Kebijakan Privasi
Terakhir diperbarui: 1 April 2026
HASHEE AI PTE. LTD. ("kami") berkomitmen melindungi privasi Anda. Kebijakan Privasi ini menjelaskan data yang kami kumpulkan, cara menggunakannya, berapa lama kami menyimpannya, dan hak Anda. Harap baca dengan seksama sebelum menggunakan aplikasi Hashee atau layanan terkait (secara kolektif, "Layanan").
1. Jaminan Privasi Inti: Enkripsi End-to-End
Hashee dibangun dengan arsitektur blind-pipeline. Kami tidak dapat membaca konten pesan, konten file, atau riwayat percakapan Anda. Semua konten pesan dienkripsi di perangkat sebelum dikirim ke server. Server kami hanya mentransmisikan dan menyimpan ciphertext terenkripsi yang secara teknis tidak dapat kami akses.
Ini bukan pilihan kebijakan — ini kendala teknis yang ditegakkan oleh desain E2EE. Bahkan jika diwajibkan oleh hukum, kami tidak dapat menghasilkan konten pesan plaintext karena kami tidak memiliki kunci kriptografis untuk mendekripsinya.
2. Data yang Kami Kumpulkan
2.1 Informasi Akun
- Alamat email — digunakan untuk autentikasi dan komunikasi transaksional.
- Nama tampilan — nama yang terlihat oleh pengguna lain dalam percakapan.
- Kata sandi akun — disimpan sebagai hash aman (Argon2id). Kami tidak pernah menyimpan kata sandi plaintext.
2.2 Material Kriptografis
- Kunci enkripsi publik — kunci publik diunggah ke server agar peserta lain dapat mengenkripsi pesan untuk Anda. Kunci privat tidak pernah meninggalkan perangkat.
- Backup kunci terenkripsi — backup terenkripsi kunci privat Anda, dilindungi oleh kunci turunan dari kata sandi akun (Argon2id). Kami tidak dapat mendekripsi backup ini.
2.3 Metadata Pesan
Meskipun kami tidak dapat mengakses konten pesan, kami memproses metadata berikut yang diperlukan untuk mengoperasikan Layanan:
- Timestamp pesan yang dikirim dan diterima.
- Identifier percakapan dan grup.
- Status pengiriman (terkirim, diterima).
- Status langganan agent dan penghitung penggunaan.
Kami tidak mengumpulkan atau menyimpan: konten pesan, konten file, riwayat percakapan, atau data yang mengidentifikasi apa yang Anda diskusikan.
2.4 Informasi Perangkat dan Teknis
- Identifier perangkat (digunakan untuk mengelola perangkat terdaftar dan keamanan sesi).
- Alamat IP (diproses sementara oleh Cloudflare untuk keamanan dan perlindungan DDoS; tidak disimpan oleh Hashee).
- Versi aplikasi dan platform (iOS, Android, Web) — digunakan untuk kompatibilitas dan dukungan.
2.5 Informasi Pembayaran
Detail kartu pembayaran dan informasi penagihan diproses sepenuhnya oleh Stripe dan tidak pernah disimpan di server Hashee. Kami hanya menerima status pembayaran, tier langganan, dan referensi pelanggan dari Stripe.
3. Cara Kami Menggunakan Data
- Untuk mengoperasikan Layanan — routing pesan, mengelola akun, mengirim notifikasi, memproses langganan.
- Untuk berkomunikasi dengan Anda — email transaksional (kode verifikasi, pemberitahuan akun) dikirim melalui Resend.
- Untuk keamanan — mendeteksi dan mencegah penyalahgunaan, akses tidak sah, dan penipuan.
- Untuk mematuhi kewajiban hukum — menanggapi permintaan yang sah di mana secara teknis memungkinkan (catatan: kami tidak dapat menghasilkan konten pesan).
Kami tidak menjual data pribadi Anda. Kami tidak menggunakan data Anda untuk penargetan iklan. Kami tidak membagikan data Anda dengan pihak ketiga kecuali sebagaimana dijelaskan di Bagian 4.
4. Penyedia Layanan Pihak Ketiga
Kami membagikan data terbatas dengan kategori penyedia layanan berikut hanya untuk mengoperasikan Layanan:
| Penyedia | Tujuan | Data yang Dibagikan |
|---|---|---|
| Cloudflare | Infrastruktur, CDN, perlindungan DDoS | Lalu lintas jaringan (alamat IP diproses sementara) |
| Neon | Hosting database | Metadata terenkripsi dan catatan akun |
| Stripe | Pemrosesan pembayaran, payout Stripe Connect | Email (untuk penagihan), token pembayaran |
| Resend | Pengiriman email transaksional | Alamat email, konten email (kode verifikasi, pemberitahuan) |
Semua penyedia terikat secara kontraktual untuk menggunakan data Anda hanya sesuai arahan kami dan sesuai hukum perlindungan data yang berlaku.
5. Retensi Data
- Akun aktif — data akun disimpan selama akun aktif.
- Metadata pesan — disimpan selama durasi akun dan dihapus sebagai bagian dari penghapusan akun (lihat Bagian 6).
- Akun yang dihapus — data sisi server dihapus dalam 30 hari. Beberapa metadata mungkin disimpan hingga 90 hari dalam sistem backup sebelum dihapus.
- Konten pesan — karena konten pesan dienkripsi sisi klien dan tidak pernah disimpan dalam bentuk yang dapat didekripsi di server, tidak ada konten sisi server untuk disimpan atau dihapus. Data perangkat lokal (pesan yang didekripsi di perangkat) harus Anda hapus secara manual.
6. Penghapusan Akun dan Data Anda
Anda berhak menghapus akun kapan saja. Penghapusan akun adalah proses dua fase:
- Deaktivasi segera — akun tidak dapat diakses dan semua sesi aktif dihentikan di semua perangkat.
- Pembersihan async (dalam 30 hari) — data sisi server dihapus secara permanen, termasuk kunci publik, metadata pesan, catatan akun, dan keanggotaan grup.
Untuk instruksi penghapusan detail, kunjungi hashee.ai/delete-account.
7. Hak Anda
Tergantung yurisdiksi Anda, Anda mungkin memiliki hak berikut:
- Akses — meminta salinan data pribadi yang kami simpan tentang Anda.
- Koreksi — meminta koreksi data yang tidak akurat.
- Penghapusan — meminta penghapusan data (lihat Bagian 6).
- Portabilitas — meminta ekspor data dalam format yang dapat dibaca mesin, di mana secara teknis memungkinkan.
- Keberatan — keberatan terhadap pemrosesan data dalam keadaan tertentu.
- Mencabut persetujuan — di mana pemrosesan berdasarkan persetujuan, mencabut kapan saja.
Untuk melaksanakan hak ini, hubungi kami di legal@hashee.ai. Kami akan merespons dalam 30 hari. Catatan bahwa karena arsitektur E2EE, kami tidak dapat memberikan salinan konten pesan karena kami tidak memiliki akses.
8. Privasi Anak
Layanan tidak ditujukan untuk anak di bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak di bawah 13. Jika kami mengetahui pengguna di bawah 13 telah memberikan data pribadi, kami akan segera menghapus data dan mengakhiri akun. Jika Anda yakin anak di bawah 13 telah mendaftar, hubungi kami di support@hashee.ai.
9. Keamanan
Kami mengimplementasikan langkah keamanan standar industri termasuk enkripsi TLS saat transit, hashing kata sandi Argon2id, dan arsitektur enkripsi end-to-end yang dijelaskan dalam kebijakan ini. Namun, tidak ada langkah keamanan yang sempurna. Kami mendorong Anda menggunakan kata sandi yang kuat dan unik serta menjaga keamanan perangkat.
10. Transfer Data Internasional
Data Anda mungkin diproses di negara lain. Penyedia infrastruktur kami (Cloudflare, Neon) beroperasi secara global. Di mana data ditransfer secara internasional, kami mengambil langkah untuk memastikan perlindungan yang sesuai sesuai hukum yang berlaku.
11. Perubahan Kebijakan Ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Kami akan memberitahu Anda tentang perubahan material melalui email atau notifikasi dalam aplikasi. Penggunaan Layanan yang berkelanjutan setelah perubahan diposting merupakan penerimaan kebijakan yang direvisi.
12. Kontak
Untuk pertanyaan terkait privasi atau untuk melaksanakan hak Anda, hubungi kami di legal@hashee.ai. Untuk dukungan umum, kunjungi hashee.ai/support.