Kebijakan Privasi
Ringkasnya: kami hanya mengumpulkan data yang dibutuhkan untuk menjalankan akun, pembayaran, dan kuota pass. Kami tidak menyimpan isi prompt atau respons AI, tidak menampilkan iklan, dan tidak menjual data pribadi.
Tentang kebijakan ini
Kebijakan ini menjelaskan bagaimana AI Pass (“kami”) mengumpulkan, menggunakan, dan melindungi data pribadi saat kamu memakai situs aipass.id, aplikasi app.aipass.id, dan API di api.aipass.id (bersama-sama disebut “Layanan”). AI Pass dioperasikan dari Indonesia.
Kami memproses data pribadi sesuai Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan peraturan lain yang berlaku di Indonesia.
Data yang kami kumpulkan
Data akun
Nama dan alamat email. Jika kamu mendaftar dengan email, password disimpan hanya dalam bentuk hash, tidak pernah dalam bentuk teks asli.
Masuk dengan Google
Jika kamu memilih masuk dengan Google, kami menerima nama, alamat email, foto profil, dan ID akun Google. Kami hanya meminta scope openid, email, dan profile. Kami tidak mengakses Gmail, Google Drive, Google Calendar, kontak, atau data Google lainnya.
Data sesi dan keamanan
Cookie sesi, alamat IP, dan user agent perangkat saat kamu masuk. Alamat IP saat pendaftaran juga dicatat untuk mencegah penipuan dan penyalahgunaan.
Data pembelian
Order, jumlah pembayaran, status pembayaran, nama metode pembayaran, dan waktu transaksi. Detail pembayaran seperti data kartu, rekening bank, atau kredensial e-wallet diproses oleh penyedia pembayaran kami, Mayar, dan tidak pernah kami simpan.
Metadata pemakaian API
Untuk setiap request API: waktu, model, jumlah token input dan output, biaya, latensi, status, ID request, dan alamat IP klien. Data ini dipakai untuk menghitung kuota, penagihan, pencegahan penyalahgunaan, dan menjaga keandalan layanan.
Konten prompt dan respons AI
Kami tidak menyimpan isi prompt maupun respons AI.
Request kamu diteruskan secara real time ke OpenRouter, yang meneruskannya ke penyedia model (misalnya Anthropic, OpenAI, Google, DeepSeek, dan penyedia inferensi lainnya). Pihak-pihak tersebut memproses konten request sesuai ketentuan dan kebijakan privasi mereka sendiri. Lihat Kebijakan Privasi OpenRouter.
Cara kami menggunakan data
- Membuat dan mengautentikasi akun, serta menjaga keamanan sesi.
- Memproses pembelian dan menerbitkan pass serta API key.
- Menghitung kuota, masa berlaku, dan pemakaian pass.
- Mengirim email transaksional: verifikasi email, reset password, dan notifikasi pass.
- Mencegah penipuan, penyalahgunaan, dan serangan terhadap Layanan.
- Menjaga keandalan layanan dan menangani permintaan dukungan.
- Memenuhi kewajiban hukum, pajak, dan akuntansi.
Data pengguna Google
Data dari Google hanya dipakai untuk membuat dan mengautentikasi akun kamu serta menghubungi kamu terkait akun. Data ini tidak dipakai untuk iklan, tidak dijual, tidak dipakai untuk melatih model AI, dan tidak dibagikan kecuali diperlukan untuk menyediakan Layanan atau memenuhi kewajiban hukum.
Penggunaan dan transfer informasi yang diterima AI Pass dari Google API akan mematuhi Google API Services User Data Policy, termasuk persyaratan Limited Use.
Pemroses data dan pihak ketiga
Kami menggunakan penyedia berikut untuk menjalankan Layanan:
- Mayar (mayar.id): pemrosesan pembayaran.
- OpenRouter (openrouter.ai) dan penyedia model: pemrosesan request AI.
- Resend (resend.com): email transaksional seperti verifikasi, reset password, dan notifikasi pass.
- Cloudflare (cloudflare.com): DNS, CDN, proxy, dan keamanan jaringan.
- Google: hanya jika kamu memilih masuk dengan Google.
Layanan dijalankan di server yang kami kelola sendiri. Beberapa penyedia di atas dapat memproses data di luar Indonesia. Kami tidak menampilkan iklan dan tidak menjual data pribadi.
Penyimpanan dan retensi data
Data akun disimpan selama akun kamu aktif. Jika kamu meminta penghapusan akun, data akan dihapus dalam 30 hari, kecuali catatan transaksi dan pemakaian yang wajib kami simpan untuk keperluan hukum, pajak, akuntansi, atau pencegahan penipuan.
Hak kamu
Sesuai UU PDP, kamu dapat meminta akses, koreksi, salinan (ekspor), atau penghapusan data pribadi kamu. Kirim permintaan ke [email protected] dari alamat email akun kamu. Kami dapat meminta verifikasi identitas sebelum memproses permintaan.
Nama dan preferensi bahasa juga bisa kamu ubah langsung di halaman Pengaturan aplikasi.
Keamanan
- Semua koneksi ke Layanan dienkripsi dengan TLS (HTTPS).
- Password disimpan hanya sebagai hash.
- API key disimpan hanya sebagai hash dan ditampilkan satu kali kepada kamu.
Pengguna di bawah umur
Layanan tidak ditujukan untuk pengguna di bawah 18 tahun. Jika kamu mengetahui ada anak di bawah umur yang memberikan data kepada kami, hubungi [email protected] agar kami dapat menghapusnya.
Perubahan kebijakan
Kami dapat memperbarui kebijakan ini. Perubahan penting akan kami umumkan di situs atau melalui email. Tanggal “Terakhir diperbarui” di atas menunjukkan versi terbaru.
Kontak
Pertanyaan tentang privasi atau data pribadi: [email protected]. AI Pass, Indonesia.
English version
Privacy Policy
In short: we collect only the data needed to run your account, payments, and pass quotas. We do not store prompt or AI response content, we do not show ads, and we do not sell personal data.
About this policy
This policy explains how AI Pass (“we”) collects, uses, and protects personal data when you use aipass.id, the app at app.aipass.id, and the API at api.aipass.id (together, the “Service”). AI Pass is operated from Indonesia.
We process personal data in accordance with Indonesia’s Personal Data Protection Law (Law No. 27 of 2022, UU PDP) and other applicable Indonesian regulations.
Data we collect
Account data
Your name and email address. If you sign up with email, your password is stored only as a hash, never in plain text.
Sign in with Google
If you choose Google Sign-In, we receive your name, email address, profile picture, and Google account ID. We request only the openid, email, and profile scopes. We do not access Gmail, Google Drive, Google Calendar, contacts, or any other Google data.
Session and security data
A session cookie, your IP address, and your device user agent when you sign in. Your IP address at sign-up is also recorded to prevent fraud and abuse.
Purchase data
Orders, amounts, payment status, payment method name, and timestamps. Payment details such as card, bank, or e-wallet credentials are handled by our payment processor, Mayar, and are never stored by us.
API usage metadata
For each API request: timestamp, model, input and output token counts, cost, latency, status, request ID, and client IP address. We use this for quota accounting, billing, abuse prevention, and service reliability.
Prompt and response content
We do not store the content of your prompts or AI responses.
Requests are forwarded in real time to OpenRouter, which routes them to the model provider (for example Anthropic, OpenAI, Google, DeepSeek, and other inference providers). Those parties process request content under their own terms and privacy policies. See the OpenRouter Privacy Policy.
How we use data
- To create and authenticate your account and keep sessions secure.
- To process purchases and issue passes and API keys.
- To track quotas, validity periods, and pass usage.
- To send transactional email: email verification, password reset, and pass notifications.
- To prevent fraud, abuse, and attacks on the Service.
- To keep the Service reliable and handle support requests.
- To meet legal, tax, and accounting obligations.
Google user data
Data received from Google is used only to create and authenticate your account and to contact you about your account. It is not used for advertising, not sold, not used to train AI models, and not shared except as needed to provide the Service or to comply with legal obligations.
AI Pass’s use and transfer of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Processors and third parties
We use the following providers to run the Service:
- Mayar (mayar.id): payment processing.
- OpenRouter (openrouter.ai) and model providers: AI request processing.
- Resend (resend.com): transactional email such as verification, password reset, and pass notifications.
- Cloudflare (cloudflare.com): DNS, CDN, proxy, and network security.
- Google: only if you choose Google Sign-In.
The Service runs on servers we operate ourselves. Some of the providers above may process data outside Indonesia. We do not show advertising and we do not sell personal data.
Storage and retention
Account data is kept while your account is active. If you request account deletion, your data is deleted within 30 days, except transaction and usage records we must keep for legal, tax, accounting, or fraud-prevention purposes.
Your rights
Under the UU PDP, you may request access to, correction of, a copy (export) of, or deletion of your personal data. Email [email protected] from your account email address. We may ask you to verify your identity before processing the request.
You can also change your name and language preference directly in the app’s Settings page.
Security
- All connections to the Service are encrypted with TLS (HTTPS).
- Passwords are stored only as hashes.
- API keys are stored only as hashes and shown to you once.
Children
The Service is not intended for users under 18. If you believe a minor has given us personal data, contact [email protected] and we will delete it.
Changes to this policy
We may update this policy. We will announce material changes on the site or by email. The “Last updated” date above shows the current version.
Contact
Questions about privacy or personal data: [email protected]. AI Pass, Indonesia.