Automaton Nebula
Kebijakan privasi
Kebijakan ini menjelaskan apa yang dilakukan terhadap data Anda dan data orang-orang yang tentangnya Anda menyimpan sesuatu. Jangka waktunya adalah yang benar-benar diterapkan server, bukan perkiraan: semuanya tertulis di dalam kode dan bisa dilihat dari panel.
Versi 1.0, berlaku sejak 6 September 2026. Teks yang mengikat adalah teks Spanyol; bahasa lain adalah terjemahan sebagai kemudahan.
Siapa yang bertanggung jawab atas data Anda
Pengendali data adalah José Luis Sánchez, nomor pajak Spanyol 71223690G, beralamat di calle Repullete 100, 23300 Villacarrillo (Jaén), Spanyol. Tidak ada petugas perlindungan data yang ditunjuk: itu tidak wajib untuk proyek sebesar ini, dan yang menjawab adalah orang yang sama yang menjalankan layanan.
Data apa yang ada di sini
Empat hal, dan tidak lebih. Alamat surel Anda, satu-satunya yang diperlukan untuk masuk. Isi brankas Anda: ruang kerja, fakta yang Anda tulis, percakapan yang Anda arsipkan, serta tag dan catatan yang Anda tempelkan padanya, termasuk data pihak ketiga yang Anda putuskan untuk dimasukkan. Jejak teknis seminimal mungkin: alat mana meminta ruang kerja mana dan kapan, tanpa teks dari apa yang diminta, ditambah kredensial konektor dan perangkat yang Anda izinkan. Dan, kalau Anda membayar, secukupnya untuk tahu Anda di paket apa: paket mana, berapa, dalam mata uang apa, dan kapan. Kartu tidak pernah lewat sini, begitu juga nama dan alamat penagihan Anda: itu diurus Paddle, yang memang menagih.
Yang tidak disimpan
Alamat IP tidak disimpan di tabel mana pun. Ia dipakai di memori untuk menghitung percobaan masuk dan menahan serangan tebak paksa, dan hilang saat server dijalankan ulang. Tidak ada analitik, tidak ada piksel, tidak ada pengenal iklan, dan tidak ada pembuatan profil. Tidak ada log server yang pernah mencetak teks sebuah fakta atau percakapan. Dan apa pun yang tampak seperti rahasia — kunci, kata sandi, nomor kartu atau rekening — ditolak sebelum ditulis, kecuali Anda menyatakan dengan tegas bahwa itu bukan rahasia.
Untuk apa diproses dan atas dasar apa
Untuk memberikan layanan yang Anda ambil, yaitu pelaksanaan kontrak: menyimpan brankas Anda, menyerahkannya kepada AI yang Anda izinkan, dan memelihara akun Anda. Atas dasar kepentingan sah, agar layanan tetap berdiri: membatasi percobaan masuk, mencegah penyalahgunaan, dan mengetahui kredensial mana yang menulis apa. Dan atas dasar kewajiban hukum, bila ada, untuk menyimpan bukti pembelian selama waktu yang dituntut aturan perpajakan. Tidak ada pemrosesan yang bersandar pada persetujuan kecuali persetujuan yang Anda berikan saat menyambungkan sebuah AI tertentu, yang bisa Anda tarik dengan mencabut koneksi itu.
Berapa lama setiap hal disimpan
Brankas — ruang kerja, fakta, percakapan, pertentangan, nama alias, dan impor — disimpan sampai Anda menghapusnya, dan tidak kedaluwarsa sendiri. Catatan akses hidup sembilan puluh hari, cukup untuk satu kuartal kerja; lebih dari itu ia bukan lagi catatan melainkan potret cara Anda bekerja. Kunci pengulangan, tujuh hari. Kode masuk lewat surel dan kode OAuth, satu hari setelah kedaluwarsa. Pekerjaan impor yang selesai, tiga puluh hari. Klien OAuth yang terdaftar tetapi tidak pernah punya koneksi hidup, tiga puluh hari. Catatan pembayaran disimpan selama aturan perpajakan mewajibkannya. Sapu otomatis lewat sekali sehari.
Di mana datanya
Di server milik sendiri yang ditempatkan di Jerman, di dalam Uni Eropa, dengan cadangan harian dan latihan pemulihan setiap minggu. Tidak ada transfer internasional dari pihak penyedia. Satu-satunya jalan keluar data dari server ini adalah yang Anda picu sendiri dengan menyambungkan sebuah AI, dan dijelaskan pada pasal berikutnya.
Siapa lagi yang menyentuhnya
Selama Anda tidak membayar ada tiga pemroses, dan namanya disebut: Hetzner Online GmbH, yang menempatkan server di Jerman. Cloudflare, yang berdiri di depan domain sebagai proxy dan pertahanan serta melihat lalu lintas, bukan isi brankas. Dan Resend, yang mengirim surel berisi kode masuk dan untuk itu memproses alamat Anda. Kalau Anda membayar ada yang keempat, Paddle, yang menagih sebagai penjual terdaftar dan memproses data pembayaran Anda; fakturnya diterbitkan dan disimpan olehnya. Selain itu tidak ada. Tidak ada penyedia analitik atau iklan, karena memang tidak ada analitik dan tidak ada iklan.
Apa yang pergi ke sebuah AI
Ketika Anda mengizinkan sebuah konektor dan AI itu meminta konteks Anda, yang dikirim ke server penyedia AI tersebut hanya ini: nama ruang, teks fakta yang berlaku dan cocok beserta tanggal berlakunya, label yang Anda berikan, siapa yang menulis masing-masing —Anda atau AI itu sendiri— dan apakah sudah dikonfirmasi, kedua teks dari konflik yang belum diputuskan, catatan sesi yang ada, serta satu pengenal dan satu tautan per fakta agar AI dapat mengutipnya dan Anda dapat memperbaikinya nanti. Jika ia juga mencari di arsip percakapan Anda, judul, tanggal, dari AI mana asalnya dan kutipan yang cocok ikut terkirim; dan jika ia meminta riwayat sebuah fakta atau ekspor sebuah ruang, teks yang sudah digantikan atau ditolak juga ikut. Email Anda tidak dikirim, begitu pula kredensial apa pun, catatan akses, nama koneksi Anda yang lain, dan catatan pribadi Anda. Semua itu tunduk pada kebijakan privasi AI tersebut, bukan kebijakan ini. Panel menunjukkan persis apa yang akan dikirim sebelum dikirim, dan mode privat menghentikan penyimpanan pada satu koneksi selama aktif. Ruang yang ditandai sensitif tidak pernah dikirim ke konektor awan: hanya panel dan perangkat dengan kredensial sendiri yang membacanya. Apa yang sudah diterima sebuah AI ada di AI itu, dan menghapusnya di sini tidak menghapusnya di sana.
Tidak ada yang dilatih dan tidak ada yang dijual
Data Anda tidak melatih model apa pun, baik milik kami maupun milik orang lain, dan tidak dijual atau diserahkan untuk pemanfaatan komersial. Di server ini tidak ada model bahasa yang berjalan: yang mendeteksi duplikat, pertentangan, dan tanggal relatif adalah pengklasifikasi berbasis aturan, tanpa dependensi dan tanpa panggilan ke mana pun. Itu keputusan desain, dan tertulis di dalam proyek itu sendiri sebagai garis yang tidak dilewati.
Kuki
Satu saja, dan sifatnya teknis: yang menjaga sesi Anda tetap terbuka setelah masuk dengan kode. Ia ditandai HttpOnly, SameSite Lax, dan Secure, dan hilang saat Anda keluar. Tidak ada kuki pihak ketiga, kuki analitik, atau kuki iklan, dan karena itu Anda tidak akan melihat spanduk yang meminta izin untuk sesuatu yang memang tidak dilakukan.
Data pihak ketiga yang Anda simpan
Jika di brankas Anda ada data klien atau orang kontak mereka, untuk data itu Andalah yang menentukan tujuannya dan penyedia bertindak sebagai pemroses atas nama Anda, dengan kewajiban yang menyertainya: memprosesnya hanya untuk memberikan layanan kepada Anda, menjaga kerahasiaan, tidak mengalihkan ke pihak lain di luar tiga pemroses yang disebut, dan mengembalikan atau menghapusnya ketika Anda selesai. Siapa pun yang butuh perjanjian pemrosesan yang ditandatangani terpisah bisa memintanya ke alamat di bawah.
Keamanan, pelanggaran data, dan perubahan
Semua lalu lintas terenkripsi saat transit, kredensial disimpan sebagai ringkasan dan tidak pernah dalam bentuk terbaca, dan setiap konektor membawa izinnya sendiri dengan izin menghapus tertutup secara bawaan. Jika terjadi pelanggaran data yang berisiko bagi hak Anda, otoritas pengawas akan diberi tahu dalam tenggat yang ditetapkan hukum dan orang-orang yang terdampak akan diberi tahu bila memang harus. Perubahan kebijakan ini diumumkan di halaman yang sama beserta tanggalnya, dan yang secara nyata memengaruhi cara data Anda ditangani diberitahukan lewat surel sebelum berlaku.
Menggunakan hak Anda
Mengunduh brankas dan menghapus akun dilakukan sendiri dari panel dan berlaku seketika, tanpa perlu menghubungi siapa pun. Untuk hal lain — akses, perbaikan, keberatan, pembatasan — alamat di bawah sudah cukup. Anda juga bisa mengadu ke Badan Perlindungan Data Spanyol jika merasa ada yang tidak ditangani dengan benar.