Kebijakan Privasi

v1.0 -- Berlaku sejak Maret 2026

Morlivo ("kami") berkomitmen untuk melindungi privasi Anda. Kebijakan Privasi ini menjelaskan cara kami mengumpulkan, menggunakan, mengungkapkan, dan melindungi informasi Anda saat Anda menggunakan platform terjemahan dan transkripsi kami ("Layanan").

Penting

Data pelanggan TIDAK digunakan untuk melatih model AI. Konten Anda diproses semata-mata untuk memberikan layanan terjemahan atau transkripsi yang diminta.

1. Data yang Kami Kumpulkan

1.1 Informasi Akun

Saat Anda membuat akun, kami mengumpulkan nama, alamat email, dan kata sandi Anda. Jika Anda mendaftar melalui penyedia pihak ketiga (mis. Google), kami menerima nama dan email Anda dari penyedia tersebut.

1.2 Konten Pelanggan

Ini mencakup teks, dokumen, dan file audio yang Anda kirimkan untuk terjemahan atau transkripsi. Konten Pelanggan diproses semata-mata untuk menyediakan Layanan dan tidak digunakan untuk tujuan lain apa pun.

1.3 Data Penggunaan

Kami secara otomatis mengumpulkan informasi tentang cara Anda berinteraksi dengan Layanan, termasuk alamat IP, tipe browser, halaman yang dikunjungi, fitur yang digunakan, stempel waktu, dan metadata permintaan API.

1.4 Informasi Pembayaran

Pemrosesan pembayaran ditangani oleh pemroses pembayaran pihak ketiga kami. Kami tidak menyimpan nomor kartu kredit lengkap Anda. Kami menerima dan menyimpan nomor kartu terpotong, tanggal kedaluwarsa, dan alamat penagihan untuk pencatatan.

2. Cara Kami Menggunakan Data Anda

Kami menggunakan data yang kami kumpulkan untuk:

  • Menyediakan, mengoperasikan, dan memelihara Layanan
  • Proses terjemahan dan transkripsi
  • Kelola akun dan penagihan Anda
  • Mengirim email transaksional (tanda terima, peringatan, notifikasi)
  • Meningkatkan Layanan melalui analitik agregat dan anonim
  • Menanggapi permintaan dukungan
  • Menegakkan Ketentuan Layanan kami dan mencegah penyalahgunaan
  • Mematuhi kewajiban hukum

3. Penyimpanan dan Keamanan Data

Semua data disimpan di infrastruktur Google Cloud Platform. Kami menerapkan langkah-langkah keamanan berikut untuk melindungi data Anda:

  • Enkripsi saat diam menggunakan Google Cloud KMS. Kunci enkripsi yang dikelola pelanggan (CMEK) tersedia untuk deployment enterprise.
  • Enkripsi saat transit menggunakan TLS 1.2+
  • Isolasi tenant diterapkan di semua deployment multi-tenant
  • Pembatasan kecepatan diterapkan pada semua endpoint API untuk mencegah penyalahgunaan
  • Redaksi PII otomatis dalam log sistem untuk meminimalkan paparan data pribadi
  • Kontrol akses, pencatatan audit, dan penilaian keamanan berkala

Pelanggan enterprise dapat mengonfigurasi residensi data untuk membatasi pemrosesan dan penyimpanan ke wilayah geografis tertentu (UE, AS, atau APAC).

Morlivo mendukung persyaratan HIPAA, GDPR, dan FedRAMP di semua model deployment — cloud, hybrid, dan on-premises.

4. Sub-pemroses

Kami menggunakan sub-pemroses berikut untuk menyediakan Layanan. Konten Pelanggan dapat dikirimkan ke penyedia ini semata-mata untuk pemrosesan:

Sub-pemroses Tujuan Lokasi
Google Cloud (Vertex AI) Inferensi model AI, terjemahan, transkripsi Dapat dikonfigurasi (AS/UE)
Google Cloud Platform Infrastruktur, penyimpanan, database Dapat dikonfigurasi (AS/UE)
Microsoft Azure (Cognitive Services) Mesin terjemahan cadangan AS/UE
[Pemroses Pembayaran] Pemrosesan pembayaran AS
[Penyedia Email] Pengiriman email transaksional AS

Kami akan memberitahu Anda tentang perubahan material pada daftar sub-pemroses kami melalui email atau melalui Layanan. Untuk detail tentang kewajiban pemrosesan data, lihat Perjanjian Pemrosesan Data (DPA) kami.

5. Retensi Data

Informasi akun disimpan selama durasi akun Anda dan untuk periode yang wajar setelahnya untuk tujuan hukum dan bisnis. Konten Pelanggan dan data lainnya disimpan sesuai jadwal berikut:

  • Konten pelanggan (terjemahan, transkripsi, file yang diunggah): disimpan hingga 30 hari, lalu dihapus secara otomatis
  • Log sistem: disimpan selama 30 hari
  • Log audit dan peristiwa login: disimpan selama 90 hari
  • Objek Cloud Storage: 30 hari untuk unggahan, 90 hari untuk ekspor
  • Entri memori terjemahan: disimpan hingga Anda menghapusnya

Setelah periode retensi yang berlaku, data dihapus secara permanen dan tidak dapat dipulihkan.

6. Add-on Redaksi PII

Morlivo menawarkan layanan redaksi PII (Informasi Identitas Pribadi) opsional yang dapat diaktifkan per proyek. Saat diaktifkan, layanan ini secara otomatis mendeteksi dan meredaksi entitas sensitif sebelum konten dikirim untuk diproses.

Layanan redaksi PII mendukung deteksi multibahasa untuk jenis entitas berikut:

  • Nama dan alamat
  • Nomor telepon dan alamat email
  • Nomor kartu kredit
  • Informasi medis

Redaksi PII dapat diaktifkan melalui pengaturan proyek di aplikasi atau dengan menyertakan parameter yang sesuai dalam permintaan API.

7. Hak Anda

Tergantung pada yurisdiksi Anda, Anda mungkin memiliki hak-hak berikut terkait data pribadi Anda:

  • Akses -- Anda dapat melihat data pribadi yang kami simpan tentang Anda langsung di dalam aplikasi.
  • Perbaikan -- Minta koreksi data yang tidak akurat
  • Penghapusan -- Anda dapat menghapus akun dan semua data terkait secara permanen dari Pengaturan. Tindakan ini tidak dapat dibatalkan.
  • Portabilitas -- Anda dapat mengekspor semua data Anda sebagai file ZIP yang dapat diunduh dari Pengaturan.
  • Pembatasan -- Anda dapat mengontrol preferensi pemrosesan per proyek melalui pengaturan proyek.
  • Keberatan -- Menolak pemrosesan berdasarkan kepentingan yang sah
  • Penarikan persetujuan -- Tarik persetujuan kapan saja jika pemrosesan didasarkan pada persetujuan

Untuk menggunakan hak-hak ini, Anda dapat menggunakan opsi layanan mandiri yang tersedia di Pengaturan atau menghubungi kami di privacy@morlivo.com. Kami akan merespons dalam 30 hari (atau lebih cepat jika diwajibkan oleh hukum yang berlaku).

8. GDPR

Untuk pengguna di Wilayah Ekonomi Eropa (EEA), Inggris, dan Swiss: Morlivo bertindak sebagai pemroses data saat memproses Konten Pelanggan atas nama Anda. Kami memproses data pribadi berdasarkan kebutuhan kontraktual untuk menyediakan Layanan, kepentingan sah kami dalam mengoperasikan dan meningkatkan Layanan, dan persetujuan Anda jika berlaku.

Apabila data ditransfer ke luar EEA, kami mengandalkan Klausul Kontraktual Standar yang disetujui oleh Komisi Eropa atau perlindungan lain yang sesuai.

Anda memiliki hak untuk mengajukan keluhan ke otoritas pengawas lokal Anda jika Anda yakin hak perlindungan data Anda telah dilanggar.

9. Perjanjian Hukum dan Kepatuhan

Perjanjian hukum berikut tersedia untuk mendukung persyaratan kepatuhan Anda:

  • Business Associate Agreement (BAA) -- Tersedia untuk pelanggan yang tunduk pada HIPAA. Mencakup penanganan informasi kesehatan yang dilindungi (PHI) dalam Layanan.
  • Perjanjian Pemrosesan Data (DPA) -- Tersedia untuk pelanggan yang tunduk pada GDPR. Mendefinisikan kewajiban pemrosesan data, pengungkapan sub-pemroses, dan mekanisme transfer lintas batas.

Morlivo dirancang untuk mendukung persyaratan HIPAA, GDPR, dan FedRAMP di semua model deployment. Hubungi kami di privacy@morlivo.com untuk meminta perjanjian yang berlaku untuk organisasi Anda.

10. Privasi Anak

Layanan tidak ditujukan untuk individu di bawah usia 16 tahun. Kami tidak secara sengaja mengumpulkan informasi pribadi dari anak-anak. Jika kami mengetahui bahwa kami telah mengumpulkan data pribadi dari anak tanpa persetujuan orang tua, kami akan mengambil langkah untuk menghapus informasi tersebut.

11. Perubahan pada Kebijakan Ini

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Kami akan memberi tahu Anda tentang perubahan material melalui email atau melalui Layanan. Penggunaan Layanan yang berkelanjutan oleh Anda setelah tanggal efektif perubahan apa pun merupakan penerimaan Anda terhadap kebijakan yang diperbarui.

12. Kontak

Jika Anda memiliki pertanyaan atau kekhawatiran tentang Kebijakan Privasi ini atau praktik data kami, hubungi kami di:

  • Email: privacy@morlivo.com
  • Subjek: Pertanyaan Privasi