Kebijakan Privasi/GDPR

Sep 06,2026
448+View

MasQuant-Kebijakan Privasi

1. Pendahuluan

Ketentuan Privasi ini (selanjutnya disebut “Ketentuan ini”) ditetapkan oleh Mas Intelligent Technology Ltd. (selanjutnya disebut “Perusahaan”), dan berlaku bagi semua perorangan, badan hukum, atau entitas lain (selanjutnya disebut “Pengguna”) yang menggunakan platform trading, API, perangkat lunak dan, situs web, aplikasi, serta layanan terkait yang disediakan Perusahaan (selanjutnya secara keseluruhan disebut “Layanan ini”).

Perusahaan menjunjung tinggi perlindungan data pribadi dan privasi pengguna, dan mengumpulkan, memproses, menggunakan, serta melindungi data pribadi sesuai peraturan perundang-undangan yang berlaku di Republik Tiongkok (Taiwan). Apabila Perusahaan juga menyediakan layanan kepada pengguna di Wilayah Ekonomi Eropa (EEA), Inggris (UK), atau yurisdiksi tertentu lainnya (Amerika Serikat), maka dalam ruang lingkup keberlakuan yurisdiksi tersebut, hal itu dilaksanakan menurut ketentuan tambahan Kebijakan ini.

Perusahaan menyarankan pengguna untuk terlebih dahulu membaca Kebijakan ini secara lengkap sebelum mendaftarkan akun, memberikan data pribadi, mengintegrasikan API pihak ketiga, atau menggunakan Layanan ini. Ketika pengguna menyelesaikan pendaftaran, mencentang persetujuan, memberikan data pribadi, atau melanjutkan penggunaan Layanan ini, pengguna dianggap telah membaca dan memahami Kebijakan ini; namun pengumpulan, pemrosesan, dan penggunaan data pribadi oleh Perusahaan tetap terbatas pada dasar sah yang diizinkan oleh peraturan perundang-undangan yang berlaku.

2. Kategori Data Pribadi yang Dikumpulkan Perusahaan

Data pribadi dan informasi terkait yang mungkin dikumpulkan, diproses, dan digunakan Perusahaan, termasuk tetapi tidak terbatas pada jenis-jenis berikut:

2.1 Data yang Diberikan Secara Aktif oleh Pengguna
(1) Data identifikasi akun: nama, surat elektronik, nomor telepon, nama perusahaan, Unified Business Number (nomor identitas badan usaha), nama akun login.
(2) Data verifikasi identitas: informasi verifikasi ganda, kode verifikasi, informasi kontak, dan data verifikasi yang diperlukan.
(3) Data pembukuan dan pembayaran: informasi metode pembayaran, status pembayaran, nomor transaksi, data faktur, empat digit terakhir rekening bank, atau informasi identifikasi pembukuan lain yang diperlukan.
(4) Data layanan pelanggan dan komunikasi: surat elektronik antara pengguna dan Perusahaan, pesan layanan pelanggan, isi keluhan, dan catatan tanggapan.
(5) Konten yang diunggah atau diisi pengguna: parameter strategi, pengaturan preferensi, pengaturan notifikasi, kebutuhan laporan, umpan balik penggunaan, dan data lain yang diberikan sendiri oleh pengguna. 
2.2 Data yang Dikumpulkan Perusahaan Secara Otomatis
(1) Data perangkat dan koneksi: alamat IP, waktu login, jenis peramban, sistem operasi, informasi identifikasi perangkat, bahasa, dan zona waktu.
(2) Catatan penggunaan platform: catatan akses, klik fungsi, catatan login dan logout, catatan kejadian tidak wajar, log operasi sistem
(3) Data operasi API dan sistem: catatan penggunaan kunci API, jumlah permintaan, catatan kesalahan, catatan transmisi sinyal, catatan pendukung eksekusi otomatis.
(4) Data Cookie dan teknologi serupa: Cookie, Session, pengenal alat analisis, dan catatan penggunaan terkait. 
2.3 Data yang Diberikan Pihak Ketiga
Dalam ruang lingkup yang diperlukan, Perusahaan dapat memperoleh data yang berkaitan dengan pengguna dari pihak ketiga berikut:
(1) Pemroses pembayaran, penyedia layanan aliran dana, atau lembaga keuangan mitra.
(2) Penyedia layanan cloud, layanan keamanan informasi, layanan verifikasi, atau alat analisis.
(3) API pihak ketiga, broker, platform trading, atau sumber data yang integrasinya diotorisasi oleh pengguna.
(4) Pihak ketiga lain yang menurut hukum dapat memberikan data.

Apabila data pribadi bukan diberikan langsung oleh subjek data yang bersangkutan, Perusahaan akan memberitahukan sumber data pribadi dan hal-hal yang wajib diberitahukan menurut hukum, sesuai peraturan perundang-undangan yang berlaku, sebelum pemrosesan dan penggunaan atau pada saat penggunaan pertama kali.

3. Tujuan Pengumpulan, Pemrosesan, dan Penggunaan Data Pribadi

Perusahaan mengumpulkan, memproses, dan menggunakan data pribadi terutama untuk tujuan berikut:
(1) Pembuatan akun dan penyediaan layanan: membuat, memverifikasi, mengelola, dan memelihara akun pengguna, serta menyediakan situs web, API, laporan, alat strategi, notifikasi, dan dukungan pelanggan.
(2) Integrasi teknis dan bantuan eksekusi: menyediakan integrasi API, pengiriman sinyal, bantuan eksekusi otomatis, notifikasi sistem, penanganan kesalahan, dan penyimpanan catatan, sesuai parameter yang ditetapkan sendiri oleh pengguna, ruang lingkup otorisasi, atau instruksi pengoperasian.
(3) Pengelolaan pembukuan dan pembayaran: memproses langganan, pembayaran, rekonsiliasi, faktur, pengembalian dana, dan pekerjaan keuangan serta akuntansi terkait.
(4) Keamanan informasi dan pengendalian risiko: melakukan verifikasi identitas, pengendalian hak akses, deteksi anomali, pencegahan penipuan, pencegahan penyalahgunaan, perlindungan keamanan informasi, dan pencatatan jejak audit.
(5) Kepatuhan hukum dan penanganan sengketa: memenuhi permintaan otoritas yang berwenang, lembaga peradilan, atau instansi yang berwenang menurut hukum, serta menangani keluhan, sengketa, dan proses hukum.
(6) Optimalisasi dan analisis layanan: melakukan analisis penggunaan, optimalisasi performa, perbaikan fungsi, penanganan kesalahan, riset produk, dan statistik.
(7) Pemasaran dan notifikasi: dalam hal telah diperoleh dasar sah yang memadai atau persetujuan pengguna, mengirimkan pembaruan produk, informasi kegiatan, konten promosi, atau pesan komersial lainnya. Pengguna dapat menolak menerima pesan semacam itu kapan saja.

Integrasi API, bantuan eksekusi otomatis, pengiriman sinyal, atau catatan terkait yang dimaksud dalam Kebijakan ini seluruhnya terbatas pada ruang lingkup layanan teknis yang benar-benar disediakan Perusahaan, dan tidak dengan sendirinya berarti bahwa Perusahaan merupakan lembaga keuangan berlisensi atau menyediakan layanan pengelolaan dana atas nama nasabah yang menurut hukum memerlukan izin

4. Dasar Sah Pemrosesan Data Pribadi

Untuk pengumpulan, pemrosesan, dan penggunaan data pribadi, Perusahaan akan melakukannya berdasarkan satu atau beberapa dasar sah berikut sesuai peraturan perundang-undangan yang berlaku:
(1) Terdapat hubungan kontraktual atau hubungan serupa kontrak dengan pengguna, dan Perusahaan telah mengambil langkah pengamanan yang memadai.
(2) Pengguna telah menyatakan persetujuan setelah diberitahu secara jelas.
(3) Diatur secara tegas oleh undang-undang atau merupakan kewajiban yang harus dipenuhi Perusahaan menurut hukum.
(4) Untuk meningkatkan kepentingan umum, menghindari bahaya, melindungi hak dan kepentingan subjek data, atau keadaan lain yang diizinkan peraturan perundang-undangan.
(5) Dasar pengumpulan, pemrosesan, atau penggunaan lain yang sesuai dengan peraturan perundang-undangan yang berlaku. 

5. Hal-Hal yang Diberitahukan Menurut Hukum

5.1 Ketika mengumpulkan data pribadi dari pengguna sesuai peraturan perundang-undangan yang berlaku, Perusahaan memberitahukan sebagai berikut:
(1) Nama pengumpul data: Mas Intelligent Technology Ltd.
(2) Tujuan pengumpulan: sebagaimana tujuan-tujuan yang tercantum dalam Pasal 3 Kebijakan ini.
(3) Kategori data pribadi: sebagaimana jenis-jenis data yang tercantum dalam Pasal 2 Kebijakan ini.
5.2 Jangka Waktu Penggunaan
(1) Selama akun pengguna masih ada pada Platform ini;
(2) Jangka waktu yang diperlukan untuk pelaksanaan kontrak, penanganan layanan pelanggan, penyelesaian sengketa, pekerjaan pembukuan, atau tuntutan peraturan perundang-undangan;
(3) Untuk data yang tidak boleh dihapus sebelum berakhirnya jangka waktu penyimpanan yang ditetapkan undang-undang, mengikuti jangka waktu penyimpanan tersebut;
Setelah melewati jangka waktu tersebut di atas, data akan dihapus, dihentikan penggunaannya, dide-identifikasi, atau dianonimkan sesuai keadaan.
5.3 Wilayah Penggunaan
Lokasi operasional utama dan lokasi pemrosesan data Perusahaan adalah Republik Tiongkok (Taiwan); apabila menggunakan layanan cloud, cadangan, layanan pelanggan, analisis, atau notifikasi di luar negeri, Perusahaan dapat memproses atau mentransmisikan data di luar negeri dalam ruang lingkup yang diperlukan untuk pelaksanaan kontrak, keamanan informasi, pemeliharaan operasional, atau kepatuhan hukum.
5.4 Pihak Pengguna Data
Perusahaan, penyedia layanan yang ditunjuk Perusahaan untuk memproses data, pemroses pembayaran mitra, penyedia API atau pemasok data mitra, instansi yang berwenang menurut hukum, dan pihak lain yang menurut hukum dapat menerima data.
5.5 Cara Penggunaan
Dengan cara otomatis maupun tidak otomatis, melakukan pengumpulan, pencatatan, pemasukan, penyimpanan, penyuntingan, perbaikan, pencarian, analisis, transmisi, penghubungan, penghapusan, de-identifikasi, atau penggunaan lain yang sesuai dengan tujuan pengumpulan dan peraturan perundang-undangan.
5.6 Hak pengguna dan cara menggunakannya, silakan lihat penjelasan Pasal 8 Ketentuan ini.
5.7 Dampak Tidak Diberikannya Data
Apabila pengguna tidak memberikan data yang diperlukan untuk pendaftaran, verifikasi, pembayaran, perlindungan keamanan informasi, atau penyediaan layanan, Perusahaan mungkin tidak dapat menyelesaikan pembuatan akun, pemrosesan pembayaran, integrasi API, dukungan pelanggan, atau penyediaan sebagian fungsi layanan.

6. Pembagian, Pengungkapan, Pengalihdayaan, dan Transfer Internasional Data Pribadi

6.1 Ketentuan Umum
Perusahaan tidak menjual data pribadi pengguna. Kecuali diatur lain dalam Kebijakan ini, telah memperoleh persetujuan pengguna, diperlukan untuk pelaksanaan kontrak, atau berdasarkan ketentuan undang-undang, permintaan otoritas yang berwenang atau lembaga peradilan, Perusahaan tidak akan memberikan data pribadi kepada pihak ketiga secara sembarangan.
6.2 Pihak yang Mungkin Menerima Pembagian atau Pengungkapan
Dalam ruang lingkup yang diperlukan, Perusahaan dapat memberikan atau mengungkapkan data pribadi kepada pihak-pihak berikut:
(1) Pemroses pembayaran atau penyedia layanan aliran dana: untuk pembayaran, pengembalian dana, rekonsiliasi, dan keamanan transaksi.
(2) Penyedia layanan cloud, hosting, CDN, cadangan, atau basis data: untuk pemeliharaan operasional sistem, penyimpanan data, pencadangan, dan keamanan informasi.
(3) Penyedia layanan keamanan informasi, verifikasi, pemantauan, atau analisis: untuk pencegahan penipuan, deteksi anomali, penanganan kesalahan, analisis performa, dan pemeliharaan keamanan.
(4) Penyedia API mitra, broker, platform, atau sumber data: dalam ruang lingkup yang diperlukan untuk integrasi yang diotorisasi pengguna, pelaksanaan transmisi teknis, perolehan data pasar, atau penyelesaian layanan terkait.
(5) Penyedia layanan akuntansi, hukum, audit, atau konsultasi: dalam ruang lingkup yang diperlukan untuk pelaksanaan kontrak, kepatuhan hukum, atau penanganan sengketa.
(6) Instansi pemerintah, otoritas pengawas, lembaga peradilan, atau instansi lain yang berwenang menurut hukum: apabila sesuai dengan tuntutan peraturan perundang-undangan.
(7) Penerima pengalihan usaha: apabila Perusahaan mengalami penggabungan, akuisisi, restrukturisasi, pengalihan aset, atau transaksi serupa, dan pengalihan data diperlukan untuk menyelesaikan transaksi tersebut. 
6.3 Pemrosesan yang Dialihdayakan dan Pengalihdayaan Lanjutan
Apabila Perusahaan menunjuk pihak ketiga untuk memproses data pribadi, Perusahaan akan mensyaratkan pihak tersebut mengambil langkah pengamanan yang memadai sesuai kontrak dan peraturan perundang-undangan yang berlaku dalam ruang lingkup penugasan, dan tidak boleh menggunakan data melebihi tujuan penugasan. Apabila diperlukan, Perusahaan dapat mensyaratkan penerima tugas untuk memperoleh persetujuan Perusahaan atas tindakan pengalihdayaan lanjutannya atau memberlakukan kewajiban perlindungan yang setara.
6.4 Pengelolaan Transfer Lintas Batas Negara
Apabila Perusahaan perlu melakukan transfer data pribadi lintas batas negara, hal itu akan dilakukan dalam ruang lingkup yang diperlukan untuk pelaksanaan kontrak, pemeliharaan operasional, keamanan informasi, pencadangan, layanan pelanggan, analisis, atau kepatuhan hukum, serta dengan mengambil langkah perlindungan yang memadai. Pengguna memahami bahwa persyaratan perlindungan data pribadi di wilayah yang berbeda dapat berbeda pula, tetapi Perusahaan akan mengelolanya sesuai peraturan perundang-undangan yang berlaku dan standar keamanan informasi yang wajar.

7. Penyimpanan, Pemeliharaan Keamanan, dan Penanganan Insiden Data Pribadi

7.1 Prinsip Penyimpanan
Perusahaan hanya menyimpan data pribadi dalam jangka waktu yang diperlukan untuk mencapai tujuan pengumpulan, melaksanakan kontrak, menyelesaikan layanan pelanggan atau penanganan sengketa, mematuhi peraturan perundang-undangan, atau melindungi hak dan kepentingan sah Perusahaan serta pengguna. Setelah jangka waktu penyimpanan berakhir atau tujuan tertentu tidak ada lagi, Perusahaan akan menghapus, menghentikan pemrosesan dan penggunaan, melakukan de-identifikasi, atau menganonimkan data sesuai keadaan.
7.2 Langkah Pemeliharaan Keamanan
Perusahaan mengambil langkah teknis dan organisatoris yang wajar dan memadai untuk melindungi data pribadi dari akses tanpa otorisasi, pengubahan, kerusakan, kehilangan, atau kebocoran, termasuk tetapi tidak terbatas pada:
(1) Enkripsi transmisi data.
(2) Penjenjangan hak akses dan otorisasi minimum.
(3) Langkah verifikasi akun, pengelolaan kata sandi, dan verifikasi multifaktor.
(4) Pengendalian akses terhadap sistem dan basis data.
(5) Pencatatan log, pemantauan, dan deteksi anomali.
(6) Penambalan kerentanan secara rutin setiap bulan, pengujian keamanan informasi, dan pengelolaan pencadangan.
(7) Pelatihan karyawan dan pengelolaan pengalihdayaan. 
7.3 Penanganan Insiden Data Pribadi
Apabila Perusahaan mengetahui bahwa data pribadi yang disimpannya mengalami pencurian, akses tanpa otorisasi, kebocoran, pengubahan, kerusakan, kehilangan, atau insiden lain yang mungkin merugikan hak dan kepentingan pengguna, Perusahaan akan mengambil langkah tanggap yang memadai sesuai peraturan perundang-undangan yang berlaku dan sifat insidennya, termasuk:
(1) Segera melakukan penyelidikan insiden, isolasi, penambalan, dan pengendalian risiko.

(2) Menilai ruang lingkup dampak, jenis data yang terdampak, dan kemungkinan risikonya.
(3) Apabila diperlukan, memberitahukan pengguna yang terdampak melalui surat elektronik, notifikasi dalam situs, SMS, pengumuman, atau cara lain yang sesuai.
(4) Melaporkan kepada otoritas yang berwenang atau instansi berwenang lainnya sesuai tuntutan peraturan perundang-undangan.
(5) Mencatat fakta insiden, ruang lingkup dampak, langkah tanggap, dan hasil perbaikan lanjutan, serta menyimpan catatan terkait. 

8. Hak Pengguna dan Cara Menggunakannya

Berdasarkan peraturan perundang-undangan yang berlaku di Taiwan, pengguna dapat menggunakan hak-hak berikut atas data pribadinya:
(1) Menanyakan atau meminta untuk membaca.
(2) Meminta pembuatan salinan.
(3) Meminta pelengkapan atau perbaikan.
(4) Meminta penghentian pengumpulan, pemrosesan, atau penggunaan.
(5) Meminta penghapusan

Pengguna dapat mengajukan permohonan melalui cara kontak yang tercantum dalam Kebijakan ini. Pada saat menerima permohonan, Perusahaan dapat meminta data yang cukup untuk memastikan identitas, guna menghindari pihak ketiga menggunakan hak dengan memalsukan identitas.

Setelah menerima permohonan, Perusahaan akan membuat keputusan mengabulkan atau menolak dalam jangka waktu yang ditetapkan undang-undang sesuai peraturan perundang-undangan yang berlaku; apabila diperlukan, jangka waktu tersebut dapat diperpanjang menurut hukum dengan memberitahukan alasannya. Untuk permohonan penanyaan, pembacaan, dan salinan, Perusahaan dapat memungut biaya yang diperlukan secara wajar menurut hukum.

Apabila pengguna ingin berhenti menerima pesan pemasaran, pengguna dapat melakukannya melalui cara berhenti berlangganan yang tercantum dalam pesan atau menghubungi Perusahaan; setelah menerima pernyataan penolakan pemasaran, Perusahaan akan menghentikan penggunaan data pribadi untuk pemasaran sesuai hukum.

Dengan syarat secara teknis memungkinkan dan tidak melanggar hak dan kepentingan pihak ketiga, Perusahaan dapat menyediakan layanan ekspor sebagian data; format, ruang lingkup, dan batasannya dilaksanakan sesuai pengumuman Perusahaan pada saat itu atau aturan layanan masing-masing.

9. Cookie dan Teknologi Serupa

Perusahaan dapat menggunakan Cookie, Session, tag piksel, SDK, atau teknologi serupa lainnya, untuk:
(1) Mempertahankan status login dan keamanan akun.
(2) Menyimpan pengaturan preferensi.
(3) Menganalisis penggunaan layanan dan meningkatkan performa.
(4) Menyediakan fungsi notifikasi, pencatatan, atau pengukuran.

Cookie atau teknologi serupa yang digunakan Perusahaan dapat dibagi menjadi Cookie esensial, Cookie fungsional, Cookie analitis, dan jenis lain yang menurut hukum harus dijelaskan. Pengguna dapat menyesuaikan preferensi melalui peramban, pengaturan perangkat, atau alat pengelolaan yang disediakan Perusahaan; namun apabila sebagian Cookie dinonaktifkan, hal itu dapat mengakibatkan seluruh atau sebagian fungsi Layanan ini tidak dapat berjalan secara normal.

Apabila Perusahaan menggunakan alat analisis atau pemasaran pihak ketiga, Perusahaan akan mengungkapkan secara terpisah jenis, tujuan, dan cara pengaturannya dalam Kebijakan ini, penjelasan Cookie, atau antarmuka terkait.

Untuk selengkapnya silakan baca dengan saksama “Kebijakan Cookie” milik Perusahaan.

10. Batasan Penggunaan oleh Anak di Bawah Umur

Pada prinsipnya Layanan ini hanya untuk digunakan oleh pihak yang memiliki kecakapan hukum penuh atau yang menurut hukum dapat mengadakan kontrak secara sah. Apabila Perusahaan mengetahui bahwa terdapat anak di bawah umur yang memberikan data pribadi tanpa persetujuan wali sahnya, Perusahaan dapat menghentikan penggunaan akunnya dan menghapus atau membatasi pemrosesan data terkait; namun hal ini tidak berlaku apabila undang-undang mengatur lain atau terdapat alasan penyimpanan yang sah.

11. Situs Web, Layanan, dan Sumber Da

Layanan ini dapat menautkan ke situs web pihak ketiga, platform broker, halaman pembayaran, layanan cloud, alat analisis, atau sumber data lainnya. Kebijakan privasi, keamanan informasi, dan cara pemrosesan data pihak ketiga tersebut pada prinsipnya menjadi tanggung jawab masing-masing pihak ketiga itu sendiri. Sebelum menggunakan layanan tersebut, pengguna harus membaca dan menilai sendiri syarat penggunaan dan kebijakan privasinya.

Apabila pihak ketiga tersebut merupakan pihak yang ditunjuk Perusahaan untuk memproses data, Perusahaan akan mensyaratkan pihak tersebut mematuhi kewajiban perlindungan data dalam ruang lingkup yang wajar; namun apabila pengguna memilih sendiri atau menjalin hubungan hukum langsung dengan pihak ketiga, pengumpulan, pemrosesan, atau penggunaan data oleh pihak ketiga tersebut dilaksanakan sesuai kebijakannya sendiri dan peraturan perundang-undangan yang berlaku.

12. Perubahan Kebijakan dan Penyimpanan Versi

Perusahaan dapat merevisi Kebijakan ini karena perubahan peraturan perundang-undangan, permintaan otoritas yang berwenang, penyesuaian isi layanan, kebutuhan keamanan informasi, atau kebutuhan operasional. Versi yang telah direvisi akan diumumkan pada situs web resmi Perusahaan atau antarmuka layanan, dan nomor versi, tanggal berlaku, serta tanggal pembaruan terakhir akan diperbarui.

Apabila isi revisi berdampak signifikan terhadap hak dan kepentingan pengguna, atau menyangkut penambahan tujuan pengumpulan, jenis pembagian kepada pihak ketiga, pengaturan transfer internasional, penggunaan untuk pemasaran, atau hal penting lainnya, Perusahaan akan memberitahukan pengguna dalam jangka waktu yang wajar sebelumnya melalui surat elektronik, notifikasi dalam situs, pengumuman, atau cara lain yang sesuai; apabila diperlukan, persetujuan pengguna akan diperoleh secara tersendiri.

Perusahaan akan menyimpan versi-versi sebelumnya untuk dapat dilihat pengguna.

13. Saluran Kontak

Apabila pengguna memiliki pertanyaan mengenai Kebijakan ini, cara pemrosesan data pribadi, penggunaan hak, berhenti berlangganan pemasaran, pemberitahuan insiden, atau hal-hal keluhan, silakan hubungi Perusahaan melalui cara berikut:

Nama perusahaan: Mas Intelligent Technology Ltd.
Surat elektronik kontak:【mas@mindaismart.com】
Alamat kontak:【8F., No. 25, Chenggong 2nd Rd., Zhenbei Vil., Qianzhen Dist., Kaohsiung City】

Nomor versi: PrivacyPolicy-002

Tanggal berlaku: 2026/6/1

Tanggal pembaruan terakhir: 2026/6/1

Artikel Terbaru

Kata Kunci Populer

Cart (0 items)