moon made me English

Dasar Privasi ini juga tersedia dalam bahasa Inggeris. Jika terjemahan ini bercanggah dengan versi bahasa Inggeris, versi bahasa Inggeris hendaklah diguna pakai, kecuali jika undang-undang tempatan menghendaki versi bahasa tempatan diguna pakai.


moon made me — Dasar Privasi

Tarikh Berkuat Kuasa: 1 Oktober 2026
Kemas Kini Terakhir: 1 Oktober 2026
Versi: 2.0


Versi ringkas (bahasa mudah)

moon made me dibina berasaskan pengumpulan data yang minimum. Berikut ialah perkara yang paling penting. Kami menulis bahagian ini dalam perkataan yang mudah supaya pengguna yang lebih muda juga dapat memahaminya.

Perkara yang KAMI TIDAK kumpulkan

Perkara yang KAMI kumpulkan

Perkara yang KAMI lakukan dengannya

Perkara yang KAMI TIDAK lakukan

Jika anda berumur bawah 18 tahun (atau bawah 20 tahun di Thailand)

Dasar terperinci dinyatakan di bawah. Sekiranya terdapat apa-apa percanggahan antara ringkasan ini dengan bahagian terperinci, bahagian terperinci hendaklah terpakai.


1. Pengenalan

moon made me ("kami") mengendalikan aplikasi mudah alih moon made me ("Perkhidmatan"). Dasar Privasi ini menerangkan cara kami mengumpulkan, menggunakan, berkongsi dan melindungi maklumat apabila anda menggunakan Perkhidmatan.

Pihak yang bertanggungjawab ke atas maklumat anda (pengawal data): Hasia Co., Ltd., 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea. Hubungan dan Pegawai Perlindungan Data: contact@hasia.ai (lihat §15).

Dasar ini meliputi semua versi Aplikasi. Ciri yang sama mungkin mempunyai nama yang berbeza bergantung pada versi Aplikasi yang anda gunakan:

Dalam Dasar ini Juga dipanggil dalam Aplikasi, bergantung pada versi Nama peristiwa dalam pangkalan data kami (semua versi)
Nota harian note atau whisper whisper_viewed
Grid mood mood atau vibe vibe_grid_impression
Pilihan produk product pick atau talisman draw talisman_drawn

Ketikan pada kad produk direkodkan sebagai baris dalam jadual product_clicks kami dan bukan sebagai peristiwa bernama.

Kami tidak menganggap penggunaan Perkhidmatan oleh anda sebagai persetujuan. Kami memproses maklumat anda atas dasar undang-undang yang dinyatakan dalam §3.1. Jika kami bergantung pada persetujuan, kami memintanya secara berasingan, dan anda boleh menarik balik persetujuan itu pada bila-bila masa.

Sebahagian daripada Dasar ini terpakai hanya di negara tertentu — lihat §13 Maklumat privasi khusus rantau (Amerika Syarikat, EEA/UK, Jepun, Filipina, Malaysia, Thailand). Dasar ini tersedia dalam bahasa Inggeris, bahasa Jepun, bahasa Thai dan Bahasa Malaysia. Jika terjemahan bercanggah dengan versi bahasa Inggeris, versi bahasa Inggeris hendaklah diguna pakai, kecuali jika undang-undang tempatan menghendaki versi bahasa tempatan diguna pakai.

2. Maklumat yang Kami Kumpulkan

Sumber maklumat: (a) anda, apabila anda menaipnya; (b) peranti anda dan aplikasi, secara automatik, semasa anda menggunakan Perkhidmatan; dan (c) penyedia log masuk anda (Apple, Google atau pautan ajaib Firebase), yang menghantar kepada kami satu pengecam dan, jika diberikan, alamat e-mel anda. Kami tidak membeli maklumat tentang anda daripada sesiapa, dan kedai yang anda lawati melalui kad produk tidak menghantar data pembelian atau akaun anda kepada kami.

2.1 Maklumat yang Anda Berikan

Semasa proses permulaan (onboarding) dan dalam Settings, anda boleh memberikan:

Medan Tujuan Penyimpanan
Nama pertama atau nama panggilan (≤16 aksara) Pemperibadian (dipaparkan dalam ucapan salam, pemberitahuan tolak) Selagi akaun aktif
Pilihan pemandu (ID avatar + nama ≤16 aksara) Persona penyampai bagi nota harian Selagi akaun aktif
Pilihan nada (Spark / Calm / Witty) Memilih varian nota harian Selagi akaun aktif
Waktu pemberitahuan (pratetap: 7am / 9am / 12pm / 6pm / 9pm) Menjadualkan pemberitahuan tolak tempatan harian Selagi akaun aktif
Alamat e-mel (jika menggunakan Apple Sign In atau Google Sign In) — termasuk alamat geganti peribadi Apple apabila "Hide My Email" dipilih Diberikan oleh aliran OAuth penyedia log masuk anda; disimpan dalam rekod Firebase Authentication anda. Kami tidak memaparkannya semula kepada anda, tidak menggunakannya untuk pemasaran dan tidak berkongsinya di luar penyedia yang disenaraikan dalam §4. Selagi akaun aktif; dipadamkan apabila akaun dipadamkan
Alamat e-mel (jika menggunakan pautan ajaib e-mel) Menghantar satu pautan log masuk yang terhad masa, disampaikan melalui penyedia e-mel transaksi kami, Resend; disimpan dalam Firebase Authentication selagi akaun aktif untuk log masuk semula dan pemulihan akaun Selagi akaun aktif; dipadamkan apabila akaun dipadamkan
Mesej maklum balas (teks bebas, ≤500 aksara, pilihan melalui Settings → Feedback) Membaca mesej anda untuk menambah baik Perkhidmatan; membalas jika anda menyertakan maklumat hubungan Disimpan selama 24 bulan kemudian dipadamkan secara automatik; dipadamkan dalam tempoh 30 hari selepas permintaan pemadaman akaun
Nota surat yang dimeterai (teks bebas, ≤100 aksara, pilihan — ditulis apabila anda memeterai surat dalam Echo Well) Disimpan tanpa dibuka sehingga tarikh ketibaan yang anda pilih (1 bulan hingga 1 tahun ke hadapan, tarikh rawak atau tarikh yang anda pilih), kemudian ditunjukkan semula kepada anda dalam Echo Well. Disimpan bersama salinan nota harian yang anda gunakan semasa memeterainya dan nama pemandu anda pada ketika itu, supaya surat itu dibaca dengan cara yang sama apabila tiba. Tiada pengguna lain boleh membacanya — ia tidak pernah ditunjukkan kepada pengguna lain, tidak pernah digunakan untuk analitik, dan teksnya tidak pernah dimasukkan ke dalam pemberitahuan. Hanya kakitangan yang diberi kuasa boleh mengaksesnya secara teknikal, dan hanya apabila perlu untuk mengendalikan dan menyenggara sistem. Selagi akaun aktif; dipadamkan apabila akaun dipadamkan

Sila jangan masukkan maklumat sensitif dalam teks bebas. Maklum balas dan nota surat yang dimeterai ialah teks bebas. Sila jangan sertakan maklumat kesihatan, kepercayaan agama atau falsafah, maklumat sensitif lain atau maklumat peribadi orang lain. Jika anda berbuat demikian, kami menyimpannya hanya untuk mengembalikannya kepada anda (surat) atau untuk membacanya (maklum balas); kami tidak menganalisisnya atau menggunakannya untuk apa-apa tujuan lain.

2.2 Maklumat yang Dikumpulkan Secara Automatik

Apabila anda menggunakan Perkhidmatan:

Data Tujuan Penyimpanan
Pengecam pengesahan daripada Apple Sign In / Google Sign In / pautan ajaib e-mel Firebase Log masuk akaun Selagi akaun aktif
Jenis penyedia pengesahan (google.com / apple.com / password) Mengenal pasti kaedah log masuk untuk pemulihan akaun dan analitik kohort dalaman Selagi akaun aktif
Jenis peranti dan versi OS Penyahpepijatan, keserasian Log operasi ≤ 90 hari
Zon waktu (dikesan daripada peranti) Tetapan semula nota harian pada tengah malam waktu tempatan; disimpan dalam rekod akaun anda supaya tetapan semula berfungsi secara konsisten merentas peranti Selagi akaun aktif
Bahasa paparan (bahasa Inggeris, bahasa Jepun atau bahasa Thai, daripada tetapan peranti) Memilih bahasa aplikasi dan nota harian; disimpan dalam rekod akaun anda supaya pemberitahuan yang kami hantar dari pelayan kami (contohnya, ketibaan surat yang dimeterai) menggunakan bahasa anda Selagi akaun aktif
Cap masa aktif terakhir Mengesan akaun yang lapuk dan membantu pembersihan data lapuk Selagi akaun aktif
Pengecam sesi Mengumpulkan peristiwa analitik ke dalam sesi untuk memahami corak penggunaan; ditukar selepas 30 minit tidak aktif untuk mengehadkan korelasi merentas sesi UUID dijana pada peranti, disimpan dalam storan aplikasi tempatan; ditukar selepas 30 minit melahu; tidak disimpan selepas ditukar
Sejarah interaksi nota harian (ID note/whisper yang dilihat, tarikh, nada) Mengelakkan pengulangan dalam tempoh 365 hari 365 hari bergulir, kemudian dipadamkan secara automatik
Peristiwa paparan grid mood (vibe_grid_impression: empat mood/vibe yang ditunjukkan, ID nota, nada, mood utama) Memahami gabungan mood yang dilihat oleh pengguna bagi setiap nota harian; membantu kualiti kurasi dan saiz kumpulan kandungan 365 hari, kemudian dipadamkan secara automatik
Peristiwa pilihan produk (talisman_drawn: mood yang dipilih, ID nota, nada, ID produk, ASIN Amazon bagi produk Amazon — bagi kedai lain medan ini mengandungi ID produk kami sendiri, penanda mood utama) Merekodkan produk yang anda pilih bagi setiap mood setiap hari; memastikan idempotensi pada hari yang sama dan kepelbagaian produk dalam 7 hari; membantu analitik afiliasi 365 hari, kemudian dipadamkan secara automatik
Peristiwa klik produk (ID produk, ID nota, nada, dan ID klik dalaman yang tidak pernah dihantar ke luar pangkalan data kami) Mengira klik bagi setiap produk; memahami produk mana yang sesuai dengan setiap nota harian 180 hari, kemudian dipadamkan secara automatik. Kiraan agregat tanpa nama boleh disimpan lebih lama.
Peristiwa kembali daripada produk (ID produk, saat berlalu sebelum kembali dari kedai, julat 1–300 s) Mengukur kedalaman penglibatan dengan produk yang dipautkan 365 hari, kemudian dipadamkan secara automatik
Peristiwa tingkah laku dalam aplikasi (langkah permulaan selesai, butang kongsi diketik, pembukaan aplikasi pada permulaan sesi) Memahami penyelesaian proses permulaan dan corak perkongsian kandungan; tiada kandungan daripada peristiwa ini dikongsi dengan pihak ketiga 365 hari, kemudian dipadamkan secara automatik
Metadata peristiwa (versi aplikasi, versi OS, platform, lokaliti) yang dilampirkan pada peristiwa dalam aplikasi dalam jadual peristiwa kami (bukan pada rekod klik produk) Mendiagnosis kemerosotan prestasi merentas versi; memahami segmen peranti dan lokaliti Tempoh penyimpanan yang sama dengan peristiwa yang dilampirkan: 365 hari
Token pemberitahuan tolak Menyampaikan pemberitahuan Disimpan selagi akaun aktif; dikosongkan apabila akaun dipadamkan. Mungkin kekal seketika selepas pemberitahuan dilumpuhkan sehingga penyegerakan status akaun seterusnya.
Negara untuk pemilihan kedai (Android sahaja — lihat §2.4) Memilih kedai dalam talian bagi rantau anda Tidak disimpan di pelayan kami. Dicache pada peranti anda selama 24 jam

2.3 Maklumat yang TIDAK Kami Kumpulkan

Secara jelas, kami tidak mengumpulkan atau mengakses:

2.4 Semakan negara dan pautan kedai (cara pautan kedai berfungsi)

Kedai yang anda lihat. Kami memilih kedai mengikut rantau, bukan mengikut bahasa (lihat Terma §6.1).

Oleh sebab setiap produk dalam katalog kami tergolong dalam satu kedai, rekod klik produk anda menunjukkan kedai mana anda dihantar.

Apa yang dibawa oleh pautan. Apabila anda mengetik kad produk, aplikasi merekodkan klik itu dalam pangkalan data kami dan membuka pengubah hala kami di moonmademe.com/r/{product_id}. Pengubah hala hanya menambah pengecam afiliasi kami sendiri (contohnya tag Amazon kami) dan menghantar anda ke kedai atau rangkaian afiliasi. Kami tidak menghantar sebarang pengecam anda atau klik individu anda — tiada nama, alamat e-mel, ID akaun atau rujukan bagi setiap klik. Oleh itu, laporan jualan yang kami terima daripada program afiliasi menunjukkan jumlah mengikut produk dan tarikh, bukan mengikut pengguna. Kami tidak menerima butiran pembelian, kandungan pesanan atau maklumat akaun kedai anda.

Secara berasingan daripada apa-apa yang kami hantar, apabila peranti anda membuka pautan kedai, rangkaian afiliasi dan kedai menerima apa yang diterima oleh mana-mana laman web — contohnya alamat IP dan maklumat pelayar/ejen pengguna anda di halaman pengubah hala mereka — dan boleh menetapkan kuki mereka sendiri. Jika anda log masuk ke kedai, kedai boleh mengaitkan lawatan anda dengan akaun kedai anda di bawah dasar privasinya sendiri. Lihat §4 dan §10.

2.5 Maklumat yang wajib anda berikan, dan yang pilihan

Maklumat Wajib atau pilihan Jika anda tidak memberikannya
Pengecam log masuk (Apple / Google / pautan ajaib) dan e-mel yang diberikan oleh penyedia anda Wajib untuk membuat akaun Anda tidak dapat membuat akaun atau menggunakan Perkhidmatan
Nama pertama atau nama panggilan, pemandu, nada Wajib untuk melengkapkan proses permulaan. Sebarang nama panggilan boleh digunakan — ia tidak semestinya nama sebenar anda Anda tidak dapat melengkapkan proses permulaan
Zon waktu, sejarah nota harian dan rekod pilihan produk (talisman_drawn) Dikumpulkan secara automatik; diperlukan untuk menjalankan Perkhidmatan Perkhidmatan tidak dapat berfungsi seperti yang diterangkan (tetapan semula harian, nota tanpa pengulangan, kepelbagaian produk)
Analitik penggunaan: pengecam sesi, peristiwa lain dalam aplikasi (pembukaan aplikasi, langkah permulaan, ketikan butang kongsi, paparan grid mood, paparan nota, masa kembali dari kedai) dan metadata peristiwanya Dikumpulkan secara automatik untuk menambah baik Perkhidmatan; tidak diperlukan untuk Perkhidmatan berfungsi. Tiada suis dalam aplikasi Tiada. Anda boleh membantah dengan menghubungi kami (§6.2); kami kemudiannya akan memadamkan peristiwa analitik yang direkodkan bagi akaun anda dan mengecualikan akaun anda daripada analitik kami
Negara untuk pemilihan kedai (Android) Automatik apabila ciri produk ditunjukkan Aplikasi menggunakan bahasa-rantau peranti anda sebagai ganti, yang mungkin memilih kedai yang salah
Waktu pemberitahuan dan token tolak Pilihan Anda tidak akan menerima nota harian atau peringatan sebagai pemberitahuan
Mesej maklum balas Pilihan Tiada
Nota surat yang dimeterai Pilihan Anda tidak dapat memeterai surat; bahagian lain Perkhidmatan berfungsi seperti biasa

3. Cara Kami Menggunakan Maklumat

Kami menggunakan maklumat anda untuk:

Pilihan automatik dan pemprofilan. Aplikasi secara automatik memilih nota harian dan produk yang hendak ditunjukkan, berdasarkan nada anda, mood hari itu dan rantau anda. Ini tidak menghasilkan kesan undang-undang atau kesan lain yang sama ketara terhadap anda, dan kami tidak membina profil anda untuk pengiklanan.

Jika kami ingin menggunakan maklumat anda untuk tujuan baharu yang tidak berkaitan secara munasabah dengan tujuan di atas, kami akan memberitahu anda terlebih dahulu dan, jika undang-undang menghendaki, meminta persetujuan anda.

3.1 Dasar undang-undang bagi pemprosesan

Jika undang-undang negara anda menghendaki suatu dasar undang-undang (contohnya GDPR/UK GDPR, Akta Privasi Data Filipina, PDPA Malaysia atau PDPA Thailand), kami bergantung pada perkara berikut. Kami tidak menjadikan persetujuan sebagai syarat untuk menggunakan Perkhidmatan bagi apa-apa yang tidak perlu untuk menyediakannya.

Tujuan Dasar undang-undang
Akaun, log masuk, nota harian, surat Echo Well, pilihan, pemadaman akaun Pelaksanaan kontrak — menyediakan Perkhidmatan yang anda minta di bawah Terma
Pemberitahuan tolak (nota harian) Persetujuan — gesaan kebenaran sistem pengendalian; tarik balik pada bila-bila masa dalam tetapan peranti atau aplikasi
Peringatan kembali ("Reminders") Kepentingan sah dalam mengajak pengguna yang tidak aktif untuk kembali, diseimbangkan dengan suis mudah dalam aplikasi untuk mematikannya
Kad produk, kiraan klik, komisen afiliasi Kepentingan sah dalam membiayai Perkhidmatan percuma melalui komisen afiliasi
Peristiwa analitik, laporan ranap, log keselamatan Kepentingan sah dalam memastikan Perkhidmatan berfungsi, selamat dan terus bertambah baik
Semakan negara untuk pemilihan kedai (Android) Kepentingan sah dalam menunjukkan kedai yang boleh membuat penghantaran kepada anda
Maklum balas Kepentingan sah dalam membaca dan menjawab mesej anda, atau kontrak jika ia merupakan permintaan sokongan
Membalas permintaan undang-undang, menyimpan rekod yang dikehendaki oleh undang-undang Kewajipan undang-undang

PDPA Malaysia menggunakan struktur berbeza yang berpusatkan persetujuan; lihat §13.5.

4. Cara Kami Berkongsi Maklumat

Kami berkongsi maklumat hanya dengan penyedia perkhidmatan dan rakan kongsi berikut, bagi tujuan yang dinyatakan dan dalam jumlah minimum yang perlu. Penyedia perkhidmatan memproses data bagi pihak kami di bawah terma perkhidmatan setiap penyedia dan terma pemprosesan data standard, yang mengehadkan penggunaan data tersebut kepada penyediaan perkhidmatan kepada kami dan menghendaki mereka melindunginya. Syarikat bebas (penyedia log masuk, program afiliasi dan kedai) mengendalikan maklumat di bawah dasar privasi mereka sendiri.

Penerima Peranan Apa yang mereka lihat Lokasi
Apple Sign In (iOS sahaja) / Google Sign In Penyedia identiti (bebas) Aliran OAuth mereka sendiri — kami menerima token ID pengguna dan, jika penyedia memberikannya, alamat e-mel anda (yang kemudiannya disimpan oleh Firebase Authentication dalam rekod pengesahan anda) Global
Firebase Authentication (Google) Penyedia perkhidmatan — identiti, pengurusan sesi, pengeluaran pautan ajaib (penghantaran dilakukan oleh Resend, lihat di bawah) Token ID pengguna, penyedia dan alamat e-mel — diberikan oleh penyedia log masuk pilihan anda (Apple, Google atau pautan ajaib) Infrastruktur global Google
Firebase Crashlytics (Google) Penyedia perkhidmatan — pelaporan ranap dan log jejak (breadcrumb) untuk mendiagnosis isu kestabilan Surih tindanan ranap; pengecualian tidak membawa maut; log jejak (nama peristiwa analitik; kami tidak melampirkan ID akaun anda); pengecam pemasangan dan sesi yang dijana oleh SDK Crashlytics; versi peranti + OS Infrastruktur global Google
Supabase (PostgreSQL) Penyedia perkhidmatan — pangkalan data bahagian belakang. Menyimpan profil pengguna, sejarah nota harian, sejarah pilihan produk, surat yang dimeterai (termasuk nota yang anda tulis), klik produk, dan semua peristiwa analitik dalam aplikasi (app_open, onboarding_step, whisper_viewed, vibe_grid_impression, talisman_drawn, product_click_return, share_tapped; klik produk disimpan dalam jadual product_clicks yang berasingan). Semua peristiwa merangkumi Firebase UID anda supaya data anda dapat dikesan dan dipadamkan apabila akaun dialih keluar. Surat yang dimeterai dilindungi oleh keselamatan peringkat baris supaya tiada pengguna lain dapat membacanya. Storan tersulit bagi medan dalam Seksyen 2 Amerika Syarikat — AWS US East (N. Virginia, us-east-1)
Resend (dikendalikan oleh Resend, Inc.) Penyedia perkhidmatan — penghantaran e-mel transaksi (geganti SMTP bagi laluan log masuk pautan ajaib) Alamat e-mel penerima; kandungan mesej pautan ajaib; telemetri penghantaran standard (dihantar / diterima / dilantunkan; kami tidak menjejak pembukaan atau klik e-mel) Amerika Syarikat — AWS US East (us-east-1)
Amazon (Associates Program) — Amazon.com (AS), Amazon.co.jp (Jepun) Program afiliasi dan kedai (bebas) Klik anda pada pautan produk dan tag afiliasi kami. Tiada pengecam anda atau klik anda daripada kami (§2.4). Di lamannya sendiri Amazon juga menerima alamat IP dan maklumat pelayar anda serta menggunakan kukinya sendiri Amerika Syarikat, Jepun dan negara lain tempat Amazon beroperasi
Involve Asia (Involve Asia Technologies Sdn Bhd) — Filipina, Malaysia, Thailand sahaja Rangkaian afiliasi (bebas) Klik anda pada pautan produk (melalui pautan pengubah halanya, cth. invl.me), termasuk alamat IP dan ejen pengguna anda di pengubah halanya, dan pengecam afiliasi kami. Tiada pengecam anda atau klik anda daripada kami Malaysia, dan di mana-mana tempat Involve Asia memproses data di bawah dasarnya sendiri
Lazada dan, jika tersedia, Shopee (Filipina, Malaysia, Thailand) Kedai (bebas) Lawatan anda melalui pautan afiliasi — alamat IP, ejen pengguna, dan kuki yang ditetapkan oleh mereka di bawah dasar mereka sendiri. Kami tidak menerima data pembelian atau akaun anda daripada mereka Negara tempat kedai beroperasi, dan di mana-mana tempat ia memproses data di bawah dasarnya sendiri
Expo / Expo Application Services (EAS) Penyedia perkhidmatan — infrastruktur binaan aplikasi dan kemas kini melalui udara (over-the-air) Metadata binaan, diagnostik ranap (tiada PII) Amerika Syarikat
Expo Notifications (membalut APNs dan FCM) Penyedia perkhidmatan — penghantaran pemberitahuan tolak Token tolak dan muatan pemberitahuan Infrastruktur Apple / Google / Expo
Cloudflare (Pages, Workers, KV) Penyedia perkhidmatan — (a) pengehosan statik bagi moonmademe.com dan fail /.well-known/; (b) proksi pengubah hala afiliasi di sisi pelayan di moonmademe.com/r/{product_id} — setiap ketikan kad produk dalam Aplikasi melalui Worker ini, yang mencari produk, menggunakan program afiliasi bagi rantau produk, dan membuat pengubahan hala 302 ke kedai atau rangkaian; (c) (Android) semakan negara di moonmademe.com/geo IP sumber dan ejen pengguna (sementara, dalam log akses pinggir standard); UUID produk yang diminta; masa pengubahan hala; bagi /geo, kod negara yang diperoleh Cloudflare daripada IP anda (dikembalikan kepada peranti anda, tidak disimpan oleh kami) Pinggir global Cloudflare

Kami TIDAK:

Apabila anda meninggalkan aplikasi untuk ke kedai. Mengetik kad produk membawa anda ke rangkaian afiliasi dan kedai. Syarikat tersebut mengumpulkan maklumat di laman mereka sendiri (contohnya kuki, alamat IP dan halaman yang anda lihat) di bawah dasar privasi mereka sendiri, dan boleh mengumpulkannya dari semasa ke semasa dan merentas laman web. Kami tidak mengawal pengumpulan tersebut dan tidak menerima apa yang mereka kumpulkan, selain laporan jualan yang menunjukkan jumlah mengikut produk dan tarikh.

4.1 Pendedahan di sisi undang-undang

Kami boleh mendedahkan maklumat jika dikehendaki oleh undang-undang, proses undang-undang yang sah (sepina, perintah mahkamah), atau untuk melindungi keselamatan dan hak pengguna atau orang awam. Kami akan mencabar permintaan yang terlalu luas atau tidak wajar jika boleh dilaksanakan.

4.2 Pemindahan perniagaan

Jika moon made me terlibat dalam penggabungan, pengambilalihan atau penjualan aset, maklumat anda mungkin dipindahkan sebagai sebahagian daripada urus niaga tersebut. Kami akan memaklumkan anda dan menyiarkan notis dalam Aplikasi jika maklumat anda menjadi tertakluk kepada dasar privasi yang berbeza secara material.

5. Penyimpanan Data

Kami menyimpan maklumat hanya selama yang perlu bagi tujuan yang diterangkan. Secara khusus:

6. Hak Anda

6.1 Perkara yang boleh anda lakukan sendiri, pada bila-bila masa

Pemadaman akaun mengalih keluar data peribadi anda dalam tempoh 30 hari, tertakluk kepada pengecualian penyimpanan di atas.

6.2 Hak yang boleh anda minta kami laksanakan

Bergantung pada undang-undang di tempat anda tinggal, anda mungkin mempunyai hak untuk:

Kami menawarkan hak ini kepada semua pengguna, sama ada undang-undang tertentu menghendakinya daripada kami atau tidak, setakat yang mungkin dari segi teknikal dan undang-undang.

Cara membuat permintaan: hantar e-mel ke contact@hasia.ai dengan baris subjek "Privacy Request". Kami akan mengesahkan identiti anda menggunakan alamat e-mel yang dikaitkan dengan log masuk anda sebelum bertindak. Tiada fi dikenakan. Kami menyasarkan untuk membalas dalam tempoh 30 hari, dan lebih awal jika undang-undang negara anda menghendakinya (contohnya dalam tempoh dua minggu sebagai sasaran kami di Jepun). Jika kami memerlukan lebih masa sekiranya dibenarkan oleh undang-undang, atau jika kami tidak dapat memenuhi sesuatu permintaan, kami akan memberitahu anda sebabnya. Ibu bapa atau penjaga boleh membuat permintaan bagi pihak seorang kanak-kanak di bawah umur.

7. Kanak-kanak

moon made me tidak ditujukan kepada kanak-kanak berumur bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan maklumat peribadi daripada kanak-kanak berumur bawah 13 tahun. Di EEA dan UK, umur minimum ialah 16 tahun (atau umur persetujuan digital tempatan, jika lebih tinggi), melainkan persetujuan ibu bapa yang boleh disahkan diberikan.

Pengguna yang belum dewasa di negara mereka — bawah 18 tahun di Jepun, Filipina dan Malaysia, dan bawah 20 tahun di Thailand — hendaklah menggunakan Perkhidmatan dengan persetujuan ibu bapa atau penjaga (lihat Terma §2.2). Jika kami bergantung pada persetujuan bagi maklumat seorang yang belum dewasa, persetujuan itu mesti diberikan atau dibenarkan oleh ibu bapa atau penjaga jika undang-undang menghendakinya. Bahagian "Jika anda berumur bawah 18 tahun" dalam versi ringkas di bahagian atas Dasar ini ialah ringkasan kami dalam bahasa mudah untuk pengguna yang lebih muda.

Jika anda ibu bapa atau penjaga dan percaya bahawa anak anda yang berumur bawah 13 tahun telah memberikan maklumat peribadi kepada kami, sila hubungi kami di contact@hasia.ai. Kami akan memadamkan maklumat tersebut dalam tempoh masa yang munasabah dan menamatkan akaun tersebut.

Aplikasi mempunyai penarafan umur di setiap kedai aplikasi; selain itu, kami tidak mengesahkan umur. Jika kami kemudiannya mendapati bahawa pengguna sedia ada berumur bawah 13 tahun, kami akan menamatkan akaun tersebut dan memadamkan data yang berkaitan. Bagi Children's Online Privacy Protection Act (COPPA) Amerika Syarikat, lihat §13.1.4.

8. Keselamatan

Kami mengambil langkah teknikal dan organisasi yang munasabah untuk melindungi maklumat anda, termasuk:

Tiada sistem yang selamat sepenuhnya. Jika insiden keselamatan menjejaskan maklumat peribadi anda, kami akan memaklumkan pengawal selia yang berkaitan dan anda seperti yang dikehendaki oleh undang-undang yang terpakai, termasuk:

9. Pemindahan Data Antarabangsa

Kami berpangkalan di Republic of Korea, dan pelayan utama kami terletak di Amerika Syarikat (AWS US East, N. Virginia, melalui Supabase). Di mana-mana sahaja anda menggunakan Perkhidmatan, maklumat anda akan dipindahkan ke, disimpan dan diproses di luar negara anda. Undang-undang perlindungan data di negara tersebut mungkin berbeza daripada undang-undang di negara anda.

Ke mana maklumat anda pergi:

Destinasi Siapa Apa
Amerika Syarikat Supabase (AWS US East), Resend (AWS US East), Expo; Amazon.com Segala-galanya dalam §2 (Supabase); e-mel log masuk (Resend); data binaan (Expo); lawatan kedai (Amazon AS)
Infrastruktur global Google Firebase Authentication, Firebase Cloud Messaging, Firebase Crashlytics (Google) Log masuk, pemberitahuan, data ranap
Rangkaian pinggir global Cloudflare Cloudflare Data permintaan bagi laman web, pengubahan hala produk dan semakan negara, di pusat data Cloudflare yang paling hampir dengan anda
Jepun Amazon.co.jp (pengguna di Jepun) Lawatan kedai
Malaysia Involve Asia (pengguna di PH, MY, TH) Lawatan pengubah hala
Negara tempat setiap kedai beroperasi Lazada dan, jika tersedia, Shopee (pengguna di PH, MY, TH) Lawatan kedai
Republic of Korea Hasia Co., Ltd. (kakitangan kami) Akses untuk mengendalikan dan menyokong Perkhidmatan, dan menjawab permintaan anda

Cara kami melindungi maklumat yang dipindahkan. Kami tidak bergantung pada "dengan menggunakan Perkhidmatan anda bersetuju dengan pemindahan tersebut." Sebaliknya:

Atas permintaan, kami akan memberikan anda maklumat lanjut tentang perlindungan bagi negara anda, termasuk salinan atau ringkasan fasal yang berkaitan jika undang-undang menghendakinya.

Nota negara:

10. Kuki dan Teknologi Serupa

moon made me ialah aplikasi mudah alih natif dan tidak menggunakan kuki pelayar. Kami menggunakan:

Kami tidak menggunakan suar web, tag piksel, cap jari peranti atau apa-apa teknologi penjejakan merentas aplikasi.

Laman kedai dan afiliasi. Apabila anda mengetik kad produk, halaman dibuka di luar aplikasi (dalam pelayar anda atau aplikasi kedai). Rangkaian afiliasi (seperti Involve Asia) dan kedai (seperti Amazon, Lazada atau Shopee) boleh menetapkan kuki mereka sendiri atau teknologi serupa di sana, di bawah dasar mereka sendiri. Kami tidak mengawalnya; anda boleh menguruskannya dalam tetapan pelayar anda atau aplikasi kedai.

11. Do Not Track

Aplikasi tidak bertindak balas terhadap isyarat Do Not Track, kerana Do Not Track ialah standard peringkat pelayar yang tidak terpakai kepada aplikasi mudah alih natif. Walau bagaimanapun, kami tidak menjejaki anda merentas aplikasi atau perkhidmatan lain tanpa mengira status Do Not Track. Kedai dan rangkaian afiliasi yang anda lawati melalui pautan produk mempunyai amalan mereka sendiri (§10).

12. Pengiklanan (keadaan semasa: tiada)

Setakat tarikh berkuat kuasa Dasar ini, moon made me tidak memaparkan pengiklanan pihak ketiga dalam apa-apa bentuk — tiada sepanduk, iklan interstisial, video ganjaran atau kandungan tajaan daripada rangkaian iklan. Kami tidak menggunakan SDK pengiklanan dan tidak memproses pengecam pengiklanan. Kad produk afiliasi diterangkan dalam §2.4 dan Terma §6.

Jika kami memperkenalkan pengiklanan atau mengubah amalan data kami pada masa hadapan, kami akan:

13. Maklumat Privasi Khusus Rantau

Seksyen berikut menambah kepada bahagian lain Dasar ini bagi orang di rantau yang dinamakan. Jika seksyen tersebut bercanggah dengan bahagian lain Dasar ini, seksyen khusus rantau itu terpakai kepada orang di rantau tersebut.

13.1 Amerika Syarikat

13.1.1 California (CCPA / CPRA)

Kami memberikan hak berikut kepada penduduk California sama ada CCPA terpakai kepada kami atau tidak.

Kategori yang dikumpulkan dalam 12 bulan yang lalu: pengecam (ID log masuk, alamat e-mel, token tolak); aktiviti internet atau rangkaian elektronik lain (peristiwa dalam aplikasi, klik produk); lokasi anggaran pada peringkat negara sahaja (pemilihan kedai Android, tidak disimpan); inferens — tiada selain pemadanan mood hari itu dengan produk.

Untuk menggunakan hak ini, hantar e-mel kepada kami di contact@hasia.ai dengan baris subjek "Privacy Request". Kami akan mengesahkan identiti anda melalui alamat e-mel yang dikaitkan dengan log masuk anda sebelum bertindak, dan membalas dalam tempoh 45 hari seperti yang diperuntukkan oleh CCPA. Anda juga boleh menghubungi Peguam Negara California atau California Privacy Protection Agency (cppa.ca.gov).

13.1.2 California Online Privacy Protection Act (CalOPPA)

13.1.3 Negeri lain di Amerika Syarikat

Jika anda tinggal di negeri Amerika Syarikat yang mempunyai undang-undang privasi yang komprehensif, anda mungkin mempunyai hak yang serupa dengan hak di atas (akses, pembetulan, pemadaman, kebolehpindahan, dan menarik diri daripada pengiklanan bersasar, penjualan atau pemprofilan). Kami melayan permintaan ini bagi semua penduduk Amerika Syarikat menggunakan proses dalam §6.2. Jika kami menolak permintaan anda, anda boleh meminta kami menimbang semula dengan membalas respons kami, dan anda boleh menghubungi Peguam Negara negeri anda.

13.1.4 Kanak-kanak (COPPA)

Perkhidmatan ini ditujukan kepada khalayak umum berumur 13 tahun dan ke atas dan tidak ditujukan kepada kanak-kanak berumur bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan maklumat peribadi daripada kanak-kanak berumur bawah 13 tahun; jika kami mendapati bahawa kami telah berbuat demikian, kami memadamkannya dan menamatkan akaun tersebut (§7). Kami menyimpan jadual penyimpanan bertulis (Seksyen 5) dan program keselamatan (Seksyen 8).

13.1.5 Pelanggaran data

Kami akan memaklumkan penduduk dan pihak berkuasa yang terjejas seperti yang dikehendaki oleh undang-undang pemberitahuan pelanggaran negeri yang terpakai (§8).

13.2 Kawasan Ekonomi Eropah dan United Kingdom (GDPR / UK GDPR)

Jika anda berada di Kawasan Ekonomi Eropah atau United Kingdom, anda mempunyai hak akses, pembetulan, pemadaman, sekatan pemprosesan, kebolehpindahan data dan bantahan, serta hak untuk menarik balik persetujuan pada bila-bila masa. Hubungi kami di contact@hasia.ai untuk menggunakan hak ini. Anda juga mempunyai hak untuk membuat aduan kepada pihak berkuasa penyeliaan perlindungan data di negara anda (di UK, Information Commissioner's Office).

Dasar undang-undang bagi pemprosesan: lihat jadual dalam §3.1. Secara ringkas:

Pemindahan: data anda dipindahkan ke luar EEA/UK (terutamanya ke Amerika Syarikat). Jika dikehendaki, kami bergantung pada Fasal Kontrak Standard Suruhanjaya Eropah, mekanisme pemindahan setara UK, atau mekanisme pemindahan lain yang dibenarkan oleh undang-undang (§9).

13.3 Jepun

Dasar privasi lengkap dalam bahasa Jepun (プライバシーポリシー), yang disediakan di bawah Act on the Protection of Personal Information ("APPI"), tersedia di moonmademe.com/ja/privacy. Perkara utama diringkaskan di bawah. Perkara ini menambah — dan tidak menggantikan — bahagian lain Dasar ini.

13.3.1 Pengendali perniagaan

Perkara Butiran
Nama Hasia Co., Ltd.
Alamat 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea
Wakil Hyeman Lee
Hubungan contact@hasia.ai

13.3.2 Pemindahan kepada pihak ketiga di negara asing

Data anda disimpan dan diproses di luar Jepun.

Negara destinasi: terutamanya Amerika Syarikat. Bagi Cloudflare, trafik mungkin melalui peralatan di negara lain.

Rejim perlindungan data negara tersebut: Amerika Syarikat tidak mempunyai undang-undang perlindungan data peribadi yang komprehensif dan merentas sektor yang setanding dengan APPI Jepun atau GDPR EU. Perlindungan diberikan melalui undang-undang persekutuan khusus sektor (kesihatan, kewangan, kanak-kanak), undang-undang negeri seperti California Consumer Privacy Act, dan larangan terhadap amalan yang tidak adil atau mengelirukan di bawah §5 Federal Trade Commission Act. Lihat tinjauan negara yang diterbitkan oleh Personal Information Protection Commission Jepun untuk butiran lanjut.

Asas pemindahan: bukan persetujuan anda, tetapi penubuhan oleh kami suatu sistem yang perlu untuk memastikan pelaksanaan berterusan langkah-langkah yang setara dengan langkah yang dikehendaki daripada pengendali perniagaan pengendalian maklumat peribadi di bawah APPI, sebagaimana diperuntukkan dalam Perkara 28(1) APPI dan Perkara 16 Peraturan Penguatkuasaannya.

Langkah yang diambil oleh penerima tersebut: bagi vendor yang kami amanahkan dengan data peribadi (Firebase, Supabase, Resend, Cloudflare, Expo), kami memastikan pelaksanaan berterusan langkah setara tersebut melalui kontrak, terma perkhidmatan, perjanjian pemprosesan data, atau cara lain yang sesuai dan munasabah — meliputi had tujuan, sekatan ke atas pemprosesan kecil, langkah keselamatan, dan pemulangan atau pemadaman apabila penamatan. Di pihak kami, kami menggunakan penyulitan pengangkutan, penyulitan semasa rehat, kawalan akses peringkat baris dalam pangkalan data, dan akses keistimewaan minimum (Seksyen 8).

Apple dan Google (log masuk) serta Amazon (Associates Program) bukan vendor yang kami amanahkan dengan data peribadi; setiap satunya mengendalikan maklumat peribadi secara bebas dalam hubungannya dengan anda. Log masuk berlaku secara langsung antara anda dengan Apple atau Google. Kami tidak menghantar sebarang pengecam anda atau klik anda kepada Amazon (§2.4).

Atas permintaan, kami akan memberikan maklumat tentang langkah-langkah ini, seperti yang dikehendaki oleh undang-undang.

13.3.3 Data peribadi yang disimpan — permintaan anda

Di bawah Perkara 32 hingga 39 APPI, anda boleh meminta:

Hantar e-mel ke contact@hasia.ai dengan baris subjek "Privacy Request". Kami mengesahkan identiti anda menggunakan alamat e-mel yang dikaitkan dengan log masuk anda. Tiada fi dikenakan. Kami menyasarkan untuk membalas dalam tempoh dua minggu.

13.3.4 Aduan

Sila hubungi kami terlebih dahulu. Anda juga boleh membuat aduan kepada Personal Information Protection Commission Jepun (PPC, https://www.ppc.go.jp/).

13.3.5 Langkah keselamatan

Sebagai tambahan kepada Seksyen 8, kami menyatakan bagi maksud Perkara 23 APPI bahawa data peribadi dikendalikan di Amerika Syarikat; rejim negara tersebut dan langkah yang diambil oleh penerima diterangkan dalam 13.3.2. Dasar dalam bahasa Jepun §8 menyenaraikan langkah organisasi, manusia, fizikal dan teknikal kami.

13.3.6 Penghantaran maklumat secara luaran

Selaras dengan semangat Perkara 27-12 Telecommunications Business Act, maklumat yang dihantar oleh aplikasi ini daripada peranti anda ialah:

Penerima Maklumat Tujuan
Firebase (Google LLC) pengecam pengesahan, token pemberitahuan, diagnostik ranap log masuk, penghantaran pemberitahuan, penyahpepijatan
Supabase (Supabase Inc.) profil, sejarah nota harian, surat yang dimeterai, rekod penggunaan, klik produk mengendalikan Perkhidmatan
Cloudflare (Cloudflare, Inc.) maklumat permintaan apabila anda mengetik pautan produk menyalurkan ke halaman produk
Amazon Japan G.K. (アマゾンジャパン合同会社), melalui pengubah hala Cloudflare kami maklumat permintaan yang dihantar oleh peranti anda apabila ia membuka Amazon (tiada pengecam anda atau klik anda daripada kami) mengukur jualan afiliasi

Kami tidak menghantar maklumat secara luaran untuk pengiklanan atau penyasaran tingkah laku.

13.3.7 Umur

Pengguna mesti berumur 13 tahun atau lebih. Jika anda berumur bawah 18 tahun, sila gunakan Perkhidmatan dengan persetujuan orang yang mempunyai kuasa ibu bapa.

13.3.8 Pelanggaran data

Jika berlaku kebocoran atau insiden serupa yang wajib dilaporkan, kami akan melaporkannya kepada Personal Information Protection Commission dan memaklumkan anda, seperti yang dikehendaki oleh APPI (§8).

13.4 Filipina (Data Privacy Act of 2012)

Seksyen ini terpakai kepada subjek data di Filipina di bawah Data Privacy Act of 2012 (Republic Act No. 10173), Peraturan dan Peraturan Pelaksanaannya, dan terbitan National Privacy Commission (NPC).

13.5 Malaysia (Akta Perlindungan Data Peribadi 2010)

Seksyen ini terpakai jika Akta Perlindungan Data Peribadi 2010, sebagaimana dipinda oleh Akta Perlindungan Data Peribadi (Pindaan) 2024 ("PDPA"), terpakai kepada pemprosesan data peribadi anda oleh kami.

Versi Bahasa Malaysia Dasar Privasi ini tersedia di laman web kami di https://moonmademe.com/ms/privacy/. Peraturan bahasa dalam §1 terpakai.

13.6 Thailand (Personal Data Protection Act B.E. 2562)

Seksyen ini terpakai kepada subjek data di Thailand di bawah Personal Data Protection Act B.E. 2562 (2019) ("PDPA") dan pemberitahuan Personal Data Protection Committee (PDPC).

14. Perubahan kepada Dasar Ini

Kami boleh mengemas kini Dasar Privasi ini dari semasa ke semasa, selaras dengan undang-undang yang terpakai. Apabila kami berbuat demikian, kami akan memberitahu anda apa yang berubah dan bila ia berkuat kuasa, sebelum ia berkuat kuasa, dalam Aplikasi atau melalui kaedah lain yang sesuai. Khususnya, kami akan:

Jika sesuatu perubahan memerlukan persetujuan anda di bawah undang-undang yang terpakai (contohnya tujuan baharu yang tidak berkaitan dengan tujuan asal, atau pemprosesan baharu berasaskan persetujuan), kami akan memintanya dan tidak akan menganggap penggunaan berterusan sebagai persetujuan. Bagi perubahan lain, Dasar yang disemak terpakai mulai tarikh berkuat kuasanya; jika anda tidak bersetuju, anda boleh berhenti menggunakan Perkhidmatan dan meminta pemadaman akaun.

15. Hubungi Kami

Soalan, kebimbangan atau permintaan berkenaan Dasar Privasi ini atau maklumat peribadi anda:

moon made me
Dikendalikan oleh: Hasia Co., Ltd.
Alamat: 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea
E-mel: contact@hasia.ai

Pegawai Perlindungan Data (Filipina, Malaysia, Thailand): contact@hasia.ai

Bagi permintaan akses, pembetulan, pemadaman, kebolehpindahan atau bantahan data, sertakan "Privacy Request" dalam baris subjek. Kami akan mengesahkan identiti anda menggunakan e-mel log masuk anda sebelum bertindak atas permintaan tersebut.