PRIVASI

Kebijakan Privasi

Berlaku: 13 September 2026 · Versi kebijakan 1.3

Kebijakan ini menjelaskan pemrosesan data oleh aplikasi Aura Pet, website Aura, serta layanan pembayaran dan lisensi yang dioperasikan Layar Digital. Fitur opsional hanya memproses data sesuai pengaturan dan persetujuanmu. Layanan AI, pencarian, pembayaran, email, dan infrastruktur memiliki kebijakan masing-masing.

API key dan keamanan perangkat

API key provider AI, Brave Search, dan Microsoft Azure Speech disimpan di folder data aplikasi pada perangkatmu, dienkripsi melalui Electron safeStorage dengan Windows DPAPI yang terikat akun Windows. Bila enkripsi sistem tidak tersedia, aplikasi menolak menyimpan key tanpa fallback teks biasa. Key dipakai di main process untuk autentikasi ke provider yang sesuai; antarmuka tidak menerima kembali key tersimpan. Jangan membagikan key. Enkripsi ini tidak melindungi dari pihak yang sudah dapat mengakses akun Windows-mu.

Chat dan provider AI

Pesan, konteks percakapan yang diperlukan, instruksi skill relevan yang disetujui, dan lampiran yang kamu pilih dapat dikirim langsung dari perangkat ke provider AI pilihanmu: Anthropic, OpenAI, Google Gemini, xAI, Qwen, DeepSeek, atau OpenRouter. Data chat tidak diteruskan melalui server Aura. Provider tersebut menentukan pemrosesan dan retensinya sendiri. Ollama lokal memproses chat pada perangkat; bila kamu mengizinkan Ollama di komputer lain, data dikirim ke alamat yang kamu konfigurasi.

Pencarian web opsional

Pencarian web nonaktif sampai kamu memberi persetujuan dan memasang API key Brave Search. Permintaan pencarian mengirim kueri yang relevan ke Brave Search, beserta informasi jaringan yang diterima layanan seperti alamat IP; tidak otomatis mengirim seluruh histori, lampiran, dokumen, atau skill pengguna. Kueri dapat berisi teks yang kamu tulis, jadi hindari data pribadi yang tidak diperlukan. Cuplikan hasil, judul, dan URL sumber dapat dikirim ke provider AI pilihanmu untuk menyusun jawaban. Aura tidak memberi halaman web akses ke file, API key, atau pengaturan.

Balasan suara

Text-to-speech nonaktif secara bawaan. Mode Windows lokal memproses teks balasan dengan voice yang ditandai lokal oleh Windows/Electron dan tidak mengirimkannya ke layanan suara eksternal. Pengguna dapat memilih Microsoft Azure Gadis, suara neural perempuan Bahasa Indonesia, melalui persetujuan terpisah. Dalam mode itu, hanya teks lengkap yang diminta untuk dibacakan, region Azure, informasi jaringan seperti alamat IP, dan data teknis permintaan yang dikirim langsung ke Azure Speech; audio mikrofon, histori lain, lampiran, dan API key AI tidak dikirim. Kunci Azure milik pengguna digunakan untuk autentikasi dan biaya/retensi mengikuti akun serta kebijakan Microsoft Azure. Hanya balasan Aura yang dibacakan otomatis. Kamu dapat menghentikan suara, kembali ke mode lokal untuk menarik persetujuan, atau mematikan fitur kapan saja.

Histori, memori, lampiran, dan screenshot

Konteks percakapan berjalan dipakai untuk menjawab chat. Memori percakapan, bila diaktifkan, disimpan lokal dengan enkripsi DPAPI; kamu mengatur retensi dan dapat menghapus atau mengekspornya melalui Pengaturan. Lampiran hanya dibaca setelah kamu memilihnya; dokumen yang didukung diekstrak menjadi teks lokal, lalu teks atau media yang diperlukan dikirim ke provider AI sesuai dukungannya. Screenshot hanya diambil atas tindakan yang kamu izinkan, tidak sebagai rekaman terus-menerus, dan tidak disimpan otomatis sebagai berkas gambar. Berkas ekspor yang kamu simpan tetap berada di lokasi pilihanmu sampai kamu menghapusnya.

Skill buatan pengguna dan preference

Skill disimpan lokal sebagai data deklaratif terversi, termasuk nama, instruksi, pemicu, status aktif, dan izin yang kamu berikan. Preference lain seperti bahasa, startup, persetujuan web, dan suara juga disimpan pada perangkat. Teks skill bukan penyimpanan secret dan tidak boleh berisi API key. Hanya skill relevan dengan izin yang sesuai yang dimasukkan ke permintaan AI. Ekspor skill berisi teks yang dapat dibaca; periksa sebelum dibagikan. Skill tidak dapat menjalankan kode atau membaca secret.

Pembayaran, email, dan lisensi

Saat membeli karakter, layanan menerima email pembelian, produk, pilihan provider, ID pesanan, nominal/mata uang server, status pembayaran terverifikasi, dan informasi fulfillment/lisensi. PayPal menangani pembayaran USD dan Midtrans menangani IDR ketika metode tersebut tersedia; detail pembayaran yang kamu masukkan diproses di layanan mereka. Aura tidak menerima nomor kartu atau password PayPal. Cloudflare menyediakan hosting dan penyimpanan layanan; Resend mengirim email lisensi dan kode pemulihan. Mereka menerima data yang diperlukan untuk fungsi tersebut, bukan chat atau API key AI. Lisensi diterbitkan setelah pembayaran final diverifikasi di server; kunjungan ke halaman hasil tidak membuktikan pembayaran.

Aktivasi dan validasi lisensi aplikasi

Layanan lisensi api.layardigital.agency menerima kunci lisensi saat aktivasi, ID instalasi acak, karakter, label perangkat, versi aplikasi, dan nama sistem operasi secara umum. Pemulihan memakai email dan kode sekali pakai. ID instalasi tidak berasal dari MAC atau identitas hardware; label perangkat bawaan tidak memakai nama pengguna Windows. Token perangkat disimpan terenkripsi secara lokal dan diperiksa saat online. Pemakaian offline mengikuti batas waktu token terverifikasi. Layanan lisensi tidak menerima chat, memori, lampiran, atau API key provider AI.

Website, analytics, dan log layanan

Website Store meminta email untuk pembelian dan pemulihan; formulir kontak/masukan memproses informasi yang kamu kirim. Website memakai Cloudflare Web Analytics untuk statistik kunjungan dan performa. Google Analytics hanya dimuat bila ID pengukurannya dikonfigurasi; Consent Mode mengendalikan cookie dan dapat mengirim sinyal tanpa cookie sebelum pilihan atau setelah penolakan. Pengaturan cookie dijelaskan di Kebijakan Cookie. Aplikasi desktop tidak memuat SDK analytics atau telemetry. Infrastruktur dapat memproses alamat IP, waktu akses, route, dan status untuk operasi, keamanan, serta pembatasan permintaan; secret dan isi chat bukan bagian log aplikasi yang disengaja.

Retensi dan penghapusan

Data lokal tetap berada pada perangkat sesuai pengaturan retensi, penghapusan di aplikasi, dan pengelolaan file olehmu. Hapus memori melalui Pengaturan, hapus skill pengguna yang tidak diperlukan, dan cabut API key dari dashboard provider bila ingin menghentikan akses. Menghapus aplikasi tidak otomatis menghapus data yang sudah diproses provider eksternal atau file ekspor. Catatan pesanan, pembayaran, email, dan lisensi dipertahankan seperlunya untuk fulfillment, pemulihan, dukungan, keamanan, dan kewajiban pencatatan yang berlaku. Hubungi kami untuk meminta akses, koreksi, atau penghapusan data layanan; sebagian catatan mungkin perlu dipertahankan dan alasannya akan dijelaskan.

Pemrosesan lintas wilayah dan pilihanmu

Provider AI, Brave Search, Microsoft Azure Speech, Cloudflare, PayPal, Midtrans, dan Resend dapat memproses data di wilayah yang berbeda dari tempat tinggalmu menurut layanan dan pengaturannya. Pilih provider sesuai kebutuhan privasi, minimalkan data dalam prompt/kueri, matikan web atau suara, dan tarik persetujuan fitur melalui Pengaturan. Untuk pertanyaan, permintaan data, atau masalah keamanan, hubungi info@layardigital.agency. Sertakan ID pesanan hanya bila diperlukan; jangan kirim API key, password, atau isi chat pribadi.