Kebijakan Privasi

Terakhir diperbarui: 2026-09-11

Ini adalah terjemahan untuk kemudahan. Versi bahasa Inggris dari dokumen ini yang mengikat secara hukum; jika ada perbedaan, teks bahasa Inggris yang berlaku.

Kebijakan Privasi ini menjelaskan bagaimana AmeChat memproses data pribadi saat kamu menggunakan layanan perpesanan kami, berdasarkan GDPR (Peraturan Perlindungan Data Umum UE), Undang-Undang Perlindungan Data Federal Jerman (BDSG), dan Undang-Undang Perlindungan Data Layanan Digital Telekomunikasi Jerman (TDDDG).


1. Siapa kami

1.1 Pengendali data

Pengendali data yang bertanggung jawab atas pemrosesan data pribadimu adalah:

AmeChat UG (haftungsbeschränkt)
Werderstraße 30
12103 Berlin
Jerman

Terdaftar dalam Daftar Perdagangan (Handelsregister) di Amtsgericht Charlottenburg (Berlin) dengan nomor HRB 288604.

Kontak privasi: [email protected]
Kontak umum / pemberitahuan hukum: lihat Impressum kami

1.2 Ruang lingkup

Kebijakan ini berlaku untuk aplikasi dan situs web AmeChat (secara bersama-sama, "Layanan"): messenger berbasis cloud tempat kamu dapat bertukar pesan dengan orang lain dan berinteraksi dengan asisten AI bawaan di dalam percakapan yang sama.

Kebijakan ini tidak mencakup layanan pihak ketiga yang mungkin kamu tautkan atau gunakan di luar AmeChat.

1.3 Pendekatan kami terhadap datamu

  • Kami tidak menampilkan iklan di AmeChat.
  • Kami tidak menjual, menyewakan, atau memperdagangkan data pribadimu.
  • Kami tidak menggunakan konten percakapanmu untuk membangun profil iklan atau pemasaran, dan kami tidak pernah menargetkanmu berdasarkan atribut sensitif.
  • Kami hanya mengumpulkan dan menyimpan apa yang kami butuhkan untuk mengoperasikan messenger yang aman dan berguna.

2. Data apa yang kami kumpulkan

Kami mengelompokkan data yang kami kumpulkan berdasarkan apa yang terkait dengannya.

2.1 Akunmu

Data akun & identitas — nama pengguna/handle-mu, email yang kamu gunakan untuk mendaftar, dan kata sandimu, yang hanya kami simpan sebagai hash kriptografis (tidak pernah dalam teks biasa), plus detail profil apa pun yang kamu tambahkan. Kami tidak mengumpulkan nomor telepon.

Data login pihak ketiga — jika kamu masuk dengan Google atau Apple, kami menerima: dari Google, pengenal akunmu, email dan status verifikasinya, nama, dan foto profil; dari Apple, pengenal akunmu, email dan status verifikasinya, dan namamu pada saat masuk pertama kali. Penggunaan kami atas data yang diterima dari Google API mengikuti Google API Services User Data Policy, termasuk ketentuan Limited Use-nya. Kamu dapat memutuskan tautan login di pengaturan akunmu atau mencabut akses dari akun Google/Apple-mu; ini tidak memengaruhi data yang sudah kami terima.

Data verifikasi akun & anti-penyalahgunaan — saat kamu mendaftar, kami menyimpan tanggal, waktu, dan alamat IP pendaftaran dan memverifikasi emailmu dengan kode sekali pakai (double opt-in), untuk mengonfirmasi kepemilikan akun dan mendeteksi atau melacak penyalahgunaan. Pendaftaran yang tidak diverifikasi otomatis dihapus setelah 24 jam.

Data pemastian usia — Layanan ditujukan khusus untuk orang dewasa (Bagian 9.3). Kami tidak menanyakan tanggal atau tahun kelahiranmu dan tidak mengumpulkan data apa pun tentang usiamu. Saat akunmu dibuat, kami mencatat usia minimum yang berlaku pada saat itu beserta tanggalnya, sebagai bagian dari catatan penerimaanmu atas Ketentuan Layanan kami. Kami melakukannya untuk mematuhi kewajiban hukum kami menjauhkan anak di bawah umur dari Layanan (Pasal 6(1)(c) GDPR) dan, jika kewajiban semacam itu tidak berlaku, atas dasar kepentingan sah kami dalam mengoperasikan layanan khusus dewasa (Pasal 6(1)(f) GDPR).

Data penagihan — jika kamu membeli langganan atau kredit: paketmu, riwayat transaksi, dan status penagihan. Detail kartumu langsung ke penyedia pembayaran kami (lihat Bagian 6.1) dan tidak pernah menyentuh server kami; kami hanya menyimpan referensi pembayaran.

Data app store — jika kamu memasang aplikasi kami dari app store pihak ketiga (mis. Apple App Store, Google Play), store itu mengumpulkan data yang diperlukan untuk pengunduhan berdasarkan kebijakan privasinya sendiri, di luar kendali kami. Kami memproses informasi dari store hanya sejauh diperlukan untuk menyediakan aplikasi.

2.2 Percakapanmu

Konten pesan & data komunikasi — pesan, media, lampiran, dan pesan suara yang kamu kirim dan terima, keanggotaan grup, dan metadata percakapan (stempel waktu, status pengiriman/dibaca). Karena dibuat oleh pengguna, konten pesan kadang bisa mengandung informasi yang oleh GDPR diperlakukan sebagai data kategori khusus (lihat Bagian 3.2).

Data pesan suara & transkripsi — pesan suara dan, jika fiturnya digunakan, transkripsi teksnya (lihat Bagian 5.2).

Data panggilan — saat kamu melakukan atau menerima panggilan, kami menyimpan catatan tentang panggilan itu sendiri, bukan tentang percakapan di dalamnya: siapa menelepon siapa dan di chat mana, panggilan suara atau video, kapan dimulai, dijawab, dan berakhir, berapa lama berlangsung, siapa yang menutup, dari perangkat mana kamu menerimanya, dan bagaimana berakhirnya (dijawab, ditolak, tak terjawab, atau gagal tersambung). Catatan yang sama muncul sebagai entri di chat kalian dan terlihat oleh kalian berdua. Kami tidak merekam, mendengarkan, atau menyimpan audio maupun video panggilanmu.

Di perangkat Apple, panggilan ditangani lewat antarmuka panggilan sistem (CallKit), jadi panggilan AmeChat berdering dan berperilaku seperti panggilan telepon biasa. Karena itu, panggilan juga tercatat di daftar «Terkini» perangkatmu — bersama nama lawan bicara, waktu, durasi, dan apakah panggilan itu video. Catatan tersebut milik sistem operasi, bukan kami: kami tidak mengirimkannya ke mana pun, tetapi jika kamu memakai iCloud, Apple dapat menyinkronkan riwayat panggilan perangkatmu ke perangkat Apple-mu yang lain sesuai ketentuan privasinya sendiri. Kamu bisa menghapus entri ini di aplikasi Telepon. Di platform lain catatan sistem seperti ini tidak dibuat.

Data kehadiran — status online, indikator mengetik, dan "terakhir dilihat". Status online dan mengetik diproses secara transien (disimpan sebentar di memori, tidak diakumulasikan menjadi riwayat). "Terakhir dilihat" hanya menyimpan nilai terbarumu, diperbarui saat kamu offline, dan ditampilkan sesuai pengaturan visibilitasmu (lihat Bagian 8.1).

2.3 AI-mu

Data interaksi AI — konten percakapan yang kamu pilih untuk dibagikan ke AI saat kamu memanggilnya, respons AI, dan memori AI yang kamu aktifkan (lihat Bagian 5.1).

Data penggunaan & kredit — jumlah permintaan AI atau kredit yang kamu konsumsi, sisa saldomu, dan model mana yang digunakan. Kami menggunakannya untuk menyediakan dan mengukur Layanan.

2.4 Data teknis dan dukungan

Data teknis & penggunaan — informasi perangkat dan aplikasi, alamat IP, lokasi perkiraan (tingkat negara) yang kami turunkan darinya melalui CDN kami, serta log koneksi dan sesi dan data diagnostik. Kami menggunakannya untuk mengoperasikan, mengamankan, dan memecahkan masalah Layanan, merutekan datamu ke wilayah yang benar (lihat Bagian 4), dan memenuhi kewajiban hukum dan sanksi kami. Kami tidak menurunkan lokasi presisi atau setingkat GPS dari alamat IP-mu.

Laporan crash & diagnostik — saat aplikasi crash atau mengalami error serius, aplikasi mengirimi kami laporan teknis: di bagian mana dari kode kami kegagalan terjadi (stack trace), versi dan build aplikasi, model perangkat dan versi sistem operasimu, dan jejak singkat peristiwa teknis yang mendahuluinya. Laporan ini untuk menemukan dan memperbaiki kesalahan. Laporan tidak dirancang untuk membawa konten percakapanmu, dan kami memfilternya sebelum dikirim sehingga teks pesan, alamat emailmu, dan token akses tidak disertakan.

Data dukungan — informasi yang kamu berikan saat menghubungi kami untuk dukungan.

2.5 Pengaturanmu

Pengaturan dan preferensi — pilihan yang kamu buat di aplikasi dan kami simpan di server kami agar mengikutimu di semua perangkatmu: pengaturan privasimu (siapa yang bisa melihat «terakhir dilihat», foto profil, dan bio kamu, siapa yang bisa menambahkanmu ke grup, siapa yang bisa mengirimimu pesan, dan siapa yang bisa meneleponmu), bahasa antarmuka, daftar blokirmu, percakapan yang kamu bisukan beserta preferensi per percakapan lainnya, pengaturan AI pada percakapan yang kamu kelola, dan pesan yang kamu sematkan untuk dirimu sendiri. Daftar blokirmu tentu mencatat siapa yang kamu blokir, sehingga juga memuat data tentang orang tersebut. Tampilan aplikasi (tema terang atau gelap) disimpan di perangkatmu dan tidak dikirim kepada kami.


3. Bagaimana dan mengapa kami menggunakan datamu

3.1 Tujuan dan dasar hukum

TujuanData yang digunakanDasar hukum
Membuat dan mengelola akunmuData akun & identitasPelaksanaan kontrak — Pasal 6(1)(b) GDPR
Mengirimkan, menyimpan, dan menyinkronkan pesanmu antarorangKonten pesan & data komunikasiPelaksanaan kontrak — Pasal 6(1)(b) GDPR
Menampilkan kehadiran (status online, terakhir dilihat, mengetik) kepada orang yang berkomunikasi denganmuData kehadiranPelaksanaan kontrak — Pasal 6(1)(b) GDPR
Membangun dan menyambungkan panggilanmuData panggilanPelaksanaan kontrak — Pasal 6(1)(b) GDPR
Menyediakan asisten AI saat kamu memanggilnyaData interaksi AIPelaksanaan kontrak — Pasal 6(1)(b) GDPR (fitur AI yang kamu minta)
Mengukur penggunaan dan mengelola kreditData penggunaan & kreditPelaksanaan kontrak — Pasal 6(1)(b); penegakan anti-penyalahgunaan/penggunaan wajar — Pasal 6(1)(f)
Mentranskripsikan pesan suaraData suara & transkripsiPelaksanaan kontrak — Pasal 6(1)(b) GDPR
Menjaga keamanan Layanan, mencegah penyalahgunaan/penipuan/spam, memastikan stabilitasData teknis & penggunaan, laporanKepentingan yang sah — Pasal 6(1)(f) GDPR
Mendiagnosis crash dan error agar bisa kami perbaikiLaporan crash & diagnostikKepentingan yang sah — Pasal 6(1)(f) GDPR
Menanggapi permintaan dukunganData dukunganPelaksanaan kontrak / kepentingan yang sah — Pasal 6(1)(b)/(f)
Menjauhkan anak di bawah umur dari Layanan (layanan khusus dewasa)Data pemastian usia (usia minimum yang berlaku saat akun dibuat — data tentang usiamu tidak dikumpulkan)Kewajiban hukum — Pasal 6(1)(c); kepentingan yang sah — Pasal 6(1)(f) GDPR
Mematuhi kewajiban hukum (mis. permintaan yang sah, kewajiban retensi)Sebagaimana diperlukanKewajiban hukum — Pasal 6(1)(c) GDPR

Jika kami mengandalkan kepentingan yang sah, kami telah menimbang kepentingan itu terhadap hak dan kebebasanmu. Kamu dapat mengajukan keberatan atas pemrosesan semacam itu (lihat Bagian 9.1).

Kamu tidak diwajibkan secara hukum untuk memberikan data pribadi, tetapi tanpa data tertentu (misalnya detail akunmu dan data teknis/log dasar) kami tidak dapat menyediakan Layanan.

3.2 Data kategori khusus

Karena pesan ditulis secara bebas oleh pengguna, pesan kadang bisa mengandung informasi yang oleh GDPR diperlakukan sebagai sensitif (misalnya data yang mengungkapkan kesehatan, agama, atau opini politik). Posisi kami:

  • Untuk perpesanan antarorang, AmeChat hanya bertindak sebagai saluran teknis: kami mengirimkan dan menyimpan konten ini untuk menyediakan Layanan dan tidak menganalisis, memindai, atau memprofilkannya. Pengguna yang menulis pesan yang menentukan isinya.
  • AI memproses konten percakapan hanya jika sudah diaktifkan — dalam chat langsung dengan persetujuan kedua peserta, dan dalam grup oleh admin-nya — dan hanya untuk pesan yang dikirim setelah titik itu (lihat Bagian 5.1). Saat AI dipanggil, konteks yang relevan, yang dapat mencakup pesan dari peserta lain, dikirim ke penyedia AI.
  • Kami tidak pernah memprofilkan, mensegmentasi, atau menargetkan pengguna berdasarkan atribut sensitif.

4. Di mana dan bagaimana kami menyimpan datamu

4.1 Di mana datamu disimpan

Akun, pesan, metadata percakapan, dan memori AI-mu disimpan di database kami sendiri yang di-hosting di UE dan direplikasi di tiga pusat data untuk ketahanan — Nuremberg dan Falkenstein di Jerman, dan Helsinki di Finlandia (semuanya di UE). Media yang kamu kirim — foto, file, dan pesan suara — disimpan di Cloudflare R2 yang dikonfigurasi dengan yurisdiksi UE, jadi media itu juga tetap di UE. Saat disimpan (at rest), datamu disimpan di UE, dan pengirimannya berjalan melalui jaringan global Cloudflare. Sebagian pemrosesan berlangsung di luar UE/EEA — terutama saat kamu menggunakan fitur AI atau suara — dengan pengaman dalam Bagian 6.

Koneksimu mencapai kami melalui jaringan Cloudflare, yang bertindak sebagai jaringan pengiriman konten (CDN) dan titik masuk kami. Cloudflare merutekan koneksi dan dapat melihat metadata koneksi seperti alamat IP-mu, dan TLS berakhir di edge ini — tetapi konten pesanmu tetap terenkripsi dengan Noise Protocol sampai ke server kami (lihat Bagian 4.2), sehingga tidak pernah dapat dibaca di edge. Media — foto, berkas, dan pesan suara — dikirimkan lewat CDN, melalui HTTPS standar.

4.2 Enkripsi

  • Dalam transit: koneksimu dilindungi oleh Noise Protocol (handshake Noise_IK — pertukaran kunci X25519, enkripsi terautentikasi ChaCha20-Poly1305, SHA-256). Ini adalah lapisan enkripsi di atas TLS standar, bukan penggantinya: TLS dapat berakhir di edge jaringan kami, tetapi kanal Noise tetap terenkripsi dari perangkatmu sampai ke gateway kami, sehingga trafikmu tidak pernah terekspos dalam teks biasa di edge. Ini berlaku untuk koneksi perpesananmu; transfer media menggunakan HTTPS standar.
  • Saat disimpan: data dienkripsi dengan AES-256 — enkripsi full-volume (LUKS) untuk database dan penyimpanan kami, AES-256 sisi server untuk media yang disimpan di Cloudflare R2, dan backup dienkripsi di sisi klien dengan AES-256 sebelum meninggalkan mesin.
  • Panggilan: audio dan video panggilan dienkripsi ujung-ke-ujung antara perangkat para peserta dengan DTLS-SRTP, standar untuk media waktu nyata — kuncinya tidak pernah meninggalkan perangkatmu dan kami tidak bisa menguping. Aplikasi menampilkan kunci emoji untuk setiap panggilan: jika sama di kedua layar, tidak ada pihak di tengah. Setiap panggilan diteruskan melalui server TURN milik kami sendiri di UE, bukan menghubungkan perangkat secara langsung. Ini kami lakukan dengan sengaja: lawan bicaramu tidak pernah mengetahui alamat IP-mu, yang akan terlihat pada koneksi langsung. Relai meneruskan paket terenkripsi dan melihat alamat IP kedua sisi, tetapi tidak dapat mendekripsi apa yang melewatinya. Selebihnya, server kami hanya menangani persinyalan yang diperlukan untuk membangun panggilan.

AmeChat bukan messenger terenkripsi ujung-ke-ujung. Pesanmu dienkripsi dalam transit dan saat disimpan, tetapi — agar AI bawaan dapat bekerja dan chat-mu tersinkron di semua perangkat — pesan diproses di server kami, yang secara teknis dapat mengakses isinya (lihat Bagian 4.3). Jika kamu membutuhkan enkripsi ujung-ke-ujung, di mana tidak seorang pun kecuali para peserta yang bisa mengakses konten pesan, AmeChat bukan alat yang tepat untukmu.

4.3 Pemrosesan sisi server

Karena AmeChat menyertakan asisten AI bawaan di sisi server, konten pesan diproses di server kami, dan infrastruktur kami secara teknis dapat mengakses konten untuk menyediakan fitur-fitur ini. Kami tidak membaca percakapan pribadimu antarorang untuk menganalisis, memprofilkan, atau mengiklankan kepadamu; untuk perpesanan biasa antarorang, AmeChat bertindak murni sebagai saluran yang mengirimkan dan menyimpan pesanmu agar bisa kamu gunakan di semua perangkat. AI menerima konten sebuah percakapan hanya saat diaktifkan dan dipanggil (lihat Bagian 5.1).

4.4 Langkah keamanan dan pelanggaran data

Kami menerapkan langkah organisasi dan teknis yang sesuai dengan risikonya, termasuk kontrol akses dan manajemen rahasia (secrets). Kami memelihara prosedur untuk mendeteksi dan menangani pelanggaran data pribadi dan akan memberi tahu otoritas pengawas yang berwenang serta pengguna yang terdampak jika GDPR mewajibkannya (Pasal 33–34).


5. Fitur AI dan suara

5.1 Asisten AI

AI adalah peserta bawaan di AmeChat, tetapi tidak diam-diam membaca percakapanmu.

  • Di mana AI aktif. AI ikut serta dalam percakapanmu dengan tiga cara:

    • Dalam chat AI pribadi — chat yang kamu buka langsung dengan satu atau lebih model AI — AI adalah pihak lainnya dan selalu aktif.
    • Dalam chat langsung (satu-satu) dengan orang lain, AI nonaktif sampai kedua peserta memberikan persetujuan; salah satu dari kalian dapat menonaktifkannya kapan saja (mengaktifkannya kembali memerlukan persetujuan baru dari keduanya).
    • Dalam grup atau saluran, admin yang mengaktifkan atau menonaktifkan AI.
  • Apa yang dilihat AI. Dalam chat AI pribadi, AI melihat pesan yang kamu kirimkan kepadanya. Dalam chat dengan orang lain, setelah AI diaktifkan, AI hanya dapat melihat pesan yang dikirim setelah titik itu — tidak pernah percakapanmu yang lebih awal; jika dinonaktifkan lalu diaktifkan lagi, AI memulai lagi dari titik yang lebih baru. Saat AI dipanggil dalam grup, konteksnya dapat mencakup pesan dari peserta lain, dan anggota dapat melihat bahwa AI dipanggil. Konteks yang diteruskan ke model juga mencakup reaksi emoji pada pesan-pesan di dalamnya serta nama tampilan para peserta yang pesan dan reaksinya ada dalam konteks itu — agar AI tahu siapa mengatakan apa.

  • Transparansi. Sesuai EU AI Act (Pasal 50, berlaku mulai 2 Agustus 2026), selalu dijelaskan kepadamu saat kamu berinteraksi dengan AI, bukan manusia.

  • Apa yang bisa diakses AI. Saat dipanggil, AI dapat memproses konteks relevan yang dibagikan kepadanya — ini bisa mencakup bukan hanya pesan teks tetapi juga gambar dan dokumen yang menjadi bagian dari konteks itu, beserta instruksi AI kustom yang kamu atur. Asisten AI juga dapat melakukan pencarian web untuk menjawab permintaanmu.

  • Pembuatan gambar. Saat kamu meminta AI membuat gambar, atau membuatnya langsung dengan model gambar, prompt gambar dan foto referensi yang kamu pilih dikirim ke penyedia model gambar yang dipilih (OpenAI atau Google). Gambar yang dihasilkan kami simpan sebagai media chat biasa; komitmen tanpa pelatihan dan retensi di bawah juga berlaku untuk permintaan ini.

  • Mode Pintar. Dalam chat tempat AI sudah diaktifkan, kamu (dalam chat langsung) atau admin (dalam grup) dapat menempatkan asisten dalam mode Pintar, di mana ia memutuskan sendiri kapan ikut serta. Untuk mengambil keputusan itu, pesan-pesan terbaru dalam percakapan dianalisis secara otomatis — termasuk oleh model AI ringan — semata-mata untuk memutuskan apakah asisten perlu membalas. Ini hanya terjadi dalam chat di mana kehadiran AI telah disetujui sebagaimana dijelaskan di atas; analisis itu tidak membuat salinan tersimpan tambahan dari pesanmu dan tidak pernah digunakan untuk melatih model.

  • Bagaimana AI mengakses datamu (privacy by design). Model tidak memiliki akses tetap ke database kami, riwayat pesanmu yang tersimpan, atau file-mu. Setiap kali AI dipanggil, kami yang menyusun hanya konteks yang dibutuhkan untuk satu permintaan itu — yang, jika memori AI aktif, dapat mencakup fakta relevan yang diambil dari memorimu sendiri — dan meneruskannya ke model. Baik model maupun penyedia AI eksternal mana pun tidak dapat membuat query atau menarik data dari sistem kami atas kemauannya sendiri.

  • Memori AI. Memori aktif secara default, dan kamu yang mengendalikannya: kamu dapat menonaktifkannya kapan saja di pengaturan AI, serta melihat, mengedit, atau menghapus apa yang disimpannya (lihat di bawah). Saat aktif, AI mengingat fakta dari percakapan, disimpan di database UE kami (Bagian 4) sebagai graf pengetahuan (fakta-fakta, orang dan hal yang dirujuknya, dan hubungan di antaranya), masing-masing dengan sebuah vector embedding. Vektor embedding dihitung oleh OpenAI dari teks, tetapi memorinya sendiri dipegang oleh kami — bukan oleh penyedia AI. Ada dua jenis:

    • Memori pribadi — memorimu sendiri, hanya digunakan dalam chat langsung (satu-satu)-mu. Bersifat privat untukmu.
    • Memori chat bersama — memori yang menjadi milik sebuah chat tertentu. Dalam chat langsung, jika diaktifkan, memori ini dibagikan dengan dan terlihat oleh kedua peserta dan hanya bekerja di dalam chat itu. Dalam chat grup, admin yang mengendalikan apakah aktif; jika aktif, fakta diambil dari percakapan grup dan dibagikan di dalam grup itu.

    Memori diperbarui seiring waktu — fakta yang lebih baru menggantikan yang lebih lama, dan fakta yang tidak lagi kamu rujuk memudar. Kamu dapat melihat memorimu dan menghapus fakta satu per satu, atau mengosongkannya, kapan saja; penghapusan dihormati sesuai Pasal 17 GDPR.

  • Model dan penyedia. AmeChat menawarkan model dari Anthropic (Claude), OpenAI (GPT), dan Google (Gemini). Inferensi model sebagian berlangsung di luar UE, jadi saat kamu menggunakan AI, kontenmu ditransfer secara internasional dengan pengaman dalam Bagian 6. Penyedia, wilayah, dan mekanisme transfer untuk tiap model tercantum dalam daftar subpemroses kami.

  • Tanpa pelatihan, retensi terbatas. Kami mewajibkan, melalui kontrak (DPA Pasal 28), agar penyedia AI tidak menggunakan prompt, keluaran, embedding, atau konten percakapanmu untuk melatih atau meningkatkan model mereka, dan tidak mengungkapkannya kepada pihak ketiga. Untuk keperluan pemantauan penyalahgunaan, sebuah penyedia dapat menyimpan input dan output untuk jangka pendek — saat ini hingga 30 hari — setelah itu dihapus.

5.2 Pesan suara dan transkripsi

Saat pesan suara ditranskripsikan menjadi teks:

  • Transkripsi dilakukan oleh OpenAI; hanya audio yang dikirim untuk tujuan itu. Karena pemrosesan sebagian berlangsung di luar UE, audio ditransfer sesuai Bagian 6, tunduk pada persyaratan tanpa-pelatihan kami.
  • Kami melakukan transkripsi ucapan-ke-teks saja. Kami tidak membuat voiceprint, melakukan identifikasi pembicara, atau dengan cara lain memproses suaramu sebagai data biometrik. Transkripsi murni bukan data biometrik/kategori khusus menurut Pasal 9 GDPR.
  • Mentranskripsikan pesan suara yang kamu terima adalah bagian dari penyediaan Layanan kepadamu (Pasal 6(1)(b) GDPR). Kami berpendapat bahwa persetujuan terpisah dari pengirim tidak diperlukan, karena mereka memilih mengirim pesan itu kepadamu.
  • Teks hasil transkripsi diperlakukan sebagai konten pesan biasa.

6. Dengan siapa kami membagikan data dan transfer internasional

6.1 Penerima dan pemroses data

Orang yang berkomunikasi denganmu

Saat kamu mengirim pesan atau membagikan informasi, informasi itu dikirimkan kepada orang dan grup yang kamu pilih. Mereka dapat menyimpan atau membagikan ulang apa yang kamu kirimkan; kami tidak dapat mengendalikan apa yang penerima lakukan dengannya.

Penyedia layanan (pemroses data)

Kami menggunakan penyedia yang dipilih dengan cermat ("pemroses data") yang memproses data atas nama kami berdasarkan perjanjian pemrosesan data (Pasal 28 GDPR). Untuk setiap pemroses, kami mencatat nama hukum lengkap, alamat, fungsi, lokasi server, dan mekanisme transfernya dalam daftar subpemroses kami. Pemroses kami saat ini meliputi:

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Jerman — cloud hosting dan infrastruktur. Pusat data di Nuremberg dan Falkenstein (Jerman) dan Helsinki (Finlandia) — semuanya di dalam UE. Perjanjian pemrosesan data (AVV) sudah ada.

  • Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, AS — penyimpanan media (R2), backup, pengiriman konten, dan jaringan/ingress. Bucket R2 kami dikonfigurasi dengan yurisdiksi UE, jadi mediamu disimpan dan diproses di UE. DPA Cloudflare sudah ada; untuk pemrosesan apa pun di luar UE, Cloudflare mengandalkan EU–US Data Privacy Framework (Cloudflare tersertifikasi) dan SCC.

  • Plus Five Five, Inc. (beroperasi sebagai Resend), 2261 Market Street #5039, San Francisco, CA 94114, AS — email transaksional (verifikasi akun, reset kata sandi, notifikasi pengiriman). Transfer melalui EU–US Data Privacy Framework (tersertifikasi) dan SCC.

  • Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irlandia — pemrosesan pembayaran untuk langganan dan bundel kredit yang dibeli di situs web kami. Detail kartumu langsung ke Stripe; Stripe memprosesnya sebagai pengendali data independen untuk pelaksanaan pembayaran dan pencegahan penipuan berdasarkan kebijakan privasinya sendiri. Transfer di dalam grup Stripe dicakup oleh EU–US Data Privacy Framework dan SCC.

  • Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlandia — pembelian yang dilakukan di dalam aplikasi iOS kami. Apple adalah merchant of record: Apple menerima pembayaran, menerbitkan struk, dan menangani pengembalian dana serta pertanyaan penagihan sebagai pengendali data independen berdasarkan kebijakan privasinya sendiri. Kami tidak pernah melihat detail pembayaranmu; Apple hanya meneruskan kepada kami status transaksi dan langganan yang kami perlukan untuk mengaktifkan paketmu. Transfer di dalam grup Apple dicakup oleh EU–US Data Privacy Framework dan SCC.

  • Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, AS — pelaporan crash dan error untuk aplikasi kami (lihat Bagian 2.4). Data laporan disimpan di wilayah UE Sentry (Frankfurt, Jerman); metadata akun dan organisasi kami sendiri disimpan di AS. Perjanjian pemrosesan data sudah ada; transfer melalui EU–US Data Privacy Framework (tersertifikasi) dan SCC.

  • Penyedia inferensi AI — saat kamu memanggil AI (lihat Bagian 5.1), konteks yang relevan dikirim ke penyedia model yang kamu gunakan:

    • Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, AS (Claude) — transfer melalui SCC (dimasukkan dalam DPA Anthropic).
    • OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, AS (model GPT dan pembuatan gambar) — transfer melalui SCC (dimasukkan dalam DPA OpenAI). OpenAI juga memproses audio suara untuk transkripsi (Bagian 5.2) dan menghasilkan embedding yang digunakan untuk memori AI (Bagian 5.1).
    • Google (model Gemini dan pembuatan gambar) — transfer melalui EU–US Data Privacy Framework dan SCC.

    Semuanya berdasarkan komitmen kontraktual tanpa-pelatihan / tanpa-pengungkapan (lihat Bagian 5.1).

  • Penyedia notifikasi pushGoogle (Firebase Cloud Messaging) mengantarkan notifikasi ke perangkatmu, dan Apple Push Notification service (APNs) mengantarkannya di perangkat Apple. Transfer melalui EU–US Data Privacy Framework dan/atau SCC. Payload push terenkripsi dan tidak membawa konten pesan atau nama pengirim — hanya amplop terenkripsi dan fallback generik "Pesan baru"; perangkatmu mendekripsi notifikasi secara lokal.

  • Google Workspace — email bisnis kami dan kotak surat di balik [email protected]; layanan ini memproses korespondensi yang kamu kirimkan kepada kami (mis. permintaan dukungan atau perlindungan data). Transfer melalui EU–US Data Privacy Framework dan/atau SCC.

Daftar terkini dan terperinci pemroses dan subpemroses kami dikelola di /subprocessors.

Kategori penerima

Datamu dapat dibagikan dengan tiga jenis penerima:

  • Pemroses data (Pasal 28 GDPR) yang hanya bertindak atas instruksi kami — misalnya penyedia hosting, penyimpanan, inferensi AI, dan transkripsi kami (tercantum di atas).
  • Pengendali data independen yang memutuskan pemrosesannya sendiri — misalnya app store (saat kamu mengunduh aplikasi kami) dan penyedia login pihak ketiga (Google atau Apple) saat kamu memilih masuk dengan mereka.
  • Pengendali data bersama (Pasal 26 GDPR) yang bersama kami menentukan tujuan dari satu operasi pemrosesan tertentu dan terbatas — platform periklanan yang kami gunakan untuk mengukur iklan kami di situs web (Google Ads, Meta). Ini berjalan hanya dengan persetujuanmu (lihat Bagian 9.2) dan tidak pernah melibatkan isi percakapanmu.

Kami juga dapat mengungkapkan data kepada penasihat profesional (mis. akuntan pajak atau pengacara kami, untuk pembukuan atau untuk menetapkan atau membela klaim hukum) dan kepada otoritas publik jika diwajibkan secara hukum (lihat Bagian 6.3). Kami tidak pernah menjual datamu.

6.2 Transfer internasional

Datamu disimpan di UE (lihat Bagian 4). Sebagian pemrosesan berlangsung di luar UE/EEA — terutama saat kamu menggunakan model AI atau transkripsi suara: konten yang kamu kirim ditransfer ke penyedia di luar UE/EEA (saat ini di AS). Jika itu terjadi, kami mengandalkan:

  • sebuah keputusan kecukupan (EU–US Data Privacy Framework) jika penyedia tersertifikasi — saat ini Cloudflare, Google, Apple, Stripe, Resend, Sentry, dan Meta; dan/atau
  • Klausul Kontraktual Standar (SCC) yang disetujui Komisi Eropa, yang kami andalkan untuk penyedia yang tidak tersertifikasi DPF — saat ini Anthropic dan OpenAI.

Ini selalu tunduk pada persyaratan tanpa-pelatihan dan retensi kami (Bagian 5.1). Penyedia, wilayah, dan mekanisme transfer untuk tiap model dicatat dalam daftar subpemroses kami. Kamu dapat meminta salinan pengaman yang relevan.

6.3 Pengungkapan kepada otoritas dan permintaan hukum

Kami dapat mengakses, menyimpan, dan mengungkapkan datamu kepada otoritas publik atau pihak lain jika kami memiliki keyakinan dengan itikad baik bahwa hal itu diperlukan untuk:

  • mematuhi hukum yang berlaku atau permintaan hukum yang sah, setelah peninjauan hukum atas permintaan itu;
  • menegakkan Ketentuan kami atau menyelidiki potensi pelanggaran;
  • mendeteksi, mencegah, atau menangani penipuan, masalah keamanan, atau masalah teknis; atau
  • melindungi hak, properti, atau keselamatan pengguna kami, publik, atau AmeChat — termasuk pengungkapan darurat untuk mencegah risiko kematian atau bahaya serius.

Kami mengungkapkan seminimal yang diperlukan. Perlu dicatat bahwa penyedia yang berlokasi di luar UE dapat sendiri tunduk pada proses hukum di yurisdiksinya masing-masing (lihat Bagian 6).

6.4 Pengalihan usaha / perubahan kendali

Jika AmeChat terlibat dalam merger, akuisisi, restrukturisasi, kepailitan, atau penjualan aset, data pribadimu dapat dialihkan kepada entitas penerus atau pengakuisisi. Kami akan melakukannya sesuai hukum perlindungan data yang berlaku dan akan memberitahumu tentang perubahan material apa pun terhadap siapa yang mengendalikan datamu.


7. Berapa lama kami menyimpan datamu

Penghapusan akun. Saat kamu menghapus akunmu, kami meminta kamu mengonfirmasinya dengan kode yang kami kirim ke alamat emailmu. Setelah kamu mengonfirmasi, penghapusan bersifat langsung dan tidak dapat dibatalkan: tidak ada masa tenggang, penghapusan tidak bisa dibatalkan, dan baik akun maupun datamu tidak dapat dipulihkan — tidak olehmu, tidak pula oleh kami. Profilmu langsung menghilang bagi pengguna lain dan semua sesi dikeluarkan; penghapusan permanen datamu kemudian diselesaikan tanpa penundaan yang tidak semestinya, paling lambat dalam satu bulan (Pasal 12(3), 17 GDPR). Pengaturan dan preferensimu, termasuk pengaturan privasi dan daftar blokirmu, ikut terhapus.

Apa yang dimusnahkan oleh penghapusan. Profilmu dan semua isinya, kredensial dan materi kuncimu, memori AI dan persetujuan AI-mu, percakapan pribadimu (pesan tersimpan, catatan untuk dirimu sendiri, chat layanan, dan chat-mu dengan AI) beserta lampiran di dalamnya, serta keanggotaanmu di grup dan kanal.

Apa yang tetap ada. Pesan dan lampiran yang kamu kirim di percakapan bersama, serta reaksi yang kamu tinggalkan di sana, tetap ada pada orang-orang yang berbicara denganmu: menghapusnya akan menulis ulang percakapan orang lain dan mengambil konten yang masih mereka lihat. Yang kami musnahkan adalah kaitannya denganmu: kepengarangan diganti menjadi akun yang telah dihapus, sehingga konten itu tidak lagi mengidentifikasi kamu. Yang juga disimpan:

  • catatan penagihan — selama periode menurut undang-undang yang tercantum di bawah;

  • hash kriptografis berkunci dari alamat emailmu (bukan alamatnya sendiri), beserta tanggal dan jumlah penghapusan, untuk menerapkan masa tunggu anti-penyalahgunaan saat alamat yang sama digunakan untuk mendaftar lagi (kepentingan yang sah — Pasal 6(1)(f) GDPR).

  • Data akun: disimpan selama akunmu aktif; dihapus setelah penghapusan akun sebagaimana dijelaskan di atas, tunduk pada kewajiban retensi hukum apa pun.

  • Pesan & media: disimpan sampai kamu menghapusnya. Tidak ada penghapusan otomatis. Jika kamu menghapus sebuah pesan, salinannya dapat tetap ada pada penerima sampai mereka juga menghapusnya. Menghapus akunmu tidak menghilangkan apa yang kamu kirim di percakapan bersama — lihat di atas.

  • Catatan panggilan: disimpan selama 12 bulan, lalu dihapus otomatis. Entri di chat tetap ada sampai kamu menghapusnya, seperti pesan lainnya.

  • Memori AI: disimpan selama fiturnya diaktifkan; dapat dihapus atas permintaan.

  • Pengaturan dan preferensi: disimpan selama akunmu aktif; dihapus bersama akunmu.

  • Catatan penggunaan & kredit: disimpan selama akunmu aktif.

  • Catatan penagihan: disimpan selama periode retensi komersial dan pajak menurut undang-undang (hingga 10 tahun), lalu dihapus.

  • Data kehadiran: status online dan mengetik bersifat transien; "terakhir dilihat" hanya menyimpan nilai terbarumu, ditimpa saat kamu offline.

  • Laporan crash & diagnostik: disimpan selama 90 hari, lalu dihapus otomatis.

  • Log server: disimpan selama 30 hari, lalu dihapus otomatis.

  • Backup: backup terenkripsi berputar dalam siklus tetap dan kedaluwarsa dalam sekitar 35 hari — data yang dihapus dari sistem live kami menghilang dari backup seiring rotasinya. Backup hanya digunakan untuk pemulihan bencana, tidak pernah untuk memulihkan data yang telah kamu hapus.

  • Log keamanan & pencegahan penyalahgunaan: disimpan hingga 90 hari jika diperlukan untuk mendeteksi, menyelidiki, dan menindak penyalahgunaan, penipuan, atau insiden keamanan (termasuk menangani laporan berdasarkan DSA), lalu dihapus atau dianonimkan secara permanen.

Jika tidak ada periode spesifik yang disebutkan di atas, kami menyimpan data pribadi hanya selama diperlukan untuk tujuannya, lalu menghapus atau menganonimkannya secara permanen, kecuali sebuah kewajiban retensi hukum mengharuskan kami menyimpannya lebih lama.


8. Kamu dan orang lain

8.1 Apa yang bisa dilihat orang lain tentangmu

Beberapa informasi memang, secara desain, terlihat oleh orang lain di AmeChat.

Profil publikmu — terlihat oleh orang yang berkomunikasi denganmu (dan oleh siapa pun yang menemukanmu lewat nama pengguna, lihat "Keterlacakan" di bawah):

  • nama pengguna-mu (pengenal publikmu);
  • nama tampilan-mu (ini tidak harus nama aslimu);
  • foto profil-mu jika kamu memasangnya — atau, jika tidak, avatar yang dibuat dari inisial nama tampilanmu;
  • teks bio / "tentang"-mu, jika kamu menambahkannya.

Pengguna lain dapat menetapkan nama panggilan pribadi untukmu di kontak mereka sendiri (misalnya "Ibu"). Ini hanya untuk tampilan mereka sendiri dan tidak mengubah profil publikmu.

Aktivitasmu — terlihat oleh orang yang berkomunikasi denganmu:

  • Kehadiran — status online dan "terakhir dilihat"-mu. Kamu dapat menonaktifkannya, dan memilih seberapa presisi tampilannya, dari "baru-baru ini" yang samar hingga waktu yang tepat.
  • Indikator mengetik — ditampilkan kepada orang yang sedang chat denganmu saat kamu mengetik.
  • Tanda terima pengiriman dan dibaca — kamu dapat menonaktifkan tanda dibaca; jika kamu melakukannya, kamu juga tidak akan lagi melihat tanda dibaca orang lain (berlaku dua arah).

Keterlacakan Orang lain hanya dapat menemukan dan menambahkanmu lewat nama pengguna-mu — bukan lewat alamat emailmu.

Kontakmu adalah milikmu Kami tidak mengunggah atau memindai buku alamat perangkatmu. Kontak AmeChat-mu hanyalah orang-orang yang secara aktif kamu pilih untuk ditambahkan.

Kontrol visibilitas Kamu dapat membatasi siapa yang melihat kehadiran/"terakhir dilihat" dan foto profilmu — misalnya, hanya kontakmu.

Grup dan saluran

  • Dalam grup, anggota lain dapat melihat profil publikmu dan bahwa kamu adalah anggota.
  • Dalam saluran (siaran satu-ke-banyak), keanggotaan/langgananmu tidak terlihat oleh pelanggan lain — hanya oleh admin dan pembuat saluran.

Meneruskan pesan Kamu dapat meneruskan pesan ke chat lain, termasuk ke chat AI. Pesan yang diteruskan menampilkan nama tampilan dan nama pengguna penulis aslinya.

Lokasi Lokasimu hanya dibagikan jika kamu memilih mengirimkannya dalam sebuah chat, di mana lokasi itu dikirimkan seperti pesan lainnya.

Tangkapan layar Pengguna lain dapat mengambil tangkapan layar atau salinan pesan dan profilmu. Kami tidak dapat mencegahnya dan tidak bertanggung jawab atas apa yang penerima lakukan dengan konten yang kamu bagikan kepada mereka.

8.2 Informasi yang kami terima dari orang lain

Kami dapat menerima informasi tentangmu dari orang lain, misalnya saat pengguna lain mengirimimu pesan atau menambahkanmu ke sebuah grup.

Kami tidak menyerap buku alamat perangkat pengguna lain, jadi orang lain tidak dapat mengekspos detail kontakmu kepada kami dengan menyinkronkan kontak mereka.

Kami mengandalkan bahwa orang yang memberikan informasi semacam itu memiliki hak untuk membagikannya.

8.3 Pelaporan dan moderasi

Untuk menjaga AmeChat tetap aman dan memenuhi kewajiban kami sebagai layanan digital (termasuk berdasarkan Undang-Undang Layanan Digital UE (DSA) / DDG Jerman), pengguna dapat melaporkan pesan atau akun.

  • Saat kamu melaporkan konten, atau saat pengguna lain melaporkanmu, kami memproses konten yang dilaporkan dan informasi tentang akun pelapor maupun akun yang dilaporkan untuk meninjau laporan dan mengambil tindakan yang sesuai.
  • Dasar hukum: kepentingan yang sah dalam keamanan dan pencegahan penyalahgunaan (Pasal 6(1)(f)) dan, jika berlaku, kepatuhan pada sebuah kewajiban hukum (Pasal 6(1)(c)).
  • Aturan tentang apa yang dilarang, cara laporan ditangani, dan opsimu untuk mengajukan banding diatur dalam Ketentuan Layanan kami.

9. Hak dan pilihanmu

9.1 Hak-hakmu

Berdasarkan GDPR, kamu berhak untuk:

  • Mengakses data pribadimu (Pasal 15)
  • Memperbaiki data yang tidak akurat (Pasal 16)
  • Menghapus datamu (Pasal 17)
  • Membatasi pemrosesan (Pasal 18)
  • Portabilitas data (Pasal 20)
  • Mengajukan keberatan atas pemrosesan berdasarkan kepentingan yang sah (Pasal 21)
  • Menarik persetujuan kapan saja, tanpa memengaruhi pemrosesan sebelumnya (Pasal 7(3))
  • Tidak tunduk pada keputusan yang sepenuhnya otomatis yang menghasilkan efek hukum atau efek signifikan serupa (Pasal 22).

Kami menggunakan langkah otomatis untuk mencegah penyalahgunaan — misalnya, memblokir sementara alamat IP yang menunjukkan pola permintaan yang menyalahgunakan. Ini adalah pengaman teknis berjangka pendek yang tidak menghasilkan efek hukum atau efek signifikan serupa, dan mengandalkan kepentingan yang sah dari kami dalam keamanan (Pasal 6(1)(f)).

Untuk menggunakan hak apa pun — termasuk menghapus akunmu dan menghapus datamu — hubungi kami di [email protected]. Kami menanggapi dalam batas waktu menurut undang-undang (umumnya satu bulan).

Kamu juga berhak mengajukan keluhan kepada otoritas pengawas. Otoritas pengawas utama kami adalah:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlin, Jerman
https://www.datenschutz-berlin.de

Kami menggunakan cookie dan teknologi serupa (seperti local storage dan pixel) dalam kategori berikut:

  • Sangat diperlukan — dibutuhkan untuk mengoperasikan Layanan: autentikasi dan sesi, keamanan dan anti-penyalahgunaan, load balancing, dan mengingat pilihan cookie-mu. Ini tidak memerlukan persetujuan berdasarkan § 25(2) TDDDG dan selalu aktif.
  • Analitik — membantu kami memahami bagaimana situs web dan aplikasi kami digunakan (halaman yang dilihat, sumber trafik, perilaku agregat) agar bisa kami tingkatkan.
  • Pemasaran — memungkinkan kami mengukur dan meningkatkan iklan kami serta menampilkan iklan AmeChat yang relevan kepadamu di situs lain.
  • Preferensi — mengingat pilihan non-esensial seperti bahasa dan tema.

Cookie analitik, pemasaran, dan preferensi hanya dipasang dengan persetujuanmu, yang kami minta melalui banner cookie pada kunjungan pertamamu (Pasal 6(1)(a) GDPR dan § 25(1) TDDDG). Sampai kamu memberikan persetujuan, tidak ada cookie non-esensial yang dipasang dan tidak ada tag analitik atau iklan yang berjalan — kami menerapkannya secara teknis melalui Google Consent Mode, yang dimulai dalam status ditolak secara default.

Secara terpisah, kami menggunakan layanan analitik tanpa cookie yang menjaga privasi (Cloudflare Web Analytics) yang mengukur trafik agregat dan performa halaman tanpa cookie, local storage, atau pengenal perangkat apa pun. Karena tidak menyimpan atau mengakses informasi di perangkatmu, layanan ini tidak memerlukan persetujuan berdasarkan § 25 TDDDG; layanan ini hanya memproses data teknis agregat dan terpotong atas dasar kepentingan yang sah dari kami dalam memahami dan meningkatkan Layanan (Pasal 6(1)(f) GDPR), dan karenanya berjalan terlepas dari pilihan cookie-mu.

Kamu dapat memberikan, mengubah, atau menarik persetujuanmu kapan saja melalui tautan “Pengaturan cookie” di footer situs web, tanpa memengaruhi keabsahan pemrosesan sebelum penarikan. Jika teknologi ini disediakan oleh pemroses data atau melibatkan transfer ke luar UE/EEA, penerima dan pengaman yang relevan tercantum di halaman Subpemroses kami.

Untuk cookie pemasaran, penyedia iklan yang disebutkan di sana (seperti Google dan Meta) bertindak sebagai pengendali data independen atau bersama atas data yang mereka terima untuk tujuan periklanan mereka sendiri berdasarkan ketentuan masing-masing — bukan semata-mata sebagai pemroses kami. Jika penyedia semacam itu adalah pengendali data bersama dengan kami, peran itu terbatas pada pengumpulan dan penerusan data peristiwa; penggunaan selanjutnya oleh mereka diatur oleh kebijakan privasi mereka sendiri.

9.3 Usia minimum

Layanan ditujukan untuk orang dewasa berusia 18 tahun ke atas. Dengan membuat akun, kamu mengonfirmasi bahwa kamu memenuhi persyaratan ini, sebagaimana diatur dalam Ketentuan Layanan kami; kami tidak menanyakan atau menyimpan tanggal maupun tahun kelahiranmu (lihat Bagian 2.1). Kami tidak secara sadar memproses data pribadi siapa pun yang berusia di bawah 18 tahun; jika kami mengetahui bahwa kami melakukannya, kami akan menghapusnya.


10. Tentang kebijakan ini

10.1 Perubahan kebijakan ini

Kami dapat memperbarui kebijakan ini untuk mencerminkan perubahan pada Layanan atau hukum. Kami akan memublikasikan versi terbaru dengan tanggal "Terakhir diperbarui" yang baru dan, untuk perubahan material, memberitahumu di dalam Layanan.

10.2 Kontak

Untuk pertanyaan apa pun tentang kebijakan ini atau datamu:

AmeChat UG (haftungsbeschränkt)
Werderstraße 30, 12103 Berlin, Jerman
Email: [email protected]