Kebijakan ini menjelaskan bagaimana Volade mengumpulkan, menggunakan, menyimpan dan melindungi data pribadi Anda, sesuai dengan Peraturan (UE) 2016/679 (GDPR), undang-undang perlindungan data Prancis tanggal 6 Januari 1978 (sebagaimana diubah) dan pedoman CNIL (otoritas perlindungan data Prancis). Prinsip kami sederhana: sedikit mungkin data, dan tidak pernah dijual atau dijual kembali.
1. Pengendali data
- Pengendali data: Volade — usaha perorangan (Quentin Beltrame)
- Alamat: 2 rue du Tarn, 68200 Mulhouse, Prancis
- Kontak perlindungan data: privacy@volade.com
Volade adalah pengendali data yang dikumpulkan di volade.com dan melalui produk-produknya. Mengingat ukuran usaha ini (mikro-enterprise), DPO tidak ditunjuk, sesuai dengan pengecualian yang diberikan oleh GDPR dan diingatkan oleh CNIL; titik kontak khusus telah dioperasikan: privacy@volade.com.
2. Data pribadi yang kami kumpulkan
Kami hanya mengumpulkan data yang diperlukan untuk pengoperasian layanan (prinsip minimalisasi, Pasal 5.1(c) GDPR):
- Akun: alamat email, kata sandi (di-hash, tidak pernah disimpan dalam bentuk teks biasa), bahasa dan zona waktu.
- Pembayaran: ditangani sepenuhnya oleh Stripe (nama, alamat penagihan, data kartu) — Volade tidak pernah menyimpan data kartu kredit Anda.
- Perangkat: pengidentifikasi perangkat yang di-hash, digunakan semata-mata untuk pengelolaan lisensi.
- Penggunaan: statistik penggunaan yang anonim dan teragregasi (fitur yang digunakan, kinerja) untuk meningkatkan alat.
- Penjelajahan: preferensi bahasa.
- Komunikasi: email yang dipertukarkan dengan layanan dukungan dan tim Volade.
3. Data yang TIDAK kami kumpulkan
- Riwayat penjelajahan lengkap Anda (diproses secara lokal di perangkat Anda).
- Konten halaman atau situs web yang Anda kunjungi.
- Data dari formulir, pesan atau konten Anda yang diproses oleh alat kami.
- Geolokasi presisi Anda.
- Tidak ada data sensitif (kesehatan, agama, orientasi, opini politik…).
Ekstensi dan alat kami beroperasi secara lokal: sebagian besar file dan konten Anda tidak pernah meninggalkan perangkat Anda.
4. Tujuan dan dasar hukum
- Menyediakan layanan premium dan mengelola lisensi → pelaksanaan kontrak (Pasal 6.1(b) GDPR).
- Mengelola langganan dan penagihan → pelaksanaan kontrak + kewajiban hukum (Pasal 6.1(b) dan (c)).
- Dukungan dan bantuan → kepentingan sah (Pasal 6.1(f)).
- Meningkatkan alat kami (statistik anonim) → kepentingan sah (Pasal 6.1(f)).
- Buletin dan penawaran (jika Anda berlangganan) → persetujuan (Pasal 6.1(a)), yang dapat dicabut kapan saja.
- Bukti penerimaan Ketentuan → pembuktian dan pembelaan hukum (Pasal 6.1(f)).
- Kepatuhan hukum (akuntansi, perpajakan) → kewajiban hukum (Pasal 6.1(c)).
5. Prosesor dan berbagi data
Kami tidak pernah menjual, menyewakan atau membagikan data Anda untuk tujuan komersial. Hanya prosesor yang benar-benar diperlukan, yang terikat kontrak sesuai dengan Pasal 28 GDPR, yang dapat memproses data:
- Pembayaran: Stripe Payments Europe Ltd — dilisensikan di UE, sesuai PCI-DSS.
- Hosting: Oracle Cloud Infrastructure (OCI), wilayah Paris (Prancis), UE.
- Email transaksional/buletin: [KAN DIISI — penyedia yang sesuai GDPR].
- Analitik: tidak ada alat pengukuran iklan pihak ketiga; pengukuran audiens anonim internal.
Di luar UE: kami mengutamakan prosesor Eropa. Setiap transfer lintas batas diatur oleh Klausul Kontraktual Standar (SCCs) Komisi Eropa dan/atau keputusan kecukupan (Pasal 45-46 GDPR).
6. Periode penyimpanan
- Data akun: selama akun aktif dan hingga 1 tahun setelah penutupan apabila terjadi sengketa.
- Data penagihan/akuntansi: 10 tahun (kewajiban akuntansi dan perpajakan).
- Statistik anonim: dibatasi seminimal mungkin, tanpa pengidentifikasi.
- Email dukungan: 3 tahun sejak pertukaran terakhir.
- Pelacak pengukuran audiens anonim (jika ada): hingga 13 bulan, dan data yang dikumpulkan hingga 25 bulan, sesuai rekomendasi CNIL.
7. Keamanan
Kami menerapkan langkah-langkah teknis dan organisasi yang sebanding dengan risiko: enkripsi TLS saat transit (HTTPS di seluruh situs), hashing kata sandi yang kuat (bcrypt/argon2), pengelolaan akses yang dibatasi dan dapat dicabut, pencatatan yang terbatas, pencadangan terenkripsi dan tinjauan izin berkala. Audit dan pembaruan keamanan dilakukan secara berkelanjutan.
8. Transfer ke luar UE
Seluruh data disimpan di Uni Eropa (Oracle Cloud, wilayah Paris). Kecuali pengecualian yang disepakati secara eksplisit, tidak ada transfer ke luar UE yang dilakukan. Jika hal ini berubah, Volade akan memastikan kepatuhan terhadap Pasal 46 GDPR (SCCs, aturan korporasi yang mengikat) dan memberi tahu Anda sebagaimana mestinya.
9. Hak-hak Anda
Berdasarkan Pasal 15 hingga 22 GDPR, Anda memiliki hak-hak berikut:
- Mengakses data Anda;
- Memperbaiki informasi yang tidak akurat;
- Menghapus ("hak untuk dilupakan");
- Membatasi pemrosesan;
- Menolak pemrosesan (khususnya terhadap kegiatan promosi);
- Memindahkan (portabilitas) data Anda;
- Mencabut persetujuan kapan saja;
- Memberikan instruksi mengenai nasib data Anda setelah Anda meninggal dunia.
Untuk menjalankan hak-hak tersebut: privacy@volade.com (atau langsung dari akun Anda untuk data profil). Kami menanggapi dalam 1 bulan, yang dapat diperpanjang 2 bulan untuk permintaan yang kompleks, sesuai dengan Pasal 12 GDPR.
Jika Anda menganggap hak-hak Anda tidak dihormati, Anda dapat mengajukan pengaduan kepada CNIL (3 place de Fontenoy, 75007 Paris — www.cnil.fr) atau kepada otoritas pengawas di negara tempat tinggal Anda di UE.
10. Keputusan otomatis dan penargetan profil
Volade tidak mengambil keputusan otomatis yang menimbulkan dampak hukum terhadap Anda. Kecuali dinyatakan lain, harga yang ditampilkan tidak dipersonalisasi oleh algoritme. Tidak ada penargetan profil iklan yang dilakukan.
11. Anak di bawah umur
Layanan Volade ditujukan untuk orang dewasa yang cakap melakukan perjanjian. Anak di bawah umur yang telah emansipasi (menikah/berdikari) dapat menggunakan layanan ini; pembuatan akun oleh anak di bawah umur yang belum emansipasi memerlukan persetujuan dari pemegang otoritas orang tua. Kami tidak secara sengaja mengumpulkan data dari anak-anak di bawah usia 15 tahun.
12. Cookie dan teknologi pelacakan
Situs web hanya memasang cookie yang benar-benar diperlukan (preferensi bahasa, sesi teknis). Tidak ada cookie iklan atau penargetan profil. Jika berlaku, pengukuran audiens yang dianonimkan dan dibebaskan dari persetujuan dapat digunakan. Tidak ada spanduk yang ditampilkan dan tidak ada persetujuan yang diminta. Lihat Kebijakan Cookie kami.
13. Kebocoran data (pemberitahuan)
Apabila terjadi kebocoran data yang berpotensi menimbulkan risiko terhadap hak dan kebebasan Anda, kami akan memberi tahu CNIL dalam waktu 72 jam (Pasal 33 GDPR) dan memberi tahu Anda secara langsung jika risikonya tinggi (Pasal 34 GDPR).
14. Perubahan kebijakan ini
Kebijakan ini dapat diperbarui. Setiap perubahan akan dipublikasikan di halaman ini dengan tanggal baru. Perubahan yang signifikan akan diberitahukan melalui email jika memungkinkan, sehingga Anda dapat memperbarui persetujuan Anda apabila diperlukan.
15. Kontak
Untuk pertanyaan apa pun mengenai kebijakan ini atau data Anda: privacy@volade.com. Kami menanggapi dalam waktu maksimal 1 bulan.