Ikhtisar Kepatuhan

Ikhtisar Kepatuhan

Perangkat Lunak Mangxu secara ketat mematuhi Undang-Undang Perlindungan Data Pribadi, memberikan Anda kebijakan yang transparan tentang pengumpulan, penggunaan, dan perlindungan data pribadi, serta menjamin hak-hak subjek data Anda.

Versi v1Tanggal Berlaku2026/05/13Pembaruan Terakhir2026/08/09

Ringkasan Kepatuhan Hukum

Terakhir diperbarui:05-06-2026

Xuzhou Mangxu Software Technology Co., Ltd. (selanjutnya disebut "Mangxu Software") sebagai platform operasional AI cerdas tingkat perusahaan, sangat menyadari pentingnya kepatuhan data dan regulasi hukum. Kami telah membangun sistem manajemen kepatuhan yang mencakup seluruh rantai bisnis, memastikan operasi platform sesuai dengan peraturan perundang-undangan Tiongkok, dan terus mengoptimalkan langkah-langkah kepatuhan berdasarkan aktivitas pemrosesan data aktual.

I. Sistem Hukum dan Peraturan yang Berlaku

Nama PeraturanTanggal BerlakuBidang PenerapanLangkah yang Diambil Platform Ini
Undang-Undang Perlindungan Informasi Pribadi (PIPL)01.11.2021Seluruh proses pemrosesan informasi pribadiKebijakan privasi, hak subjek data, manajemen persetujuan; secara khusus berdasarkan Pasal 13 PIPL (dasar legalitas), Pasal 17 (kewajiban pemberitahuan), Pasal 23 (persetujuan terpisah untuk berbagi dengan pihak ketiga), dll.
Undang-Undang Keamanan Data01.09.2021Klasifikasi data dan perlindungan keamananManajemen klasifikasi data, penilaian keamanan, respons insiden; penerapan perlindungan katalog untuk data penting (seperti konten basis pengetahuan)
Undang-Undang Keamanan Siber01.06.2017Keamanan operasional jaringan dan keamanan informasiPerlindungan berjenjang, penyimpanan log (tidak kurang dari 6 bulan), pelaporan insiden keamanan; persyaratan verifikasi nama asli
Ketentuan Administrasi Rekomendasi Algoritma Layanan Informasi Internet01.03.2022Manajemen layanan rekomendasi algoritmaPendaftaran algoritma, transparansi rekomendasi, hak pilihan pengguna (dapat menonaktifkan rekomendasi personalisasi)
Langkah-Langkah Sementara untuk Administrasi Layanan AI Generatif15.08.2023Manajemen layanan AI generatifPenandaan konten AI, pernyataan penggunaan, penilaian keamanan; penyimpanan data percakapan tidak lebih dari 180 hari
Ketentuan tentang Perlindungan Informasi Pribadi Anak di Internet01.10.2019Perlindungan informasi anak di bawah 14 tahunKebijakan perlindungan privasi anak, mekanisme verifikasi usia
Langkah-Langkah Penilaian Keamanan untuk Transfer Data Keluar Negeri01.09.2022Manajemen transfer data lintas batasPenyimpanan data terlokalisasi, penilaian keamanan sebelum transfer keluar negeri
Undang-Undang E-Commerce01.01.2019Regulasi kegiatan e-commercePerlindungan hak konsumen, manajemen kontrak elektronik, penyimpanan data pesanan selama 10 tahun (sesuai persyaratan Undang-Undang Akuntansi)
Undang-Undang Anti Persaingan Usaha Tidak Sehat23.04.2019Regulasi perilaku persaingan pasarPengumpulan informasi publik secara legal untuk analisis pasar, tidak melibatkan rahasia dagang
Undang-Undang Periklanan29.11.2018Konten dan publikasi iklanJaminan keaslian data efektivitas konten, menghindari iklan palsu
Kerangka Kerja Tata Kelola Keamanan AIStandar ReferensiKeamanan dan auditabilitas sistem AIPenyimpanan log keputusan orkestrasi AI selama 2 tahun, memastikan keterjelasan dan pelacakan audit

II. Struktur Manajemen Kepatuhan

2.1 Struktur Organisasi

  • Petugas Perlindungan Data (DPO):Mengoordinasikan pekerjaan manajemen kepatuhan data
  • Departemen Kepatuhan Hukum:Bertanggung jawab atas pemantauan peraturan, penilaian risiko, dan audit kepatuhan
  • Departemen Keamanan Informasi:Bertanggung jawab atas implementasi keamanan teknis dan respons insiden keamanan
  • Penghubung Kepatuhan Setiap Modul Bisnis:Bertanggung jawab atas pelaksanaan kepatuhan di modul masing-masing

2.2 Cakupan Kepatuhan Sembilan Modul Bisnis

Platform ini mencakup 9 modul bisnis utama, setiap modul menerapkan langkah-langkah kepatuhan spesifik berdasarkan titik pengumpulan data aktual, berikut rincian aktivitas pemrosesan data, jenis data, metode pengumpulan, periode penyimpanan, situasi berbagi dengan pihak ketiga, dan dasar hukum:

ModulAktivitas Pemrosesan DataJenis DataMetode PengumpulanPeriode PenyimpananBerbagi dengan Pihak KetigaLangkah Kepatuhan dan Dasar Hukum
Manajemen Situs WebPelacakan perilaku kunjungan pengunjung, Cookie dan LocalStorage, formulir kontak/permintaan penawaran, formulir aplikasi kutipanData perilaku, data teknis, informasi pribadi (nama, informasi kontak)Cookie/script pelacakan, pengiriman formulirPerilaku kunjungan 2 tahun, Cookie 1 tahun, data formulir 3 tahunTidak (tidak dibagikan kepada pihak ketiga)Manajemen persetujuan Cookie (persetujuan Pasal 13 PIPL); anonimisasi data pengunjung; data formulir digunakan untuk komunikasi bisnis (pelaksanaan kontrak Pasal 13 PIPL)
Konten Cerdas (cortex)Catatan pembuatan konten AI, data publikasi dan penyebaran kontenData bisnis (konten yang dihasilkan, volume penyebaran)Pemanggilan AI, analisis pelacakanCatatan pembuatan permanen (dapat dihapus oleh pengguna), data penyebaran 3 tahunYa (catatan pembuatan konten AI dibagikan kepada penyedia layanan LLM)Penandaan konten AI, tinjauan manual; berbagi dengan pihak ketiga memerlukan persetujuan terpisah (Pasal 23 PIPL); dasar kepatuhan sesuai "Langkah-Langkah Sementara Administrasi AI Generatif"
Mesin AI (ai)Konten percakapan AI, pengiriman konten ke LLM untuk diproses, statistik penggunaan modelInformasi pribadi (konten percakapan), data bisnis (teks yang dikirim), data teknis (penggunaan)Pemanggilan APIKonten percakapan 180 hari, dihapus segera setelah diproses LLM, statistik penggunaan 1 tahunYa (konten percakapan dan konten yang dikirim dibagikan kepada penyedia LLM)Berdasarkan persetujuan pengguna (Pasal 13 PIPL); persyaratan Undang-Undang Keamanan Data bahwa data penting tidak boleh keluar negeri; statistik penggunaan untuk pemantauan dan penagihan (kepentingan sah)
Basis Pengetahuan (kb)Unggah dokumen dan konten basis pengetahuan, embedding vektorisasi dokumenData bisnis (dokumen, vektor)Unggahan pengguna, vektorisasi AIPermanen (dapat dihapus oleh pengguna), vektor dan dokumen sumber tersinkronisasiYa (embedding vektorisasi dapat dibagikan kepada infrastruktur AI pihak ketiga)Kontrol akses, enkripsi data; berbagi dengan pihak ketiga memerlukan penandatanganan perjanjian (Undang-Undang Keamanan Data); dasar kepatuhan sesuai Pasal 13 PIPL pelaksanaan kontrak
Hub Audiens (nexus)Informasi registrasi anggota, profil pengguna dan label perilaku, pelacakan perjalanan penggunaInformasi pribadi (nama, nomor ponsel, dll.), label perilaku, data perjalananFormulir, analisis AI, pelacakanInformasi registrasi selama masa akun +3 tahun, label perilaku 2 tahun, pelacakan perjalanan 2 tahunTidak (tidak dibagikan kepada pihak ketiga)Persetujuan eksplisit (Pasal 13 PIPL); pengguna dapat menonaktifkan rekomendasi personalisasi (Ketentuan Administrasi Rekomendasi Algoritma); data profil dididentifikasi ulang
Operasional Perusahaan (office)Informasi kontak peluang bisnis, data pesanan dan kontrak, informasi mitra saluranInformasi pribadi (kontak), data keuangan (jumlah), data bisnis (informasi kerja sama)Entri formulir, sistem CRMPeluang bisnis 5 tahun, pesanan 10 tahun (persyaratan Undang-Undang Akuntansi), masa kerja sama saluran +3 tahunTidak (tidak dibagikan kepada pihak ketiga)Prinsip kebutuhan minimal; data pesanan disimpan sesuai Undang-Undang Akuntansi; data saluran sesuai pelaksanaan kontrak (Pasal 13 PIPL)
Optimasi Mercusuar (beacon)Pemantauan data publik pesaing, rekomendasi algoritma dan aturan personalisasi, analisis sampel data perilaku penggunaData bisnis (informasi publik), aturan algoritma, data perilaku (terdesensitisasi)Pengumpulan API, pembelajaran AI, pelacakanData publik 1 tahun, masa berlaku aturan, sampel perilaku 1 tahunTidak (tidak dibagikan kepada pihak ketiga)Hanya mengumpulkan informasi publik yang legal (Undang-Undang Anti Persaingan Usaha Tidak Sehat); pendaftaran algoritma (Ketentuan Administrasi Rekomendasi Algoritma); data perilaku didesensitisasi sebelum dianalisis (kepentingan sah Pasal 13 PIPL)
Komando Operasional (orchestrator)Log keputusan orkestrasi AIData teknis (catatan keputusan)Log API2 tahunTidak (tidak dibagikan kepada pihak ketiga)Persyaratan auditabilitas (Kerangka Kerja Tata Kelola Keamanan AI); log digunakan untuk pemecahan masalah dan audit kepatuhan
Manajemen Sistem (system)Autentikasi pengguna dan kredensial login, catatan notifikasi email/SMSInformasi pribadi (akun, kata sandi, nomor ponsel), log operasiFormulir, pemanggilan APIMasa berlaku akun, catatan notifikasi 180 hariYa (kredensial autentikasi dibagikan kepada penyedia layanan verifikasi identitas; catatan notifikasi dibagikan kepada penyedia layanan SMS/email)Sistem nama asli (Undang-Undang Keamanan Siber); berbagi dengan pihak ketiga harus menandatangani perjanjian pemrosesan data dan mendapatkan persetujuan pengguna (Pasal 23 PIPL)

III. Sistem Kebijakan Kepatuhan

  • Penilaian Dampak Privasi (PIA):Melakukan penilaian dampak privasi sebelum peluncuran fitur baru, dengan fokus pada penilaian skenario pemrosesan data pribadi
  • Penilaian Dampak Perlindungan Data (DPIA):Melakukan penilaian khusus sebelum aktivitas pemrosesan berisiko tinggi (seperti percakapan AI, profil pengguna)
  • Kebijakan Penyimpanan dan Penghancuran Data:Membangun mekanisme pembersihan otomatis berdasarkan periode penyimpanan aktual setiap modul (180 hari hingga permanen), data yang kedaluwarsa dianonimisasi atau dihapus secara aman
  • Manajemen Berbagi Pihak Ketiga:Untuk modul yang berbagi dengan pihak ketiga (Konten Cerdas, Mesin AI, Basis Pengetahuan, Manajemen Sistem), menandatangani perjanjian pemrosesan data, memastikan pihak ketiga memenuhi tingkat keamanan yang setara, dan mendapatkan persetujuan terpisah dari pengguna
  • Audit Kepatuhan Berkala:Melakukan audit kepatuhan internal setiap enam bulan, mencakup seluruh aktivitas pemrosesan data aktual di semua modul bisnis
  • Pelatihan Karyawan:Pelatihan keamanan data dan privasi tahunan untuk seluruh karyawan, dengan fokus pada penguatan standar pemrosesan data AI
  • Manajemen Pemasok:Penilaian keamanan data dan perjanjian untuk penyedia layanan pihak ketiga, mewajibkan mereka mematuhi PIPL, Undang-Undang Keamanan Data, dll.
  • Respons Insiden:Rencana respons darurat untuk insiden keamanan seperti kebocoran data, memulai penyelidikan dalam 24 jam dan memberi tahu regulator

IV. Sistem Dokumen Hukum

Pusat kepatuhan ini menyediakan dokumen hukum berikut, yang merupakan sistem pengungkapan kepatuhan yang lengkap, setiap dokumen ditulis berdasarkan titik pengumpulan data aktual:

  • "Kebijakan Privasi" — Penjelasan komprehensif tentang pemrosesan informasi pribadi (mencakup semua titik pengumpulan data pribadi di semua modul)
  • "Ketentuan Layanan" — Perjanjian penggunaan layanan
  • "Kebijakan Cookie" — Manajemen penggunaan Cookie dan teknologi serupa
  • "Pernyataan Keamanan Data" — Langkah-langkah keamanan dan respons insiden
  • "Pernyataan Penggunaan AI" — Pengungkapan transparansi teknologi AI (data percakapan, pembuatan konten, dll.)
  • "Hak Subjek Data" — Panduan pelaksanaan hak pengguna
  • "Pernyataan Kekayaan Intelektual" — Perlindungan hak cipta dan merek dagang
  • "Penjelasan Layanan Pihak Ketiga" — Objek berbagi data, tujuan, dan langkah-langkah perlindungan
  • "Perlindungan Privasi Anak" — Perlindungan informasi anak di bawah umur
  • "Penjelasan Transfer Data Keluar Negeri" — Kepatuhan transfer lintas batas (jika ada)

V. Penanggung Jawab Kepatuhan

Petugas Perlindungan Data (DPO):
Email: www@mangxu.net
Telepon: 0516-87722111 (disarankan untuk diisi)
Alamat Kantor: Ruang 818, Gedung 2, Sanbao Plaza, Distrik Quanshan, Kota Xuzhou, Provinsi Jiangsu

Pengaduan dan saran kepatuhan silakan kirim ke: xilu@139.com

Jika Anda memiliki pertanyaan tentang pemrosesan data atau ingin menggunakan hak subjek data, silakan hubungi kami melalui cara di atas, kami akan merespons secepatnya.