Laman Utama Sokongan Log MasukMulakan Percuma

Dasar Privasi

Kemaskini terakhir: Januari 2026

1. Pengenalan

Baduno GmbH ('kami', 'kita', atau 'kami') mengendalikan jetweb.app. Dasar Privasi ini menerangkan bagaimana kami mengumpul, menggunakan, dan melindungi data peribadi anda apabila anda menggunakan perkhidmatan kami.

Pengawal Data:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Jerman
  • Daftar Komersial: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • E-mel: [email protected]

2. Data Yang Kami Kumpul

Maklumat Akaun

Apabila anda membuat akaun, kami mengumpul:

  • Alamat e-mel
  • Nama (pilihan)
  • Nama syarikat (pilihan)
  • Maklumat pembayaran (diproses oleh pembekal pembayaran kami)
  • Statistik penggunaan API
  • Alamat IP

Data Penggunaan

Kami mengumpul secara automatik:

  • Jenis dan versi pelayar
  • Halaman yang dilawati
  • Kuki sesi (penting)
  • Token pengesahan
  • Kuki keutamaan

Kuki

Kami menggunakan kuki penting untuk pengesahan dan pengurusan sesi. Tiada kuki penjejakan digunakan tanpa persetujuan.

  • Analitik (hanya dengan persetujuan)
  • Pemasaran (hanya dengan persetujuan)
  • Data pengesahan dua faktor: rahsia TOTP, kelayakan WebAuthn, rekod OTP E-mel, rekod OTP SMS, atau kod sandaran yang disulitkan
  • Token OAuth dari Google, GitHub, atau Apple (jika anda menggunakan log masuk sosial)

Data Penggunaan

Bergantung pada produk yang anda gunakan, kami mengumpul:

  • Image Optimizer: statistik muat naik imej, kiraan penukaran, lebar jalur CDN
  • Translate: kiraan aksara terjemahan, pasangan bahasa yang digunakan
  • Backup Vault: metadata sandaran (nama fail, saiz, cap masa — bukan kandungan sandaran)
  • Cookie Guard: rekod persetujuan, kiraan paparan sepanduk, hasil pengimbasan kuki
  • Live Chat: mesej sembang, metadata perbualan, tugasan ejen

Data Dikumpul Secara Automatik

Apabila anda melawat laman web kami, kami secara automatik mengumpul:

  • Alamat IP
  • Jenis dan versi pelayar
  • Sistem pengendalian
  • Halaman yang dilawati dan masa yang dihabiskan
  • URL rujukan
  • Jenis peranti (desktop, mudah alih, tablet)

Data Pembayaran

Pemprosesan pembayaran dikendalikan sepenuhnya oleh Stripe, Inc. Kami tidak menyimpan, memproses, atau mempunyai akses kepada nombor kad kredit penuh, kod CVV, atau butiran akaun bank anda. Kami hanya menyimpan:

  • ID pelanggan dan langganan Stripe
  • Jenis kaedah pembayaran (jenama kad, 4 digit terakhir, atau nama bank SEPA)
  • Sejarah invois dan transaksi
  • Alamat pengebilan (jika diberikan)

3. Bagaimana Kami Menggunakan Data Anda

Kami menggunakan data anda untuk:

Kuki Penting (Sentiasa Aktif)

Kuki ini diperlukan untuk laman web berfungsi dan tidak boleh dilumpuhkan:

  • Menyediakan dan mengekalkan perkhidmatan kami
  • Memproses transaksi anda
  • Menghantar pemberitahuan berkaitan perkhidmatan

Kuki Analitik (Perlukan Persetujuan)

Kuki ini membantu kami memahami bagaimana pelawat berinteraksi dengan laman web kami. Ia hanya ditetapkan selepas anda memberikan persetujuan:

  • Membalas permintaan sokongan
  • Memperbaiki perkhidmatan kami

Kuki Pemasaran (Perlukan Persetujuan)

Kuki ini menjejaki keberkesanan pengiklanan. Ia hanya ditetapkan selepas anda memberikan persetujuan:

  • Mematuhi kewajipan undang-undang
  • jw_fbclid — Domain: .jetweb.app — Tempoh: 90 hari — Tujuan: Atribusi klik Iklan Meta (Facebook)
  • jw_ttclid — Domain: .jetweb.app — Tempoh: 90 hari — Tujuan: Atribusi klik Iklan TikTok
  • jw_msclkid — Domain: .jetweb.app — Tempoh: 90 hari — Tujuan: Atribusi klik Iklan Microsoft

4. Penyimpanan Data

Data anda disimpan pada pelayan yang terletak di Kesatuan Eropah. Kami menggunakan langkah keselamatan piawaian industri termasuk:

Prestasi Kontrak (Art. 6(1)(b) GDPR)

Pemprosesan yang diperlukan untuk menyediakan perkhidmatan kami: pengurusan akaun, penyampaian perkhidmatan, pemprosesan pembayaran, dan sokongan pelanggan.

Kepentingan Sah (Perkara 6(1)(f) GDPR)

Pemprosesan untuk kepentingan perniagaan sah kami: penambahbaikan perkhidmatan, pencegahan penipuan, langkah keselamatan, dan analitik penggunaan tanpa nama. Anda berhak untuk membantah pemprosesan ini.

Persetujuan (Perkara 6(1)(a) GDPR)

Pemprosesan berdasarkan persetujuan eksplisit anda: kuki analitik, kuki pemasaran, penjejakan penukaran, komunikasi surat berita, dan pemprofilan pilihan. Anda boleh menarik balik persetujuan pada bila-bila masa.

Kewajipan Undang-undang (Perkara 6(1)(c) GDPR)

Pemprosesan yang diperlukan oleh undang-undang: penyimpanan rekod cukai (10 tahun mengikut AO §147), pencegahan pengubahan wang haram, dan pelaporan pematuhan undang-undang.

5. Perkhidmatan Pihak Ketiga

Kami menggunakan perkhidmatan pihak ketiga berikut:

  • Baduno Payment Gateway (Jerman)
  • SendGrid (untuk e-mel transaksi)
  • Cloudflare (penghantaran kandungan)
  • Cloudflare R2 (rantau EU)
  • Menghantar e-mel transaksi (pengesahan akaun, tetapan semula kata laluan, resit pembayaran, pemberitahuan langganan)
  • Membalas permintaan dan tiket sokongan
  • Menambah baik perkhidmatan kami berdasarkan corak penggunaan tanpa nama
  • Mencegah penipuan, penyalahgunaan, dan akses tanpa kebenaran
  • Mematuhi kewajipan undang-undang dan peraturan
  • Menghantar komunikasi pemasaran (hanya dengan persetujuan eksplisit anda)
  • Mengukur keberkesanan iklan melalui penjejakan penukaran (hanya dengan persetujuan anda melalui Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Hak Anda

Image Optimizer

Imej yang anda muat naik diproses oleh pustaka Sharp pada pelayan kami, disimpan dalam Cloudflare R2 (rantau EU), dan dihidangkan melalui subdomain CDN peribadi anda (yourname.cdn.jetweb.app). URL CDN ditandatangani HMAC untuk mencegah akses tanpa kebenaran. Imej asal dan yang ditukar disimpan sehingga anda memadamkannya atau akaun anda ditamatkan.

Translate

Teks yang anda serahkan untuk terjemahan dihantar ke API terjemahan AI Baduno untuk diproses. Hanya kandungan teks dan bahasa sasaran yang dihantar — tiada data peribadi, maklumat akaun, atau metadata dikongsi dengan perkhidmatan AI. Teks Translate dikembalikan ke tapak WordPress anda; kami tidak menyimpan kandungan terjemahan anda secara kekal.

Backup Vault

Fail sandaran WordPress disulitkan dengan AES-256 dan disimpan dalam Cloudflare R2 (rantau EU, Frankfurt). Metadata sandaran (nama fail, saiz, cap masa) disimpan dalam pangkalan data kami. Penyimpanan sandaran bergantung pada pelan langganan anda (7 hingga 365 hari). Anda boleh memadam sandaran secara manual pada bila-bila masa dari papan pemuka anda.

Cookie Guard

Rekod persetujuan kuki (persetujuan/penolakan setiap kategori, cap masa, ID pelawat tanpa nama) disimpan dalam Cloudflare Workers KV (storan tepi). Data persetujuan diproses mematuhi piawaian rangka kerja TCF 2.2. Keputusan imbasan kuki untuk laman web anda disimpan dalam pangkalan data kami.

Live Chat

Mesej sembang antara pelawat dan ejen dihantar melalui sambungan WebSocket (Socket.IO) dan disimpan dalam pangkalan data kami. Mesej termasuk jenis penghantar, cap masa, dan metadata perbualan. Maklumat pelawat (nama, e-mel jika diberikan) disimpan untuk tempoh perbualan. Data ketersediaan dan penugasan ejen diproses secara masa nyata.

7. Penyimpanan Data

Kami menyimpan data anda selagi akaun anda aktif atau seperti yang diperlukan untuk menyediakan perkhidmatan. Selepas pemadaman akaun:

Pemprosesan Pembayaran

Stripe, Inc. (USA) — Memproses semua pembayaran, langganan, dan bayaran balik. Stripe mempunyai pensijilan PCI DSS Tahap 1. Data dikongsi: e-mel, nama, alamat pengebilan, kaedah pembayaran.

Stripe Privacy Policy

Penghantaran E-mel

Twilio SendGrid (USA) — Menghantar e-mel transaksi (pengesahan, tetapan semula kata laluan, resit, pemberitahuan). Data dikongsi: alamat e-mel, nama, kandungan e-mel.

Twilio/SendGrid Privacy Policy

Infrastruktur

Cloudflare, Inc. (USA) — Menyediakan CDN, perlindungan DDoS, storan objek R2 (rantau EU), Workers (pengkomputeran tepi), dan storan KV. Hetzner Online GmbH (Jerman) — Menganjurkan pangkalan data utama dan pelayan aplikasi kami di Frankfurt, Jerman.

Cloudflare Privacy Policy

Terjemahan AI

Baduno AI (Jerman) — Memproses permintaan terjemahan. Hanya kandungan teks dan bahasa sasaran dikongsi; tiada data peribadi dihantar.

Analitik dan Pengiklanan (Persetujuan Diperlukan)

Perkhidmatan berikut hanya diaktifkan selepas anda memberikan persetujuan eksplisit melalui sepanduk kuki kami:

  • Data peribadi dipadamkan dalam tempoh 30 hari
  • Data sandaran dipadamkan dalam tempoh 90 hari
  • Statistik penggunaan tanpa nama mungkin disimpan
  • Rekod undang-undang disimpan seperti yang dikehendaki oleh undang-undang
  • Rekod pembayaran disimpan selama 10 tahun (keperluan cukai)

Pembekal Pengesahan OAuth

Jika anda memilih untuk log masuk dengan akaun sosial, kami menerima alamat e-mel dan nama anda daripada pembekal berikut:

  • Tiket sokongan dipadamkan selepas 3 tahun
  • GitHub (Microsoft Corporation, USA)
  • Apple (Apple Inc., USA)

Keselamatan

Google reCAPTCHA v2 (Google LLC, USA) — Melindungi borang daripada penyalahgunaan automatik. Boleh memproses alamat IP dan data pelayar.

Google Privacy Policy

8. Pemindahan Antarabangsa

Data anda diproses dalam EU. Jika pemindahan data di luar EU diperlukan, kami memastikan:

  • Perlindungan yang mencukupi melalui mekanisme yang diluluskan
  • Penyimpanan objek dalam Cloudflare R2 (rantau EU)
  • Penyulitan AES-256 untuk sandaran yang disimpan
  • Penyulitan TLS 1.3 untuk semua data dalam transit
  • Kata laluan di-hash dengan bcrypt (faktor garam 12)
  • URL CDN ditandatangani HMAC untuk mencegah akses tanpa kebenaran
  • Kueri SQL berparameter untuk mencegah serangan suntikan
  • Had kadar pada semua titik akhir API
  • Perlindungan DDoS melalui Cloudflare
  • Semakan keselamatan berkala dan kemas kini kebergantungan

9. Perubahan kepada Dasar Ini

Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa. Kami akan memaklumkan anda tentang perubahan ketara melalui e-mel atau melalui perkhidmatan kami.

  • Rangka Kerja Privasi Data EU-U.S. (DPF) — Stripe, Google, Meta, Microsoft, dan Cloudflare disahkan di bawah DPF
  • Klausa Kontrak Standard (SCCs) — Diluluskan oleh Suruhanjaya Eropah sebagai langkah perlindungan tambahan
  • Langkah tambahan — Penyulitan, pseudonimisasi, dan kawalan akses

Penyedia terjejas: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok, dan Microsoft.

10. Hubungi Kami

Untuk pertanyaan berkaitan privasi, hubungi kami di [email protected] atau tulis kepada Baduno GmbH, Jerman.

  • Data akaun — Sehingga anda memadam akaun anda
  • Log API dan akses — 90 hari
  • Rekod sesi — 30 hari selepas aktiviti terakhir
  • Data penjejakan penukaran — 12 bulan
  • Fail sandaran — Bergantung pada pelan anda (7 hingga 365 hari)
  • Rekod pembayaran dan invois — 10 tahun (diperlukan oleh undang-undang cukai Jerman, AO §147)
  • Tiket sokongan — 3 tahun selepas penyelesaian
  • Rekod persetujuan kuki — Sehingga persetujuan ditarik balik atau 24 bulan
  • Mesej sembang — Sehingga perbualan dipadam atau akaun ditamatkan
  • Persetujuan surat berita — Sehingga anda berhenti melanggan

Selepas pemadaman akaun:

  • Data peribadi dianonimkan atau dipadam dalam tempoh 30 hari
  • Data sandaran dikosongkan dalam tempoh 90 hari
  • Rekod undang-undang (pembayaran, invois) disimpan seperti yang diperlukan oleh undang-undang

11. Hak Anda Di Bawah GDPR

Sebagai subjek data di Kawasan Ekonomi Eropah, anda mempunyai hak berikut:

  • Hak Akses (Art. 15 GDPR) — Minta salinan data peribadi anda. Anda boleh mengeksport data anda terus dari dashboard anda.
  • Hak Pembetulan (Art. 16 GDPR) — Betulkan data yang tidak tepat atau tidak lengkap melalui tetapan akaun anda.
  • Hak Pemadaman (Art. 17 GDPR) — Minta pemadaman data peribadi anda ('hak untuk dilupakan'). Anda boleh memadam akaun anda dari dashboard.
  • Hak Sekatan (Art. 18 GDPR) — Minta kami menghadkan pemprosesan data anda dalam keadaan tertentu.
  • Hak Kebolehpindahan Data (Art. 20 GDPR) — Terima data anda dalam format berstruktur yang boleh dibaca mesin.
  • Hak Bantahan (Art. 21 GDPR) — Bantah pemprosesan data berdasarkan kepentingan sah, termasuk pemasaran langsung.
  • Hak Menarik Balik Persetujuan (Art. 7(3) GDPR) — Tarik balik persetujuan pada bila-bila masa tanpa menjejaskan keabsahan pemprosesan yang dilakukan sebelum penarikan balik.

Untuk melaksanakan hak anda, hubungi kami di [email protected] atau gunakan pilihan layan diri dalam dashboard anda.

Pihak Berkuasa Penyeliaan: Jika anda percaya hak perlindungan data anda telah dilanggar, anda mempunyai hak untuk membuat aduan kepada pihak berkuasa perlindungan data tempatan anda. Pihak berkuasa penyeliaan utama kami ialah:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany

12. Hak Privasi California (CCPA)

Jika anda seorang penduduk California, anda mempunyai hak tambahan berikut di bawah Akta Privasi Pengguna California:

  • Hak untuk Tahu — Anda boleh meminta maklumat peribadi apa yang kami kumpulkan, gunakan, dan kongsi.
  • Hak untuk Padam — Anda boleh meminta pemadaman maklumat peribadi anda.
  • Hak untuk Menolak — Anda boleh menolak penjualan maklumat peribadi.
  • Hak untuk Tidak Didiskriminasi — Kami tidak akan mendiskriminasi anda kerana menggunakan hak CCPA anda.

Kami tidak menjual maklumat peribadi anda kepada pihak ketiga. Kami tidak berkongsi maklumat peribadi untuk pengiklanan tingkah laku silang konteks tanpa persetujuan anda.

13. Privasi Kanak-kanak

Perkhidmatan kami tidak bertujuan untuk kanak-kanak di bawah umur 16 tahun. Kami tidak sengaja mengumpul data peribadi daripada kanak-kanak di bawah 16 tahun. Jika kami sedar bahawa kami telah mengumpul data peribadi daripada kanak-kanak di bawah 16 tahun, kami akan mengambil langkah untuk memadamkan data tersebut dengan segera. Jika anda seorang ibu bapa atau penjaga dan percaya anak anda telah memberikan kami data peribadi, sila hubungi kami di [email protected].

14. Pembuatan Keputusan Automatik

Kami tidak menggunakan pembuatan keputusan automatik atau pemprofilan yang menghasilkan kesan undang-undang atau kesan yang sama signifikan ke atas anda. Had pelan langganan (cth., kuota imej, aksara terjemahan) digunakan secara telus berdasarkan tahap pelan yang anda pilih dan boleh dilihat sepenuhnya dalam papan pemuka anda.

15. Perubahan kepada Dasar Ini

Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa untuk mencerminkan perubahan dalam amalan, teknologi, atau keperluan undang-undang kami. Kami akan memberitahu anda tentang perubahan material sekurang-kurangnya 30 hari lebih awal melalui e-mel atau notis yang ketara di laman web kami. Penggunaan berterusan perkhidmatan kami selepas tarikh berkuat kuasa merupakan penerimaan anda terhadap dasar yang dikemas kini.

16. Hubungi Kami

Untuk sebarang soalan, kebimbangan, atau permintaan berkaitan privasi, sila hubungi kami:

Hubungi

E-mel: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]