Dasar Privasi
Kemas kini terakhir: 2026-10-06
Terjemahan ini disediakan untuk rujukan sahaja. Jika terdapat percanggahan, versi Inggeris diutamakan.
Dasar Privasi ini menerangkan data peribadi yang dikumpul oleh Muke Labs ("kami") apabila anda menggunakan laman web, portal pembangun dan API Muke Labs, mengapa kami mengumpulkannya, dan hak yang anda miliki. Sebagai perniagaan yang berpangkalan di Malaysia, pengendalian data peribadi kami berpandukan Akta Perlindungan Data Peribadi 2010 Malaysia ("PDPA").
Pengawal data: Muke Labs. Hubungi: support@mukelabs.com.
1. Data yang kami kumpul
- Data akaun: alamat e-mel dan kredensial kata laluan apabila anda mendaftar di portal.
- Data pengebilan: jumlah tambah nilai, mata wang, rujukan transaksi dan sejarah baki. Butiran kad diproses oleh pemproses pembayaran kami — kami tidak pernah melihat atau menyimpan nombor kad penuh.
- Data penggunaan API: metadata permintaan (cap masa, toolId, tier model, status, kod ralat), subjectId yang anda lampirkan dan kunci idempotensi.
- Data kandungan: prompt, URL media rujukan atau muat naik, dan output terjana yang disimpan untuk tempoh penahanan yang anda pilih atau polisi lalai.
- Data teknikal: alamat IP, user agent dan set kecil cookie/localStorage yang diterangkan dalam Dasar Kuki.
- Data sokongan: mesej yang anda hantar kepada kami melalui e-mel atau borang hubungi.
2. Mengapa kami memproses data
- Untuk mengendalikan Perkhidmatan: mengesahkan anda, menghalakan tugas kepada model, mengecaj baki anda dan mengembalikan keputusan.
- Untuk mengamankan Perkhidmatan: pencegahan penyalahgunaan, had kadar, pengesanan penipuan dan log audit.
- Untuk mematuhi undang-undang: perakaunan, cukai dan menjawab permintaan sah.
- Untuk berkomunikasi: notis perkhidmatan, makluman keselamatan dan — hanya jika anda memilih — kemas kini produk.
3. Asas undang-undang
Di mana PDPA terpakai, kami memproses data peribadi untuk melaksanakan kontrak kami dengan anda, untuk mematuhi obligasi undang-undang dan untuk kepentingan sah kami dalam Perkhidmatan yang selamat dan boleh dipercayai. Di mana GDPR/UK GDPR terpakai kepada anda, asas yang setara ialah Art. 6(1)(b), (c) dan (f).
4. Sub-pemproses dan pendedahan
Kami menggunakan set kecil pembekal perkhidmatan untuk mengendalikan Perkhidmatan, dan mendedahkan data peribadi hanya seperti yang diperlukan untuk mereka melaksanakan fungsi mereka.
- Cloudflare — pengehosan, CDN, perlindungan DDoS (global, termasuk EU/AS).
- Supabase — pengesahan dan pengehosan pangkalan data (AWS ap-southeast-1, Singapura).
- Stripe — pemprosesan pembayaran untuk tambah nilai baki.
- Resend — penghantaran e-mel transaksi.
- Vendor model yang memenuhi permintaan penjanaan menerima prompt dan input rujukan anda. Input didedahkan kepada vendor hanya pada saat tugas dihantar; vendor tidak diberi kuasa untuk menggunakannya bagi tujuan mereka sendiri selain memenuhi tugas.
5. Penahanan
- Rekod akaun dan pengebilan disimpan semasa akaun anda aktif dan sehingga 7 tahun selepasnya jika dikehendaki oleh undang-undang perakaunan dan cukai.
- Output terjana dan input berkaitan disimpan untuk tempoh penahanan yang anda pilih semasa penciptaan tugas (lalai 30 hari) dan kemudian dipadamkan.
- Log keselamatan dan penyalahgunaan disimpan sehingga 12 bulan.
- Surat-menyurat sokongan disimpan sehingga 24 bulan.
6. Hak anda
Bergantung pada undang-undang yang terpakai kepada anda, anda mungkin mempunyai hak untuk mengakses, membetulkan, memadam atau memindahkan data peribadi anda, untuk membantah atau menyekat pemprosesan, dan untuk menarik balik persetujuan di mana pemprosesan berasaskan persetujuan. Untuk melaksanakan sebarang hak, e-mel kami di alamat di bawah. Kami menjawab dalam masa yang dikehendaki oleh undang-undang terpakai — tidak lebih 30 hari di bawah GDPR dan tanpa kelewatan yang tidak wajar di bawah PDPA.
Jika anda berada di EU/UK anda juga boleh mengadu kepada pihak berkuasa penyeliaan tempatan anda; di Malaysia, kepada Pesuruhjaya Perlindungan Data Peribadi.
7. Keselamatan
Kami menggunakan penyulitan semasa transit (TLS), kawalan akses dan log audit untuk melindungi data peribadi. Tiada kaedah penghantaran atau penyimpanan yang selamat sepenuhnya — jika kami mengetahui pelanggaran yang menjejaskan hak anda, kami akan memaklumkan anda dan pihak berkuasa berkaitan seperti yang dikehendaki oleh undang-undang.
8. Pemindahan antarabangsa
Data anda mungkin diproses di Singapura dan negara lain di mana sub-pemproses kami beroperasi. Kami bergantung pada perlindungan kontraktual untuk memastikan tahap perlindungan yang mencukupi bagi pemindahan rentas sempadan.
9. Perubahan
Kami boleh mengemas kini dasar ini dan akan menyiarkan perubahan di sini dengan tarikh "Kemas kini terakhir" baharu. Hubungi: support@mukelabs.com.