ChinaCheckChinaCheck

Kebijakan Privasi

Tanggal Berlaku: 1 Januari 2026

Galaxy Digital Technology Limited (“Perusahaan”, “kami”), sebuah perusahaan yang didirikan di Daerah Administratif Khusus Hong Kong, mengoperasikan platform ChinaCheck di www.china-check.com (“Platform”). Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda saat Anda menggunakan Platform.

1. Informasi yang Kami Kumpulkan

1.1 Informasi yang Anda Berikan

  • Informasi Akun: Saat Anda mendaftar, kami mengumpulkan alamat email dan kata sandi Anda (disimpan dalam bentuk hash). Kami tidak mengumpulkan nama asli, nomor telepon, atau alamat fisik Anda pada saat pendaftaran.
  • Informasi Pesanan: Saat Anda membeli Laporan, kami mencatat perusahaan yang dicari, jenis laporan, preferensi bahasa, dan nomor pesanan.
  • Komunikasi: Apabila Anda menghubungi kami melalui email, kami menyimpan korespondensi tersebut beserta informasi apa pun yang Anda berikan secara sukarela.

1.2 Informasi yang Dikumpulkan Secara Otomatis

  • Data Penggunaan: Kami dapat mengumpulkan alamat IP Anda, jenis peramban, sistem operasi, URL perujuk, halaman yang dikunjungi, dan cap waktu. Data ini digunakan untuk tujuan keamanan, analitik, dan peningkatan layanan.
  • Cookie: Kami menggunakan sebuah cookie sesi (cc_session) untuk mempertahankan sesi terotentikasi Anda. Cookie ini bersifat esensial, pihak pertama, dan HttpOnly, serta tidak melacak Anda di situs lain. Kami tidak menggunakan cookie iklan atau cookie pelacakan pihak ketiga.

1.3 Informasi Pembayaran

Pembayaran diproses oleh Stripe, Inc. Kami tidak menerima maupun menyimpan nomor kartu kredit lengkap, CVV, atau rincian pembayaran sensitif lainnya di server kami. Pengumpulan dan penggunaan data pembayaran Anda oleh Stripe tunduk pada Kebijakan Privasi Stripe.

2. Cara Kami Menggunakan Informasi Anda

Kami menggunakan data pribadi Anda untuk tujuan-tujuan berikut:

  • Penyediaan Layanan: Untuk membuat dan mengelola akun Anda, memproses pesanan, menghasilkan Laporan, dan mengirimkannya kepada Anda melalui email.
  • Autentikasi & Keamanan: Untuk memverifikasi identitas Anda, mencegah kecurangan, dan melindungi Platform dari penyalahgunaan.
  • Komunikasi: Untuk mengirim konfirmasi pesanan, email pengiriman laporan, kode verifikasi email, dan menanggapi pertanyaan Anda.
  • Peningkatan Layanan: Untuk menganalisis pola penggunaan agregat dan teranonimisasi guna meningkatkan fungsionalitas Platform dan pengalaman pengguna.
  • Kepatuhan Hukum: Untuk memenuhi hukum yang berlaku, peraturan, atau proses hukum.

3. Dasar Hukum Pemrosesan

Kami memproses data pribadi Anda berdasarkan dasar hukum berikut:

  • Keperluan Kontraktual: Pemrosesan yang diperlukan untuk melaksanakan kontrak kami dengan Anda (misalnya pengelolaan akun, pengiriman laporan).
  • Kepentingan yang Sah: Pemrosesan untuk keamanan, pencegahan kecurangan, dan peningkatan layanan, sepanjang kepentingan kami tidak mengesampingkan hak-hak Anda.
  • Kewajiban Hukum: Pemrosesan yang diperlukan untuk mematuhi persyaratan hukum yang berlaku.
  • Persetujuan: Apabila Anda telah memberikan persetujuan secara tegas (misalnya komunikasi pemasaran opsional, apabila kelak ditawarkan).

4. Pembagian Data

Kami tidak menjual data pribadi Anda. Kami hanya dapat membagikan informasi Anda kepada:

  • Pemroses Pembayaran (Stripe): Untuk memproses pembayaran Anda secara aman.
  • Penyedia Layanan Email (Resend): Untuk mengirimkan email transaksional (kode verifikasi, konfirmasi pesanan, pengiriman laporan). Hanya alamat email Anda yang dibagikan untuk tujuan ini.
  • Layanan Penerjemahan (DeepL, Google Translate): Data perusahaan (bukan data pribadi Anda) dikirim ke API penerjemahan untuk menghasilkan laporan multibahasa.
  • Penyedia Hosting (Vercel): Platform dihosting pada infrastruktur Vercel. Log server dapat memuat alamat IP dan metadata permintaan.
  • Penyedia Basis Data (Supabase): Data akun dan pesanan Anda disimpan dalam basis data PostgreSQL yang dihosting oleh Supabase dengan kebijakan row-level security.
  • Persyaratan Hukum: Kami dapat mengungkapkan informasi apabila diwajibkan oleh hukum, perintah pengadilan, atau peraturan pemerintah, atau jika diperlukan untuk melindungi hak hukum kami atau keselamatan pihak lain.

5. Retensi Data

  • Data Akun: Disimpan selama akun Anda masih aktif. Apabila Anda meminta penghapusan akun, kami akan menghapus atau menganonimkan data Anda dalam waktu 30 hari, kecuali apabila retensi diwajibkan oleh hukum.
  • Data Pesanan & Laporan: Disimpan selama 3 tahun sejak tanggal pembelian untuk keperluan audit, kepatuhan hukum, dan dukungan pelanggan.
  • Log Server: Dihapus secara otomatis setelah 90 hari.

6. Keamanan Data

Kami menerapkan langkah-langkah teknis dan organisasional yang memadai untuk melindungi data pribadi Anda, antara lain:

  • Kata sandi di-hash menggunakan bcrypt sebelum disimpan.
  • Token sesi disimpan dalam cookie HttpOnly dan Secure untuk mencegah serangan XSS.
  • Kode verifikasi email di-hash menggunakan SHA-256 dengan masa kedaluwarsa 10 menit.
  • Akses basis data diamankan dengan kebijakan row-level security (RLS).
  • Seluruh data yang dipertukarkan dienkripsi melalui HTTPS/TLS.

Meskipun kami telah mengambil langkah-langkah yang wajar untuk melindungi data Anda, tidak ada metode penyimpanan atau pengiriman elektronik yang 100% aman. Kami tidak dapat menjamin keamanan secara mutlak.

7. Pengiriman Data Lintas Negara

Data Anda dapat diproses dan disimpan pada server yang berada di luar negara tempat tinggal Anda, termasuk di Amerika Serikat (Vercel, Stripe, Supabase) dan Uni Eropa (DeepL). Apabila data Anda dikirim ke yurisdiksi yang tidak memberikan tingkat perlindungan data yang setara, kami mengandalkan langkah-langkah perlindungan data yang diterapkan oleh penyedia layanan kami, termasuk klausul kontrak standar apabila berlaku.

8. Hak-Hak Anda

Bergantung pada yurisdiksi Anda, Anda dapat memiliki hak-hak berikut sehubungan dengan data pribadi Anda:

  • Akses: Meminta salinan data pribadi yang kami simpan mengenai Anda.
  • Perbaikan: Meminta koreksi atas data yang tidak akurat atau tidak lengkap.
  • Penghapusan: Meminta penghapusan data pribadi Anda, tunduk pada kewajiban retensi hukum.
  • Pembatasan: Meminta agar kami membatasi pemrosesan data Anda dalam keadaan tertentu.
  • Portabilitas: Meminta salinan data Anda dalam format yang terstruktur dan umum digunakan.
  • Keberatan: Menolak pemrosesan yang didasarkan pada kepentingan yang sah.

Untuk menggunakan hak-hak tersebut, mohon hubungi kami melalui support@china-check.com. Kami akan menanggapi permintaan Anda dalam waktu 30 hari.

9. Privasi Anak

Platform tidak ditujukan untuk digunakan oleh individu di bawah usia 18 tahun. Kami tidak dengan sengaja mengumpulkan data pribadi anak di bawah umur. Apabila kami mengetahui bahwa kami telah mengumpulkan data dari anak di bawah usia 18 tahun, kami akan segera menghapusnya.

10. Tautan Pihak Ketiga

Platform dapat memuat tautan ke situs web atau layanan pihak ketiga. Kami tidak bertanggung jawab atas praktik privasi pihak ketiga tersebut. Kami menganjurkan Anda untuk membaca kebijakan privasi mereka sebelum memberikan data pribadi apa pun.

11. Perubahan pada Kebijakan Ini

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Versi yang telah direvisi akan ditayangkan pada halaman ini dengan tanggal berlaku yang dimutakhirkan. Untuk perubahan material, kami akan melakukan upaya yang wajar untuk memberi tahu Pengguna terdaftar melalui email. Penggunaan Platform secara berkelanjutan setelah adanya perubahan dianggap sebagai penerimaan atas Kebijakan Privasi yang telah direvisi.

12. Hukum yang Mengatur

Kebijakan Privasi ini diatur oleh dan ditafsirkan berdasarkan hukum Daerah Administratif Khusus Hong Kong, termasuk Personal Data (Privacy) Ordinance (Cap. 486).

13. Kontak

Apabila Anda memiliki pertanyaan atau keluhan mengenai Kebijakan Privasi ini atau praktik data kami, mohon hubungi:
Galaxy Digital Technology Limited
Email: support@china-check.com

ChinaCheck - Chinese Company Due Diligence Reports