NOWORX · 조직을 위한 AI 에이전트 그룹웨어

Kebijakan Privasi

Diperbarui pada 13 Juni 2026

1. Ikhtisar

Snake Steak Inc. ("Perusahaan") mengoperasikan layanan NOWORX ("Layanan", domain: noworx.app) dan mematuhi Undang-Undang Perlindungan Informasi Pribadi serta peraturan privasi lain yang berlaku di Korea. Kebijakan ini menjelaskan cara kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi, serta hak-hak yang tersedia bagi subjek data.

2. Tujuan Pemrosesan

Informasi pribadi hanya diproses untuk tujuan yang tercantum di bawah ini. Jika tujuan berubah, kami akan mengumumkan perubahan tersebut dan mengambil langkah yang diperlukan, termasuk memperoleh persetujuan tambahan bila dibutuhkan.

1.Manajemen anggota
Mengidentifikasi anggota, menyediakan dan meningkatkan layanan anggota
Mengonfirmasi niat pendaftaran, memproses perubahan keanggotaan dan penarikan diri
Membatasi akses atas pelanggaran, menyelesaikan sengketa, menangani keluhan
2.Pengiriman layanan dan otomasi AI
Menyediakan fungsi inti NOWORX (pemasaran, akuntansi, pengadaan, pemrosesan otomatis SDM, dan alur kerja persetujuan manusia)
Mengintegrasikan dengan layanan eksternal (platform e-commerce, gateway pembayaran, sistem otoritas pajak, dll.)
Menghasilkan, menyimpan, dan mengirimkan keluaran yang dihasilkan AI
Memproses pembayaran kredit dan langganan serta menyelesaikan tagihan
3.Pengembangan layanan baru, pemasaran, dan periklanan
Mengembangkan fitur baru dan meningkatkan yang sudah ada
Menyusun statistik penggunaan, menyajikan dan mengukur efektivitas iklan
Mengirimkan informasi promosi dan menganalisis frekuensi penggunaan
4.Bukti hukum
Menyimpan catatan yang diperlukan untuk merespons sengketa atau permintaan yang sah secara hukum

3. Data yang Diproses dan Periode Retensi

1.Keanggotaan

| Kategori | Waktu | Item Data | Retensi |

| :--- | :--- | :--- | :--- |

| Pendaftaran email | Setelah verifikasi e-mail | Nama, e-mail, kata sandi, nomor kontak | Dihapus 30 hari setelah penarikan diri |

| Pendaftaran SNS (Google, Apple) | Setelah verifikasi login sosial | Nama, e-mail | Dihapus 30 hari setelah penarikan diri |

2.Persetujuan pemasaran opsional

| Jenis | Item | Retensi |

| :--- | :--- | :--- |

| Persetujuan pemasaran anggota | Nama, e-mail | Hingga persetujuan dicabut atau 30 hari setelah penarikan diri |

| Non-anggota (pertanyaan / permohonan) | Nama, e-mail, nomor kontak | 3 tahun setelah konsultasi berakhir, atau hingga pencabutan persetujuan |

3.Informasi yang dikumpulkan selama menggunakan Layanan

| Tujuan | Jenis | Item | Retensi |

| :--- | :--- | :--- | :--- |

| Penagihan | Pembelian kredit / langganan | Nama, e-mail, nomor kartu tersamarkan atau info rekening virtual | 5 tahun |

| Faktur pajak | Penyelesaian dan tanda terima pajak | Nama perusahaan, nama, kontak, e-mail | 5 tahun |

| Pengembalian dana | Pemrosesan pengembalian dana | Nama, e-mail, kontak, info pembayaran | 5 tahun |

| Dukungan pelanggan (anggota) | Verifikasi identitas dan dukungan | Perusahaan, nama, e-mail atau kontak | 3 tahun |

| Penggunaan Layanan AI | Fitur otomasi AI NOWORX | Data masukan (dokumen bisnis, berkas, kredensial akun terhubung, dll.), keluaran dan metadata | Hingga penarikan keanggotaan atau penghentian kontrak vendor |

| Integrasi eksternal | E-commerce, PG, otoritas pajak, dll. | Kredensial layanan eksternal (token OAuth, kunci API) dan data terkait yang diberikan pengguna | Dihapus saat pemutusan koneksi atau penarikan keanggotaan |

| Dukungan pelanggan (non-anggota) | Verifikasi identitas dan dukungan | Perusahaan, nama, e-mail atau kontak | 3 tahun |

| Pertanyaan | Orientasi / integrasi / percobaan | Nama organisasi, nama pemohon, e-mail, kontak | 3 tahun |

| Kemitraan | Permintaan kemitraan atau reseller | Nama organisasi, nama pemohon, e-mail, kontak, URL situs web | 3 tahun |

4.Retensi hukum dan internal

| Dasar Hukum | Data | Periode |

| :--- | :--- | :--- |

| UU Perlindungan Konsumen dalam Perdagangan Elektronik | Catatan kontrak dan penarikan diri | 5 tahun |

| Undang-Undang yang Sama | Catatan pembayaran dan pasokan | 5 tahun |

| Undang-Undang yang Sama | Keluhan atau sengketa konsumen | 3 tahun |

| Undang-Undang yang Sama | Catatan periklanan dan pelabelan | 3 bulan |

| UU Perlindungan Rahasia Komunikasi | Log akses situs web | 3 bulan |

| UU Perlindungan Informasi Pribadi psl.15(1)(5) | Data yang diperlukan untuk mencegah penggunaan curang | Dihapus 30 hari setelah penarikan diri |

4. Data Anak-Anak

Layanan ini tidak ditujukan untuk anak-anak (di bawah 14 tahun bagi warga negara Korea, di bawah 16 tahun bagi warga negara asing). Jika kami mengetahui bahwa kami telah mengumpulkan data dari anak-anak, kami akan menghapusnya dan menutup akun tersebut. Silakan hubungi kami di alamat yang tercantum pada Bagian 13 jika Anda yakin data anak telah dikumpulkan.

5. Pemberian kepada Pihak Ketiga

Kami menggunakan informasi pribadi dalam ruang lingkup yang dijelaskan pada Bagian 2 dan tidak mengungkapkannya kepada pihak ketiga tanpa persetujuan. Pengecualian:

1.Ketika subjek data telah memberikan persetujuan eksplisit sebelumnya.
2.Ketika diwajibkan oleh hukum atau ketika lembaga investigasi menyerahkan surat perintah atau putusan yang sah (UU Acara Pidana psl.215, PIPA psl.18(2)2).

Pemberian berdasarkan permintaan hukum mengikuti prosedur ini: menyerahkan surat perintah → memverifikasi ruang lingkup → tinjauan dan persetujuan DPO → menyerahkan kumpulan data minimum yang diperlukan.

Data bisnis, dokumen, dan keluaran yang dihasilkan AI tidak pernah digunakan untuk melatih model AI atau dibagikan kepada pihak ketiga (termasuk penyedia model) tanpa persetujuan eksplisit.

6. Pemroses Domestik

Kami mengalihdayakan tugas-tugas tertentu berdasarkan perjanjian tertulis yang melarang pemrosesan untuk tujuan yang tidak sah, mewajibkan kontrol keamanan, mensyaratkan pengawasan, dan melarang transfer lebih lanjut.

| Ruang Lingkup | Pemroses | Tujuan | Retensi |

| :--- | :--- | :--- | :--- |

| Infrastruktur cloud | Amazon Web Services Inc. | Hosting dan layanan cloud | Hingga penarikan diri atau penghentian kontrak |

| Dukungan pelanggan | Channel Corporation (Channel Talk) | SaaS dukungan pelanggan | Sama seperti di atas |

| Pembayaran | Toss Payments Co., Ltd. | Penagihan kartu kredit dan rekening | Sama seperti di atas |

| Pembayaran | Stripe, Inc. | Penagihan kartu internasional | Sama seperti di atas |

7. Penugasan SaaS Luar Negeri

Pengguna yang menolak transfer ke luar negeri mungkin tidak dapat menggunakan fitur terkait. Anda dapat menarik diri dengan menghapus akun atau menghubungi kami melalui dukungan pelanggan.

| Data yang ditransfer | Tujuan | Penerima | Tujuan | Retensi |

| :--- | :--- | :--- | :--- | :--- |

| Data bisnis, dokumen, dan gambar yang dimasukkan saat menggunakan fitur otomasi AI NOWORX | Amerika Serikat (transfer API real-time) | Anthropic, PBC (support@anthropic.com) | Pemrosesan AI generatif (LLM) dan fitur otomasi | Dihapus segera setelah pemrosesan; tidak ada data yang disimpan oleh Anthropic |

| Sama | Amerika Serikat (transfer API real-time) | Google Cloud Platform (googlekrsupport@google.com) | Layanan AI dan infrastruktur cloud | Dihapus segera setelah pemrosesan |

| Informasi pembayaran (nama, e-mail, detail kartu, dll.) | Amerika Serikat (real-time saat checkout) | Stripe, Inc. (privacy@stripe.com) | Pemrosesan pembayaran kartu internasional | Sesuai Kebijakan Privasi Stripe |

8. Penghapusan

Kami menghapus data pribadi tanpa penundaan setelah periode retensi berakhir atau tujuan pemrosesan tercapai. Ketika hukum lain mengharuskan retensi lebih lama, data dipindahkan ke basis data atau area penyimpanan yang terpisah.

9. Hak Subjek Data

Pengguna dapat menggunakan hak-hak berikut melalui e-mail atau dukungan pelanggan:

Meminta akses, koreksi, penghapusan, atau penghentian pemrosesan
Meminta koreksi; kami akan menghentikan penggunaan data hingga selesai dan memberitahu pihak ketiga mana pun tentang koreksi jika data telah dibagikan
Mencabut persetujuan atau meminta penghapusan (beberapa layanan mungkin tidak tersedia; data statutori tidak selalu dapat dihapus)
Menarik keanggotaan di dalam Layanan atau melalui e-mail

10. Perlindungan Keamanan

Membatasi dan melatih staf yang memiliki akses ke data pribadi
Memelihara dan menegakkan rencana manajemen internal
Mengenkripsi data pribadi dan kata sandi; menerapkan enkripsi tingkat berkas untuk ekspor sensitif
Memelihara program keamanan terhadap peretasan dan malware; menempatkan sistem di lingkungan yang dikontrol aksesnya
Mengontrol hak akses basis data dan menggunakan firewall untuk memblokir koneksi yang tidak sah
Mencatat semua akses ke sistem informasi pribadi dan melindungi log dari pemalsuan

11. Cookie dan Teknologi Serupa

Kami menggunakan cookie untuk meningkatkan Layanan dan menganalisis penggunaan. Anda dapat mengonfigurasi browser untuk memblokir atau menghapus cookie; namun, beberapa fitur masuk mungkin tidak berfungsi tanpanya.

Google Chrome: Setelan > Privasi dan keamanan > Cookie pihak ketiga
Mozilla Firefox: Setelan > Privasi & Keamanan > Perlindungan Pelacakan yang Disempurnakan (Ketat)
Microsoft Edge: Setelan > Privasi, pencarian, dan layanan > Pencegahan pelacakan

12. Kriteria Penggunaan Tambahan

Tanpa persetujuan tambahan, pemrosesan lebih lanjut hanya diperbolehkan ketika secara wajar terkait dengan tujuan asli, dapat diperkirakan dari konteks pengumpulan, tidak secara tidak adil merugikan kepentingan pengguna, dan ketika pengamanan seperti pseudonimisasi atau enkripsi diterapkan.

13. Pejabat Perlindungan Data

| Peran | Nama | Kontak |

| :--- | :--- | :--- |

| Pejabat Perlindungan Data | Donghyun Lim | sales@quelsuite.com |

14. Pemulihan Hak

Pengguna dapat menghubungi lembaga-lembaga berikut untuk pemulihan hak eksternal terkait pelanggaran privasi:

Pusat Pelanggaran Privasi KISA: 118 (privacy.kisa.or.kr)
Komite Mediasi Sengketa Informasi Pribadi: 1833-6972 (kopico.go.kr)
Divisi Investigasi Siber Kejaksaan Agung: 1301 (spo.go.kr)
Biro Siber Kepolisian Nasional: 182 (ecrm.police.go.kr)

15. Perubahan

Kami akan mengumumkan setiap penambahan, penghapusan, atau perubahan pada kebijakan ini melalui situs web kami dan memberikan pemberitahuan setidaknya 30 hari sebelumnya ketika hak pengguna terpengaruh secara material.

Tanggal berlaku: 13 Juni 2026

Data Pengguna Google (Integrasi Gmail)

Saat Anda menghubungkan akun Gmail pada fitur Kotak Surat, Perusahaan memproses data pengguna Google melalui Google API sebagai berikut.

1.Cakupan akses: membaca pesan Gmail dan mengubah status baca (gmail.modify), serta alamat email akun (userinfo.email).
2.Tujuan: menampilkan dan mengelola email dari kotak surat yang Anda hubungkan. Kami tidak menggunakan data ini untuk tujuan lain.
3.Penyimpanan dan penghapusan: data email hanya disimpan di ruang kerja Anda dan dihapus saat Anda memutuskan koneksi (menghapus kotak surat).
4.Larangan: kami tidak menjual data pengguna Google kepada pihak ketiga, tidak menggunakannya untuk iklan, dan tidak menggunakannya untuk melatih model AI/ML umum.
5.Penggunaan dan transfer informasi yang kami terima dari Google API mematuhi [Kebijakan Data Pengguna Layanan Google API](https://developers.google.com/terms/api-services-user-data-policy), termasuk persyaratan Penggunaan Terbatas.