Kebijakan penanganan data
Kebijakan Penanganan Data ini menjelaskan apa yang terjadi pada data di platform CyberYozh Data: apa yang kami simpan, di mana, bagaimana kami melindunginya, berapa lama kami menyimpannya, dan bagaimana Anda dapat menghapusnya. Kebijakan ini berlaku untuk layanan hosted yang dioperasikan oleh WebGears Services d.o.o. (nomor registrasi 22038745), terdaftar berdasarkan hukum Serbia di Jurija Gagarina 231/329, Novi Beograd, Beograd, Serbia (the “Perusahaan“, “kami“, yang mengoperasikan merek “CyberYozh Data“). Ini adalah standar yang kami ikuti dalam praktik, bukan sekadar aspirasi, dan standar ini mengikat kami. Untuk memahami cara kami menangani data pribadi pengunjung situs web dan pemegang akun, bacalah kebijakan ini bersama dengan Kebijakan Privasi kami.
1. Ruang lingkup dan hal yang diatur kebijakan ini
1.1 Kebijakan ini mencakup dua jenis data: Keluaran Hasil Scraping dan lalu lintas proxy yang dialihkan melalui platform hosted kami, serta Data Akun yang kami simpan untuk menjalankan Layanan, menagih Klien, dan menyediakan dukungan.
1.2 CyberYozh Data adalah platform open-source. Mesin yozh-scraper dan Yozh Crawler (yang menelusuri sebuah situs dari sebuah URL awal, mengalirkan halaman-halaman yang ditemukan, dan mengambil masing-masing melalui Scraper via HTTP) dapat di-hosting sendiri. Ketika Klien menjalankan alat-alat ini pada infrastruktur mereka sendiri, Klien mengendalikan penyimpanan, retensi, dan penghapusan, dan kebijakan ini tidak mengatur penerapan tersebut. Kebijakan ini mengatur Jaringan Proxy yang di-hosting dan setiap scraping terkelola yang kami operasikan untuk Klien.
1.3 Kebijakan ini berdampingan dengan Ketentuan Layanan, Kebijakan Cookie, dan kebijakan Pembayaran dan Pengembalian Dana kami, serta melengkapi Kebijakan Penggunaan, Kebijakan Target Terbatas, Standar Pengadaan Jaringan, Kebijakan Verifikasi Pelanggan, dan Kebijakan Respons Penyalahgunaan kami, yang semuanya tersedia di /legal/.
2. Prinsip-prinsip penanganan data kami
2.1 Minimalisasi data. Kami hanya mengumpulkan dan menyimpan apa yang diperlukan untuk menjalankan Layanan, menyediakan dukungan, menerima pembayaran, dan memenuhi kewajiban hukum kami. Kami tidak menumpuk data yang tidak kami perlukan.
2.2 Pembatasan tujuan. Data yang dikumpulkan untuk satu tujuan tidak digunakan kembali untuk tujuan yang tidak berkaitan. Kami tidak menjual data Klien.
2.3 Etika dalam praktik. Pengumpulan data yang etis, Jaringan Proxy yang transparan, dan respons penyalahgunaan yang cepat adalah komitmen operasional yang dijelaskan dalam kebijakan ini, bukan klaim pemasaran.
3. Peran berdasarkan hukum perlindungan data
3.1 Untuk Keluaran Hasil Scraping dan lalu lintas proxy, Klien adalah pengendali: Klien memilih target, data, dan tujuannya. Kami bertindak sebagai pemroses, menangani data tersebut hanya atas instruksi Klien dan hanya untuk mengalihkan permintaan serta menyampaikan hasil. Peran pengendali/pemroses ini konsisten dengan, dan harus dibaca bersama, Kebijakan Privasi kami.
3.2 Untuk Data Akun Klien (catatan registrasi, penagihan, dan dukungan), kami bertindak sebagai pengendali, sebagaimana dijelaskan dalam Kebijakan Privasi kami.
3.3 Kami dirancang untuk selaras dengan ekspektasi GDPR dan CCPA bagi Klien kami di UE dan California sebagai komitmen sukarela. Serbia berada di luar UE/EEA dan memiliki Undang-Undang Perlindungan Data Pribadi tersendiri yang dimodelkan berdasarkan GDPR; kami menerapkan pengamanan setara GDPR terlepas dari itu.
4. Pass-through konten hasil scraping
4.1 Inilah klausul yang mendefinisikan kami. Yozh Crawler mengalirkan halaman-halaman yang ditemukan dan Jaringan Proxy mengalihkan permintaan; konten hasil scraping tidak disimpan pada server Perusahaan secara default. Kami adalah saluran, bukan penjual kumpulan data.
4.2 Apabila kami menjalankan scraping terkelola untuk Klien, hasilnya disampaikan kepada Klien dan tidak disimpan melebihi buffer teknis minimal yang diperlukan untuk menyelesaikan penyampaian. Kami tidak membangun penyimpanan permanen atas konten hasil scraping Klien.
5. Penyimpanan, enkripsi, dan akses
5.1 Dalam transit. Semua lalu lintas antara Klien, platform, dan Situs Target dilindungi dengan enkripsi TLS.
5.2 Dalam keadaan tersimpan. Data akun dan konfigurasi dienkripsi dalam keadaan tersimpan, dengan isolasi logis antara lingkungan Klien.
5.3 Kontrol akses. Akses bersifat hak istimewa minimal: dibatasi pada personel yang memerlukannya, terikat oleh kewajiban kerahasiaan, dan dicatat dalam log.
6. Retensi
6.1 Keluaran Hasil Scraping: tidak disimpan melebihi penyampaian (lihat Bagian 4). Jangka waktu retensi dalam bagian ini diselaraskan dengan yang ada di Kebijakan Privasi kami dan harus dibaca sebagai identik dengan, atau diturunkan dari, periode yang dinyatakan di sana.
6.2 Log permintaan dan metadata proxy: disimpan untuk jangka operasional yang singkat (saat ini hingga 30 hari) untuk keamanan, pencegahan penyalahgunaan, dan pemecahan masalah, kemudian dihapus atau diagregasi.
6.3 Data akun dan penagihan: disimpan selama masa berlaku akun Klien dan hingga 24 bulan setelah penutupan, kemudian dihapus, dengan tunduk pada kewajiban hukum, perpajakan, dan akuntansi yang mungkin memerlukan retensi lebih lama.
6.4 Data dukungan: disimpan hanya selama diperlukan untuk menyelesaikan permintaan Klien dan mempertahankan riwayat dukungan yang wajar.
7. Penghapusan dan pengembalian data
7.1 Pada penutupan akun, atau lebih awal atas permintaan, kami akan menghapus atau mengembalikan data pribadi yang kami proses atas nama Klien, sesuai pilihan Klien, dalam waktu 30 hari, kecuali apabila kami diwajibkan secara hukum untuk menyimpannya berdasarkan penahanan hukum.
7.2 Untuk mengajukan permintaan, kirim email ke support@cyberyozh.com. Kami mengonfirmasi penerimaan dalam waktu 72 jam dan bertindak tanpa penundaan yang tidak wajar, sebagaimana dijelaskan dalam Kebijakan Privasi kami.
8. Sub-pemroses dan transfer internasional
8.1 Kami menggunakan sejumlah terbatas sub-pemroses untuk menjalankan Layanan, saat ini termasuk Cloudflare (perlindungan DDoS), DigitalOcean dan Inferno Solutions (hosting), Mailgun (email transaksional dan notifikasi), xproxy, iproxy, dan proxysmart (infrastruktur proxy dan SMS), IPQualityScore (pemeriksaan IP dan sumber daya), dan UseGateway.net (pembayaran). Kami hanya membagikan apa yang diperlukan setiap penyedia untuk menjalankan fungsinya. Daftar sub-pemroses ini dipelihara agar identik dengan yang dipublikasikan dalam Kebijakan Privasi kami; apabila keduanya berbeda, Kebijakan Privasi yang berlaku.
8.2 Karena kami beroperasi dari Serbia, data Klien dapat diproses di luar negara Klien sendiri. Apabila data pribadi ditransfer secara internasional, kami mengandalkan Klausul Kontraktual Standar atau mekanisme kelayakan sebagaimana sesuai, atas dasar yang sama seperti yang ditetapkan dalam Kebijakan Privasi kami.
9. Langkah-langkah keamanan dan pemberitahuan pelanggaran
9.1 Kami memelihara langkah-langkah teknis dan organisasional yang selaras dengan ekspektasi ISO 27001 dan GDPR, termasuk enkripsi, kontrol akses, perlindungan jaringan, dan kewajiban kerahasiaan staf. Saat ini kami tidak mengklaim sertifikasi ISO 27001 atau SOC 2, dan kami tidak akan menyiratkan sertifikasi yang tidak kami miliki.
9.2 Dalam hal terjadi pelanggaran data pribadi, kami akan memberitahukan pengendali yang terdampak tanpa penundaan yang tidak wajar dan, apabila memungkinkan, dalam waktu 72 jam setelah mengetahuinya, dengan informasi yang diperlukan untuk menilai dan menanggapi.
10. Pengadaan yang etis, penyaringan, dan respons penyalahgunaan
10.1 Jaringan Proxy yang transparan. Jaringan Proxy kami dibangun hanya dari peer dan sumber ISP yang terinformasi, memberi persetujuan, dan diperlakukan secara adil, sebagaimana dirinci dalam Standar Pengadaan Jaringan kami. Kami tidak menggunakan endpoint yang diperoleh secara menipu atau dieksploitasi.
10.2 Pengumpulan data yang etis. Kami menerapkan penyaringan pelanggan bergaya KYC dan pembatasan penggunaan yang dapat diterima untuk menjaga agar platform tidak digunakan untuk pengumpulan data yang melanggar hukum. Verifikasi Klien didefinisikan secara otoritatif dalam Kebijakan Verifikasi Pelanggan kami, dan penggunaan yang diizinkan serta dilarang ditetapkan dalam Kebijakan Penggunaan dan Kebijakan Target Terbatas kami.
10.3 Respons penyalahgunaan yang cepat. Laporkan penyalahgunaan atau penyalahpakaian ke abuse@cyberyozh.com, sesuai dengan Kebijakan Respons Penyalahgunaan kami. Kami mengakui laporan dalam waktu satu hari kerja dan menindaklanjuti laporan yang tervalidasi, termasuk penurunan aktivitas yang melanggar, tanpa penundaan yang tidak wajar.
11. Hak Anda dan perubahan pada kebijakan ini
11.1 Klien dapat meminta akses, koreksi, ekspor, atau penghapusan data pribadi mereka. Cara menjalankan hak-hak ini, termasuk berdasarkan GDPR dan CCPA, ditetapkan dalam Kebijakan Privasi kami.
11.2 Kami dapat memperbarui kebijakan ini. Ketika kami melakukannya, perubahan material berlaku efektif pada saat publikasi.
12. Kontak
12.1 Untuk pertanyaan tentang kebijakan ini atau permintaan penanganan data, kirim email ke support@cyberyozh.com atau help@cyberyozh.com, atau kirim pesan kepada kami di Telegram di @CyberYozh_support_bot. Untuk laporan penyalahgunaan atau penyalahpakaian, gunakan abuse@cyberyozh.com. Untuk korespondensi resmi perlindungan data dan pelanggaran, hubungi support@cyberyozh.com. Situs web kami adalah cyberyozh.com dan dasbor Anda ada di app.cyberyozh.com.
13. Kebijakan terkait
Kebijakan ini bekerja bersama dengan dokumen lain di Pusat Hukum kami: