Kebijakan Privasi

Terakhir diperbarui: April 17, 2026

1. Informasi yang Kami Kumpulkan

Saat Anda menggunakan Smart AIPI, kami mengumpulkan:

  • Informasi akun: Alamat email, nama, dan kredensial autentikasi saat Anda mendaftar.
  • Data penggunaan: Metadata request API termasuk model yang digunakan, jumlah token, timestamp, dan alamat IP. Kami tidak menyimpan konten prompt atau completions Anda.
  • Informasi pembayaran: Detail penagihan diproses oleh penyedia pembayaran kami (Polar). Kami tidak menyimpan nomor kartu kredit.
  • Cookie: Cookie sesi untuk autentikasi dan cookie analitik (Umami, self-hosted) untuk memahami penggunaan situs.

2. Cara Kami Menggunakan Informasi Anda

  • Untuk menyediakan dan memelihara layanan Smart AIPI
  • Untuk memproses penagihan dan transaksi kredit
  • Untuk mengirim komunikasi terkait akun (verifikasi, konfirmasi pembayaran, peringatan kedaluwarsa kredit)
  • Untuk memantau kesehatan layanan dan mencegah penyalahgunaan
  • Untuk meningkatkan layanan kami berdasarkan pola penggunaan agregat

3. Pemrosesan Data

Smart AIPI bertindak sebagai proxy ke penyedia model AI. Request API Anda diteruskan ke penyedia upstream (OpenAI) untuk menghasilkan respons. Kami tidak menyimpan, mencatat, atau melatih model berdasarkan konten prompt atau completions Anda. Hanya metadata (jumlah token, model yang digunakan, biaya) yang disimpan untuk keperluan penagihan.

4. Penyimpanan dan Keamanan Data

  • Data akun disimpan di database terenkripsi yang dihosting di Turso (SQLite terdistribusi).
  • API keys disimpan sebagai hash yang tidak bisa dibalik. Key teks biasa hanya ditampilkan sekali saat pembuatan dan tidak bisa diambil kembali.
  • Semua koneksi menggunakan enkripsi TLS.
  • Infrastruktur dihosting di Fly.io dengan pusat data di Amerika Utara dan Eropa.

5. Berbagi Data

Kami tidak menjual data pribadi Anda. Kami hanya membagikan data dengan:

  • Penyedia model AI (OpenAI) untuk memproses request API Anda
  • Pemroses pembayaran (Polar) untuk menangani penagihan
  • Penyedia infrastruktur (Fly.io, Turso, Cloudflare) untuk menghosting dan menyampaikan layanan kami

6. Hak Anda

Anda bisa:

  • Mengakses data akun Anda melalui dashboard
  • Menghapus akun dan data terkait dengan menghubungi dukungan
  • Mengekspor riwayat penggunaan Anda
  • Mencabut API keys kapan saja

7. Cookie

Kami menggunakan cookie esensial untuk sesi autentikasi dan cookie analitik opsional (Umami self-hosted) yang tidak melacak Anda lintas situs dan tidak menggunakan pengenal pribadi.

8. Perubahan pada Kebijakan Ini

Kami dapat memperbarui kebijakan privasi ini dari waktu ke waktu. Kami akan memberi tahu pengguna terdaftar tentang perubahan signifikan melalui email.

9. Zero Retention of Prompts and Completions

Because this question is the single most important one for an API gateway, we restate it here in concrete, testable terms.

We never log, persist, cache to disk, or otherwise retain any of the following:

  • The text or JSON body of any chat completion or completion request, including system messages, user messages, assistant messages, and tool/function call arguments and results.
  • The text or JSON body of any chat completion or completion response, including streamed deltas.
  • Embedding inputs and embedding output vectors.
  • Image generation prompts, image edit prompts, input image bytes, output image bytes, or image URLs.
  • Audio bytes for speech-to-text or text-to-speech, transcripts, or generated audio.
  • Files uploaded to /v1/files, vector store contents, or any document content.

We do log the following per-request metadata, and only for the purposes listed in section 2:

  • Account ID (so we can bill the correct account).
  • API key fingerprint, never the key itself.
  • UTC timestamp.
  • Source IP address (for abuse detection and rate-limit enforcement).
  • Target endpoint and target model name.
  • Prompt token count and completion token count, returned by the upstream provider.
  • HTTP status code and total request duration in milliseconds.

If our policy ever changes such that any item in the first list begins to be retained, we will publish the change here, bump the Last Updated date, and notify registered users by email at least seven days before the change takes effect.

10. Retention Periods

Concrete retention windows for everything we do keep:

  • Per-request metadata rows (the fields in section 9): retained for 30 days for usage display and billing reconciliation, then automatically deleted.
  • Aggregated, non-identifying daily counters (total tokens per account per model per day): retained for the lifetime of the account for the user-facing usage dashboard.
  • Account profile (email, name, hashed password or OAuth identity): retained while your account is active. Deleted within 30 days of account deletion.
  • Billing records and invoices: retained for the period required by applicable tax and accounting law (typically 7 years), in accordance with our payment processor's policies.
  • Web access logs at the edge (Cloudflare): retained per Cloudflare's standard retention, generally less than 30 days.

11. No AI Training on Your Data

We do not train, fine-tune, evaluate, benchmark, distill, or otherwise use any of your requests, responses, embeddings, images, audio, files, or metadata to develop any machine learning model, our own or a third party's. We do not sell or share data with anyone for AI training. The OpenAI store=false parameter is forwarded on supported endpoints so that the upstream provider also does not retain your data for training under their default consumer terms; our agreement with OpenAI is on their API tier, which by OpenAI's published policy excludes API traffic from training by default.

Kontak

Untuk pertanyaan terkait privasi, hubungi kami di [email protected].

Pesan terkirim

Kami akan membalas dalam 2 hari kerja.

Hubungi Dukungan

Punya pertanyaan atau butuh bantuan? Kirim pesan kepada kami dan kami akan membalas dalam 2 hari kerja.