trasimene.com
Kebijakan Privasi
Terakhir diperbarui: 24 Juli 2026
— 01 —
Pengendali Data
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. Sesuai dengan Peraturan (UE) 2016/679 (GDPR) dan Undang-Undang Perlindungan Data Prancis (loi Informatique et Libertés), Anda memiliki hak atas data pribadi Anda. Kontak perlindungan data dapat dihubungi di alamat email yang sama.
— 02 —
Data yang Dikumpulkan
Akun pengguna: alamat email, nama depan dan belakang, kata sandi yang di-hash (bcrypt, tidak dapat dibaca oleh Trasimène), tanggal pendaftaran, pengenal unik.
Penggunaan layanan: log akses (IP, user-agent, cap waktu — 30 hari), peristiwa pemindaian anonim (ID perangkat yang disamarkan, hasil agregat), token notifikasi push (token Firebase — dapat dicabut).
Brankas digital: berkas, catatan, dan kata sandi Anda dienkripsi saat disimpan dengan AES-256-GCM. Kunci enkripsi bersifat unik untuk setiap akun dan dikelola di sisi server dalam Google Secret Manager dengan kontrol akses ketat. Kami tidak pernah menjual atau membagikan konten brankas Anda.
Pembayaran: tidak ada data kartu yang disimpan oleh Trasimène. Semua transaksi ditangani secara eksklusif oleh penyedia pembayaran kami yang bersertifikat PCI-DSS.
— VPN —
VPN & Data Lalu Lintas
Trasimène menyertakan VPN aman (protokol WireGuard terenkripsi) sebagai fitur keamanan. Saat Anda mengaktifkannya:
Tanpa log: kami tidak merekam, memeriksa, atau menyimpan konten lalu lintas Anda. Hanya status koneksi (terhubung/terputus) yang dicatat untuk mengoperasikan layanan.
Penyaringan DNS keamanan: sebagai fitur keamanan, permintaan DNS yang dibuat di dalam tunnel diselesaikan oleh server kami sendiri dan dicocokkan dengan daftar ancaman yang dikategorikan (malware, phishing, command-and-control, pelacak). Hanya ketika sebuah domain cocok dengan daftar ini, barulah kami mencatat domain tersebut beserta kategorinya, yang ditautkan ke akun Anda selama 48 jam, semata-mata untuk menampilkan peringatan keamanan yang sesuai di dalam aplikasi. Domain yang tidak berbahaya tidak pernah dicatat dan tidak ada riwayat penjelajahan yang disimpan. Resolusi di sisi hulu ditangani oleh Quad9, sebuah resolver yang mengutamakan privasi.
Server sendiri: lalu lintas hanya melewati server yang dioperasikan oleh Trasimène (WireGuard), tidak pernah melalui pihak ketiga.
Tanpa monetisasi: kami tidak pernah menjual, membagikan, atau mengalihkan lalu lintas Anda untuk tujuan periklanan atau komersial.
Akses di perangkat: untuk memberikan perlindungan antivirus, aplikasi dapat mengakses secara lokal — daftar aplikasi terpasang, notifikasi (anti-phishing), Wi-Fi, status SIM, kontak/kalender (deteksi anomali, hanya jumlah), kamera (pemindaian QR), dan lokasi (Android 12 ke bawah, semata-mata untuk pemindaian Wi-Fi). Data ini diproses di perangkat Anda dan tidak pernah dijual.
— 03 —
Dasar Hukum Pemrosesan
Pelaksanaan kontrak (Ps. 6.1.b GDPR): pengelolaan akun pengguna, penyediaan layanan keamanan, pengelolaan langganan.
Persetujuan (Ps. 6.1.a GDPR): pengiriman buletin, cookie analitik dan pemasaran.
Kepentingan sah (Ps. 6.1.f GDPR): keamanan platform, pencegahan penipuan, pemantauan teknis (Sentry).
Kewajiban hukum (Ps. 6.1.c GDPR): penyimpanan log koneksi (persyaratan hukum Prancis — 1 tahun).
— 04 —
Periode Penyimpanan
Akun aktif: data disimpan selama masa langganan, ditambah 12 bulan setelah pembatalan (masa banding).
Log akses: 30 hari bergulir.
Buletin: hingga berhenti berlangganan, lalu dihapus dalam 30 hari.
Brankas: data dihapus dalam 7 hari setelah penutupan akun.
— 05 —
Sub-pemroses
TRASIMENE SAS menggunakan sub-pemroses berikut, yang semuanya terikat oleh perjanjian pemrosesan data yang sesuai dengan GDPR:
Google Cloud (Google LLC) — hosting data, region europe-west1 (UE) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — analitik produk, server UE — https://posthog.com/privacy
Sentry (Functional Software Inc.) — pemantauan kesalahan — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API pemantauan dark web — tidak ada data pribadi yang ditransmisikan (hanya hash SHA-1 parsial)
RevenueCat Inc. — pengelolaan langganan dalam aplikasi — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — analisis antivirus APK dan URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — verifikasi URL berbahaya — https://safebrowsing.google.com/
Resend Inc. — pengiriman email transaksional — https://resend.com/legal/privacy-policy
— 06 —
Cookie
Cookie esensial (tidak memerlukan persetujuan): sesi autentikasi (NextAuth.js), preferensi bahasa.
Cookie analitik (memerlukan persetujuan): PostHog, Google Analytics — pengukuran audiens anonim, peningkatan layanan.
Cookie pemasaran (memerlukan persetujuan): Meta Pixel, TikTok, LinkedIn, X — iklan bertarget dan pengukuran kampanye.
Anda dapat mengelola preferensi cookie kapan saja melalui tombol Kelola cookie di bagian bawah halaman.
— 07 —
Hak GDPR Anda
Berdasarkan Pasal 15 hingga 22 GDPR, Anda memiliki hak berikut:
Hak akses (Ps. 15) · Hak pembetulan (Ps. 16) · Hak penghapusan (Ps. 17) · Hak portabilitas data (Ps. 20) · Hak untuk keberatan (Ps. 21) · Hak pembatasan pemrosesan (Ps. 18) · Hak untuk menarik persetujuan kapan saja.
Untuk menggunakan hak Anda: contact@trasimene.com — tanggapan dalam 30 hari. Bukti identitas mungkin diminta.
— 08 —
Pengaduan ke Otoritas Pengawas
Jika Anda yakin bahwa pemrosesan data pribadi Anda tidak sesuai dengan regulasi yang berlaku, Anda berhak mengajukan pengaduan ke otoritas pengawas terkait. Di Prancis: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Transfer Internasional
Beberapa sub-pemroses (Sentry, Have I Been Pwned) mungkin memproses data di luar Uni Eropa. Transfer semacam itu diatur oleh Standard Contractual Clauses (SCC) yang disetujui oleh Komisi Eropa, atau oleh perlindungan setara.
— 10 —
Anak di Bawah Umur
Akses ke layanan dibatasi untuk orang dewasa; anak di bawah umur harus memperoleh persetujuan tegas dari pemegang kuasa asuh (lihat ToS). Sesuai dengan article 45 de la loi Informatique et Libertés (Undang-Undang Perlindungan Data Prancis), anak di bawah usia 15 tahun tidak dapat memberikan persetujuan sendiri atas pemrosesan data pribadinya: diperlukan persetujuan bersama antara anak dan pemegang kuasa asuh. Pemegang kuasa asuh dapat menggunakan hak GDPR atas nama anak dengan menulis ke contact@trasimene.com.
— 11 —
Petunjuk Pasca-kematian
Sesuai dengan article 85 de la loi Informatique et Libertés (Undang-Undang Perlindungan Data Prancis), Anda dapat menetapkan petunjuk mengenai penyimpanan, penghapusan, dan pengungkapan data pribadi Anda setelah kematian Anda, dan mengubahnya kapan saja dengan menulis ke contact@trasimene.com. Tanpa adanya petunjuk, ahli waris Anda dapat menggunakan hak tertentu berdasarkan ketentuan yang ditetapkan oleh hukum.