Kebijakan Privasi.
Terakhir diperbarui: 26 Juni 2026. Dokumen privasi komprehensif ini menguraikan bagaimana Dahono Router menangani, memproses, dan secara ketat melindungi data pribadi serta data aplikasi Anda saat menggunakan layanan routing API kami.
1. Pendahuluan
Dahono Router ("kami", "milik kami") merupakan platform infrastruktur AI Gateway independen yang didedikasikan untuk menghubungkan aplikasi Anda dengan berbagai model bahasa global. Kami memandang privasi dan kepemilikan data (data sovereignty) bukan sekadar fitur, melainkan hak asasi bagi setiap developer. Dokumen ini menjelaskan secara terperinci pendekatan proaktif kami terhadap minimisasi pengumpulan data, transparansi operasional, dan komitmen perlindungan yang kami tegakkan.
2. Komitmen Utama: Zero Data Retention pada Konten API
- Kami Sama Sekali TIDAK Menyimpan Isi Prompt, Konteks, atau Completion Anda: Arsitektur teknis sistem kami dirancang dengan prinsip privacy-by-design. Seluruh payload API—termasuk prompt instruksi, konteks dokumen PDF/teks yang diunggah, memori riwayat chat pengguna akhir Anda, hingga respons yang diproduksi oleh model bahasa—diproses secara mutlak secara in-memory. Payload tersebut akan langsung dihancurkan dan dibebaskan dari RAM peladen segera setelah siklus request selesai (HTTP 200 OK atau Error) dan respons diteruskan ke klien API Anda. Kami menjamin bahwa kami tidak pernah menulis, log, atau menyimpan payload data ini ke persisten disk (SSD/HDD) atau basis data kami dalam bentuk apa pun, sehingga kerahasiaan kode sumber, kekayaan intelektual bisnis, dan percakapan pribadi aplikasi Anda 100% tetap aman dan terisolasi.
- Penting - Batasan Zero Data Retention pada Penyedia Model (Upstream Providers): Pernyataan Zero Data Retention di atas berlaku mutlak pada infrastruktur server Dahono Router. Namun, kami bertindak sebagai "jembatan" yang meneruskan prompt Anda ke penyedia model bahasa aslinya (contoh: OpenAI, Anthropic, Google). Masing-masing penyedia model ini memiliki kebijakan retensi data mereka sendiri (biasanya menyimpan log selama 30 hari untuk alasan keamanan, kecuali Anda telah mengonfigurasi atau mengajukan pengecualian enterprise secara terpisah ke penyedia tersebut). Kami tidak dapat menjamin bahwa penyedia model pihak ketiga menerapkan Zero Data Retention. Merupakan tanggung jawab Anda untuk meninjau kebijakan privasi penyedia LLM asal jika aplikasi Anda mensyaratkan kepatuhan privasi yang absolut dari hulu ke hilir.
3. Data Non-Konten yang Kami Kumpulkan
Walaupun kami tidak menyimpan konten prompt Anda, kami tetap mengumpulkan dan mencatat data metadata operasional tertentu, yang dibatasi pada hal-hal absolut yang diperlukan agar layanan kami dapat berjalan:
- Data Otentikasi dan Profil Akun: Alamat email utama, nama yang terhubung dari penyedia OAuth (misal: GitHub atau Google), dan kredensial akses lainnya yang Anda berikan saat pertama kali melakukan registrasi.
- Metadata Penggunaan API (Telemetry & Billing): Untuk keperluan penghitungan biaya (pay-as-you-go) dan pembatasan laju (rate-limiting), kami merekam metadata kuantitatif dari setiap pemanggilan API. Ini meliputi: jumlah hitungan token input dan output, endpoint provider dan model yang dituju (misal:
anthropic/claude-3-opus), kode status HTTP balasan, durasi latensi (TTFT dan waktu total), alamat IP publik asal klien pemanggil, serta identifikasi unik dari API Key yang digunakan. Metadata ini sangat esensial agar tagihan Anda transparan. Perlu dicatat, rekaman token di sisi server kami adalah metrik mutlak, dan mengabaikan estimasi hitungan dari aplikasi klien pihak ketiga (seperti 9Router atau OmniRoute) yang seringkali tidak presisi. - Informasi Pembayaran dan Transaksi: Data riwayat top-up credit. Perlu ditekankan bahwa informasi nomor kartu kredit sensitif atau rincian e-wallet diproses sepenuhnya dalam jalur aman oleh gateway pembayaran pihak ketiga berstandar PCI-DSS dan tidak pernah menyentuh atau melintasi server aplikasi kami secara mentah.
- Metadata & Log Penyimpanan Dahono S3 (Object Storage): Untuk layanan Dahono S3, kami SAMA SEKALI TIDAK MENGAKSES, MEMBACA, ATAU MENGAWASI ISI KONTEN (FILE CONTENT) yang Anda simpan di dalam bucket privat maupun publik. Kami hanya mencatat metadata administratif untuk keperluan penagihan, manajemen kuota, dan pengamanan jaringan dari penyalahgunaan layanan (Service Abuse), seperti: nama bucket, kapasitas byte penyimpanan total (Storage Used), jumlah obyek (Object Count), rekam lalu lintas unduhan langsung (origin pull >500 GB/bulan untuk perlindungan server), status cache CDN dari Cloudflare, serta waktu pembuatan bucket/kredensial. Metadata ini dihitung dari MinIO sebagai source of truth tunggal.
4. Penggunaan Informasi Secara Etis
Metadata dan data akun dasar yang telah kami kumpulkan digunakan secara ketat dan etis semata-mata untuk tujuan berikut:
- Mengkalkulasi secara presisi potongan saldo (Credit Dahono) pengguna berdasarkan harga per token model aktual dari setiap penyedia.
- Mendeteksi, memitigasi, dan melindungi infrastruktur dari serangan bot berbahaya, Distributed Denial of Service (DDoS), aktivitas penyalahgunaan API gratis, maupun spam jaringan.
- Menganalisis performa kesehatan rute, uptime server edge, dan latensi model secara makro untuk secara berkelanjutan mengoptimalkan Quality of Service (QoS).
Kami memiliki komitmen absolut untuk tidak akan pernah menjual, menyewakan, membagikan, atau memperdagangkan data pribadi maupun metadata operasional Anda kepada lembaga periklanan pihak ketiga, calo data (data broker), atau entitas komersial lain untuk tujuan apa pun.
5. Perubahan Kebijakan dan Komunikasi
Lanskap kecerdasan buatan, infrastruktur teknologi, serta perundang-undangan privasi nasional selalu berkembang secara dinamis. Untuk mematuhi standar hukum atau merefleksikan fitur-fitur teknis baru di dalam gateway kami, kami berhak sepenuhnya untuk memperbarui atau merevisi Kebijakan Privasi ini dari waktu ke waktu secara sepihak. Setiap kali ada perubahan fundamental yang akan memengaruhi bagaimana metadata privasi Anda ditangani, kami akan melakukan pemberitahuan proaktif yang mudah terlihat melalui notifikasi dasbor dan melalui pengumuman via email (apabila pengguna terdaftar dalam daftar distribusi) setidaknya 14 hari kalender sebelum perubahan tersebut resmi diaktifkan. Penggunaan terus-menerus Anda atas API Dahono Router setelah masa transisi tersebut menandakan persetujuan mutlak Anda terhadap dokumen kebijakan yang diperbarui. Jika Anda memiliki pertanyaan pelik terkait teknis privasi ini, kami sangat terbuka untuk diskusi via [email protected].
6. Penafian Tanggung Jawab Hukum (Legal Disclaimer & Liability Limits)
6.1 BATASAN PERTANGGUNGJAWABAN PRIVASI: Walaupun kami menggunakan standar enkripsi tingkat militer (TLS 1.3) dan arsitektur tanpa retensi data konten (zero-retention), transmisi data apa pun melalui internet publik secara inheren tidak pernah 100% kebal dari intersepsi oleh aktor negara (state actors) yang berwenang, penyadapan jaringan infrastruktur lapisan bawah (BGP hijacking), atau kebocoran di sisi hulu (upstream model provider). Anda mengakui dan menerima sepenuhnya bahwa setiap kerugian, kebocoran data, pencurian identitas, atau hilangnya privasi yang diakibatkan oleh intervensi pihak luar yang di luar kendali operasi internal Dahono Router TIDAK BISA DITUNTUTKAN kepada kami secara perdata maupun pidana.
6.2 KETENTUAN FORENSIK DAN GANTI RUGI (INDEMNITY ON DATA BREACH): Apabila terjadi insiden keamanan yang disebabkan oleh kelalaian manajemen API Key di sisi Anda, Anda setuju untuk melepaskan hak Anda atas class action dan ganti rugi. Apabila kebocoran memang secara hukum terbukti kuat di pengadilan bermula dari infrastruktur internal kami, Anda dengan ini menyepakati pelepasan ganti rugi (waiver of consequential damages) dimana batasan tanggung jawab total kami secara mutlak terbatas pada pengembalian nominal layanan selama satu siklus tagihan terakhir.
7. Pengecualian Retensi Data pada Fitur Dahono AI Architect
Sebagai pengecualian eksplisit terhadap Kebijakan Zero Data Retention yang berlaku ketat untuk lalu lintas API Gateway, fitur antarmuka web terkelola seperti Dahono AI Architect membutuhkan media penyimpanan persisten agar fungsionalitas fiturnya dapat berjalan.
Apabila Anda terotentikasi dan membuat proyek Blueprint, data berupa teks ide bisnis, judul aplikasi, parameter wawancara, serta seluruh dokumen hasil spesifikasi (PRD, Arsitektur, dll) akan disimpan dan ditautkan (linked) ke UID profil Anda menggunakan layanan basis data terenkripsi (Firebase Firestore). Hal ini bertujuan murni memberikan Anda akses historis agar Anda dapat membaca ulang, memodifikasi, mengunduh ulang versi-versi revisi, dan mengelola blueprint tersebut melalui antarmuka Dashboard. Data proyek ini bersifat sangat konfidensial, hanya dapat diakses oleh Anda, dan sama sekali TIDAK akan pernah diserahkan kepada penyedia AI manapun untuk tujuan pelatihan (training) model.
8. Siklus Hidup Data Agen Hermes (Penghapusan Permanen)
Apabila Anda mendeploy Agen Hermes ke dalam ekosistem kami, agen tersebut dapat mengumpulkan dan menyimpan data memori percakapan secara lokal di dalam basis data (volume) miliknya agar dapat mengingat konteks pembicaraan Telegram Anda.
Sesuai dengan komitmen privasi kami, apabila layanan Anda ditangguhkan (suspended) akibat saldo habis, sistem akan menahan data volume ini selama masa tenggang 3 (tiga) hari kalender. Jika tidak ada perpanjangan dalam waktu tersebut, sistem secara otomatis akan menghapus bersih seluruh container dan data volume agen Anda dari storage server. Tindakan ini bersifat permanen dan data yang telah dihapus tidak dapat dipulihkan dalam kondisi apa pun demi memastikan privasi penuh atas riwayat Anda.
Tanggung Jawab Data: Kami tidak menjamin ketersediaan absolut data Anda dari kejadian force majeure, format sistem, atau korupsi data. Anda diwajibkan untuk secara mandiri mem-backup data atau konfigurasi Hermes yang Anda anggap penting.
9. Siklus Hidup Data Dahono S3 (Kebijakan 7 Hari)
Sebagai bagian dari manajemen infrastruktur penyimpanan, akun S3 yang mengalami penunggakan tagihan bulanan (saldo Credit tidak cukup) akan otomatis ditangguhkan (Suspended).
Sistem kami memberikan tenggang waktu (grace period) selama 7 (tujuh) hari berturut-turut bagi Anda untuk mengisi ulang Credit. Apabila lewat dari waktu tersebut, skrip penagihan akan menghapus bersih (Force Delete) secara permanen bucket Anda beserta seluruh file di dalamnya. Kami tidak mempertahankan salinan backup tersembunyi apa pun setelah penghapusan ini terjadi, guna menjunjung tinggi privasi bahwa "data yang dihapus benar-benar terhapus sepenuhnya".
Ringkasan Privasi
- ✓Tidak ada penyimpanan teks prompt / respons API pada server Dahono (100% In-Memory).
- ⚠Kebijakan Zero Data Retention penyedia LLM asal (OpenAI, Anthropic, dll) berada di luar kendali kami.
- ✓Metadata yang disimpan hanya digunakan murni untuk penagihan/billing.
- ✓Infrastruktur jaringan terenkripsi TLS 1.3 End-to-End.
- ✓Tidak pernah menjual data pengguna.
- ✓Tanggung jawab keamanan mutlak API Key ada di sisi Anda, pembebasan tuntutan berlaku.
- ✓Data proyek AI Architect disimpan pada database aman terenkripsi semata-mata agar Anda dapat mengakses historis proyek Anda.
- ✓Data agen Hermes (memori chat) akan dihapus permanen dari server kami apabila masa suspend melebihi 3 hari. Backup data adalah tanggung jawab pengguna.