Kebijakan Privasi
Layanan inti Cocoon menggunakan AI. Sebelum pendaftaran atau penggunaan AI pertama, aplikasi menjelaskan data yang dikirim, tujuan pemrosesan, dan penerimanya, lalu meminta persetujuan tegas Anda. Sejak versi 1.0.67 (283), ketentuan dan kebijakan privasi serta penjelasan pemrosesan data AI memiliki dua pilihan terpisah yang tidak dicentang secara default. Pilihan AI hanya dicentang setelah konfirmasi tegas pada halaman penjelasan. Kembali ke halaman sebelumnya atau menutupnya tidak berarti setuju. Penjelasan juga tersedia secara daring: Pemberitahuan Pemrosesan Data AI. Sejak versi 1.0.68 (284), halaman penjelasan dalam aplikasi memuat dokumen daring ini. Persetujuan tidak dapat dikonfirmasi jika pemuatan gagal atau versinya tidak cocok. Perubahan biasa pada teks atau tata letak tidak mengubah persetujuan yang telah diberikan. Perubahan substantif pada cakupan data, tujuan, atau penerima memperbarui versi penjelasan dan memerlukan persetujuan baru. Layanan AI tidak tersedia tanpa persetujuan, termasuk bagi akun yang sudah masuk tetapi belum memiliki catatan versi saat ini. Persetujuan disimpan per akun, bukan diminta pada setiap pesan. Anda dapat membaca penjelasan dan kebijakan lengkap sebelum memutuskan memakai layanan, keluar, atau menghapus akun. Alur ini disediakan melalui pembaruan aplikasi dan backend yang sesuai. Untuk pertanyaan, hubungi: support@hicocoon.com.
Cocoon (“kami”) adalah aplikasi AI pribadi yang dibuat untuk mengingat hal-hal yang penting bagi Anda. Kebijakan ini menjelaskan cara kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi Anda.
1. Informasi yang kami kumpulkan
- Informasi akun: Informasi dasar yang diperlukan untuk pendaftaran dan masuk, seperti nomor telepon atau email Anda.
- Konten yang Anda berikan: Percakapan Anda, catatan tersimpan, dan materi, digunakan untuk memori dan personalisasi.
- Informasi perangkat dan log: Model perangkat, versi sistem operasi, dan log operasional yang diperlukan untuk keandalan dan pemecahan masalah.
- Lokasi (opsional, dinonaktifkan secara default): Jika Anda mengaktifkan rekomendasi lokasi, kami memperoleh lokasi yang Anda izinkan selama aplikasi digunakan dan mengirimkannya ke server bersama pesan. Lokasi digunakan untuk rekomendasi sekitar, percakapan terkait lokasi, dan analisis tempat yang sering dikunjungi. Ketepatannya mengikuti izin sistem dan dapat mencakup lokasi presisi; Anda boleh mengizinkan lokasi perkiraan saja. Kami tidak meminta akses lokasi di latar belakang. Anda dapat mematikannya kapan saja; pesan baru tidak lagi memuat lokasi dan cache lokal dihapus.
2. Bagaimana kita menggunakan informasi
- Untuk menyediakan fitur inti seperti memori, pengingat, dan percakapan yang dipersonalisasi.
- Kesimpulan dari percakapan dan catatan: Untuk personalisasi, Cocoon secara bertahap menata dan menyimpulkan kecenderungan kepribadian, preferensi komunikasi, orang dan hubungan yang Anda sebutkan, tempat yang sering dikunjungi, serta rutinitas berdasarkan percakapan, waktu interaksi, dan catatan terkait. Informasi ini membentuk «Anda di mata Cocoon» serta bagian kepribadian, hubungan, profil, dan ritme dalam «Ringkasan memori». Pemrosesan lokasi perangkat memerlukan izin lokasi tersendiri. Informasi ini digunakan untuk melayani Anda secara pribadi, bukan untuk iklan, penjualan, atau diberikan kepada pengguna lain. Pemrosesan AI pihak ketiga mengikuti Bagian 4. Kesimpulan dapat keliru; Anda dapat meminta koreksi atau penghapusan. Jika memberikan data pribadi orang lain, pastikan Anda berhak melakukannya dan batasi pada yang diperlukan untuk fungsi terkait.
- Untuk meningkatkan pengalaman produk dan kualitas layanan.
- Kami tidak menjual informasi pribadi Anda.
3. Penyimpanan dan keamanan
Data antara aplikasi dan layanan daring kami dikirim melalui koneksi HTTPS/WSS terenkripsi. Data disimpan di server kami dan dilindungi dengan kontrol akses, pemisahan izin, dan tindakan lainnya. Kami terus menerapkan langkah teknis yang wajar dan dapat dijalankan untuk mencegah akses tanpa izin, pengungkapan, dan kerusakan. Kami tidak membaca percakapan Anda secara manual, kecuali untuk menyelidiki masalah yang Anda laporkan atau memenuhi kewajiban hukum.
Penyimpanan dan penanganan setelah penghapusan
- Akun dan konten: Informasi akun, percakapan, konten yang diunggah, memori, dan informasi yang disimpulkan akan disimpan selama jangka waktu yang diperlukan untuk menyediakan fungsi yang Anda gunakan, hingga Anda menghapus konten atau akun terkait; file sementara akan diproses sesuai dengan masa berlaku yang ditunjukkan oleh fungsi terkait. Setelah akun dihapus, data ini akan dihapus dari sistem bisnis online dan direktori file khusus akun dan tidak dapat diambil melalui registrasi ulang.
- Log operasional: Ini digunakan untuk pemecahan masalah dan pemeliharaan keamanan. Itu dirotasi berdasarkan tanggal, ukuran file log dan jumlah salinan yang disimpan. Konten percakapan tidak disimpan dalam log untuk waktu yang lama. Kode verifikasi login, kata sandi, dan token login tidak boleh ditulis ke log aplikasi; log historis hanya dapat diakses oleh pengoperasian dan pemeliharaan resmi dan dibersihkan sesuai dengan mekanisme rotasi. Jika catatan yang diperlukan disimpan karena perselisihan atau kewajiban hukum tertentu, kami akan membatasi penggunaan dan akses serta menghapus atau menganonimkannya setelah alasan penyimpanan berakhir.
- Cadangan terisolasi: Penghapusan akun tidak akan langsung menimpa seluruh cadangan basis data yang dibuat sebelumnya. Cadangan hanya digunakan untuk pemulihan bencana, dan dirotasi berdasarkan jumlah salinan cadangan harian, mingguan, dan bulanan serta batas kapasitas; ketika kegagalan menyebabkan gangguan pencadangan, waktu rotasi mungkin tertunda. Salinan ini tidak digunakan untuk layanan sehari-hari atau untuk memulihkan akun Anda yang terhapus. Saat melakukan pemulihan, permintaan penghapusan setelah titik pemulihan harus diproses ulang sebelum layanan eksternal dipulihkan.
- Catatan penghapusan: Agar akun yang telah dihapus tidak muncul kembali setelah pemulihan cadangan lama, kami menyimpan catatan penghapusan minimal secara terpisah: nomor akun internal, waktu pembuatan, dan waktu permintaan penghapusan. Catatan ini tidak mencakup percakapan, lampiran, kontak, atau hasil inferensi. Catatan hanya dipakai untuk menjalankan penghapusan dan memverifikasi pemulihan bencana, serta dapat dihapus setelah risiko cadangan dan pemulihan yang terkait berakhir.
- Pemrosesan pihak ketiga: Data penting yang dikirim ke pihak ketiga diproses sesuai dengan tujuan yang diungkapkan dalam Bagian 4 dan aturan penerima. Menghapus akun Cocoon tidak berarti transaksi dan catatan keamanan yang disimpan oleh pihak ketiga atau Apple dapat langsung terhapus. Untuk permintaan peninjauan atau penghapusan yang relevan, silakan hubungi support@hicocoon.com, dan kami akan membantu dalam lingkup kendali kami dan kewajiban yang berlaku.
4. Layanan pihak ketiga dan pemrosesan data AI
Persetujuan eksplisit: Sebelum mengirimkan data pribadi ke layanan AI pihak ketiga, kami akan menjelaskan secara langsung kategori data, tujuan dan penerima dalam Aplikasi, dan mendapatkan persetujuan aktif Anda; membuka tautan ke kebijakan ini bukan merupakan persetujuan. Jika tujuan pemrosesan atau penerima berubah secara substansial, kami akan memberi tahu Anda lagi dan mendapatkan persetujuan terkait.
Persyaratan perlindungan bagi pihak ketiga: Penerima harus memproses data hanya jika diperlukan untuk layanan dan memberikan perlindungan informasi pribadi yang sama atau setara dengan kebijakan ini, termasuk batasan tujuan, tindakan keamanan, dan pembatasan pengungkapan yang tidak sah. Layanan yang tidak dapat memenuhi persyaratan ini tidak boleh menerima data pribadi Anda.
Tujuan pemrosesan: Layanan AI pihak ketiga memproses konten yang diperlukan untuk menghasilkan jawaban, memahami lampiran, mengekstraksi dan mengambil kembali memori, mempersonalisasi layanan, serta menjalankan tugas. Input suara menggunakan pengenalan ucapan untuk mengubah rekaman menjadi teks; pembacaan teks menggunakan sintesis suara untuk mengubah teks menjadi audio. Kami tidak menggunakan percakapan Anda untuk melatih model.
Konten yang dikirim: Termasuk konten obrolan, lampiran seperti gambar, video, dan file yang Anda berikan secara aktif atau hasil ekstraksinya, riwayat percakapan, memori, latar belakang pribadi, dan konteks lain yang terkait dengan fungsi, serta hasil alat yang Anda izinkan untuk menggunakannya. Saat menggunakan input suara, rekaman dan pengidentifikasi permintaan yang diperlukan dikirim untuk transkripsi. Konten ini mungkin berisi nama Anda, rincian kontak atau informasi pribadi lainnya yang Anda berikan di dalamnya dan tidak dapat disamakan dengan data anonim.
Penerima: Tergantung pada model, fitur, dan rute layanan sebenarnya, konten yang relevan dapat dikirim ke penyedia berikut. Tidak semua pesan sampai ke setiap penerima:
- Layanan model: DeepSeek, Moonshot AI (Kimi), Zhipu (BigModel), Alibaba Cloud Model Studio (Qwen), Anthropic (Claude), OpenAI (GPT / Codex), dan Google (Gemini). Penyedia tersebut menerima konten yang diperlukan untuk inferensi, pembuatan jawaban, pemahaman lampiran, pemrosesan memori, dan pelaksanaan tugas.
- Akses model: Beberapa model terhubung langsung ke layanan resmi; lainnya disediakan melalui Alibaba Cloud Model Studio, SiliconFlow, atau National Supercomputing Internet Platform. Sebuah platform menerima konten yang diperlukan untuk permintaan hanya ketika konten tersebut benar-benar digunakan.
- Pengenalan dan sintesis ucapan: Sesuai kebutuhan fungsi dan ketersediaan, kami memilih layanan aktif dari Volcengine, SiliconFlow, dan Tencent Cloud yang mendukung fungsi tersebut. Layanan itu dapat menerima aliran audio, rekaman, trek audio video, teks untuk dibacakan, serta identitas permintaan yang diperlukan untuk transkripsi atau pembuatan suara. Hasil transkripsi kemudian mengikuti alur percakapan AI di atas. Tencent Cloud saat ini menyediakan layanan pengenalan suara cadangan. Saat terjadi gangguan, kami dapat beralih ke layanan cadangan yang aktif dan mengirim ulang audio yang diperlukan untuk menyelesaikan transkripsi saat itu. Hanya penyedia yang benar-benar menjalankan fungsi tersebut yang menerima konten yang diperlukan; tidak setiap pesan dikirim kepada semua penerima.
Bagaimana persetujuan diperoleh: Pada versi aplikasi yang lebih baru, pendaftaran biasa dengan nomor ponsel dan pembuatan akun pertama melalui SMS sama-sama memerlukan persetujuan tegas sebelum akun dibuat. Kami mencatat waktu persetujuan dan versi kebijakan. Dalam lingkup pemrosesan yang telah dijelaskan, persetujuan tidak diminta ulang setiap kali mengobrol. Membuka kebijakan, meminta kode, atau menekan Masuk saja tidak berarti menyetujui pemrosesan data AI.
Izin opsional: Persetujuan pendaftaran tidak mencakup lokasi, kamera, mikrofon, notifikasi, atau otorisasi pelacakan iklan. Izin yang relevan diminta secara terpisah bila diperlukan. Anda dapat menolak atau mengelolanya di pengaturan sistem.
Mengelola izin sistem: Pada versi seluler yang mendukungnya, «Profil → Perangkat dan kemampuan → Izin sistem» membuka pengaturan Cocoon dalam sistem untuk mengelola kamera, mikrofon, notifikasi, dan izin lainnya. Izin dapat diaktifkan atau dinonaktifkan; pilihan mengikuti sistem dan izin yang belum diminta mungkin tidak ditampilkan. Di iPhone/iPad, Anda juga dapat mengelola kamera, mikrofon, dan lokasi melalui «Pengaturan → Privasi & Keamanan», serta notifikasi melalui «Pengaturan → Notifikasi → Cocoon». Mematikan kamera menghentikan pengambilan gambar dalam aplikasi; mematikan mikrofon menghentikan perekaman dan panggilan suara; mematikan notifikasi menghentikan pemberitahuan sistem. Chat teks tetap tersedia. Sakelar rekomendasi lokasi di aplikasi mengatur tersendiri apakah lokasi digunakan untuk rekomendasi.
Pemberitahuan dan layanan push Apple: Setelah Anda mengizinkan notifikasi iOS, pengenal push perangkat yang diberikan Apple dihubungkan dengan akun yang masuk untuk notifikasi jawaban, tugas, dan pengingat. Aktivitas Langsung menggunakan pengenal aktivitas tersendiri. Apple Push Notification service (APNs) memproses pengenal tersebut, pesan status umum, dan pengenal untuk membuka halaman yang sesuai. Notifikasi biasa menggunakan jenis kejadian dan keterangan umum, bukan menampilkan langsung isi percakapan, laporan tugas lengkap, detail pengingat, atau inferensi kepribadian. Aktivitas Langsung dapat menampilkan nama tugas, tahap pelaksanaan, status, jumlah, dan kemajuan untuk mengenali pekerjaan yang berlangsung. Nama dan rincian kemajuan ditandai sebagai data sensitif agar sistem menampilkan atau menyembunyikannya sesuai pengaturan privasi. Isi tugas lengkap harus dilihat dengan membuka aplikasi sesuai izin akun saat ini. Pengenal ini tidak digunakan untuk pelacakan iklan. Notifikasi dan Aktivitas Langsung dapat dimatikan terpisah tanpa memengaruhi chat teks.
Widget dan tampilan layar kunci: Jika Anda menambahkan widget pada layar utama atau layar kunci, widget dapat menampilkan nama, waktu, dan jumlah tugas serta pengingat pada akun Anda. Aplikasi dan widgetnya menyimpan cuplikan yang diperlukan dan kredensial akses khusus dalam wadah bersama sistem untuk sinkronisasi. Konten sensitif ditandai agar iOS menentukan apakah konten disembunyikan sesuai pengaturan layar kunci dan tampilan selalu aktif. Sesuaikan konten yang terlihat dengan lingkungan penggunaan atau hapus widget kapan saja.
Keluar dan berpindah akun: Versi yang mendukungnya menghapus notifikasi yang sudah dikirim, cache widget, dan Aktivitas Langsung lama saat keluar atau berpindah akun. Identitas akun sebelum keluar dipakai untuk melepas hubungan push perangkat ini, tanpa memengaruhi perangkat lain atau akun baru. Saat keluar tanpa jaringan, penerimaan notifikasi jarak jauh dihentikan dan tampilan dibersihkan di perangkat terlebih dahulu. Pelepasan hubungan pada server mungkin tertunda akibat koneksi atau kredensial yang kedaluwarsa. Setelah masuk kembali dan pendaftaran notifikasi berhasil, perangkat dihubungkan ke akun saat ini. Notifikasi yang sudah dikirim atau masih dalam perjalanan dapat mengalami penundaan singkat. Penghapusan akun juga menghapus pengenal push akun itu dari server.
Cakupan panggilan suara: Sejak versi 1.0.66 (282), panggilan suara seluler hanya berjalan saat aplikasi berada di latar depan. Beralih ke latar belakang atau mengunci layar menghentikan perekaman pada giliran saat itu, transmisi audio langsung, dan pendengaran otomatis. Konten yang belum dikirim tidak akan terkirim otomatis. Setelah kembali ke aplikasi, Anda harus memulai panggilan lagi. Konten yang sudah dikirim tetap diproses sesuai kebijakan ini.
SDK pihak ketiga: Pada Android, rekomendasi lokasi menggunakan SDK lokasi Amap dari Amap Software Co., Ltd. setelah diaktifkan. SDK mengumpulkan lokasi dan informasi perangkat yang diperlukan untuk penentuan posisi, seperti status dan daftar Wi-Fi, informasi stasiun seluler, serta pengenal perangkat. Amap menangani data ini sesuai dengan Kebijakan Privasi. SDK tidak diinisialisasi dan tidak mengumpulkan informasi saat rekomendasi lokasi tidak aktif. iOS menggunakan layanan lokasi sistem, bukan SDK ini.
Layanan permintaan lokasi: Untuk rekomendasi terdekat dan resolusi tempat, server dapat mengirimkan koordinat yang diperlukan atau mengajukan pertanyaan ke layanan Amap untuk mencari tempat terdekat, menentukan nama, dan mengidentifikasi tempat yang sering dikunjungi. Kueri server ini juga dapat menggunakan Amap ketika iOS memperoleh lokasi melalui layanan sistem.
5. Hak Anda
Anda dapat mengakses, memperbaiki, dan menghapus informasi pribadi Anda dan menghapus akun Anda kapan saja.
- Lihat dan kelola kenangan: Plus dan anggota yang lebih tinggi dapat melihat, mengedit, atau menghapus kenangan satu per satu langsung di aplikasi. Semua pengguna dapat mengirim email support@hicocoon.com untuk meminta akses, salinan, koreksi, atau penghapusan, terlepas dari keanggotaannya.
- Lihat dan perbaiki kesimpulan: Buka «Profil → Pertumbuhan dan memori → Anda di mata Cocoon» atau ketuk avatar Cocoon dalam chat untuk melihat tahap pertumbuhan dan tingkat pemahaman saat ini. Anggota berbayar dapat melihat bagian kepribadian, hubungan, profil, dan ritme melalui «Profil → Pertumbuhan dan memori → Ringkasan memori». Jika memori atau inferensi keliru, tunjukkan kesalahan dalam percakapan dan berikan koreksinya. Versi lama dari fakta yang diperbaiki dapat tetap disimpan sebagai riwayat, terpisah dari informasi yang berlaku. Anda juga dapat meminta penghapusan. Semua pengguna dapat menggunakan: support@hicocoon.com untuk meminta akses, salinan, koreksi, atau penghapusan, terlepas dari keanggotaannya. Penghapusan akun mencakup kesimpulan terkait dalam cakupan penghapusan data pribadi dalam kebijakan ini.
- Tarik persetujuan pemrosesan AI inti dan keluar dari layanan: Fungsi inti Cocoon memerlukan pemrosesan data AI yang dijelaskan di atas. Jika tidak setuju sebelum mendaftar, jangan centang persetujuan dan jangan membuat akun. Jika tidak lagi menerima pemrosesan ini setelah mendaftar, buka «Profil → Akun → Hapus akun» dan konfirmasikan penghapusan secara tegas untuk berhenti memakai layanan. Cara penanganan penghapusan akun dan data dijelaskan di bawah. Izin opsional seperti lokasi, kamera, dan mikrofon dapat dimatikan satu per satu tanpa menghapus akun.
- Hapus akun: Anda dapat menghapus akun sendiri melalui «Profil → Akun → Hapus akun». Penghapusan membersihkan semua data pribadi yang terkait dengan akun dari sistem operasional daring aplikasi, termasuk namun tidak terbatas pada profil, percakapan, unggahan, catatan, memori, basis pengetahuan dan isinya, proyek dan materi, tugas dan memo, pengalaman, manfaat keanggotaan, serta sisa kuota. Daftar ini hanya contoh, bukan batas cakupan penghapusan. Tindakan tidak dapat dibatalkan dan data tidak dapat dipulihkan. Cadangan terpisah, log yang diperlukan, dan catatan penghapusan ditangani menurut Bagian 3. Anda juga dapat menulis ke: support@hicocoon.com untuk meminta penghapusan.
- Apple memperbarui keanggotaan secara otomatis, jika berlaku: Menghapus akun Cocoon Anda tidak membatalkan langganan Apple dengan perpanjangan otomatis diaktifkan; Apple akan melanjutkan pembaruan berdasarkan aturannya. Penggunaan pertama Kelola langganan Apple untuk membatalkan, atau buka Pengaturan iPhone/iPad → Akun Apple → Langganan. Produk yang disetel ulang satu kali tidak diperpanjang dan tidak memerlukan pembatalan. Anda dapat segera menghapus akun Anda tanpa menunggu masa berlaku langganan berakhir.
- Permintaan lainnya: Untuk ekspor data atau permintaan informasi pribadi lainnya, email support@hicocoon.com. Kami akan merespons dalam jangka waktu yang wajar.
6. Perlindungan terhadap anak di bawah umur
Cocoon ditujukan untuk orang dewasa berusia 18 tahun ke atas dan diberi peringkat 18+ di App Store. Kami tidak memberikan layanan kepada orang yang berusia di bawah 18 tahun atau dengan sengaja mengumpulkan informasi pribadi mereka.
Jika Anda adalah wali dan mengetahui bahwa anak di bawah umur telah menggunakan Cocoon dan memberikan informasi pribadi tanpa persetujuan Anda, hubungi kami menggunakan detail di bawah. Kami akan menghapus informasi tersebut dan menutup akun sesegera mungkin.
7. Pembaruan kebijakan
Kami akan mempublikasikan versi terbaru di halaman ini dan mengubah tanggal pembaruan. Perubahan material akan menerima pemberitahuan tambahan yang sesuai.
8. Hubungi kami
Operator produk dan pemroses informasi pribadi adalah Shenzhen Airuike E-commerce Co., Ltd. (深圳市埃瑞克电子商务有限公司). Untuk pertanyaan tentang kebijakan ini atau pemrosesan informasi pribadi, hubungi kami:
- E-mail: support@hicocoon.com
- Pendaftaran ICP: 粤ICP备2025381445号-8
- Registrasi aplikasi: 粤ICP备2025381445号-10A