Cofo by Dion

Kebijakan Privasi

Berlaku sejak 4 Agustus 2026

Kebijakan Privasi

1. Data yang kami kumpulkan

Data akun: nama, email, dan peran Anda. Konteks bisnis: data yang Anda berikan (nama bisnis, URL, target, memory, koreksi) serta hasil analisis. Data situs publik: halaman publik dari situs yang Anda minta dianalisis. Data penggunaan: log aktivitas, pesan chat, pemakaian model AI (jumlah token dan biaya), serta log audit keamanan. Data teknis: alamat IP dan user-agent pada peristiwa autentikasi untuk keamanan.

2. Cara data digunakan

Data digunakan untuk: menjalankan analisis dan pekerjaan atas instruksi Anda, menghasilkan rekomendasi AI, memantau pemakaian dan tagihan, mencegah penyalahgunaan, serta memenuhi kewajiban hukum. Data Anda tidak dijual.

3. Pemrosesan AI

Pemrosesan model AI dilakukan melalui Anthropic (lihat daftar subprocessor). Konteks bisnis Anda dapat dikirim ke penyedia model semata-mata untuk menghasilkan respons, sesuai kebijakan penyedia. Kami tidak melatih model menggunakan data Anda, dan tidak menampilkan chain-of-thought internal.

4. Analisis situs web

Analisis hanya mengambil konten publik secara read-only, mematuhi robots.txt, dan memblokir alamat jaringan internal/pribadi (perlindungan SSRF). Kami tidak mengumpulkan data login, cookie session, atau konten berbayar dari situs yang dianalisis.

5. Kredensial integrasi (OAuth & API key)

Kredensial yang Anda hubungkan (token OAuth atau API key) dienkripsi dengan AES-256-GCM di sisi server dan tidak pernah dikirim kembali ke browser. Token OAuth disimpan hanya untuk memanggil penyedia atas nama Anda dan dapat dicabut kapan saja dari halaman Integrasi.

6. Retensi data

Data akun dan workspace disimpan selama akun aktif. Log audit dan event webhook disimpan untuk keamanan dan kepatuhan. Anda dapat meminta ekspor atau penghapusan data kapan saja melalui support@bydion.id; penghapusan dilakukan dalam waktu wajar kecuali diwajibkan menyimpannya oleh hukum.

7. Cookie dan sesi

Kami menggunakan cookie sesi (httpOnly, secure) dan cookie preferensi (locale, workspace aktif). Cookie tidak digunakan untuk iklan pihak ketiga.

8. Penyimpanan dan hosting

Data dihosting di penyedia infrastruktur Eropa (lihat daftar subprocessor). Pengiriman email transaksional dapat menggunakan penyedia email pihak ketiga.

9. Hak Anda

Anda berhak: mengakses data Anda, mengoreksi data yang salah (termasuk Business Memory), mengekspor data, menghapus data, dan mencabut koneksi integrasi. Ajukan permintaan melalui support; kami merespons tanpa biaya dalam waktu wajar.

10. Kontak dan versi

Pertanyaan privasi: support@bydion.id. Versi kebijakan ini: 4 Agustus 2026.