Kebijakan Privasi

Bagaimana Gorilex mengelola dan melindungi informasi yang Anda percayakan kepada kami

Dokumen ini menjelaskan pendekatan kami dalam menangani detail yang Anda bagikan saat menggunakan layanan Gorilex. Kami percaya bahwa setiap orang berhak memahami bagaimana informasi mereka dikelola—bukan sekadar daftar aturan hukum, tetapi penjelasan yang jujur tentang praktik kami.

Platform kami berfokus pada psikologi trading dan pendidikan keuangan. Dalam proses tersebut, kami mengumpulkan informasi tertentu yang diperlukan untuk memberikan pengalaman belajar yang relevan. Filosofi kami sederhana: hanya mengambil apa yang benar-benar diperlukan, menjaga dengan serius, dan memberi Anda kendali penuh.

Kebijakan ini terakhir diperbarui pada Januari 2025 dan berlaku untuk semua pengguna yang mengakses ystonecapital.com dari wilayah Indonesia maupun lokasi lain.

Informasi yang Kami Terima dari Anda

Saat Anda berinteraksi dengan platform kami, beberapa detail akan masuk ke dalam sistem kami. Ini bukan proses yang tersembunyi—setiap input yang Anda berikan memiliki alasan spesifik terkait layanan yang kami tawarkan.

Detail Identitas Dasar

Ketika Anda membuat akun atau menghubungi kami, kami mencatat nama lengkap dan alamat email Anda. Kedua elemen ini menjadi fondasi dari semua komunikasi selanjutnya. Nama membantu kami mempersonalisasi pengalaman Anda, sementara email berfungsi sebagai jalur utama untuk pengiriman materi pembelajaran, notifikasi program, dan respons terhadap pertanyaan Anda.

  • Nomor Telepon

    Dalam beberapa situasi, kami meminta nomor kontak telepon—terutama untuk verifikasi akun atau ketika Anda mendaftar ke program yang memerlukan komunikasi langsung. Nomor ini tidak digunakan untuk pemasaran tanpa izin eksplisit dari Anda.

  • Informasi Profil Pembelajaran

    Untuk menyesuaikan konten dengan kebutuhan Anda, kami dapat meminta detail seperti tingkat pengalaman trading, area minat dalam psikologi pasar, atau tujuan pembelajaran spesifik. Data ini membantu kami merekomendasikan modul yang paling relevan.

Data yang Muncul dari Penggunaan Platform

Setiap kali Anda mengunjungi situs kami, sistem mencatat aktivitas teknis tertentu. Ini bukan pengawasan—ini adalah cara standar platform digital beroperasi. Detail seperti alamat IP, jenis perangkat, dan waktu akses membantu kami memahami pola penggunaan dan mengidentifikasi masalah teknis.

Catatan Penting tentang Teknologi Pelacakan

Untuk informasi lengkap tentang cookie, piksel pelacakan, dan teknologi serupa yang mungkin kami gunakan, silakan merujuk ke Kebijakan Cookie kami yang terpisah. Dokumen ini tidak membahas aspek teknis pelacakan secara detail.

Mengapa Kami Memerlukan Informasi Ini

Setiap bagian informasi yang kami kumpulkan memiliki tujuan operasional yang jelas. Kami tidak mengumpulkan data "untuk berjaga-jaga"—hanya apa yang mendukung fungsi spesifik dari layanan kami.

Penyampaian Konten Pendidikan

Detail akun Anda memungkinkan kami memberikan akses ke materi pembelajaran yang telah Anda pilih. Tanpa informasi ini, sistem tidak dapat mengenali Anda atau melacak progres pembelajaran Anda.

Personalisasi Pengalaman

Informasi profil membantu kami menyesuaikan rekomendasi konten. Jika Anda menandakan minat pada analisis perilaku trader, misalnya, sistem akan memprioritaskan modul terkait di dashboard Anda.

Dukungan Teknis dan Komunikasi

Ketika Anda menghubungi tim kami dengan pertanyaan atau masalah, detail kontak memungkinkan kami merespons dengan efektif. Riwayat komunikasi juga membantu memberikan konteks untuk pertanyaan lanjutan.

Perbaikan Platform

Data penggunaan yang diagregat membantu kami memahami bagian mana dari platform yang paling bermanfaat dan area mana yang perlu ditingkatkan. Ini adalah analisis tingkat tinggi, bukan pelacakan individu yang mendetail.

Dalam beberapa kasus, kami juga memiliki kewajiban hukum untuk menyimpan catatan tertentu—terutama yang terkait dengan transaksi keuangan atau verifikasi identitas. Ini bukan pilihan kami, tetapi persyaratan regulasi yang harus kami penuhi.

Bagaimana Kami Mengelola Informasi Anda

Setelah informasi masuk ke sistem kami, bagaimana kami bekerja dengannya? Ini melibatkan beberapa proses internal yang dirancang untuk menjaga keamanan sambil memungkinkan operasi yang efisien.

Akses Internal

Tidak semua orang di organisasi kami dapat melihat semua data. Akses dibatasi berdasarkan kebutuhan fungsional. Tim dukungan pelanggan dapat melihat informasi kontak dan riwayat komunikasi Anda. Tim teknis mungkin melihat data penggunaan untuk pemecahan masalah. Tim keuangan menangani detail pembayaran jika Anda melakukan transaksi.

Setiap anggota tim yang memiliki akses ke informasi pengguna telah menjalani pelatihan tentang praktik penanganan data dan terikat oleh kewajiban kerahasiaan.

Pemrosesan Otomatis

Sebagian besar operasi platform berjalan melalui sistem otomatis. Ketika Anda login, algoritma memverifikasi kredensial Anda. Ketika Anda menyelesaikan modul, sistem mencatat progres. Ketika Anda mengirim pesan, sistem merutekannya ke departemen yang tepat. Otomatisasi ini mengurangi waktu respons dan meminimalkan potensi kesalahan manusia.

Catatan tentang Keputusan Otomatis

Kami tidak menggunakan sistem otomatis sepenuhnya untuk membuat keputusan signifikan yang mempengaruhi akses Anda ke layanan. Jika situasi seperti itu muncul—misalnya, deteksi aktivitas tidak biasa—selalu ada opsi untuk peninjauan manusia.

Perpindahan Informasi ke Pihak Eksternal

Ada situasi di mana informasi perlu bergerak keluar dari kontrol langsung kami. Ini bukan sesuatu yang kami lakukan dengan sembarangan—setiap perpindahan memiliki justifikasi spesifik dan tunduk pada perlindungan kontraktual.

  • Penyedia Layanan Teknis: Platform kami berjalan di infrastruktur hosting yang dikelola oleh penyedia layanan cloud. Detail teknis Anda, termasuk informasi akun, disimpan di server mereka. Kami memilih penyedia yang memenuhi standar keamanan internasional dan mengikat mereka dengan perjanjian pemrosesan data.
  • Prosesor Pembayaran: Jika Anda melakukan transaksi keuangan, detail pembayaran Anda ditangani oleh gateway pembayaran pihak ketiga. Kami tidak menyimpan informasi kartu kredit lengkap di sistem kami sendiri—ini ditangani oleh spesialis pembayaran yang tersertifikasi.
  • Alat Komunikasi: Email yang kami kirimkan mungkin melalui platform pengiriman email eksternal. Penyedia ini memiliki akses ke alamat email Anda dan konten pesan, tetapi hanya untuk tujuan pengiriman.
  • Otoritas Hukum: Dalam situasi luar biasa, kami mungkin diwajibkan oleh hukum untuk mengungkapkan informasi kepada lembaga pemerintah. Ini biasanya melibatkan perintah pengadilan atau permintaan resmi terkait investigasi hukum.

Kami tidak menjual atau menyewakan informasi pribadi Anda kepada pihak ketiga untuk tujuan pemasaran mereka sendiri. Ini adalah prinsip fundamental yang tidak kami kompromikan.

Pendekatan Keamanan Kami

Melindungi informasi Anda dari akses tidak sah adalah prioritas operasional. Kami menerapkan berbagai lapisan keamanan, meskipun kejujuran mengharuskan kami mengakui bahwa tidak ada sistem yang sepenuhnya kebal terhadap risiko.

Perlindungan Teknis

Semua data yang ditransmisikan antara browser Anda dan server kami dienkripsi menggunakan protokol TLS. Informasi sensitif dalam database kami juga dienkripsi saat disimpan. Akses ke sistem backend dilindungi oleh autentikasi multi-faktor dan kontrol akses berbasis peran.

Protokol Operasional

Kami melakukan audit keamanan rutin dan pemindaian kerentanan. Patch keamanan diterapkan segera setelah tersedia. Tim kami mengikuti praktik terbaik industri untuk penanganan data, dan sistem kami dirancang dengan prinsip "keamanan berlapis" sehingga tidak ada satu titik kegagalan.

Risiko yang Tersisa

Meskipun upaya terbaik kami, risiko keamanan siber tidak pernah bisa dihilangkan sepenuhnya. Serangan canggih, kerentanan zero-day, atau kesalahan manusia dapat mengkompromikan sistem apapun. Jika pelanggaran terjadi, kami berkomitmen untuk transparansi penuh dan notifikasi cepat kepada pengguna yang terkena dampak.

Kontrol yang Anda Miliki

Informasi Anda bukan milik kami—Anda meminjamkannya kepada kami untuk tujuan spesifik. Itu berarti Anda memiliki hak tertentu tentang bagaimana informasi tersebut digunakan dan apa yang terjadi padanya.

  • Akses dan Tinjauan

    Anda dapat meminta salinan informasi pribadi yang kami miliki tentang Anda. Permintaan ini akan kami proses dalam waktu 30 hari, memberikan data dalam format yang dapat dibaca dan portabel.

  • Koreksi dan Pembaruan

    Jika informasi yang kami miliki tidak akurat atau ketinggalan zaman, Anda dapat meminta kami untuk memperbaikinya. Banyak detail profil dapat Anda edit langsung melalui pengaturan akun.

  • Pembatasan Pemrosesan

    Dalam situasi tertentu, Anda dapat meminta kami membatasi cara kami menggunakan informasi Anda. Misalnya, jika Anda membantah keakuratan data, kami dapat menangguhkan pemrosesannya sementara kami memverifikasi detail.

  • Penghapusan Data

    Anda dapat meminta kami menghapus informasi pribadi Anda dalam kondisi tertentu. Namun, ini tidak absolut—kami mungkin perlu menyimpan beberapa catatan untuk memenuhi kewajiban hukum atau menyelesaikan perselisihan.

  • Keberatan terhadap Pemrosesan

    Jika kami memproses informasi Anda berdasarkan kepentingan sah (bukan persetujuan atau kewajiban kontraktual), Anda memiliki hak untuk mengajukan keberatan. Kami akan menghentikan pemrosesan kecuali kami dapat menunjukkan alasan yang meyakinkan untuk melanjutkan.

Untuk menjalankan hak-hak ini, hubungi kami melalui detail kontak yang tercantum di bawah. Kami akan memverifikasi identitas Anda sebelum memproses permintaan untuk melindungi terhadap akses tidak sah.

Berapa Lama Kami Menyimpan Informasi

Kami tidak menyimpan informasi selamanya. Durasi retensi bervariasi tergantung pada jenis data dan tujuan yang melayaninya.

Data Akun Aktif

Selama akun Anda tetap aktif, kami menyimpan informasi profil dan riwayat pembelajaran Anda untuk memungkinkan akses berkelanjutan ke layanan. Ini berlanjut selama Anda tetap terdaftar sebagai pengguna.

Akun yang Dihapus

Ketika Anda menghapus akun, sebagian besar informasi pribadi dihapus dalam 90 hari. Beberapa catatan mungkin disimpan dalam bentuk anonim untuk tujuan analitik atau disimpan lebih lama jika diperlukan untuk kewajiban hukum.

Catatan Keuangan

Detail transaksi dan catatan pembayaran disimpan untuk periode yang diperlukan oleh peraturan perpajakan dan akuntansi—biasanya 7 tahun dari tanggal transaksi.

Komunikasi Dukungan

Riwayat komunikasi dengan tim dukungan kami biasanya disimpan selama 3 tahun untuk memungkinkan referensi kontekstual jika Anda menghubungi kami lagi dengan pertanyaan terkait.

Ketika periode retensi berakhir, informasi dihapus secara permanen dari sistem aktif kami. Backup mungkin menyimpan data lebih lama, tetapi ini diisolasi dari penggunaan operasional dan akhirnya ditimpa dalam siklus backup rutin.

Dasar Hukum untuk Pemrosesan

Hukum perlindungan data mengharuskan kami memiliki dasar hukum yang valid untuk memproses informasi pribadi. Ini bukan formalitas—ini adalah kerangka kerja yang memastikan kami tidak menyalahgunakan informasi Anda.

Persetujuan

Dalam banyak kasus, kami memproses informasi Anda berdasarkan persetujuan yang Anda berikan—eksplisit ketika Anda membuat akun, berlangganan komunikasi, atau menggunakan fitur tertentu. Persetujuan ini selalu dapat ditarik, meskipun melakukannya mungkin membatasi akses Anda ke beberapa layanan.

Kebutuhan Kontraktual

Beberapa pemrosesan diperlukan untuk memenuhi perjanjian layanan kami dengan Anda. Jika Anda mendaftar untuk program berbayar, misalnya, kami perlu memproses detail pembayaran untuk memberikan akses. Tanpa pemrosesan ini, kami tidak dapat memberikan layanan yang Anda minta.

Kepentingan Sah

Kami kadang memproses informasi berdasarkan kepentingan bisnis yang sah—seperti meningkatkan platform, mencegah penipuan, atau menganalisis pola penggunaan. Ini selalu diimbangi dengan hak privasi Anda, dan Anda dapat mengajukan keberatan jika merasa pemrosesannya tidak proporsional.

Kewajiban Hukum

Dalam beberapa kasus, kami diwajibkan oleh hukum untuk memproses atau menyimpan informasi tertentu—misalnya, catatan keuangan untuk tujuan perpajakan atau respons terhadap permintaan hukum yang valid.

Transfer Internasional

Meskipun kami beroperasi terutama di Indonesia, sifat infrastruktur digital berarti beberapa data mungkin diproses atau disimpan di server yang berlokasi di luar negeri. Ini memerlukan pertimbangan khusus untuk memastikan perlindungan yang memadai.

Ketika informasi ditransfer ke yurisdiksi dengan hukum perlindungan data yang berbeda, kami memastikan perlindungan yang sesuai diterapkan—baik melalui klausul kontraktual standar, kerangka kerja transfer data yang diakui, atau mekanisme perlindungan lainnya.

Jika Anda memiliki kekhawatiran tentang di mana informasi Anda disimpan atau bagaimana transfer internasional dikelola, Anda dapat menghubungi kami untuk detail lebih spesifik tentang pengaturan pemrosesan data kami.

Privasi Anak-anak

Layanan kami tidak ditujukan untuk individu di bawah usia 18 tahun. Kami tidak secara sengaja mengumpulkan informasi pribadi dari anak-anak. Jika kami mengetahui bahwa kami telah tanpa sengaja memperoleh data dari seseorang di bawah 18 tahun, kami akan mengambil langkah untuk menghapusnya sesegera mungkin.

Jika Anda adalah orang tua atau wali dan percaya anak Anda telah memberikan informasi pribadi kepada kami, silakan hubungi kami sehingga kami dapat menangani situasi dengan tepat.

Perubahan pada Kebijakan Ini

Kebijakan privasi bukan dokumen statis. Seiring layanan kami berkembang atau ketika persyaratan hukum berubah, kami mungkin perlu memperbarui praktik penanganan data kami.

Ketika kami membuat perubahan material pada kebijakan ini, kami akan memberi tahu Anda melalui email atau pemberitahuan mencolok di platform. Untuk perubahan minor—seperti penyesuaian redaksional atau klarifikasi—kami akan memperbarui tanggal "terakhir direvisi" di bagian atas dokumen.

Kami mendorong Anda untuk meninjau kebijakan ini secara berkala untuk tetap mendapat informasi tentang bagaimana kami melindungi informasi Anda. Penggunaan berkelanjutan Anda atas layanan setelah perubahan berlaku merupakan penerimaan Anda terhadap praktik yang diperbarui.

Menghubungi Kami tentang Masalah Privasi

Pertanyaan tentang bagaimana kami menangani informasi Anda bukanlah gangguan—mereka adalah bagian penting dari akuntabilitas kami. Jika Anda memiliki kekhawatiran, memerlukan klarifikasi, atau ingin menjalankan salah satu hak Anda, ada beberapa cara untuk menghubungi kami.

Cara paling langsung adalah melalui email di contact@ystonecapital.com. Untuk pertanyaan tertulis, Anda dapat mengirimkan surat ke:

Gorilex
Jl. Damai No.36 B, Sidodamai
Kec. Samarinda Ilir, Kota Samarinda
Kalimantan Timur 75242, Indonesia

Untuk urusan mendesak, Anda dapat menghubungi kami di +62 821-3732-7178.

Jika Anda merasa kami belum menangani masalah privasi Anda dengan memadai, Anda memiliki hak untuk mengajukan keluhan kepada otoritas perlindungan data yang relevan di yurisdiksi Anda. Namun, kami menghargai kesempatan untuk menyelesaikan kekhawatiran Anda secara langsung sebelum Anda mengambil langkah itu.

Kebijakan ini terakhir diperbarui: Januari 2025
Berlaku mulai: 1 Januari 2025