NOWORX · 조직을 위한 AI 에이전트 그룹웨어

Kebijakan Privasi

Diperbarui pada 13 Juni 2026
Diterbitkan dan dijual oleh Paprika US, Inc. · 131 Continental Dr, Suite 305, Newark, DE 19713, US · CEO Jaehoon Jeung
Dikembangkan oleh Snake Steak Inc. · 11F Trutec Tower, 12 World Cup buk-ro 56-gil, Mapo-gu, Seoul, Korea · No. registrasi usaha (Korea) 666-81-02807
Kontak meshedwell@pprk.xyz

1. Ikhtisar

Snake Steak Inc. ("Perusahaan") mengoperasikan layanan NOWORX ("Layanan", domain: noworx.app) dan mematuhi Undang-Undang Perlindungan Informasi Pribadi serta peraturan privasi lain yang berlaku di Korea. Kebijakan ini menjelaskan cara kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi, serta hak-hak yang tersedia bagi subjek data.

2. Tujuan Pemrosesan

Informasi pribadi hanya diproses untuk tujuan yang tercantum di bawah ini. Jika tujuan berubah, kami akan mengumumkan perubahan tersebut dan mengambil langkah yang diperlukan, termasuk memperoleh persetujuan tambahan bila dibutuhkan.

1.Manajemen anggota
Mengidentifikasi anggota, menyediakan dan meningkatkan layanan anggota
Mengonfirmasi niat pendaftaran, memproses perubahan keanggotaan dan penarikan diri
Membatasi akses atas pelanggaran, menyelesaikan sengketa, menangani keluhan
2.Pengiriman layanan dan otomasi AI
Menyediakan fungsi inti NOWORX (pemasaran, akuntansi, pengadaan, pemrosesan otomatis SDM, dan alur kerja persetujuan manusia)
Mengintegrasikan dengan layanan eksternal (platform e-commerce, gateway pembayaran, sistem otoritas pajak, dll.)
Menghasilkan, menyimpan, dan mengirimkan keluaran yang dihasilkan AI
Memproses pembayaran kredit dan langganan serta menyelesaikan tagihan
3.Pengembangan layanan baru, pemasaran, dan periklanan
Mengembangkan fitur baru dan meningkatkan yang sudah ada
Menyusun statistik penggunaan, menyajikan dan mengukur efektivitas iklan
Mengirimkan informasi promosi dan menganalisis frekuensi penggunaan
4.Bukti hukum
Menyimpan catatan yang diperlukan untuk merespons sengketa atau permintaan yang sah secara hukum

3. Data yang Diproses dan Periode Retensi

1.Keanggotaan
KategoriWaktuItem DataRetensi
Pendaftaran emailSetelah verifikasi e-mailNama, e-mail, kata sandi, nomor kontakDihapus 30 hari setelah penarikan diri
Pendaftaran SNS (Google, Apple)Setelah verifikasi login sosialNama, e-mailDihapus 30 hari setelah penarikan diri
2.Persetujuan pemasaran opsional
JenisItemRetensi
Persetujuan pemasaran anggotaNama, e-mailHingga persetujuan dicabut atau 30 hari setelah penarikan diri
Non-anggota (pertanyaan / permohonan)Nama, e-mail, nomor kontak3 tahun setelah konsultasi berakhir, atau hingga pencabutan persetujuan
3.Informasi yang dikumpulkan selama menggunakan Layanan
TujuanJenisItemRetensi
PenagihanPembelian kredit / langgananNama, e-mail, nomor kartu tersamarkan atau info rekening virtual5 tahun
Faktur pajakPenyelesaian dan tanda terima pajakNama perusahaan, nama, kontak, e-mail5 tahun
Pengembalian danaPemrosesan pengembalian danaNama, e-mail, kontak, info pembayaran5 tahun
Dukungan pelanggan (anggota)Verifikasi identitas dan dukunganPerusahaan, nama, e-mail atau kontak3 tahun
Penggunaan Layanan AIFitur otomasi AI NOWORXData masukan (dokumen bisnis, berkas, kredensial akun terhubung, dll.), keluaran dan metadataHingga penarikan keanggotaan atau penghentian kontrak vendor
Integrasi eksternalE-commerce, PG, otoritas pajak, dll.Kredensial layanan eksternal (token OAuth, kunci API) dan data terkait yang diberikan penggunaDihapus saat pemutusan koneksi atau penarikan keanggotaan
Dukungan pelanggan (non-anggota)Verifikasi identitas dan dukunganPerusahaan, nama, e-mail atau kontak3 tahun
PertanyaanOrientasi / integrasi / percobaanNama organisasi, nama pemohon, e-mail, kontak3 tahun
KemitraanPermintaan kemitraan atau resellerNama organisasi, nama pemohon, e-mail, kontak, URL situs web3 tahun
4.Retensi hukum dan internal
Dasar HukumDataPeriode
UU Perlindungan Konsumen dalam Perdagangan ElektronikCatatan kontrak dan penarikan diri5 tahun
Undang-Undang yang SamaCatatan pembayaran dan pasokan5 tahun
Undang-Undang yang SamaKeluhan atau sengketa konsumen3 tahun
Undang-Undang yang SamaCatatan periklanan dan pelabelan3 bulan
UU Perlindungan Rahasia KomunikasiLog akses situs web3 bulan
UU Perlindungan Informasi Pribadi psl.15(1)(5)Data yang diperlukan untuk mencegah penggunaan curangDihapus 30 hari setelah penarikan diri

4. Data Anak-Anak

Layanan ini tidak ditujukan untuk anak-anak (di bawah 14 tahun bagi warga negara Korea, di bawah 16 tahun bagi warga negara asing). Jika kami mengetahui bahwa kami telah mengumpulkan data dari anak-anak, kami akan menghapusnya dan menutup akun tersebut. Silakan hubungi kami di alamat yang tercantum pada Bagian 13 jika Anda yakin data anak telah dikumpulkan.

5. Pemberian kepada Pihak Ketiga

Kami menggunakan informasi pribadi dalam ruang lingkup yang dijelaskan pada Bagian 2 dan tidak mengungkapkannya kepada pihak ketiga tanpa persetujuan. Pengecualian:

1.Ketika subjek data telah memberikan persetujuan eksplisit sebelumnya.
2.Ketika diwajibkan oleh hukum atau ketika lembaga investigasi menyerahkan surat perintah atau putusan yang sah (UU Acara Pidana psl.215, PIPA psl.18(2)2).

Pemberian berdasarkan permintaan hukum mengikuti prosedur ini: menyerahkan surat perintah → memverifikasi ruang lingkup → tinjauan dan persetujuan DPO → menyerahkan kumpulan data minimum yang diperlukan.

Data bisnis, dokumen, dan keluaran yang dihasilkan AI tidak pernah digunakan untuk melatih model AI atau dibagikan kepada pihak ketiga (termasuk penyedia model) tanpa persetujuan eksplisit.

6. Pemroses Domestik

Kami mengalihdayakan tugas-tugas tertentu berdasarkan perjanjian tertulis yang melarang pemrosesan untuk tujuan yang tidak sah, mewajibkan kontrol keamanan, mensyaratkan pengawasan, dan melarang transfer lebih lanjut.

Ruang LingkupPemrosesTujuanRetensi
Infrastruktur cloudAmazon Web Services Inc.Hosting dan layanan cloudHingga penarikan diri atau penghentian kontrak
Dukungan pelangganChannel Corporation (Channel Talk)SaaS dukungan pelangganSama seperti di atas
PembayaranStripe, Inc.Penagihan kartuSama seperti di atas

7. Penugasan SaaS Luar Negeri

Pengguna yang menolak transfer ke luar negeri mungkin tidak dapat menggunakan fitur terkait. Anda dapat menarik diri dengan menghapus akun atau menghubungi kami melalui dukungan pelanggan.

Data yang ditransferTujuanPenerimaTujuanRetensi
Data bisnis, dokumen, dan gambar yang dimasukkan saat menggunakan fitur otomasi AI NOWORXAmerika Serikat (transfer API real-time)Anthropic, PBC (support@anthropic.com)Pemrosesan AI generatif (LLM) dan fitur otomasiDihapus segera setelah pemrosesan; tidak ada data yang disimpan oleh Anthropic
SamaAmerika Serikat (transfer API real-time)Google Cloud Platform (googlekrsupport@google.com)Layanan AI dan infrastruktur cloudDihapus segera setelah pemrosesan
Informasi pembayaran (nama, e-mail, detail kartu, dll.)Amerika Serikat (real-time saat checkout)Stripe, Inc. (privacy@stripe.com)Pemrosesan pembayaran kartu internasionalSesuai Kebijakan Privasi Stripe

8. Penghapusan

Kami menghapus data pribadi tanpa penundaan setelah periode retensi berakhir atau tujuan pemrosesan tercapai. Ketika hukum lain mengharuskan retensi lebih lama, data dipindahkan ke basis data atau area penyimpanan yang terpisah.

9. Hak Subjek Data

Pengguna dapat menggunakan hak-hak berikut melalui e-mail atau dukungan pelanggan:

Meminta akses, koreksi, penghapusan, atau penghentian pemrosesan
Meminta koreksi; kami akan menghentikan penggunaan data hingga selesai dan memberitahu pihak ketiga mana pun tentang koreksi jika data telah dibagikan
Mencabut persetujuan atau meminta penghapusan (beberapa layanan mungkin tidak tersedia; data statutori tidak selalu dapat dihapus)
Menarik keanggotaan di dalam Layanan atau melalui e-mail

10. Perlindungan Keamanan

Membatasi dan melatih staf yang memiliki akses ke data pribadi
Memelihara dan menegakkan rencana manajemen internal
Mengenkripsi data pribadi dan kata sandi; menerapkan enkripsi tingkat berkas untuk ekspor sensitif
Memelihara program keamanan terhadap peretasan dan malware; menempatkan sistem di lingkungan yang dikontrol aksesnya
Mengontrol hak akses basis data dan menggunakan firewall untuk memblokir koneksi yang tidak sah
Mencatat semua akses ke sistem informasi pribadi dan melindungi log dari pemalsuan

11. Cookie dan Teknologi Serupa

Kami menggunakan cookie untuk meningkatkan Layanan dan menganalisis penggunaan. Anda dapat mengonfigurasi browser untuk memblokir atau menghapus cookie; namun, beberapa fitur masuk mungkin tidak berfungsi tanpanya.

Google Chrome: Setelan > Privasi dan keamanan > Cookie pihak ketiga
Mozilla Firefox: Setelan > Privasi & Keamanan > Perlindungan Pelacakan yang Disempurnakan (Ketat)
Microsoft Edge: Setelan > Privasi, pencarian, dan layanan > Pencegahan pelacakan

12. Kriteria Penggunaan Tambahan

Tanpa persetujuan tambahan, pemrosesan lebih lanjut hanya diperbolehkan ketika secara wajar terkait dengan tujuan asli, dapat diperkirakan dari konteks pengumpulan, tidak secara tidak adil merugikan kepentingan pengguna, dan ketika pengamanan seperti pseudonimisasi atau enkripsi diterapkan.

13. Pejabat Perlindungan Data

PeranNamaKontak
Pejabat Perlindungan DataDonghyun Limmeshedwell@pprk.xyz

14. Pemulihan Hak

Pengguna dapat menghubungi lembaga-lembaga berikut untuk pemulihan hak eksternal terkait pelanggaran privasi:

Pusat Pelanggaran Privasi KISA: 118 (privacy.kisa.or.kr)
Komite Mediasi Sengketa Informasi Pribadi: 1833-6972 (kopico.go.kr)
Divisi Investigasi Siber Kejaksaan Agung: 1301 (spo.go.kr)
Biro Siber Kepolisian Nasional: 182 (ecrm.police.go.kr)

15. Perubahan

Kami akan mengumumkan setiap penambahan, penghapusan, atau perubahan pada kebijakan ini melalui situs web kami dan memberikan pemberitahuan setidaknya 30 hari sebelumnya ketika hak pengguna terpengaruh secara material.

Tanggal berlaku: 13 Juni 2026

Data Pengguna Google (Integrasi Gmail)

Saat Anda menghubungkan akun Gmail pada fitur Kotak Surat, Perusahaan memproses data pengguna Google melalui Google API sebagai berikut.

1.Cakupan akses: membaca pesan Gmail dan mengubah status baca (gmail.modify), serta alamat email akun (userinfo.email).
2.Tujuan: menampilkan dan mengelola email dari kotak surat yang Anda hubungkan. Kami tidak menggunakan data ini untuk tujuan lain.
3.Penyimpanan dan penghapusan: data email hanya disimpan di ruang kerja Anda dan dihapus saat Anda memutuskan koneksi (menghapus kotak surat).
4.Larangan: kami tidak menjual data pengguna Google kepada pihak ketiga, tidak menggunakannya untuk iklan, dan tidak menggunakannya untuk melatih model AI/ML umum.
5.Penggunaan dan transfer informasi yang kami terima dari Google API mematuhi [Kebijakan Data Pengguna Layanan Google API](https://developers.google.com/terms/api-services-user-data-policy), termasuk persyaratan Penggunaan Terbatas.