Kebijakan Privasi

Terakhir diperbarui: 19 Agustus 2026

Bagian yang disorot adalah yang paling menentukan: ke mana isi dokumen Anda dikirim dan cara memindahkannya ke akun penyedia Anda sendiri, dokumen apa yang sebaiknya tidak diunggah, dan siapa saja yang dapat melihat pertanyaan Anda di dalam aplikasi.

1. Siapa Kami dan Peran Kami

IntelliBase AI adalah layanan knowledge base internal berbasis AI yang dioperasikan dari Indonesia. Kebijakan ini menjelaskan bagaimana kami memperlakukan data pribadi. Sesuai UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi: untuk isi dokumen yang Anda unggah dan data karyawan yang Anda daftarkan, organisasi Anda adalah Pengendali Data Pribadi dan kami adalah Prosesor yang memproses atas instruksi Anda; untuk data akun, penagihan, dan data teknis operasional, kami bertindak sebagai Pengendali. Kontak untuk seluruh urusan data pribadi: hello@intellibaseai.com

2. Data yang Kami Kumpulkan

(a) Data akun: nama, alamat email, nama ruang kerja atau perusahaan, jenis akun, peran (admin atau karyawan), departemen, status verifikasi email, status 2FA, serta kata sandi yang disimpan dalam bentuk hash — bukan teks asli. (b) Dokumen: file yang Anda unggah kami ekstraksi menjadi teks; yang kami simpan adalah teks hasil ekstraksi, potongan-potongannya, representasi vektornya, dan ringkasan otomatis. File aslinya sendiri tidak kami simpan setelah proses ekstraksi selesai. (c) Aktivitas chat: pertanyaan, jawaban AI beserta kutipan sumbernya, dan penilaian suka/tidak suka. (d) Data teknis: alamat IP dan user agent yang tersimpan pada catatan sesi login, serta alamat IP yang dipakai sementara untuk pembatasan laju permintaan (anti-penyalahgunaan). (e) Data transaksi: order id, paket, jumlah, dan status pembayaran. Kami tidak pernah menerima atau menyimpan nomor kartu Anda. (f) Bila Anda memasang integrasi Slack: id anggota Slack dan alamat email profil Slack, dipakai untuk mencocokkan penanya dengan akun di ruang kerja Anda. (g) Bila Anda mengisi formulir di halaman depan: alamat email, pilihan bahasa, dan apakah Anda mendaftar sebagai perusahaan atau individu.

3. Tujuan dan Dasar Pemrosesan

Data Anda diproses untuk: menyediakan layanan pencarian dan chat AI; mengindeks dokumen; menegakkan batas paket dan kuota; menjaga keamanan dan mencegah penyalahgunaan; memproses pembayaran; mengirim email transaksional (verifikasi, reset kata sandi, pemberitahuan); memberi dukungan; serta memahami penggunaan situs secara agregat. Dasar pemrosesannya adalah pelaksanaan perjanjian dengan Anda, pemenuhan kewajiban hukum (mis. catatan keuangan), kepentingan sah kami yang terbatas pada keamanan dan kelangsungan layanan, dan persetujuan Anda untuk hal-hal yang memang meminta persetujuan seperti analitik dan tindak lanjut pemasaran. Kami tidak menjual data Anda dan tidak memakai isi dokumen Anda untuk melatih model kami sendiri.

4. Pemrosesan oleh Penyedia AI

Layanan ini berjalan di atas penyedia AI pihak ketiga, sehingga isi dokumen Anda meninggalkan sistem kami dalam keadaan berikut. Seluruh isi dokumen yang Anda unggah dikirim ke Google (Gemini API) untuk dibuatkan indeks pencarian. Saat sebuah pertanyaan dijawab, pertanyaan tersebut dan potongan dokumen yang relevan dikirim ke Groq Inc.; bila Groq sedang mencapai batas pemakaian, potongan tersebut dikirim ke Google (Gemini API). Bagian awal dokumen (sekitar 2.000 karakter pertama) juga dikirim ke Groq untuk ringkasan otomatis. Groq menyatakan tidak memakai data API pelanggan untuk melatih modelnya. Akun Gemini kami saat ini berada pada tier gratis, dan ketentuan Google untuk tier tersebut mengizinkan Google memakai konten yang dikirim untuk meningkatkan layanannya, termasuk pelatihan model. Kami menuliskannya secara terbuka karena inilah satu-satunya hal di halaman ini yang sebaiknya Anda putuskan sebelum, bukan sesudah, mengunggah dokumen. Jalan keluarnya tersedia pada seluruh paket berbayar — Personal untuk akun Individu, serta Professional, Enterprise, dan Custom untuk akun Perusahaan: pasang API key Groq dan Gemini milik Anda sendiri melalui menu Langganan di dasbor admin, dan sejak saat itu indexing serta jawaban diproses melalui akun penyedia Anda, tunduk pada ketentuan yang Anda sepakati sendiri dengan penyedia tersebut. Paket Free Starter tidak dapat memasang kunci sendiri, sehingga dokumen pada akun gratis selalu diproses melalui akun penyedia bersama milik kami, termasuk akun Gemini tier gratis di atas. Kunci Anda disimpan terenkripsi dan dapat dihapus kapan saja. Kunci berlaku per penyedia: memasang kunci Gemini saja tidak memindahkan pemrosesan jawaban dari akun Groq kami, dan bila Anda memasang kunci tanpa kunci Gemini, jalur cadangan Gemini kami nonaktifkan alih-alih mengalihkan dokumen Anda ke akun gratis kami.

5. Data Pribadi Bersifat Spesifik

Layanan ini tidak ditujukan untuk rekam medis pasien, data kesehatan perorangan, data keuangan pribadi, data biometrik, atau data pribadi bersifat spesifik lainnya menurut UU PDP. Mohon hilangkan identitas perorangan dari dokumen sebelum diunggah — knowledge base ini dirancang untuk dokumen referensi internal seperti SPO, clinical pathway, PPK, kebijakan, dan panduan akreditasi. Sebagaimana bagian 4, isi dokumen dikirim ke penyedia AI pihak ketiga, sehingga mengunggah data pribadi bersifat spesifik ke akun gratis berarti data tersebut diproses pada akun penyedia bersama kami. Bila Anda memang harus memproses data semacam itu, hubungi kami lebih dulu untuk perjanjian pemrosesan data tertulis.

6. Siapa yang Dapat Melihat Data Anda di Dalam Aplikasi

Pada akun Perusahaan, admin ruang kerja dapat melihat riwayat pertanyaan dan jawaban seluruh karyawan di ruang kerjanya, lengkap dengan nama dan email penanya, melalui tab Audit Log di dasbor admin. Karyawan perlu mengetahui hal ini: pertanyaan yang Anda ajukan ke asisten bukan percakapan pribadi dari sudut pandang perusahaan Anda. Sebaliknya, dokumen tidak terbuka bagi semua orang — karyawan hanya menerima jawaban dari dokumen departemennya sendiri dan dokumen yang ditandai sebagai dokumen bersama. Pertanyaan yang diajukan melalui Slack tidak tersimpan sebagai riwayat chat di aplikasi. Dari sisi kami, akses ke basis data produksi dibatasi pada operator layanan dan hanya digunakan untuk pemeliharaan, dukungan, dan penanganan insiden.

7. Berbagi Data dengan Pihak Ketiga

Kami berbagi data secara terbatas dengan: Google LLC (Gemini API — pengindeksan dokumen dan penyusunan jawaban, lihat bagian 4); Groq Inc. (penyusunan jawaban dan ringkasan); Midtrans (pemrosesan pembayaran, berlisensi Bank Indonesia); Neon Inc. (penyimpanan basis data); Vercel Inc. (hosting aplikasi, serta Vercel Web Analytics yang mengukur kunjungan secara agregat tanpa cookie); Google (Google Analytics 4 — hanya aktif setelah Anda menekan Terima pada banner cookie); Resend (pengiriman email transaksional); Slack Technologies (hanya bila Anda memasang integrasi Slack — pertanyaan dan jawaban dikirim ke workspace Slack Anda sendiri); dan Google Drive (hanya saat admin Anda memakai fitur impor; token akses Drive hanya berada di peramban admin dan tidak kami simpan). Kami tidak membagikan data Anda kepada pihak lain tanpa persetujuan eksplisit Anda, kecuali bila diwajibkan oleh hukum yang berlaku.

8. Lokasi Penyimpanan dan Transfer ke Luar Wilayah Indonesia

Basis data kami dijalankan pada Neon di infrastruktur AWS wilayah Singapura (ap-southeast-1), dan aplikasi berjalan pada infrastruktur Vercel. Penyedia AI, pembayaran, email, dan analitik yang disebut pada bagian 7 juga memproses data di luar wilayah Indonesia. Dengan menggunakan layanan ini Anda mengetahui dan menyetujui bahwa data diproses di luar wilayah Republik Indonesia. Kami memilih penyedia yang memberikan komitmen perlindungan data setidaknya setara dengan yang diwajibkan UU PDP.

9. Keamanan

Seluruh koneksi dienkripsi dengan TLS. Kata sandi disimpan dalam bentuk hash. Kunci API penyedia milik Anda dan token Slack disimpan terenkripsi dengan AES-256-GCM, terikat pada ruang kerja dan kolom penyimpanannya. Isolasi antar-ruang kerja ditegakkan dengan Row-Level Security di basis data ditambah pemeriksaan otorisasi di setiap jalur permintaan. Verifikasi dua langkah tersedia untuk semua akun. Tidak ada sistem yang sepenuhnya bebas risiko, dan kami tidak menyatakan sebaliknya.

10. Cookie dan Penyimpanan Lokal

Kami memakai cookie sesi untuk autentikasi — ini wajib, karena tanpanya Anda tidak dapat tetap masuk. Di penyimpanan lokal peramban (localStorage) kami menyimpan pilihan bahasa, status persetujuan cookie, dan status opt-out analitik; ketiganya tidak dikirim ke server kami. Google Analytics 4 baru dimuat dan baru menulis cookie setelah Anda menekan Terima pada banner persetujuan; menekan Tolak berarti GA tidak pernah dimuat. Vercel Web Analytics berjalan tanpa cookie dan hanya mengukur kunjungan secara agregat; Anda dapat menonaktifkannya per perangkat melalui halaman /analytics-optout.

11. Retensi Data

Dokumen beserta teks, potongan, dan vektornya disimpan selama masih ada di ruang kerja Anda, dan terhapus permanen saat admin menghapusnya. Riwayat chat disimpan selama akun aktif. Catatan sesi login terhapus saat sesi kedaluwarsa. Catatan transaksi pembayaran disimpan lebih lama sebagai catatan keuangan sesuai kewajiban pembukuan yang berlaku. Email yang masuk melalui formulir halaman depan disimpan sampai Anda meminta penghapusannya. Log operasional pada penyedia infrastruktur kami disimpan maksimal 90 hari. Setelah permintaan penghapusan akun, data Anda dihapus dalam 30 hari. Perlu diketahui bahwa saat langganan berakhir, dokumen dan akun karyawan yang melebihi batas paket gratis dibekukan, bukan dihapus, dan pulih kembali bila Anda berlangganan lagi.

12. Hak Anda (UU PDP No. 27/2022)

Anda berhak: memperoleh informasi tentang pemrosesan data Anda; mengakses dan memperoleh salinan data Anda; mengoreksi data yang tidak akurat; menghapus akun beserta datanya; menarik persetujuan yang pernah Anda berikan; mengajukan keberatan atas pemrosesan tertentu; serta mengajukan pengaduan kepada lembaga yang berwenang. Permintaan-permintaan ini kami tangani secara manual — belum ada tombol mandiri di aplikasi. Kirimkan permintaan Anda ke hello@intellibaseai.com dari alamat email akun Anda; kami menanggapi selambat-lambatnya 30 hari, dan biasanya jauh lebih cepat. Untuk data karyawan pada akun Perusahaan, permintaan sebaiknya diajukan lebih dulu kepada admin ruang kerja Anda sebagai Pengendali Data.

13. Insiden Kebocoran Data

Apabila terjadi kegagalan pelindungan data pribadi, kami akan memberitahukan secara tertulis kepada pemilik data pribadi yang terdampak dan kepada lembaga yang berwenang selambat-lambatnya 3 x 24 jam sejak diketahui, sebagaimana diwajibkan UU PDP, disertai penjelasan data yang terungkap, waktu dan cara terungkapnya, serta langkah penanganan dan pemulihan yang kami lakukan.

14. Perubahan Kebijakan

Perubahan material pada kebijakan ini — termasuk perubahan daftar penyedia pihak ketiga atau cara data Anda diproses — akan diberitahukan melalui email atau notifikasi dalam aplikasi sebelum berlaku. Tanggal pembaruan terakhir selalu tercantum di bagian atas halaman ini.

15. Kontak

Pertanyaan, permintaan hak, atau keberatan terkait data pribadi: hello@intellibaseai.com