Perjanjian Pemrosesan Data

Terakhir diperbarui: Juli 2026

Perjanjian Pemrosesan Data ("DPA") ini merupakan bagian dari Ketentuan Penggunaan antara MakeitPDF ("Pemroses") dan pelanggan ("Pengontrol") dan berlaku ketika Pengontrol mengunggah dokumen yang berisi data pribadi. Ini mencerminkan Pasal 28 Peraturan Perlindungan Data Umum (GDPR) UE dan ketentuan GDPR Inggris yang setara.

1. Peran dan cakupan

Pengontrol menentukan tujuan dan cara pemrosesan. MakeitPDF bertindak semata-mata sebagai Pemroses dan memproses data pribadi hanya atas instruksi terdokumentasi Pengontrol — dalam praktiknya, tindakan mengirimkan file ke alat adalah instruksi tersebut. MakeitPDF tidak membaca, menganalisis, menambang, atau menjual isi dokumen yang diunggah, dan tidak menggunakannya untuk melatih model apa pun.

2. Sifat pemrosesan

Pokok bahasan: konversi, pengeditan, optimasi, dan analisis dokumen yang dikirimkan oleh Pengontrol. Durasi: selama jendela retensi yang dijelaskan di bagian 5. Kategori subjek data dan data pribadi: sepenuhnya ditentukan oleh Pengontrol, karena MakeitPDF tidak memiliki kendali atas apa yang terkandung dalam dokumen yang dikirimkan.

3. Sub-pemroses

MakeitPDF menggunakan sub-pemroses berikut. Masing-masing terikat oleh ketentuan perlindungan data yang tidak kalah protektif dari DPA ini. Pengontrol diberitahu tentang penambahan melalui halaman ini.

Sub-pemrosesTujuanLokasi
DigitalOceanHosting server dan penyimpanan fileUni Eropa
StripePemrosesan pembayaran dan penagihanAmerika Serikat (SCCs)
Google (Gemini API)Ringkas, obrolan, dan terjemahan AI — hanya untuk dokumen yang dikirimkan ke alat tersebutAmerika Serikat (SCCs)
Zoho MailPengiriman email transaksionalUni Eropa
SentryPemantauan kesalahan (tanpa isi dokumen)Uni Eropa
PostHogAnalitik produk, hanya dengan persetujuan (tanpa isi dokumen)Uni Eropa

Isi dokumen dibagikan dengan API Gemini hanya ketika Pengontrol menggunakan alat AI. Semua alat lainnya memproses file sepenuhnya di server MakeitPDF sendiri.

4. Langkah-langkah keamanan

Semua lalu lintas dienkripsi saat transit dengan TLS. File yang diunggah disimpan di server yang aksesnya dibatasi, tidak pernah dicantumkan secara publik, dan hanya dapat dijangkau melalui URL yang tidak dapat ditebak selama jendela retensi. Akses ke sistem produksi terbatas pada autentikasi administrator berbasis kunci. Kata sandi disimpan menggunakan hashing satu arah yang di-salt, dan detail kartu pembayaran tidak pernah mencapai server MakeitPDF.

5. Retensi dan penghapusan

File yang diunggah dan hasil yang diproses dihapus secara otomatis setelah jendela retensi untuk paket Pengontrol: 1 jam pada Free, 24 jam pada Pro, dan 72 jam pada Business. Penghapusan bersifat otomatis dan tidak memerlukan permintaan. Pengontrol juga dapat menghapus hasil segera dari halaman alat. Setelah penghentian akun, file yang tersisa dihapus dalam jendela retensi dan catatan akun dihapus atas permintaan.

6. Hak subjek data

Dengan mempertimbangkan sifat pemrosesan, MakeitPDF membantu Pengontrol dalam menanggapi permintaan untuk menggunakan hak subjek data. Karena file dihapus secara otomatis dalam beberapa jam, sebagian besar permintaan tersebut tidak memerlukan tindakan. Data akun dihapus berdasarkan permintaan, dan salinan informasi akun yang disimpan dapat diberikan berdasarkan permintaan.

7. Pelanggaran data pribadi

MakeitPDF memberitahukan Pengontrol tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran data pribadi yang memengaruhi data Pengontrol, dan memberikan informasi yang tersedia secara wajar sehingga Pengontrol dapat memenuhi kewajiban pemberitahuannya sendiri. Pengontrol tetap bertanggung jawab untuk memberitahukan otoritas pengawasnya dan, jika diperlukan, subjek data yang terpengaruh.

8. Transfer Internasional

Apabila sub-pemroses berlokasi di luar EEA atau Inggris, transfer dilakukan berdasarkan Klausul Kontraktual Standar Komisi Eropa atau mekanisme transfer setara yang disetujui.

9. Audit

Atas permintaan tertulis yang wajar, dan tidak lebih dari sekali dalam periode dua belas bulan, MakeitPDF menyediakan informasi yang diperlukan untuk menunjukkan kepatuhan terhadap DPA ini. Kewajiban audit biasanya dipenuhi dengan memberikan tanggapan tertulis terhadap kuesioner keamanan dan dokumentasi yang dijelaskan di atas. Inspeksi di tempat hanya tersedia jika otoritas pengawas secara khusus mensyaratkannya, dengan pemberitahuan tertulis 30 hari, selama jam kerja, tanpa mengganggu layanan, dan atas biaya Pengontrol.

10. Menerima DPA ini

DPA ini berlaku secara otomatis untuk setiap akun dan tidak memerlukan tanda tangan — menggunakan layanan berarti menerimanya. Jika organisasi Anda memerlukan salinan yang ditandatangani bersama untuk catatannya, kirimkan surat kepada kami dan kami akan meninjau permintaan tersebut.

Pertanyaan tentang perjanjian ini: support@makeitpdf.com