Ringkasan Kepatuhan Hukum
Terakhir diperbarui:05-06-2026
Xuzhou Mangxu Software Technology Co., Ltd. (selanjutnya disebut "Mangxu Software") sebagai platform operasional AI cerdas tingkat perusahaan, sangat menyadari pentingnya kepatuhan data dan regulasi hukum. Kami telah membangun sistem manajemen kepatuhan yang mencakup seluruh rantai bisnis, memastikan operasi platform sesuai dengan peraturan perundang-undangan Tiongkok, dan terus mengoptimalkan langkah-langkah kepatuhan berdasarkan aktivitas pemrosesan data aktual.
I. Sistem Hukum dan Peraturan yang Berlaku
| Nama Peraturan | Tanggal Berlaku | Bidang Penerapan | Langkah yang Diambil Platform Ini |
|---|---|---|---|
| Undang-Undang Perlindungan Informasi Pribadi (PIPL) | 01.11.2021 | Seluruh proses pemrosesan informasi pribadi | Kebijakan privasi, hak subjek data, manajemen persetujuan; secara khusus berdasarkan Pasal 13 PIPL (dasar legalitas), Pasal 17 (kewajiban pemberitahuan), Pasal 23 (persetujuan terpisah untuk berbagi dengan pihak ketiga), dll. |
| Undang-Undang Keamanan Data | 01.09.2021 | Klasifikasi data dan perlindungan keamanan | Manajemen klasifikasi data, penilaian keamanan, respons insiden; penerapan perlindungan katalog untuk data penting (seperti konten basis pengetahuan) |
| Undang-Undang Keamanan Siber | 01.06.2017 | Keamanan operasional jaringan dan keamanan informasi | Perlindungan berjenjang, penyimpanan log (tidak kurang dari 6 bulan), pelaporan insiden keamanan; persyaratan verifikasi nama asli |
| Ketentuan Administrasi Rekomendasi Algoritma Layanan Informasi Internet | 01.03.2022 | Manajemen layanan rekomendasi algoritma | Pendaftaran algoritma, transparansi rekomendasi, hak pilihan pengguna (dapat menonaktifkan rekomendasi personalisasi) |
| Langkah-Langkah Sementara untuk Administrasi Layanan AI Generatif | 15.08.2023 | Manajemen layanan AI generatif | Penandaan konten AI, pernyataan penggunaan, penilaian keamanan; penyimpanan data percakapan tidak lebih dari 180 hari |
| Ketentuan tentang Perlindungan Informasi Pribadi Anak di Internet | 01.10.2019 | Perlindungan informasi anak di bawah 14 tahun | Kebijakan perlindungan privasi anak, mekanisme verifikasi usia |
| Langkah-Langkah Penilaian Keamanan untuk Transfer Data Keluar Negeri | 01.09.2022 | Manajemen transfer data lintas batas | Penyimpanan data terlokalisasi, penilaian keamanan sebelum transfer keluar negeri |
| Undang-Undang E-Commerce | 01.01.2019 | Regulasi kegiatan e-commerce | Perlindungan hak konsumen, manajemen kontrak elektronik, penyimpanan data pesanan selama 10 tahun (sesuai persyaratan Undang-Undang Akuntansi) |
| Undang-Undang Anti Persaingan Usaha Tidak Sehat | 23.04.2019 | Regulasi perilaku persaingan pasar | Pengumpulan informasi publik secara legal untuk analisis pasar, tidak melibatkan rahasia dagang |
| Undang-Undang Periklanan | 29.11.2018 | Konten dan publikasi iklan | Jaminan keaslian data efektivitas konten, menghindari iklan palsu |
| Kerangka Kerja Tata Kelola Keamanan AI | Standar Referensi | Keamanan dan auditabilitas sistem AI | Penyimpanan log keputusan orkestrasi AI selama 2 tahun, memastikan keterjelasan dan pelacakan audit |
II. Struktur Manajemen Kepatuhan
2.1 Struktur Organisasi
- Petugas Perlindungan Data (DPO):Mengoordinasikan pekerjaan manajemen kepatuhan data
- Departemen Kepatuhan Hukum:Bertanggung jawab atas pemantauan peraturan, penilaian risiko, dan audit kepatuhan
- Departemen Keamanan Informasi:Bertanggung jawab atas implementasi keamanan teknis dan respons insiden keamanan
- Penghubung Kepatuhan Setiap Modul Bisnis:Bertanggung jawab atas pelaksanaan kepatuhan di modul masing-masing
2.2 Cakupan Kepatuhan Sembilan Modul Bisnis
Platform ini mencakup 9 modul bisnis utama, setiap modul menerapkan langkah-langkah kepatuhan spesifik berdasarkan titik pengumpulan data aktual, berikut rincian aktivitas pemrosesan data, jenis data, metode pengumpulan, periode penyimpanan, situasi berbagi dengan pihak ketiga, dan dasar hukum:
| Modul | Aktivitas Pemrosesan Data | Jenis Data | Metode Pengumpulan | Periode Penyimpanan | Berbagi dengan Pihak Ketiga | Langkah Kepatuhan dan Dasar Hukum |
|---|---|---|---|---|---|---|
| Manajemen Situs Web | Pelacakan perilaku kunjungan pengunjung, Cookie dan LocalStorage, formulir kontak/permintaan penawaran, formulir aplikasi kutipan | Data perilaku, data teknis, informasi pribadi (nama, informasi kontak) | Cookie/script pelacakan, pengiriman formulir | Perilaku kunjungan 2 tahun, Cookie 1 tahun, data formulir 3 tahun | Tidak (tidak dibagikan kepada pihak ketiga) | Manajemen persetujuan Cookie (persetujuan Pasal 13 PIPL); anonimisasi data pengunjung; data formulir digunakan untuk komunikasi bisnis (pelaksanaan kontrak Pasal 13 PIPL) |
| Konten Cerdas (cortex) | Catatan pembuatan konten AI, data publikasi dan penyebaran konten | Data bisnis (konten yang dihasilkan, volume penyebaran) | Pemanggilan AI, analisis pelacakan | Catatan pembuatan permanen (dapat dihapus oleh pengguna), data penyebaran 3 tahun | Ya (catatan pembuatan konten AI dibagikan kepada penyedia layanan LLM) | Penandaan konten AI, tinjauan manual; berbagi dengan pihak ketiga memerlukan persetujuan terpisah (Pasal 23 PIPL); dasar kepatuhan sesuai "Langkah-Langkah Sementara Administrasi AI Generatif" |
| Mesin AI (ai) | Konten percakapan AI, pengiriman konten ke LLM untuk diproses, statistik penggunaan model | Informasi pribadi (konten percakapan), data bisnis (teks yang dikirim), data teknis (penggunaan) | Pemanggilan API | Konten percakapan 180 hari, dihapus segera setelah diproses LLM, statistik penggunaan 1 tahun | Ya (konten percakapan dan konten yang dikirim dibagikan kepada penyedia LLM) | Berdasarkan persetujuan pengguna (Pasal 13 PIPL); persyaratan Undang-Undang Keamanan Data bahwa data penting tidak boleh keluar negeri; statistik penggunaan untuk pemantauan dan penagihan (kepentingan sah) |
| Basis Pengetahuan (kb) | Unggah dokumen dan konten basis pengetahuan, embedding vektorisasi dokumen | Data bisnis (dokumen, vektor) | Unggahan pengguna, vektorisasi AI | Permanen (dapat dihapus oleh pengguna), vektor dan dokumen sumber tersinkronisasi | Ya (embedding vektorisasi dapat dibagikan kepada infrastruktur AI pihak ketiga) | Kontrol akses, enkripsi data; berbagi dengan pihak ketiga memerlukan penandatanganan perjanjian (Undang-Undang Keamanan Data); dasar kepatuhan sesuai Pasal 13 PIPL pelaksanaan kontrak |
| Hub Audiens (nexus) | Informasi registrasi anggota, profil pengguna dan label perilaku, pelacakan perjalanan pengguna | Informasi pribadi (nama, nomor ponsel, dll.), label perilaku, data perjalanan | Formulir, analisis AI, pelacakan | Informasi registrasi selama masa akun +3 tahun, label perilaku 2 tahun, pelacakan perjalanan 2 tahun | Tidak (tidak dibagikan kepada pihak ketiga) | Persetujuan eksplisit (Pasal 13 PIPL); pengguna dapat menonaktifkan rekomendasi personalisasi (Ketentuan Administrasi Rekomendasi Algoritma); data profil dididentifikasi ulang |
| Operasional Perusahaan (office) | Informasi kontak peluang bisnis, data pesanan dan kontrak, informasi mitra saluran | Informasi pribadi (kontak), data keuangan (jumlah), data bisnis (informasi kerja sama) | Entri formulir, sistem CRM | Peluang bisnis 5 tahun, pesanan 10 tahun (persyaratan Undang-Undang Akuntansi), masa kerja sama saluran +3 tahun | Tidak (tidak dibagikan kepada pihak ketiga) | Prinsip kebutuhan minimal; data pesanan disimpan sesuai Undang-Undang Akuntansi; data saluran sesuai pelaksanaan kontrak (Pasal 13 PIPL) |
| Optimasi Mercusuar (beacon) | Pemantauan data publik pesaing, rekomendasi algoritma dan aturan personalisasi, analisis sampel data perilaku pengguna | Data bisnis (informasi publik), aturan algoritma, data perilaku (terdesensitisasi) | Pengumpulan API, pembelajaran AI, pelacakan | Data publik 1 tahun, masa berlaku aturan, sampel perilaku 1 tahun | Tidak (tidak dibagikan kepada pihak ketiga) | Hanya mengumpulkan informasi publik yang legal (Undang-Undang Anti Persaingan Usaha Tidak Sehat); pendaftaran algoritma (Ketentuan Administrasi Rekomendasi Algoritma); data perilaku didesensitisasi sebelum dianalisis (kepentingan sah Pasal 13 PIPL) |
| Komando Operasional (orchestrator) | Log keputusan orkestrasi AI | Data teknis (catatan keputusan) | Log API | 2 tahun | Tidak (tidak dibagikan kepada pihak ketiga) | Persyaratan auditabilitas (Kerangka Kerja Tata Kelola Keamanan AI); log digunakan untuk pemecahan masalah dan audit kepatuhan |
| Manajemen Sistem (system) | Autentikasi pengguna dan kredensial login, catatan notifikasi email/SMS | Informasi pribadi (akun, kata sandi, nomor ponsel), log operasi | Formulir, pemanggilan API | Masa berlaku akun, catatan notifikasi 180 hari | Ya (kredensial autentikasi dibagikan kepada penyedia layanan verifikasi identitas; catatan notifikasi dibagikan kepada penyedia layanan SMS/email) | Sistem nama asli (Undang-Undang Keamanan Siber); berbagi dengan pihak ketiga harus menandatangani perjanjian pemrosesan data dan mendapatkan persetujuan pengguna (Pasal 23 PIPL) |
III. Sistem Kebijakan Kepatuhan
- Penilaian Dampak Privasi (PIA):Melakukan penilaian dampak privasi sebelum peluncuran fitur baru, dengan fokus pada penilaian skenario pemrosesan data pribadi
- Penilaian Dampak Perlindungan Data (DPIA):Melakukan penilaian khusus sebelum aktivitas pemrosesan berisiko tinggi (seperti percakapan AI, profil pengguna)
- Kebijakan Penyimpanan dan Penghancuran Data:Membangun mekanisme pembersihan otomatis berdasarkan periode penyimpanan aktual setiap modul (180 hari hingga permanen), data yang kedaluwarsa dianonimisasi atau dihapus secara aman
- Manajemen Berbagi Pihak Ketiga:Untuk modul yang berbagi dengan pihak ketiga (Konten Cerdas, Mesin AI, Basis Pengetahuan, Manajemen Sistem), menandatangani perjanjian pemrosesan data, memastikan pihak ketiga memenuhi tingkat keamanan yang setara, dan mendapatkan persetujuan terpisah dari pengguna
- Audit Kepatuhan Berkala:Melakukan audit kepatuhan internal setiap enam bulan, mencakup seluruh aktivitas pemrosesan data aktual di semua modul bisnis
- Pelatihan Karyawan:Pelatihan keamanan data dan privasi tahunan untuk seluruh karyawan, dengan fokus pada penguatan standar pemrosesan data AI
- Manajemen Pemasok:Penilaian keamanan data dan perjanjian untuk penyedia layanan pihak ketiga, mewajibkan mereka mematuhi PIPL, Undang-Undang Keamanan Data, dll.
- Respons Insiden:Rencana respons darurat untuk insiden keamanan seperti kebocoran data, memulai penyelidikan dalam 24 jam dan memberi tahu regulator
IV. Sistem Dokumen Hukum
Pusat kepatuhan ini menyediakan dokumen hukum berikut, yang merupakan sistem pengungkapan kepatuhan yang lengkap, setiap dokumen ditulis berdasarkan titik pengumpulan data aktual:
- "Kebijakan Privasi" — Penjelasan komprehensif tentang pemrosesan informasi pribadi (mencakup semua titik pengumpulan data pribadi di semua modul)
- "Ketentuan Layanan" — Perjanjian penggunaan layanan
- "Kebijakan Cookie" — Manajemen penggunaan Cookie dan teknologi serupa
- "Pernyataan Keamanan Data" — Langkah-langkah keamanan dan respons insiden
- "Pernyataan Penggunaan AI" — Pengungkapan transparansi teknologi AI (data percakapan, pembuatan konten, dll.)
- "Hak Subjek Data" — Panduan pelaksanaan hak pengguna
- "Pernyataan Kekayaan Intelektual" — Perlindungan hak cipta dan merek dagang
- "Penjelasan Layanan Pihak Ketiga" — Objek berbagi data, tujuan, dan langkah-langkah perlindungan
- "Perlindungan Privasi Anak" — Perlindungan informasi anak di bawah umur
- "Penjelasan Transfer Data Keluar Negeri" — Kepatuhan transfer lintas batas (jika ada)
V. Penanggung Jawab Kepatuhan
Petugas Perlindungan Data (DPO):
Email: www@mangxu.net
Telepon: 0516-87722111 (disarankan untuk diisi)
Alamat Kantor: Ruang 818, Gedung 2, Sanbao Plaza, Distrik Quanshan, Kota Xuzhou, Provinsi Jiangsu
Pengaduan dan saran kepatuhan silakan kirim ke: xilu@139.com
Jika Anda memiliki pertanyaan tentang pemrosesan data atau ingin menggunakan hak subjek data, silakan hubungi kami melalui cara di atas, kami akan merespons secepatnya.