Kebijakan Privasi - WORDY
Appalex Limited
Tanggal Berlaku: 13 Januari 2025
Komitmen Kami terhadap Privasi
WORDY berkomitmen untuk melindungi privasi dan keamanan informasi pribadi pengguna kami. Kami berupaya untuk transparan mengenai praktik data kami dan memberikan Anda kendali atas informasi pribadi Anda.
Kebijakan Privasi ini menjelaskan cara kami mengumpulkan, menggunakan, membagikan, dan melindungi informasi Anda ketika Anda menggunakan aplikasi belajar bahasa kami. Kami mematuhi Regulasi Perlindungan Data Umum (GDPR) untuk pengguna Eropa kami dan undang-undang privasi AS yang berlaku untuk pengguna Amerika kami.
1. Pengendali Data
Nama Perusahaan: Appalex Limited
Alamat: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Pendaftaran Perusahaan: 01-09-433441
Nomor Pajak: 32612600-2-41
Perwakilan: Sándor B.
Email: support@appalex.hu
Telepon: +36 702133578
Pejabat Perlindungan Data:
Sándor B.
Email: support@appalex.hu
Telepon: +36 702133578
2. Pemroses Data
Kami bekerja sama dengan penyedia layanan pihak ketiga terpercaya yang memproses data atas nama kami:
Penyedia Layanan IT:
| Nama dan Lokasi Pemroses | Tujuan |
|---|---|
| Supabase Inc. 970 Toa Payoh North #07-04, Singapore 318992 | Layanan backend, basis data, autentikasi |
| Google LLC (DPF certified) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Firebase Analytics, Crashlytics, Cloud Messaging, Google Sign-In |
| Mixpanel Inc. (DPF certified) One Front Street, Floor 28, San Francisco, CA 94111, USA | Analitik produk dan analisis perilaku pengguna |
| PostHog Inc. (DPF certified) 2261 Market Street #4008, San Francisco, CA 94114, USA | Analitik produk dan pelacakan penggunaan fitur |
| AppsFlyer Ltd. (DPF certified) 14 Maskit St., Herzliya 4673314, Israel | Atribusi seluler dan analitik pemasaran |
| RevenueCat Inc. 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA | Manajemen langganan dan pembelian dalam aplikasi |
| Superwall Inc. San Francisco, CA, USA | Manajemen paywall dan pengujian A/B |
| OneSignal Inc. (DPF certified) 201 S. B Street, Suite 200, San Mateo, CA 94401, USA | Notifikasi push |
| Shake Ltd. Radnicka 47, 10000 Zagreb, Croatia | Pelaporan bug dan umpan balik |
| Apple Inc. One Apple Park Way, Cupertino, CA 95014, USA | Apple Sign-In, StoreKit, sinkronisasi iCloud |
Penyedia Konten:
| Nama dan Lokasi Penyedia | Tujuan |
|---|---|
| YouTube LLC (Google subsidiary, DPF certified) 901 Cherry Avenue, San Bruno, CA 94066, USA | Pemutaran video |
| The Movie Database (TMDB) USA | Metadata film dan serial TV |
3. Informasi yang Kami Kumpulkan
3.1. Informasi Akun
Data yang dikumpulkan:
- Alamat email
- Kata sandi (terenkripsi)
- Nama lengkap (opsional, dari login sosial)
- ID Pengguna (UUID)
- Tanggal pendaftaran
Tujuan: Pembuatan akun, autentikasi, akses layanan
Dasar hukum: Pelaksanaan kontrak (GDPR Art. 6(1)(b))
Retensi: Hingga penghapusan akun
3.2. Data Pembelajaran Bahasa
Data yang dikumpulkan:
- Bahasa yang sedang Anda pelajari
- Tingkat kemahiran bahasa
- Kata dan frasa yang disimpan
- Riwayat latihan
- Kemajuan pelajaran
- Film/serial favorit
- Tujuan dan preferensi belajar
Tujuan: Pengalaman belajar yang dipersonalisasi, pelacakan kemajuan
Dasar hukum: Pelaksanaan kontrak (GDPR Art. 6(1)(b))
Retensi: Hingga penghapusan akun
3.3. Analitik Penggunaan
Data yang dikumpulkan:
- Tampilan layar
- Penggunaan fitur
- Peristiwa dalam aplikasi
- Durasi sesi
- Peluncuran aplikasi
- Peristiwa pembelian
- Interaksi notifikasi
Tujuan: Peningkatan layanan, peningkatan pengalaman pengguna, pemecahan masalah
Dasar hukum: Kepentingan yang sah (GDPR Art. 6(1)(f))
Retensi: 2 tahun
3.4. Data Perangkat dan Teknis
Data yang dikumpulkan:
- Jenis dan model perangkat
- Versi sistem operasi
- Versi aplikasi
- Status jaringan
- Pengidentifikasi perangkat (IDFV)
- Alamat IP
- Negara (dari lokasi)
- Pengaturan bahasa
Tujuan: Kompatibilitas, pemecahan masalah, keamanan
Dasar hukum: Kepentingan yang sah (GDPR Art. 6(1)(f))
Retensi: 1 tahun
3.5. Data Pembelian dan Langganan
Data yang dikumpulkan:
- ID pembelian
- Jenis langganan
- Status langganan
- Tanggal pembelian
- Tanggal perpanjangan
Tujuan: Manajemen langganan, penagihan, dukungan pelanggan
Dasar hukum: Pelaksanaan kontrak (GDPR Art. 6(1)(b))
Retensi: Sesuai ketentuan hukum pajak (umumnya 7-10 tahun)
3.6. Data Komunikasi dan Notifikasi Email
Data yang dikumpulkan:
- Alamat email
- Preferensi notifikasi push
- Preferensi notifikasi email
- Persetujuan komunikasi pemasaran
- Korespondensi dukungan
- ID pengguna OneSignal
Tujuan: Notifikasi push dan email, dukungan pelanggan, komunikasi layanan penting
Jenis Notifikasi Email:
- Email transaksional: Konfirmasi pendaftaran, pengaturan ulang kata sandi, perubahan status langganan, faktur
- Notifikasi layanan: Pemberitahuan pemeliharaan, peringatan keamanan, pembaruan ketentuan layanan, pembaruan aplikasi penting
- Pengingat belajar: Tujuan belajar harian, pengingat streak, ketersediaan konten baru
Dasar hukum:
- Email transaksional dan layanan: Pelaksanaan kontrak (GDPR Art. 6(1)(b))
- Pengingat belajar: Kepentingan yang sah (GDPR Art. 6(1)(f))
Proses Opt-in dan Opt-out:
- Pendaftaran otomatis: Saat mendaftar, Anda secara otomatis terdaftar dalam komunikasi layanan penting (email transaksional dan layanan) serta pengingat belajar
- Pilihan opt-out: Anda dapat berhenti berlangganan dari pengingat belajar menggunakan tautan "Berhenti Berlangganan" di bagian bawah email tersebut. Preferensi email dapat dikelola dengan menghubungi dukungan di support@appalex.hu. Permintaan berhenti berlangganan diproses dalam waktu 48 jam. Anda tidak dapat berhenti berlangganan dari email transaksional dan layanan selama akun Anda aktif karena email tersebut penting untuk pengoperasian layanan.
- Catatan: Manajemen preferensi email dalam aplikasi saat ini sedang dalam pengembangan dan akan tersedia dalam pembaruan mendatang
Pemrosesan Data OneSignal:
- Kami menggunakan OneSignal Inc. untuk mengirim notifikasi email
- OneSignal hanya memproses data yang diperlukan untuk pengiriman email (alamat email, ID pengguna)
- OneSignal tersertifikasi DPF untuk transfer data EU-AS
Retensi: Hingga opt-out atau penghapusan akun
3.7. AI dan Pembelajaran Mesin
Data yang dikumpulkan:
- Pola belajar dan waktu respons
- Analisis kesalahan dan koreksi
- Preferensi konten
- Statistik latihan
Tujuan: Algoritma pembelajaran yang dipersonalisasi, rekomendasi konten, efisiensi belajar
Dasar hukum: Kepentingan yang sah (GDPR Art. 6(1)(f))
Retensi: Hingga penghapusan akun
4. Cookie dan Teknologi Pelacakan
Kami menggunakan berbagai teknologi pelacakan untuk meningkatkan pengalaman pengguna dan mengembangkan layanan kami:
- Firebase Analytics: Analisis penggunaan aplikasi
- Mixpanel: Pelacakan perilaku pengguna secara mendetail
- PostHog: Penggunaan fitur dan pengujian A/B
- AppsFlyer: Efektivitas kampanye pemasaran
- Pengidentifikasi perangkat: IDFV (Identifier for Vendor) - pengidentifikasi non-unik yang spesifik untuk aplikasi
4.1. Pilihan Opt-out:
- Nonaktifkan analitik di pengaturan aplikasi
- iOS: Pengaturan > Privasi & Keamanan > Pelacakan > nonaktifkan "Izinkan Aplikasi Meminta untuk Melacak"
- Menonaktifkan pelacakan tidak memengaruhi fungsionalitas aplikasi
4.2. Data Iklan
WORDY tidak menjual data pribadi Anda kepada pihak ketiga untuk tujuan pemasaran. Data yang dikumpulkan oleh penyedia analitik digunakan semata-mata untuk peningkatan layanan, bukan untuk iklan bertarget. WORDY berkomitmen untuk memberikan pengalaman belajar bahasa tanpa iklan.
5. Keamanan Data
Kami menerapkan langkah-langkah teknis dan organisasional yang tepat untuk melindungi data pribadi Anda:
- Enkripsi: Semua data dienkripsi saat transit (HTTPS/TLS)
- Kontrol akses: Hanya personel yang berwenang yang memiliki akses ke data pribadi
- Tinjauan keamanan berkala
- Pencegahan kebocoran data
- Pencadangan keamanan otomatis
6. Hak Anda
Berdasarkan undang-undang perlindungan data, Anda memiliki hak-hak berikut:
6.1. Hak Akses
Anda dapat meminta informasi tentang data pribadi apa yang kami proses tentang Anda.
6.2. Hak Rektifikasi
Anda dapat meminta koreksi atas data pribadi yang tidak akurat.
6.3. Hak Penghapusan ("Hak untuk Dilupakan")
Anda dapat meminta penghapusan data pribadi Anda ketika:
- Data tidak lagi diperlukan
- Anda mencabut persetujuan
- Anda keberatan terhadap pemrosesan
- Data diproses secara tidak sah
6.4. Hak Pembatasan
Anda dapat meminta pembatasan pemrosesan dalam keadaan tertentu.
6.5. Hak Portabilitas Data
Anda berhak menerima data pribadi Anda dalam format terstruktur yang dapat dibaca mesin. Atas permintaan, kami menyediakan data Anda dalam waktu 30 hari dalam format JSON atau CSV, termasuk:
- Data profil
- Riwayat pembelajaran
- Kata yang disimpan dan kemajuan
- Statistik latihan
6.6. Hak untuk Keberatan
Anda dapat keberatan terhadap pemrosesan berdasarkan kepentingan yang sah.
6.7. Hak Menarik Persetujuan
Anda dapat menarik persetujuan yang telah diberikan sebelumnya kapan saja.
7. Transfer Data Internasional
Beberapa pemroses kami berlokasi di luar Kawasan Ekonomi Eropa. Kami memastikan perlindungan yang memadai:
7.1. Mitra Bersertifikat EU-US Data Privacy Framework (DPF):
- Google LLC - Layanan Firebase
- Mixpanel Inc. - Analitik
- PostHog Inc. - Analitik produk
- AppsFlyer Ltd. - Analitik pemasaran (Israel, dengan keputusan kecukupan)
- OneSignal Inc. - Notifikasi push
7.2. Mitra yang Dilindungi Standard Contractual Clauses (SCC):
- Apple Inc. - Autentikasi dan layanan aplikasi
- Supabase Inc. - Layanan backend (Singapura)
- RevenueCat Inc. - Manajemen langganan
- Shake Ltd. - Pelaporan bug (Kroasia, anggota EU)
7.3. Perlindungan:
- Semua transfer mencakup tingkat perlindungan yang memadai
- Sertifikasi DPF diverifikasi secara berkala
- SCC berdasarkan EU Commission Decision 2021/914
- Detail tersedia atas permintaan
8. Privasi Anak
WORDY tersedia untuk pengguna berusia 12 tahun ke atas. Kami tidak secara sengaja mengumpulkan data pribadi dari anak-anak di bawah usia 12 tahun. Jika kami mengetahui bahwa kami telah mengumpulkan data dari anak di bawah 12 tahun, kami akan segera menghapusnya.
Untuk pengguna di bawah 14 tahun, orang tua/wali dapat:
- Mengakses data pembelajaran anak
- Membatasi konten tertentu
- Meminta penghapusan akun
- Memantau penggunaan fitur komunitas
9. Retensi Data
- Data akun: Hingga penghapusan akun
- Analitik penggunaan: 2 tahun
- Log teknis: 1 tahun
- Data pembelian: Sesuai ketentuan hukum (7-10 tahun)
- Data pemasaran: Hingga pencabutan persetujuan
10. Pengambilan Keputusan Otomatis
WORDY memberikan rekomendasi belajar bahasa yang dipersonalisasi berdasarkan riwayat dan preferensi belajar Anda. Hal ini tidak termasuk pengambilan keputusan otomatis berdasarkan GDPR karena tidak menghasilkan efek hukum atau dampak yang serupa signifikannya.
11. Manajemen Pelanggaran Data
Dalam hal terjadi pelanggaran data:
- Kami memberi tahu otoritas pengawas dalam waktu 72 jam
- Kami memberi tahu pengguna yang terdampak jika ada risiko tinggi
- Kami mendokumentasikan insiden dan langkah-langkah yang diambil
Kami berkomitmen terhadap transparansi. Dalam hal terjadi pelanggaran data yang signifikan, kami akan mempublikasikan pemberitahuan publik di situs web kami selain notifikasi regulasi.
12. Hak Privasi California Anda
Jika Anda adalah penduduk California, Anda memiliki hak tambahan berdasarkan California Consumer Privacy Act (CCPA):
- Hak untuk mengetahui informasi pribadi apa yang kami kumpulkan, gunakan, dan bagikan
- Hak untuk menghapus informasi pribadi
- Hak untuk menolak penjualan informasi pribadi (kami tidak menjual informasi pribadi)
- Hak atas non-diskriminasi dalam menjalankan hak privasi
13. Hubungi Kami
Untuk pertanyaan terkait privasi atau untuk menjalankan hak Anda, hubungi kami:
Appalex Limited
Email: support@appalex.hu
Telepon: +36 702133578
Alamat: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Pejabat Perlindungan Data:
Sándor B.
Email: support@appalex.hu
Telepon: +36 702133578
14. Otoritas Pengawas
Pengguna EU dapat mengajukan keluhan kepada otoritas perlindungan data setempat. Otoritas pengawas utama kami adalah:
Otoritas Nasional Hungaria untuk Perlindungan Data dan Kebebasan Informasi (NAIH)
Address: 1055 Budapest, Falk Miksa utca 9-11., Hungary
Email: ugyfelszolgalat@naih.hu
Phone: +36 (1) 391-1400
15. Perubahan pada Kebijakan Ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Kami akan memberi tahu Anda tentang perubahan melalui aplikasi dan email. Perubahan berlaku efektif 30 hari setelah dipublikasikan.
16. Hukum yang Berlaku
Kebijakan Privasi ini diatur oleh hukum Hungaria. Namun, hal ini tidak memengaruhi hak Anda berdasarkan undang-undang perlindungan data yang berlaku di negara tempat tinggal Anda, termasuk GDPR untuk penduduk EU dan undang-undang privasi negara bagian untuk penduduk AS.
Terakhir Diperbarui: 13 Januari 2025
Versi: 1.0
Disetujui oleh: Sándor B.
ID Dokumen: WORDY-PRIVACY-EN-2025-01