Terakhir diperbarui: 7 Oktober 2026
Kebijakan Privasi
Ringkasan Singkat
Kami menyimpan seminimal mungkin: identitas akun (email Google), metadata penggunaan API (jumlah token, model, waktu, biaya), dan catatan pembayaran. Kami tidak menyimpan konten percakapan atau prompt Anda secara default.
1. Data yang Kami Kumpulkan
- Data akun: email, nama, dan foto profil Google Anda (via Google OAuth, hanya setelah Anda menekan izin).
- Data penggunaan API: request ID, model, jumlah token input/output, latensi, status, biaya, dan waktu — untuk penagihan dan pemantauan kualitas.
- Data keamanan: alamat IP dan event keamanan (upaya auth gagal, pola mencurigakan) untuk perlindungan platform.
- Data pembayaran: riwayat pesanan dan konfirmasi pembayaran. Kami tidak menyimpan detail kartu/kartu kredit Anda.
- Persetujuan kebijakan: versi kebijakan yang Anda setujui, waktu, dan alamat IP saat persetujuan (untuk kepatuhan).
2. Data yang TIDAK Kami Kumpulkan
- Konten prompt, pesan, atau respons model — tidak disimpan secara default.
- API key Anda dalam bentuk asli — hanya hash SHA-256 berpepper yang disimpan.
- Data penjelajahan atau pelacakan iklan pihak ketiga.
3. Penggunaan Data
- Menjalankan layanan: autentikasi, penagihan kredit, dan pencegahan penyalahgunaan.
- Menghubungkan permintaan Anda ke penyedia model upstream. Untuk itu, konten request Anda diteruskan ke upstream dalam bentuk terenkripsi (HTTPS) dan diproses sesuai kebijakan upstream terkait.
- Meningkatkan kualitas layanan lewat statistik agregat (latensi, error rate).
4. Berbagi Data
Kami tidak menjual data Anda. Data hanya dibagikan: (a) ke penyedia model upstream sebatas menjalankan request Anda; (b) jika diwajibkan hukum; (c) ke penyedia infrastruktur (hosting, database) yang menjalankan layanan.
5. Retensi & Penghapusan
- Data akun disimpan selama akun Anda aktif.
- Metadata penggunaan disimpan untuk keperluan audit dan penagihan, dan dihapus secara berkala setelah tidak lagi diperlukan.
- Anda dapat meminta penghapusan akun melalui kanal dukungan — data wajib hukum (transaksi) dapat disimpan sesuai regulasi.
6. Google OAuth
Login memakai Google OAuth 2.0. Kami meminta scope profil dasar (nama, email, foto) — tidak ada scope sensitif lainnya. Kredensial Google tidak pernah disimpan oleh kami. Anda dapat mencabut akses kapan saja dari halaman Akun Google Anda.
7. Cookie
Kami hanya memakai cookie sesi untuk menjaga Anda tetap login (auth cookie, httpOnly, secure). Tidak ada cookie pelacakan pihak ketiga.
8. Keamanan
Langkah yang kami ambil: API key di-hash, kredensial upstream dienkripsi at rest (AES-256-GCM), HTTPS di seluruh layanan, pembatasan akses admin berbasis server-side, dan audit log untuk tindakan sensitif.
9. Hak Anda
Anda berhak meminta salinan data pribadi Anda, koreksi data, atau penghapusan akun. Hubungi kami melalui kanal dukungan resmi — kami tanggapi dalam waktu wajar.
10. Perubahan
Kebijakan ini dapat diperbarui. Perubahan material akan diumumkan melalui dashboard dan kanal resmi PixzRouter.