Kebijakan Privasi
Kebijakan ini menjelaskan bagaimana Whisperer ("Layanan") mengumpulkan, menggunakan, dan melindungi data pribadi sesuai GDPR dan Hukum Federal Rusia 152-FZ.
Dasar hukum pemrosesan adalah Persetujuan Data yang Anda berikan saat mendaftar dan pelaksanaan perjanjian — Ketentuan Penggunaan (penawaran publik). Komunikasi pemasaran memerlukan Persetujuan Pemasaran tersendiri yang bersifat sukarela.
1. Data yang Dikumpulkan
Data pendaftaran (email, nama); aliran audio selama sesi (diteruskan ke platform API pengenalan suara (STT) eksternal dan model AI yang terintegrasi dengan Layanan, lalu segera diubah menjadi teks; audio mentah tidak disimpan); transkrip; alamat IP dan log teknis; data analitik (dengan persetujuan Anda via Yandex Metrika dan Google Analytics 4 (GA4)).
2. Tujuan dan Dasar Hukum
Penyediaan layanan (pelaksanaan kontrak); keamanan (kepentingan sah); peningkatan produk (persetujuan).
3. Penyimpanan dan Keamanan
Data pada server di Rusia dan/atau UE, enkripsi TLS 1.2+ saat transit, kata sandi bcrypt. Akun tidak aktif dihapus setelah 3 tahun.
4. Hak Anda
Akses, koreksi, penghapusan, dan penarikan persetujuan. Kirim permintaan ke support@whisperer.one, tanggapan dalam 30 hari.
5. Data layanan yang terhubung
Anda dapat menghubungkan layanan eksternal ke Whisperer bila diinginkan. Setiap koneksi bersifat sukarela, dilakukan melalui alur OAuth resmi layanan tersebut, dan dapat dicabut kapan saja — di akun Whisperer Anda atau di pengaturan layanan itu sendiri. Pencabutan akses menghentikan pertukaran data.
Whisperer meminta akses ke Google Kalender (melihat dan mengubah acara serta daftar kalender) dan ke profil dasar akun (alamat email, nama) — yang terakhir hanya untuk menunjukkan akun mana yang terhubung. Data ini digunakan semata-mata untuk fungsi kalender: menampilkan rapat Anda di Whisperer, membuat atau mengubah acara atas permintaan Anda, dan menautkan rapat ke ruang video.
Penggunaan terbatas data Google. Penggunaan dan pengalihan informasi yang diterima Whisperer dari Google API mematuhi Google API Services User Data Policy, termasuk persyaratan Limited Use. Secara khusus, data pengguna Google:
- tidak dialihkan ke pihak ketiga kecuali sejauh diperlukan untuk menyediakan atau meningkatkan fungsi yang sama, mematuhi hukum, atau dengan persetujuan tegas pengguna;
- tidak digunakan atau dialihkan untuk iklan, termasuk penargetan ulang dan iklan yang dipersonalisasi;
- tidak digunakan untuk mengembangkan, meningkatkan, atau melatih model kecerdasan buatan umum;
- tidak dibaca oleh manusia, kecuali dengan persetujuan tegas pengguna, untuk alasan keamanan, untuk mematuhi hukum, atau bila data telah diagregasi dan dianonimkan.
Atlassian (Jira)
Saat Anda menghubungkan Jira, kami menyimpan pengenal akun Atlassian (accountId), nama tampilan, serta judul, deskripsi, status, prioritas, dan tenggat tugas pada proyek yang Anda pilih untuk disinkronkan. Token akses disimpan terenkripsi. Data ini digunakan semata-mata untuk menyinkronkan proyek terpilih dengan Tracker Anda dua arah, dan tidak pernah untuk iklan atau pelatihan model kecerdasan buatan. Kami menerapkan Personal Data Reporting API Atlassian: kami memeriksa status akun secara berkala dan menghapus data pribadi akun yang telah ditutup. Mematikan sinkronisasi menghentikan pertukaran; menghapus koneksi menghapus token dan tautan.