Audit log: waktu, aksi admin, dan metadata — tanpa nilai secret/credential apapun.
Profil bisnis dan basis pengetahuan: konten yang dimasukkan secara manual oleh administrator.
2. Data yang TIDAK Disimpan
Nilai raw API key provider (disimpan terenkripsi dengan AES-256).
Nilai session secret, encryption secret, atau password dalam bentuk plaintext.
Konten percakapan lengkap di log usage (hanya statistik token).
3. Penyimpanan & Keamanan
Semua data disimpan di Supabase (PostgreSQL) dengan Row-Level Security (RLS) aktif.
Provider API key dienkripsi dengan AES-256-GCM sebelum disimpan.
Akses ke database hanya melalui service role key yang tersimpan di environment variable server.
Session autentikasi menggunakan httpOnly cookie dengan JWT yang ditandatangani.
4. Akses Data
Data hanya dapat diakses oleh administrator yang terotorisasi melalui Konsol ini. Tidak ada API publik yang mengekspos data internal ke luar tanpa autentikasi. Semua endpoint sensitif dilindungi oleh middleware autentikasi.
5. Retensi Data
Data dipertahankan selama diperlukan untuk operasional bisnis. Administrator dapat menghapus data melalui panel Konsol. Log audit dipertahankan sebagai catatan historis dan tidak dapat dihapus secara individual melalui antarmuka UI.
6. Keterbukaan
Kebijakan ini berlaku untuk penggunaan internal ekosistem MyAPX. Produk-produk yang menggunakan AI Gateway (Indonesian Visas, Tropic Tech, dll.) mungkin memiliki kebijakan privasi tersendiri yang berlaku untuk pengguna akhirnya.
Terakhir diperbarui: Juli 2026 • MyAI OS™ — Internal Use Only