Kebijakan Privasi

Terakhir diperbarui: 15 September 2026

Prinsip umum

Internalist menghormati privasi pengguna. Data pribadi dilindungi dengan kontrol akses sesuai fungsi layanan dan hanya diproses untuk menjalankan, mengamankan, serta mendukung layanan yang Anda gunakan.

Kami tidak menjual data pengguna kepada pihak ketiga.

Progres onboarding

Untuk mengurutkan pengenalan fitur yang belum dilihat dan membuka layar autentikasi langsung setelah jaringan yang sama pernah mencapainya, Internalist mengubah alamat IP menjadi sidik satu arah dengan HMAC. Alamat IP mentah tidak disimpan dalam catatan onboarding, dan sidik tersebut tidak dipakai sebagai bukti identitas atau sebagai dasar pemberian akses.

Catatan ini berisi sidik jaringan, slide yang pernah dilihat, penanda biner bahwa layar autentikasi pernah dicapai, jumlah serta waktu pertama/terakhir untuk aktivitas login, slide, autentikasi, dan asosiasi akun, serta—setelah login berhasil—referensi akun opsional. Karena satu alamat jaringan dapat dipakai bersama, pengalaman onboarding juga dapat terbagi antarperangkat pada jaringan yang sama. Catatan dihapus setelah 90 hari tanpa kunjungan. Penghapusan akun melepaskan referensi akun; penanda presentasi jaringan dan log teragregasi tetap mengikuti masa retensi catatan onboarding.

Masuk dengan Google

Jika Anda memilih Masuk dengan Google, Internalist menerima pengenal akun Google yang stabil, alamat email yang telah diverifikasi Google, dan nama akun. Data tersebut dipakai untuk membuat atau menemukan akun Internalist, mengamankan proses masuk, dan menampilkan identitas akun yang dapat Anda periksa serta ubah di profil.

Internalist hanya meminta scope login standar openid, profile, dan email. Kami tidak meminta tanggal lahir dari Google; tanggal lahir bersifat opsional dan hanya disimpan jika Anda mengisinya sendiri. Foto Google juga tidak disalin ke foto profil Internalist. Token akses, refresh token, dan ID token Google tidak dipertahankan di database setelah callback login selesai.

Relasi minimum antara akun Internalist dan pengenal provider disimpan selama akun aktif agar login berikutnya menuju akun yang sama. Relasi tersebut ikut dihapus ketika akun Internalistdihapus. Pemrosesan autentikasi oleh Google juga tunduk pada Kebijakan Privasi Google.

Partner UGC dan koneksi X

Jika Anda memilih menghubungkan akun X pada Partner UGC, Internalist memakai OAuth 2.0 Authorization Code dengan PKCE dan hanya meminta scope tweet.read serta users.read. Token akses sementara dipakai untuk membaca /2/users/me agar kami memperoleh ID akun X yang stabil dan handle saat ini. Kami tidak meminta offline.access dan tidak menyimpan token akses maupun refresh token untuk alur ini.

Pada koneksi yang berhasil, grant sementara dicabut melalui endpoint resmi X sebelum identitas dicatat. Jika pencabutan tidak dapat dikonfirmasi, koneksi gagal dan identitas tidak disimpan. Integrasi ini bersifat baca-saja: Internalist tidak memublikasikan, mengedit, atau menghapus Post, serta tidak melakukan like, repost, follow, reply, pesan langsung, atau engagement lain atas nama Anda.

Jika Anda menyerahkan URL Post publik untuk verifikasi, Internalist menyimpan URL kanonik, ID Post, ID penulis menurut X, waktu penyerahan, dan catatan review yang diperlukan. Endpoint lookup X juga mengembalikan field default ID, teks Post, dan ID riwayat edit secara sementara. Internalist tidak menyimpan teks atau ID riwayat edit tersebut dan tidak mencatat respons mentah; setelah ID penulis dibandingkan dengan ID akun X yang Anda hubungkan, respons sementara dibuang. Handle hanya metadata tampilan dan bukan bukti kepemilikan. Dalam alur koneksi ini, Internalist tidak memanggil endpoint timeline; token pengguna hanya dipakai untuk /2/users/me. Verifikasi Post dilakukan terpisah dengan kredensial app server. Kami tidak memakai metrik views atau engagement untuk menentukan nilai pembayaran.

Memutus koneksi menonaktifkan penggunaan identitas tersebut oleh Partner UGC, tetapi catatan minimal ID dan handle yang telah dinonaktifkan dapat dipertahankan untuk mencegah pergantian identitas tanpa review, menjaga integritas program, dan menangani sengketa. Disconnect tidak menghapus kontribusi, review, atau catatan keuangan dan audit sebelumnya. Anda dapat meminta penghapusan data sumber X secara terpisah melalui kontak privasi di bawah.

Jika akun Internalist dihapus, kolom kredensial koneksi pengguna dikosongkan dan ID serta handle pada koneksi Partner dipseudonimkan. URL Post, ID Post, ID penulis, dan catatan bebas yang bersumber dari konten X juga dihapus. Baris internal program, status review, waktu, fee, ledger, pajak, sengketa, dan audit dapat dipertahankan tanpa identifier X sejauh diperlukan untuk integritas transaksi dan kewajiban hukum. Kunci deduplikasi sumber diganti dengan tombstone acak yang tidak diturunkan dari ID Post. Submission tetap dinonaktifkan sampai tersedia kontrol pembayaran-ganda yang disetujui X.

Jika Post atau akun dihapus, diproteksi, ditangguhkan, atau tidak lagi tersedia di X, data sumber terkait akan dihapus atau diperbarui. Permintaan tertulis dari X atau pemilik akun X diproses secepat mungkin dan paling lambat 24 jam setelah diterima. Koneksi dan submission X tetap dinonaktifkan sampai pemeriksaan Batch Compliance berkala, pemantauan kegagalan, serta jalur permintaan langsung telah diaktifkan dan diuji.

Proses autentikasi dan request API juga diproses oleh X sesuai Kebijakan Privasi X.

Sistem Wanax dan pemrosesan AI

Saat Anda memakai fitur Internalist yang ditenagai sistem Wanax, isi permintaan, instruksi sistem yang relevan, dan konteks minimum yang diperlukan dapat dikirim ke penyedia AI yang dikelola operator untuk menghasilkan hasil. Wanax bukan lagi aplikasi chat di Internalist. Pengguna tidak memilih model atau penyedia dari frontend maupun API.

Pencarian web hanya dijalankan ketika fitur yang Anda gunakan memintanya secara eksplisit, layanan tersedia, dan credits yang diperlukan telah direservasi. Kueri dikirim ke penyedia pencarian yang dikonfigurasi operator. Cuplikan hasil dipakai sebagai konteks sementara; produk hanya menyimpan metadata sumber minimum yang diperlukan, bukan seluruh respons vendor.

Kami menyimpan saldo dan ledger Wanax credits milik akun, serta ledger operasional terpisah berisi waktu, fitur, status, dan metadata biaya provider. Ledger operasional dapat memuat model dan jumlah token untuk rekonsiliasi admin, tetapi tidak menyimpan salinan prompt atau hasil. Saat akun dihapus, korelasi yang tidak lagi diperlukan dihapus dan catatan biaya yang wajib dipertahankan dilepas dari identitas akun untuk audit operasional serta kewajiban hukum.

Jawaban AI dan hasil web dapat tidak lengkap atau keliru. Hindari memasukkan kata sandi, seed phrase, private key, nomor identitas, data kesehatan, atau informasi rahasia lain yang tidak diperlukan untuk permintaan Anda.

Pemeriksaan foto profil Connect

Foto profil yang Anda unggah untuk Connect diperiksa otomatis agar berupa potret personal asli dengan satu wajah yang terlihat jelas. Salinan gambar lokal dirotasi, dibatasi ukurannya, dienkode ulang ke WebP, dan dibersihkan dari metadata sebelum dikirim ke layanan Codex milik OpenAI.

Pemeriksaan menilai kualitas wajah serta tanda screenshot atau antarmuka aplikasi, meme atau parodi, stiker atau komposit, teks dan grafik tempelan, potongan media terbitan atau figur publik, dan kategori konten berbahaya. Tulisan yang memang berada pada baju, papan, atau latar hanya dipakai sebagai konteks dan tidak otomatis dianggap melanggar. Sistem tidak diminta mengenali siapa orangnya atau menginferensi gender, etnis, kesehatan, daya tarik, maupun nilai sosial. Pemrosesan OpenAI juga tunduk pada Kebijakan Privasi OpenAI.

Kami menyimpan status, kategori alasan, versi kebijakan, dan confidence minimum yang diperlukan, bukan transkripsi teks atau keluaran mentah model. Untuk konten yang telah diputus melanggar, sidik satu arah dari keseluruhan gambar dapat disimpan untuk mengenali unggahan ulang gambar yang sama; sidik ini bukan face embedding dan tidak dipakai untuk mengenali orang. Jika pelanggaran definitif terdeteksi, foto dilepas dari profil, media dijadwalkan untuk dihapus, dan profil berhenti tampil di Connect sampai Anda mengunggah foto yang memenuhi aturan.

Bukti pembayaran dan pemrosesan Codex

Saat Anda mengirim bukti pembayaran untuk Intelligence, Academy, Network, atau Pre-Sale, gambar dienkode ulang ke WebP yang dinormalisasi dan metadata bawaan gambar dihapus. Bukti tersanitasi disimpan secara privat sebagai bagian dari catatan pengajuan.

Untuk membantu verifikasi awal, salinan gambar tersanitasi dikirim ke layanan Codex milik OpenAI. Codex diminta mengekstrak detail seperti bank, penerima, rekening, nominal, status, referensi, dan waktu transfer. Rincian pemrosesan oleh penyedia tersedia dalam Kebijakan Privasi OpenAI.

Keluaran model dapat keliru dan hanya menjadi masukan verifikasi awal. Aturan sistem membandingkan hasil ekstraksi dengan pengajuan; bukti yang tidak cocok atau gagal dianalisis tetap menunggu pemeriksaan admin dan tidak ditolak otomatis. Bukti digital juga bukan konfirmasi penyelesaian dana dari bank. Hasil yang tampak cocok pun tidak mengaktifkan akses otomatis; admin wajib memastikan settlement terlebih dahulu.

Penyajian kembali bukti dibatasi untuk pemilik pengajuan dan admin berwenang. Jangan sertakan informasi lain yang tidak diperlukan untuk membuktikan transfer. Saat data akun dihapus, catatan pengajuan dihapus dan berkas bukti dijadwalkan untuk penghapusan fisik; catatan pembayaran/invoice yang wajib disimpan tetap dipisahkan dari gambar.

Pembayaran online melalui DOKU

Jika Anda memilih pembayaran online, Internalist mengirim metadata minimum yang diperlukan kepada DOKU: referensi pelanggan internal, invoice, produk, nominal, dan metode pembayaran yang Anda pilih. Nama dan alamat email akun tidak dikirim oleh alur ini.

Form pembayaran ditayangkan dari domain DOKU di dalam dialog Internalist. PIN, OTP, nomor kartu, CVV, dan kredensial bank dimasukkan langsung pada halaman DOKU atau kanal penerbit; Internalisttidak menerima atau menyimpan data tersebut. DOKU tetap merupakan pemroses pembayaran pihak ketiga dan pemrosesannya juga tunduk pada Kebijakan Privasi DOKU.

Kembalinya browser ke Internalist bukan bukti pembayaran. Status dan pemberian akses hanya diputuskan dari notifikasi bertanda tangan atau pemeriksaan server-ke-server ke DOKU. Catatan invoice, status, metode, rekonsiliasi, dan akses dapat dipertahankan sejauh diperlukan untuk menjalankan layanan, menangani sengketa, audit, serta kewajiban hukum.

Konten pihak ketiga

Jika riwayat harga internal belum tersedia, grafik saham dapat dimuat langsung dari widget TradingView. Dalam kondisi ini, browser terhubung ke TradingView dan membagikan informasi teknis yang diperlukan untuk menampilkan widget, seperti alamat halaman, simbol saham, dan alamat IP.

Kontak privasi

Pertanyaan atau permintaan terkait data pribadi dapat dikirim ke privacy@internalist.app.

Untuk bantuan umum, akun, atau pembayaran, hubungi contact@internalist.app atau +62 851-2153-7227.

Kembali