Skeldy · ID
Kebijakan Privasi
Apa yang dikumpulkan Skeldy, apa yang kami lakukan dengannya, di mana data itu berada, dan apa yang terjadi ketika Anda meminta penghapusannya. Hosting di Uni Eropa; satu alur pemrosesan AI keluar dari Wilayah Ekonomi Eropa dan diuraikan secara rinci.
Terakhir diperbarui · 14 Agustus 2026
1. Siapa kami
Skeldy SAS (Skeldy SAS, 12 rue de la Paix, 75002 Paris, Prancis) adalah pengendali data untuk data pribadi yang diproses melalui produk Skeldy. Terdaftar di Prancis, RCS Paris (nomor pendaftaran akan dikonfirmasi saat pendirian).
Untuk pertanyaan privasi, hubungi [email protected]. Untuk Petugas Perlindungan Data, hubungi [email protected].
2. Data yang kami kumpulkan
Daftar di bawah ini menguraikan apa yang benar-benar ada di dalam basis data kami. Daftar ini sengaja dibuat rinci, termasuk pada bagian yang merugikan kami sendiri.
- Data akun : nama, email, peran, bahasa pilihan, keanggotaan organisasi.
- Data jadwal : shift, jam kerja, bagian, penugasan, kualifikasi, ketersediaan yang Anda nyatakan, preferensi jam kerja.
- Permintaan hari libur : hari yang diminta dan satu alasan dalam teks bebas yang Anda tulis sendiri. Kolom ini dapat dibaca oleh para manajer di organisasi Anda. Jangan menuliskan informasi kesehatan apa pun di sana.
- Permintaan pertukaran shift : pengaju, penerima, status.
- Catatan shift : teks bebas yang dilampirkan pada sebuah shift. Ketika jadwal yang diimpor menyebut orang yang tidak dapat kami cocokkan dengan akun mana pun, namanya dituliskan ke dalam catatan tersebut.
- Percakapan dengan asisten AI : pesan Anda dan jawaban model. Setiap percakapan kini mencantumkan penulisnya dan hanya dapat dibaca oleh orang itu : baik rekan kerja maupun manajemen Anda tidak memiliki akses. Percakapan sebelum 14 Agustus 2026 tidak mencatat penulisnya dan tidak lagi dapat dibaca oleh siapa pun.
- Dokumen jadwal yang diimpor : foto atau PDF yang Anda unggah, disimpan dalam bentuk terenkode di dalam basis data kami, beserta nama dan bagian yang diekstraksi darinya.
- Undangan : alamat email, peran, dan pengirim undangan, termasuk ketika undangan itu tidak pernah diterima.
- Daftar tunggu : email, nama, jabatan, nama tempat usaha, bahasa, dan persetujuan pemasaran, jika Anda mendaftar dari situs publik.
- Data penagihan : pembayaran diproses oleh Stripe dan kami tidak pernah melihat nomor kartu Anda. Namun kami menyimpan peristiwa Stripe secara utuh, yang menurut kasusnya memuat nama, email, alamat penagihan, dan nomor PPN Anda.
- Log audit : pelaku, cap waktu, dan salinan utuh baris data sebelum dan sesudah setiap mutasi yang dilindungi.
- Analitik produk : tampilan halaman dan peristiwa penggunaan. Bagian 3 membedakan pelacakan di peramban, yang tunduk pada persetujuan, dari pengukuran di sisi server, yang tidak.
- Data teknis : alamat IP, user agent, dan log platform. Log fungsi server kami saat ini memuat alamat email Anda pada setiap panggilan asisten AI, serta nama anggota tim pada jalur impor.
3. Tujuan dan dasar hukum
Setiap aktivitas pemrosesan memiliki tujuan yang ditentukan dan dasar hukum GDPR Pasal 6:
- Menyediakan layanan
- Pelaksanaan kontrak (Ps. 6(1)(b)). Termasuk pembuatan akun, penjadwalan, dan rekonfigurasi berbantuan AI.
- Penagihan dan pajak
- Kewajiban hukum (Ps. 6(1)(c)) dan pelaksanaan kontrak.
- Bantuan kecerdasan buatan
- Pelaksanaan kontrak (Ps. 6(1)(b)). Pemrosesan ini mencakup pengiriman data jadwal yang menyebut nama orang kepada penyedia model pihak ketiga, salah satunya berkedudukan di luar Wilayah Ekonomi Eropa. Rinciannya ada di bagian 5.
- Keamanan, pemantauan, dan pencegahan penyalahgunaan
- Kepentingan sah (Ps. 6(1)(f)). Mencakup log audit atas mutasi yang dilindungi, pembatasan laju, deteksi penipuan, dan pemantauan kesalahan aplikasi : laporan kesalahan dan sebagian jejak performa, tanpa perekaman ulang sesi sama sekali. Lihat bagian 12.
- Analitik produk di peramban
- Persetujuan (Ps. 6(1)(a)). Pelacakan tetap nonaktif selama Anda belum menerimanya. Sinyal Global Privacy Control dan Do Not Track dihormati. Anda dapat mencabut persetujuan kapan saja melalui banner cookie atau /cookies.
- Pengukuran penggunaan di sisi server
- Kepentingan sah (Ps. 6(1)(f)). Saat Anda masuk, sejumlah peristiwa produk : pendaftaran, penyelesaian onboarding, penerbitan jadwal, impor yang selesai, penerimaan usulan AI, peristiwa langganan : dikirim dari server kami ke PostHog EU, ditandai dengan pengidentifikasi teknis yang merujuk pada akun atau organisasi Anda. Alur ini tidak melewati banner cookie sehingga tidak tercakup oleh pilihan Anda. Kami menuliskannya di sini alih-alih membiarkan Anda mengira sebaliknya. Anda dapat mengajukan keberatan dengan menulis ke [email protected].
- Dukungan pelanggan
- Pelaksanaan kontrak dan kepentingan sah. Widget obrolan dukungan hanya dimuat jika Anda membukanya.
4. Sub-pemroses dan transfer internasional
Basis data produksi berada di Supabase, di eu-central-1 (Frankfurt). Aplikasi dihosting oleh Vercel di wilayah UE. Hanya satu alur yang keluar dari Wilayah Ekonomi Eropa dengan membawa data jadwal yang menyebut nama orang: pemrosesan oleh kecerdasan buatan. Alur itu diuraikan di bagian 5.
Dua alur lain keluar dari EEA tanpa membawa data jadwal yang menyebut nama orang, dan kami menyebutkan keduanya alih-alih membiarkannya tersembunyi di balik rumusan «hanya satu alur». Pembayaran berjalan ke Stripe. Dan seluruh lalu lintas web melewati Cloudflare, perusahaan yang berkedudukan di Amerika Serikat, yang menyediakan DNS dan jaringan pengiriman konten di depan skeldy.com serta meneruskan email masuk: setiap permintaan ke situs melintasi jaringannya sebelum mencapai server kami, sehingga Cloudflare memperoleh akses saat transit atas alamat IP Anda, user agent Anda, dan URL yang Anda minta.
Daftar di bawah ini menggantikan daftar sebelumnya yang tidak akurat. Daftar ini menyebut sub-pemroses yang benar-benar digunakan pada tanggal berlakunya kebijakan ini.
- Supabase : basis data, autentikasi, dan realtime. eu-central-1 (Frankfurt).
- Vercel : hosting aplikasi web. Wilayah UE.
- Cloudflare, Inc. : DNS, jaringan pengiriman konten di depan skeldy.com, dan perutean email masuk. Perusahaan berkedudukan di Amerika Serikat; jaringan global, lalu lintas melewati titik kehadiran terdekat dengan pengunjung.
- Resend : pengiriman email transaksional. Wilayah UE.
- Stripe : pembayaran dan penagihan. Uni Eropa dan Amerika Serikat.
- Moonshot AI : inferensi model bahasa: pembuatan jadwal, penafsiran aturan, obrolan penjadwalan, dan pembacaan jadwal hasil foto. Perusahaan berkedudukan di Beijing, Republik Rakyat Tiongkok. Lihat bagian 5.
- OpenAI : pengenalan teks pada dokumen PDF yang diimpor, dan hanya pada dokumen tersebut. Amerika Serikat.
- Google LLC : API Gemini, dipertahankan sebagai jalur cadangan teknis dan tidak dipanggil dalam operasi normal. Perusahaan berkedudukan di Amerika Serikat; infrastruktur global, residensi data di Uni Eropa tidak dijamin secara kontraktual.
- Mistral AI : jalur cadangan teknis, Prancis. Tidak digunakan dalam operasi normal.
- Sentry : pemantauan kesalahan aplikasi. Wilayah UE (ingest.de.sentry.io).
- PostHog : analitik produk. eu.posthog.com.
Dua penjelasan yang menutup dugaan yang lazim. Berkas font disajikan dari domain kami sendiri dan tidak ada permintaan yang dikirim ke Google dari peramban Anda. Pembayaran adalah pengalihan ke halaman yang dihosting Stripe: tidak ada skrip Stripe yang dimuat di skeldy.com dan tidak ada cookie Stripe yang ditempatkan di sana.
Ketika terjadi transfer ke luar UE/EEA, kami bersandar pada Standard Contractual Clauses (Keputusan 2021/914) dan pada tindakan tambahan: enkripsi saat transit, pembatasan kolom yang dikirim hanya pada yang dibutuhkan oleh tugasnya, pengecualian kredensial masuk dan data pembayaran, akses berbasis peran, dan pencatatan mutasi yang dilindungi.
5. Pemrosesan oleh kecerdasan buatan dan transfer ke Tiongkok
Fungsi AI Skeldy bersandar pada model yang dioperasikan pihak ketiga. Penyedia utamanya adalah Moonshot AI, perusahaan yang berkedudukan di Beijing, Republik Rakyat Tiongkok. Paragraf ini adalah bagian terpenting dari kebijakan ini.
Yang dikirim saat jadwal dibuat atau diubah: nama depan dan nama belakang anggota tim yang bersangkutan, pengidentifikasi internal mereka, kualifikasi mereka, batas jam kerja mingguan mereka, hari libur mereka yang telah disetujui, slot waktu dalam pekan tersebut, nama bagian, dan aturan organisasi Anda. Ditambah teks yang Anda tulis di obrolan dan riwayat percakapan yang sedang berlangsung.
Yang dikirim saat impor jadwal melalui foto: dokumen itu sendiri, secara utuh, disertai daftar nama personel bagian yang bersangkutan. Jadwal yang difoto umumnya memuat seluruh personel venue tersebut, termasuk orang yang tidak pernah menggunakan Skeldy.
Yang tidak pernah dirangkai oleh permintaan kami: alamat email, kata sandi, alasan permintaan hari libur, dan data pembayaran. Tidak satu pun kolom tersebut masuk ke dalam data yang dirakit sistem dan dikirimkan ke model.
Komitmen tersebut berlaku atas kolom-kolom yang kami serialisasi, dan tidak dapat berlaku atas apa yang Anda tulis sendiri. Teks bebas yang Anda ketik di obrolan dan riwayat percakapan dikirim ke model apa adanya. Jika Anda menuliskan alamat email seorang rekan kerja di sana, atau data apa pun lainnya, data itu ikut terkirim bersama pesan Anda. Kami memilih mengatakannya daripada memberi kesan bahwa ada penyaring yang membaca ulang kalimat Anda: penyaring semacam itu tidak ada.
Jalur lainnya lebih sempit. Pengenalan teks pada dokumen PDF berjalan melalui OpenAI, di Amerika Serikat. Gemini API dari Google LLC tidak digunakan pada jalur mana pun: asisten yang dapat memanggil alat pun berjalan melalui Moonshot AI. API tersebut hanya tetap terpasang, dengan Mistral AI di Prancis di belakangnya, sebagai jalur cadangan teknis untuk keadaan yang dijelaskan pada paragraf berikutnya.
Satu keterangan tentang cakupan pembagian tersebut. Penyedia yang digunakan tidak dipatok di dalam kode: penyedia itu ditentukan oleh sebuah parameter penyebaran, yang dapat kami ubah tanpa mengubah aplikasinya. Apa yang Anda baca di atas adalah konfigurasi yang berlaku pada tanggal berlakunya kebijakan ini. Jika parameter tersebut tidak tersetel, permintaan yang bersangkutan akan jatuh kembali ke Gemini API dari Google LLC : itulah sebabnya penyedia tersebut tercantum dalam daftar di bagian 4. Setiap perubahan tetap atas pembagian ini merupakan pergantian sub-pemroses dan tunduk pada pemberitahuan 30 hari yang diatur di pasal 4 Addendum Pemrosesan Data.
Komisi Eropa belum menerbitkan keputusan kecukupan untuk Republik Rakyat Tiongkok. Karena itu transfer ke Moonshot AI bersandar pada Standard Contractual Clauses (Keputusan 2021/914) dan pada tindakan tambahan yang diuraikan di bagian 4: enkripsi saat transit, pembatasan kolom yang dikirim, serta pengecualian kredensial masuk dan data pembayaran.
Kami tidak mengklaim bahwa tindakan tersebut menghapus risikonya. Hukum Tiongkok memungkinkan otoritas publik menuntut akses dari penyedia lokal atas data yang dipegangnya, dan klausul kontrak tidak mengikat otoritas publik. Pelanggan yang menilai transfer ini tidak sesuai dengan persyaratannya dapat menulis kepada kami di [email protected]: penyedia yang digunakan adalah parameter penyebaran, dan kami akan membahasnya.
Penghitung penggunaan AI yang kami simpan di sisi kami hanya menjumlahkan volume token per organisasi. Penghitung itu tidak memuat isi percakapan.
6. Retensi
Saat ini ada empat jangka waktu yang benar-benar diberlakukan secara otomatis oleh sistem: jangka waktu log audit, jangka waktu dokumen jadwal yang diimpor, jangka waktu log webhook Stripe, dan jangka waktu nama yang terbaca pada jadwal dan tidak pernah dicocokkan dengan akun. Selebihnya tetap berada di basis data sampai ada permintaan penghapusan atau penghapusan yang dilakukan secara manual. Kami memilih menuliskannya daripada mengumumkan jangka waktu yang tidak diberlakukan oleh apa pun.
- Log audit : 13 bulan, pada semua paket. Diberlakukan setiap malam oleh tugas di basis data.
- Data akun dan jadwal : disimpan selama berlangganan. Penghentian langganan tidak memicu penghapusan otomatis apa pun: data tetap berada di basis data sampai Anda meminta penghapusannya.
- Dokumen jadwal yang diimpor : berkasnya sendiri, PDF atau foto, dihapus begitu pemrosesannya selesai, baik berhasil maupun gagal, dan paling lambat 24 jam setelah diunggah. Sebuah tugas di basis data menyapu setiap seperempat jam. Versi sebelumnya dari kebijakan ini menyatakan penghapusan setelah satu jam tanpa ada yang benar-benar memberlakukannya; jangka waktu yang sebenarnya adalah ini. Sebaliknya, catatan pemrosesan, yang menyimpan nama-nama yang terbaca pada dokumen, tidak memiliki jangka waktu otomatis.
- Nama yang terbaca pada jadwal yang diimpor dan tidak pernah dicocokkan dengan akun : 13 bulan. Setelah itu, nama pada catatan shift dihapus dan baris transit yang bersangkutan ikut dihapus. Shift-nya sendiri tetap berada di jadwal : shift merekam bagaimana layanan disusun, bukan identitas seseorang.
- Peristiwa webhook yang diterima dari Stripe : sebuah log teknis yang fungsinya menolak peristiwa yang sama dua kali. Muatan datanya, yaitu nama, email, alamat penagihan, dan nomor PPN pengelola, dihapus setelah 30 hari; yang tersisa hanya pengidentifikasi, jenis, dan tanggal, yang sudah cukup untuk pemeriksaan duplikat. Seluruh barisnya dihapus setelah 90 hari. Sebuah tugas di basis data memberlakukannya setiap malam. Penyimpanan ini tidak termasuk dalam kewajiban akuntansi: dokumen akuntansi adalah faktur dan tanda terima, yang diterbitkan dan disimpan oleh Stripe, dan pada dokumen itulah kewajiban penyimpanan 10 tahun menurut Kode Perdagangan Prancis berlaku.
- Undangan : tokennya kedaluwarsa dan tidak dapat dipakai lagi, tetapi catatan dan alamat emailnya tetap ada.
- Daftar tunggu : disimpan sampai ada permintaan penghapusan.
- Percakapan dengan asisten AI : disimpan tanpa jangka waktu otomatis.
- Log platform dan log fungsi server : disimpan mengikuti masa retensi penyedia hosting kami, yang tidak kami tetapkan sendiri.
- Peristiwa analitik : disimpan mengikuti konfigurasi retensi PostHog EU.
Anda dapat meminta penghapusan kapan saja. Apa yang terhapus dan apa yang tetap ada diuraikan di bagian berikut.
7. Apa yang dihapus, apa yang tetap ada
Penghapusan sebuah akun tidak menghapus segalanya. Berikut pembagiannya secara persis, tanpa pembulatan.
Yang ikut terhapus bersama akun:
- Akun autentikasi dan catatan pengguna: nama, email, bahasa, peran.
- Profil anggota tim: kualifikasi dan preferensi.
- Ketersediaan yang dinyatakan.
- Penugasan bagian.
- Permintaan pertukaran shift, baik yang diajukan maupun yang diterima.
- Permintaan hari libur yang diajukan orang tersebut, termasuk alasannya.
- Percakapan dengan asisten AI yang ditulis sejak 14 Agustus 2026, yang melekat pada penulisnya.
Yang tetap ada, dan alasannya:
- Shift. Shift dilepaskan dari orangnya : tautan ke akun dihapus, slot waktunya tetap berada di jadwal. Tanpa itu, riwayat operasional sebuah venue akan ikut musnah setiap kali seorang anggota tim keluar.
- Nama yang terbaca pada jadwal yang diimpor dan tidak pernah dicocokkan dengan akun mana pun. Nama itu berada di dalam catatan sebuah shift, tanpa kaitan teknis dengan pengguna, sehingga tidak ada penghapusan akun yang menjangkaunya. Nama itu dihapus otomatis setelah 13 bulan, dan kami menghapusnya secara manual sebelum tenggat itu atas permintaan.
- Log audit, selama 13 bulan. Penghapusan itu sendiri ikut dicatat, beserta salinan baris yang dihapus. Dengan kata lain, menggunakan hak penghapusan justru menuliskan kembali sebagian data tersebut selama 13 bulan. Itulah konsekuensi yang kami terima dari sebuah log yang tidak dapat ditulis ulang oleh siapa pun, termasuk oleh kami. Pembersihan otomatis atas nama-nama yang tidak tercocokkan adalah pengecualiannya: pembersihan itu tidak menulis satu pun baris audit, justru agar tidak memberi tiga belas bulan tambahan kepada data yang baru saja dihapusnya, dan sebagai gantinya meninggalkan jejak operasi, tanggalnya dan jumlah baris yang tersentuh, yang tidak memuat nama apa pun.
- Peristiwa webhook yang diterima dari Stripe, yang menurut kasusnya memuat nama, email, alamat penagihan, dan nomor PPN penanda tangan. Log itu tidak memiliki kaitan apa pun dengan organisasi Anda: tidak ada penghapusan akun yang menjangkaunya. Kini log itu memiliki jangka waktunya sendiri: muatan datanya dihapus setelah 30 hari dan seluruh barisnya setelah 90 hari. Log itu tidak tercakup oleh kewajiban akuntansi 10 tahun, yang menyasar faktur yang disimpan oleh Stripe, dan kami menghapusnya sebelum tenggat itu atas permintaan.
- Undangan yang telah dikirim, beserta alamat email penerimanya.
- Nama-nama yang diekstraksi dari jadwal yang diimpor, selama 13 bulan. Dokumen sumbernya justru tidak bertahan: dokumen itu dihapus paling lambat 24 jam setelah diunggah.
- Percakapan dengan asisten AI sebelum 14 Agustus 2026. Percakapan itu tidak mencatat penulisnya dan tidak ada data kami yang memungkinkan penulisnya ditelusuri: tidak ada penghapusan individual yang menjangkaunya. Kami tidak menghapusnya dan tidak pula mengaitkannya berdasarkan terkaan; kami membuatnya tidak terbaca oleh akun mana pun.
Ketika seorang General Manager mengeluarkan anggota tim dari organisasi, akunnya tidak dihapus. Akun itu hanya dilepaskan dari organisasi, sementara catatan pengguna dan akun autentikasinya tetap ada. Penghapusan menyeluruh harus diminta ke [email protected].
General Manager dapat menghapus akunnya sendiri dari pengaturan portal pelanggan. Jika ia adalah pengelola terakhir organisasi, organisasi itu ditutup bersamanya: langganan dibatalkan dan jadwal beralih ke mode baca saja. Jadwal, bagian, dan catatan anggota tim tidak dihapus pada saat itu; penghapusannya mengikuti prosedur yang dijelaskan di bawah ini. Layar konfirmasi menyatakan hal itu sebelum penghapusan disetujui.
Dalam sejumlah kasus, penghapusan gagal di tingkat basis data, terutama ketika orang yang bersangkutan pernah memutuskan permintaan hari libur. Dalam hal itu kami menanganinya secara manual dan mengonfirmasikan hasilnya kepada Anda dalam tenggat satu bulan yang ditetapkan GDPR.
Kini tersedia prosedur otomatis untuk menghapus satu organisasi secara utuh: satu operasi menghapus lokasi, bagian, jadwal, giliran kerja, aturan, catatan anggota tim, dan segala hal lain yang terkait dengan organisasi : impor, undangan, langganan, ketersediaan, permintaan hari libur, percakapan dengan asisten :, lalu organisasi itu sendiri beserta catatan auditnya. Prosedur ini tidak dapat dijalankan dari antarmuka: penghapusan sebuah ruang kerja dilakukan atas permintaan tertulis. Akun anggota tim tetap ada setelahnya, terlepas dari organisasi mana pun, sampai pemiliknya menghapus sendiri akun tersebut.
8. Hak Anda di bawah GDPR
Anda memiliki hak akses, rektifikasi, penghapusan, pembatasan, portabilitas, dan keberatan, serta hak untuk mencabut persetujuan kapan saja tanpa mempengaruhi keabsahan pemrosesan sebelumnya.
Untuk menggunakan hak tersebut, tulis ke [email protected]. Kami merespons dalam satu bulan, dapat diperpanjang dua bulan untuk permintaan kompleks, dengan pemberitahuan.
Ekspor dan penghapusan akun Anda kini tersedia dari pengaturan portal pelanggan Anda, tanpa perlu melalui kami. Versi sebelumnya dari dokumen ini mengumumkan kedua alat tersebut padahal keduanya belum terhubung ke tombol mana pun; keduanya terhubung sejak 13 Agustus 2026.
Apa yang dikeluarkan dari ekspor tersebut dikeluarkan oleh kode, bukan secara manual. Percakapan Anda dengan asisten AI kini dikembalikan kepada Anda, tetapi hanya milik Anda: tabelnya mencatat penulisnya sejak 14 Agustus 2026, dan ekspor hanya mengeluarkan baris yang mencantumkan nama Anda. Percakapan yang ditulis sebelum tanggal itu tidak mencatat penulisnya dan tidak dapat dikembalikan kepada siapa pun. Permintaan hari libur yang pernah Anda putuskan keluar dalam bentuk ringkas, hanya berupa pengidentifikasi, status, dan tanggalnya, tanpa nama pemohon maupun alasan yang ia tuliskan. Hak akses tidak boleh dipakai untuk memperoleh data pihak lain.
Anda dapat mengajukan keluhan kepada CNIL (Prancis, www.cnil.fr) atau kepada otoritas pengawas di tempat tinggal, tempat kerja, atau tempat dugaan pelanggaran : misalnya AEPD (Spanyol), BfDI (Jerman), Garante (Italia), atau Information Commissioner's Office (Inggris).
9. Data yang diterima tentang Anda melalui pihak ketiga
Jika General Manager atau Section Manager Anda mengundang Anda ke Skeldy, kami menerima nama, email, peran, dan penugasan bagian dari mereka, bukan langsung dari Anda (Ps. 14 GDPR). Dasar hukumnya adalah kepentingan sah organisasi dalam mengelola penjadwalan, diseimbangkan dengan kepentingan Anda melalui informasi ini dan hak-hak di atas. Anda dapat keberatan kapan saja dengan menghubungi General Manager atau menulis kepada kami.
Sebuah akun juga dapat dibuat atas nama Anda tanpa pemberitahuan sebelumnya kepada Anda. Ketika seorang General Manager mengimpor jadwal melalui foto atau PDF, nama-nama yang terbaca pada dokumen itu dipakai untuk membuat akun anggota tim. Alamat yang dikaitkan dengan akun tersebut adalah alamat teknis yang diturunkan dari nama Anda, pada domain yang kami kendalikan dan yang berbeda dari domain situs ini. Alamat itu berfungsi sebagai pengidentifikasi akun, bukan sebagai sarana kontak: Skeldy tidak mengirimkan pesan apa pun ke alamat tersebut, dan kata sandi sementara akun itu diserahkan kepada manajer yang menjalankan impor, tidak pernah dikirimkan ke alamat tersebut. Kami berhenti sampai di situ dan tidak menyatakan bahwa tidak akan pernah ada surat yang dapat mencapainya: pernyataan semacam itu menyangkut konfigurasi surel, bukan komitmen yang dapat dipenuhi oleh dokumen ini. Akun tersebut membuat nama dan jadwal Anda terlihat oleh para anggota organisasi.
Jika sebuah akun dibuat atas nama Anda dan Anda ingin akun itu dihapus, tulis ke [email protected]. Kami menangani permintaan tersebut meskipun Anda tidak pernah menggunakan produk ini dan meskipun Anda bukan pelanggan kami.
10. Keputusan otomatis dan AI
Fungsi AI Skeldy (pembuatan jadwal, rekonfigurasi jadwal, OCR foto dan dokumen saat impor) mengusulkan hasil; tidak pernah secara otomatis menerapkan perubahan pada shift Anda. General Manager atau Section Manager selalu meninjau dan mengkonfirmasi sebelum penerbitan. Anda tidak dikenai keputusan yang semata-mata didasarkan pada pemrosesan otomatis sesuai Ps. 22(1) GDPR.
Jika Anda yakin bahwa saran AI yang diterapkan manajer telah merugikan Anda secara tidak adil, Anda berhak mendapatkan penjelasan, menantang keputusan tersebut, dan meminta peninjauan manusia. Pertama hubungi General Manager Anda; jika masalah tetap ada, tulis kepada kami.
11. Anak-anak
Skeldy adalah platform manajemen tenaga kerja B2B dan tidak ditujukan untuk anak-anak. Ketika anggota tim di bawah umur dijadwalkan : umumnya peserta magang berusia 16 atau 17 tahun : General Manager bertanggung jawab memastikan izin orang tua jika hukum nasional mewajibkannya. Skeldy tidak menerapkan pembatasan otomatis per negara untuk pekerja di bawah umur: aturan istirahat dan batas jam kerja adalah aturan yang ditetapkan sendiri oleh organisasi di dalam produk. Kami tidak dengan sengaja mengumpulkan data pribadi anak di bawah usia persetujuan digital nasional tanpa izin orang tua.
12. Keamanan
Enkripsi saat transit (TLS 1.2+) dan saat tidak aktif (AES-256). Row-level security di setiap tabel. Akses berbasis peran sesuai hierarki (General Manager, Section Manager, Staf). Log audit pada mutasi yang dilindungi (shift, aturan, tim, venue, langganan, undangan, impor), retensi 13 bulan.
Apa yang belum kami miliki, ditulis sejelas apa yang sudah kami miliki. Sampai hari ini belum ada pengujian penetrasi oleh pihak ketiga independen: ruang lingkupnya sudah disusun dan tinjauan keamanan internal sudah dijalankan, tetapi pemesanan kepada penyedia jasa masih harus dilakukan. Jalur SOC 2 Tipe 1 sedang berjalan dan tidak ada laporan atestasi apa pun. Versi sebelumnya menyatakan adanya pengujian penetrasi tahunan; itu sebuah niat, bukan fakta, dan kami menariknya.
Dokumen jadwal yang Anda impor disimpan dalam bentuk terenkode di dalam basis data kami di Frankfurt, bukan di penyimpanan objek terpisah. Kami menyebutkannya karena rumusan yang lazim, «penyimpanan objek terenkripsi», akan menggambarkan arsitektur yang tidak kami miliki.
Sentry memantau kesalahan aplikasi: alat itu mengirimkan kepada kami laporan kesalahan, rangkaian langkah navigasi yang menyebabkannya, dan pada sebagian pemuatan halaman, satu jejak performa. Alat itu tidak merekam ulang sesi sama sekali. Fungsi tersebut tidak terpasang di dalam aplikasi dan sengaja tetap demikian, karena fungsi itu akan merekam grid jadwal yang menyebut nama orang; seandainya suatu hari kami mengaktifkannya, dokumen ini dan Addendum Pemrosesan Data akan menyatakannya lebih dahulu. Sentry tidak menempatkan cookie apa pun dan tidak menulis entri apa pun di penyimpanan peramban Anda. Pengirimannya melewati domain kami sendiri, sehingga tidak terlihat oleh pemblokir konten. Pemrosesan ini bersandar pada kepentingan sah, bukan pada persetujuan Anda. Kami menuliskannya di sini karena tidak ada hal lain yang akan memberitahukannya kepada Anda.
Ketika seorang manajer membuat akun Anda, kata sandi sementara dikirimkan kepada Anda melalui email, dalam bentuk teks biasa di badan pesan. Kata sandi itu harus diganti pada saat masuk pertama kali.
Kerentanan yang dicurigai dapat dilaporkan secara rahasia ke [email protected].
13. Perubahan kebijakan
Kami memberi tahu pelanggan melalui email setidaknya 14 hari sebelum perubahan material apa pun. Tanggal di bagian atas menunjukkan versi yang berlaku saat ini.
Pemberitahuan tersebut berlaku untuk perubahan di masa mendatang. Pemberitahuan itu tidak dijalankan untuk versi 13 Agustus 2026, dan penjelasannya cukup satu kalimat: versi ini tidak menciptakan pemrosesan baru apa pun. Versi ini menguraikan pemrosesan yang memang sudah berjalan, yang diuraikan secara keliru oleh versi-versi sebelumnya. Menunggu empat belas hari tidak akan memberi pembaca apa pun untuk dipertimbangkan; menunggu hanya akan memperpanjang informasi yang tidak akurat selama empat belas hari. Karena itu kami mengoreksinya lebih dahulu, dan kami mengakuinya di sini alih-alih membiarkan dua paragraf saling bertentangan.
Yang dikoreksi versi ini: daftar sub-pemroses, tidak disebutkannya transfer ke Tiongkok, inventaris cookie dan penyimpanan peramban, masa penyimpanan yang diumumkan, dasar penyimpanan log webhook Stripe, langkah-langkah keamanan yang diumumkan tetapi belum berjalan, serta ketersediaan alat ekspor swalayan. Pemberitahuan 30 hari yang diatur dalam Addendum Pemrosesan Data berlaku untuk penambahan sub-pemroses di masa mendatang.