Layanan Pihak Ketiga

Penjelasan Layanan Pihak Ketiga

Versi v1Tanggal Berlaku2026/05/13Pembaruan Terakhir2026/08/09

Penjelasan Layanan Pihak Ketiga

Terakhir diperbarui: 2026-06-05

Dokumen ini menjelaskan secara rinci layanan pihak ketiga dan pembagian data yang digunakan oleh Xuzhou Mangxu Software Technology Co., Ltd. (selanjutnya disebut "Mangxu Software" atau "kami") dalam proses penyediaan layanan. Sesuai dengan ketentuan Pasal 23 (Pemrosesan yang Didelegasikan) dan Pasal 21 (Penyediaan kepada Pihak Ketiga) Undang-Undang Perlindungan Informasi Pribadi Republik Rakyat Tiongkok (PIPL), Pasal 30 Undang-Undang Keamanan Data (DSL), serta Pasal 7 "Tindakan Sementara untuk Pengelolaan Layanan Kecerdasan Buatan Generatif", kami mengungkapkan secara penuh aktivitas pemrosesan data pihak ketiga kepada Anda, serta menjamin hak Anda untuk mengetahui dan hak untuk memilih.

I. Daftar Layanan Pihak Ketiga dan Detail Pemrosesan Data

Tabel berikut mencantumkan semua penyedia layanan pihak ketiga yang saat ini kami gunakan, serta jenis data yang dibagikan, tujuan, periode penyimpanan, dan langkah-langkah keamanan yang diterapkan oleh masing-masing penyedia saat memberikan layanan. Kami telah menandatangani Perjanjian Pemrosesan Data (DPA) dengan semua penyedia layanan pihak ketiga dan secara berkala melakukan evaluasi serta audit terhadap kemampuan keamanan data mereka.

Jenis LayananNama PenyediaTujuan LayananRuang Lingkup Data yang DibagikanLokasi Penyimpanan DataPeriode PenyimpananDasar Hukum
Mesin Inferensi AI (LLM)(penyedia aktual akan dilengkapi)Percakapan cerdas, pembuatan konten, analisis AIKonten percakapan AI, data bisnis yang dikirim pengguna ke LLM untuk diproses (tidak termasuk informasi identitas)Daratan TiongkokKonten percakapan: 180 hari; data yang diproses LLM: dihapus segera setelah diproses (tidak disimpan)Pasal 13 PIPL (persetujuan) + Pasal 7 Tindakan Sementara Pengelolaan AI Generatif
Layanan Cloud Computing (Hosting Server)(penyedia aktual akan dilengkapi)Hosting server, penyimpanan dataSemua data bisnis (transmisi dan penyimpanan terenkripsi)Daratan TiongkokDisimpan sesuai klasifikasi data (lihat penjelasan masing-masing fitur)Pasal 21 PIPL (pemrosesan yang didelegasikan) + Pasal 30 DSL
Object Storage (Dokumen/Berkas/Gambar/Video)(penyedia aktual akan dilengkapi)Penyimpanan berkas, gambar, video; penyimpanan dokumen basis pengetahuanDokumen, gambar, video yang diunggah pengguna (termasuk konten basis pengetahuan)Daratan TiongkokPermanen (pengguna dapat menghapus secara mandiri), embedding vektorisasi sinkron dengan dokumen sumberPasal 13 PIPL (pelaksanaan kontrak) + Undang-Undang Keamanan Data
Layanan Email(penyedia aktual akan dilengkapi)Notifikasi sistem, email pemasaranAlamat email, konten email (termasuk email autentikasi, email notifikasi)Daratan TiongkokCatatan notifikasi email: 180 hariPasal 13 PIPL (pelaksanaan kontrak)
Layanan SMS(penyedia aktual akan dilengkapi)Kode verifikasi, SMS notifikasiNomor ponselDaratan TiongkokCatatan notifikasi SMS: 180 hariPasal 13 PIPL (pelaksanaan kontrak)
Layanan Pembayaran(penyedia aktual akan dilengkapi)Pemrosesan pembayaran onlineJumlah pesanan (tidak termasuk informasi pembayaran lengkap)Daratan TiongkokDisimpan sesuai persyaratan regulasi industri pembayaran (tidak kurang dari 5 tahun)Undang-Undang E-Commerce + Undang-Undang Akuntansi
Analisis Data (Statistik Perilaku Pengunjung)(penyedia aktual akan dilengkapi)Statistik kunjungan situs web, analisis perilaku penggunaData perilaku kunjungan yang diidentifikasi (alamat IP, catatan penelusuran, informasi perangkat)Daratan Tiongkok2 tahunPasal 13 PIPL (persetujuan)
Percepatan CDN(penyedia aktual akan dilengkapi)Percepatan distribusi kontenSumber daya statis, alamat IPDaratan TiongkokSelama periode cache (tidak melebihi 30 hari)Undang-Undang Keamanan Siber (menjamin stabilitas sistem)

Keterangan Khusus: Catatan pembuatan konten AI (termasuk konten yang dibuat dengan bantuan AI, riwayat versi) karena perlu terus digunakan untuk optimasi model dan audit pencatatan algoritma, periode penyimpanannya adalah permanen; namun pengguna dapat menghubungi layanan pelanggan untuk meminta penghapusan catatan kreasi pribadi yang telah dibuat. Selain itu, kredensial autentikasi dan login pengguna (seperti hash kata sandi, token) dikelola melalui layanan autentikasi identitas pihak ketiga, disimpan selama masa aktif akun, digunakan untuk kepatuhan sistem nama asli (Pasal 21 Undang-Undang Keamanan Siber).

II. Prinsip Pembagian Data

  • Prinsip Minimum yang Diperlukan: Hanya membagikan jumlah data minimum yang diperlukan untuk mewujudkan fungsi layanan, dan secara berkala meninjau ruang lingkup data
  • Batasan Tujuan: Pihak ketiga tidak boleh menggunakan data yang dibagikan untuk tujuan selain yang telah disepakati, dan hal ini diatur secara eksplisit dalam DPA
  • Jaminan Keamanan: Semua pihak ketiga menandatangani Perjanjian Pemrosesan Data (DPA), berkomitmen untuk menerapkan langkah-langkah keamanan seperti enkripsi, kontrol akses, dan log audit yang sesuai dengan standar nasional
  • Data Tidak Keluar Wilayah: Semua layanan pihak ketiga diterapkan di Daratan Tiongkok, data tidak ditransmisikan lintas batas (berdasarkan Pasal 38 PIPL)
  • Evaluasi Berkala: Evaluasi dan audit terhadap kemampuan keamanan data pihak ketiga dilakukan setidaknya sekali setahun, dan laporan evaluasi disimpan
  • Persetujuan Terpisah: Untuk skenario yang melibatkan pembagian informasi pribadi sensitif (seperti informasi identitas), kami akan memperoleh persetujuan terpisah dari Anda

III. Penjelasan Penggunaan SDK Pihak Ketiga

Produk seluler atau web kami mungkin mengintegrasikan SDK pihak ketiga berikut:

  • SDK Analisis Statistik: Mengumpulkan informasi perangkat, jalur kunjungan halaman, perilaku klik, digunakan untuk perbaikan produk dan analisis profil pengguna (berdasarkan persetujuan Anda, dapat dimatikan kapan saja)
  • SDK Push: Digunakan untuk mengirim notifikasi pesan kepada Anda (seperti notifikasi pesanan, peringatan sistem), mengumpulkan pengidentifikasi perangkat (seperti IMEI, OAID)
  • SDK Autentikasi Identitas: Digunakan untuk mewujudkan login cepat dan verifikasi identitas, berbagi informasi perangkat dan data kredensial

Untuk tautan kebijakan privasi terperinci setiap SDK dan penjelasan pemrosesan data, Anda dapat memintanya melalui privacy@mangxu.com, atau melihat halaman pengaturan "Daftar SDK" di dalam aplikasi.

IV. Perlindungan Informasi Anak di Bawah Umur

Layanan kami tidak ditujukan untuk anak di bawah usia 14 tahun. Jika Anda berusia 14 hingga 18 tahun, harap gunakan layanan ini dengan pendampingan wali sah. Jika Anda menemukan bahwa kami secara tidak sengaja mengumpulkan informasi pribadi anak di bawah umur, silakan hubungi kami segera, dan kami akan menghapusnya secepat mungkin.

V. Hak Anda untuk Memilih dan Hak Anda

  • Hak untuk Mengetahui: Anda berhak mengetahui rincian pihak ketiga yang menerima pembagian data kami, termasuk nama penyedia, jenis data, tujuan, dll. (dokumen ini telah mengungkapkannya; jika Anda memerlukan informasi yang lebih terperinci, silakan hubungi kami)
  • Penarikan Persetujuan: Untuk pembagian ke pihak ketiga yang bergantung pada persetujuan terpisah (seperti analisis percakapan AI, rekomendasi personalisasi), Anda dapat mematikan fungsi tersebut kapan saja di pengaturan sistem. Penarikan persetujuan tidak memengaruhi pemrosesan yang telah dilakukan sebelum penarikan
  • Menolak Pemasaran Langsung: Anda dapat memilih untuk tidak menggunakan fungsi yang bergantung pada layanan pihak ketiga (seperti menonaktifkan asisten AI, menonaktifkan rekomendasi personalisasi). Anda dapat menonaktifkan cookie analisis pihak ketiga di pengaturan Cookie
  • Hak untuk Menghapus: Anda dapat menghubungi kami untuk meminta penghapusan informasi pribadi Anda yang telah kami bagikan kepada pihak ketiga (kecuali yang diwajibkan oleh hukum untuk disimpan), dan pihak ketiga akan menghapusnya secara bersamaan
  • Pengaduan dan Pelaporan: Jika Anda menganggap pemrosesan data pihak ketiga kami melanggar hukum dan peraturan, Anda dapat melaporkannya kepada departemen urusan siber atau otoritas keamanan publik

VI. Penyangkalan Tautan Pihak Ketiga

Situs web ini mungkin berisi tautan ke situs web pihak ketiga. Situs-situs tersebut memiliki kebijakan privasi dan ketentuan layanan masing-masing. Kami tidak bertanggung jawab atas konten dan perilaku situs web pihak ketiga. Disarankan agar Anda membaca kebijakan privasi mereka dengan saksama sebelum menggunakannya.

VII. Penanganan Darurat Insiden Keamanan Data

Jika terjadi insiden keamanan data pada penyedia layanan pihak ketiga (seperti kebocoran data), kami akan segera mengaktifkan rencana tanggap darurat, memberi tahu pengguna yang terkena dampak, dan melaporkan kepada otoritas pengawas. Kami akan mewajibkan pihak ketiga untuk segera memberi tahu kami saat terjadi insiden, serta bekerja sama dalam investigasi dan penentuan tanggung jawab.

VIII. Pembaruan dan Pemberitahuan Penjelasan Ini

Seiring dengan perubahan bisnis, kami dapat memperbarui penjelasan layanan pihak ketiga ini. Perubahan besar (seperti penambahan pihak ketiga yang signifikan, perubahan substansial pada ruang lingkup data yang dibagikan) akan diberitahukan kepada Anda melalui pesan dalam aplikasi, email, atau pop-up sebelum berlaku, dan kami akan memperoleh persetujuan terpisah yang diperlukan dari Anda (jika berlaku).