Kebijakan Privasi
Terakhir diperbarui: 10 September 2026
Kebijakan ini menjelaskan data apa yang HematToken kumpulkan, untuk apa digunakan, dan kepada siapa data itu diberikan. Dioperasikan oleh [ISI: nama badan usaha atau nama pemilik].
Kami menulisnya sespesifik mungkin. Kalau ada bagian yang tidak Anda setujui, sebaiknya jangan gunakan layanan ini.
Singkatnya: HematToken tidak menyimpan isi prompt Anda maupun jawaban model.
Secara bawaan, tidak satu pun isi permintaan yang Anda kirim atau jawaban yang model berikan disimpan di basis data kami — dalam bentuk apa pun, termasuk potongan, ringkasan, atau salinan sementara.
Yang kami simpan hanyalah log permintaan untuk monitoring, tracing, dan penagihan: waktu, nama model, penyedia, status, jumlah token, biaya, dan latensi. Metadata, bukan isi.
Ada dua pengecualian. Pertama, fitur “request details” yang Anda nyalakan sendiri untuk keperluan debugging: mati secara bawaan, hanya Anda yang bisa membaca hasilnya, dan bisa Anda matikan kapan saja. Kedua, permintaan yang DITOLAK oleh penyaringan kebijakan konten — isi permintaan yang diperiksa kami simpan sebagai bukti pelanggaran, dan hanya operator kami yang dapat membacanya. Rincian keduanya ada di bagian 1 di bawah.
Kami juga tidak pernah memakai isi permintaan Anda untuk melatih model apa pun.
1. Isi permintaan dan jawaban model
Ini bagian yang paling sering ditanyakan, jadi kami letakkan paling depan. Secara bawaan, HematToken TIDAK menyimpan isi prompt yang Anda kirim maupun jawaban yang model berikan — tidak dalam bentuk teks, potongan, ringkasan, embedding, maupun salinan sementara yang bertahan setelah permintaan selesai diproses.
Isi permintaan hanya lewat: diterima, diteruskan ke penyedia yang melayani model tersebut, jawabannya dikembalikan kepada Anda, lalu dilepas dari memori. Tidak ada tahap yang menuliskannya ke basis data kami.
Yang kami simpan untuk setiap permintaan hanyalah log berisi metadata, untuk keperluan monitoring, tracing, penagihan, dan penelusuran gangguan:
- waktu permintaan, penyedia, nama model, status, dan kode status;
- jumlah token masukan dan keluaran, perkiraan biaya, latensi;
- gateway key dan kredensial mana yang dipakai.
Log ini tidak memuat satu kata pun dari isi permintaan atau jawaban. Hal yang sama berlaku untuk sistem monitoring internal kami: log, metrik, dan trace yang kami kirim ke sana tidak membawa isi permintaan Anda.
Pengecualian pertama adalah pengaturan "request details" di halaman Settings — fitur debugging yang Anda kendalikan sendiri:
- kondisinya MATI secara bawaan, dan tetap mati bila pengaturan akun Anda tidak dapat dibaca karena alasan teknis apa pun;
- selama mati, tidak ada isi permintaan yang disimpan sama sekali;
- bila Anda menyalakannya, salinan permintaan dan jawaban disimpan pada akun Anda — sudah melalui penyaringan untuk membuang nilai yang terlihat seperti kredensial, dan dipotong bila terlalu panjang;
- hanya Anda yang dapat membacanya, melalui dashboard akun Anda sendiri;
- yang tersimpan dibatasi pada 1.000 permintaan terakhir per akun; yang lebih lama dihapus otomatis setiap hari;
- Anda dapat mematikannya kapan saja, dan mematikannya langsung menghentikan pencatatan berikutnya.
Nyalakan hanya bila Anda memang sedang menelusuri masalah, dan pertimbangkan lebih dulu apakah data yang Anda kirim boleh disimpan. Untuk menghapus yang telanjur tercatat sebelum batas 1.000 itu tercapai, hubungi kami.
Ada satu pengecualian lagi, dan kami menyebutkannya di sini agar tidak mengejutkan: permintaan yang DITOLAK oleh penyaringan kebijakan konten. Untuk permintaan semacam itu kami menyimpan catatan pelanggaran berisi waktu, kategori, nama pola yang cocok, model yang dituju, potongan teks yang memicu kecocokan, dan ISI PERMINTAAN YANG DIPERIKSA — yaitu bagian yang benar-benar dibaca oleh penyaringan, sekitar 16 KB pertama dari teks permintaan, setelah nilai yang terlihat seperti API key atau token dibuang. Kami menyimpannya karena sepotong teks saja tidak memungkinkan siapa pun menilai apakah sebuah pelanggaran benar terjadi, termasuk Anda bila Anda hendak membantahnya. Catatan ini hanya dapat dibaca oleh operator kami, dipakai untuk penegakan Syarat & Ketentuan dan pemenuhan kewajiban hukum, dan tidak dipakai untuk keperluan lain. Ketentuan lengkapnya ada pada bagian “Penyaringan isi permintaan dan bukti pelanggaran” di Syarat & Ketentuan.
Perlu diingat, ini berbicara tentang apa yang KAMI simpan. Isi permintaan Anda tetap harus sampai ke penyedia model yang melayaninya agar dapat dijawab, dan di sana berlaku kebijakan privasi penyedia tersebut — lihat bagian tentang kepada siapa data diberikan.
2. Data yang kami kumpulkan
Data akun:
- alamat email Anda;
- kata sandi, disimpan sebagai hash — kami tidak pernah menyimpan kata sandi asli dan tidak bisa membacanya;
- waktu pendaftaran, verifikasi email, dan status langganan.
Kredensial provider (BYOK):
- API key atau token OAuth penyedia yang Anda hubungkan, disimpan dalam keadaan terenkripsi;
- kredensial hanya didekripsi di memori pada saat sebuah permintaan sedang diproses, lalu dibuang. Kredensial tidak pernah ditampilkan kembali dalam bentuk utuh di dashboard.
Gateway key milik Anda:
- hanya disimpan dalam bentuk yang tidak bisa dikembalikan ke nilai aslinya, ditambah beberapa karakter awal untuk Anda kenali;
- nilai penuhnya ditampilkan tepat satu kali saat dibuat. Kalau hilang, kami pun tidak bisa memulihkannya — Anda perlu membuat yang baru.
Metadata pemakaian, dicatat untuk setiap permintaan:
- penyedia, nama model, status, kode status, waktu;
- jumlah token masukan dan keluaran, perkiraan biaya, latensi;
- gateway key dan kredensial mana yang dipakai.
Data pembayaran diproses oleh penyedia pembayaran pihak ketiga. Kami menerima status transaksi dan periode langganan, bukan nomor kartu Anda.
3. Untuk apa data digunakan
- menjalankan layanan: meneruskan permintaan Anda ke penyedia yang Anda pilih, atau ke penyedia di belakang model yang kami sediakan;
- menampilkan pemakaian, biaya, dan kuota Anda di dashboard;
- menagih langganan, memotong saldo atas pemakaian model yang kami sediakan, dan menerapkan batas pemakaian yang Anda atur sendiri;
- menjaga keamanan: mendeteksi penyalahgunaan, membatasi laju permintaan, dan menyelidiki insiden;
- mengirim email operasional — verifikasi, reset kata sandi, dan pemberitahuan terkait akun.
Kami tidak menjual data Anda, dan tidak menggunakan isi permintaan Anda untuk melatih model apa pun.
4. Kepada siapa data diberikan
Penyedia model AI (model BYOK): setiap permintaan yang Anda kirim melalui gateway diteruskan ke penyedia yang Anda pilih, beserta isinya. Data itu selanjutnya tunduk pada kebijakan privasi penyedia tersebut, bukan kebijakan ini. Kami sarankan Anda membacanya untuk setiap penyedia yang Anda hubungkan.
Penyedia model AI (model yang kami sediakan): untuk model yang kami layani sendiri, permintaan Anda kami teruskan ke penyedia di belakang layar memakai kredensial kami. Isinya tetap sampai ke penyedia tersebut dan tunduk pada kebijakan privasi mereka. Satu model dapat dilayani oleh beberapa penyedia dan permintaan dirutekan otomatis, sehingga penyedia yang menerima satu permintaan tertentu dapat berbeda-beda. Daftar penyedia untuk setiap model dapat Anda lihat di halaman model yang bersangkutan di dashboard.
Penyedia pembayaran: untuk memproses transaksi langganan dan pengisian saldo.
Penyedia pengiriman email: untuk mengirim email verifikasi dan reset kata sandi.
Layanan analitik: dashboard memuat Google Analytics, yang menerima data kunjungan halaman standar termasuk alamat halaman yang Anda buka di dashboard. Analitik ini tidak menerima isi permintaan Anda maupun kredensial Anda.
Penyedia infrastruktur: tempat basis data dan server layanan ini dijalankan.
Selain itu, kami hanya memberikan data bila diwajibkan oleh hukum atau perintah pihak berwenang yang sah.
5. Cookie
Kami memakai cookie seperlunya:
- penanda sesi — hanya berisi tanda bahwa Anda kemungkinan sedang login, dipakai agar halaman tidak berkedip saat dimuat. Tidak berisi token dan bukan alat autentikasi;
- preferensi tampilan dan bahasa;
- cookie yang dipasang Google Analytics.
Token sesi Anda sendiri disimpan di penyimpanan lokal peramban, bukan di cookie.
6. Berapa lama data disimpan
Data akun disimpan selama akun Anda aktif.
Metadata pemakaian disimpan untuk keperluan riwayat dan penagihan Anda sendiri.
Kredensial provider disimpan sampai Anda menghapusnya dari dashboard. Menghapusnya berlaku segera.
Setelah akun dihapus, data akun dan kredensial dihapus. Sebagian catatan dapat kami simpan lebih lama bila diperlukan untuk kewajiban hukum, penyelesaian sengketa, atau pencegahan penyalahgunaan.
7. Hak Anda
Anda berhak meminta salinan data Anda, meminta perbaikan data yang keliru, dan meminta penghapusan akun beserta datanya.
Anda dapat mencabut kredensial provider dan gateway key kapan saja langsung dari dashboard, tanpa perlu menghubungi kami.
Permintaan lain dapat dikirim ke [ISI: alamat email resmi]. Kami dapat meminta verifikasi identitas sebelum memproses permintaan yang menyangkut data pribadi.
8. Keamanan
Kredensial provider disimpan terenkripsi. Kata sandi disimpan sebagai hash. Gateway key disimpan dalam bentuk yang tidak dapat dikembalikan. Akses ke dashboard memerlukan sesi yang divalidasi ulang pada setiap permintaan.
Tidak ada sistem yang sepenuhnya aman. Kami tidak dapat menjamin keamanan mutlak, dan Anda bertanggung jawab menjaga kerahasiaan kata sandi serta gateway key Anda sendiri.
Bila terjadi insiden keamanan yang berdampak pada data Anda, kami akan memberi tahu Anda sesuai ketentuan yang berlaku.
9. Anak-anak
Layanan ini tidak ditujukan untuk anak di bawah umur menurut hukum yang berlaku bagi Anda, dan kami tidak dengan sengaja mengumpulkan data mereka.
10. Perubahan kebijakan
Kebijakan ini dapat diperbarui. Perubahan material akan diberitahukan melalui email atau pemberitahuan di dashboard. Tanggal revisi terakhir tercantum di bagian atas halaman.
11. Kontak
Pertanyaan atau permintaan terkait data pribadi dapat dikirim ke [ISI: alamat email resmi].