1. Cakupan penerapan
Kebijakan ini berlaku untuk ekstensi Chrome Explixit, antarmuka pembaca PDF, layanan akun, dan API yang terhubung dengannya. Kebijakan ini tidak berlaku untuk situs lain yang diakses pengguna melalui browser biasa dan tidak mengubah kebijakan privasi situs sumber PDF.
2. Kapan pemrosesan PDF dimulai
Memasang ekstensi atau mendeteksi PDF tidak akan mengunggah dokumen secara otomatis. Pengguna harus login terlebih dahulu; dokumen hanya masuk ke alur pemrosesan setelah pengguna login, membuka Explixit Reader, dan menggunakan fitur yang memerlukan isi dokumen. Pengguna dapat keluar dari mode baca untuk PDF saat ini dan kembali menggunakan pembaca PDF bawaan Chrome.
- 01Setelah masuk, pengguna membuka PDF dari sumber jarak jauh atau perangkat lokal, lalu masuk ke Explixit Reader.
- 02Ekstensi menghitung hash konten PDF di browser; API Explixit hanya mencatat metadata dokumen dan kepemilikan pengguna saat ini.
- 03Saat pengguna memakai fitur AI dokumen, permintaan akan menyertakan seluruh PDF yang sedang dibuka; API memverifikasi hash, kepemilikan, dan batasan file.
- 04API memuat riwayat percakapan saat ini dari PostgreSQL, lalu mengirimkan PDF lengkap, riwayat, dan pertanyaan saat ini kepada penyedia model pihak ketiga yang dikonfigurasi.
- 05Hasil dikembalikan ke antarmuka pembaca dan disimpan sesuai kebutuhan fitur; setelah permintaan selesai, API melepaskan data bita PDF tanpa menulisnya ke database, direktori file, atau penyimpanan objek.
3. Data yang diproses
Akun dan autentikasi
- Nama pengguna, nama panggilan, alamat email terverifikasi, hash kata sandi yang tidak dapat dibalik, kode verifikasi email, dan status pengaturan ulang kata sandi.
- Subject stabil yang dikembalikan saat login dengan Google, alamat email terverifikasi, nama, dan foto profil, serta kredensial OAuth yang disimpan dalam bentuk terenkripsi di server.
- Sesi terpisah untuk Situs Web dan Ekstensi, Handoff sekali pakai, waktu login, dan status akun.
- Frekuensi permintaan dan alamat IP klien yang diberikan oleh proksi tepercaya untuk mencegah penyalahgunaan.
Dokumen dan konten bacaan
- Byte mentah PDF yang diproses selama permintaan, serta metadata yang disimpan secara persisten, yaitu nama file, hash konten, ID dokumen, dan jumlah halaman.
- Ringkasan, kata kunci, terjemahan per halaman, area pilihan, formula, konteks tanya jawab, dan keluaran model.
- Sorotan, komentar, catatan bacaan, riwayat penjelasan, dan riwayat percakapan.
Langganan dan penggunaan
- Hak akses Free/Pro, periode penagihan saat ini, jumlah dokumen, jumlah permintaan AI, dan jumlah halaman terjemahan.
- ID customer dan subscription, siklus penagihan, serta ID peristiwa webhook yang digunakan saat mengaktifkan Stripe.
- Explixit tidak menyimpan nomor kartu pembayaran lengkap secara langsung; informasi pembayaran diproses oleh Stripe.
Data ekstensi lokal
Chrome Storage digunakan untuk menyimpan sesi perangkat yang dikelola oleh proses latar belakang ekstensi, status mode baca, dan preferensi antarmuka; tidak menyimpan kata sandi, kode verifikasi email, atau token OAuth Google. Tab aktif menyimpan PDF yang sedang dibaca di dalam memori; akun, kepemilikan, percakapan, dan hasil fitur tetap disimpan di PostgreSQL pada sisi server, sehingga hal ini tidak dapat diartikan bahwa “semua data hanya disimpan secara lokal”.
4. Tujuan penggunaan
- Membangun konteks dokumen untuk PDF saat ini serta menyediakan terjemahan per halaman, ringkasan, dan tanya jawab.
- Mengaitkan sorotan, komentar, catatan, penjelasan, dan percakapan dengan pengguna dan dokumen yang tepat.
- Menangani login akun, keamanan sesi, batas penggunaan, langganan, dan pengelolaan tagihan.
- Mendiagnosis kegagalan, mencegah penyalahgunaan, melindungi layanan, dan memulihkan tindakan yang diminta langsung oleh pengguna.
Saat ini, landing page tidak memuat iklan, analitik perilaku, komponen chat, atau pelacakan konversi, serta tidak menyimpan cookie nonesensial terkait.
5. Pemroses Pihak Ketiga
- Penyedia model pihak ketiga:Setiap permintaan AI yang memerlukan konteks makalah akan menerima PDF lengkap saat ini dan mungkin menerimanya berulang kali dalam percakapan beberapa putaran untuk PDF yang sama. Penyimpanan, penggunaan untuk pelatihan, atau penghapusan data permintaan oleh penyedia bergantung pada kontrak dan konfigurasi yang berlaku; tanpa bukti, Explixit tidak memberikan jaminan mutlak.
- Gateway model teks:Fitur teks minimal yang tidak memerlukan PDF lengkap (misalnya, terjemahan teks yang dipilih) dapat memproses konten yang dipilih melalui gateway model teks yang dikonfigurasi.
- Stripe:Mengelola Live Checkout, Billing Portal, pembayaran, tanda terima, dan status langganan.
- Layanan email autentikasi:Mengirim kode verifikasi pendaftaran, tautan pengaturan ulang kata sandi, dan notifikasi keamanan akun. Email autentikasi dan email tagihan Stripe dikonfigurasi secara terpisah dan tidak menggunakan gambar pelacakan jarak jauh.
- Google:Saat pengguna memilih login dengan Google, otorisasi OAuth diproses dan pengenal akun yang stabil, alamat email terverifikasi, serta profil dasar dikirimkan kepada Explixit. Explixit tidak meminta izin akses ke Gmail, Google Drive, atau akses offline.
- Email dari Stripe:Stripe dapat mengirim email pembayaran dan langganan sesuai pengaturan Dasbor.
- Hosting dan basis data:Layanan berjalan di Docker dan PostgreSQL pada sisi server serta disediakan melalui HTTPS. Permintaan baru untuk PDF native tidak akan menyimpan PDF ke direktori file persisten.
Layanan pihak ketiga dapat memproses data di luar wilayah tempat pengguna berada. Kami akan memperbarui kebijakan ini jika terdapat perubahan material pada penyedia, model, atau konfigurasi hosting.
6. Penyimpanan dan Retensi
Akun, kepemilikan PDF, metadata dokumen, percakapan, terjemahan, dan catatan pribadi disimpan selama akun tetap aktif atau selama diperlukan untuk menyediakan fitur. Explixit tidak menyimpan secara persisten byte PDF dari permintaan PDF native baru. Setelah pengguna menghapus akun, data yang terkait langsung dengan pengguna tersebut dihapus secara berantai pada tingkat basis data. File peninggalan versi lama yang tidak dirujuk oleh pengguna lain ditangani sesuai kebijakan pembersihan kompatibilitas.
Cadangan basis data produksi saat ini disimpan selama 14 hari dan dihapus secara otomatis setelah masa penyimpanan berakhir. Catatan tagihan, pengembalian dana, sengketa, dan keamanan Stripe dapat disimpan lebih lama untuk pemrosesan transaksi, pencegahan penipuan, atau memenuhi ketentuan hukum yang berlaku. Log operasional disimpan sesuai kebijakan rotasi server.
7. Langkah-Langkah Keamanan
- Kunci API penyedia model disimpan di server dan tidak ditanamkan dalam ekstensi Chrome.
- Server menggunakan token Bearer bertanda tangan, verifikasi kepemilikan dokumen, dan kueri yang diisolasi per pengguna untuk memisahkan data.
- Endpoint login dan pendaftaran menerapkan pembatasan laju dasar. Email autentikasi ke alamat email yang sama memiliki jeda pengiriman dan batas per jam. Lingkungan produksi mewajibkan cookie aman dan origin tepercaya.
- Kode verifikasi pendaftaran dan Session Handoff hanya disimpan dalam bentuk hash, dengan masa berlaku singkat, batas jumlah percobaan, atau batas sekali pakai.
- Setelah pengaturan ulang kata sandi berhasil, sesi lama di Situs Web dan Ekstensi akan dicabut.
- Webhook pembayaran memerlukan verifikasi tanda tangan Stripe, dan peristiwa yang telah diverifikasi akan dicatat.
Tidak ada sistem yang dapat menjamin keamanan mutlak. Jika ditemukan masalah, pemrosesan terkait harus dihentikan, dampaknya diselidiki, dan pemberitahuan diberikan sesuai aturan yang berlaku.
8. Penghapusan dan Hak Pengguna
Setelah login di halaman harga, Anda dapat menghapus akun di bagian akun. Langganan Pro yang masih aktif harus dibatalkan terlebih dahulu melalui Stripe Billing Portal. Langkah selengkapnya dapat dilihat diPenghapusan akun dan data。
Permintaan untuk mengakses, memperbaiki, menghapus, atau membatasi pemrosesan data, serta pengajuan keluhan, dapat dikirim ke alamat email dukungan publik.
9. Anak di Bawah Umur
Explixit tidak ditujukan untuk anak di bawah usia 13 tahun. Jika wilayah pengguna menetapkan batas usia minimum yang lebih tinggi atau mewajibkan persetujuan wali, pengguna harus mematuhi ketentuan setempat dan hanya menggunakan layanan setelah memperoleh persetujuan yang sah.
10. Kontak dan perubahan
Untuk pertanyaan tentang privasi, akses data, penghapusan, atau keamanan, hubungi explixitai@outlook.com。
Jika terdapat perubahan material pada tujuan penggunaan data, pemroses pihak ketiga, atau aturan penyimpanan, versi dan tanggal harus diperbarui, dan pengguna harus diberi tahu secara wajar sebelum perubahan tersebut berlaku.