Lewati ke konten utama
&Sageio

PERJANJIAN PEMROSESAN DATA

Perjanjian Pemrosesan Data, dalam bacaan yang jelas.

v1.2.1 · Berlaku sejak tanggal publikasi

Ditulis agar DPO Anda dapat menyetujuinya dalam sekali duduk. Setiap ketentuan, sub-pemroses, dan pengaman didokumentasikan secara lengkap. PDF yang ditandatangani memuat konten yang sama.

CAKUPAN & PERAN

Siapa melakukan apa, dengan data siapa.

Berdasarkan DPA ini, Pelanggan adalah pengendali data dan Sageio bertindak sebagai pemroses atas nama Pelanggan. Sageio memproses data pribadi hanya untuk menyediakan layanan yang dikontrak — terjemahan rapat secara langsung, transkripsi, dan perangkuman — dan hanya berdasarkan instruksi terdokumentasi dari Pelanggan. DPA ini menjadi bagian dari Perjanjian Langganan antara Sageio dan Pelanggan; jika terjadi pertentangan, DPA berlaku untuk hal-hal yang menyangkut pemrosesan data pribadi. DPA ini berlaku untuk semua aktivitas pemrosesan yang dilakukan sehubungan dengan platform Sageio.

DATA YANG DIPROSES

Apa yang kami proses, dan mengapa kami boleh.

Kategori dataTujuan pemrosesanDasar hukum (GDPR Pasal 6)Retensi
Audio rapatTranskripsi ucapan-ke-teks dan terjemahan selama rapat.Pasal 6(1)(b) — pelaksanaan kontrak.Dialirkan untuk transkripsi langsung dan hanya diproses di memori; tidak pernah ditulis ke penyimpanan. Tidak digunakan untuk melatih model.
Transkrip & terjemahan rapatPenyimpanan dan pengambilan oleh anggota ruang kerja Pelanggan.Pasal 6(1)(b) — pelaksanaan kontrak.Disimpan sampai dihapus oleh Pelanggan atau saat akun dihapus.
Rangkuman & item tindakanKeluaran rapat yang dihasilkan AI dari transkrip.Pasal 6(1)(b) — pelaksanaan kontrak.Mengikuti masa retensi transkrip.
Pengenal akun (nama, email, peran)Autentikasi, akses ruang kerja, dan pencatatan audit.Pasal 6(1)(b) — pelaksanaan kontrak.Selama durasi akun ditambah 30 hari setelah penutupan.
Metadata ruang kerja & penggunaanOperasi layanan, rekonsiliasi penagihan, dan pencegahan penyalahgunaan.Pasal 6(1)(b) dan Pasal 6(1)(f) — kepentingan sah atas integritas layanan.12 bulan sejak dibuat.
Log auditPemantauan keamanan dan tinjauan akses Pelanggan.Pasal 6(1)(f) — kepentingan sah atas keamanan.12 bulan sejak dibuat.
Pengenal penagihanManajemen langganan. Data kartu pembayaran diproses oleh LemonSqueezy sebagai Merchant of Record dan tidak disimpan oleh Sageio.Pasal 6(1)(b) — pelaksanaan kontrak.Selama durasi akun ditambah 7 tahun untuk catatan pajak.

SUB-PEMROSES

Rantai penuh penjagaan.

Sub-pemrosesTujuanLokasi pemrosesan
Amazon Web ServicesHosting cloud, penyimpanan objek, manajemen kunci enkripsi.Wilayah pilihan Pelanggan (default: Singapura, Asia-Pasifik). UE dan AS pada paket Enterprise.
NeonBasis data PostgreSQL terkelola untuk data aplikasi.Wilayah yang disesuaikan dengan wilayah AWS utama Pelanggan.
VercelHosting untuk situs pemasaran dan aplikasi web yang menghadap pelanggan.Jaringan edge global. Asal: wilayah yang dipilih pelanggan.
ClerkAutentikasi, single sign-on, dan manajemen identitas.Amerika Serikat.
DeepgramTranskripsi ucapan-ke-teks dari audio rapat.Amerika Serikat.
OpenAITranskripsi ucapan-ke-teks real-time untuk audio rapat (mesin default untuk ruang kerja baru) dan transkripsi file audio yang diunggah.Amerika Serikat.
DeepLTerjemahan segmen transkrip sementara dan terjemahan final untuk bahasa target tertentu.Jerman (UE).
Google (Gemini API)Penyempurnaan terjemahan segmen transkrip final; ringkasan dan butir tindakan yang dihasilkan AI.Amerika Serikat. Data tidak digunakan untuk melatih model Google sesuai ketentuan Gemini API tingkat berbayar.
ResendPengiriman email transaksional (pemberitahuan akun dan layanan; email ringkasan rapat yang dikirim atas permintaan pengguna).Amerika Serikat.

Lemon Squeezy (perusahaan Stripe) bukan sub-pemroses: sebagai Merchant of Record, mereka menentukan sendiri tujuan pemrosesan untuk pembayaran, pajak, dan faktur, serta bertindak sebagai pengendali data independen berdasarkan kebijakan privasinya sendiri.

Plausible (analitik web tanpa cookie) hanya beroperasi di situs pemasaran kami dan tidak memproses data pribadi platform berdasarkan DPA ini; diungkapkan dalam Kebijakan Privasi.

Bagaimana kami mengevaluasi sub-pemroses →

PROCESSOR COMMITMENTS

Article 28, written into the contract.

These commitments form part of the DPA. The English text is the authoritative version; localized translations will follow the signed-off text.

Sub-processor changes
Sageio maintains the current sub-processor list at sageio.net/subprocessors. Sageio will give Customer at least 30 days' notice (by email or in-app notice) before adding or replacing a sub-processor. Customer may object on reasonable data-protection grounds within the notice period; if the parties cannot resolve the objection, Customer may terminate the affected services and receive a pro-rata refund of prepaid fees for the unused period. Sageio imposes data-protection obligations equivalent to this DPA on each sub-processor and remains liable for their performance.
Personal-data breach notification
Sageio will notify Customer without undue delay, and in any event within 24 hours of confirming a personal-data breach affecting Customer personal data, and will provide the information reasonably required for Customer's obligations under Articles 33–34 GDPR, with updates as the investigation proceeds.
Deletion and return
Upon termination or expiry of the services, Sageio will, at Customer's choice, delete or return all Customer personal data within 30 days, and delete remaining copies, except where applicable law requires retention. Personal data in encrypted backups is purged on the standard 30-day backup rotation cycle.
Assistance and audits
Taking into account the nature of the processing, Sageio will assist Customer with appropriate technical and organizational measures in responding to data-subject requests, and with Customer's obligations under Articles 32–36 GDPR, including data-protection impact assessments and prior consultations. Sageio will make available information reasonably necessary to demonstrate compliance with Article 28 — including summaries of penetration tests and, when available, audit reports — and will allow audits, including inspections, by Customer or its mandated auditor, no more than once per twelve months, on 30 days' notice, at Customer's expense and subject to confidentiality.
Confidentiality and instructions
Sageio ensures that persons authorized to process personal data are committed to confidentiality. Sageio will inform Customer without undue delay if, in its opinion, an instruction infringes applicable data-protection law.
Customer warranties
Customer warrants that it has established a lawful basis for the processing it instructs under this DPA, including any notices to and consents from meeting participants required by applicable law and — where meeting content incidentally contains special categories of personal data — a condition under Article 9(2) GDPR. Sageio does not use meeting content to identify any person by voice and creates no biometric templates.
Term, governing law, and liability
This DPA takes effect with, and lasts for the duration of, the Subscription Agreement; it is governed by the same law, and the limitations of liability in the Terms of Service apply to it, except where mandatory data-protection law provides otherwise.

LANGKAH KEAMANAN

Rekayasa bertemu komitmen.

Sageio menerapkan langkah teknis dan organisasi yang sesuai dengan risiko pemrosesan, termasuk enkripsi saat transit (TLS 1.3) dan saat disimpan (AES-256-GCM), kontrol akses berbasis peran, pencatatan audit, pengujian penetrasi rutin, dan proses respons insiden terdokumentasi. Akses produksi memerlukan justifikasi bisnis yang eksplisit, dibatasi waktu, dan dicatat. Katalog lengkap langkah-langkah, termasuk status program kepatuhan saat ini, dipublikasikan di halaman Keamanan dan diperbarui seiring berkembangnya program.

Baca halaman Keamanan →

TRANSFER INTERNASIONAL

Data lintas batas, dipindahkan secara sah.

Apabila data pribadi ditransfer ke luar Wilayah Ekonomi Eropa, Britania Raya, atau yurisdiksi lain dengan pembatasan setara, Sageio mengandalkan Standard Contractual Clauses Komisi Eropa (Modul Dua: Pengendali-ke-Pemroses) dan, jika berlaku, UK International Data Transfer Addendum. Untuk transfer ke yurisdiksi yang dicakup oleh keputusan kecukupan, Sageio mengandalkan keputusan tersebut. Sub-pemroses terikat pada kewajiban setara melalui penerusan kontraktual. Penilaian dampak transfer dilakukan untuk setiap sub-pemroses yang memproses data pribadi di luar yurisdiksi pengekspor data.

The SCCs (Module Two: Controller-to-Processor) and the UK International Data Transfer Addendum are incorporated into this DPA by reference. Annex I (parties; description of processing) is constituted by the parties' details and the "Data processed" table above, which may incidentally include special categories of data contained in meeting content; Annex II (technical and organizational measures) by the "Security measures" section; Annex III (authorized sub-processors) by the "Sub-processors" table. In case of conflict, the SCCs prevail.

HAK SUBJEK DATA

Hak para pengguna Anda, kewajiban kami.

  1. Hak akses — konfirmasi dan salinan data pribadi yang diproses.
  2. Hak perbaikan — koreksi data yang tidak akurat atau tidak lengkap.
  3. Hak penghapusan — penghapusan dalam 30 hari setelah permintaan yang sah, tunduk pada persyaratan retensi hukum.
  4. Hak pembatasan — pembatasan pemrosesan dalam keadaan tertentu.
  5. Hak portabilitas data — ekspor dalam format terstruktur yang dapat dibaca mesin.
  6. Hak menolak — termasuk pemrosesan berdasarkan kepentingan sah.
  7. Hak mengajukan keluhan kepada otoritas pengawas yang relevan.

KONTAK

Orang nyata, kotak masuk bernama.

Sageio dioperasikan oleh 好客網路股份有限公司 (nomor registrasi usaha 29041135), entitas yang terdaftar di Taiwan. Alamat terdaftar: No. 205, Hulin Street, Xinyi District, Taipei City, Taiwan (臺北市信義區虎林街205號). Kontak privasi: privacy@sageio.net.

Riwayat versi

  • v1.2.114 Juni 2026Konfirmasi tingkat berbayar Gemini selesai (catatan sementara dihapus); komitmen subprosesor kini merujuk halaman /subprocessors yang sudah aktif; terjemahan bahasa Mandarin Tradisional untuk komitmen prosesor dan klausul penggabungan SCC ditambahkan.
  • v1.2June 13, 2026Koreksi tabel subprosesor: OpenAI ditambahkan (transkripsi ucapan-ke-teks real-time, mesin default untuk ruang kerja baru); tujuan DeepL diperluas ke terjemahan final untuk bahasa tertentu; tujuan Resend mencakup email ringkasan rapat; dasar ketentuan Gemini dikoreksi menjadi API tingkat berbayar (konfirmasi berlangsung). Pernyataan masa retensi yang dapat dikonfigurasi dihapus agar sesuai perilaku sistem saat ini.
  • v1.113 Juni 2026Komitmen pemroses Art 28 ditambahkan; tabel sub-pemroses diperluas (DeepL, Resend); entri retensi dikoreksi sesuai perilaku sistem; SCC dan UK Addendum dimasukkan dengan pemetaan Annex.
  • v1.0Berlaku sejak publikasiPublikasi awal.