Dasar Privasi
1. Siapa kami
Perkhidmatan Pengurus Media Sosial AI ("Perkhidmatan") dikendalikan oleh:
- Pengendali data: Farah Hanim
- Alamat: Tampin,Negeri Sembilan
- E-mel privasi: farahdemure@gmail.com
- URL perkhidmatan: https://farah.denshie.com/
Dalam dasar ini, "kami" merujuk kepada pengendali di atas, dan "anda" merujuk kepada individu yang menggunakan Perkhidmatan.
2. Data yang kami proses
Perkhidmatan ini mengendalikan data berikut. Kami menyenaraikannya secara terperinci supaya anda boleh menilai dengan tepat apa yang terlibat.
2.1 Maklumat akaun pentadbir
- Nama pengguna pentadbir dan kata laluan (disimpan sebagai hash bcrypt, tidak pernah dalam bentuk teks biasa)
- Alamat e-mel pentadbir, jika anda menetapkannya
- Rekod log masuk dan tindakan pentadbir, untuk tujuan audit keselamatan
2.2 Token akses akaun media sosial
Apabila anda menyambungkan akaun Facebook Page, akaun Instagram Professional, atau akaun Threads, platform tersebut memberikan kami token akses. Token ini ialah kunci yang membenarkan Perkhidmatan bertindak bagi pihak akaun anda.
- Token disimpan disulitkan menggunakan AES-256-GCM
- Token tidak pernah dipaparkan semula dalam antara muka selepas disimpan
- Token tidak pernah ditulis ke dalam fail log
- Kami mengakses hanya akaun yang anda sambungkan secara eksplisit
2.3 Kandungan yang anda jana atau tulis
- Teks post, hashtag, kategori, dan topik kandungan
- Imej yang anda muat naik atau yang dijana untuk anda
- Masa penerbitan yang dijadualkan dan status penerbitan
- Kandungan templat prompt yang anda tulis sendiri
2.4 Komen dan interaksi awam
Apabila seseorang mengulas pada kandungan yang disiarkan melalui Perkhidmatan, komen itu diterima daripada platform media sosial melalui webhook atau melalui semakan berkala yang dijalankan oleh Perkhidmatan. Kami menyimpan:
- Teks komen dan nama paparan pengulas
- ID komen dan ID penulis pada platform tersebut
- Masa komen diterima dan pautan kekal kepada komen itu
- Balasan yang dijana atau ditulis, dan status penerbitannya
Data ini ialah kandungan yang telah awam pada platform tersebut. Kami memprosesnya semata-mata untuk membolehkan anda membaca dan membalas komen pada kandungan anda sendiri.
2.5 Log panggilan AI
Setiap permintaan kepada penyedia AI direkodkan untuk tujuan audit dan penyelesaian masalah. Rekod ini termasuk teks yang dihantar dan respons yang diterima, bilangan token, dan masa tindak balas. Log ini wujud supaya anda boleh menyiasat mengapa kandungan tertentu dihasilkan.
2.6 Data teknikal
- Alamat IP sumber untuk peristiwa webhook dan percubaan log masuk
- Cap masa dan status kod respons platform
3. Mengapa kami memproses data ini
- Menyediakan Perkhidmatan — menjana kandungan, menjadualkannya, dan menyiarkannya ke akaun anda.
- Membalas komen — membaca komen pada kandungan anda dan menghasilkan balasan, secara automatik atau selepas kelulusan anda.
- Keselamatan — mengesan percubaan akses tanpa kebenaran dan memastikan token anda tidak disalahgunakan.
- Audit dan penyelesaian masalah — membolehkan anda menyiasat apa yang sistem lakukan dan mengapa.
Kami tidak menggunakan data anda untuk pengiklanan, pembinaan profil, latihan model AI, atau sebarang tujuan sekunder yang tidak dinyatakan di atas.
4. Pihak ketiga yang menerima data
Perkhidmatan ini berfungsi dengan menghantar data kepada pihak ketiga. Ini tidak dapat dielakkan — ia adalah cara platform media sosial berfungsi. Pihak ketiga tersebut ialah:
4.1 Meta Platforms, Inc. (Facebook, Instagram, Threads)
Apabila anda menyambungkan akaun, Perkhidmatan menghantar kepada Meta:
- Permintaan kebenaran untuk mengakses akaun anda
- Kandungan post yang anda luluskan, untuk diterbitkan
- Balasan komen yang anda luluskan atau yang dihantar secara automatik mengikut tetapan anda
Data ini tertakluk kepada Dasar Privasi Meta. Kebenaran yang Perkhidmatan ini minta, dan sebabnya:
pages_show_list— menyenaraikan Page yang anda uruskan, supaya anda boleh memilih yang mana untuk disambungkan.pages_read_engagement— membaca maklumat asas Page dan akaun Instagram Professional yang berpaut.pages_manage_posts— menerbitkan post ke Page anda.pages_manage_metadata— melanggan peristiwa komen (webhook) bagi Page anda dan Page yang dipautkan kepada akaun Instagram anda, supaya Perkhidmatan menerima komen baharu.pages_read_user_content— membaca komen yang ditinggalkan oleh orang ramai pada post Page anda.business_management— membaca senarai Page yang dimiliki atau diuruskan melalui portfolio perniagaan Meta anda, supaya Page tersebut boleh dipilih untuk disambungkan. Tiada tetapan perniagaan anda diubah.pages_manage_engagement— menghantar balasan kepada komen pada Page anda, selepas anda meluluskannya atau mengikut dasar balasan yang anda tetapkan.instagram_basic— membaca maklumat asas akaun Instagram Professional anda.instagram_content_publish— menerbitkan post ke akaun Instagram anda.instagram_manage_comments— membaca dan membalas komen Instagram.threads_basic— membaca maklumat asas profil Threads anda.threads_content_publish— menerbitkan post dan balasan ke Threads.threads_read_replies,threads_manage_replies— membaca dan mengurus balasan pada post Threads anda.
Perkhidmatan ini tidak mengakses akaun mana-mana pihak ketiga. Ia hanya mengakses akaun yang anda sambungkan sendiri, dan kebenaran tersebut boleh ditarik pada bila-bila masa.
4.2 Penyedia perkhidmatan AI
Penjanaan kandungan dan balasan memerlukan teks dihantar kepada penyedia AI. Penyedia tersebut dikonfigurasikan oleh anda dalam tetapan Perkhidmatan, menggunakan kunci API anda sendiri. Bergantung pada konfigurasi anda, data berikut dihantar:
- Templat prompt dan tetapan jenama anda
- Senarai ringkas post terkini anda, supaya kandungan baharu tidak mengulangi yang lama
- Teks komen yang hendak dibalas, dan nama paparan pengulas
Nota penting: jika anda memilih penyedia AI pihak ketiga, kandungan tersebut diproses pada pelayan mereka dan tertakluk kepada dasar privasi mereka. Jika ini tidak sesuai untuk anda, anda boleh menggunakan titik akhir AI yang anda hoskan sendiri (contohnya llama.cpp atau LM Studio) dengan menetapkan URL asas sendiri.
4.3 Pihak ketiga lain
Kami tidak menjual, menyewa, atau berkongsi data anda dengan mana-mana pihak lain. Kami tidak menggunakan rangka kerja pengesanan pihak ketiga pada halaman ini.
5. Di mana data disimpan
Perkhidmatan ini dipasang pada pelayan yang anda pilih dan kendalikan. Data anda disimpan dalam:
- Pangkalan data MySQL pada pelayan anda
- Fail dalam direktori storan dan muat naik pada pelayan anda
Kami tidak menerima salinan data anda. Kami tidak mempunyai akses kepadanya. Jika anda memilih untuk menghoskan Perkhidmatan pada infrastruktur pihak ketiga, pemindahan dan penyimpanan data tersebut tertakluk kepada dasar penyedia hosting anda.
6. Keselamatan
- Token akses disulitkan dengan AES-256-GCM menggunakan kunci yang dijana semasa pemasangan
- Kata laluan pentadbir disimpan sebagai hash bcrypt
- Semua borang dilindungi daripada serangan pemalsuan permintaan antara laman (CSRF)
- Permintaan webhook disahkan menggunakan tandatangan HMAC
- Token akses dan rahsia tidak pernah ditulis ke dalam log
- Operasi cron dilindungi oleh rahsia dan kunci pangkalan data
Tiada sistem yang tidak boleh ditembusi. Jika anda percaya akaun anda telah diceroboh, tarik kebenaran aplikasi dalam tetapan Facebook anda dan tukar kata laluan pentadbir dengan segera.
7. Tempoh penyimpanan
7.1 Disimpan sehingga dipadam
Data berikut tidak dipadam secara automatik:
- Akaun pentadbir — sehingga dipadam oleh pengendali
- Token akaun media sosial — sehingga akaun tersebut diputuskan sambungan (token dipadam serta-merta), atau sehingga platform membatalkannya
- Kandungan (post) dan imej yang digunakannya — sehingga dipadam. Post yang belum disiarkan boleh dipadam melalui antara muka Perkhidmatan. Post yang telah disiarkan dikekalkan sebagai rekod penerbitan dan hanya boleh dipadam oleh pengendali secara langsung
- Komen dan balasan — sehingga dipadam oleh pengendali. Pemadaman boleh diminta seperti dalam bahagian 8.1
7.2 Dipadam secara automatik
Kerja pembersihan yang berjalan setiap hari membuang data berikut selepas tempoh yang dinyatakan. Tempoh yang bertanda boleh ditetapkan mengikut tetapan "Simpan log (hari)" dalam Perkhidmatan (lalai 90 hari).
- Log panggilan AI — selepas tempoh simpan (boleh ditetapkan, lalai 90 hari)
- Imej dalam pustaka yang tidak digunakan oleh mana-mana post — selepas tempoh simpan (boleh ditetapkan, lalai 90 hari)
- Rekod pelaksanaan tugas berjadual — selepas tempoh simpan (boleh ditetapkan, lalai 90 hari); rekod terkini bagi setiap tugas dikekalkan
- Peristiwa webhook mentah — selepas 30 hari
- Fail log aplikasi — selepas 30 hari
- Kaunter had kadar API — selepas 48 jam
Kandungan yang telah disiarkan ke platform media sosial berada di platform tersebut dan tertakluk kepada dasar platform itu; pemadaman dalam Perkhidmatan tidak memadamnya daripada platform.
8. Hak anda di bawah undang-undang Malaysia
Di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709), anda mempunyai hak untuk:
- Akses — mengetahui data peribadi apa yang kami pegang tentang anda, dan menerima salinannya
- Pembetulan — meminta data yang tidak tepat dibetulkan
- Menarik balik persetujuan — menghentikan pemprosesan pada bila-bila masa
- Menghadkan pemprosesan — dalam keadaan yang diperuntukkan oleh undang-undang
- Membantah — membantah pemprosesan yang menyebabkan kerugian atau kesusahan
Untuk melaksanakan hak ini, hubungi farahdemure@gmail.com. Kami akan membalas dalam tempoh yang munasabah dan, di mana berkenaan, dalam tempoh yang dikehendaki oleh undang-undang.
Kerana data disimpan pada pelayan anda sendiri, banyak hak ini boleh anda laksanakan sendiri serta-merta melalui antara muka Perkhidmatan atau pangkalan data anda.
8.1 Cara memadam data anda
Anda boleh meminta semua data yang diperoleh melalui Facebook, Instagram atau Threads dipadam pada bila-bila masa, dengan mana-mana cara berikut:
- Melalui Perkhidmatan: log masuk ke panel, buka halaman Akaun, dan tekan Putuskan pada akaun berkenaan. Token akses akaun itu dipadam serta-merta dan Perkhidmatan tidak lagi boleh mengakses akaun tersebut.
- Melalui Facebook: buka Tetapan & Privasi → Tetapan → Integrasi Perniagaan (atau Apl dan Laman Web), pilih aplikasi ini dan tekan Buang. Kebenaran ditarik balik dan token yang disimpan tidak lagi boleh digunakan. Untuk Threads, buang kebenaran melalui Tetapan → Akaun → Kebenaran laman web dalam aplikasi Threads.
- Melalui e-mel: hantar permintaan kepada farahdemure@gmail.com dengan menyatakan akaun yang berkenaan. Kami akan memadam token, komen yang disimpan, dan rekod berkaitan dalam tempoh 30 hari, dan mengesahkan pemadaman kepada anda.
Kandungan yang telah disiarkan ke platform media sosial berada di platform tersebut dan perlu dipadam di sana oleh pemilik akaun.
9. Kanak-kanak
Perkhidmatan ini tidak ditujukan kepada kanak-kanak di bawah umur 13 tahun, dan kami tidak dengan sengaja mengumpul data peribadi daripada mereka. Jika anda mengetahui bahawa kanak-kanak telah memberikan data peribadi kepada Perkhidmatan, hubungi kami supaya ia boleh dipadamkan.
10. Kuki dan storan setempat
Perkhidmatan ini menggunakan kuki sesi yang penting untuk membolehkan anda kekal log masuk dan untuk melindungi borang daripada serangan CSRF. Kuki ini tidak digunakan untuk pengesanan, pengiklanan, atau analitik. Kami tidak menggunakan kuki pihak ketiga.
11. Pemindahan data merentas sempadan
Data anda disimpan pada pelayan yang anda kendalikan. Walau bagaimanapun, apabila Perkhidmatan menghantar kandungan kepada Meta atau kepada penyedia AI, data tersebut boleh dipindahkan dan diproses di luar Malaysia, termasuk di Amerika Syarikat. Pemindahan ini berlaku kerana ia sememangnya perlu untuk Perkhidmatan berfungsi.
12. Perubahan kepada dasar ini
Kami boleh mengemas kini dasar ini dari semasa ke semasa. Versi terkini sentiasa tersedia pada halaman ini, dengan tarikh kuat kuasa di atas. Perubahan besar akan ditunjukkan melalui pemberitahuan dalam Perkhidmatan.
13. Hubungi kami
Untuk sebarang pertanyaan, aduan, atau permintaan berkaitan data peribadi:
- E-mel: farahdemure@gmail.com
- Alamat surat menyurat: Tampin,Negeri Sembilan