trasimene.com
Dasar Privasi
Kemas kini terakhir: 24 Julai 2026
— 01 —
Pengawal Data
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. Selaras dengan Peraturan (EU) 2016/679 (GDPR) dan Akta Perlindungan Data Perancis (loi Informatique et Libertés), anda mempunyai hak ke atas data peribadi anda. Kenalan perlindungan data boleh dihubungi di alamat e-mel yang sama.
— 02 —
Data yang Dikumpul
Akaun pengguna: alamat e-mel, nama pertama dan nama akhir, kata laluan yang dicincang (bcrypt, tidak boleh dibaca oleh Trasimène), tarikh pendaftaran, pengecam unik.
Penggunaan perkhidmatan: log akses (IP, user-agent, cap masa — 30 hari), peristiwa imbasan tanpa nama (ID peranti nama samaran, hasil teragregat), token pemberitahuan tolak (token Firebase — boleh dibatalkan).
Peti kebal digital: fail, nota dan kata laluan anda disulitkan ketika disimpan dengan AES-256-GCM. Kunci penyulitan adalah unik bagi setiap akaun dan diuruskan di bahagian pelayan dalam Google Secret Manager di bawah kawalan akses yang ketat. Kami tidak pernah menjual atau berkongsi kandungan peti kebal anda.
Pembayaran: tiada data kad disimpan oleh Trasimène. Semua transaksi dikendalikan secara eksklusif oleh penyedia pembayaran kami yang diperakui PCI-DSS.
— VPN —
VPN & Data Trafik
Trasimène menyertakan VPN yang selamat (protokol WireGuard yang disulitkan) sebagai ciri keselamatan. Apabila anda mengaktifkannya:
Tanpa log: kami tidak merekod, memeriksa, atau menyimpan kandungan trafik anda. Hanya status sambungan (bersambung/terputus) direkodkan untuk mengendalikan perkhidmatan.
Penapisan DNS keselamatan: sebagai ciri keselamatan, permintaan DNS yang dibuat di dalam terowong diselesaikan oleh pelayan kami sendiri dan disemak terhadap senarai ancaman berkategori (perisian hasad, pancingan data, command-and-control, penjejak). Hanya apabila sesuatu domain sepadan dengan senarai ini, barulah kami merekodkan domain tersebut dan kategorinya, yang dikaitkan dengan akaun anda selama 48 jam, semata-mata untuk memaparkan amaran keselamatan yang berkaitan dalam aplikasi. Domain yang tidak berbahaya tidak pernah direkodkan dan tiada sejarah pelayaran disimpan. Penyelesaian huluan dikendalikan oleh Quad9, sebuah penyelesai yang mengutamakan privasi.
Pelayan sendiri: trafik hanya melalui pelayan yang dikendalikan oleh Trasimène (WireGuard), tidak pernah melalui pihak ketiga.
Tiada pengewangan: kami tidak pernah menjual, berkongsi, atau mengalihkan trafik anda untuk tujuan pengiklanan atau komersial.
Akses pada peranti: untuk menyediakan perlindungan antivirus, aplikasi mungkin mengakses secara setempat — senarai aplikasi yang dipasang, pemberitahuan (anti-pancingan data), Wi-Fi, status SIM, kenalan/kalendar (pengesanan anomali, kiraan sahaja), kamera (pengimbasan QR), dan lokasi (Android 12 dan ke bawah, semata-mata untuk pengimbasan Wi-Fi). Data ini diproses pada peranti anda dan tidak pernah dijual.
— 03 —
Asas Undang-undang untuk Pemprosesan
Pelaksanaan kontrak (Perkara 6.1.b GDPR): pengurusan akaun pengguna, penyediaan perkhidmatan keselamatan, pengurusan langganan.
Persetujuan (Perkara 6.1.a GDPR): penghantaran surat berita, kuki analitik dan pemasaran.
Kepentingan sah (Perkara 6.1.f GDPR): keselamatan platform, pencegahan penipuan, pemantauan teknikal (Sentry).
Kewajipan undang-undang (Perkara 6.1.c GDPR): penyimpanan log sambungan (keperluan undang-undang Perancis — 1 tahun).
— 04 —
Tempoh Penyimpanan
Akaun aktif: data disimpan sepanjang tempoh langganan, ditambah 12 bulan tambahan selepas pembatalan (tempoh rayuan).
Log akses: 30 hari bergulir.
Surat berita: sehingga berhenti melanggan, kemudian dipadamkan dalam masa 30 hari.
Peti kebal: data dipadamkan dalam masa 7 hari selepas penutupan akaun.
— 05 —
Sub-pemproses
TRASIMENE SAS menggunakan sub-pemproses berikut, kesemuanya terikat dengan perjanjian pemprosesan data yang mematuhi GDPR:
Google Cloud (Google LLC) — pengehosan data, wilayah europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — analitik produk, pelayan EU — https://posthog.com/privacy
Sentry (Functional Software Inc.) — pemantauan ralat — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API pemantauan web gelap — tiada data peribadi dihantar (hanya cincangan SHA-1 separa)
RevenueCat Inc. — pengurusan langganan dalam aplikasi — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — analisis antivirus APK dan URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — pengesahan URL berniat jahat — https://safebrowsing.google.com/
Resend Inc. — penghantaran e-mel transaksi — https://resend.com/legal/privacy-policy
— 06 —
Kuki
Kuki penting (tidak memerlukan persetujuan): sesi pengesahan (NextAuth.js), keutamaan bahasa.
Kuki analitik (memerlukan persetujuan): PostHog, Google Analytics — pengukuran khalayak tanpa nama, penambahbaikan perkhidmatan.
Kuki pemasaran (memerlukan persetujuan): Meta Pixel, TikTok, LinkedIn, X — pengiklanan bersasar dan pengukuran kempen.
Anda boleh menguruskan keutamaan kuki anda pada bila-bila masa melalui butang Urus kuki di bahagian bawah halaman.
— 07 —
Hak GDPR Anda
Di bawah Perkara 15 hingga 22 GDPR, anda mempunyai hak berikut:
Hak akses (Perkara 15) · Hak pembetulan (Perkara 16) · Hak pemadaman (Perkara 17) · Hak mudah alih data (Perkara 20) · Hak membantah (Perkara 21) · Hak pembatasan pemprosesan (Perkara 18) · Hak menarik balik persetujuan pada bila-bila masa.
Untuk melaksanakan hak anda: contact@trasimene.com — respons dalam masa 30 hari. Bukti identiti mungkin diminta.
— 08 —
Aduan kepada Pihak Berkuasa Penyeliaan
Jika anda percaya bahawa pemprosesan data peribadi anda tidak mematuhi peraturan yang terpakai, anda berhak untuk membuat aduan kepada pihak berkuasa penyeliaan yang berkaitan. Di Perancis: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Pemindahan Antarabangsa
Sesetengah sub-pemproses (Sentry, Have I Been Pwned) mungkin memproses data di luar Kesatuan Eropah. Pemindahan sedemikian ditadbir oleh Fasal Kontrak Standard (SCC) yang diluluskan oleh Suruhanjaya Eropah, atau oleh perlindungan yang setara.
— 10 —
Golongan Bawah Umur
Akses kepada perkhidmatan terhad kepada orang dewasa; golongan bawah umur mesti mendapat persetujuan nyata daripada pemegang kuasa ibu bapa (lihat ToS). Selaras dengan artikel 45 de la loi Informatique et Libertés (Akta Perlindungan Data Perancis), seorang bawah umur yang berusia kurang daripada 15 tahun tidak boleh bersetuju secara bersendirian dengan pemprosesan data peribadi mereka: persetujuan bersama antara golongan bawah umur dan pemegang kuasa ibu bapa adalah diperlukan. Pemegang kuasa ibu bapa boleh melaksanakan hak GDPR bagi pihak golongan bawah umur dengan menulis kepada contact@trasimene.com.
— 11 —
Arahan Selepas Kematian
Selaras dengan artikel 85 de la loi Informatique et Libertés (Akta Perlindungan Data Perancis), anda boleh menetapkan arahan mengenai penyimpanan, pemadaman dan pendedahan data peribadi anda selepas kematian anda, dan mengubahnya pada bila-bila masa dengan menulis kepada contact@trasimene.com. Sekiranya tiada arahan, waris anda boleh melaksanakan hak tertentu di bawah syarat yang diperuntukkan oleh undang-undang.