Kebijakan Privasi

Tanggal berlaku: 20 Agustus 2026

Kebijakan Privasi ini menjelaskan cara Havenbyte LLC ("Havenbyte", "Modelflare", "kami", atau "milik kami") mengumpulkan, menggunakan, mengungkapkan, dan melindungi informasi ketika Anda mengakses atau menggunakan situs web, akun, dasbor, API, dokumentasi, alur pembayaran, saluran dukungan, dan layanan terkait Modelflare.

Kebijakan ini ditulis dalam bahasa Inggris. Jika kami menyediakan terjemahan, terjemahan tersebut hanya untuk kemudahan, dan versi bahasa Inggris berlaku jika terjadi pertentangan.

1. Informasi yang Kami Kumpulkan

Kami mengumpulkan informasi yang Anda berikan secara langsung, termasuk informasi akun, pengenal masuk, informasi kontak, nama API Key, informasi organisasi atau proyek, tiket dukungan, pesan dan lampiran tiket, pesan lain yang Anda kirimkan kepada kami, serta informasi pembayaran atau penagihan yang ditangani melalui penyedia pembayaran yang didukung.

Ketika Anda memilih fitur persisten yang memuat konten, kami menyimpan konten yang diperlukan untuk menyediakan fitur tersebut. Sebagai contoh, Image Workbench menyimpan teks percakapan dan metadata aset dalam basis data aplikasi, serta gambar yang dihasilkan dalam penyimpanan objek privat, sampai Anda menghapus percakapan atau berlaku aturan retensi lain yang telah diungkapkan.

Jika Anda memilih untuk berlangganan email pemasaran, kami mencatat preferensi kategori dan bahasa Anda, sumber dan waktu setiap persetujuan atau penarikan persetujuan, serta versi kebijakan persetujuan yang berlaku. Kami juga menyimpan catatan supresi yang diperlukan untuk menghormati permintaan berhenti berlangganan dan mencegah pengiriman setelah keluhan atau hard bounce. Pengguna yang sudah ada dan pengguna yang tidak secara tegas memilih ikut serta tetap tidak berlangganan.

Saat Anda berkunjung atau mendaftar, kami dapat mencatat informasi atribusi seperti parameter UTM, host perujuk, konteks landing, serta pengenal klik X (twclid) atau pengenal klik Google Ads (gclid) jika tersedia. Kami juga mencatat sinyal privasi browser yang diperlukan untuk menghormati pilihan Do Not Track (DNT) atau Global Privacy Control (GPC) yang berlaku untuk pengukuran X dan Google Ads.

Saat Anda menggunakan API, dasbor, dokumentasi, pengujian jaringan, atau layanan terkait, kami mengumpulkan metadata operasional seperti ID akun, ID API Key, nama model, grup, informasi diagnosis perutean dan kanal, ID permintaan, ID permintaan penyedia jika tersedia, jumlah token, biaya, kode status, informasi waktu, stempel waktu, rute jaringan, informasi error, alamat IP, user agent, peristiwa autentikasi, status pembayaran, dan log serupa yang diperlukan untuk mengoperasikan layanan.

Input dan Output yang dikirim melalui API diproses untuk menyediakan layanan dan dapat diteruskan ke penyedia model atau infrastruktur yang dipilih untuk permintaan tersebut. Dalam jalur relay API biasa, kami tidak menyimpan body permintaan atau respons sebagai catatan bisnis jangka panjang di basis data aplikasi. Kami tidak menggunakan Konten Pelanggan untuk melatih, menyetel, mendistilasi, melakukan tolok ukur, atau meningkatkan model AI maupun machine learning yang dikembangkan atau dioperasikan oleh Havenbyte. Praktik retensi dan pelatihan penyedia model yang dipilih diatur oleh ketentuan penyedia tersebut dan dapat berbeda menurut penyedia, produk, jenis akun, dan wilayah.

Images API merupakan pengecualian terbatas ketika Anda meminta response_format=url: gambar hasil yang telah divalidasi disimpan dalam penyimpanan objek privat dan tersedia melalui tautan bertanda tangan yang secara default kedaluwarsa setelah satu jam. Setelah tautan kedaluwarsa, objek dasarnya dapat tetap privat sampai dihapus oleh siklus hidup penyimpanan jangka pendek yang dikonfigurasi. Ketika Anda meminta response_format=b64_json, fitur ini mengembalikan gambar tervalidasi secara inline dan tidak menyimpan objek keluaran API.

Catatan debug permintaan berumur pendek memuat metadata diagnosis dan ringkasan parameter, bukan body permintaan atau respons lengkap, dan dirancang untuk kedaluwarsa setelah 72 jam. Request Archive adalah fitur diagnosis body terpisah yang dinonaktifkan secara default. Jika secara khusus diaktifkan, fitur tersebut dapat menyimpan body permintaan asli dan service provider dengan cakupan tertentu di penyimpanan lokal yang dilindungi; masa kedaluwarsa default saat ini adalah 168 jam. Kemampuan diagnosis ini hanya digunakan untuk pemecahan masalah yang berwenang, penyelidikan keamanan, deteksi penyalahgunaan, sengketa penagihan, keandalan, atau kepatuhan hukum, serta tunduk pada kontrol akses dan retensi.

2. Cara Kami Menggunakan Informasi

Kami menggunakan informasi untuk menyediakan, mengamankan, memelihara, dan menagih layanan Modelflare; mengautentikasi pengguna; mengelola API Key dan grup akses; merutekan permintaan API; menghitung penggunaan dan biaya; menyediakan fitur produk persisten; memproses pembayaran dan pengembalian dana; mendeteksi penipuan, penyalahgunaan, gangguan, dan masalah keamanan; menanggapi permintaan dukungan; mematuhi kewajiban hukum; menegakkan Ketentuan Layanan dan Aturan Penggunaan Platform; serta menyampaikan pembaruan layanan, penagihan, keamanan, atau kebijakan.

Kami menggunakan informasi terbatas tentang produk, halaman, akun, dan atribusi untuk memahami adopsi layanan, mengukur kinerja situs web dan konversi, mendiagnosis masalah produk, dan meningkatkan layanan. Untuk tujuan ini, kami tidak mengirim prompt API, body permintaan atau respons API, kata sandi, rahasia, atau API Key ke PostHog, X, maupun Google Ads.

Kami hanya mengirim email pemasaran kepada pengguna terdaftar dengan email login terverifikasi yang secara tegas telah berlangganan kategori terkait. Persetujuan pemasaran bersifat opsional, terpisah dari penerimaan ketentuan atau penggunaan layanan, dan dapat ditarik kapan saja. Pilihan pemasaran Anda tidak memengaruhi komunikasi autentikasi, penagihan, keamanan, dukungan, atau komunikasi transaksional lain yang diperlukan untuk menyediakan layanan.

Kami dapat menggunakan informasi agregat atau yang telah dihilangkan identitasnya untuk pelaporan operasional, perencanaan kapasitas, analisis keandalan, pencegahan penyalahgunaan, analisis harga, dan peningkatan produk, selama informasi tersebut tidak mengidentifikasi pelanggan atau pengguna tertentu dan tidak digunakan untuk mengidentifikasi kembali siapa pun.

3. Cara Kami Membagikan Informasi

Kami hanya mengungkapkan informasi sejauh diperlukan untuk tujuan yang dijelaskan dalam kebijakan ini:

  • Penyedia model: Penyedia yang dipilih untuk suatu rute API menerima Input, konteks dan file yang diperlukan, serta data lain yang dibutuhkan untuk menghasilkan Output yang diminta.
  • Cloudflare dan penyedia infrastruktur: Cloudflare dan penyedia hosting terkait memproses lalu lintas jaringan, header permintaan, alamat IP, dan data terkait untuk pengiriman edge, keamanan, DNS, perlindungan DDoS, konektivitas, hosting, dan penyimpanan. Cloudflare R2 menyimpan aset gambar yang dihasilkan untuk fitur persisten yang diaktifkan dalam penyimpanan objek privat. Cloudflare Turnstile dapat memproses data verifikasi untuk alur akun yang diaktifkan.
  • Google reCAPTCHA Enterprise: Ketika diaktifkan untuk suatu alur akun, Google memproses token verifikasi serta konteks permintaan, perangkat, jaringan, dan risiko terkait untuk menilai risiko bot, penipuan, atau pendaftaran.
  • PostHog: Ketika analitik diaktifkan, PostHog menerima metadata halaman, produk, dan akun yang ada dalam daftar izin. Implementasi analitik kami tidak mengirim prompt API, body permintaan atau respons API, kata sandi, rahasia, atau API Key kepada PostHog.
  • X: Ketika pengukuran X diaktifkan dan tidak disupresi oleh sinyal privasi browser yang berlaku, tag situs web dapat memproses data browser dan jaringan. Peristiwa konversi sisi server dapat mencakup pengenal klik X, pengenal konversi buram, waktu peristiwa, serta nilai dan mata uang untuk konversi pembayaran yang memenuhi syarat. Kami tidak mengirim prompt API, body permintaan atau respons API, API Key, atau kredensial pembayaran kepada X.
  • Google Ads: Ketika pengukuran Google Ads diaktifkan dan tidak disupresi oleh sinyal privasi browser yang berlaku, tag Google dapat memproses data browser dan jaringan untuk pengukuran kunjungan situs dan konversi. Peristiwa konversi browser dapat mencakup pengenal konversi buram. Kami tidak mengirim prompt API, body permintaan atau respons API, API Key, atau kredensial pembayaran kepada Google Ads.
  • Stripe dan penyedia pembayaran lain yang didukung: Penyedia pembayaran memproses metode pembayaran, detail penagihan, nilai dan mata uang transaksi, sinyal risiko, informasi pajak, faktur, tanda terima, pengembalian dana, sengketa, serta informasi transaksi terkait berdasarkan kebijakan mereka sendiri. Kami tidak menyimpan nomor kartu pembayaran lengkap.
  • Resend: Penyedia email kami menerima alamat penerima, identitas pengirim, subjek dan isi, header pengiriman, serta status pengiriman yang diperlukan untuk mengirim dan melindungi email transaksional atau email pemasaran yang telah disetujui. Resend dapat mengembalikan pengenal pesan serta sinyal bounce atau keluhan.
  • OAuth dan penyedia identitas: Penyedia yang Anda pilih untuk masuk menerima data identitas dan autentikasi yang diperlukan untuk menyelesaikan proses masuk tersebut.
  • Penasihat, transaksi, dan otoritas: Kami dapat mengungkapkan informasi kepada penasihat profesional, dalam kaitannya dengan transaksi perusahaan, atau kepada otoritas dan pihak lain jika diwajibkan atau diizinkan oleh hukum, dengan menerapkan perlindungan kerahasiaan dan hukum yang sesuai.

Layanan pihak ketiga memproses informasi berdasarkan ketentuan, kebijakan privasi, aturan pemrosesan data, pembatasan wilayah, dan praktik retensi mereka sendiri. Ketika Anda memilih metode pembayaran, penyedia OAuth, rute model, atau integrasi, pihak ketiga terkait menerima informasi yang diperlukan untuk menyelesaikan layanan tersebut.

Kami tidak menjual informasi pribadi. Kami tidak mengungkapkan Input atau Output API pelanggan untuk iklan perilaku lintas konteks ataupun menggunakannya untuk membuat profil iklan.

4. Pembayaran

Pembayaran diproses oleh penyedia pembayaran yang didukung seperti Stripe. Kami tidak menyimpan nomor kartu pembayaran lengkap. Penyedia pembayaran dapat mengumpulkan dan memproses detail metode pembayaran, detail penagihan, sinyal risiko, informasi pajak, faktur, tanda terima, pengembalian dana, sengketa, dan informasi transaksi terkait berdasarkan kebijakan mereka sendiri.

5. Cookie, Analitik, dan Teknologi Serupa

Kami dapat menggunakan cookie, penyimpanan lokal, tag situs web, dan teknologi serupa untuk autentikasi, pengelolaan sesi, keamanan, preferensi, pemilihan bahasa, atribusi, analitik, pengukuran konversi, dan pengoperasian produk. Bergantung pada fungsi yang diaktifkan, teknologi ini dapat disediakan oleh Modelflare, PostHog, X, Google Ads, Cloudflare Turnstile, atau Google reCAPTCHA Enterprise. Beberapa fitur mungkin tidak berfungsi dengan benar jika penyimpanan atau skrip yang diperlukan dinonaktifkan.

Implementasi kami saat ini menyupresi pengukuran konversi tag browser X dan Google Ads, serta pengukuran konversi sisi server X, ketika browser memberikan sinyal DNT atau GPC. Kontrol browser, ekstensi, atau pengaturan jaringan juga dapat memblokir teknologi analitik atau pengukuran.

Pengukuran situs web ini terpisah dari pelacakan email pemasaran. Modelflare tidak mengaktifkan pelacakan buka atau klik pada email pemasaran secara default, dan alur email pemasaran standar tidak secara sengaja menambahkan piksel pelacakan email atau menulis ulang tautan untuk pelacakan perilaku.

6. Retensi

Kami menyimpan informasi hanya selama secara wajar diperlukan untuk menyediakan layanan, memelihara akun, menghitung penagihan, memenuhi kewajiban akuntansi dan hukum, menyelesaikan sengketa, menegakkan perjanjian, mendeteksi penyalahgunaan, melindungi keamanan, dan mendukung operasi.

  • Body permintaan dan respons API biasa diproses secara sementara dan tidak disimpan sebagai catatan jangka panjang standar dalam basis data aplikasi.
  • Keluaran Images API dengan response_format=url disimpan dalam penyimpanan objek privat dengan siklus hidup jangka pendek, dan tautan bertanda tangannya secara default kedaluwarsa setelah satu jam. Keluaran b64_json tidak disimpan oleh fitur ini.
  • Metadata debug permintaan berumur pendek dirancang untuk kedaluwarsa setelah 72 jam.
  • Request Archive dinonaktifkan secara default; jika diizinkan dan diaktifkan, masa kedaluwarsa default saat ini adalah 168 jam, kecuali dikonfigurasi atau disepakati lain.
  • Percakapan Image Workbench dan aset gambar yang dihasilkan disimpan hingga Anda menghapus percakapan atau berlaku aturan retensi lain yang telah diungkapkan.
  • Pesan dan lampiran tiket dukungan disimpan selama masalah dukungan aktif dan setelahnya selama secara wajar diperlukan untuk dukungan, keamanan, sengketa, dan kewajiban hukum.
  • Catatan akun, penggunaan, penagihan, atribusi, analitik produk, keamanan, dan operasional disimpan selama secara wajar diperlukan untuk tujuan yang dinyatakan dan kewajiban hukum yang berlaku.
  • Catatan persetujuan dan penarikan persetujuan, bersama catatan supresi akibat berhenti berlangganan, keluhan, dan hard bounce, dapat disimpan selama secara wajar diperlukan untuk membuktikan dan menghormati pilihan Anda serta mencegah pengiriman yang tidak diinginkan.

Data yang tersimpan dalam cadangan yang dilindungi dapat tetap ada sampai ditimpa melalui siklus hidup cadangan biasa, tetapi tidak digunakan secara aktif. Data yang diproses oleh penyedia model yang dipilih tunduk pada ketentuan dan kontrol retensi penyedia tersebut.

7. Keamanan

Kami menggunakan langkah administratif, teknis, dan organisasional yang wajar, yang dirancang untuk melindungi informasi dari akses tanpa izin, kehilangan, penyalahgunaan, perubahan, atau pengungkapan. Langkah tersebut mencakup akses yang diautentikasi dan berbasis peran, operasi berhak istimewa yang dibatasi, transport terenkripsi, perlindungan kredensial sensitif yang didukung, dan jalur akses privat untuk aset gambar yang disimpan. Tidak ada sistem yang sepenuhnya aman, dan pelanggan bertanggung jawab melindungi kredensial, API Key, perangkat, jaringan, dan integrasi hilir mereka sendiri.

8. Transfer Internasional

Modelflare dioperasikan oleh Havenbyte LLC dan dapat memproses informasi di Amerika Serikat serta negara lain tempat kami atau penyedia layanan kami beroperasi. Informasi dapat dialihkan ke dan diproses di negara yang memiliki undang-undang perlindungan data berbeda. Jika hukum yang berlaku mewajibkan mekanisme transfer, kami akan menggunakan mekanisme yang diakui secara hukum dan berlaku.

9. Pilihan dan Permintaan Anda

Anda dapat mengakses dan memperbarui informasi akun tertentu di dasbor, menghapus API Key, menghapus percakapan Image Workbench, berhenti menggunakan layanan, atau menghubungi kami mengenai permintaan akun, penagihan, privasi, akses, koreksi, pengembalian, atau penghapusan melalui saluran dukungan resmi yang dipublikasikan di situs web kami.

Anda dapat mengelola setiap kategori pemasaran dari Profil atau menggunakan tautan berhenti berlangganan yang disertakan dalam setiap email pemasaran. Opsi berhenti berlangganan sekali klik menghentikan semua kategori pemasaran. Anda dapat mengubah kembali kategori yang memenuhi syarat melalui Profil, tetapi supresi akibat keluhan, hard bounce, atau administrator mungkin tetap mencegah pengiriman. Berhenti berlangganan pemasaran tidak menghentikan pesan autentikasi, penagihan, keamanan, dukungan, atau pesan transaksional lainnya.

Anda dapat menggunakan pengaturan DNT atau GPC browser untuk menyupresi pengukuran konversi tag browser X dan Google Ads kami saat ini, serta pengukuran konversi sisi server X. Anda juga dapat menggunakan kontrol browser untuk mengelola cookie, penyimpanan lokal, dan skrip, meskipun fitur layanan yang diperlukan mungkin tidak berfungsi dengan benar jika dinonaktifkan.

Kami mungkin perlu memverifikasi identitas, kepemilikan akun, kepemilikan pembayaran, atau kewenangan Anda sebelum menanggapi permintaan tertentu. Kami dapat menyimpan informasi jika diwajibkan atau diizinkan untuk alasan hukum, keamanan, akuntansi, pencegahan penipuan, penyelesaian sengketa, atau operasional. Jika kami memproses informasi pribadi atas nama pelanggan enterprise, permintaan terkait data pelanggan tersebut mungkin perlu ditujukan kepada pelanggan yang bersangkutan.

10. Privasi Anak

Layanan tidak ditujukan bagi anak-anak atau siapa pun yang secara hukum tidak diizinkan menggunakan layanan. Pelanggan yang membangun produk untuk anak di bawah umur bertanggung jawab memperoleh persetujuan yang diwajibkan dan menerapkan perlindungan yang sesuai.

11. Perubahan

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Versi yang diperbarui berlaku saat dipublikasikan atau pada tanggal yang disebutkan dalam pemberitahuan. Jika diwajibkan oleh hukum, kami akan memberikan pemberitahuan tambahan atau memperoleh persetujuan. Sejauh diizinkan oleh hukum, penggunaan layanan secara berkelanjutan setelah pembaruan berarti Anda menerima kebijakan yang diperbarui.

12. Kontak

Untuk pertanyaan atau permintaan terkait privasi, hubungi kami melalui dukungan dalam dasbor atau email support@modelflare.dev.

  • Modelflare – Gateway API AI stabil dan hemat biaya

    Akses GPT, Claude, Grok, dan model terkemuka lain melalui gateway yang stabil dan lebih hemat. Pantau permintaan, token, dan biaya di satu tempat.

  • Model dan harga – Modelflare

    Bandingkan model, grup, dan harga saat ini dengan harga resmi API, lalu tinjau format API yang kompatibel.

  • Blog rekayasa API AI: integrasi, perutean, biaya

    Panduan gateway AI, protokol OpenAI, streaming, perutean, diagnosis error, keamanan kunci, penggunaan, dan biaya.

  • Tentang Modelflare – Platform API model AI untuk tim

    Pelajari cara Modelflare memberi developer, tim, dan organisasi akses model terpadu, perutean fleksibel, catatan penggunaan dan biaya, serta dukungan enterprise.

  • Kepercayaan dan keamanan – Perlindungan data

    Pelajari cara Modelflare menangani data API, melindungi kredensial, memakai penyedia layanan, serta mengelola retensi, diagnosis, dan insiden keamanan.

  • Documentation

    Setup guides, model contracts, and API reference.