Hukum · Privasi

Kebijakan Privasi

GDPR · LGPD · CCPA · Terakhir diperbarui: 16 Mei 2026

Voyspark, merek yang dioperasikan oleh Ambrosio Company, menganggap privasi dengan serius. Kebijakan ini menjelaskan data apa yang kami kumpulkan, mengapa, bagaimana kami memprosesnya, dengan siapa kami membagikannya, dan apa saja hak Anda. General Data Protection Regulation (GDPR), LGPD Brasil, dan California Consumer Privacy Act (CCPA) semuanya berlaku.

1. Pengendali dan Petugas Perlindungan Data

Ambrosio Company adalah pengendali data pribadi yang diproses pada platform Voyspark. Kami telah menunjuk seorang Petugas Perlindungan Data (Data Protection Officer/DPO) untuk mewakili pengguna di hadapan perusahaan dan otoritas pengawas.

Kontak DPO: dpo@voyspark.com. Kami merespons dalam waktu 15 hari untuk subjek data Brasil (LGPD art. 19) dan dalam waktu 1 bulan untuk subjek data Eropa (GDPR art. 12), yang dapat diperpanjang berdasarkan tingkat kompleksitas.

3. Data Pribadi yang Kami Kumpulkan

Identifikasi: nama, email, nomor telepon (opsional), tanggal lahir (opsional), negara tempat tinggal, bahasa pilihan.

Navigasi: alamat IP, jenis perangkat dan peramban, sistem operasi, halaman yang dikunjungi, durasi kunjungan, perujuk (referrer), pengidentifikasi cookie — dikumpulkan melalui server kami sendiri (track.voyspark.com) dan mitra analitik.

Penggunaan: Trip Plans yang dibuat, destinasi yang dicari, tanggal perjalanan, preferensi Taste Genome, pesan yang dipertukarkan dengan Voyspark AI, ulasan, Trip Diaries yang dipublikasikan, jawaban Insider Network.

Transaksi: riwayat langganan, status pembayaran, 4 digit terakhir kartu (hanya melalui Paddle), alamat penagihan dan pajak jika diperlukan.

Komunikasi: email yang dipertukarkan dengan dukungan, tiket, obrolan, tanggapan survei dan NPS.

4. Data yang Diterima melalui Google OAuth (Masuk dengan Google)

Ketika Anda memilih "Masuk dengan Google", Voyspark menggunakan protokol OAuth 2.0 untuk menerima hanya data berikut dari profil Google Anda: pengidentifikasi unik (sub), alamat email, status email terverifikasi, nama lengkap, nama depan, nama keluarga, dan URL foto profil.

Data ini digunakan secara ketat untuk: (a) membuat dan mengautentikasi akun Voyspark Anda; (b) menampilkan nama dan avatar Anda di dalam platform; (c) menautkan proses masuk berikutnya; (d) mengirim komunikasi transaksional esensial (konfirmasi pendaftaran, pemulihan akses, pembaruan penting).

Voyspark TIDAK meminta, mengakses, atau menyimpan: konten Gmail, pesan, lampiran, kontak, berkas Google Drive, acara Google Calendar, gambar Google Photos, Google Contacts, atau cakupan terbatas lainnya dari akun Google Anda.

Voyspark TIDAK membagikan data yang diperoleh melalui Google OAuth kepada pihak ketiga untuk tujuan pemasaran, iklan bertarget, atau pelatihan model AI. Data ini tidak dijual dalam keadaan apa pun.

Anda dapat mencabut akses Voyspark ke akun Google Anda kapan saja di myaccount.google.com/permissions. Setelah pencabutan, kami hanya menyimpan data yang benar-benar diperlukan untuk memenuhi kewajiban hukum (penagihan, akuntansi, pencegahan penipuan), sesuai dengan periode penyimpanan yang dijelaskan dalam bagian 8.

5. Bagaimana Kami Menggunakan Data

Autentikasi dan akun: membuat, memelihara, dan melindungi akun Anda, memvalidasi akses, memulihkan kata sandi, dan mencegah pengambilalihan akun.

Personalisasi: menyesuaikan rekomendasi destinasi, saran itinerari, dan kurasi editorial dengan profil yang Anda nyatakan dan perilaku Anda pada platform.

Transaksional: memproses langganan, menerbitkan tanda terima, mengomunikasikan perubahan kontraktual, penagihan, dan pembaruan.

Komunikasi: menanggapi pertanyaan dukungan, mengirim pembaruan layanan penting, dan — hanya dengan persetujuan — buletin editorial dan penawaran.

Analitik dan peningkatan: menganalisis penggunaan agregat untuk memahami perilaku, mengidentifikasi hambatan, memprioritaskan peningkatan, dan mengukur kinerja.

Keamanan dan pencegahan penipuan: mendeteksi dan memblokir akses mencurigakan, penyalahgunaan, scraping, penipuan pembayaran, dan pelanggaran terhadap Ketentuan.

6. Pembagian dengan Pihak Ketiga (Pemroses)

Voyspark hanya membagikan data pribadi dengan mitra operasional (operator berdasarkan LGPD, pemroses berdasarkan GDPR) yang benar-benar diperlukan untuk layanan, berdasarkan kontrak yang mensyaratkan perlindungan setara.

Pemroses utama yang digunakan: Paddle.com (pembayaran); Supabase Inc. (basis data dan autentikasi); Vercel Inc. dan Cloudflare Inc. (hosting dan CDN); Anthropic PBC dan OpenAI OpCo, LLC (model AI melalui API, tanpa pelatihan atas data pribadi); Google LLC (login OAuth, font, analitik opsional); Travelpayouts (afiliasi editorial — hanya menerima pengidentifikasi klik anonim/sub_id, tanpa data pribadi nominal); Resend atau yang setara (email transaksional).

Kami tidak menjual data pribadi. Kami tidak membagikan data dengan pialang data, jaringan iklan lintas situs, atau pihak ketiga yang memproses data Anda untuk tujuan mereka sendiri yang tidak sesuai dengan pemberitahuan ini.

7. Cookie dan Teknologi Serupa

Kami menyediakan rincian mendalam mengenai cookie, piksel, penyimpanan lokal, dan pengidentifikasi dalam Kebijakan Cookie (/legal/cookies), lengkap dengan kategori, tujuan, durasi, dan opsi pengelolaan.

8. Penyimpanan Data

Akun aktif: kami menyimpan data selama akun Anda aktif dan untuk 30 hari tambahan setelah permintaan penghapusan (soft-delete yang dapat dibatalkan).

Data pajak dan akuntansi: hingga 5 tahun untuk pengguna Brasil (kewajiban pajak) dan sesuai jangka waktu hukum yang berlaku di yurisdiksi lain.

Log keamanan: hingga 12 bulan, sesuai art. 13 dan 15 Kerangka Sipil Internet Brasil dan padanannya di UE.

Percakapan Voyspark AI: hingga 18 bulan, kemudian dianonimkan dan digunakan hanya dalam bentuk agregat untuk analisis statistik.

Konten yang dipublikasikan (Trip Diaries, ulasan): tetap terlihat hingga dihapus oleh pengguna, dengan salinan cadangan disimpan hingga 90 hari setelah penghapusan.

9. Hak Anda (LGPD — Brasil)

Berdasarkan LGPD art. 18, Anda berhak untuk: (a) mengonfirmasi keberadaan pemrosesan; (b) mengakses data Anda; (c) memperbaiki data yang tidak lengkap, tidak akurat, atau usang; (d) menganonimkan, memblokir, atau menghapus data yang tidak diperlukan; (e) memindahkan data ke penyedia lain; (f) menghapus data yang diproses berdasarkan persetujuan; (g) mendapatkan informasi tentang pembagian data; (h) menarik persetujuan.

Untuk menggunakan hak apa pun, kirim permintaan kepada DPO di dpo@voyspark.com dengan identifikasi yang memadai. Kami merespons dalam waktu 15 hari kalender.

10. Hak Anda (GDPR — UE)

Berdasarkan GDPR, Anda berhak atas: akses (art. 15), rektifikasi (art. 16), penghapusan/hak untuk dilupakan (art. 17), pembatasan (art. 18), portabilitas (art. 20), keberatan (art. 21), dan hak untuk tidak tunduk pada keputusan yang sepenuhnya otomatis dengan efek signifikan (art. 22).

Anda juga berhak untuk mengajukan pengaduan kepada otoritas pengawas, seperti CNIL (Prancis), AEPD (Spanyol), Garante (Italia), BfDI (Jerman), CNPD (Portugal), atau ICO (Britania Raya).

11. Hak Anda (CCPA — California)

Penduduk California memiliki hak yang diberikan oleh CCPA/CPRA: mengetahui kategori dan elemen spesifik data yang dikumpulkan, sumber, dan tujuannya; meminta penghapusan; menolak (opt-out) penjualan atau pembagian data (Voyspark tidak menjual data); memperbaiki data yang tidak akurat; membatasi penggunaan informasi pribadi sensitif.

Untuk menggunakan hak-hak ini, kirim permintaan ke dpo@voyspark.com dengan frasa "CCPA Request". Kami tidak melakukan diskriminasi terhadap pengguna yang menggunakan hak mereka.

12. Anak-anak dan Remaja

Voyspark tidak ditujukan untuk anak-anak di bawah 13 tahun (Brasil) atau 16 tahun (UE, kecuali jika usia setempat lebih rendah). Kami tidak dengan sengaja mengumpulkan data dari subjek tersebut.

Jika kami mengidentifikasi pengumpulan yang tidak semestinya, kami akan menghapus data tersebut dengan segera. Orang tua atau wali yang mendeteksi pemrosesan data anak di bawah umur dapat meminta penghapusan segera di dpo@voyspark.com.

13. Transfer Data Internasional

Pengoperasian Voyspark melibatkan transfer data internasional (misalnya ke server di AS dan UE milik pemroses seperti Paddle, Vercel, Cloudflare, Supabase, Anthropic, dan OpenAI).

Transfer ini dilakukan berdasarkan Klausul Kontraktual Standar (Standard Contractual Clauses/SCCs) Komisi Eropa dan perlindungan lain berdasarkan LGPD art. 33 dan GDPR arts. 44–49.

14. Keamanan Informasi

Kami menerapkan langkah-langkah teknis dan organisasi yang sesuai dengan risiko: enkripsi saat transit (TLS 1.2+), enkripsi saat disimpan untuk data sensitif, hashing kata sandi (bcrypt/argon2), kontrol akses hak istimewa terkecil (least-privilege), segregasi lingkungan, log audit, pemantauan berkelanjutan, dan peninjauan berkala.

Tidak ada sistem yang sepenuhnya kebal terhadap risiko. Dalam hal terjadi insiden yang relevan, kami akan memberi tahu ANPD (Brasil) dan/atau otoritas Eropa yang berwenang dalam batas waktu hukum (hingga 72 jam berdasarkan GDPR), serta subjek yang terdampak jika berlaku.

15. Perubahan pada Kebijakan Ini

Kebijakan ini dapat diperbarui untuk mencerminkan perubahan regulasi, fitur baru, atau mitra baru. Versi sebelumnya diarsipkan dan tersedia atas permintaan di dpo@voyspark.com.

Pembaruan material akan dikomunikasikan 15 hari sebelumnya melalui email dan/atau pemberitahuan yang menonjol pada platform.

16. Menghubungi DPO dan Otoritas

Petugas Perlindungan Data (Data Protection Officer): dpo@voyspark.com. Kontak hukum: legal@voyspark.com.

Otoritas pengawas: ANPD (Brasil, anpd.gov.br), CNIL (Prancis, cnil.fr), AEPD (Spanyol, aepd.es), Garante (Italia, garanteprivacy.it), BfDI (Jerman, bfdi.bund.de), CNPD (Portugal, cnpd.pt), ICO (Britania Raya, ico.org.uk), dan California Privacy Protection Agency (cppa.ca.gov).

Minha viagem
Voyspark AI