Kebijakan Privasi
Terakhir diperbarui: Januari 2026
1. Pendahuluan
Baduno GmbH ('kami', 'kita', atau 'milik kami') mengoperasikan jetweb.app. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi data pribadi Anda ketika Anda menggunakan layanan kami.
Pengendali Data:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Jerman
- Daftar Perdagangan: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Email: [email protected]
2. Data yang Kami Kumpulkan
Informasi Akun
Saat Anda membuat akun, kami mengumpulkan:
- Alamat email
- Nama (opsional)
- Nama perusahaan (opsional)
- Informasi pembayaran (diproses oleh penyedia pembayaran kami)
- Statistik penggunaan API
- Alamat IP
Data Penggunaan
Kami mengumpulkan secara otomatis:
- Jenis dan versi peramban
- Halaman yang dikunjungi
- Kuki sesi (esensial)
- Token autentikasi
- Kuki preferensi
Kuki
Kami menggunakan kuki esensial untuk autentikasi dan manajemen sesi. Tidak ada kuki pelacakan yang digunakan tanpa persetujuan.
- Analitik (hanya dengan persetujuan)
- Pemasaran (hanya dengan persetujuan)
- Data autentikasi dua faktor: rahasia TOTP, kredensial WebAuthn, catatan OTP Email, catatan OTP SMS, atau kode cadangan terenkripsi
- Token OAuth dari Google, GitHub, atau Apple (jika Anda menggunakan login sosial)
Data Penggunaan
Tergantung pada produk mana yang Anda gunakan, kami mengumpulkan:
- Image Optimizer: statistik unggahan gambar, jumlah konversi, bandwidth CDN
- Translate: jumlah karakter terjemahan, pasangan bahasa yang digunakan
- Backup Vault: metadata cadangan (nama file, ukuran, stempel waktu — bukan konten cadangan)
- Cookie Guard: catatan persetujuan, jumlah tayangan spanduk, hasil pemindaian cookie
- Live Chat: pesan obrolan, metadata percakapan, penugasan agen
Data yang Dikumpulkan Secara Otomatis
Saat Anda mengunjungi situs web kami, kami secara otomatis mengumpulkan:
- Alamat IP
- Jenis dan versi peramban
- Sistem operasi
- Halaman yang dikunjungi dan waktu yang dihabiskan
- URL referrer
- Jenis perangkat (desktop, ponsel, tablet)
Data Pembayaran
Pemrosesan pembayaran ditangani sepenuhnya oleh Stripe, Inc. Kami tidak menyimpan, memproses, atau memiliki akses ke nomor kartu kredit lengkap, kode CVV, atau detail rekening bank Anda. Kami hanya menyimpan:
- ID pelanggan dan langganan Stripe
- Jenis metode pembayaran (merek kartu, 4 digit terakhir, atau nama bank SEPA)
- Riwayat faktur dan transaksi
- Alamat penagihan (jika diberikan)
3. Cara Kami Menggunakan Data Anda
Kami menggunakan data Anda untuk:
Cookie Penting (Selalu Aktif)
Cookie ini diperlukan agar situs web berfungsi dan tidak dapat dinonaktifkan:
- Menyediakan dan memelihara layanan kami
- Memproses transaksi Anda
- Mengirim notifikasi terkait layanan
Cookie Analitik (Memerlukan Persetujuan)
Cookie ini membantu kami memahami bagaimana pengunjung berinteraksi dengan situs web kami. Cookie ini hanya diatur setelah Anda memberikan persetujuan:
- Menanggapi permintaan dukungan
- Meningkatkan layanan kami
Cookie Pemasaran (Memerlukan Persetujuan)
Cookie ini melacak efektivitas periklanan. Cookie ini hanya diatur setelah Anda memberikan persetujuan:
- Mematuhi kewajiban hukum
- jw_fbclid — Domain: .jetweb.app — Durasi: 90 hari — Tujuan: Atribusi klik Iklan Meta (Facebook)
- jw_ttclid — Domain: .jetweb.app — Durasi: 90 hari — Tujuan: Atribusi klik Iklan TikTok
- jw_msclkid — Domain: .jetweb.app — Durasi: 90 hari — Tujuan: Atribusi klik Iklan Microsoft
4. Penyimpanan Data
Data Anda disimpan di server yang berlokasi di Uni Eropa. Kami menggunakan langkah-langkah keamanan standar industri termasuk:
Pelaksanaan Kontrak (Pasal 6(1)(b) GDPR)
Pemrosesan yang diperlukan untuk menyediakan layanan kami: manajemen akun, pengiriman layanan, pemrosesan pembayaran, dan dukungan pelanggan.
Kepentingan Sah (Pasal 6(1)(f) GDPR)
Pemrosesan untuk kepentingan bisnis sah kami: peningkatan layanan, pencegahan penipuan, tindakan keamanan, dan analitik penggunaan anonim. Anda berhak untuk menolak pemrosesan ini.
Persetujuan (Pasal 6(1)(a) GDPR)
Pemrosesan berdasarkan persetujuan eksplisit Anda: kuki analitik, kuki pemasaran, pelacakan konversi, komunikasi newsletter, dan profil opsional. Anda dapat menarik persetujuan kapan saja.
Kewajiban Hukum (Pasal 6(1)(c) GDPR)
Pemrosesan yang diwajibkan oleh hukum: penyimpanan catatan pajak (10 tahun sesuai AO §147), anti-pencucian uang, dan pelaporan kepatuhan hukum.
5. Layanan Pihak Ketiga
Kami menggunakan layanan pihak ketiga berikut:
- Baduno Payment Gateway (Jerman)
- SendGrid (untuk email transaksional)
- Cloudflare (pengiriman konten)
- Cloudflare R2 (wilayah EU)
- Mengirim email transaksional (verifikasi akun, pengaturan ulang kata sandi, tanda terima pembayaran, notifikasi langganan)
- Menanggapi permintaan dukungan dan tiket
- Meningkatkan layanan kami berdasarkan pola penggunaan yang dianonimkan
- Mencegah penipuan, penyalahgunaan, dan akses tidak sah
- Mematuhi kewajiban hukum dan peraturan
- Mengirim komunikasi pemasaran (hanya dengan persetujuan eksplisit Anda)
- Mengukur efektivitas iklan melalui pelacakan konversi (hanya dengan persetujuan Anda via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Hak-Hak Anda
Image Optimizer
Gambar yang Anda unggah diproses oleh pustaka Sharp di server kami, disimpan di Cloudflare R2 (wilayah UE), dan disajikan melalui subdomain CDN pribadi Anda (yourname.cdn.jetweb.app). URL CDN ditandatangani HMAC untuk mencegah akses tidak sah. Gambar asli dan yang dikonversi disimpan hingga Anda menghapusnya atau akun Anda dihentikan.
Translate
Teks yang Anda kirimkan untuk diterjemahkan dikirim ke API terjemahan AI Baduno untuk diproses. Hanya konten teks dan bahasa target yang ditransmisikan — tidak ada data pribadi, informasi akun, atau metadata yang dibagikan dengan layanan AI. Teks yang Translate dikembalikan ke situs WordPress Anda; kami tidak menyimpan konten terjemahan Anda secara permanen.
Backup Vault
File cadangan WordPress dienkripsi dengan AES-256 dan disimpan di Cloudflare R2 (wilayah UE, Frankfurt). Metadata cadangan (nama file, ukuran, stempel waktu) disimpan di basis data kami. Retensi cadangan bergantung pada paket langganan Anda (7 hingga 365 hari). Anda dapat menghapus cadangan secara manual kapan saja dari dashboard Anda.
Cookie Guard
Catatan persetujuan cookie (persetujuan/penolakan per kategori, stempel waktu, ID pengunjung yang dianonimkan) disimpan di Cloudflare Workers KV (penyimpanan tepi). Data persetujuan diproses sesuai dengan standar kerangka kerja TCF 2.2. Hasil pemindaian cookie untuk situs web Anda disimpan di database kami.
Live Chat
Pesan obrolan antara pengunjung dan agen dikirimkan melalui koneksi WebSocket (Socket.IO) dan disimpan di database kami. Pesan mencakup jenis pengirim, stempel waktu, dan metadata percakapan. Informasi pengunjung (nama, email jika diberikan) disimpan selama durasi percakapan. Data ketersediaan dan penugasan agen diproses secara real-time.
7. Penyimpanan Data
Kami menyimpan data Anda selama akun Anda aktif atau sesuai kebutuhan untuk menyediakan layanan. Setelah penghapusan akun:
Pemrosesan Pembayaran
Stripe, Inc. (USA) — Memproses semua pembayaran, langganan, dan pengembalian dana. Stripe bersertifikat PCI DSS Level 1. Data yang dibagikan: email, nama, alamat penagihan, metode pembayaran.
Pengiriman Email
Twilio SendGrid (USA) — Mengirimkan email transaksional (verifikasi, reset kata sandi, tanda terima, notifikasi). Data yang dibagikan: alamat email, nama, konten email.
Twilio/SendGrid Privacy Policy
Infrastruktur
Cloudflare, Inc. (USA) — Menyediakan CDN, perlindungan DDoS, penyimpanan objek R2 (wilayah EU), Workers (komputasi tepi), dan penyimpanan KV. Hetzner Online GmbH (Jerman) — Menghosting database utama dan server aplikasi kami di Frankfurt, Jerman.
Terjemahan AI
Baduno AI (Jerman) — Memproses permintaan terjemahan. Hanya konten teks dan bahasa target yang dibagikan; tidak ada data pribadi yang dikirimkan.
Analitik dan Periklanan (Diperlukan Persetujuan)
Layanan berikut hanya diaktifkan setelah Anda memberikan persetujuan eksplisit melalui spanduk cookie kami:
- Data pribadi dihapus dalam waktu 30 hari
- Data cadangan dihapus dalam waktu 90 hari
- Statistik penggunaan yang dianonimkan dapat disimpan
- Catatan hukum disimpan sesuai yang diwajibkan oleh undang-undang
- Catatan pembayaran disimpan selama 10 tahun (persyaratan perpajakan)
Penyedia Autentikasi OAuth
Jika Anda memilih untuk masuk dengan akun sosial, kami menerima alamat email dan nama Anda dari penyedia berikut:
- Tiket dukungan dihapus setelah 3 tahun
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
Keamanan
Google reCAPTCHA v2 (Google LLC, USA) — Melindungi formulir dari penyalahgunaan otomatis. Dapat memproses alamat IP dan data browser.
8. Transfer Internasional
Data Anda diproses di dalam UE. Jika transfer data di luar UE diperlukan, kami memastikan:
- Perlindungan yang memadai melalui mekanisme yang disetujui
- Penyimpanan objek di Cloudflare R2 (wilayah EU)
- Enkripsi AES-256 untuk cadangan yang disimpan
- Enkripsi TLS 1.3 untuk semua data dalam perjalanan
- Kata sandi di-hash dengan bcrypt (faktor salt 12)
- URL CDN yang ditandatangani HMAC untuk mencegah akses tidak sah
- Kueri SQL berparameter untuk mencegah serangan injeksi
- Pembatasan kecepatan pada semua endpoint API
- Perlindungan DDoS melalui Cloudflare
- Tinjauan keamanan rutin dan pembaruan dependensi
9. Perubahan Terhadap Kebijakan Ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Kami akan memberi tahu Anda tentang perubahan signifikan melalui email atau melalui layanan kami.
- Kerangka Kerja Privasi Data EU-AS (DPF) — Stripe, Google, Meta, Microsoft, dan Cloudflare bersertifikat di bawah DPF
- Klausul Kontrak Standar (SCCs) — Disetujui oleh Komisi Eropa sebagai perlindungan tambahan
- Langkah-langkah tambahan — Enkripsi, pseudonimisasi, dan kontrol akses
Penyedia yang terdampak: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok, dan Microsoft.
10. Hubungi Kami
Untuk pertanyaan terkait privasi, hubungi kami di [email protected] atau tulis kepada Baduno GmbH, Jerman.
- Data akun — Hingga Anda menghapus akun Anda
- Log API dan akses — 90 hari
- Catatan sesi — 30 hari setelah aktivitas terakhir
- Data pelacakan konversi — 12 bulan
- File cadangan — Bergantung pada paket Anda (7 hingga 365 hari)
- Catatan pembayaran dan faktur — 10 tahun (diwajibkan oleh hukum pajak Jerman, AO §147)
- Tiket dukungan — 3 tahun setelah penyelesaian
- Catatan persetujuan cookie — Hingga persetujuan ditarik atau 24 bulan
- Pesan obrolan — Hingga percakapan dihapus atau akun dihentikan
- Persetujuan newsletter — Hingga Anda berhenti berlangganan
Setelah penghapusan akun:
- Data pribadi dianonimkan atau dihapus dalam 30 hari
- Data cadangan dibersihkan dalam 90 hari
- Catatan hukum (pembayaran, faktur) disimpan sesuai yang diwajibkan oleh hukum
11. Hak Anda di Bawah GDPR
Sebagai subjek data di Kawasan Ekonomi Eropa, Anda memiliki hak-hak berikut:
- Hak Akses (Pasal 15 GDPR) — Meminta salinan data pribadi Anda. Anda dapat mengekspor data langsung dari dashboard Anda.
- Hak Perbaikan (Pasal 16 GDPR) — Memperbaiki data yang tidak akurat atau tidak lengkap melalui pengaturan akun Anda.
- Hak Penghapusan (Pasal 17 GDPR) — Meminta penghapusan data pribadi Anda ('hak untuk dilupakan'). Anda dapat menghapus akun Anda dari dashboard.
- Hak Pembatasan (Pasal 18 GDPR) — Meminta kami untuk membatasi pemrosesan data Anda dalam keadaan tertentu.
- Hak Portabilitas Data (Pasal 20 GDPR) — Menerima data Anda dalam format terstruktur yang dapat dibaca mesin.
- Hak Keberatan (Pasal 21 GDPR) — Keberatan terhadap pemrosesan data berdasarkan kepentingan sah, termasuk pemasaran langsung.
- Hak untuk Menarik Persetujuan (Pasal 7(3) GDPR) — Menarik persetujuan kapan saja tanpa mempengaruhi keabsahan pemrosesan yang dilakukan sebelum penarikan.
Untuk menggunakan hak Anda, hubungi kami di [email protected] atau gunakan opsi layanan mandiri di dashboard Anda.
Otoritas Pengawas: Jika Anda yakin hak perlindungan data Anda telah dilanggar, Anda berhak mengajukan keluhan kepada otoritas perlindungan data setempat. Otoritas pengawas utama kami adalah:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Jerman
12. Hak Privasi California (CCPA)
Jika Anda adalah penduduk California, Anda memiliki hak tambahan berikut berdasarkan California Consumer Privacy Act:
- Hak untuk Tahu — Anda dapat meminta informasi pribadi apa yang kami kumpulkan, gunakan, dan bagikan.
- Hak untuk Menghapus — Anda dapat meminta penghapusan informasi pribadi Anda.
- Hak untuk Menolak — Anda dapat menolak penjualan informasi pribadi.
- Hak untuk Tidak Didiskriminasi — Kami tidak akan mendiskriminasi Anda karena menggunakan hak CCPA Anda.
Kami tidak menjual informasi pribadi Anda kepada pihak ketiga. Kami tidak membagikan informasi pribadi untuk iklan perilaku lintas konteks tanpa persetujuan Anda.
13. Privasi Anak
Layanan kami tidak ditujukan untuk anak di bawah usia 16 tahun. Kami tidak secara sadar mengumpulkan data pribadi dari anak di bawah 16 tahun. Jika kami mengetahui bahwa kami telah mengumpulkan data pribadi dari anak di bawah 16 tahun, kami akan mengambil langkah-langkah untuk menghapus data tersebut segera. Jika Anda adalah orang tua atau wali dan percaya anak Anda telah memberikan data pribadi kepada kami, silakan hubungi kami di [email protected].
14. Pengambilan Keputusan Otomatis
Kami tidak menggunakan pengambilan keputusan otomatis atau profil yang menghasilkan efek hukum atau efek signifikan serupa pada Anda. Batas paket berlangganan (misalnya, kuota gambar, karakter terjemahan) diterapkan secara transparan berdasarkan tingkat paket yang Anda pilih dan sepenuhnya terlihat di dashboard Anda.
15. Perubahan terhadap Kebijakan Ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan dalam praktik, teknologi, atau persyaratan hukum kami. Kami akan memberi tahu Anda tentang perubahan material setidaknya 30 hari sebelumnya melalui email atau pemberitahuan mencolok di situs web kami. Penggunaan layanan kami yang berkelanjutan setelah tanggal efektif merupakan penerimaan Anda terhadap kebijakan yang diperbarui.
16. Hubungi Kami
Untuk pertanyaan, kekhawatiran, atau permintaan terkait privasi, silakan hubungi kami:
Kontak
Email: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]