Pusat Privasi & Legal Devaito
Terakhir Direvisi: 29 April 2026 · Berlaku: 29 April 2026
Halaman ini mengumpulkan komitmen privasi dan perlindungan data Devaito. Terdapat lima dokumen yang bersama-sama membentuk kerangka privasi lengkap kami. Setiap dokumen diberi identifikasi, tanggal, dan bisa dirujuk secara mandiri:
Navigasi cepat:
- Bagian A — Kebijakan Privasi — Cara kami mengelola Data Pribadi kamu
- Bagian B — Kebijakan Cookie — Cookies dan teknologi serupa
- Bagian C — Addendum Pemrosesan Data — Untuk pelanggan bisnis (pengendali)
- Bagian D — Subprosesor — Penyedia layanan yang kami andalkan
- Bagian E — Pemberitahuan Hukum — Informasi hukum tentang Devaito SAS
Kalau kamu sudah tanda tangan perjanjian tertulis terpisah dengan Devaito (Master Services Agreement, Order Form, atau sejenisnya), perjanjian itu bisa mengubah ketentuan Bagian C (DPA) untuk penggunaan Layanan kamu.
Bagian A — Kebijakan Privasi
Terakhir direvisi: 29 April 2026 · Kode bagian: PRIV-2026-04
Devaito SAS ("Devaito", "kami", "kami", "kami") peduli dengan privasimu. Kebijakan Privasi ini menjelaskan Data Pribadi apa yang kami kumpulkan, kenapa kami mengumpulkannya, bagaimana kami menggunakannya, dengan siapa kami membagikannya, berapa lama kami menyimpannya, dan hak apa yang kamu miliki. Ini berlaku untuk semua pengunjung dan pengguna situs web, aplikasi web, aplikasi mobile, API, dan layanan terkait kami (secara kolektif, "Layanan").
Dengan menggunakan Layanan, kamu konfirmasi sudah membaca Kebijakan Privasi ini. Kalau tidak setuju, harap berhenti menggunakan Layanan. Kebijakan Privasi ini jadi bagian dari Ketentuan Penggunaan kami.
A.1. Siapa Kami
Pengendali data untuk pemrosesan yang dijelaskan dalam Kebijakan Privasi ini adalah Devaito SAS, sebuah société par actions simplifiée Prancis. Informasi hukum tersedia di Bagian E (Pemberitahuan Hukum). Untuk pertanyaan privasi, hubungi
• Bagian F — Kebijakan Keamanan dan Pengungkapan Bertanggung Jawab — komitmen keamanan dan pelaporan kerentanansupport@devaito.com.
Kebijakan Privasi ini berlaku saat Devaito bertindak sebagai pengendali. Saat kamu menggunakan Layanan untuk memproses Data Pribadi pengunjung, pelanggan, atau anggota kamu ("Pengguna Akhir"), Devaito bertindak sebagai pemroses data kamu, dan Bagian C (Addendum Pemrosesan Data) mengatur proses tersebut.
A.2. Data Pribadi yang Kami Kumpulkan
A.2.1 Informasi yang Kamu Berikan
Saat kamu buat akun, hubungi kami, langganan komunikasi, daftar domain, beli Layanan Berbayar, atau berinteraksi dengan kami, kamu mungkin memberikan:
Data identifikasi: nama, alamat email, nomor telepon, alamat pos, negara tempat tinggal, preferensi bahasa.
Data akun: nama pengguna, kata sandi (disimpan dalam bentuk hash dan salt, tidak pernah dalam teks asli), foto profil, preferensi akun, peran, nama organisasi.
Data tagihan: alamat tagihan, nomor VAT, nomor identifikasi bisnis, empat digit terakhir kartu pembayaran, token penyedia pembayaran, riwayat faktur. Kami tidak menyimpan nomor kartu pembayaran lengkap; ini ditangani oleh pemroses pembayaran kami yang patuh PCI-DSS.
Data komunikasi: isi tiket dukungan, email, pesan chat, dan rekaman panggilan (jika berlaku dan sudah diberitahukan).
Dokumen identifikasi: jika diperlukan untuk pencegahan penipuan, pemeriksaan sanksi, atau kewajiban KYC, salinan kartu identitas, paspor, atau dokumen pendaftaran bisnis.
A.2.2 Informasi yang Dikumpulkan Otomatis
Saat kamu pakai Layanan, kami otomatis kumpulkan:
Data perangkat dan koneksi: Alamat IP, pengenal perangkat, tipe dan versi browser, sistem operasi, resolusi layar, bahasa, zona waktu.
Data penggunaan: halaman yang dilihat, klik, fitur yang digunakan, sesi, metrik performa, log error, halaman rujukan dan keluar, cap waktu.
Data lokasi: lokasi perkiraan dari alamat IP (hanya tingkat kota/negara). Kami gak kumpulin lokasi GPS tepat kecuali kamu kasih izin jelas di aplikasi mobile.
Cookie dan teknologi serupa: lihat Bagian B (Kebijakan Cookie).
A.2.3 Informasi dari Pihak Ketiga
Kami mungkin menerima Data Pribadi dari:
Penyedia identitas dan autentikasi (misalnya Google, Apple, Facebook) saat kamu masuk melalui layanan mereka — terbatas pada data yang kamu izinkan untuk dibagikan.
Pemroses pembayaran mengenai status transaksi.
Penyedia pencegahan penipuan dan screening sanksi untuk kepatuhan dan keamanan.
Mitra analitik dan iklan untuk pengukuran dan atribusi (hanya jika kami punya dasar hukum).
Reseller dan partner jika kamu mendaftar lewat salah satu dari mereka.
A.2.4 Data Sensitif
Kami tidak sengaja mengumpulkan kategori khusus Data Pribadi (seperti data kesehatan, opini politik, agama, orientasi seksual, data biometrik, atau keanggotaan serikat pekerja) dan kami minta kamu tidak memberikan data tersebut kepada kami. Jika kamu unggah data tersebut sebagai bagian dari Konten Pengguna, kamu bertindak sebagai pengendali dan bertanggung jawab atas dasar hukumnya.
A.3. Kenapa Kami Memproses Data Pribadimu dan Dasar Hukumnya
Di bawah GDPR, setiap aktivitas pemrosesan harus punya dasar hukum. Berikut tujuan utama Devaito memproses Data Pribadi dan dasar hukumnya.
A.3.1 Untuk Menyediakan dan Menjalankan Layanan
Tujuan: membuat akun kamu, mengautentikasi, menyediakan Layanan, memproses transaksi, mengelola langganan, memberikan dukungan pelanggan.
Dasar hukum: pelaksanaan kontrak (Pasal 6(1)(b) GDPR).
A.3.2 Untuk Berkomunikasi dengan Kamu Tentang Layanan
Tujuan: kirim pengumuman layanan, peringatan keamanan, pemberitahuan tagihan, konfirmasi akun, komunikasi transaksional.
Dasar hukum: pelaksanaan kontrak dan kepentingan sah kami (Pasal 6(1)(b) dan (f) GDPR).
A.3.3 Untuk Keamanan, Pencegahan Penipuan, dan Kepatuhan
Tujuan: mendeteksi dan mencegah penipuan, penyalahgunaan, dan insiden keamanan; memverifikasi identitas; memeriksa sanksi; mematuhi anti pencucian uang, pajak, akuntansi, dan kewajiban hukum lainnya.
Dasar hukum: kepatuhan terhadap kewajiban hukum kami (Pasal 6(1)(c) GDPR) dan kepentingan sah kami (Pasal 6(1)(f) GDPR).
A.3.4 Untuk Meningkatkan Layanan
Tujuan: analisis penggunaan, debug, uji A/B, kembangkan fitur baru.
Dasar hukum: kepentingan sah kami, seimbang dengan hak privasi kamu (Pasal 6(1)(f) GDPR). Untuk analitik non-esensial yang menggunakan cookie, kami mengandalkan persetujuan kamu (Pasal 6(1)(a) GDPR dan Pasal 82 Loi Informatique et Libertés Prancis).
A.3.5 Untuk Pemasaran
Tujuan: kirim email promosi tentang fitur, penawaran, dan acara; tampilkan iklan yang dipersonalisasi; ukur performa kampanye.
Dasar hukum: persetujuanmu (Pasal 6(1)(a) GDPR), bisa ditarik kapan saja. Untuk pelanggan lama, kami mungkin menggunakan soft opt-in berdasarkan Pasal L.34-5 Kode pos dan komunikasi elektronik Prancis untuk mengirim pemasaran tentang layanan serupa, dengan opsi berhenti berlangganan mudah.
A.3.6 Untuk Melatih dan Meningkatkan Model AI Kami
Tujuan: seperti dijelaskan di Bagian A.4, tingkatkan model dan fitur AI kami.
Dasar hukum: persetujuan eksplisitmu (Pasal 6(1)(a) GDPR). Kami tidak menggunakan kepentingan sah untuk pemrosesan data pribadi terkait pelatihan.
A.3.7 Untuk Klaim dan Sengketa Hukum
Tujuan: mendirikan, menjalankan, atau membela klaim hukum; merespon permintaan sah dari otoritas.
Dasar hukum: kepentingan sah kami dan kepatuhan terhadap kewajiban hukum (Pasal 6(1)(c) dan (f) GDPR).
A.3.8 Pengambilan Keputusan Otomatis
Kami tidak menggunakan keputusan otomatis sepenuhnya yang berdampak hukum terhadap kamu sesuai Pasal 22 GDPR. Kami menggunakan sistem otomatis untuk deteksi penipuan, pencegahan penyalahgunaan, dan moderasi konten, tapi ada tinjauan manusia jika keputusan sistem berdampak signifikan (misal penangguhan akun). Untuk minta tinjauan manusia, hubungi support@devaito.com.
A.4. Layanan AI dan Data Pribadi
A.4.1 Apa yang Dilakukan Layanan AI
Layanan AI memungkinkan kamu buat teks, gambar, kode, desain, dan konten lain dari perintah ("Input") untuk hasil ("Output"). Input dan Output bisa berisi Data Pribadi kalau kamu pilih untuk menyertakannya.
A.4.2 Cara Kami Memproses Input dan Output
Input dan Output diproses untuk menyediakan Layanan AI ke kamu, termasuk dengan mengirimkannya ke dan dari penyedia model AI pihak ketiga. Daftar penyedia AI saat ini ada di Bagian D (Subprosesor).
A.4.3 Penggunaan untuk Pelatihan Model AI
Paket berbayar: Devaito melakukan tidak menggunakan isi Input atau Output kamu untuk melatih model AI milik kami. Kami hanya memakai sinyal penggunaan anonim (latensi, tingkat error, penggunaan fitur).
Paket gratis: kami tidak akan menggunakan Input atau Output kamu untuk melatih model AI kecuali kamu secara eksplisit memilih ikut melalui pengaturan akun kamu. Persetujuan ini terpisah dan rinci, berbeda dari penerimaan Syarat, dan bisa dicabut kapan saja. Pencabutan tidak mempengaruhi legalitas pemrosesan sebelumnya.
Penyedia pihak ketiga: kami secara kontrak mewajibkan penyedia AI pihak ketiga kami untuk tidak melatih model mereka dengan Input dan Output kamu kecuali kamu sudah memilih ikut secara terpisah.
A.4.4 Data Sensitif dan AI
Kami sangat menyarankan kamu tidak memasukkan Data Pribadi sensitif dalam Input ke Layanan AI. Jika kamu melakukannya, kamu bertanggung jawab memastikan memiliki dasar hukum sesuai Pasal 9 GDPR.
A.4.5 Transparansi AI
Saat diwajibkan oleh Regulasi (EU) 2024/1689 (EU AI Act), kami akan beri tahu kamu bahwa kamu berinteraksi dengan sistem AI dan mengungkapkan konten yang dibuat atau dimodifikasi AI. Kamu tetap bertanggung jawab atas kewajiban pengungkapan AI di Platform Pengguna kamu sendiri.
A.5. Dengan Siapa Kami Berbagi Data Pribadimu
Kami membagikan Data Pribadi hanya kepada pihak yang memiliki kebutuhan sah untuk memprosesnya.
A.5.1 Penyedia Layanan (Subprosesor)
Kami mengandalkan penyedia layanan terpilih untuk menjalankan Layanan. Masing-masing terikat kontrak untuk melindungi Data Pribadimu dan memprosesnya hanya sesuai instruksi kami. Daftar terkini ada di Bagian D (Subprosesor).
A.5.2 Afiliasi
Kami bisa berbagi Data Pribadi dengan afiliasi dan entitas grup kami untuk tujuan dalam Kebijakan Privasi ini. Transfer antar grup diatur dengan perlindungan yang tepat, termasuk Klausul Kontrak Standar bila berlaku.
A.5.3 Otoritas dan Persyaratan Hukum
Kami bisa mengungkap Data Pribadi jika diwajibkan hukum, termasuk merespon surat panggilan, perintah pengadilan, atau permintaan sah lainnya; mematuhi kewajiban pajak, akuntansi, atau regulasi; atau melindungi hak kami, pengguna, atau publik. Kami evaluasi setiap permintaan secara legal dan perlu, serta beri tahu kamu jika diizinkan secara hukum.
A.5.4 Transfer Bisnis
Jika Devaito terlibat dalam merger, akuisisi, penjualan aset, pembiayaan, atau kebangkrutan, Data Pribadi kamu bisa dialihkan ke pihak terkait, dengan kewajiban kerahasiaan dan sesuai Kebijakan Privasi ini.
A.5.5 Sesuai Arahan atau Persetujuan Kamu
Kami membagikan Data Pribadi dengan pihak ketiga saat kamu mengarahkan kami (misal, saat menghubungkan aplikasi pihak ketiga lewat marketplace kami) atau dengan persetujuan terpisah darimu.
A.5.6 Tidak Ada Penjualan Data Pribadi
Devaito tidak menjual Data Pribadi kamu dalam arti "penjualan" biasa. Untuk tujuan beberapa undang-undang negara bagian AS (lihat Bagian A.13), beberapa berbagi untuk iklan perilaku lintas konteks mungkin dianggap sebagai "penjualan" atau "berbagi" menurut definisi hukum yang luas; kamu berhak untuk menolak.
A.6. Transfer Data Internasional
Devaito berdomisili di Prancis. Kami mungkin mentransfer Data Pribadi ke negara di luar Wilayah Ekonomi Eropa (EEA), Inggris, atau Swiss. Jika demikian, kami mengandalkan:
(a) Keputusan kecukupan dikeluarkan oleh Komisi Eropa, Pemerintah Inggris, atau Dewan Federal Swiss.
(b) Klausul Kontrak Standar disetujui oleh Komisi Eropa (Keputusan 2021/914) dan, untuk transfer UK, UK International Data Transfer Addendum.
(c) Kerangka Privasi Data EU-AS, dimana penerima telah tersertifikasi.
(d) Mekanisme transfer lain yang diakui sesuai hukum yang berlaku.
Kami sudah lakukan penilaian dampak transfer bila diperlukan dan terapkan langkah tambahan (enkripsi, pseudonimisasi, kontrol akses) bila sesuai. Untuk minta salinan perlindungan transfer tertentu, hubungi support@devaito.com.
A.7. Berapa Lama Kami Menyimpan Data Pribadimu
Kami simpan Data Pribadi hanya selama diperlukan sesuai tujuan dalam Kebijakan Privasi ini atau sesuai hukum:
Data akun: selama akunmu aktif, plus hingga sembilan puluh (90) hari setelah penutupan akun.
Catatan tagihan dan pajak: sepuluh (10) tahun sejak akhir tahun keuangan terkait (Pasal L.123-22 dari Kode Perdagangan Prancis; Pasal L.102 B dari Buku Prosedur Pajak Prancis).
Catatan verifikasi identitas: lima (5) tahun setelah hubungan berakhir (aturan anti pencucian uang).
Data pemasaran: tiga (3) tahun sejak interaksi terakhir kamu (panduan CNIL).
Catatan dukungan pelanggan: lima (5) tahun sejak penutupan kasus dukungan.
Cookie: seperti diatur di Bagian B; maksimal tiga belas (13) bulan untuk cookie analitik dan iklan (panduan CNIL).
Log server: dua belas (12) bulan untuk keamanan dan debugging.
Input dan Output AI: disimpan selama akun kamu ada, kecuali dihapus lebih awal oleh kamu.
Setelah masa retensi yang berlaku, kami hapus atau anonimisasi Data Pribadi. Beberapa data mungkin disimpan lebih lama untuk memenuhi kewajiban hukum atau membela klaim; akses dibatasi hanya untuk tujuan tersebut.
A.8. Cara Kami Melindungi Data Pribadimu
Kami terapkan langkah teknis dan organisasi yang tepat, termasuk:
– Enkripsi saat transmisi (TLS) dan saat penyimpanan untuk data sensitif.
– Kontrol akses berdasarkan prinsip hak minimum.
– Autentikasi kuat dan kontrol akses untuk akses admin.
– Tinjauan keamanan rutin dan manajemen kerentanan.
– Kepatuhan PCI-DSS untuk penanganan data kartu pembayaran.
– Pelatihan karyawan tentang keamanan dan perlindungan data.
– Prosedur tanggap insiden dan protokol pemberitahuan pelanggaran.
Tidak ada sistem yang bisa dijamin 100% aman. Kamu bertanggung jawab atas keamanan kredensial akun dan penggunaan password unik yang kuat. Jika curiga ada akses tidak sah, hubungi support@devaito.com segera.
A.9. Hak Kamu
Sesuai hukum yang berlaku, kamu memiliki hak-hak berikut:
Hak akses: meminta konfirmasi apakah kami memproses Data Pribadi kamu dan salinannya.
Hak untuk memperbaiki: memperbaiki data yang tidak akurat atau tidak lengkap.
Hak untuk menghapus data: menghapus Data Pribadi kamu dalam kondisi tertentu.
Hak untuk membatasi: minta kami batasi pemrosesan.
Hak untuk memindahkan data: menerima Data Pribadi kamu dalam format terstruktur, umum digunakan, dan dapat dibaca mesin.
Hak untuk menolak: menolak pemrosesan berdasarkan kepentingan sah, termasuk profil, dan pemasaran langsung.
Hak untuk menarik persetujuan: tarik persetujuan kapan saja tanpa memengaruhi keabsahan pemrosesan sebelumnya.
Hak untuk mengajukan keluhan: dengan otoritas pengawas (di Prancis, CNIL: cnil.fr).
Hak untuk menentukan arahan terkait data kamu setelah meninggal: berdasarkan Pasal 85 dari Loi Informatique et Libertés Prancis.
A.9.1 Cara Menjalankan Hak Kamu
Untuk menggunakan hak-hak ini: (a) pakai kontrol privasi di pengaturan akun kamu, termasuk fitur ekspor data dan penghapusan akun; atau (b) hubungi support@devaito.com.
Kami merespon dalam waktu satu (1) bulan sejak penerimaan, dapat diperpanjang dua (2) bulan untuk permintaan kompleks (Pasal 12 GDPR). Kami mungkin memverifikasi identitasmu. Kami dapat mengenakan biaya wajar atau menolak permintaan yang jelas tidak berdasar atau berlebihan.
A.9.2 Penghapusan Akun
Kamu bisa menghapus akun kapan saja melalui pengaturan kamu. Penghapusan akan secara permanen menghilangkan Konten Pengguna dari sistem aktif dalam waktu sembilan puluh (90) hari, kecuali jika penyimpanan diperlukan oleh hukum atau untuk tujuan sah.
A.10. Privasi Anak-anak
Layanan ini tidak ditujukan untuk anak di bawah usia enam belas (16) tahun (atau usia minimum persetujuan digital yang lebih tinggi di yurisdiksi kamu). Kami tidak sengaja mengumpulkan Data Pribadi dari anak di bawah usia tersebut. Jika kamu yakin seorang anak telah memberikan Data Pribadi kepada kami, hubungi support@devaito.com. Jika Anda mengoperasikan Platform Pengguna yang mengumpulkan data dari anak-anak, Anda bertanggung jawab untuk mendapatkan persetujuan orang tua yang dapat diverifikasi dan mematuhi hukum yang berlaku (termasuk GDPR, Undang-Undang Perlindungan Privasi Online Anak-anak AS, dan Kode Desain Sesuai Usia Inggris).
A.11. Komunikasi dari Devaito
A.11.1 Komunikasi Layanan dan Penagihan
Kami mengirim komunikasi penting tentang akun, keamanan, penagihan, dan perubahan material pada Layanan. Komunikasi ini tidak bisa diopt-out selama kamu masih memiliki akun.
A.11.2 Komunikasi Pemasaran
Kami mengirim pemasaran hanya kepada penerima yang telah memberikan persetujuan atau pelanggan yang menerima info tentang layanan serupa (soft opt-in). Kamu bisa berhenti berlangganan kapan saja lewat tautan di email pemasaran atau dengan menghubungi support@devaito.com.
A.12. Data Pengguna Akhir
Kalau kamu pakai Layanan untuk jalankan Platform Pengguna, kamu kumpulin Data Pribadi dari Pengguna Akhir kamu sendiri. Untuk pemrosesan itu, kamu pengendali dan Devaito adalah pemroses. Bagian C (DPA) mengatur hubungan ini. Kamu harus:
(a) memiliki dasar hukum yang sah untuk memproses data Pengguna Akhir;
(b) memelihara kebijakan privasi yang transparan di Platform Pengguna Anda;
(c) menghormati hak Pengguna Akhir berdasarkan hukum yang berlaku;
(d) menerapkan langkah keamanan yang tepat dan merespons permintaan subjek data sebagai pengendali.
Devaito tidak memiliki hubungan langsung dengan Pengguna Akhir kamu. Pengguna Akhir yang ingin menggunakan hak mereka terkait data yang diproses melalui Platform Pengguna kamu harus menghubungi kamu langsung.
A.13. Informasi Khusus untuk Penduduk Negara Bagian AS
Bagian ini berlaku jika kamu adalah penduduk negara bagian AS dengan undang-undang privasi konsumen yang relevan, termasuk California (CCPA/CPRA), Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon, Montana, Iowa, Tennessee, Indiana, New Jersey, Delaware, New Hampshire, Minnesota, Maryland, dan lainnya.
A.13.1 Kategori Informasi Pribadi
Kategori yang dikumpulkan (kategori CCPA): pengenal; informasi komersial; aktivitas internet atau jaringan elektronik lainnya; data geolokasi (perkiraan saja); informasi audio, elektronik, visual, atau serupa (misal rekaman panggilan dukungan); informasi profesional atau pekerjaan (jika kamu berikan); inferensi dari data di atas.
A.13.2 Sumber, Tujuan, Pengungkapan
Lihat Bagian A.2, A.3, dan A.5.
A.13.3 Informasi Pribadi Sensitif
Kami tidak sengaja memproses Informasi Pribadi sensitif lebih dari yang diperlukan untuk menjalankan Layanan dan mematuhi hukum. Kami tidak menggunakan Informasi Pribadi sensitif untuk menarik karakteristik tentang kamu.
A.13.4 Penjualan dan Berbagi
Kami tidak menjual Informasi Pribadi untuk keuntungan finansial. Kami mungkin melakukan "berbagi" atau "iklan tertarget" sesuai definisi hukum negara bagian AS saat menggunakan cookie iklan. Kamu berhak memilih keluar.
A.13.5 Hakmu di AS
Sesuai hukum negara bagian kamu, kamu mungkin memiliki hak untuk: (a) Mengetahui / Mengakses; (b) Memperbaiki; (c) Menghapus; (d) Menolak penjualan atau pembagian; (e) Membatasi penggunaan Informasi Pribadi sensitif; (f) Non-diskriminasi; (g) Banding.
A.13.6 Cara Menjalankan Hak AS
– Email support@devaito.com dengan subjek "Permintaan Privasi Negara Bagian AS" dan sebutkan negara bagian tempat tinggalmu.
– Kirim sinyal Global Privacy Control (GPC) lewat browser kamu; kami proses permintaan opt-out yang terverifikasi (termasuk lewat email) sesuai hukum.
Kami bisa verifikasi identitas kamu. Kami merespon dalam waktu yang ditentukan hukum negara bagian kamu (biasanya 45 hari, bisa diperpanjang 45 hari). Untuk banding, balas dengan subjek "Banding".
A.13.7 Agen yang Diberi Kuasa
Kamu bisa menunjuk agen resmi. Kami akan meminta bukti otorisasi dan mungkin meminta kamu memverifikasi identitas langsung dengan kami.
A.13.8 California Shine the Light
Penduduk California dapat meminta daftar kategori Informasi Pribadi yang dibagikan ke pihak ketiga untuk pemasaran langsung di tahun kalender sebelumnya. Kirim ke support@devaito.com.
A.13.9 Anak di Bawah 16 Tahun (California)
Kami tidak sengaja menjual atau membagikan Informasi Pribadi warga California di bawah usia enam belas (16) tanpa izin tegas.
A.14. Informasi Khusus untuk Penduduk UK
UK GDPR dan Data Protection Act 2018 berlaku. Hak-haknya setara. Otoritas pengawas adalah UK Information Commissioner's Office (ICO), bisa diakses di ico.org.uk.
A.15. Wilayah Lain
Kalau kamu tinggal di negara dengan undang-undang perlindungan data khusus yang belum disebut di atas (LGPD Brasil, PIPEDA Kanada, Privacy Act Australia, dll), kamu mungkin punya hak tambahan. Hubungi support@devaito.com.
A.16. Pembaruan Kebijakan Privasi
Untuk perubahan signifikan — termasuk perubahan yang memperluas kategori data yang dikumpulkan, tujuan pemrosesan, atau penerima pengungkapan — kami akan memberikan pemberitahuan minimal tiga puluh (30) hari sebelumnya lewat Layanan atau email. Pembaruan yang tidak signifikan akan diposting dengan tanggal "Terakhir Diperbarui" yang baru. Penggunaan berkelanjutan setelah tanggal efektif berarti kamu setuju, kecuali jika hukum yang berlaku mengharuskan persetujuan ulang.
Bagian B — Kebijakan Cookie
Terakhir direvisi: 29 April 2026 · Kode bagian: COOK-2026-04
B.1. Apa Itu Cookies
Cookie adalah file teks kecil yang ditempatkan di perangkat kamu saat kunjungi situs. Teknologi serupa termasuk pixel, web beacon, penyimpanan lokal, dan software development kit (SDK). Dalam Kebijakan Cookie ini, "Cookie" mengacu pada semua hal tersebut.
B.2. Kategori Cookies yang Kami Gunakan
Status saat ini (26 Juli 2026): devaito.com always sets strictly necessary cookies (session, security/CSRF, bot protection via Cloudflare Turnstile, language preference, and the cookie that records your consent choice). With your prior consent — collected through our cookie banner — we additionally use advertising and measurement tags (Google Tag Manager, Google Ads conversion, Reddit Ads) on some pages. Without your consent, these tags are not loaded at all. You can change your choice at any time via the "Cookie" link at the bottom of the page.
B.2.1 Cookies yang Sangat Diperlukan (selalu aktif)
Esensial agar Layanan berfungsi. Ini tidak memerlukan persetujuan berdasarkan Pasal 82 dari Loi Informatique et Libertés Prancis.
Contoh-contoh: autentikasi sesi, perlindungan CSRF, load balancing, preferensi bahasa, token tantangan keamanan (misal Cloudflare Turnstile).
Umur rata-rata: sesi hingga 12 bulan.
B.2.2 Cookies Fungsional (saat ini tidak digunakan)
Ingat preferensi dan pengaturanmu untuk meningkatkan pengalamanmu.
Contoh-contoh: preferensi tema, item yang baru dilihat, banner yang diabaikan.
Umur rata-rata: hingga 13 bulan.
B.2.3 Cookies Analitik (hanya dengan persetujuan kamu, jika digunakan)
Bantu kami memahami bagaimana Layanan digunakan.
Contoh-contoh: tayangan halaman, klik, durasi sesi, pelacakan error.
Umur rata-rata: hingga 13 bulan (panduan CNIL).
B.2.4 Cookies Iklan dan Pemasaran (hanya dengan persetujuan kamu)
Digunakan untuk menyampaikan dan mengukur iklan di Devaito dan platform pihak ketiga.
Contoh-contoh: pelacakan konversi, membangun audiens, retargeting, atribusi.
Umur rata-rata: hingga 13 bulan.
B.3. Cara Mengelola Cookies
Cookie yang gak penting gak akan dipasang sebelum kamu setuju lewat banner cookie kami. Kamu bisa ubah pilihan kapan aja lewat link "Cookie" di bawah halaman atau pengaturan browser kamu.
Kamu juga bisa mengelola Cookies melalui pengaturan browser kamu (hapus, blokir, atau diberi tahu). Instruksi detail untuk browser utama tersedia di allaboutcookies.org. Perlu diingat, menonaktifkan Cookies yang sangat diperlukan bisa menyebabkan beberapa bagian Layanan tidak berfungsi.
B.3.1 Kontrol Privasi Global
Kami sedang menerapkan pengenalan otomatis sinyal Global Privacy Control (GPC); jika berlaku menurut hukum negara bagian AS, kamu bisa selalu memilih keluar dengan menghubungi kami. Saat ini kami belum merespon sinyal "Do Not Track" browser karena belum ada kesepakatan industri soal interpretasinya.
B.4. Cookies yang Ditetapkan oleh Pihak Ketiga
Tag iklan dan pengukuran (Google Tag Manager, Google Ads, Reddit Ads) hanya dimuat setelah kamu memberikan izin lewat banner cookie kami. Perlindungan bot Cloudflare yang wajib selalu aktif. Penyedia layanan kami tercantum di Bagian D.
B.5. Pembaruan Kebijakan Cookie
Kami bisa memperbarui Kebijakan Cookie ini saat menambah, menghapus, atau mengubah Cookie. Perubahan penting akan ditampilkan di banner cookie dan kamu akan diminta memperbarui persetujuan jika diwajibkan hukum.
Bagian C — Addendum Pemrosesan Data (DPA)
Terakhir direvisi: 29 April 2026 · Kode bagian: DPA-2026-04
Bagian C ini berlaku untuk Pelanggan yang menggunakan Layanan untuk memproses Data Pribadi Pengguna Akhir mereka sebagai pengendali menurut GDPR, UK GDPR, atau Swiss FADP. Ini bagian dari Ketentuan Devaito. Kalau kamu sudah tanda tangan Perjanjian Pemrosesan Data terpisah dengan Devaito, perjanjian itu yang berlaku jika ada konflik dengan Bagian C ini.
Untuk kemudahan dan bukti tanda tangan, salinan countersigned DPA ini (termasuk Klausul Kontrak Standar) tersedia atas permintaan dari support@devaito.com.
C.1. Definisi
Istilah dengan huruf kapital yang digunakan dalam Bagian C ini memiliki arti sesuai Ketentuan Devaito atau hukum perlindungan data yang berlaku. Khususnya: "Pelanggan" berarti kamu, entitas yang menggunakan Layanan; "Data Pribadi Pelanggan" berarti Data Pribadi Pengguna Akhir Pelanggan yang diproses oleh Devaito atas nama Pelanggan; "Undang-Undang Perlindungan Data" berarti GDPR, UK GDPR, Swiss FADP, undang-undang privasi negara bagian AS, dan undang-undang perlindungan data lain yang berlaku.
C.2. Peran Para Pihak
Untuk Data Pribadi Pelanggan yang diproses dalam Layanan:
(a) Customer adalah pengendali (atau pemroses atas nama pengendali pihak ketiga).
(b) Devaito adalah pemroses (atau sub-pemroses, jika Pelanggan sendiri adalah pemroses).
(c) Devaito memproses Data Pribadi Pelanggan hanya berdasarkan instruksi terdokumentasi dari Pelanggan, termasuk instruksi yang diberikan melalui konfigurasi dan penggunaan Layanan oleh Pelanggan.
C.3. Pokok Perkara, Durasi, Sifat, Tujuan, Kategori Data dan Subjek Data
Detail pemrosesan yang diperlukan oleh Pasal 28(3) GDPR tercantum di Lampiran 1 dari Bagian C ini. Singkatnya:
Topik: pemrosesan Data Pribadi Pelanggan oleh Devaito yang diperlukan untuk menyediakan Layanan.
Durasi: selama Pelanggan menggunakan Layanan, plus periode penyimpanan yang tercantum di Bagian A.7.
Sifat dan tujuan: hosting, penyimpanan, transmisi, pengambilan, dan pemrosesan Data Pribadi Pelanggan untuk menyediakan Layanan sesuai Ketentuan Devaito.
Kategori subjek data: Pengguna Akhir Pelanggan (pengunjung, pelanggan, anggota, karyawan, kontak).
Kategori Data Pribadi: pengidentifikasi, informasi kontak, kredensial akun, data transaksi, konten yang diunggah Pelanggan atau Pengguna Akhirnya, dan Data Pribadi lain yang dipilih Pelanggan untuk diproses lewat Layanan.
C.4. Kewajiban Devaito sebagai Pengolah
Devaito akan:
(a) memproses Data Pribadi Pelanggan hanya berdasarkan instruksi terdokumentasi dari Pelanggan, kecuali jika Devaito diwajibkan oleh hukum UE atau Negara Anggota untuk memproses data tersebut, dalam hal ini Devaito akan memberitahu Pelanggan sebelum pemrosesan kecuali hukum melarang pemberitahuan tersebut;
(b) memastikan bahwa orang yang berwenang memproses Data Pribadi Pelanggan tunduk pada kewajiban kerahasiaan atau kewajiban kerahasiaan yang sesuai menurut hukum;
(c) menerapkan langkah teknis dan organisasi yang tepat sebagaimana diatur dalam Lampiran 2;
(d) menghormati ketentuan untuk melibatkan sub-prosesor yang diatur dalam Bagian C.7;
(e) membantu Pelanggan, dengan mempertimbangkan sifat pemrosesan, melalui langkah teknis dan organisasi yang tepat, sejauh mungkin, untuk memenuhi kewajiban Pelanggan dalam merespons permintaan pelaksanaan hak subjek data;
(f) membantu Pelanggan memastikan kepatuhan dengan Pasal 32 hingga 36 GDPR (keamanan, pemberitahuan pelanggaran, penilaian dampak perlindungan data, konsultasi sebelumnya), dengan mempertimbangkan sifat pemrosesan dan informasi yang tersedia untuk Devaito;
(g) atas pilihan Pelanggan, menghapus atau mengembalikan semua Data Pribadi Pelanggan kepada Pelanggan setelah berakhirnya penyediaan Layanan, dan menghapus salinan yang ada kecuali hukum UE atau Negara Anggota mengharuskan penyimpanan; dan
(h) menyediakan kepada Pelanggan semua informasi yang diperlukan untuk menunjukkan kepatuhan dengan Pasal 28 GDPR dan memungkinkan serta berkontribusi pada audit, termasuk inspeksi, yang dilakukan oleh Pelanggan atau auditor lain yang ditunjuk oleh Pelanggan (dengan ketentuan dalam Bagian C.9).
C.5. Kewajiban Pelanggan sebagai Pengendali
Pelanggan menyatakan dan menjamin bahwa:
(a) telah memberikan semua pemberitahuan yang diperlukan kepada subjek data dan telah memperoleh atau memiliki dasar hukum alternatif untuk pemrosesan yang dilakukan di bawah Layanan;
(b) instruksi yang diberikan kepada Devaito (termasuk melalui konfigurasi Layanan) mematuhi Undang-Undang Perlindungan Data yang berlaku;
(c) tidak akan memberikan Devaito Data Pribadi sensitif melebihi yang wajar diperlukan, dan mengakui bahwa Layanan tidak dirancang untuk memproses kategori data khusus kecuali secara khusus didukung dan dikonfigurasi;
(d) bertanggung jawab atas keakuratan, kualitas, dan legalitas Data Pribadi Pelanggan serta cara memperoleh data tersebut.
C.6. Keamanan
Devaito menerapkan dan memelihara langkah teknis dan organisasi yang tepat untuk memastikan tingkat keamanan yang sesuai dengan risiko, seperti dijelaskan lebih lanjut di Lampiran 2. Devaito meninjau dan memperbarui langkah-langkah ini secara teratur untuk menjaga efektivitas.
C.7. Sub-pengolah
(a) Customer memberikan otorisasi tertulis umum kepada Devaito untuk melibatkan sub-prosesor dalam memproses Data Pribadi Customer, sesuai dengan Bagian C.7 ini.
(b) Devaito memelihara daftar sub-prosesor terkini di Bagian D.
(c) Devaito akan memberitahu Pelanggan tentang penambahan atau penggantian sub-prosesor yang direncanakan setidaknya tiga puluh (30) hari sebelum perubahan berlaku, lewat email ke alamat yang ditunjuk Pelanggan dan/atau dengan memperbarui Bagian D serta memberi tahu lewat Layanan. Pelanggan bisa keberatan atas perubahan dengan alasan perlindungan data dalam lima belas (15) hari setelah pemberitahuan lewat email ke support@devaito.com. Jika para pihak tidak dapat mencapai penyelesaian, Pelanggan dapat mengakhiri Layanan yang terpengaruh tanpa penalti untuk periode yang belum diberikan.
(d) Devaito memberlakukan kewajiban perlindungan data pada setiap sub-prosesor yang tidak kurang protektif daripada yang ada di Bagian C ini, melalui kontrak tertulis.
(e) Devaito tetap sepenuhnya bertanggung jawab kepada Pelanggan atas pelaksanaan kewajiban setiap sub-prosesor.
C.8. Transfer Data Internasional
Saat Data Pribadi Pelanggan dipindahkan keluar EEA, UK, atau Swiss oleh Devaito atau sub-prosesornya, pihak-pihak setuju bahwa:
(a) Komisi Eropa Klausul Kontrak Standar (Keputusan 2021/914) diadopsi sebagai referensi dan berlaku untuk transfer tersebut, dengan Customer sebagai eksportir data dan Devaito (atau sub-prosesor terkait) sebagai importir data. Modul yang berlaku ditentukan oleh peran para pihak untuk transfer yang dimaksud (biasanya Modul 2: pengendali ke prosesor; atau Modul 3: prosesor ke prosesor dimana Customer sendiri adalah prosesor);
(b) untuk transfer yang tunduk pada UK GDPR, Addendum Transfer Data Internasional UK dikeluarkan oleh Komisioner Informasi Inggris berdasarkan Bagian 119A dari Undang-Undang Perlindungan Data 2018 yang diintegrasikan dengan referensi dan berlaku sebagai tambahan atau modifikasi dari SCC sesuai kebutuhan;
(c) untuk transfer yang tunduk pada Swiss FADP, SCC berlaku dengan modifikasi yang direkomendasikan oleh Komisioner Perlindungan Data dan Informasi Federal Swiss;
(d) klausul docking dan opsi Klausul 7 dari SCC dipilih; opsi dalam Klausul 9 (otorisasi tertulis umum untuk sub-prosesor) dipilih dengan periode pemberitahuan 30 hari sebagaimana diatur dalam Bagian C.7(c); bahasa opsional dalam Klausul 11 mengenai penyelesaian sengketa independen tidak diadopsi; hukum yang mengatur dalam Klausul 17 adalah hukum Prancis; forum dalam Klausul 18 adalah pengadilan Paris, Prancis;
(e) Devaito telah melakukan penilaian dampak transfer dan menerapkan langkah tambahan sesuai kebutuhan.
C.9. Audit
(a) Atas permintaan Customer, Devaito akan menyediakan semua informasi yang wajar diperlukan untuk menunjukkan kepatuhan terhadap Bagian C ini, termasuk tanggapan atas kuesioner keamanan dan dokumentasi keamanan Devaito yang tersedia.
(b) Pelanggan dapat, tidak lebih dari sekali dalam dua belas (12) bulan dan dengan pemberitahuan wajar sebelumnya (tidak kurang dari tiga puluh (30) hari, kecuali dalam kasus Pelanggaran Data Pribadi yang dikonfirmasi), melakukan atau menunjuk audit pihak ketiga atas praktik perlindungan data Devaito sejauh yang benar-benar diperlukan untuk memverifikasi kepatuhan dengan Bagian C ini.
(c) Audit harus dilakukan selama jam kerja, tidak mengganggu operasi Devaito secara tidak wajar, dan auditor harus menandatangani perjanjian kerahasiaan yang sesuai. Pelanggan menanggung biaya audit sendiri kecuali audit mengungkapkan ketidakpatuhan material, dalam hal ini Devaito akan mengganti biaya yang wajar.
C.10. Pelanggaran Data Pribadi
Devaito akan memberitahu Pelanggan tanpa penundaan yang tidak semestinya, dan dalam waktu maksimal tujuh puluh dua (72) jam, setelah mengetahui adanya Pelanggaran Data Pribadi yang memengaruhi Data Pribadi Pelanggan. Pemberitahuan akan, sejauh diketahui, menjelaskan sifat pelanggaran, kategori dan perkiraan jumlah subjek data dan catatan yang terdampak, kemungkinan konsekuensi, serta langkah yang diambil atau diusulkan. Devaito akan memberikan kerja sama yang wajar untuk membantu Pelanggan memenuhi kewajiban pemberitahuan pelanggaran mereka.
C.11. Permintaan Subjek Data
Devaito akan memberikan bantuan wajar kepada Pelanggan, termasuk melalui langkah teknis dan organisasi yang sesuai, untuk memenuhi kewajiban Pelanggan merespons permintaan dari subjek data yang menggunakan hak mereka berdasarkan Undang-Undang Perlindungan Data. Jika Devaito menerima permintaan langsung dari subjek data terkait Data Pribadi Pelanggan, Devaito akan segera meneruskan permintaan tersebut ke Pelanggan dan tidak akan merespons langsung kecuali diwajibkan oleh hukum.
C.12. Pengembalian atau Penghapusan Data
Saat layanan dihentikan, pelanggan dapat ekspor Data Pribadi Pelanggan menggunakan alat ekspor yang disediakan. Setelah sembilan puluh (90) hari pasca penghentian (atau lebih lama jika diperlukan untuk kewajiban hukum), Devaito akan menghapus Data Pribadi Pelanggan dari sistem aktif. Salinan cadangan dihapus sesuai siklus rotasi sistem cadangan terkait.
C.13. Tanggung Jawab
Tanggung jawab masing-masing pihak dalam Bagian C ini tunduk pada batasan yang tercantum dalam Ketentuan Devaito (terutama batas maksimal yang ditingkatkan untuk pelanggaran perlindungan data), tanpa mengurangi tanggung jawab yang tidak dapat dibatasi menurut hukum yang berlaku.
C.14. Lampiran
Lampiran 1 — Deskripsi Pemrosesan
Kategori subjek data: Pengguna Akhir Pelanggan, termasuk pengunjung, pengguna terdaftar, pelanggan, anggota, kontak, dan individu lain yang datanya diproses Pelanggan lewat Layanan.
Kategori Data Pribadi: pengidentifikasi (nama, email, username), detail kontak, alamat IP dan data perangkat, kredensial login (hashed), data transaksi, komunikasi, konten yang diunggah, dan Data Pribadi lain yang dipilih Pelanggan.
Kategori sensitif: tidak ada secara default. Layanan ini tidak dirancang untuk memproses kategori data khusus sesuai Pasal 9 GDPR. Jika Pelanggan memilih untuk memproses data tersebut, Pelanggan bertanggung jawab memastikan memiliki dasar hukum yang diperlukan.
Frekuensi pemrosesan: berkelanjutan, selama durasi Layanan.
Sifat pemrosesan: hosting, penyimpanan, pengambilan, transmisi, tampilan, backup, penghapusan, dan operasi lain yang diperlukan untuk menyediakan Layanan.
Tujuan: penyediaan Layanan seperti yang dijelaskan dalam Ketentuan Devaito.
Periode retensi: seperti dijelaskan di Bagian A.7 dokumen ini dan konfigurasi Layanan oleh Pelanggan.
Lampiran 2 — Langkah Teknis dan Organisasi
Devaito menerapkan langkah-langkah berikut untuk memastikan keamanan Data Pribadi Pelanggan:
Enkripsi: data dienkripsi saat transit menggunakan TLS 1.2 atau lebih tinggi; data sensitif yang disimpan dienkripsi dengan algoritma standar industri.
Kontrol akses: kontrol akses berbasis peran dengan prinsip hak akses paling minim; autentikasi kuat untuk akses admin; pencatatan akses.
Keamanan jaringan: firewall, firewall aplikasi web, dan perlindungan DDoS.
Keamanan aplikasi: praktik pengembangan aman, review kode, dan pemantauan kerentanan dependensi.
Keamanan fisik: penyedia pusat data yang patuh ISO 27001 atau setara; akses fisik terbatas; kontrol lingkungan.
Personel: perjanjian kerahasiaan; pelatihan kesadaran keamanan dan privasi.
Backup dan pemulihan: backup otomatis rutin dengan prosedur pemulihan yang sudah diuji; penyimpanan backup yang tersebar secara geografis.
Respons insiden: rencana tanggap insiden terdokumentasi dengan prosedur pemberitahuan pelanggaran; pemantauan operasi keamanan.
Manajemen vendor: due diligence pada sub-prosesor; kewajiban keamanan kontraktual; tinjauan rutin.
Manajemen Kerentanan: pemantauan kerentanan dan prosedur manajemen patch.
Keberlangsungan bisnis: rencana kesinambungan bisnis dan pemulihan bencana terdokumentasi; pengujian berkala.
Logging dan monitoring: pencatatan kejadian keamanan dengan retensi yang sesuai; analisis log untuk deteksi anomali.
Lampiran 3 — Daftar Sub-prosesor
Daftar sub-prosesor yang berwenang dikelola di Bagian D dari dokumen ini.
Bagian D — Subprosesor
Terakhir direvisi: 29 April 2026 · Kode bagian: SUBP-2026-04
Bagian D ini mencantumkan penyedia layanan pihak ketiga (sub-pemroses) yang Devaito pekerjakan untuk memproses Data Pribadi terkait Layanan. Devaito memiliki kontrak perlindungan data dengan setiap sub-pemroses yang tidak kurang ketat dari kewajiban dalam Bagian C (DPA).
D.1. Cara Kami Memberi Tahu Perubahan
Devaito dapat menambah, menghapus, atau mengubah sub-prosesor. Kami akan memberi tahu Pelanggan tentang perubahan setidaknya tiga puluh (30) hari sebelum perubahan berlaku, lewat email ke alamat yang ditunjuk Pelanggan dan/atau dengan memperbarui Bagian D ini serta memberi tahu lewat Layanan. Pelanggan dengan DPA aktif bisa keberatan atas dasar perlindungan data dalam lima belas (15) hari setelah pemberitahuan, sesuai Bagian C.7.
Untuk menerima notifikasi email proaktif tentang perubahan subprocessor, hubungi support@devaito.com dengan subjek “Berlangganan pembaruan subprosesor”.
D.2. Kategori Sub-prosesor
Sub-prosesor saat ini diorganisir berdasarkan kategori. Tabel rinci di bawah mengidentifikasi, untuk setiap sub-prosesor: nama legal, kategori layanan, jenis Data Pribadi yang diproses, negara pemrosesan, dan mekanisme transfer data yang berlaku jika data keluar dari EEA.
D.2.1 Infrastruktur dan Hosting
Hosting cloud, pengiriman konten, DNS, infrastruktur keamanan.
D.2.2 Komunikasi
Pengiriman email transaksional dan pemasaran, SMS, pesan dalam produk, alat dukungan pelanggan.
D.2.3 Pembayaran dan Penagihan
Proses pembayaran, deteksi penipuan transaksi, penagihan, layanan perpajakan.
D.2.4 Identitas, Keamanan, dan Kepatuhan
Autentikasi, deteksi penipuan dan penyalahgunaan (termasuk layanan deteksi bot seperti Cloudflare Turnstile), penyaringan sanksi, pemantauan keamanan.
D.2.5 Penyedia Model AI
Penyedia AI pihak ketiga yang digunakan untuk menghadirkan fitur bertenaga AI. Setiap penyedia terikat oleh pembatasan kontraktual termasuk komitmen tanpa pelatihan, kecuali kamu secara terpisah memilih untuk peningkatan model.
D.2.6 Analitik dan Produk
Analitik produk, pemantauan error, pemantauan performa.
D.2.7 Operasi Internal
Penyimpanan dokumen, kolaborasi internal, sistem akuntansi, HR.
D.3. Tabel Sub-prosesor Detail
Sub-prosesor berikut saat ini terlibat dalam pemrosesan Data Pribadi terkait Layanan. Entri yang ditandai "atas arahan kamu" bertindak saat kamu menghubungkan atau menggunakan integrasi terkait. Perubahan diberitahukan sesuai Bagian D.1.
| Penyedia | Layanan | Lokasi | Mekanisme transfer |
|---|---|---|---|
| Hetzner Online GmbH | Infrastruktur dan hosting cloud | EU (Jerman, Finlandia) | Pemrosesan di UE |
| Cloudflare, Inc. | CDN, DNS, keamanan (perlindungan bot), penyimpanan objek | Edge global; EU/USA | Kerangka Privasi Data EU–AS / SCCs |
| Stripe, Inc. / Stripe Payments Europe Ltd | Proses pembayaran | EU / USA | DPF / SCCs |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Proses pembayaran | EU / USA | DPF / SCCs |
| Pusat Monetik Antar Bank (CMI) | Proses pembayaran (Maroko) | Maroko | SCCs |
| SSLCommerz (SSL Wireless) | Proses pembayaran (Bangladesh) | Bangladesh | SCCs |
| Sendinblue SAS (Brevo) | Pengiriman email transaksional dan pemasaran | EU (Prancis) | Pemrosesan di UE |
| Anthropic, PBC | Penyedia model AI (pembuatan teks, asisten) | USA | DPF / SCCs |
| Google LLC | Penyedia model AI (Gemini gambar/teks); integrasi sign-in dan kalender; tag iklan (dengan persetujuan kamu) | USA / EU | DPF / SCCs |
| Moonshot AI (Kimi) | Penyedia model AI (pembuatan konten) | China | SCCs dengan langkah tambahan |
| Meta Platforms Ireland Ltd | Masuk sosial; penerbitan sosial, iklan, dan integrasi WhatsApp (sesuai arahanmu) | EU / USA | DPF / SCCs |
| Reddit, Inc. | Pengukuran iklan (dengan izin kamu) | USA | SCCs |
| LiveKit, Inc. | Infrastruktur suara real-time (agen suara) | AS / global | SCCs |
| Apify Technologies s.r.o. | Pengumpulan data bisnis untuk fitur prospek | EU (Ceko) | Pemrosesan di UE |
| Gelato ASA | Produksi dan pemenuhan print-on-demand (sesuai arahan kamu) | Jaringan EEA / global | EEA; SCCs jika berlaku |
| CJDropshipping | Sumber produk dan pemenuhan (sesuai arahan kamu) | Tiongkok / global | SCCs dengan langkah tambahan |
| Calendly LLC | Integrasi penjadwalan (sesuai arahan kamu) | USA | DPF / SCCs |
| Registrar domain terakreditasi | Pendaftaran domain (model reseller); registrar ditentukan saat pembelian | Bervariasi | Mekanisme registrar, diungkap saat pembelian |
Daftar ini selalu disinkronkan dengan sub-pemroses yang benar-benar digunakan. Salinannya bisa didapat kapan saja dari support@devaito.com.
Bagian E — Pemberitahuan Hukum (Mentions Légales)
Terakhir direvisi: 29 April 2026 · Kode bagian: LEGN-2026-04
Informasi di bawah ini dipublikasikan sesuai dengan Pasal 6 III dari Loi pour la Confiance dans l'Économie Numérique (LCEN) Prancis dan Pasal L.111-1 dari Code de la consommation Prancis.
E.1. Penerbit
Devaito SAS
Bentuk hukum: société par actions simplifiée
Kantor terdaftar: 254 rue Vendôme, 69003 Lyon, France
Registrasi RCS: Lyon 992 224 279
SIRET: 992 224 279 00016
Nomor VAT: FR93 992 224 279
Kode APE/NAF: 62.01Z (pemrograman komputer)
Direktur publikasi: Mohamed Lahlou, Presiden
Kontak: support@devaito.com
E.2. Penyedia Hosting
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Jerman
www.hetzner.com · +49 (0)9831 505-0
E.3. Hak Kekayaan Intelektual
Layanan, termasuk struktur, konten (teks, gambar, video, suara, perangkat lunak, basis data, tata letak, dan merek dagang), dilindungi oleh hak kekayaan intelektual milik Devaito SAS atau pemberi lisensinya. Setiap reproduksi, representasi, modifikasi, publikasi, atau adaptasi seluruh atau sebagian Layanan, dengan cara apapun, dilarang tanpa izin tertulis sebelumnya dari Devaito SAS, kecuali secara tegas diizinkan oleh Ketentuan Devaito.
E.4. Pelaporan Konten Ilegal
Sesuai Pasal 6 LCEN dan Regulasi (EU) 2022/2065 (Digital Services Act), konten ilegal yang dihosting di Devaito atau Platform Pengguna dapat dilaporkan ke support@devaito.com. Laporan harus mencakup elemen yang diwajibkan oleh hukum untuk memungkinkan penilaian.
E.5. Mediasi Konsumen
Sesuai Pasal L.611-1 dan seterusnya dari Kode Konsumen Prancis, konsumen Prancis dapat mengajukan mediasi konsumen setelah mencoba menyelesaikan sengketa dengan layanan pelanggan kami. Informasi mediator saat ini akan dipublikasikan di devaito.com/legal/mediation saat ditunjuk.
E.6. Penyelesaian Sengketa Online (EU)
Sesuai Regulasi (EU) No 524/2013, konsumen UE dapat mengakses platform Penyelesaian Sengketa Online Komisi Eropa di ec.europa.eu/consumers/odr.
Bagian F — Kebijakan Keamanan dan Pengungkapan Bertanggung Jawab
Terakhir direvisi: 27 Juli 2026 · Kode bagian: SEC-2026-07
F.1. Komitmen Keamanan Kami
Devaito melindungi Layanan dengan langkah teknis dan organisasi berlapis, dijelaskan di Bagian A.8 dan Lampiran 2 DPA: enkripsi saat transmisi (TLS 1.2+), enkripsi data sensitif saat disimpan, kontrol akses berbasis peran dengan hak minimum, autentikasi kuat untuk akses admin, perlindungan jaringan (firewall, WAF, dan perlindungan DDoS), backup otomatis dengan redundansi geografis dan pemulihan teruji, pencatatan kejadian keamanan, serta rencana respons insiden terdokumentasi dengan komitmen pemberitahuan pelanggaran sesuai Bagian C. Kami hanya menyatakan yang kami praktikkan: Devaito saat ini belum memiliki sertifikasi ISO 27001 atau SOC 2 dan tidak menjalankan program bug-bounty berbayar; jika berubah, halaman ini akan diperbarui.
F.2. Melaporkan Kerentanan
Kalau kamu menemukan celah keamanan di Devaito atau platform yang dihosting Devaito, laporkan ke support@devaito.com dengan subjek "Laporan kerentanan keamanan". Sertakan URL atau endpoint yang terdampak, langkah reproduksi, dan potensi dampaknya. Kami mengakui laporan dalam 72 jam, memberi info perkembangan perbaikan, dan dengan senang hati memberi kredit kepada peneliti yang ingin disebutkan setelah masalah diperbaiki.
F.3. Penelitian Itikad Baik (Safe Harbor)
Kami tidak akan mengambil tindakan hukum atas riset keamanan yang dilakukan dengan itikad baik yang: menghormati privasi pengguna (tidak mengakses, mengubah, atau menghapus data yang bukan milikmu); menghindari gangguan layanan (tidak melakukan denial-of-service, spam, atau rekayasa sosial); dibatasi seminimal mungkin untuk menunjukkan kerentanan; dan memberi kami waktu wajar untuk memperbaiki sebelum pengungkapan publik. Pengujian yang melanggar ketentuan ini — atau aktivitas yang dilarang oleh Bagian 4 Ketentuan Penggunaan — tidak diizinkan.
F.4. Kontak dalam Format Mesin-Baca
Kontak keamanan kami juga dipublikasikan di /.well-known/security.txt (RFC 9116).
Kontak
Devaito SAS
Privasi & Perlindungan Data: support@devaito.com
Legal: support@devaito.com
Keamanan: support@devaito.com
Hak Cipta: support@devaito.com
Penagihan: support@devaito.com
Dukungan umum: support@devaito.com
Alamat pos: lihat Bagian E (Pemberitahuan Hukum).
Kalau kamu nggak puas dengan tanggapan kami, kamu berhak mengajukan keluhan ke otoritas pengawas lokal. Untuk warga Prancis, CNIL bisa dihubungi di cnil.fr atau lewat pos di 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Prancis.
Dokumen ini awalnya dibuat dalam bahasa Inggris. Terjemahan mungkin tersedia untuk kemudahan; jika terjadi konflik, versi bahasa Inggris yang berlaku, kecuali hukum Prancis mengharuskan sebaliknya untuk konsumen Prancis.