Kebijakan Privasi — GetRun by Getcore
Terakhir diperbarui: 19 Juli 2026
Kebijakan ini menjelaskan bagaimana PT Core Digital Asia ("Kami") memproses data pribadi pengguna GetRun by Getcore, sesuai dengan UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
1. Data yang kami kumpulkan
- Data akun: nama, alamat email, kata sandi (tersimpan sebagai hash), serta nomor HP bila Anda memberikannya untuk verifikasi.
- Data penggunaan: prompt, file input, output generation, log task, log API, alamat IP, informasi perangkat.
- Data pembayaran: riwayat top-up dan transaksi. Data instrumen pembayaran (nomor kartu, rekening) diproses oleh payment gateway dan tidak kami simpan.
- Data support: korespondensi dengan tim support.
2. Dasar dan tujuan pemrosesan
| Tujuan | Dasar pemrosesan |
|---|---|
| Menyediakan layanan (menjalankan model, menagih saldo) | Pelaksanaan perjanjian |
| Verifikasi akun dan pencegahan penyalahgunaan | Kepentingan yang sah |
| Penagihan, invoice, dan kewajiban pajak | Kewajiban hukum |
| Komunikasi layanan (status, incident, tagihan) | Pelaksanaan perjanjian |
| Analitik produk (tanpa prompt/output/API key) | Kepentingan yang sah |
3. Berbagi data
Data dibagikan sebatas yang diperlukan kepada:
- Penyedia model upstream — prompt dan file input diteruskan untuk menjalankan generation, tunduk pada kebijakan masing-masing penyedia.
- Payment gateway — untuk memproses pembayaran.
- Penyedia infrastruktur (hosting, storage, email) — sebagai pemroses data.
- Otoritas berwenang — bila diwajibkan hukum.
Kami tidak menjual data pribadi Anda.
4. Retensi data
- Output generation dan file input: 7 hari, kemudian dihapus.
- Log pengiriman webhook: 30 hari.
- Log aplikasi: 30–90 hari, dengan redaksi data sensitif.
- Data akun: selama akun aktif.
- Catatan penagihan dan invoice: sesuai ketentuan perpajakan dan akuntansi yang berlaku (tidak ikut terhapus bersama output).
5. Hak Anda
Sesuai UU PDP, Anda berhak untuk: mengakses data pribadi Anda, memperbaiki data yang tidak akurat, menghapus data (dengan pengecualian data yang wajib disimpan oleh hukum), memperoleh salinan data (ekspor), dan menarik persetujuan untuk pemrosesan yang berbasis persetujuan.
Permintaan diajukan ke `support@getcore.id` dan akan ditanggapi sesuai jangka waktu yang ditentukan peraturan.
6. Keamanan
Data dienkripsi in transit dan at rest untuk data sensitif. API key disimpan sebagai hash. Akses internal dibatasi berdasarkan peran dan dicatat dalam audit log.
7. Anak di bawah umur
Layanan tidak ditujukan untuk pengguna di bawah 18 tahun tanpa persetujuan orang tua/wali.
8. Perubahan kebijakan
Perubahan material akan diberitahukan melalui email atau dashboard sebelum berlaku.
9. Kontak
Penanggung jawab pelindungan data — PT Core Digital Asia, email: `support@getcore.id`.
