agent lokal yang diperlukan untuk memvalidasi, mengirimkan, atau menerima status tugas dan telemetri perangkat;
- Konsultan hukum profesional, auditor independen, atau otoritas pemerintah yang berwenang apabila diwajibkan oleh ketentuan perundang-undangan; dan
- Pihak ketiga lainnya hanya atas instruksi eksplisit atau persetujuan tertulis Anda.
5. Standar Keamanan Data
Kami menerapkan langkah pengamanan teknis dan organisatoris yang ketat, meliputi: autentikasi bertingkat, kontrol akses berbasis peran (RBAC), pencatatan audit aktivitas, pembatasan frekuensi kueri (*rate limiting*), pengamanan rahasia biner, serta enkripsi end-to-end TLS 1.3 saat transit dan enkripsi database untuk rahasia sensitif (seperti kredensial kunci BYOK dan NPWP).
6. Hak-Hak Anda sebagai Subjek Data
Sesuai ketentuan Undang-Undang Pelindungan Data Pribadi (UU PDP), Anda berhak mendapatkan informasi kejelasan pemrosesan, hak akses portabilitas, pembaruan/koreksi data, penghentian pemrosesan, hingga penghapusan total data pribadi Anda:
| Mekanisme Mandiri | Prosedur Operasional |
|---|---|
| Ekspor Data (Portabilitas) | Dapat diajukan melalui panel privasi setelah konfirmasi kata sandi. File arsip JSON tersedia secara aman dan sementara selama 24 jam sejak pembuatan sebelum dihapus otomatis. |
| Penghapusan Data Pribadi | Dapat diajukan langsung melalui menu privasi akun. Setelah konfirmasi kata sandi, akun masuk status perlindungan pemulihan (soft_deletion) selama 30 hari sebelum proses pemusnahan biner permanen. |
| Pembatalan Penghapusan | Pemohon dapat membatalkan permintaan penghapusan kapan saja sebelum masa tenggang 30 hari berakhir dengan memverifikasi kredensial akun. |
Untuk permohonan hak subjek data yang memerlukan penanganan khusus di luar konsol mandiri, silakan layangkan permintaan ke alamat email resmi privasi kami dengan subjek “Permintaan Data Pribadi AINAV”.
7. Retensi dan Penghapusan
Data disimpan selama dibutuhkan untuk menyediakan ekosistem layanan, memenuhi kepentingan sah kepatuhan, atau menjalankan perintah perundang-undangan yang berlaku. Saat prosedur penghapusan akun mandiri dimulai, akses aktif dicabut seketika dan data memasuki masa retensi terbatas 30 hari.
Setelah 30 hari kalender, seluruh data operasional (percakapan, telemetri host, lampiran file, dan token) dipurged secara permanen. Catatan riwayat transaksi fiskal dapat dipertahankan secara terbatas dalam kondisi tersamarkan/teranonimisasi murni untuk keperluan kepatuhan perpajakan dan audit akuntansi. Penjelasan teknis matriks retensi tersedia di halaman Siklus Hidup Data AINAV.
8. Cookie dan Penyimpanan Peramban
Layanan memanfaatkan token sesi terenkripsi, local storage peramban, dan cookie teknis fungsional murni untuk kebutuhan autentikasi sesi, perlindungan CSRF, dan penyimpanan preferensi kerja antarmuka. Kami tidak menyematkan tracker pihak ketiga untuk keperluan periklanan bertarget pihak ketiga.
9. Batasan Usia Pengguna (Anak-Anak)
Layanan AINAV dirancang secara khusus untuk kebutuhan profesional infrastruktur komputasi dan tidak ditujukan untuk anak-anak di bawah batas usia legal yang diatur undang-undang. Kami tidak mengumpulkan data pribadi anak secara sengaja.
10. Perubahan Kebijakan Privasi
Kami dapat memperbarui isi Kebijakan Privasi ini secara berkala mengikuti pengembangan layanan dan penyesuaian regulasi hukum terbaru. Setiap perubahan material akan dipublikasikan secara transparan pada rute resmi ini dengan tanggal efektif rilis yang diperbarui.
PT AINAV GLOBAL TEKNOLOGI
Apabila Anda memiliki pertanyaan, pengaduan hak privasi, atau memerlukan pelaksanaan hak subjek data pribadi Anda, tim Data Protection Officer (DPO) kami siap melayani:
