Privacy Policy
Privacy Policy ini menjelaskan data apa yang diproses Astra Wealth, mengapa data tersebut diperlukan, dan pilihan yang tersedia bagi pengguna.
Isi nama operator, email kontak, lokasi penyimpanan, dan hukum yang berlaku sesuai struktur bisnis serta negara operasional Astra Wealth.
1. Operator dan ruang lingkup
Astra Wealth (“kami”) dioperasikan oleh [NAMA BADAN/OPERATOR]. Kebijakan ini berlaku untuk dashboard, API, Public Demo Mode, dan halaman terkait Astra Wealth. Kontak privasi: [EMAIL PRIVASI RESMI].
2. Data yang kami proses
- Data akun: ID pengguna, password yang disimpan sebagai hash satu arah, ID internal, currency pilihan, waktu pembuatan, dan session keamanan.
- Data portfolio: aset, ticker, tipe aset, harga atau nominal, jumlah, return, watchlist, catatan dividen/passive income, target rebalancing, dan data yang kamu pilih untuk dimasukkan.
- Data teknis: alamat IP, user-agent, waktu request, error, dan metadata keamanan yang mungkin tercatat oleh infrastruktur hosting. Rate limit aplikasi menggunakan alamat jaringan secara sementara di memori proses.
- Data market publik: harga dan candle market yang diambil dari endpoint publik Binance. Kami tidak menerima login, password, API key privat, wallet, atau hak transaksi Binance.
3. Demo publik
Pengunjung tanpa login melihat data dummy yang disediakan untuk demonstrasi. Jangan masukkan data pribadi atau portfolio nyata ke Demo Mode. Data portfolio privat hanya tersedia setelah session akun berhasil divalidasi.
4. Tujuan penggunaan
Kami menggunakan data untuk membuat akun, menyimpan dan menampilkan portfolio milikmu, menyediakan export, menjalankan kalkulasi dan simulasi, menjaga keamanan, mencegah penyalahgunaan, memperbaiki bug, serta memenuhi kewajiban hukum bila berlaku. Kami tidak menggunakan data portfolio untuk melakukan trading atas nama kamu.
5. Dasar pemrosesan dan pilihan kamu
Dasar pemrosesan dapat mencakup penyediaan layanan yang kamu minta, kepentingan keamanan yang wajar, persetujuan bila diwajibkan, dan kewajiban hukum. Kamu dapat meminta akses, koreksi, export, atau penghapusan data akun melalui [EMAIL PRIVASI RESMI]. Verifikasi kepemilikan akun mungkin diperlukan untuk mencegah pengungkapan kepada pihak yang salah.
6. Penyimpanan dan retensi
Data akun dan portfolio disimpan pada managed database milik lingkungan deployment Astra Wealth. Data dipisahkan dengan user_id dan API menerapkan pemeriksaan ownership. Session aktif memiliki masa berlaku terbatas dan token mentah tidak disimpan di database.
Kami menyimpan data selama akun aktif atau selama diperlukan untuk tujuan layanan, keamanan, penyelesaian sengketa, dan kewajiban hukum. Detail periode retensi final harus ditetapkan oleh operator sebelum publikasi.
7. Pembagian data dan provider
Kami tidak menjual data portfolio. Data dapat diproses oleh provider hosting, database, logging, keamanan, dan market-data yang diperlukan untuk menyediakan Layanan. Provider tersebut hanya boleh memproses data sesuai instruksi layanan dan kebijakan mereka masing-masing. Endpoint Binance yang dipakai Astra Wealth adalah market-data publik read-only.
8. Cookie dan keamanan
Astra Wealth menggunakan cookie session yang dirancang sebagai HttpOnly, memakai atribut Secure pada koneksi HTTPS, dan tidak digunakan untuk menyimpan password. Kami menerapkan password hashing, validasi input, security headers, session token hashing, rate limit dasar, dan API ownership checks.
Tidak ada sistem internet yang sepenuhnya aman. Gunakan password unik, jangan membagikan session atau file export, dan laporkan dugaan akses tidak sah melalui kontak privasi.
9. Anak-anak dan layanan pihak ketiga
Layanan tidak ditujukan untuk anak di bawah usia yang ditentukan hukum. Link ke Binance atau provider lain dapat tunduk pada kebijakan mereka sendiri. Kami tidak mengontrol praktik privasi pihak ketiga tersebut.
10. Transfer internasional dan perubahan
Provider kami mungkin memproses data di negara lain. Operator harus menambahkan mekanisme transfer yang diwajibkan hukum setempat sebelum publikasi. Kami dapat memperbarui kebijakan ini; perubahan material akan diberi tanggal dan, bila relevan, diberitahukan melalui Layanan.
11. Kontak dan keluhan
Untuk pertanyaan, permintaan data, atau keluhan privasi, hubungi [EMAIL PRIVASI RESMI]. Operator: [NAMA BADAN/OPERATOR], alamat: [ALAMAT RESMI], hukum yang berlaku: [NEGARA/DAERAH HUKUM].