Kaldune Kembali ke Kaldune

Adendum Pemrosesan Data

Terjemahan ini disediakan untuk kemudahan Anda. Versi bahasa Inggris yang berlaku.

Draf disusun untuk ditinjau oleh Studio58, Inc. Teks pengikat templat disusun oleh penasihat hukum internal. Bukan dokumen yang telah didaftarkan atau ditandatangani, dan bukan pengganti bagi pengacara resmi berlisensi Studio58, Inc. sendiri, yang wajib meninjaunya sebelum publikasi. Asumsi yurisdiksi: disusun untuk controller yang berbasis di A.S. (hukum Delaware sebagai hukum yang mengatur Terms yang mendasarinya, dikonfirmasi klien 2026-07-17) dengan subjek data EEA/UK/Swiss yang dijangkau melalui Standard Contractual Clauses. Angka dan nama dalam DPA ini diambil dari data-commitment ledger (artifacts/spine/privacy/data-commitment-ledger.md) dan harus tetap identik dengan ledger tersebut serta dengan Privacy Policy (Kebijakan Privasi). Bila ledger menandai suatu nilai sebagai assumed-default (jendela retensi, sub-processor non-AI, wilayah hosting), DPA ini membawa default protektif yang sama dan penanda "to be confirmed" (menunggu konfirmasi) yang sama; semuanya tercantum dalam Schedule 4.

Adendum Pemrosesan Data ini ("DPA") merupakan bagian dari Syarat & Ketentuan ("Agreement" atau Perjanjian) antara Studio58, Inc. ("Kaldune," "kami," atau "milik kami") dan pelanggan bisnis ("Customer" atau Pelanggan) yang menyerahkan data pribadi melalui layanan Kaldune. DPA ini berlaku hanya bila, dan sejauh, Customer menyerahkan data pribadi pihak ketiga (misalnya, pelanggan, pengguna, atau staf milik Customer sendiri) melalui Service dan Studio58, Inc. memproses data tersebut atas nama Customer. Jika Agreement dan DPA ini bertentangan mengenai pemrosesan data pribadi, DPA ini yang berlaku.

1. Definisi

Istilah yang tidak didefinisikan di sini memiliki makna sebagaimana diberikan dalam Agreement atau dalam hukum perlindungan data yang berlaku. "Applicable Data Protection Law" (Hukum Perlindungan Data yang Berlaku) berarti semua hukum yang mengatur pemrosesan data pribadi yang berlaku bagi salah satu pihak, termasuk Peraturan Perlindungan Data Umum Uni Eropa (2016/679) ("GDPR"), UK GDPR dan Data Protection Act 2018, Undang-Undang Federal Swiss tentang Perlindungan Data, serta hukum privasi negara bagian A.S. termasuk California Consumer Privacy Act sebagaimana diubah oleh CPRA ("CCPA/CPRA"). "Customer Personal Data" (Data Pribadi Pelanggan) berarti data pribadi yang terkandung dalam Customer Content yang diproses oleh Studio58, Inc. atas nama Customer. "Sub-processor" (Sub-pemroses) berarti pihak ketiga yang dilibatkan oleh Studio58, Inc. untuk memproses Customer Personal Data. "Controller," "Processor," "Data Subject," "Processing," dan "Personal Data Breach" memiliki makna sebagaimana dalam GDPR (dan padanannya berdasarkan Applicable Data Protection Law lainnya).

2. Peran para pihak

2.1. Controller dan processor. Sehubungan dengan Customer Personal Data, Customer adalah Controller (atau merupakan processor yang bertindak untuk controller pihak ketiga) dan Studio58, Inc. adalah Processor. Studio58, Inc. memproses Customer Personal Data hanya untuk menyediakan dan mengoperasikan Service dan hanya berdasarkan instruksi terdokumentasi dari Customer, termasuk sebagaimana diatur dalam Agreement dan DPA ini.

2.2. Studio58, Inc. sebagai controller atas data lainnya. Untuk data akun, penagihan, dan penggunaan Service yang tujuan serta cara pemrosesannya ditentukan oleh Studio58, Inc., Studio58, Inc. adalah Controller yang independen; pemrosesan tersebut diatur oleh Kebijakan Privasi, bukan oleh DPA ini.

2.3. CCPA/CPRA. Sehubungan dengan data pribadi yang tunduk pada CCPA/CPRA, Studio58, Inc. bertindak sebagai service provider (penyedia layanan). Studio58, Inc. tidak akan menjual atau membagikan Customer Personal Data, tidak akan menyimpan, menggunakan, atau mengungkapkannya untuk tujuan apa pun selain menjalankan Service (atau sebagaimana diizinkan oleh CCPA/CPRA), dan tidak akan menggabungkannya dengan data dari sumber lain kecuali sebagaimana diizinkan oleh CCPA/CPRA. Studio58, Inc. menyatakan bahwa pihaknya memahami dan akan mematuhi pembatasan-pembatasan ini.

3. Pemrosesan Customer Personal Data

3.1. Instruksi. Studio58, Inc. memproses Customer Personal Data hanya berdasarkan instruksi terdokumentasi dari Customer (termasuk untuk menyediakan Service, dan sebagaimana disepakati lain secara tertulis), kecuali diwajibkan oleh hukum — dalam hal demikian Studio58, Inc. akan, bila diizinkan secara hukum, memberi tahu Customer terlebih dahulu.

3.2. Pokok perkara, durasi, sifat, dan tujuan; kategori; subjek data. Hal-hal ini diatur dalam Schedule 1 (Rincian Pemrosesan).

3.3. Kerahasiaan. Studio58, Inc. memastikan bahwa personel yang berwenang memproses Customer Personal Data terikat oleh kewajiban kerahasiaan.

3.4. Tidak ada pembacaan dalam kegiatan normal. Selaras dengan Agreement dan Privacy Policy, Studio58, Inc. tidak mengakses isi Customer Content dalam kegiatan normal. Personel dukungan mengakses Customer Personal Data hanya atas permintaan Customer (atau pengguna yang berwenang), untuk tujuan yang disebutkan, dan setiap akses dicatat dalam log.

4. Sub-processor

4.1. Otorisasi. Customer memberi Studio58, Inc. otorisasi umum untuk melibatkan para Sub-processor yang tercantum dalam Schedule 3, termasuk penyedia AI yang menggerakkan Service. Studio58, Inc. membebankan kepada setiap Sub-processor kewajiban perlindungan data yang setidaknya sama protektifnya dengan yang ada dalam DPA ini dan tetap bertanggung jawab atas kinerja setiap Sub-processor.

4.2. Pemberitahuan perubahan dan keberatan. Studio58, Inc. akan memberi Customer pemberitahuan di muka setidaknya 30 hari sebelum suatu Sub-processor baru mulai memproses Customer Personal Data; selama masa itu Customer dapat mengajukan keberatan atas dasar perlindungan data yang wajar. Jika para pihak tidak dapat menyelesaikan keberatan tersebut, Customer dapat mengakhiri Service yang terdampak dan menerima pengembalian dana pro-rata atas biaya prabayar yang belum terpakai. (Catatan untuk penasihat hukum/klien: DPA milik penyedia AI sendiri memberi Studio58 jendela keberatan 15 hari terhadap sub-processor hilir milik penyedia; pemberitahuan 30 hari dari Studio58 kepada pelanggannya sengaja dibuat lebih panjang dan lebih protektif. Lihat ledger R-3.)

4.3. Penyedia AI. Penyedia AI (saat ini Anthropic, PBC; Anthropic Ireland, Limited untuk data EEA/UK/Swiss) adalah sebuah Sub-processor. Berdasarkan ketentuan komersial dan DPA milik penyedia, yang diverifikasi pada 2026-07-17, penyedia memproses data sebagai processor, tidak melatih model-modelnya pada konten yang diserahkan melalui penawaran komersialnya, dan mengandalkan Standard Contractual Clauses untuk transfer lanjutan ke sub-processor infrastrukturnya sendiri (Google Cloud, Amazon Web Services, Microsoft Azure, Cloudflare — di seluruh dunia). Customer mengakui rantai hilir ini.

5. Transfer internasional

5.1. Mekanisme. Bila Studio58, Inc. mentransfer Customer Personal Data milik subjek data EEA, UK, atau Swiss ke negara tanpa keputusan kecukupan (adequacy decision), transfer dilakukan berdasarkan Standard Contractual Clauses Uni Eropa (Module Two, controller-ke-processor; dan Module Three, processor-ke-processor, untuk transfer lanjutan), UK International Data Transfer Addendum, dan Swiss Addendum, yang masing-masing dimasukkan ke dalam DPA ini melalui rujukan dan dilengkapi oleh Schedule 3 serta rincian para pihak dalam Schedule 1. (Studio58, Inc. harus menandatangani SCCs yang setara dengan setiap Sub-processor non-AI miliknya sendiri sebelum mengandalkan bagian ini sebagai telah ditandatangani — lihat Schedule 4; sampai saat itu, bagian ini menyatakan posisi standar yang dimaksudkan.)

5.2. Dampak transfer. Para pihak akan bekerja sama untuk menyelesaikan penilaian dampak transfer apa pun yang secara wajar diwajibkan oleh Applicable Data Protection Law.

6. Keamanan

6.1. Langkah-langkah. Studio58, Inc. memelihara langkah-langkah teknis dan organisasi yang memadai untuk melindungi Customer Personal Data, sebagaimana diuraikan dalam Schedule 2, termasuk enkripsi saat transit dan saat tersimpan, kontrol akses berbasis hak istimewa minimum, serta pencatatan akses dukungan terhadap Customer Content.

6.2. Keamanan Sub-processor. Penyedia AI memelihara, sebagaimana diverifikasi pada 2026-07-17, enkripsi AES-256 saat tersimpan, TLS 1.2+ saat transit, MFA dan kontrol akses berbasis peran, audit/uji penetrasi pihak ketiga tahunan, serta sertifikasi SOC 2, ISO 27001, dan ISO 42001. Studio58, Inc. akan mewajibkan langkah-langkah yang sebanding pada Sub-processor lainnya.

7. Personal Data Breach

7.1. Pemberitahuan. Studio58, Inc. akan memberi tahu Customer tanpa penundaan yang tidak semestinya, dan dalam hal apa pun dalam waktu 72 jam, setelah menyadari adanya Personal Data Breach (Pelanggaran Data Pribadi) yang memengaruhi Customer Personal Data, disertai informasi yang secara wajar dibutuhkan Customer untuk memenuhi kewajiban pemberitahuannya sendiri. (Penyedia AI berkomitmen memberi tahu Studio58 dalam waktu 48 jam; jendela 72 jam dari Studio58 kepada Customer-nya berada di dalam standar GDPR Art. 33 dan berada di hilir pemberitahuan penyedia. Lihat ledger / verifikasi.)

7.2. Kerja sama. Studio58, Inc. akan secara wajar membantu Customer dalam menyelidiki dan memitigasi pelanggaran tersebut.

8. Bantuan kepada Customer

8.1. Permintaan subjek data. Dengan memperhatikan sifat pemrosesan, Studio58, Inc. akan membantu Customer melalui langkah-langkah teknis dan organisasi yang sesuai, sejauh dimungkinkan, untuk menanggapi permintaan subjek data dalam menggunakan hak-haknya berdasarkan Applicable Data Protection Law (akses, perbaikan, penghapusan, pembatasan, portabilitas, keberatan). Bila seorang subjek data menghubungi Studio58, Inc. secara langsung, Studio58, Inc. akan mengarahkannya kepada Customer.

8.2. DPIA dan konsultasi. Studio58, Inc. akan memberi Customer bantuan yang wajar dalam penilaian dampak perlindungan data (data-protection impact assessment) dan konsultasi pendahuluan dengan otoritas pengawas, dengan memperhatikan informasi yang tersedia bagi Studio58, Inc.

9. Pengembalian dan penghapusan

Pada saat pengakhiran atau berakhirnya Agreement, Studio58, Inc. akan, sesuai pilihan Customer, mengembalikan dan/atau menghapus Customer Personal Data dari sistem aktifnya dalam waktu 30 hari, kecuali salinan dalam cadangan terenkripsi yang dihapus mengikuti siklus rotasi cadangan paling lambat 90 hari setelah penghapusan dari sistem aktif, dan kecuali bila penyimpanan diwajibkan oleh hukum. Salinan cadangan tetap tunduk pada perlindungan DPA ini sampai dihapus. (Jendela retensi diambil dari ledger R-C dan R-D; angka cadangan 90 hari adalah default protektif sambil menunggu konfirmasi engineering atas periode rotasi yang sebenarnya — Schedule 4.)

10. Audit

Studio58, Inc. akan menyediakan bagi Customer informasi yang secara wajar diperlukan untuk menunjukkan kepatuhan terhadap DPA ini dan akan mengizinkan serta berkontribusi pada audit, termasuk inspeksi, yang dilakukan oleh Customer atau auditor yang ditunjuk Customer, dengan pemberitahuan sebelumnya yang wajar, tunduk pada kerahasiaan, dan tidak lebih dari sekali per tahun tanpa alasan khusus. Studio58, Inc. dapat memenuhi kewajiban ini dengan menyediakan laporan audit pihak ketiga yang relevan (miliknya sendiri atau milik Sub-processor-nya, seperti laporan SOC 2 milik penyedia AI).

11. Umum

DPA ini diatur oleh hukum yang mengatur Agreement (Negara Bagian Delaware), kecuali bahwa SCCs diatur oleh hukum yang ditentukannya sendiri (Irlandia, untuk transfer EEA). Jika ketentuan mana pun dalam DPA ini bertentangan dengan SCCs, maka SCCs yang berlaku sehubungan dengan transfer yang diaturnya. DPA ini mulai berlaku ketika Agreement mulai berlaku dan berakhir bersamanya, kecuali ketentuan-ketentuan yang menurut sifatnya tetap berlaku.


Schedule 1 — Rincian pemrosesan

Item Rincian
Pokok perkara Penyediaan layanan studio AI Kaldune kepada Customer.
Durasi Jangka waktu Agreement, ditambah periode pengembalian/penghapusan dalam Section 9.
Sifat dan tujuan Menyimpan Customer Content dan menghasilkan karya berbantuan AI sebagai tanggapan atas brief dari Customer; operasi akun, keamanan, dan dukungan.
Kategori data pribadi Setiap data pribadi yang Customer pilih untuk disertakan dalam Input-nya atau yang muncul dalam Output; data akun dan kontak Customer. Customer mengendalikan data pribadi apa yang diserahkannya.
Kategori khusus Tidak dimaksudkan. Customer sebaiknya tidak menyerahkan data kategori khusus kecuali memiliki dasar hukum dan telah mengonfigurasi penggunaannya sebagaimana mestinya; Studio58, Inc. tidak memerlukannya untuk mengoperasikan Service.
Subjek data Sebagaimana ditentukan oleh Customer — mis. pelanggan Customer sendiri, pengguna, staf, atau kontak yang terwakili dalam Customer Content.
Controller Customer (rincian pihak pada Schedule 1 dilengkapi oleh Customer).
Processor Studio58, Inc. (yang mengoperasikan Kaldune), c/o Corporation Service Company, 251 Little Falls Drive, Wilmington, New Castle County, DE 19808.

Schedule 2 — Langkah keamanan (Studio58, Inc.)

Diambil dari data-commitment ledger; butir yang ditandai assumed-default dalam Schedule 4 menunggu konfirmasi engineering.

Schedule 3 — Sub-processor

Sama persis dengan data-commitment ledger §3. Baris yang ditandai assumed-default menunggu konfirmasi klien/engineering atas vendor yang sebenarnya (Schedule 4).

Sub-processor Tujuan Lokasi Status
Anthropic, PBC (Anthropic Ireland, Limited untuk pelanggan EEA/UK/Swiss) Model AI yang menggerakkan ruangan, melalui API komersial US (entitas Irlandia untuk kontrak EEA/UK/CH); infrastruktur lanjutan di seluruh dunia (GCP, AWS, Azure, Cloudflare) verified (terverifikasi)
Penyedia cloud hosting (akan disebutkan namanya) Hosting aplikasi, basis data, penyimpanan dan cadangan terenkripsi US atau EU per pelanggan (wilayah menunggu konfirmasi) assumed-default
Stripe, Inc. Pemrosesan pembayaran untuk isi ulang prabayar (data kartu dikumpulkan dan diproses oleh Stripe; tidak diterima atau disimpan oleh Studio58, Inc.) US confirmed (dikonfirmasi klien 2026-07-17)
Penyedia email transaksional (akan disebutkan namanya) Email akun, notifikasi, reset kata sandi US assumed-default
Penyedia analitik produk (akan disebutkan namanya) Analitik penggunaan agregat yang menghormati privasi EU atau US (protektif: dihosting di EU, tanpa cookie) assumed-default
Penyedia pemantauan galat (akan disebutkan namanya) Diagnostik crash dan galat US assumed-default
Perkakas dukungan pelanggan (akan disebutkan namanya) Menangani permintaan Minta bantuan US assumed-default

Schedule 4 — Butir terbuka (harus dikonfirmasi sebelum DPA ini ditandatangani)

Ini adalah nilai-nilai default bertanda dari ledger yang dibawa ke dalam DPA ini. Masing-masing harus dikonfirmasi oleh pemilik yang disebutkan dan dikunci secara identik di seluruh Privacy Policy, DPA ini, dan Terms §6 sebelum publikasi.

Item Default DPA ini Pemilik jawaban
Periode rotasi cadangan yang sebenarnya (Section 9; saat ini "paling lambat 90 hari") 90 hari Engineering
Penyedia hosting dan wilayah (Schedule 3) Belum disebutkan; US/EU protektif Klien + engineering
Vendor email, analitik, pemantauan galat, dan dukungan (Schedule 3) Default tanpa nama Klien + engineering
Vendor pembayaran — TERSELESAIKAN: Stripe, Inc. (dikonfirmasi klien 2026-07-17); harus muncul secara identik dalam ledger (S-3), Privacy Policy, dan DPA ini Stripe disebutkan Klien (selesai) → Privacy mengalirkan ledger S-3 ke confirmed
SCCs Studio58, Inc. ditandatangani dengan setiap Sub-processor non-AI (Section 5.1) Dinyatakan sebagai posisi yang dimaksudkan, belum ditandatangani Penasihat hukum
Jendela pemberitahuan perubahan Sub-processor (Section 4.2) 30 hari Penasihat hukum (diselaraskan dengan ledger R-3)
Alamat pos processor (Schedule 1) c/o Corporation Service Company, 251 Little Falls Drive, Wilmington, New Castle County, DE 19808 Dikonfirmasi 2026-07-17

Changelog

Tanggal Versi Perubahan Oleh
2026-07-17 1.1 (draf) Pemroses pembayaran dikonfirmasi sebagai Stripe, Inc. (dikonfirmasi klien 2026-07-17, seiring ditetapkannya model penagihan prabayar bayar-sesuai-pakai). Baris pembayaran di Schedule 3 diperbarui dari "akan disebutkan namanya / assumed-default" menjadi Stripe, Inc. / confirmed, tujuannya ditulis ulang menjadi "pemrosesan pembayaran untuk isi ulang prabayar" (tanpa langganan) dengan catatan data-kartu-tidak-pernah-diterima-Studio58 yang sesuai dengan Terms §7.5. Baris pembayaran di Schedule 4 dipindahkan ke TERSELESAIKAN. Penanda koordinasi: Stripe harus muncul secara identik dalam ledger (S-3, saat ini assumed-default) dan tabel sub-processor pada Privacy Policy — Privacy (Priya) mengalirkan S-3 ke confirmed; DPA dan Terms sudah menyebut Stripe. Penasihat hukum
2026-07-17 1.0 (draf) Draf awal penasihat hukum. Peran (controller/processor/service-provider) ditetapkan secara presisi. Skedul sub-processor sama persis dengan data-commitment ledger §3 (Schedule 3). Mekanisme transfer = EU SCCs Module 2/3 + UK IDTA + Swiss Addendum (ledger X-2, diverifikasi pada lapisan penyedia AI 2026-07-17). Keamanan (Schedule 2) dan keamanan penyedia AI (§6.2) berlandaskan temuan yang terverifikasi. Pemberitahuan pelanggaran 72h ke pelanggan (penyedia berkomitmen 48h kepada kami). Pengembalian/penghapusan 30 hari aktif + ≤90 hari cadangan (ledger R-C/R-D). Pemberitahuan perubahan sub-processor 30 hari (ledger R-3), dicatat terhadap jendela hilir 15 hari milik penyedia. Butir terbuka dalam Schedule 4 mencerminkan assumed-default milik ledger. Penasihat hukum

← Kaldune