Kebijakan Privasi
Terakhir diperbarui: 17 September 2026
Kebijakan ini menjelaskan bagaimana Tanya AI (tanyai.app, dioperasikan oleh AWAN DEV) mengumpulkan, menggunakan, dan melindungi data kamu saat menggunakan layanan kami.
1. Pengendali data
Pengendali data pribadi kamu adalah Tanya AI, bagian dari AWAN DEV. Untuk pertanyaan atau permintaan terkait data pribadi, hubungi support@tanyai.app.
2. Data yang kami kumpulkan
- Akun: nama, alamat email, dan metode autentikasi (email/password atau Google) saat kamu mendaftar.
- Konten percakapan: pertanyaan yang kamu kirim dan jawaban yang dihasilkan, termasuk riwayat chat.
- Dokumen: file yang kamu unggah ke knowledge base (mis. PDF, DOCX, spreadsheet) beserta hasil pengindeksannya (embedding/chunk) untuk keperluan pencarian.
- Artefak: kode dan hasil eksekusi yang dibuat melalui fitur canvas/sandbox.
- Data teknis: log permintaan, alamat IP, jenis perangkat/peramban, untuk keamanan dan pemecahan masalah.
3. Dasar hukum pemrosesan
Sesuai UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP), kami memproses data pribadi kamu atas dasar:
- Persetujuan — saat kamu mendaftar akun dan saat kamu menerima cookie opsional.
- Pelaksanaan perjanjian — untuk menyediakan layanan yang kamu gunakan dan menagih langganan.
- Kepentingan yang sah — untuk keamanan layanan dan pencegahan penyalahgunaan.
- Kewajiban hukum — saat peraturan yang berlaku mewajibkan kami menyimpan atau mengungkapkan data tertentu.
4. Cara kami menggunakan data
- Menjawab pertanyaan kamu dengan mengambil bagian relevan dari dokumen yang kamu unggah (RAG).
- Menyimpan riwayat chat dan artefak agar bisa diakses kembali oleh kamu.
- Memproses pembayaran langganan melalui penyedia pembayaran (Midtrans).
- Meningkatkan kualitas layanan, mencegah penyalahgunaan, dan memenuhi kewajiban hukum.
5. Pemrosesan oleh pihak ketiga
Untuk menghasilkan jawaban, pertanyaan dan konten dokumen yang relevan dikirim ke penyedia model AI melalui router kami (termasuk model dari Zhipu GLM, Moonshot Kimi, DeepSeek, Google Gemini, OpenAI GPT, dan Anthropic Claude). Data dokumen kamu tidak digunakan untuk melatih model oleh kami. Potongan dokumen juga dikirim ke OpenAI untuk pembuatan indeks pencarian (embedding). Untuk fitur tertentu kami memakai penyedia tambahan: riset web dan pembacaan dokumen hasil pindaian (OCR) melalui Experiential Labs, serta penyedia model cadangan Vikey. Eksekusi kode artefak berjalan di sandbox terisolasi (E2B) yang tidak memiliki akses ke data pengguna lain.
Daftar lengkap penyedia, tujuan pemakaian, dan data yang mereka terima ada di halaman Sub-prosesor.
Infrastruktur penyimpanan (database, autentikasi, storage dokumen) berjalan pada instance Supabase yang kami kelola sendiri (self-hosted) di server kami. Autentikasi (termasuk login Google) dikelola oleh Supabase Auth di server kami. Pembayaran diproses Midtrans — kami tidak menyimpan nomor kartu atau kredensial pembayaran kamu.
6. Transfer data ke luar Indonesia
Penyedia model AI, penyedia embedding (OpenAI), dan sandbox eksekusi kode (E2B) memproses data di server di luar wilayah Indonesia. Dengan menggunakan layanan, kamu menyetujui transfer data tersebut. Kami hanya mengirim bagian dokumen yang relevan dengan pertanyaan kamu, bukan seluruh dokumen. Lokasi pemrosesan setiap penyedia — atau keterangan bahwa penyedia tidak mempublikasikannya — tercantum di halaman Sub-prosesor.
7. Penyimpanan & retensi
Data percakapan, dokumen, dan artefak disimpan selama akun kamu aktif. Kamu dapat menghapus percakapan dan dokumen kapan saja dari aplikasi; penghapusan dokumen juga menghapus indeks pencariannya. Ketika kamu meminta penghapusan akun, kami menghapus data akun terkait dalam waktu maksimal 30 hari, kecuali data yang wajib disimpan oleh hukum.
8. Keamanan
Dokumen yang kamu unggah hanya bisa diakses oleh akun kamu. Kebijakan akses tingkat baris di database membatasi setiap dokumen, potongan indeks, dan percakapan pada pemiliknya, dan pencarian dokumen selalu dibatasi pada akun yang sedang login. Pengguna lain tidak dapat melihat dokumen kamu, dan isolasi ini kami uji lintas-akun secara otomatis sebelum setiap rilis.
Kami menerapkan kontrol akses berbasis peran (RLS) di tingkat database, enkripsi data saat transit (HTTPS), dan pembatasan laju (rate limiting) untuk melindungi layanan. Tidak ada sistem yang 100% aman, namun kami berkomitmen menindaklanjuti insiden secara cepat dan transparan.
9. Hak kamu
- Meminta akses, koreksi, atau penghapusan data pribadi kamu.
- Mengunduh riwayat percakapan dan dokumen kamu.
- Mengajukan keberatan atas pemrosesan data pribadi kamu.
- Menarik persetujuan kapan saja, termasuk persetujuan cookie opsional melalui pengaturan peramban. Penarikan persetujuan tidak memengaruhi pemrosesan yang telah dilakukan sebelumnya.
- Meminta penghapusan akun. Permintaan diproses dalam waktu maksimal 30 hari.
Kirim permintaan ke support@tanyai.app.
10. Usia minimum
Layanan ditujukan untuk pengguna berusia 18 tahun ke atas, atau di bawah 18 tahun dengan persetujuan orang tua atau wali. Jika kami mengetahui data pribadi anak dikumpulkan tanpa persetujuan tersebut, kami akan menghapusnya.
11. Kontak
Pertanyaan seputar privasi: support@tanyai.app.