Dasar Privasi ini juga tersedia dalam bahasa Inggeris. Jika terjemahan ini bercanggah dengan versi bahasa Inggeris, versi bahasa Inggeris hendaklah diguna pakai, kecuali jika undang-undang tempatan menghendaki versi bahasa tempatan diguna pakai.
moon made me — Dasar Privasi
Tarikh Berkuat Kuasa: 1 Oktober 2026
Kemas Kini Terakhir: 1 Oktober 2026
Versi: 2.0
Versi ringkas (bahasa mudah)
moon made me dibina berasaskan pengumpulan data yang minimum. Berikut ialah perkara yang paling penting. Kami menulis bahagian ini dalam perkataan yang mudah supaya pengguna yang lebih muda juga dapat memahaminya.
Perkara yang KAMI TIDAK kumpulkan
- Tiada kata laluan (anda log masuk dengan Apple, Google atau pautan ajaib e-mel)
- Tiada GPS atau lokasi tepat, dan tiada kenalan, foto, kalendar atau sejarah pelayaran. (Aplikasi Android hanya menyemak negara mana sambungan internet anda datang, untuk membuka kedai dalam talian yang betul. Kami tidak menyimpan maklumat itu di pelayan kami.)
- Tiada tarikh lahir atau umur
- Tiada ID pengiklanan (IDFA / GAID) — kami tidak menjejaki anda merentas aplikasi
- Tiada profil pengiklanan berasaskan tingkah laku
- Tiada iklan programatik pihak ketiga dalam aplikasi (sesetengah skrin menunjukkan pilihan produk yang kami pilih, yang mungkin memberi kami komisen)
Perkara yang KAMI kumpulkan
- Nama pertama atau nama panggilan yang anda pilih
- Pilihan pemandu anda (avatar, nama, nada, waktu pemberitahuan)
- Zon waktu anda (dikesan daripada peranti, disimpan supaya tetapan semula harian anda berlaku pada tengah malam waktu tempatan)
- Alamat e-mel anda — jika penyedia log masuk anda memberikannya. Dengan pautan ajaib e-mel, anda memberikannya terus kepada kami. Dengan Apple Sign In atau Google Sign In, penyedia anda menghantarnya (atau, dalam kes Apple, alamat geganti peribadi jika anda memilih "Hide My Email") kepada Firebase Authentication. Dalam semua keadaan, alamat itu disimpan hanya dalam rekod pengesahan anda dan dipadamkan apabila akaun dipadamkan.
- Kali terakhir anda membuka aplikasi, supaya kami dapat mengesan akaun yang tidak aktif dan data yang lapuk
- Nota harian (bisikan) mana yang anda lihat pada tarikh mana (supaya kami tidak mengulanginya dalam tempoh 365 hari)
- Ketikan pada kad produk. Kami merekodkannya dalam pangkalan data kami. Pautan ke kedai mengandungi tag afiliasi kami, tetapi kami tidak menyertakan nama, alamat e-mel, ID akaun atau rujukan yang mengenal pasti setiap klik anda.
- Nota pendek yang anda tulis apabila anda memeterai surat dalam Echo Well (sehingga 100 aksara) — disimpan sehingga tarikh ketibaan yang anda pilih, kemudian ditunjukkan semula kepada anda. Tiada pengguna lain boleh membacanya.
Perkara yang KAMI lakukan dengannya
- Menunjukkan nota harian yang sepadan dengan nada anda
- Menghantar pemberitahuan tolak harian (hanya jika anda memilih untuk menerimanya) dan sehingga tiga pemberitahuan peringatan kembali ("Reminders") pada hari ke-3, ke-7 dan ke-15 ketidakaktifan (Reminders ialah notis perkhidmatan, bukan pemasaran; ia dihidupkan secara lalai dan boleh dimatikan di Settings → Reminders)
- Memadankan cadangan produk dengan mood hari itu, daripada kedai dalam talian bagi rantau anda
- Menyimpan surat anda yang dimeterai sehingga tarikh ketibaannya dan memberitahu anda apabila surat tiba
- Menambah baik aplikasi menggunakan rekod penggunaan yang dikaitkan dengan akaun anda (lihat §2.2)
Perkara yang KAMI TIDAK lakukan
- Menjual data anda
- Berkongsi dengan rangkaian pengiklanan atau broker data
- Menggunakan data anda untuk pengiklanan tingkah laku merentas konteks
- Berkongsi dengan sesiapa selain penyedia perkhidmatan dan kedai yang disenaraikan di bawah
Jika anda berumur bawah 18 tahun (atau bawah 20 tahun di Thailand)
- Sila minta kebenaran ibu bapa atau penjaga sebelum anda menggunakan aplikasi.
- Sila jangan tulis perkara peribadi seperti kesihatan, agama atau rahsia orang lain dalam surat yang anda meterai atau dalam maklum balas.
- Anda (atau ibu bapa anda) boleh meminta kami pada bila-bila masa untuk menunjukkan, membetulkan atau memadamkan maklumat anda. Hanya hantar e-mel ke
contact@hasia.ai. - Jika anda fikir sesuatu yang tidak kena berlaku pada maklumat anda, beritahu ibu bapa atau penjaga dan hantar e-mel kepada kami. Jika kami menghadapi masalah yang meletakkan maklumat anda dalam risiko, kami akan memberitahu anda apabila undang-undang menghendakinya.
Dasar terperinci dinyatakan di bawah. Sekiranya terdapat apa-apa percanggahan antara ringkasan ini dengan bahagian terperinci, bahagian terperinci hendaklah terpakai.
1. Pengenalan
moon made me ("kami") mengendalikan aplikasi mudah alih moon made me ("Perkhidmatan"). Dasar Privasi ini menerangkan cara kami mengumpulkan, menggunakan, berkongsi dan melindungi maklumat apabila anda menggunakan Perkhidmatan.
Pihak yang bertanggungjawab ke atas maklumat anda (pengawal data): Hasia Co., Ltd., 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea. Hubungan dan Pegawai Perlindungan Data: contact@hasia.ai (lihat §15).
Dasar ini meliputi semua versi Aplikasi. Ciri yang sama mungkin mempunyai nama yang berbeza bergantung pada versi Aplikasi yang anda gunakan:
| Dalam Dasar ini | Juga dipanggil dalam Aplikasi, bergantung pada versi | Nama peristiwa dalam pangkalan data kami (semua versi) |
|---|---|---|
| Nota harian | note atau whisper | whisper_viewed |
| Grid mood | mood atau vibe | vibe_grid_impression |
| Pilihan produk | product pick atau talisman draw | talisman_drawn |
Ketikan pada kad produk direkodkan sebagai baris dalam jadual product_clicks kami dan bukan sebagai peristiwa bernama.
Kami tidak menganggap penggunaan Perkhidmatan oleh anda sebagai persetujuan. Kami memproses maklumat anda atas dasar undang-undang yang dinyatakan dalam §3.1. Jika kami bergantung pada persetujuan, kami memintanya secara berasingan, dan anda boleh menarik balik persetujuan itu pada bila-bila masa.
Sebahagian daripada Dasar ini terpakai hanya di negara tertentu — lihat §13 Maklumat privasi khusus rantau (Amerika Syarikat, EEA/UK, Jepun, Filipina, Malaysia, Thailand). Dasar ini tersedia dalam bahasa Inggeris, bahasa Jepun, bahasa Thai dan Bahasa Malaysia. Jika terjemahan bercanggah dengan versi bahasa Inggeris, versi bahasa Inggeris hendaklah diguna pakai, kecuali jika undang-undang tempatan menghendaki versi bahasa tempatan diguna pakai.
2. Maklumat yang Kami Kumpulkan
Sumber maklumat: (a) anda, apabila anda menaipnya; (b) peranti anda dan aplikasi, secara automatik, semasa anda menggunakan Perkhidmatan; dan (c) penyedia log masuk anda (Apple, Google atau pautan ajaib Firebase), yang menghantar kepada kami satu pengecam dan, jika diberikan, alamat e-mel anda. Kami tidak membeli maklumat tentang anda daripada sesiapa, dan kedai yang anda lawati melalui kad produk tidak menghantar data pembelian atau akaun anda kepada kami.
2.1 Maklumat yang Anda Berikan
Semasa proses permulaan (onboarding) dan dalam Settings, anda boleh memberikan:
| Medan | Tujuan | Penyimpanan |
|---|---|---|
| Nama pertama atau nama panggilan (≤16 aksara) | Pemperibadian (dipaparkan dalam ucapan salam, pemberitahuan tolak) | Selagi akaun aktif |
| Pilihan pemandu (ID avatar + nama ≤16 aksara) | Persona penyampai bagi nota harian | Selagi akaun aktif |
| Pilihan nada (Spark / Calm / Witty) | Memilih varian nota harian | Selagi akaun aktif |
| Waktu pemberitahuan (pratetap: 7am / 9am / 12pm / 6pm / 9pm) | Menjadualkan pemberitahuan tolak tempatan harian | Selagi akaun aktif |
| Alamat e-mel (jika menggunakan Apple Sign In atau Google Sign In) — termasuk alamat geganti peribadi Apple apabila "Hide My Email" dipilih | Diberikan oleh aliran OAuth penyedia log masuk anda; disimpan dalam rekod Firebase Authentication anda. Kami tidak memaparkannya semula kepada anda, tidak menggunakannya untuk pemasaran dan tidak berkongsinya di luar penyedia yang disenaraikan dalam §4. | Selagi akaun aktif; dipadamkan apabila akaun dipadamkan |
| Alamat e-mel (jika menggunakan pautan ajaib e-mel) | Menghantar satu pautan log masuk yang terhad masa, disampaikan melalui penyedia e-mel transaksi kami, Resend; disimpan dalam Firebase Authentication selagi akaun aktif untuk log masuk semula dan pemulihan akaun | Selagi akaun aktif; dipadamkan apabila akaun dipadamkan |
| Mesej maklum balas (teks bebas, ≤500 aksara, pilihan melalui Settings → Feedback) | Membaca mesej anda untuk menambah baik Perkhidmatan; membalas jika anda menyertakan maklumat hubungan | Disimpan selama 24 bulan kemudian dipadamkan secara automatik; dipadamkan dalam tempoh 30 hari selepas permintaan pemadaman akaun |
| Nota surat yang dimeterai (teks bebas, ≤100 aksara, pilihan — ditulis apabila anda memeterai surat dalam Echo Well) | Disimpan tanpa dibuka sehingga tarikh ketibaan yang anda pilih (1 bulan hingga 1 tahun ke hadapan, tarikh rawak atau tarikh yang anda pilih), kemudian ditunjukkan semula kepada anda dalam Echo Well. Disimpan bersama salinan nota harian yang anda gunakan semasa memeterainya dan nama pemandu anda pada ketika itu, supaya surat itu dibaca dengan cara yang sama apabila tiba. Tiada pengguna lain boleh membacanya — ia tidak pernah ditunjukkan kepada pengguna lain, tidak pernah digunakan untuk analitik, dan teksnya tidak pernah dimasukkan ke dalam pemberitahuan. Hanya kakitangan yang diberi kuasa boleh mengaksesnya secara teknikal, dan hanya apabila perlu untuk mengendalikan dan menyenggara sistem. | Selagi akaun aktif; dipadamkan apabila akaun dipadamkan |
Sila jangan masukkan maklumat sensitif dalam teks bebas. Maklum balas dan nota surat yang dimeterai ialah teks bebas. Sila jangan sertakan maklumat kesihatan, kepercayaan agama atau falsafah, maklumat sensitif lain atau maklumat peribadi orang lain. Jika anda berbuat demikian, kami menyimpannya hanya untuk mengembalikannya kepada anda (surat) atau untuk membacanya (maklum balas); kami tidak menganalisisnya atau menggunakannya untuk apa-apa tujuan lain.
2.2 Maklumat yang Dikumpulkan Secara Automatik
Apabila anda menggunakan Perkhidmatan:
| Data | Tujuan | Penyimpanan |
|---|---|---|
| Pengecam pengesahan daripada Apple Sign In / Google Sign In / pautan ajaib e-mel Firebase | Log masuk akaun | Selagi akaun aktif |
| Jenis penyedia pengesahan (google.com / apple.com / password) | Mengenal pasti kaedah log masuk untuk pemulihan akaun dan analitik kohort dalaman | Selagi akaun aktif |
| Jenis peranti dan versi OS | Penyahpepijatan, keserasian | Log operasi ≤ 90 hari |
| Zon waktu (dikesan daripada peranti) | Tetapan semula nota harian pada tengah malam waktu tempatan; disimpan dalam rekod akaun anda supaya tetapan semula berfungsi secara konsisten merentas peranti | Selagi akaun aktif |
| Bahasa paparan (bahasa Inggeris, bahasa Jepun atau bahasa Thai, daripada tetapan peranti) | Memilih bahasa aplikasi dan nota harian; disimpan dalam rekod akaun anda supaya pemberitahuan yang kami hantar dari pelayan kami (contohnya, ketibaan surat yang dimeterai) menggunakan bahasa anda | Selagi akaun aktif |
| Cap masa aktif terakhir | Mengesan akaun yang lapuk dan membantu pembersihan data lapuk | Selagi akaun aktif |
| Pengecam sesi | Mengumpulkan peristiwa analitik ke dalam sesi untuk memahami corak penggunaan; ditukar selepas 30 minit tidak aktif untuk mengehadkan korelasi merentas sesi | UUID dijana pada peranti, disimpan dalam storan aplikasi tempatan; ditukar selepas 30 minit melahu; tidak disimpan selepas ditukar |
| Sejarah interaksi nota harian (ID note/whisper yang dilihat, tarikh, nada) | Mengelakkan pengulangan dalam tempoh 365 hari | 365 hari bergulir, kemudian dipadamkan secara automatik |
Peristiwa paparan grid mood (vibe_grid_impression: empat mood/vibe yang ditunjukkan, ID nota, nada, mood utama) |
Memahami gabungan mood yang dilihat oleh pengguna bagi setiap nota harian; membantu kualiti kurasi dan saiz kumpulan kandungan | 365 hari, kemudian dipadamkan secara automatik |
Peristiwa pilihan produk (talisman_drawn: mood yang dipilih, ID nota, nada, ID produk, ASIN Amazon bagi produk Amazon — bagi kedai lain medan ini mengandungi ID produk kami sendiri, penanda mood utama) |
Merekodkan produk yang anda pilih bagi setiap mood setiap hari; memastikan idempotensi pada hari yang sama dan kepelbagaian produk dalam 7 hari; membantu analitik afiliasi | 365 hari, kemudian dipadamkan secara automatik |
| Peristiwa klik produk (ID produk, ID nota, nada, dan ID klik dalaman yang tidak pernah dihantar ke luar pangkalan data kami) | Mengira klik bagi setiap produk; memahami produk mana yang sesuai dengan setiap nota harian | 180 hari, kemudian dipadamkan secara automatik. Kiraan agregat tanpa nama boleh disimpan lebih lama. |
| Peristiwa kembali daripada produk (ID produk, saat berlalu sebelum kembali dari kedai, julat 1–300 s) | Mengukur kedalaman penglibatan dengan produk yang dipautkan | 365 hari, kemudian dipadamkan secara automatik |
| Peristiwa tingkah laku dalam aplikasi (langkah permulaan selesai, butang kongsi diketik, pembukaan aplikasi pada permulaan sesi) | Memahami penyelesaian proses permulaan dan corak perkongsian kandungan; tiada kandungan daripada peristiwa ini dikongsi dengan pihak ketiga | 365 hari, kemudian dipadamkan secara automatik |
| Metadata peristiwa (versi aplikasi, versi OS, platform, lokaliti) yang dilampirkan pada peristiwa dalam aplikasi dalam jadual peristiwa kami (bukan pada rekod klik produk) | Mendiagnosis kemerosotan prestasi merentas versi; memahami segmen peranti dan lokaliti | Tempoh penyimpanan yang sama dengan peristiwa yang dilampirkan: 365 hari |
| Token pemberitahuan tolak | Menyampaikan pemberitahuan | Disimpan selagi akaun aktif; dikosongkan apabila akaun dipadamkan. Mungkin kekal seketika selepas pemberitahuan dilumpuhkan sehingga penyegerakan status akaun seterusnya. |
| Negara untuk pemilihan kedai (Android sahaja — lihat §2.4) | Memilih kedai dalam talian bagi rantau anda | Tidak disimpan di pelayan kami. Dicache pada peranti anda selama 24 jam |
2.3 Maklumat yang TIDAK Kami Kumpulkan
Secara jelas, kami tidak mengumpulkan atau mengakses:
- Kata laluan, cincangan kata laluan atau kelayakan biometrik (log masuk dilakukan sepenuhnya oleh penyedia pilihan anda — Apple, Google atau pautan ajaib e-mel Firebase)
- Lokasi peranti yang tepat atau anggaran daripada GPS, Wi-Fi, menara sel atau perkhidmatan lokasi peranti. Kami tidak meminta kebenaran lokasi. Satu-satunya maklumat berkaitan lokasi yang kami gunakan ialah negara yang diterangkan dalam §2.4 — tidak sekali-kali bandar, kawasan atau koordinat anda
- Kenalan, kalendar, foto atau pustaka media
- Data gerakan peranti, kesihatan, kecergasan atau biometrik
- Input mikrofon atau kamera
- Sejarah pelayaran di luar Aplikasi (termasuk apa yang anda lihat atau beli di kedai selepas mengetik kad produk)
- Pengecam pengiklanan (IDFA pada iOS, GAID pada Android) — kami tidak meminta kebenaran App Tracking Transparency
- SMS, log panggilan atau apa-apa kandungan pemesejan
- Maklumat akaun kewangan atau data kad pembayaran (Aplikasi tidak mempunyai pembayaran dalam aplikasi setakat versi ini)
- Tarikh lahir atau zodiak — versi terdahulu meminta maklumat ini semasa proses permulaan; kami tidak lagi mengumpulkannya, dan semua nilai yang dikumpulkan sebelum ini telah dipadamkan secara kekal, tanpa sebarang salinan sandaran disimpan
2.4 Semakan negara dan pautan kedai (cara pautan kedai berfungsi)
Kedai yang anda lihat. Kami memilih kedai mengikut rantau, bukan mengikut bahasa (lihat Terma §6.1).
- iOS: aplikasi membaca tetapan rantau peranti anda (Settings → General → Language & Region). Tiada apa-apa dihantar kepada kami untuk tujuan ini.
- Android: Android tidak mempunyai tetapan rantau yang berasingan, jadi aplikasi bertanya kepada
moonmademe.com/geo. Cloudflare Worker kami membaca kod negara yang diperoleh Cloudflare daripada alamat IP anda bagi permintaan tersebut dan menghantarnya semula. Kami tidak menyimpan hasilnya, atau alamat IP anda bagi tujuan ini, di pelayan kami (respons ditandakan supaya tidak dicache). Aplikasi menyimpan negara itu pada peranti anda selama 24 jam. Jika semakan gagal, aplikasi kembali menggunakan negara dalam tetapan bahasa peranti anda. Negara itu digunakan hanya untuk memilih kedai; ia tidak digunakan untuk pengiklanan atau untuk membina profil.
Oleh sebab setiap produk dalam katalog kami tergolong dalam satu kedai, rekod klik produk anda menunjukkan kedai mana anda dihantar.
Apa yang dibawa oleh pautan. Apabila anda mengetik kad produk, aplikasi merekodkan klik itu dalam pangkalan data kami dan membuka pengubah hala kami di moonmademe.com/r/{product_id}. Pengubah hala hanya menambah pengecam afiliasi kami sendiri (contohnya tag Amazon kami) dan menghantar anda ke kedai atau rangkaian afiliasi. Kami tidak menghantar sebarang pengecam anda atau klik individu anda — tiada nama, alamat e-mel, ID akaun atau rujukan bagi setiap klik. Oleh itu, laporan jualan yang kami terima daripada program afiliasi menunjukkan jumlah mengikut produk dan tarikh, bukan mengikut pengguna. Kami tidak menerima butiran pembelian, kandungan pesanan atau maklumat akaun kedai anda.
Secara berasingan daripada apa-apa yang kami hantar, apabila peranti anda membuka pautan kedai, rangkaian afiliasi dan kedai menerima apa yang diterima oleh mana-mana laman web — contohnya alamat IP dan maklumat pelayar/ejen pengguna anda di halaman pengubah hala mereka — dan boleh menetapkan kuki mereka sendiri. Jika anda log masuk ke kedai, kedai boleh mengaitkan lawatan anda dengan akaun kedai anda di bawah dasar privasinya sendiri. Lihat §4 dan §10.
2.5 Maklumat yang wajib anda berikan, dan yang pilihan
| Maklumat | Wajib atau pilihan | Jika anda tidak memberikannya |
|---|---|---|
| Pengecam log masuk (Apple / Google / pautan ajaib) dan e-mel yang diberikan oleh penyedia anda | Wajib untuk membuat akaun | Anda tidak dapat membuat akaun atau menggunakan Perkhidmatan |
| Nama pertama atau nama panggilan, pemandu, nada | Wajib untuk melengkapkan proses permulaan. Sebarang nama panggilan boleh digunakan — ia tidak semestinya nama sebenar anda | Anda tidak dapat melengkapkan proses permulaan |
Zon waktu, sejarah nota harian dan rekod pilihan produk (talisman_drawn) |
Dikumpulkan secara automatik; diperlukan untuk menjalankan Perkhidmatan | Perkhidmatan tidak dapat berfungsi seperti yang diterangkan (tetapan semula harian, nota tanpa pengulangan, kepelbagaian produk) |
| Analitik penggunaan: pengecam sesi, peristiwa lain dalam aplikasi (pembukaan aplikasi, langkah permulaan, ketikan butang kongsi, paparan grid mood, paparan nota, masa kembali dari kedai) dan metadata peristiwanya | Dikumpulkan secara automatik untuk menambah baik Perkhidmatan; tidak diperlukan untuk Perkhidmatan berfungsi. Tiada suis dalam aplikasi | Tiada. Anda boleh membantah dengan menghubungi kami (§6.2); kami kemudiannya akan memadamkan peristiwa analitik yang direkodkan bagi akaun anda dan mengecualikan akaun anda daripada analitik kami |
| Negara untuk pemilihan kedai (Android) | Automatik apabila ciri produk ditunjukkan | Aplikasi menggunakan bahasa-rantau peranti anda sebagai ganti, yang mungkin memilih kedai yang salah |
| Waktu pemberitahuan dan token tolak | Pilihan | Anda tidak akan menerima nota harian atau peringatan sebagai pemberitahuan |
| Mesej maklum balas | Pilihan | Tiada |
| Nota surat yang dimeterai | Pilihan | Anda tidak dapat memeterai surat; bahagian lain Perkhidmatan berfungsi seperti biasa |
3. Cara Kami Menggunakan Maklumat
Kami menggunakan maklumat anda untuk:
- Menyampaikan kandungan harian: memilih nota harian yang selaras dengan pemandu dan pilihan nada anda, dengan memastikan tiada pengulangan dalam tempoh bergulir 365 hari
- Menghantar pemberitahuan: jika anda memilih untuk menerima pemberitahuan tolak, menjadualkan pemberitahuan tolak tempatan pada waktu pilihan anda. Secara lalai, kami juga menjadualkan sehingga tiga pemberitahuan peringatan kembali ("Reminders") pada hari ke-3, ke-7 dan ke-15 ketidakaktifan untuk mengajak anda kembali; anda boleh melumpuhkan Reminders secara berasingan di Settings → Reminders tanpa mematikan pemberitahuan tolak harian anda.
- Memadankan produk: memilih cadangan produk bagi mood hari itu, daripada kedai bagi rantau anda (§2.4), berdasarkan tag kata kunci dalaman
- Membayar dan mengukur komisen afiliasi: membaca laporan jualan program, yang menunjukkan jumlah mengikut produk dan tarikh
- Mengendalikan akaun anda: log masuk, kemas kini pilihan dan pemadaman
- Menyampaikan surat yang dimeterai: menyimpan nota yang anda tulis dalam Echo Well sehingga tarikh ketibaan yang anda pilih, menghantar pemberitahuan apabila ia tiba, dan menunjukkannya semula kepada anda
- Menambah baik Perkhidmatan: peristiwa analitik dalam aplikasi (disimpan dalam Supabase bersama Firebase UID anda, lihat §4) untuk memahami penggunaan ciri, penyelesaian proses permulaan dan corak perkongsian kandungan
- Memahami keberkesanan produk dan kandungan: peristiwa paparan, klik dan masa kembali produk membantu kami menilai produk mana yang sesuai dengan setiap mood dan menambah baik kurasi
- Membaca maklum balas pengguna: apabila anda menghantar mesej melalui Settings → Feedback, kami menyimpannya dengan dikaitkan kepada ID akaun anda semata-mata supaya kami dapat membacanya, mengutamakan penambahbaikan dan (jika boleh) membalasnya.
- Membalas anda: mengendalikan permintaan sokongan, permintaan akses/pemadaman data dan pertanyaan undang-undang
- Memastikan Perkhidmatan selamat dan memenuhi kewajipan undang-undang: mencegah penyalahgunaan, menyiasat insiden dan mematuhi undang-undang
Pilihan automatik dan pemprofilan. Aplikasi secara automatik memilih nota harian dan produk yang hendak ditunjukkan, berdasarkan nada anda, mood hari itu dan rantau anda. Ini tidak menghasilkan kesan undang-undang atau kesan lain yang sama ketara terhadap anda, dan kami tidak membina profil anda untuk pengiklanan.
Jika kami ingin menggunakan maklumat anda untuk tujuan baharu yang tidak berkaitan secara munasabah dengan tujuan di atas, kami akan memberitahu anda terlebih dahulu dan, jika undang-undang menghendaki, meminta persetujuan anda.
3.1 Dasar undang-undang bagi pemprosesan
Jika undang-undang negara anda menghendaki suatu dasar undang-undang (contohnya GDPR/UK GDPR, Akta Privasi Data Filipina, PDPA Malaysia atau PDPA Thailand), kami bergantung pada perkara berikut. Kami tidak menjadikan persetujuan sebagai syarat untuk menggunakan Perkhidmatan bagi apa-apa yang tidak perlu untuk menyediakannya.
| Tujuan | Dasar undang-undang |
|---|---|
| Akaun, log masuk, nota harian, surat Echo Well, pilihan, pemadaman akaun | Pelaksanaan kontrak — menyediakan Perkhidmatan yang anda minta di bawah Terma |
| Pemberitahuan tolak (nota harian) | Persetujuan — gesaan kebenaran sistem pengendalian; tarik balik pada bila-bila masa dalam tetapan peranti atau aplikasi |
| Peringatan kembali ("Reminders") | Kepentingan sah dalam mengajak pengguna yang tidak aktif untuk kembali, diseimbangkan dengan suis mudah dalam aplikasi untuk mematikannya |
| Kad produk, kiraan klik, komisen afiliasi | Kepentingan sah dalam membiayai Perkhidmatan percuma melalui komisen afiliasi |
| Peristiwa analitik, laporan ranap, log keselamatan | Kepentingan sah dalam memastikan Perkhidmatan berfungsi, selamat dan terus bertambah baik |
| Semakan negara untuk pemilihan kedai (Android) | Kepentingan sah dalam menunjukkan kedai yang boleh membuat penghantaran kepada anda |
| Maklum balas | Kepentingan sah dalam membaca dan menjawab mesej anda, atau kontrak jika ia merupakan permintaan sokongan |
| Membalas permintaan undang-undang, menyimpan rekod yang dikehendaki oleh undang-undang | Kewajipan undang-undang |
PDPA Malaysia menggunakan struktur berbeza yang berpusatkan persetujuan; lihat §13.5.
4. Cara Kami Berkongsi Maklumat
Kami berkongsi maklumat hanya dengan penyedia perkhidmatan dan rakan kongsi berikut, bagi tujuan yang dinyatakan dan dalam jumlah minimum yang perlu. Penyedia perkhidmatan memproses data bagi pihak kami di bawah terma perkhidmatan setiap penyedia dan terma pemprosesan data standard, yang mengehadkan penggunaan data tersebut kepada penyediaan perkhidmatan kepada kami dan menghendaki mereka melindunginya. Syarikat bebas (penyedia log masuk, program afiliasi dan kedai) mengendalikan maklumat di bawah dasar privasi mereka sendiri.
| Penerima | Peranan | Apa yang mereka lihat | Lokasi |
|---|---|---|---|
| Apple Sign In (iOS sahaja) / Google Sign In | Penyedia identiti (bebas) | Aliran OAuth mereka sendiri — kami menerima token ID pengguna dan, jika penyedia memberikannya, alamat e-mel anda (yang kemudiannya disimpan oleh Firebase Authentication dalam rekod pengesahan anda) | Global |
| Firebase Authentication (Google) | Penyedia perkhidmatan — identiti, pengurusan sesi, pengeluaran pautan ajaib (penghantaran dilakukan oleh Resend, lihat di bawah) | Token ID pengguna, penyedia dan alamat e-mel — diberikan oleh penyedia log masuk pilihan anda (Apple, Google atau pautan ajaib) | Infrastruktur global Google |
| Firebase Crashlytics (Google) | Penyedia perkhidmatan — pelaporan ranap dan log jejak (breadcrumb) untuk mendiagnosis isu kestabilan | Surih tindanan ranap; pengecualian tidak membawa maut; log jejak (nama peristiwa analitik; kami tidak melampirkan ID akaun anda); pengecam pemasangan dan sesi yang dijana oleh SDK Crashlytics; versi peranti + OS | Infrastruktur global Google |
| Supabase (PostgreSQL) | Penyedia perkhidmatan — pangkalan data bahagian belakang. Menyimpan profil pengguna, sejarah nota harian, sejarah pilihan produk, surat yang dimeterai (termasuk nota yang anda tulis), klik produk, dan semua peristiwa analitik dalam aplikasi (app_open, onboarding_step, whisper_viewed, vibe_grid_impression, talisman_drawn, product_click_return, share_tapped; klik produk disimpan dalam jadual product_clicks yang berasingan). Semua peristiwa merangkumi Firebase UID anda supaya data anda dapat dikesan dan dipadamkan apabila akaun dialih keluar. Surat yang dimeterai dilindungi oleh keselamatan peringkat baris supaya tiada pengguna lain dapat membacanya. | Storan tersulit bagi medan dalam Seksyen 2 | Amerika Syarikat — AWS US East (N. Virginia, us-east-1) |
| Resend (dikendalikan oleh Resend, Inc.) | Penyedia perkhidmatan — penghantaran e-mel transaksi (geganti SMTP bagi laluan log masuk pautan ajaib) | Alamat e-mel penerima; kandungan mesej pautan ajaib; telemetri penghantaran standard (dihantar / diterima / dilantunkan; kami tidak menjejak pembukaan atau klik e-mel) | Amerika Syarikat — AWS US East (us-east-1) |
| Amazon (Associates Program) — Amazon.com (AS), Amazon.co.jp (Jepun) | Program afiliasi dan kedai (bebas) | Klik anda pada pautan produk dan tag afiliasi kami. Tiada pengecam anda atau klik anda daripada kami (§2.4). Di lamannya sendiri Amazon juga menerima alamat IP dan maklumat pelayar anda serta menggunakan kukinya sendiri | Amerika Syarikat, Jepun dan negara lain tempat Amazon beroperasi |
| Involve Asia (Involve Asia Technologies Sdn Bhd) — Filipina, Malaysia, Thailand sahaja | Rangkaian afiliasi (bebas) | Klik anda pada pautan produk (melalui pautan pengubah halanya, cth. invl.me), termasuk alamat IP dan ejen pengguna anda di pengubah halanya, dan pengecam afiliasi kami. Tiada pengecam anda atau klik anda daripada kami |
Malaysia, dan di mana-mana tempat Involve Asia memproses data di bawah dasarnya sendiri |
| Lazada dan, jika tersedia, Shopee (Filipina, Malaysia, Thailand) | Kedai (bebas) | Lawatan anda melalui pautan afiliasi — alamat IP, ejen pengguna, dan kuki yang ditetapkan oleh mereka di bawah dasar mereka sendiri. Kami tidak menerima data pembelian atau akaun anda daripada mereka | Negara tempat kedai beroperasi, dan di mana-mana tempat ia memproses data di bawah dasarnya sendiri |
| Expo / Expo Application Services (EAS) | Penyedia perkhidmatan — infrastruktur binaan aplikasi dan kemas kini melalui udara (over-the-air) | Metadata binaan, diagnostik ranap (tiada PII) | Amerika Syarikat |
| Expo Notifications (membalut APNs dan FCM) | Penyedia perkhidmatan — penghantaran pemberitahuan tolak | Token tolak dan muatan pemberitahuan | Infrastruktur Apple / Google / Expo |
| Cloudflare (Pages, Workers, KV) | Penyedia perkhidmatan — (a) pengehosan statik bagi moonmademe.com dan fail /.well-known/; (b) proksi pengubah hala afiliasi di sisi pelayan di moonmademe.com/r/{product_id} — setiap ketikan kad produk dalam Aplikasi melalui Worker ini, yang mencari produk, menggunakan program afiliasi bagi rantau produk, dan membuat pengubahan hala 302 ke kedai atau rangkaian; (c) (Android) semakan negara di moonmademe.com/geo |
IP sumber dan ejen pengguna (sementara, dalam log akses pinggir standard); UUID produk yang diminta; masa pengubahan hala; bagi /geo, kod negara yang diperoleh Cloudflare daripada IP anda (dikembalikan kepada peranti anda, tidak disimpan oleh kami) |
Pinggir global Cloudflare |
Kami TIDAK:
- Menjual maklumat peribadi anda untuk wang atau apa-apa lagi yang bernilai. (Program afiliasi membayar kami komisen bagi jualan, bukan bagi maklumat anda.)
- Berkongsi maklumat peribadi anda dengan rangkaian pengiklanan atau broker data
- Menggunakan maklumat peribadi anda untuk pengiklanan tingkah laku merentas konteks
- Membenarkan mana-mana pihak ketiga menggunakan maklumat yang kami hantar kepada mereka untuk menjejaki anda merentas aplikasi, perkhidmatan atau laman web lain
Apabila anda meninggalkan aplikasi untuk ke kedai. Mengetik kad produk membawa anda ke rangkaian afiliasi dan kedai. Syarikat tersebut mengumpulkan maklumat di laman mereka sendiri (contohnya kuki, alamat IP dan halaman yang anda lihat) di bawah dasar privasi mereka sendiri, dan boleh mengumpulkannya dari semasa ke semasa dan merentas laman web. Kami tidak mengawal pengumpulan tersebut dan tidak menerima apa yang mereka kumpulkan, selain laporan jualan yang menunjukkan jumlah mengikut produk dan tarikh.
4.1 Pendedahan di sisi undang-undang
Kami boleh mendedahkan maklumat jika dikehendaki oleh undang-undang, proses undang-undang yang sah (sepina, perintah mahkamah), atau untuk melindungi keselamatan dan hak pengguna atau orang awam. Kami akan mencabar permintaan yang terlalu luas atau tidak wajar jika boleh dilaksanakan.
4.2 Pemindahan perniagaan
Jika moon made me terlibat dalam penggabungan, pengambilalihan atau penjualan aset, maklumat anda mungkin dipindahkan sebagai sebahagian daripada urus niaga tersebut. Kami akan memaklumkan anda dan menyiarkan notis dalam Aplikasi jika maklumat anda menjadi tertakluk kepada dasar privasi yang berbeza secara material.
5. Penyimpanan Data
Kami menyimpan maklumat hanya selama yang perlu bagi tujuan yang diterangkan. Secara khusus:
- Data profil (nama, pilihan): disimpan selagi akaun anda aktif. Dipadamkan dalam tempoh 30 hari selepas permintaan pemadaman akaun, kecuali jika penyimpanan dikehendaki oleh undang-undang.
- Sejarah interaksi nota harian: dipadamkan secara automatik selepas 365 hari (tempoh bergulir).
- Rekod klik produk (jadual product_clicks yang berasingan): dipadamkan secara automatik selepas 180 hari. Kiraan agregat tanpa nama (cth. "X ketikan pada produk Y pada tarikh Z" tanpa pengecam pengguna) boleh disimpan lebih lama untuk analitik perniagaan.
- Peristiwa tingkah laku dalam aplikasi (onboarding_step, share_tapped, app_open, vibe_grid_impression, talisman_drawn, whisper_viewed, product_click_return): dipadamkan secara automatik selepas 365 hari.
- Agregat aktiviti harian (jadual
daily_active_users): satu baris bagi setiap (Firebase UID, tarikh) yang kami gunakan untuk mengira bilangan Pengguna Aktif Harian / Mingguan / Bulanan selepas peristiwa mentah dipadamkan. Baris ini merangkumi Firebase UID anda dan tidak dianonimkan. Disimpan selagi akaun anda aktif; dipadamkan apabila akaun anda dipadamkan melalui lata pangkalan data. Perkara yang sama terpakai kepada sejarah pilihan produk harian anda (satu baris bagi setiap pengguna/tarikh/mood). - Mesej maklum balas: disimpan selama 24 bulan dari tarikh penghantaran, kemudian dipadamkan secara automatik, melainkan diperlukan bagi urutan sokongan yang masih terbuka.
- Surat yang dimeterai (nota anda, salinan nota harian, dan nama pemandu anda pada masa memeterai): disimpan selagi akaun anda aktif. Tiada tamat tempoh automatik — surat yang anda jadualkan setahun ke hadapan mesti kekal sepanjang tahun itu, dan surat yang telah anda buka kekal boleh dibaca dalam Echo Well kerana itulah tujuan ciri tersebut. Dipadamkan apabila akaun anda dipadamkan.
- Negara untuk pemilihan kedai (Android): tidak disimpan di pelayan kami; dicache pada peranti anda selama 24 jam.
- Token pemberitahuan tolak: dipadamkan apabila anda mematikan pemberitahuan dalam Aplikasi atau memadamkan akaun anda. Jika anda mematikan pemberitahuan hanya dalam tetapan peranti anda, token dipadamkan pada penyegerakan Aplikasi yang seterusnya.
- Pengecam pengesahan: dipadamkan apabila akaun dipadamkan.
- Log operasi (penyahpepijatan, keselamatan): maksimum 90 hari.
- Laporan ranap dan log jejak (Firebase Crashlytics): disimpan selama 90 hari mengikut dasar lalai Google.
- Rekod pelanggaran dan permintaan: jika undang-undang menghendaki kami menyimpan rekod insiden keselamatan atau permintaan privasi, kami menyimpannya seperti yang dikehendaki oleh undang-undang.
6. Hak Anda
6.1 Perkara yang boleh anda lakukan sendiri, pada bila-bila masa
- Melihat dan menyunting nama, pemandu, nada dan waktu pemberitahuan anda dalam skrin Settings.
- Melumpuhkan pemberitahuan melalui tetapan sistem peranti anda atau skrin Settings dalam aplikasi
- Melumpuhkan pemberitahuan peringatan kembali secara berasingan daripada pemberitahuan tolak harian, di Settings → Reminders
- Log keluar dan berhenti menggunakan Perkhidmatan
- Memadamkan akaun anda dalam skrin Settings (langkah-langkah di moonmademe.com/delete-account), atau dengan menghubungi kami
Pemadaman akaun mengalih keluar data peribadi anda dalam tempoh 30 hari, tertakluk kepada pengecualian penyimpanan di atas.
6.2 Hak yang boleh anda minta kami laksanakan
Bergantung pada undang-undang di tempat anda tinggal, anda mungkin mempunyai hak untuk:
- Dimaklumkan tentang cara kami menggunakan maklumat anda (Dasar ini)
- Mengakses maklumat anda dan mendapatkan salinannya
- Membetulkan maklumat yang tidak tepat atau tidak lengkap
- Memadamkan maklumat anda, atau menyekatnya
- Kebolehpindahan data — menerima maklumat anda dalam format elektronik yang biasa digunakan, atau meminta kami menghantarnya kepada organisasi lain jika boleh dilaksanakan secara teknikal
- Membantah, atau meminta kami mengehadkan, pemprosesan tertentu — contohnya pemprosesan berdasarkan kepentingan sah
- Menarik balik persetujuan jika kami bergantung pada persetujuan (contohnya pemberitahuan tolak). Penarikan balik tidak menjejaskan pemprosesan yang telah berlaku sebelumnya
- Mengadu kepada pengawal selia perlindungan data anda (lihat §13 bagi pengawal selia setiap negara)
Kami menawarkan hak ini kepada semua pengguna, sama ada undang-undang tertentu menghendakinya daripada kami atau tidak, setakat yang mungkin dari segi teknikal dan undang-undang.
Cara membuat permintaan: hantar e-mel ke contact@hasia.ai dengan baris subjek "Privacy Request". Kami akan mengesahkan identiti anda menggunakan alamat e-mel yang dikaitkan dengan log masuk anda sebelum bertindak. Tiada fi dikenakan. Kami menyasarkan untuk membalas dalam tempoh 30 hari, dan lebih awal jika undang-undang negara anda menghendakinya (contohnya dalam tempoh dua minggu sebagai sasaran kami di Jepun). Jika kami memerlukan lebih masa sekiranya dibenarkan oleh undang-undang, atau jika kami tidak dapat memenuhi sesuatu permintaan, kami akan memberitahu anda sebabnya. Ibu bapa atau penjaga boleh membuat permintaan bagi pihak seorang kanak-kanak di bawah umur.
7. Kanak-kanak
moon made me tidak ditujukan kepada kanak-kanak berumur bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan maklumat peribadi daripada kanak-kanak berumur bawah 13 tahun. Di EEA dan UK, umur minimum ialah 16 tahun (atau umur persetujuan digital tempatan, jika lebih tinggi), melainkan persetujuan ibu bapa yang boleh disahkan diberikan.
Pengguna yang belum dewasa di negara mereka — bawah 18 tahun di Jepun, Filipina dan Malaysia, dan bawah 20 tahun di Thailand — hendaklah menggunakan Perkhidmatan dengan persetujuan ibu bapa atau penjaga (lihat Terma §2.2). Jika kami bergantung pada persetujuan bagi maklumat seorang yang belum dewasa, persetujuan itu mesti diberikan atau dibenarkan oleh ibu bapa atau penjaga jika undang-undang menghendakinya. Bahagian "Jika anda berumur bawah 18 tahun" dalam versi ringkas di bahagian atas Dasar ini ialah ringkasan kami dalam bahasa mudah untuk pengguna yang lebih muda.
Jika anda ibu bapa atau penjaga dan percaya bahawa anak anda yang berumur bawah 13 tahun telah memberikan maklumat peribadi kepada kami, sila hubungi kami di contact@hasia.ai. Kami akan memadamkan maklumat tersebut dalam tempoh masa yang munasabah dan menamatkan akaun tersebut.
Aplikasi mempunyai penarafan umur di setiap kedai aplikasi; selain itu, kami tidak mengesahkan umur. Jika kami kemudiannya mendapati bahawa pengguna sedia ada berumur bawah 13 tahun, kami akan menamatkan akaun tersebut dan memadamkan data yang berkaitan. Bagi Children's Online Privacy Protection Act (COPPA) Amerika Syarikat, lihat §13.1.4.
8. Keselamatan
Kami mengambil langkah teknikal dan organisasi yang munasabah untuk melindungi maklumat anda, termasuk:
- Pengangkutan tersulit (HTTPS / TLS 1.2+) antara Aplikasi dengan pelayan kami
- Penyulitan semasa rehat bagi data yang disimpan (penyedia pangkalan data kami, Supabase, menyulitkan semua data yang disimpan dan sandaran dengan AES-256)
- Keselamatan peringkat baris pada lapisan pangkalan data: seorang pengguna tidak dapat mengakses data pengguna lain
- Pengesahan berasaskan OAuth — kami tidak pernah melihat kata laluan Apple/Google anda
- Prinsip keistimewaan minimum bagi akses kakitangan operasi, dan mengehadkan pihak yang mengendalikan data peribadi
- Pemadaman automatik bagi data yang terhad masa (lihat Seksyen 5)
- Pemantauan kebergantungan dan kerentanan pada infrastruktur pelayan
- Proses tindak balas insiden untuk melaporkan dan mengendalikan pelanggaran data
Tiada sistem yang selamat sepenuhnya. Jika insiden keselamatan menjejaskan maklumat peribadi anda, kami akan memaklumkan pengawal selia yang berkaitan dan anda seperti yang dikehendaki oleh undang-undang yang terpakai, termasuk:
- Filipina: National Privacy Commission dan subjek data yang terjejas dalam tempoh 72 jam selepas mengetahui pelanggaran yang wajib dimaklumkan, dan kedua-dua kanak-kanak serta ibu bapa/penjaga jika seorang kanak-kanak terjejas
- Malaysia: Pesuruhjaya Perlindungan Data Peribadi dalam tempoh 72 jam, dan subjek data yang terjejas dalam tempoh 7 hari selepas itu, jika pelanggaran tersebut menyebabkan atau berkemungkinan menyebabkan kemudaratan yang ketara
- Thailand: Personal Data Protection Committee (PDPC) dalam tempoh 72 jam jika boleh dilaksanakan (melainkan pelanggaran itu tidak mungkin menimbulkan risiko), dan subjek data yang terjejas tanpa berlengah jika terdapat risiko yang tinggi
- Jepun: Personal Information Protection Commission (laporan awal dengan segera dan laporan akhir dalam tempoh berkanun) dan individu yang terjejas
- EEA / UK: pihak berkuasa penyeliaan yang kompeten dan, jika terdapat risiko yang tinggi, individu yang terjejas, seperti yang dikehendaki oleh GDPR / UK GDPR
- Amerika Syarikat: individu dan pihak berkuasa yang terjejas seperti yang dikehendaki oleh undang-undang pemberitahuan pelanggaran negeri yang terpakai
9. Pemindahan Data Antarabangsa
Kami berpangkalan di Republic of Korea, dan pelayan utama kami terletak di Amerika Syarikat (AWS US East, N. Virginia, melalui Supabase). Di mana-mana sahaja anda menggunakan Perkhidmatan, maklumat anda akan dipindahkan ke, disimpan dan diproses di luar negara anda. Undang-undang perlindungan data di negara tersebut mungkin berbeza daripada undang-undang di negara anda.
Ke mana maklumat anda pergi:
| Destinasi | Siapa | Apa |
|---|---|---|
| Amerika Syarikat | Supabase (AWS US East), Resend (AWS US East), Expo; Amazon.com | Segala-galanya dalam §2 (Supabase); e-mel log masuk (Resend); data binaan (Expo); lawatan kedai (Amazon AS) |
| Infrastruktur global Google | Firebase Authentication, Firebase Cloud Messaging, Firebase Crashlytics (Google) | Log masuk, pemberitahuan, data ranap |
| Rangkaian pinggir global Cloudflare | Cloudflare | Data permintaan bagi laman web, pengubahan hala produk dan semakan negara, di pusat data Cloudflare yang paling hampir dengan anda |
| Jepun | Amazon.co.jp (pengguna di Jepun) | Lawatan kedai |
| Malaysia | Involve Asia (pengguna di PH, MY, TH) | Lawatan pengubah hala |
| Negara tempat setiap kedai beroperasi | Lazada dan, jika tersedia, Shopee (pengguna di PH, MY, TH) | Lawatan kedai |
| Republic of Korea | Hasia Co., Ltd. (kakitangan kami) | Akses untuk mengendalikan dan menyokong Perkhidmatan, dan menjawab permintaan anda |
Cara kami melindungi maklumat yang dipindahkan. Kami tidak bergantung pada "dengan menggunakan Perkhidmatan anda bersetuju dengan pemindahan tersebut." Sebaliknya:
- Penyedia perkhidmatan (Google/Firebase, Supabase, Resend, Cloudflare, Expo) menerima maklumat yang dipindahkan di bawah terma pemprosesan data setiap penyedia, termasuk fasal kontrak standard jika berkenaan. Terma ini mengehadkan penggunaan kepada penyediaan perkhidmatan kepada kami dan menghendaki keselamatan yang sewajarnya.
- Program afiliasi dan kedai (Amazon, Involve Asia, Lazada, Shopee) menerima maklumat kerana anda memilih untuk mengikuti pautan produk ke perkhidmatan mereka; pemindahan itu diperlukan untuk membawa anda ke sana dan untuk mengira komisen, dan kami tidak menghantar kepada mereka sebarang pengecam anda atau klik anda (§2.4).
- Kami menggunakan perlindungan kami sendiri bagi semua data yang dipindahkan (§8).
Atas permintaan, kami akan memberikan anda maklumat lanjut tentang perlindungan bagi negara anda, termasuk salinan atau ringkasan fasal yang berkaitan jika undang-undang menghendakinya.
Nota negara:
- Jepun: lihat §13.3.2 (pemindahan kepada pihak ketiga di negara asing di bawah APPI).
- Filipina: di bawah prinsip akauntabiliti Data Privacy Act, kami kekal bertanggungjawab ke atas maklumat yang kami pindahkan kepada pihak lain untuk diproses dan menggunakan cara berkontrak atau cara munasabah lain untuk memberikannya tahap perlindungan yang setanding.
- Malaysia: pemindahan ke luar Malaysia dibuat selaras dengan seksyen 129 PDPA (sebagaimana dipinda pada 2024) — ke tempat yang mempunyai undang-undang yang sebahagian besarnya serupa atau tahap perlindungan yang mencukupi, atau di bawah syarat lain yang dibenarkan oleh Akta.
- Thailand: pemindahan ke luar Thailand dibuat selaras dengan seksyen 28 dan 29 PDPA dan pemberitahuan PDPC — menggunakan perlindungan yang sewajarnya seperti fasal kontrak standard jika berkenaan, atau dasar lain yang dibenarkan oleh Akta.
- EEA / UK: lihat §13.2.
10. Kuki dan Teknologi Serupa
moon made me ialah aplikasi mudah alih natif dan tidak menggunakan kuki pelayar. Kami menggunakan:
- Storan peranti tempatan (AsyncStorage pada iOS/Android) untuk mencache profil anda, nota harian bagi hari itu, pengecam sesi anda, cap masa tempoh bertenang pautan ajaib anda, (Android) negara anda untuk pemilihan kedai sehingga 24 jam. Tiada satu pun daripada ini dikongsi dengan pihak ketiga. Apabila pengguna Apple Sign-In memadamkan akaunnya, Aplikasi meminta Apple mengesahkan sekali lagi dan menggunakan kod sekali guna yang dikembalikan oleh Apple hanya untuk membatalkan token log masuk Apple anda (garis panduan App Store 5.1.1); kod itu tidak disimpan. Jika pembatalan gagal, Aplikasi akan menunjukkan kepada anda cara mengalih keluar moon made me daripada tetapan Apple ID anda sendiri.
- Token ID Firebase Authentication (dikeluarkan selepas log masuk) disimpan dengan selamat pada peranti untuk memastikan anda kekal log masuk. Ia disulitkan semasa rehat oleh sistem pengendalian dan dihantar kepada Supabase sebagai token Bearer untuk membenarkan akses pangkalan data bagi setiap pengguna.
Kami tidak menggunakan suar web, tag piksel, cap jari peranti atau apa-apa teknologi penjejakan merentas aplikasi.
Laman kedai dan afiliasi. Apabila anda mengetik kad produk, halaman dibuka di luar aplikasi (dalam pelayar anda atau aplikasi kedai). Rangkaian afiliasi (seperti Involve Asia) dan kedai (seperti Amazon, Lazada atau Shopee) boleh menetapkan kuki mereka sendiri atau teknologi serupa di sana, di bawah dasar mereka sendiri. Kami tidak mengawalnya; anda boleh menguruskannya dalam tetapan pelayar anda atau aplikasi kedai.
11. Do Not Track
Aplikasi tidak bertindak balas terhadap isyarat Do Not Track, kerana Do Not Track ialah standard peringkat pelayar yang tidak terpakai kepada aplikasi mudah alih natif. Walau bagaimanapun, kami tidak menjejaki anda merentas aplikasi atau perkhidmatan lain tanpa mengira status Do Not Track. Kedai dan rangkaian afiliasi yang anda lawati melalui pautan produk mempunyai amalan mereka sendiri (§10).
12. Pengiklanan (keadaan semasa: tiada)
Setakat tarikh berkuat kuasa Dasar ini, moon made me tidak memaparkan pengiklanan pihak ketiga dalam apa-apa bentuk — tiada sepanduk, iklan interstisial, video ganjaran atau kandungan tajaan daripada rangkaian iklan. Kami tidak menggunakan SDK pengiklanan dan tidak memproses pengecam pengiklanan. Kad produk afiliasi diterangkan dalam §2.4 dan Terma §6.
Jika kami memperkenalkan pengiklanan atau mengubah amalan data kami pada masa hadapan, kami akan:
- Mengemas kini Dasar Privasi ini dengan sekurang-kurangnya notis awal 30 hari dalam Aplikasi
- Menyediakan mekanisme menarik diri dan aliran persetujuan yang dikehendaki oleh undang-undang yang terpakai (cth. gesaan iOS App Tracking Transparency, sepanduk persetujuan GDPR jika berkenaan)
- Mengemas kini App Store Privacy Labels dan pendedahan Google Play Data Safety
13. Maklumat Privasi Khusus Rantau
Seksyen berikut menambah kepada bahagian lain Dasar ini bagi orang di rantau yang dinamakan. Jika seksyen tersebut bercanggah dengan bahagian lain Dasar ini, seksyen khusus rantau itu terpakai kepada orang di rantau tersebut.
13.1 Amerika Syarikat
13.1.1 California (CCPA / CPRA)
Kami memberikan hak berikut kepada penduduk California sama ada CCPA terpakai kepada kami atau tidak.
- Mengetahui kategori maklumat peribadi yang kami kumpulkan dan sebabnya (lihat Seksyen 2), sumbernya (Seksyen 2), dan kategori penerima (Seksyen 4)
- Mengakses salinan maklumat peribadi khusus yang kami miliki tentang anda
- Memadamkan maklumat peribadi anda, tertakluk kepada pengecualian penyimpanan di sisi undang-undang
- Membetulkan maklumat peribadi yang tidak tepat
- Menarik diri daripada penjualan atau perkongsian maklumat peribadi untuk pengiklanan tingkah laku merentas konteks — kami tidak menjual maklumat anda atau berkongsinya untuk pengiklanan tingkah laku merentas konteks. Kami tidak menghantar sebarang pengecam anda atau klik anda kepada program afiliasi (§2.4).
- Mengehadkan penggunaan maklumat peribadi sensitif — kami tidak mengumpulkan maklumat peribadi sensitif sebagaimana ditakrifkan oleh CCPA/CPRA
- Tanpa diskriminasi — kami tidak akan menafikan perkhidmatan, mengenakan harga yang berbeza, atau memberikan kualiti perkhidmatan yang berbeza kerana anda telah menggunakan hak ini
Kategori yang dikumpulkan dalam 12 bulan yang lalu: pengecam (ID log masuk, alamat e-mel, token tolak); aktiviti internet atau rangkaian elektronik lain (peristiwa dalam aplikasi, klik produk); lokasi anggaran pada peringkat negara sahaja (pemilihan kedai Android, tidak disimpan); inferens — tiada selain pemadanan mood hari itu dengan produk.
Untuk menggunakan hak ini, hantar e-mel kepada kami di contact@hasia.ai dengan baris subjek "Privacy Request". Kami akan mengesahkan identiti anda melalui alamat e-mel yang dikaitkan dengan log masuk anda sebelum bertindak, dan membalas dalam tempoh 45 hari seperti yang diperuntukkan oleh CCPA. Anda juga boleh menghubungi Peguam Negara California atau California Privacy Protection Agency (cppa.ca.gov).
13.1.2 California Online Privacy Protection Act (CalOPPA)
- Kategori maklumat dan penerima: Seksyen 2 dan 4.
- Menyemak dan membetulkan maklumat anda: Seksyen 6.
- Cara kami memaklumkan perubahan: Seksyen 14.
- Do Not Track: Seksyen 11.
- Pengumpulan oleh pihak ketiga dari semasa ke semasa dan merentas laman: kami tidak membenarkan pihak ketiga mengumpulkan maklumat tentang aktiviti dalam talian anda melalui aplikasi untuk penjejakan. Apabila anda mengikuti pautan produk ke kedai atau rangkaian afiliasi, syarikat tersebut boleh mengumpulkan maklumat tentang aktiviti anda dari semasa ke semasa dan merentas laman web di laman mereka sendiri, di bawah dasar mereka sendiri (§4, §10).
13.1.3 Negeri lain di Amerika Syarikat
Jika anda tinggal di negeri Amerika Syarikat yang mempunyai undang-undang privasi yang komprehensif, anda mungkin mempunyai hak yang serupa dengan hak di atas (akses, pembetulan, pemadaman, kebolehpindahan, dan menarik diri daripada pengiklanan bersasar, penjualan atau pemprofilan). Kami melayan permintaan ini bagi semua penduduk Amerika Syarikat menggunakan proses dalam §6.2. Jika kami menolak permintaan anda, anda boleh meminta kami menimbang semula dengan membalas respons kami, dan anda boleh menghubungi Peguam Negara negeri anda.
13.1.4 Kanak-kanak (COPPA)
Perkhidmatan ini ditujukan kepada khalayak umum berumur 13 tahun dan ke atas dan tidak ditujukan kepada kanak-kanak berumur bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan maklumat peribadi daripada kanak-kanak berumur bawah 13 tahun; jika kami mendapati bahawa kami telah berbuat demikian, kami memadamkannya dan menamatkan akaun tersebut (§7). Kami menyimpan jadual penyimpanan bertulis (Seksyen 5) dan program keselamatan (Seksyen 8).
13.1.5 Pelanggaran data
Kami akan memaklumkan penduduk dan pihak berkuasa yang terjejas seperti yang dikehendaki oleh undang-undang pemberitahuan pelanggaran negeri yang terpakai (§8).
13.2 Kawasan Ekonomi Eropah dan United Kingdom (GDPR / UK GDPR)
Jika anda berada di Kawasan Ekonomi Eropah atau United Kingdom, anda mempunyai hak akses, pembetulan, pemadaman, sekatan pemprosesan, kebolehpindahan data dan bantahan, serta hak untuk menarik balik persetujuan pada bila-bila masa. Hubungi kami di contact@hasia.ai untuk menggunakan hak ini. Anda juga mempunyai hak untuk membuat aduan kepada pihak berkuasa penyeliaan perlindungan data di negara anda (di UK, Information Commissioner's Office).
Dasar undang-undang bagi pemprosesan: lihat jadual dalam §3.1. Secara ringkas:
- Pelaksanaan kontrak — untuk menyediakan Perkhidmatan yang anda minta (profil, penyampaian nota harian, surat Echo Well)
- Kepentingan sah — penambahbaikan perkhidmatan, keselamatan, pencegahan penipuan, komisen afiliasi, pemilihan kedai dan peringatan kembali
- Persetujuan — bagi pemberitahuan tolak (boleh ditarik balik pada bila-bila masa melalui tetapan peranti atau aplikasi)
Pemindahan: data anda dipindahkan ke luar EEA/UK (terutamanya ke Amerika Syarikat). Jika dikehendaki, kami bergantung pada Fasal Kontrak Standard Suruhanjaya Eropah, mekanisme pemindahan setara UK, atau mekanisme pemindahan lain yang dibenarkan oleh undang-undang (§9).
13.3 Jepun
Dasar privasi lengkap dalam bahasa Jepun (プライバシーポリシー), yang disediakan di bawah Act on the Protection of Personal Information ("APPI"), tersedia di moonmademe.com/ja/privacy. Perkara utama diringkaskan di bawah. Perkara ini menambah — dan tidak menggantikan — bahagian lain Dasar ini.
13.3.1 Pengendali perniagaan
| Perkara | Butiran |
|---|---|
| Nama | Hasia Co., Ltd. |
| Alamat | 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea |
| Wakil | Hyeman Lee |
| Hubungan | contact@hasia.ai |
13.3.2 Pemindahan kepada pihak ketiga di negara asing
Data anda disimpan dan diproses di luar Jepun.
Negara destinasi: terutamanya Amerika Syarikat. Bagi Cloudflare, trafik mungkin melalui peralatan di negara lain.
Rejim perlindungan data negara tersebut: Amerika Syarikat tidak mempunyai undang-undang perlindungan data peribadi yang komprehensif dan merentas sektor yang setanding dengan APPI Jepun atau GDPR EU. Perlindungan diberikan melalui undang-undang persekutuan khusus sektor (kesihatan, kewangan, kanak-kanak), undang-undang negeri seperti California Consumer Privacy Act, dan larangan terhadap amalan yang tidak adil atau mengelirukan di bawah §5 Federal Trade Commission Act. Lihat tinjauan negara yang diterbitkan oleh Personal Information Protection Commission Jepun untuk butiran lanjut.
Asas pemindahan: bukan persetujuan anda, tetapi penubuhan oleh kami suatu sistem yang perlu untuk memastikan pelaksanaan berterusan langkah-langkah yang setara dengan langkah yang dikehendaki daripada pengendali perniagaan pengendalian maklumat peribadi di bawah APPI, sebagaimana diperuntukkan dalam Perkara 28(1) APPI dan Perkara 16 Peraturan Penguatkuasaannya.
Langkah yang diambil oleh penerima tersebut: bagi vendor yang kami amanahkan dengan data peribadi (Firebase, Supabase, Resend, Cloudflare, Expo), kami memastikan pelaksanaan berterusan langkah setara tersebut melalui kontrak, terma perkhidmatan, perjanjian pemprosesan data, atau cara lain yang sesuai dan munasabah — meliputi had tujuan, sekatan ke atas pemprosesan kecil, langkah keselamatan, dan pemulangan atau pemadaman apabila penamatan. Di pihak kami, kami menggunakan penyulitan pengangkutan, penyulitan semasa rehat, kawalan akses peringkat baris dalam pangkalan data, dan akses keistimewaan minimum (Seksyen 8).
Apple dan Google (log masuk) serta Amazon (Associates Program) bukan vendor yang kami amanahkan dengan data peribadi; setiap satunya mengendalikan maklumat peribadi secara bebas dalam hubungannya dengan anda. Log masuk berlaku secara langsung antara anda dengan Apple atau Google. Kami tidak menghantar sebarang pengecam anda atau klik anda kepada Amazon (§2.4).
Atas permintaan, kami akan memberikan maklumat tentang langkah-langkah ini, seperti yang dikehendaki oleh undang-undang.
13.3.3 Data peribadi yang disimpan — permintaan anda
Di bawah Perkara 32 hingga 39 APPI, anda boleh meminta:
- pemberitahuan tentang tujuan penggunaan
- pendedahan (termasuk melalui rekod elektronik)
- pembetulan, penambahan atau pemadaman
- penggantungan penggunaan atau penghapusan
- penggantungan pemberian kepada pihak ketiga
Hantar e-mel ke contact@hasia.ai dengan baris subjek "Privacy Request". Kami mengesahkan identiti anda menggunakan alamat e-mel yang dikaitkan dengan log masuk anda. Tiada fi dikenakan. Kami menyasarkan untuk membalas dalam tempoh dua minggu.
13.3.4 Aduan
Sila hubungi kami terlebih dahulu. Anda juga boleh membuat aduan kepada Personal Information Protection Commission Jepun (PPC, https://www.ppc.go.jp/).
13.3.5 Langkah keselamatan
Sebagai tambahan kepada Seksyen 8, kami menyatakan bagi maksud Perkara 23 APPI bahawa data peribadi dikendalikan di Amerika Syarikat; rejim negara tersebut dan langkah yang diambil oleh penerima diterangkan dalam 13.3.2. Dasar dalam bahasa Jepun §8 menyenaraikan langkah organisasi, manusia, fizikal dan teknikal kami.
13.3.6 Penghantaran maklumat secara luaran
Selaras dengan semangat Perkara 27-12 Telecommunications Business Act, maklumat yang dihantar oleh aplikasi ini daripada peranti anda ialah:
| Penerima | Maklumat | Tujuan |
|---|---|---|
| Firebase (Google LLC) | pengecam pengesahan, token pemberitahuan, diagnostik ranap | log masuk, penghantaran pemberitahuan, penyahpepijatan |
| Supabase (Supabase Inc.) | profil, sejarah nota harian, surat yang dimeterai, rekod penggunaan, klik produk | mengendalikan Perkhidmatan |
| Cloudflare (Cloudflare, Inc.) | maklumat permintaan apabila anda mengetik pautan produk | menyalurkan ke halaman produk |
| Amazon Japan G.K. (アマゾンジャパン合同会社), melalui pengubah hala Cloudflare kami | maklumat permintaan yang dihantar oleh peranti anda apabila ia membuka Amazon (tiada pengecam anda atau klik anda daripada kami) | mengukur jualan afiliasi |
Kami tidak menghantar maklumat secara luaran untuk pengiklanan atau penyasaran tingkah laku.
13.3.7 Umur
Pengguna mesti berumur 13 tahun atau lebih. Jika anda berumur bawah 18 tahun, sila gunakan Perkhidmatan dengan persetujuan orang yang mempunyai kuasa ibu bapa.
13.3.8 Pelanggaran data
Jika berlaku kebocoran atau insiden serupa yang wajib dilaporkan, kami akan melaporkannya kepada Personal Information Protection Commission dan memaklumkan anda, seperti yang dikehendaki oleh APPI (§8).
13.4 Filipina (Data Privacy Act of 2012)
Seksyen ini terpakai kepada subjek data di Filipina di bawah Data Privacy Act of 2012 (Republic Act No. 10173), Peraturan dan Peraturan Pelaksanaannya, dan terbitan National Privacy Commission (NPC).
- Pengawal maklumat peribadi: Hasia Co., Ltd. (butiran dalam §15).
- Pegawai Perlindungan Data:
contact@hasia.ai(baris subjek "Privacy Request"). - Apa yang kami kumpulkan, mengapa, bagaimana, berapa lama, dan siapa yang menerimanya: Seksyen 2–5 dan 9.
- Dasar undang-undang: §3.1. Kami tidak bergantung pada persetujuan tersirat; jika kami bergantung pada persetujuan, kami memintanya secara khusus.
- Pemprosesan automatik: lihat "Pilihan automatik dan pemprofilan" dalam §3.
- Hak anda sebagai subjek data: untuk dimaklumkan; untuk mengakses; untuk membantah; untuk pemadaman atau penyekatan; untuk pembetulan; untuk kebolehpindahan data; untuk diberi indemniti bagi kerosakan yang dialami akibat data peribadi yang tidak tepat, tidak lengkap, lapuk, palsu, diperoleh secara tidak sah, atau penggunaan tanpa kebenaran; dan untuk membuat aduan. Waris dan penerima serah hak anda yang sah boleh menggunakan hak ini selepas kematian atau ketidakupayaan anda, seperti yang diperuntukkan oleh undang-undang.
- Aduan: sila hubungi kami terlebih dahulu. Anda juga boleh membuat aduan kepada National Privacy Commission (https://privacy.gov.ph/).
- Belum dewasa: pengguna berumur bawah 18 tahun hendaklah menggunakan Perkhidmatan dengan persetujuan ibu bapa atau penjaga (§7). Bahagian "Jika anda berumur bawah 18 tahun" dalam versi ringkas ialah ringkasan mesra kanak-kanak kami; kami akan memaklumkan kedua-dua kanak-kanak dan ibu bapa atau penjaga kanak-kanak itu tentang pelanggaran yang menjejaskan kanak-kanak tersebut.
- Maklumat peribadi sensitif: kami tidak meminta umur, tarikh lahir, maklumat kesihatan, agama atau maklumat peribadi sensitif lain daripada anda. Sila jangan sertakannya dalam teks bebas (§2.1).
- Pemberitahuan pelanggaran: NPC dan subjek data yang terjejas dalam tempoh 72 jam jika dikehendaki (§8).
- Pemindahan: perlindungan berasaskan akauntabiliti (§9).
13.5 Malaysia (Akta Perlindungan Data Peribadi 2010)
Seksyen ini terpakai jika Akta Perlindungan Data Peribadi 2010, sebagaimana dipinda oleh Akta Perlindungan Data Peribadi (Pindaan) 2024 ("PDPA"), terpakai kepada pemprosesan data peribadi anda oleh kami.
Versi Bahasa Malaysia Dasar Privasi ini tersedia di laman web kami di https://moonmademe.com/ms/privacy/. Peraturan bahasa dalam §1 terpakai.
- Pengawal data: Hasia Co., Ltd. (butiran dalam §15).
- Pegawai Perlindungan Data / pihak untuk dihubungi bagi pertanyaan dan aduan: Pegawai Perlindungan Data, Hasia Co., Ltd., melalui e-mel di
contact@hasia.ai(baris subjek "Privacy Request"). - Perihalan data dan tujuan: Seksyen 2 dan 3.
- Sumber data: Seksyen 2 (daripada anda, peranti anda dan penyedia log masuk anda).
- Golongan pihak ketiga yang kepadanya kami mendedahkan data: Seksyen 4.
- Pilihan anda dan cara untuk mengehadkan pemprosesan: Seksyen 6.1 dan 10 (suis pemberitahuan, suis Reminders, ciri pilihan, pemadaman akaun).
- Sama ada data itu wajib atau sukarela, dan akibat jika tidak memberikannya: §2.5.
- Asas pemprosesan: pemprosesan yang perlu untuk menyediakan Perkhidmatan yang anda daftarkan bergantung pada pengecualian PDPA bagi pelaksanaan kontrak dengan anda. Pemberitahuan dihantar hanya jika anda membenarkannya pada peranti anda, dan anda boleh mematikannya pada bila-bila masa (§6.1).
- Hak anda: untuk mengakses data peribadi anda; untuk membetulkannya; untuk menarik balik persetujuan; untuk menghalang pemprosesan yang mungkin menyebabkan kerosakan atau distres; untuk menghalang pemprosesan bagi maksud pemasaran langsung; dan, jika diperuntukkan oleh PDPA, kebolehpindahan data (§6.2). Kami menjawab permintaan akses dalam tempoh 21 hari.
- Aduan: sila hubungi kami terlebih dahulu. Anda juga boleh menghubungi Pesuruhjaya Perlindungan Data Peribadi (Jabatan Perlindungan Data Peribadi, JPDP — https://www.pdp.gov.my/).
- Belum dewasa: pengguna berumur bawah 18 tahun hendaklah menggunakan Perkhidmatan dengan persetujuan ibu bapa atau penjaga (§7).
- Pemberitahuan pelanggaran: kepada Pesuruhjaya dalam tempoh 72 jam dan kepada subjek data yang terjejas dalam tempoh 7 hari selepas itu, jika terdapat kemudaratan yang ketara (§8). Kami menyimpan rekod pelanggaran data peribadi seperti yang dikehendaki oleh PDPA.
- Pemindahan: seksyen 129 sebagaimana dipinda (§9).
13.6 Thailand (Personal Data Protection Act B.E. 2562)
Seksyen ini terpakai kepada subjek data di Thailand di bawah Personal Data Protection Act B.E. 2562 (2019) ("PDPA") dan pemberitahuan Personal Data Protection Committee (PDPC).
- Pengawal data: Hasia Co., Ltd. (butiran dalam §15).
- Pegawai Perlindungan Data / hubungan:
contact@hasia.ai(baris subjek "Privacy Request"). - Tujuan dan dasar undang-undang: Seksyen 3 dan §3.1. Ciri teras kami (akaun, nota harian, Echo Well) disediakan atas dasar kontrak kami dengan anda. Jika kami bergantung pada persetujuan (pemberitahuan tolak), persetujuan diminta secara berasingan, bukan syarat untuk menggunakan Perkhidmatan, dan boleh ditarik balik semudah ia diberikan.
- Sama ada anda wajib memberikan data, dan akibatnya: §2.5.
- Data yang dikumpulkan dan tempoh penyimpanan: Seksyen 2 dan 5.
- Penerima: Seksyen 4; pemindahan antarabangsa: Seksyen 9.
- Hak anda: untuk mengakses dan mendapatkan salinan data anda (kami membalas dalam tempoh 30 hari); untuk kebolehpindahan data; untuk membantah; untuk pemadaman; untuk sekatan pemprosesan; untuk pembetulan; dan untuk menarik balik persetujuan. Anda boleh membantah pemasaran langsung pada bila-bila masa.
- Aduan: sila hubungi kami terlebih dahulu. Anda juga boleh membuat aduan kepada Personal Data Protection Committee (Office of the PDPC — https://www.pdpc.or.th/).
- Belum dewasa: di bawah Kanun Sivil dan Komersial Thailand, anda belum dewasa sehingga umur 20 tahun. Jika kami bergantung pada persetujuan dan undang-undang menghendakinya, persetujuan seorang yang belum dewasa mesti diberikan bersama, atau (bagi kanak-kanak berumur 10 tahun atau ke bawah) oleh, ibu bapa atau penjaga yang mempunyai kuasa ibu bapa (§7).
- Pemberitahuan pelanggaran: PDPC dalam tempoh 72 jam jika boleh dilaksanakan, dan subjek data yang terjejas jika terdapat risiko yang tinggi (§8).
- Pemindahan: seksyen 28 dan 29 serta pemberitahuan PDPC (§9).
- Versi bahasa Thai: versi bahasa Thai Dasar ini tersedia dalam Aplikasi dan di laman web kami. Peraturan bahasa dalam §1 terpakai.
14. Perubahan kepada Dasar Ini
Kami boleh mengemas kini Dasar Privasi ini dari semasa ke semasa, selaras dengan undang-undang yang terpakai. Apabila kami berbuat demikian, kami akan memberitahu anda apa yang berubah dan bila ia berkuat kuasa, sebelum ia berkuat kuasa, dalam Aplikasi atau melalui kaedah lain yang sesuai. Khususnya, kami akan:
- Mengemas kini tarikh "Kemas Kini Terakhir" di bahagian atas
- Menyiarkan notis dalam Aplikasi bagi perubahan material
- Bagi perubahan yang sangat material (cth. kategori baharu pengumpulan data, rakan perkongsian baharu, pengenalan pengiklanan), memberikan sekurang-kurangnya notis awal 30 hari
Jika sesuatu perubahan memerlukan persetujuan anda di bawah undang-undang yang terpakai (contohnya tujuan baharu yang tidak berkaitan dengan tujuan asal, atau pemprosesan baharu berasaskan persetujuan), kami akan memintanya dan tidak akan menganggap penggunaan berterusan sebagai persetujuan. Bagi perubahan lain, Dasar yang disemak terpakai mulai tarikh berkuat kuasanya; jika anda tidak bersetuju, anda boleh berhenti menggunakan Perkhidmatan dan meminta pemadaman akaun.
15. Hubungi Kami
Soalan, kebimbangan atau permintaan berkenaan Dasar Privasi ini atau maklumat peribadi anda:
moon made me
Dikendalikan oleh: Hasia Co., Ltd.
Alamat: 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea
E-mel: contact@hasia.ai
Pegawai Perlindungan Data (Filipina, Malaysia, Thailand): contact@hasia.ai
Bagi permintaan akses, pembetulan, pemadaman, kebolehpindahan atau bantahan data, sertakan "Privacy Request" dalam baris subjek. Kami akan mengesahkan identiti anda menggunakan e-mel log masuk anda sebelum bertindak atas permintaan tersebut.