Data apa yang kami simpan,
dan untuk apa.
Ditulis untuk dibaca, bukan sekadar dilewati. Jika jawaban jujurnya “tergantung instalasi Anda”, kami tulis begitu.
1. Apa yang kami simpan
Untuk menjalankan layanan ini, kami menyimpan tiga jenis data.
- Yang Anda masukkan. Dokumen yang Anda tulis, file yang Anda unggah atau sinkronkan, tautan yang Anda simpan, nama folder, komentar, metadata kustom, serta teks yang diekstrak dari file agar pencarian dan jawaban AI bisa berjalan.
- Yang kami perlukan untuk menjalankan akun. Alamat email, kata sandi yang hanya disimpan sebagai hash scrypt, keanggotaan ruang kerja dan tim, serta — untuk setiap sesi yang masuk — keterangan perangkat dan alamat IP yang dipotong. Kami hanya menyimpan awalan jaringannya, bukan alamat lengkap: bagian terakhir alamat IPv4 diubah menjadi nol sebelum dicatat.
- Catatan atas apa yang terjadi. Koneksi AI mana yang mencari atau membaca apa, permintaan mana yang ditolak, aktivitas portal, jejak audit tanda tangan, dan riwayat versi dokumen. Catatan ini justru inti produknya, jadi sengaja disimpan dan ditampilkan kembali kepada Anda di ruang kerja.
2. Apa yang terjadi saat AI membaca dokumen
Bagian ini perlu dipahami betul, karena di sinilah satu-satunya titik konten Anda keluar dari kendali kami.
Saat menghubungkan aplikasi AI, Anda memilih folder mana yang boleh dibaca koneksi itu. Izin diperiksa di setiap permintaan, bukan disimpan di dalam token. Permintaan untuk apa pun di luar folder tersebut ditolak, dan penolakannya dicatat.
Jika permintaan diizinkan, kontennya dikirim ke penyedia AI yang memintanya — Anthropic, OpenAI, atau penyedia lain yang Anda hubungkan. Sejak saat itu, yang berlaku atas data yang mereka terima adalah kebijakan penyimpanan, pelatihan, dan pemrosesan milik penyedia tersebut, bukan kebijakan kami. Mencabut koneksi langsung menolak permintaan berikutnya, tetapi tidak bisa menarik kembali apa yang sudah terkirim. Jika Anda memakai jawaban AI bawaan, hal yang sama berlaku untuk penyedia AI yang diatur ruang kerja Anda di Pengaturan.
Saran praktisnya: periksa pengaturan penyedia AI Anda sebelum memberi koneksi akses ke dokumen yang sensitif.
3. Pihak lain yang terlibat
Kami tidak menjual data Anda, dan tidak memakai isi ruang kerja Anda untuk melatih model apa pun milik kami.
Konten bisa sampai ke perusahaan lain lewat empat jalur, dan semuanya hanya terjadi atas tindakan Anda:
- Penyedia AI — saat Anda menghubungkannya, seperti dijelaskan di atas. AI bawaan dijalankan oleh penyedia yang dipilih ruang kerja di Pengaturan — Anthropic (Amerika Serikat), OpenAI (Amerika Serikat), DeepSeek (Tiongkok), atau endpoint yang Anda tentukan — atau oleh penyedia bawaan server selama belum ada yang dipilih. Halaman pengaturan menunjukkan mana yang sedang dipakai. NIK, NPWP, nomor paspor, dan nomor rekening disamarkan sebelum dikirim, kecuali admin mematikannya.
- Penyimpanan cloud yang Anda hubungkan — Google Drive, Dropbox, OneDrive, SharePoint, atau Box, untuk folder yang Anda pilih. Dengan sinkronisasi dua arah, perubahan Anda ikut ditulis ke sana. Token akses untuk koneksi ini dienkripsi sebelum disimpan.
- Email dan pesan masuk — jika ruang kerja Anda menerima lampiran dari alamat email atau nomor WhatsApp.
- Infrastruktur — hosting, penyimpanan objek, dan pengiriman email. Siapa penyedianya dan di negara mana mereka beroperasi bergantung pada instalasi folders.id yang Anda gunakan. Tanyakan kepada kami, dan kami akan jawab dengan pasti.
4. Berapa lama data disimpan
Menghapus file akan memindahkannya ke sampah, bukan langsung memusnahkannya, supaya kesalahan masih bisa dipulihkan. Ruang kerja Anda bisa mengatur kebijakan retensi yang membersihkan data sesuai jadwal, dan legal hold yang menolak penghapusan sama sekali selama perkara masih berjalan — legal hold memang sengaja dibuat lebih kuat daripada kebijakan retensi.
Menutup akun akan menghapus isi ruang kerja Anda. Pengecualiannya adalah catatan yang wajib kami simpan — atau yang tercakup legal hold — dan kami akan memberi tahu jika hal itu berlaku untuk Anda.
5. Hak Anda
Undang-Undang Pelindungan Data Pribadi (UU No. 27 Tahun 2022) memberi Anda hak atas data pribadi Anda: untuk melihatnya, memperbaikinya, meminta penghapusannya, menarik persetujuan, dan mendapatkan salinannya. Sebagian besar bisa Anda lakukan sendiri di ruang kerja — lewat pengaturan akun, sampah, catatan aktivitas, dan fitur ekspor.
Untuk hal yang tidak bisa Anda urus sendiri dari aplikasi, kirim email ke halo@folders.id dan kami akan menanganinya.
TODO (counsel): name the data controller entity, its registered address, the appointed data protection officer, the statutory response window, and the supervisory authority a complaint goes to.
6. Menjaga keamanannya
Kata sandi di-hash dengan scrypt dan tidak pernah disimpan dalam bentuk yang bisa kami baca. Kredensial konektor dienkripsi saat disimpan. Setiap permintaan — dari orang, token skrip, atau aplikasi AI — diperiksa dengan model izin yang sama, dan sebuah kredensial tidak pernah bisa menjangkau lebih jauh dari orang yang membuatnya.
Teks yang diekstrak dari file Anda diperiksa dari pola prompt injection dan ditandai untuk ditinjau. Pemeriksaan ini sinyal untuk melihat lebih teliti, bukan jaminan setiap instruksi berbahaya pasti tertangkap — dan kami lebih suka mengatakannya terus terang.
7. Perubahan, dan cara menghubungi kami
Jika kebijakan ini berubah dan berdampak pada Anda, kami akan memberi tahu sebelum perubahan berlaku — bukan diam-diam mengganti tanggal di atas.
Pertanyaan tentang semua ini bisa dikirim ke halo@folders.id. Anda juga bisa membaca Keamanan & kendali, yang menjelaskan model izin secara lebih praktis, atau Ketentuan layanan.