← Back to app
Halaman ini ialah terjemahan yang disediakan untuk kemudahan anda. Versi Bahasa Inggeris ialah dokumen asal yang berkuasa secara perundangan — jika terdapat sebarang percanggahan, teks Bahasa Inggeris akan mengatasi: Privacy (English)

Dasar Privasi

Dikemas kini terakhir: 12 Jun 2026 · Berkuat kuasa: 1 Januari 2025 · v3.6

KeyAssist ("kami", "kita", "milik kami") komited untuk melindungi privasi anda. Dasar Privasi ini menerangkan data yang kami kumpul, cara kami menggunakannya, dan hak anda berkenaan data peribadi anda.

🇪🇺 Hak GDPR Anda (pengguna EU/EEA)

Untuk melaksanakan hak-hak ini: privacy@keyassist.app

1. Data Yang Kami Kumpul

KategoriDataTujuanAsas Perundangan
AkaunNama, e-mel, negaraPengesahan, penyampaian perkhidmatanKontrak
Profile & onboardingEquipment you own (equipment, equipmentOther), how you heard about us (hearAbout), and preferred country & equipment used as search defaults (prefCountry, prefEquipment)Personalization, onboarding, tailoring search resultsConsent
PenggunaanKes yang dilihat, carian, tempoh sesiPenambahbaikan perkhidmatan, analitikKepentingan sah
PengebilanKaedah pembayaran (melalui Stripe — kami tidak menyimpan nombor kad)Pengurusan langgananKontrak
TeknikalAlamat IP, jenis pelayar, jenis perantiKeselamatan, pencegahan penipuanKepentingan sah
KukiToken sesi, keutamaanPengesahan, pemperibadianPersetujuan / Kontrak

2. Cara Kami Menggunakan Data Anda

3. Perkongsian Data

Kami berkongsi data anda hanya dengan penyedia perkhidmatan pihak ketiga berikut:

PerkhidmatanTujuanData yang dikongsiPematuhan
Firebase (Google)Pengesahan & pangkalan dataE-mel, UID, peristiwa penggunaanEU-US DPF, GDPR SCCs
StripePemprosesan pembayaranE-mel, alamat pengebilanPCI DSS Level 1
VercelPengehosan & penyampaian edgeAlamat IP (log)SOC 2 Type II
SentryPenjejakan ralat (ikut serta sahaja)Peristiwa ralat, jenis perantiGDPR, wilayah data EU tersedia
Microsoft Clarity (Microsoft Corporation)Analitik produk yang mesra privasi & peta haba sesi (bergantung pada persetujuan)Peristiwa interaksi tanpa nama, URL halaman, peranti/pelayar; diproses di USA/EUAdendum Pemprosesan Data
Upstash (Vercel KV / Redis)Pengehadan kadar APIIP yang dicincang + pembilang permintaan (sementara, TTL ~1j); diproses di USA/EUAdendum Pemprosesan Data
Resend (Resend Inc.)Transactional email (email-change verification, trial reminders)Recipient email address, message content; delivered via AWS SES (USA)Data Processing Addendum
NHTSA vPIC (US Dept. of Transportation)VIN decoding (optional VIN lookup you initiate)Only the VIN you type; no account identifier is sent — a public government APIPublic API (no PII stored by us)
jsDelivr (open-source CDN)Delivery of static library assets (incl. the transformers.js on-device voice-search engine)No personal data beyond the standard HTTP request (IP), same as any CDN fetchPrivacy policy
Hugging Face (Hugging Face, Inc.)On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above)None — model files download to your device; your audio is transcribed locally and never leaves your browserPublic CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co

Kami tidak pernah menjual data peribadi anda kepada pihak ketiga. Sentry dan Microsoft Clarity hanya diaktifkan dengan persetujuan kuki anda yang nyata.

Senarai subpemproses ini sentiasa dikemas kini dan diperbaharui setiap kali kami menambah, mengubah, atau membuang penyedia perkhidmatan.

4. Kuki & Penjejakan

Kami menggunakan kuki dalam dua kategori:

Kami tidak menggunakan kuki pengiklanan, penjejak merentas tapak, atau menjual data pelayaran. Anda boleh mengubah keutamaan kuki anda pada bila-bila masa dalam tetapan Akaun → Keutamaan kuki, atau dengan menghantar e-mel kepada kami.

5. Pengekalan Data

Kategori dataTempoh pengekalanApa yang berlaku semasa pemadaman
Profil akaun (Firestore)Selagi akaun aktifDipadam dalam tempoh 24j daripada permintaan pemadaman akaun
Kegemaran & kes yang disimpanSelagi akaun aktifDipadam serentak dengan akaun
Rekod pengebilan (Stripe)7 tahun selepas transaksi terakhirStripe mengekalkannya untuk pematuhan perundangan/cukai — bukan di bawah kawalan kami untuk dipadam lebih awal
Log ralat (Sentry)90 hari (peringkat percuma Sentry)Dibersihkan secara automatik oleh Sentry; anda boleh memohon pemadaman serta-merta melalui privacy@
Log permintaan pelayan (Vercel)30 hariDibersihkan secara automatik oleh infrastruktur Vercel
Analitik tanpa namaSehingga 2 tahunTanpa nama — tiada PII; tidak tertakluk pada permintaan pemadaman
CSP violation reports (security telemetry)180 daysAuto-purged; security telemetry with minimal / no personal data
Bot / abuse-detection reports180 daysAuto-purged; honeypot / abuse-prevention data
API request logs (paid endpoints)90 daysAuto-purged; access audit for paid endpoints
Email-change magic-link tokens7 daysAuto-purged; single-use, expire within 24h of issue

Garis masa pemadaman akaun: Apabila anda memadam akaun anda (tetapan Akaun → Padam akaun), KeyAssist memadam profil Firestore dan entri Firebase Auth anda dalam tempoh 24 jam. Langganan Stripe dibatalkan serta-merta. Rekod pengebilan dikekalkan selama 7 tahun seperti yang dikehendaki oleh undang-undang cukai Kanada (Income Tax Act).

6. Keselamatan

Kami melindungi data anda dengan:

7. Privasi Kanak-Kanak

KeyAssist tidak ditujukan untuk pengguna di bawah umur 18 tahun. Kami tidak mengumpul data daripada kanak-kanak secara sedar.

8. Pemindahan Antarabangsa

Data anda mungkin diproses di Amerika Syarikat (Firebase, Stripe, Vercel). Penyedia ini mematuhi rangka kerja perlindungan data yang berkenaan termasuk GDPR melalui klausa kontrak standard.

ProcessorProcessing locationTransfer mechanism
Firebase (Google)USA / EUEU-US Data Privacy Framework + SCCs
StripeUSAStandard Contractual Clauses (Stripe DPA)
VercelUSAStandard Contractual Clauses (Vercel DPA)
SentryUSA / EUSCCs; EU data region available
Microsoft ClarityUSA / EUEU-US Data Privacy Framework + Microsoft DPA/SCCs
Upstash (Vercel KV)USA / EUStandard Contractual Clauses (Upstash DPA)
Resend (via AWS SES)USAStandard Contractual Clauses (Resend DPA)
Hugging Face & jsDelivr (CDN)Global CDNPublic model/library file downloads — no personal data transferred

9. Pilihan Anda

Scope of self-serve export: "Export my data" returns your profile, saved preferences, favorites, and locally-stored data as JSON/CSV. For a complete GDPR Article 15 copy of everything linked to your account (including server-side records not in the self-serve bundle), email privacy@keyassist.app and we will provide it within 30 days.

10. Hak Privasi California (CCPA)

Jika anda seorang pemastautin California, California Consumer Privacy Act (CCPA) memberi anda hak tambahan berkenaan maklumat peribadi anda.

Untuk melaksanakan hak CCPA anda, hubungi: privacy@keyassist.app · Baris subjek: "CCPA Request"

Jangan Jual Maklumat Peribadi Saya: KeyAssist tidak menjual maklumat peribadi kepada pihak ketiga. Halaman ini berfungsi sebagai notis penolakan kami — tiada tindakan lanjut diperlukan.

11. Perubahan kepada Dasar Ini

Kami akan memberitahu anda melalui e-mel dan/atau notis dalam aplikasi yang jelas sekurang-kurangnya 30 hari sebelum perubahan ketara. Tarikh "Dikemas kini terakhir" di bahagian atas mencerminkan semakan terbaru.

12. Hubungan & DPO

Soalan privasi data: privacy@keyassist.app

Surat-menyurat: 327 Portage Ave, Winnipeg, MB R3B 2C1, Kanada

Masa tindak balas: dalam tempoh 30 hari untuk permintaan GDPR.


English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা