Perjanjian Pemrosesan Data
Terakhir diperbarui: Juli 2026
Perjanjian Pemrosesan Data ("DPA") ini merupakan bagian dari Ketentuan Penggunaan antara MakeitPDF ("Pemroses") dan pelanggan ("Pengontrol") dan berlaku ketika Pengontrol mengunggah dokumen yang berisi data pribadi. Ini mencerminkan Pasal 28 Peraturan Perlindungan Data Umum (GDPR) UE dan ketentuan GDPR Inggris yang setara.
1. Peran dan cakupan
Pengontrol menentukan tujuan dan cara pemrosesan. MakeitPDF bertindak semata-mata sebagai Pemroses dan memproses data pribadi hanya atas instruksi terdokumentasi Pengontrol — dalam praktiknya, tindakan mengirimkan file ke alat adalah instruksi tersebut. MakeitPDF tidak membaca, menganalisis, menambang, atau menjual isi dokumen yang diunggah, dan tidak menggunakannya untuk melatih model apa pun.
2. Sifat pemrosesan
Pokok bahasan: konversi, pengeditan, optimasi, dan analisis dokumen yang dikirimkan oleh Pengontrol. Durasi: selama jendela retensi yang dijelaskan di bagian 5. Kategori subjek data dan data pribadi: sepenuhnya ditentukan oleh Pengontrol, karena MakeitPDF tidak memiliki kendali atas apa yang terkandung dalam dokumen yang dikirimkan.
3. Sub-pemroses
MakeitPDF menggunakan sub-pemroses berikut. Masing-masing terikat oleh ketentuan perlindungan data yang tidak kalah protektif dari DPA ini. Pengontrol diberitahu tentang penambahan melalui halaman ini.
| Sub-pemroses | Tujuan | Lokasi |
|---|---|---|
| DigitalOcean | Hosting server dan penyimpanan file | Uni Eropa |
| Stripe | Pemrosesan pembayaran dan penagihan | Amerika Serikat (SCCs) |
| Google (Gemini API) | Ringkas, obrolan, dan terjemahan AI — hanya untuk dokumen yang dikirimkan ke alat tersebut | Amerika Serikat (SCCs) |
| Zoho Mail | Pengiriman email transaksional | Uni Eropa |
| Sentry | Pemantauan kesalahan (tanpa isi dokumen) | Uni Eropa |
| PostHog | Analitik produk, hanya dengan persetujuan (tanpa isi dokumen) | Uni Eropa |
Isi dokumen dibagikan dengan API Gemini hanya ketika Pengontrol menggunakan alat AI. Semua alat lainnya memproses file sepenuhnya di server MakeitPDF sendiri.
4. Langkah-langkah keamanan
Semua lalu lintas dienkripsi saat transit dengan TLS. File yang diunggah disimpan di server yang aksesnya dibatasi, tidak pernah dicantumkan secara publik, dan hanya dapat dijangkau melalui URL yang tidak dapat ditebak selama jendela retensi. Akses ke sistem produksi terbatas pada autentikasi administrator berbasis kunci. Kata sandi disimpan menggunakan hashing satu arah yang di-salt, dan detail kartu pembayaran tidak pernah mencapai server MakeitPDF.
5. Retensi dan penghapusan
File yang diunggah dan hasil yang diproses dihapus secara otomatis setelah jendela retensi untuk paket Pengontrol: 1 jam pada Free, 24 jam pada Pro, dan 72 jam pada Business. Penghapusan bersifat otomatis dan tidak memerlukan permintaan. Pengontrol juga dapat menghapus hasil segera dari halaman alat. Setelah penghentian akun, file yang tersisa dihapus dalam jendela retensi dan catatan akun dihapus atas permintaan.
6. Hak subjek data
Dengan mempertimbangkan sifat pemrosesan, MakeitPDF membantu Pengontrol dalam menanggapi permintaan untuk menggunakan hak subjek data. Karena file dihapus secara otomatis dalam beberapa jam, sebagian besar permintaan tersebut tidak memerlukan tindakan. Data akun dihapus berdasarkan permintaan, dan salinan informasi akun yang disimpan dapat diberikan berdasarkan permintaan.
7. Pelanggaran data pribadi
MakeitPDF memberitahukan Pengontrol tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran data pribadi yang memengaruhi data Pengontrol, dan memberikan informasi yang tersedia secara wajar sehingga Pengontrol dapat memenuhi kewajiban pemberitahuannya sendiri. Pengontrol tetap bertanggung jawab untuk memberitahukan otoritas pengawasnya dan, jika diperlukan, subjek data yang terpengaruh.
8. Transfer Internasional
Apabila sub-pemroses berlokasi di luar EEA atau Inggris, transfer dilakukan berdasarkan Klausul Kontraktual Standar Komisi Eropa atau mekanisme transfer setara yang disetujui.
9. Audit
Atas permintaan tertulis yang wajar, dan tidak lebih dari sekali dalam periode dua belas bulan, MakeitPDF menyediakan informasi yang diperlukan untuk menunjukkan kepatuhan terhadap DPA ini. Kewajiban audit biasanya dipenuhi dengan memberikan tanggapan tertulis terhadap kuesioner keamanan dan dokumentasi yang dijelaskan di atas. Inspeksi di tempat hanya tersedia jika otoritas pengawas secara khusus mensyaratkannya, dengan pemberitahuan tertulis 30 hari, selama jam kerja, tanpa mengganggu layanan, dan atas biaya Pengontrol.
10. Menerima DPA ini
DPA ini berlaku secara otomatis untuk setiap akun dan tidak memerlukan tanda tangan — menggunakan layanan berarti menerimanya. Jika organisasi Anda memerlukan salinan yang ditandatangani bersama untuk catatannya, kirimkan surat kepada kami dan kami akan meninjau permintaan tersebut.
Pertanyaan tentang perjanjian ini: support@makeitpdf.com