Kebijakan Privasi
Diperbarui:
Kebijakan ini menjelaskan apa yang diproses Monezi, alasannya, berapa lama disimpan, dan bagaimana menggunakan hak Anda.
Lingkup dan kontak
Kebijakan ini berlaku untuk Monezi V1 edisi Tiongkok daratan untuk pembukuan pribadi dan keluarga, yang dioperasikan oleh Shanghai Yu An Shan Shi Technology Co., Ltd. di bawah merek publik VCEAU · 屿岸山石.
Untuk mengakses, memperbaiki, menyalin, mengekspor, atau menghapus data, menarik persetujuan, atau melaporkan masalah privasi, kirim email ke support@vceau.co. Kami memverifikasi kepemilikan akun sebelum bertindak berdasarkan data akun.
Peluncuran dan persetujuan pertama
Akun cloud, sinkronisasi, dan inisialisasi online lainnya dimulai hanya setelah Anda memilih “Setuju & Lanjutkan” dan perangkat menyimpan serta memverifikasi pilihan tersebut. Jika Anda menolak, aplikasi tidak memulai inisialisasi cloud atau permintaan jaringan otomatis.
Persetujuan Privasi/Persyaratan terpisah dari persetujuan AI pihak ketiga. Perubahan kebijakan material menerima versi baru dan, bila diperlukan, permintaan persetujuan baru.
Data yang kami proses
- Data akun dan masuk: nomor telepon, email, ID pengguna Monezi, sesi, dan pengidentifikasi Apple, Google, atau WeChat jika Anda memilih metode masuk tersebut. Proses masuk WeChat juga dapat menyimpan OpenID, nama panggilan, dan avatar yang dikembalikan dengan otorisasi Anda; token akses WeChat tidak ditulis ke database akun. Masuk dengan kata sandi menggunakan data verifikasi yang dilindungi; kata sandi teks biasa tidak disimpan.
- Buku besar dan data keluarga: transaksi, jumlah, kategori, tanggal, anggaran, sasaran, pengaturan, metadata sinkronisasi, dan pengidentifikasi, peran, dan izin anggota keluarga. Catatan keuangan mungkin merupakan informasi pribadi yang sensitif.
- Data pembelian dan keanggotaan: produk keanggotaan tertaut akun, etalase atau penyedia, waktu pembelian, masa berlaku, status, dan pesanan atau pengidentifikasi transaksi yang diverifikasi toko. Penyedia pembayaran memproses kredensial pembayaran penuh secara independen.
- Konten yang Anda kirimkan: audio dan transkrip untuk fitur suara, gambar tanda terima, teks dan pertanyaan perhitungan, ditambah hasil yang Anda konfirmasi dan simpan.
- Data perangkat, diagnostik, dan keamanan: versi platform/aplikasi, hasil permintaan dan batas kapasitas, log keamanan, dan diagnostik kerusakan anonim tanpa akun, perangkat, atau pengidentifikasi instalasi.
Tujuan dan izin
- Otentikasi, pulihkan, dan hapus akun; menyediakan pembukuan, berbagi keluarga, sinkronisasi, pemulihan, dan ekspor.
- Dengan persetujuan terpisah, berikan transkripsi, pengenalan tanda terima, penguraian teks, dan perhitungan AI; mencegah penyalahgunaan dan mendiagnosis keandalan.
- Akses mikrofon, kamera, dan foto hanya diminta saat Anda memulai fitur terkait. Anda dapat mencabutnya di pengaturan sistem, tetapi fitur itu akan berhenti berfungsi.
Family sharing, penyedia layanan, dan transfer
Pemilik keluarga mengelola anggota dan buku besar bersama. Anggota resmi dapat melihat atau menambahkan entri bersama. Jangan memasukkan informasi orang lain kecuali Anda diizinkan untuk membagikannya.
Kami dapat menggunakan komputasi, database, penyimpanan objek, SMS, atau layanan email Alibaba Cloud. Prosesor AI Tiongkok daratan saat ini adalah Alibaba Cloud DashScope dan ByteDance Volcano Engine. Apple, Google, atau WeChat secara independen memproses informasi yang diperlukan untuk metode masuk yang dipilih; Proses masuk WeChat menggunakan layanan WeChat Open SDK dan Open Platform.
Monezi tidak dengan sengaja merutekan buku besar Tiongkok daratan atau permintaan AI ke layanan model internasional. Sebelum transfer lintas batas di masa mendatang yang memerlukan pemberitahuan atau persetujuan terpisah, kami akan mengidentifikasi penerima, tujuan, kategori data, dan saluran hak, serta mendapatkan persetujuan sesuai kebutuhan.
Retensi dan keamanan
- Data akun dan buku besar cloud tetap ada selama akun aktif, hingga penghapusan. Transkrip yang dikonfirmasi, hasil pengakuan, atau entri mengikuti aturan yang sama.
- Monezi tidak menyimpan audio mentah atau badan permintaan gambar tanda terima setelah permintaan selesai. Log kerusakan anonim disimpan selama 30 hari; peta sumber debug resmi pribadi disimpan selama 90 hari.
- Setelah penghapusan, data online dihapus dan sisa cadangan akan habis masa berlakunya dalam waktu 30 hari. Tantangan verifikasi, sesi yang kedaluwarsa, dan log keamanan dibersihkan pada jadwal terbatas yang ditentukan implementasi.
- Alamat IP tepercaya digunakan sebentar di memori server untuk membatasi kecepatan. Diagnostik anonim mungkin menggunakan keranjang sumber HMAC berkunci yang berputar setiap sepuluh menit dan tidak dapat merekonstruksi IP.
Hak Anda dan anak-anak
Anda dapat melihat dan memperbaiki buku besar, menyalin atau mengekspor data, menarik Privasi/Ketentuan atau persetujuan AI secara terpisah, dan meminta akses, koreksi, atau penghapusan. Mencabut persetujuan Privasi/Persyaratan akan menjeda fitur akun dan cloud hingga Anda menyetujuinya lagi.
Hapus di “Pusat Pengaturan → Akun → Hapus Akun & Data,” atau gunakan halaman/email penghapusan jika Anda tidak dapat masuk.
Monezi tidak menawarkan akun mandiri kepada anak-anak di bawah 14 tahun. Wali dapat menghubungi kami untuk menghapus informasi yang dikirimkan secara tidak patut.
Kelayakan uji coba satu kali dan pencegahan penyalahgunaan
Untuk memberikan dan menerapkan satu uji coba tujuh hari per identitas terverifikasi, Monezi menggunakan HMAC berkunci di server untuk menghasilkan sidik jari berpseudonim dari nomor telepon, email, atau pengenal masuk pihak ketiga yang terverifikasi. Catatan kelayakan tidak berisi pengenal mentah atau ID pengguna yang telah dihapus.
Setelah akun dihapus, sidik jari kelayakan tetap disimpan selama program uji coba satu kali berlaku hanya untuk menentukan kelayakan, mencegah penyalahgunaan melalui pendaftaran berulang, dan melindungi layanan. Sidik jari ini tidak digunakan untuk iklan atau pelacakan lintas layanan. Versi kunci lama dapat disimpan selama rotasi untuk mengenali klaim yang sudah ada.