Cakupan
Kebijakan ini menjelaskan cara Chiho AI (“Chiho”, “kami”) mengumpulkan, menggunakan, mengungkapkan, menyimpan, dan memungkinkan Anda mengendalikan informasi pribadi di chiho.ai, CRM Telegram Chiho, serta alat Chiho yang digunakan dari ChatGPT atau klien AI kompatibel lain (secara bersama-sama, “Layanan”).
Kebijakan ini mencakup pemegang akun maupun orang yang detailnya muncul dalam konten Telegram atau CRM yang diizinkan pada akun terhubung. Pelanggan bisnis atau tim mungkin bertanggung jawab atas instruksinya sendiri kepada Chiho; kebijakan ini tetap menjelaskan data yang diproses Chiho untuk menyediakan Layanan.
Data yang kami kumpulkan dan kembalikan melalui alat
Data akun, autentikasi, dan koneksi
Nama, alamat email, pengenal akun Firebase, keanggotaan tim, tingkat langganan, pemberian izin dan cakupan OAuth, status token agen, pengenal akun Telegram terhubung serta nama tampilannya, dan status koneksi atau autentikasi ulang Anda. Kami tidak pernah mengembalikan kata sandi, token bearer, string sesi Telegram, hash akses, atau kunci enkripsi melalui alat Chiho.
Konten dan metadata Telegram
Untuk akun Telegram yang Anda pilih untuk dihubungkan, kami memproses nama obrolan, kontak, grup, dan folder; pengenal peer dan pesan Telegram; nama pengguna ketika layanan inti Chiho memerlukannya; teks pesan dan jenis media; nama tampilan pengirim; tanggal pesan; keanggotaan folder; serta kondisi koneksi. Chiho hanya mengakses akun dan obrolan dalam cakupan yang Anda izinkan.
Data CRM dan otomatisasi
Tag, prioritas yang disarankan, tautan serta peran perusahaan, ringkasan, langkah berikutnya, tugas tindak lanjut dan tanggal jatuh temponya, aturan serta instruksi otomatisasi, dan aktivitas otomatisasi. Catatan ini dapat menggambarkan orang dalam obrolan terhubung Anda karena mereka adalah kontak yang Anda minta Chiho atur.
Masukan alat dan data tindakan
Ketika menggunakan Chiho dari ChatGPT atau klien AI kompatibel lain, kami menerima nama alat dan kolom yang diperlukan untuk permintaan. Bergantung pada alat, kolom tersebut dapat mencakup pengenal akun atau obrolan, teks pencarian, teks pesan, penerima atau grup, pengenal pengguna Telegram yang diberikan secara eksplisit, jadwal, folder, tag, perusahaan, tugas, aturan, pengenal pratinjau, keputusan persetujuan, dan nilai idempotensi. Tindakan Telegram yang berdampak menggunakan pratinjau atau persetujuan eksplisit ketika alat mewajibkannya.
Keluaran alat yang dikembalikan ke klien AI Anda
Kami hanya mengembalikan data yang diperlukan untuk menjawab atau menyelesaikan permintaan: status koneksi; nama tampilan akun, obrolan, grup, folder, dan kontak dalam cakupan serta pengenal perutean opak; teks pesan, tanggal, nama tampilan pengirim, dan pengenal pesan yang diminta; tag CRM, perusahaan, ringkasan, tugas, aturan, dan aktivitas; penerima pratinjau serta cuplikan pesan; dan status tindakan, jumlah, peringatan, atau hasil pengiriman per penerima. Kami menghapus hash akses internal, hash payload, kapabilitas token, data sesi, pengenal proses penulisan dan batch, stempel waktu kedaluwarsa internal yang tepat, nama pengguna yang tidak terkait, objek debug, log, serta pengenal permintaan atau pelacakan sebelum mengembalikan hasil alat.
Data penagihan, dukungan, dan teknis
Metadata pelanggan, checkout, langganan, faktur, dan status pembayaran Stripe (bukan nomor kartu lengkap); pesan yang Anda kirim ke dukungan; alamat IP; jenis browser dan perangkat; peristiwa autentikasi; waktu serta rute permintaan; kode kesalahan; serta data cookie atau penyimpanan lokal yang benar-benar diperlukan untuk masuk, keamanan, dan preferensi. Untuk keandalan MCP dan pelaporan penggunaan agregat, log operasional dapat mencakup kategori klien AI, cakupan pribadi atau tim, nama alat serta klasifikasi baca/tulis, hasil, status, latensi, dan kunci koneksi berpseudonim. Log tersebut tidak mencakup token bearer, argumen alat, konten Telegram atau CRM, perintah, atau hasil alat. Kami menggunakan PostHog untuk analitik produk dan pemutaran ulang sesi dengan penyamaran privasi, serta Google Analytics untuk pelaporan agregat akuisisi, halaman tujuan, dan konversi. Kami mengirim pengenal akun Firebase opak setelah masuk ke PostHog, bersama data halaman, interaksi, kategori atribusi, dan data teknis browser. Kami tidak mengirim alamat email, konten pesan Telegram, token autentikasi, URL perujuk lengkap, atau nilai masukan formulir ke salah satu penyedia analitik, dan kami tidak mengirim pengenal akun Firebase ke Google Analytics.
Mengapa kami menggunakan data
- Menyediakan situs web, CRM Telegram terhubung, koneksi OAuth, dan alat yang diminta.
- Membaca, mencari, menyinkronkan, mengatur, meringkas, dan menampilkan data Telegram serta CRM yang Anda minta.
- Menyiapkan, menyetujui, mengirim, menjadwalkan, mengundang, keluar, atau mengatur ulang konten Telegram ketika Anda memanggil alat tulis.
- Menghasilkan ringkasan, saran tag, saran perusahaan, tugas, dan draf tindak lanjut yang diminta.
- Mengautentikasi pengguna, menegakkan cakupan pribadi dan tim, menerapkan batas laju, mencegah penyalahgunaan, dan menyelidiki kegagalan.
- Mengelola langganan, menyediakan dukungan, memelihara layanan, dan memenuhi kewajiban hukum.
Chiho tidak menjual informasi pribadi, menggunakannya untuk iklan bertarget, atau menggunakan konten Telegram maupun CRM pelanggan untuk melatih model AI serbaguna. Kami dapat membuat statistik agregat hanya setelah menghapus informasi yang secara wajar dapat mengidentifikasi orang atau akun.
Siapa yang menerima data
OpenAI dan klien AI pilihan Anda
Ketika Anda menghubungkan Chiho ke ChatGPT, OpenAI mengirim panggilan alat Chiho Anda kepada kami dan menerima hasil alat yang diminimalkan sebagaimana dijelaskan di atas agar dapat menjawab Anda. Salinan dapat tetap berada dalam percakapan klien AI Anda menurut kontrol privasi dan retensi penyedia tersebut. Klien kompatibel lain memiliki peran yang sama ketika Anda memilih menggunakannya.
Telegram dan penerima Telegram yang dituju
Telegram menyediakan data akun serta obrolan yang terhubung. Untuk tindakan tulis yang diminta, Telegram dan orang atau grup yang Anda tuju menerima pesan, undangan, perubahan akun folder, atau tindakan keanggotaan yang diperlukan untuk melaksanakannya.
Penyedia infrastruktur dan autentikasi
Firebase dan Google Cloud menyediakan autentikasi, basis data, dan infrastruktur cloud. PostHog menyediakan analitik produk serta pemutaran ulang sesi dengan penyamaran privasi. Google Analytics menyediakan pelaporan agregat akuisisi, halaman tujuan, dan konversi. Penyedia hosting, jaringan, email, pemantauan, dan keamanan kami memproses data akun serta teknis terbatas hanya untuk mengoperasikan, memahami, dan melindungi Chiho.
Penyedia inferensi AI
Ketika Anda meminta fitur yang dihasilkan AI, konten dan instruksi terkait dalam cakupan dapat dikirim ke OpenAI, Anthropic, atau Google Vertex AI, sesuai model yang dikonfigurasi untuk fitur tersebut, guna menghasilkan hasil itu menurut ketentuan bisnis atau API mereka.
Pembayaran dan penerima profesional
Stripe memproses checkout dan penagihan. Kami juga dapat mengungkapkan data minimum yang diperlukan kepada auditor, pengacara, perusahaan asuransi, pihak berwenang, atau penerus perusahaan ketika diwajibkan hukum atau transaksi bisnis yang sah.
Tim Anda
Untuk koneksi dalam cakupan tim, anggota dan administrator tim yang diizinkan dapat mengakses akun terhubung, obrolan, catatan CRM, serta aktivitas alat yang disediakan oleh izin tim.
Berapa lama kami menyimpan data
Kami menerapkan periode maksimum berikut kecuali Anda menghapus data lebih awal atau hukum mewajibkan periode lebih lama:
Kode otorisasi dan token akses OAuth: masing-masing 5 menit dan 15 menit.
Interaksi dan sesi persetujuan OAuth: 10 menit untuk interaksi dan 24 jam untuk sesi.
Pemberian izin pembaruan OAuth dan catatan klien terhubung: hingga 30 hari kecuali Anda mencabutnya lebih awal.
Pratinjau penulisan agen dan payload eksekusi terenkripsi: 30 menit. Penghapusan basis data otomatis biasanya berlangsung segera setelah kedaluwarsa dan dapat memerlukan hingga 24 jam.
Catatan audit penulisan agen dan proses otomatisasi: 30 hari, kemudian penghapusan otomatis.
Catatan batas laju pengiriman langsung: 5 menit, kemudian penghapusan otomatis.
Data akun, Telegram terhubung, cache pesan, dan CRM: selama akun Anda aktif dan sampai Anda menghapus akun atau data. Memutus Telegram menghentikan akses baru tetapi tidak dengan sendirinya menghapus catatan CRM yang sudah ada. Penghapusan akun menghapus data akun dan CRM aktif; cadangan penyedia yang tersisa dihapus mengikuti siklus normalnya, paling lambat 35 hari.
Log keamanan dan operasional: 30 hari, kecuali peristiwa tertentu harus disimpan lebih lama untuk menyelidiki penyalahgunaan, melindungi pengguna, atau memenuhi kewajiban hukum.
Korespondensi dukungan: 24 bulan setelah permintaan dukungan ditutup.
Catatan penagihan dan pajak: hingga 7 tahun jika diwajibkan hukum akuntansi atau pajak; Stripe dapat menyimpan catatannya sendiri menurut kebijakannya.
Kontrol dan hak privasi Anda
- Cabut koneksi OAuth atau token agen dari Akses Agen AI. Pencabutan menghentikan akses alat di masa mendatang, tetapi tidak menghapus hasil yang sudah disalin ke percakapan klien AI.
- Putuskan akun Telegram untuk menghentikan akses Telegram di masa mendatang, atau hubungkan kembali ketika Anda memilihnya.
- Tinjau dan ubah tag CRM, perusahaan, tugas, aturan, folder, dan catatan lain di Chiho.
- Hapus akun Chiho Anda dari Profil. Ini menghapus catatan pengguna Chiho aktif serta dialog terkait dan mencabut akses akun Firebase Anda.
- Gunakan kontrol privasi ChatGPT atau klien AI lain untuk mengelola percakapan dan hasil alat yang disimpan penyedia tersebut.
- Kirim email ke privacy@chiho.ai untuk meminta akses, koreksi, ekspor, penghapusan, pembatasan, atau keberatan, atau untuk menarik persetujuan jika persetujuan merupakan dasar hukum. Kami dapat memverifikasi identitas Anda sebelum menyelesaikan permintaan.
Hak berbeda menurut lokasi. Kami akan menghormati hak yang berlaku dan menjelaskan pembatasan yang sah. Anda dapat menolak data opsional, tetapi Chiho tidak dapat menyediakan fitur ketika masukan akun, obrolan, atau tindakan yang diwajibkan tidak tersedia.
Keamanan dan transfer internasional
Kami menggunakan kontrol akses, kredensial dengan cakupan, enkripsi saat transit, payload tindakan terenkripsi berumur pendek, kontrol audit, serta perlindungan teknis dan organisasi lain. Tidak ada layanan internet yang dapat menjamin keamanan mutlak.
Chiho berbasis di Uni Emirat Arab dan menggunakan penyedia yang beroperasi secara internasional. Karena itu, data dapat diproses di Uni Emirat Arab, Amerika Serikat, Eropa, atau lokasi lain tempat penyedia kami beroperasi. Jika diwajibkan, kami menggunakan perlindungan transfer kontraktual atau perlindungan sah lainnya.
Anak-anak
Chiho tidak ditujukan kepada anak di bawah 13 tahun. Orang yang belum mencapai usia untuk menyetujui pemrosesan data daring di negaranya hanya boleh menggunakan Chiho dengan otorisasi orang tua, wali, atau organisasi sebagaimana diwajibkan hukum. Hubungi kami jika Anda meyakini seorang anak memberikan data tanpa otorisasi yang diwajibkan.
Perubahan dan kontak
Kami akan menerbitkan pembaruan di halaman ini dan mengubah tanggal di atas. Jika perubahan berdampak material pada cara kami menggunakan informasi pribadi, kami akan memberikan pemberitahuan tambahan melalui Layanan atau email jika sesuai.
Untuk pertanyaan, keluhan, atau permintaan privasi, kirim email ke privacy@chiho.ai.