VisualMate dirancang untuk membantu mengelola workflow kreatif sekaligus menjaga akses ke capability terproteksi. Kami memproses data seperlunya untuk menjalankan autentikasi, verifikasi akses, keamanan, dan operasional layanan.

1. Ruang lingkup

Kebijakan ini menjelaskan bagaimana VisualMate memproses data ketika kamu menggunakan website VisualMate, login ke akun VisualMate, atau menghubungkan VisualMate Designer Pro melalui OAuth di ChatGPT.

Endpoint verifikasi akses Custom GPT tidak dirancang untuk menerima brief desain, aset kreatif, atau isi percakapan. Endpoint tersebut digunakan untuk memeriksa apakah akun yang terhubung masih memiliki akses VisualMate.

2. Data yang diproses

VisualMate dapat memproses alamat email yang digunakan saat login, status akses email pada daftar pengguna VisualMate, cookie sesi website, authorization code, access token, serta metadata teknis request seperti waktu akses, alamat IP, user agent, dan status respons yang dapat tercatat oleh infrastruktur hosting.

Jika layanan analitik diaktifkan, data penggunaan umum seperti halaman yang dibuka, perangkat, dan interaksi dasar dapat diproses untuk membantu mengevaluasi performa website.

3. Tujuan pemrosesan

Data digunakan untuk mengautentikasi pengguna, memeriksa hak akses VisualMate Designer Pro, menerbitkan dan memvalidasi token OAuth, menjaga keamanan layanan, mendiagnosis kegagalan teknis, serta mengelola atau mencabut akses.

Email dibandingkan dengan daftar akses VisualMate yang dikelola melalui Google Sheets. Penghapusan email dari daftar tersebut menyebabkan permintaan terproteksi berikutnya ditolak.

4. Layanan pihak ketiga

VisualMate menggunakan layanan pihak ketiga yang dapat memproses data sesuai perannya, termasuk OpenAI/ChatGPT untuk koneksi Custom GPT, Google Sheets untuk daftar akses, Vercel untuk hosting dan infrastruktur, serta Google Analytics apabila diaktifkan.

Masing-masing penyedia memiliki kebijakan privasi dan ketentuan pemrosesan datanya sendiri.

5. Penyimpanan dan masa berlaku

Authorization code OAuth dibuat untuk masa berlaku singkat, secara default sekitar dua menit. Access token secara default dapat berlaku hingga 30 hari, kecuali dicabut atau konfigurasi diubah.

Implementasi OAuth saat ini tidak menggunakan database pengguna terpisah untuk menyimpan authorization code atau access token. Namun, log teknis dapat disimpan oleh penyedia infrastruktur sesuai konfigurasi dan kebijakan retensi mereka. Data email pada daftar akses disimpan selama masih diperlukan untuk menyediakan atau mengelola akses VisualMate.

6. Keamanan

VisualMate menggunakan HTTPS, signed session cookie, signed authorization code, signed access token, validasi client credential, serta allowlist callback URL untuk membantu melindungi proses autentikasi.

Tidak ada sistem yang sepenuhnya bebas risiko. VisualMate dapat memperbarui kontrol keamanan ketika layanan dan kebutuhan akses berkembang.

7. Pilihan dan hak pengguna

Kamu dapat meminta koreksi atau penghapusan email dari daftar akses VisualMate, meminta pencabutan akses, atau memutuskan akun VisualMate yang terhubung melalui pengaturan akun terhubung di ChatGPT.

Penghapusan email dari daftar akses akan menghentikan akses ke workflow terproteksi pada verifikasi berikutnya, tetapi tidak otomatis menghapus log yang wajib dipertahankan oleh penyedia infrastruktur berdasarkan kebijakan mereka.

8. Perubahan kebijakan

Kebijakan ini dapat diperbarui ketika fitur, infrastruktur, atau kewajiban pemrosesan data berubah. Tanggal pembaruan terbaru akan ditampilkan pada halaman ini.

Kontak

Untuk pertanyaan, koreksi data, atau permintaan pencabutan akses, hubungi akun resmi VisualMate melalui Instagram.

@pk.visualmate