Lewati ke konten
StageVPN
Mengeksplorasi ⌄
RumahFitur dan perlindungan VPNPahami privasi online AndaKeamanan di luar koneksi
Bisnis
Panduan ⌄
VPN untuk perjalanan selanjutnyaGunakan Wi-Fi publik dengan lebih hati-hatiStageVPN di iPhone dan iPadStageVPN di AndroidBantuan dengan koneksi Anda
Memulai ↗
Rumah/Legal/Kebijakan Privasi

STAGEVPN / HUKUM

Kebijakan Privasi

Data pribadi apa yang diproses StageVPN dan alasannya, berapa lama kami menyimpannya, siapa yang memprosesnya atas nama kami, dan bagaimana Anda dapat menggunakan hak Anda.

Diterbitkan
29 September 2026
Efektif
1 Oktober 2026
Versi
1.0

Versi bahasa Inggris ini disediakan untuk kenyamanan. Jika terdapat ketidaksesuaian antara versi Korea dan Inggris, maka versi Korea yang berlaku.

한국어
Isi
Sekilas tentang poin-poin pentingPasal 1 TujuanPasal 2 Hal-hal dan dasar hukumPasal 3 Periode pemrosesan dan penyimpananPasal 4 Penyimpanan log koneksiPasal 5 Tata cara dan cara pemusnahanPasal 6 Pemberian kepada pihak ketigaPasal 7 Pengalihdayaan pengolahanPasal 8 Pemindahan ke luar negeriPasal 9 Hak subjek dataPasal 10 Keputusan otomatisPasal 11 Tindakan pengamananPasal 12 Alat pengumpul otomatisPasal 13 Anak di bawah 14 tahunPasal 14 Kepala Petugas PrivasiPasal 15 Upaya HukumPasal 16 Perubahan Kebijakan iniRiwayat revisi

nbase (엔베이스) (nama dagang: NBASE KOREA Co., Ltd. (엔베이스코리아 주식회사); “Perusahaan,” “kami” atau “kita”) menetapkan dan mengungkapkan Kebijakan Privasi ini sesuai dengan Pasal 30 Undang-Undang Perlindungan Informasi Pribadi (개인정보 보호법, PIPA) untuk melindungi informasi pribadi pengguna layanan StageVPN (“subjek data” atau “anggota”) dan untuk menangani keluhan terkait dengan cepat dan lancar. Kebijakan ini berlaku untuk aplikasi seluler StageVPN (iOS dan Android), StageVPN untuk Chrome, aplikasi desktop (Windows dan macOS), VPN bisnis, dan situs web (stagevpn.com).

Label Privasi Utama

Informasi yang kami proses

Informasi akun, catatan berlangganan dan pembayaran, informasi perangkat dan aplikasi, informasi penggunaan VPN, log koneksi diwajibkan oleh hukum, pertanyaan pelanggan

Informasi yang tidak kami proses

Konten komunikasi (isi halaman yang dikunjungi, pesan, nilai yang dimasukkan, file), nomor kartu, nomor registrasi penduduk, informasi sensitif

Log koneksi

Disimpan selama 93 hari berdasarkan Undang-Undang Perlindungan Rahasia Komunikasi (통신비밀보호법), lalu dihapus secara otomatis. Disediakan hanya sebagai tanggapan terhadap permintaan yang sah (Pelajari lebih lanjut)

Penyediaan kepada pihak ketiga

Biasanya tidak ada. Terbatas pada kasus-kasus di Pasal 6, seperti permintaan yang dibuat berdasarkan hukum dan pelanggan bisnis (manajemen anggota)

Outsourcing dan transfer ke luar negeri

Server (Vultr), pembayaran (Stripe, Apple, Google), notifikasi aplikasi dan analisis kesalahan (Google Firebase), pesan teks dan email (NAVER Cloud), dll.

Kontak

Kepala Petugas Privasi privasi@stagevpn.com

Pasal 1 (Tujuan Pemrosesan Informasi Pribadi)

Kami memproses informasi pribadi untuk tujuan berikut dan tidak menggunakannya untuk tujuan lain apa pun. Jika tujuan penggunaan berubah, kami akan mengambil tindakan yang diperlukan, seperti mendapatkan persetujuan terpisah berdasarkan Pasal 18 PIPA.

  1. Pendaftaran dan pengelolaan anggota: mengonfirmasi niat untuk mendaftar, identifikasi dan otentikasi (email, nomor ponsel, login sosial), pemeliharaan dan pengelolaan akun, pencegahan penipuan pendaftaran, dan berbagai pemberitahuan dan pemberitahuan
  2. Penyediaan layanan VPN: mengonfigurasi koneksi VPN (pendaftaran kunci WireGuard, penetapan IP terowongan), pemilihan server dan manajemen koneksi, otentikasi proxy untuk ekstensi Chrome, manajemen batas penggunaan, dan merespons kegagalan layanan
  3. Penyediaan layanan berbayar dan penyelesaian biaya: pembayaran langganan dan perpanjangan otomatis, konfirmasi hasil pembayaran, penarikan dan pengembalian dana, perubahan paket, penanganan pembayaran yang gagal, dan penagihan pelanggan bisnis
  4. Kepatuhan terhadap kewajiban hukum: menyimpan log koneksi dan menanggapi permintaan data yang sah berdasarkan Undang-Undang Perlindungan Rahasia Komunikasi, dan menyimpan catatan transaksi berdasarkan Undang-Undang Perlindungan Konsumen dalam Perdagangan Elektronik (전자상거래법, “Undang-Undang E-Commerce”)
  5. Perlindungan layanan dan pencegahan penggunaan penipuan: memeriksa negara akses, mendeteksi dan merespons pengambilalihan akun, menyerang lalu lintas dan pelanggaran kebijakan penggunaan, dan audit keamanan
  6. Manajemen kualitas aplikasi: menganalisis penyebab kesalahan (crash), memeriksa stabilitas aplikasi, dan menganalisis statistik penggunaan layanan
  7. Dukungan pelanggan: menerima dan menangani pertanyaan dan keluhan, memberi tahu anggota tentang hasilnya, dan menyelesaikan perselisihan
  8. Pengoperasian VPN bisnis: mengelola kontrak pelanggan bisnis, mengundang dan mengelola anggota, serta mengoperasikan konsol admin dan log auditnya
  9. Mengirim informasi iklan (opsional): informasi tentang acara dan penawaran. Kami mengirimkannya hanya kepada anggota yang telah menyetujui secara terpisah.

Pasal 2 (Item Informasi Pribadi yang Diproses dan Dasar Hukum Pemrosesan)

1. Informasi pribadi diproses tanpa persetujuan subjek data

Kami memproses informasi pribadi berikut tanpa persetujuan sejauh diperlukan untuk menyelesaikan dan melaksanakan kontrak (Pasal 15(1)(4) PIPA), mematuhi kewajiban hukum (Pasal 15(1)(2)) dan mengejar kepentingan sah kami yang secara jelas mengesampingkan hak subjek data (Pasal 15(1)(6)).

KategoriBarang diprosesDasar hukum
Pendaftaran dan pengelolaan anggota (pendaftaran email)Alamat email, kata sandi (disimpan sebagai hash yang tidak dapat diubah), nama atau nama tampilan, catatan pengiriman dan konfirmasi kode verifikasi emailKinerja kontrak
Pendaftaran dan pengelolaan anggota (pendaftaran dan verifikasi ponsel)Nomor ponsel, catatan pengiriman dan konfirmasi kode verifikasiKinerja kontrak
Pendaftaran dan manajemen anggota (login sosial)Pengidentifikasi anggota dari penyedia login sosial (seperti Google, Apple, Kakao, Naver atau LINE), alamat email dan nama yang diberikan oleh penyedia tersebut (jika anggota menyetujui ketentuan mereka), dan, untuk Masuk dengan Apple, token otorisasi Apple yang digunakan untuk memutuskan sambungan akun ketika anggota menghapusnya (disimpan dalam bentuk terenkripsi)Kinerja kontrak
Langganan dan pembayaranPaket, status dan periode berlangganan, saluran pembayaran, jumlah pembayaran, mata uang dan tanggal dan waktu, riwayat penarikan dan pengembalian dana, pengidentifikasi transaksi App Store dan pengidentifikasi untuk penautan akun, token pembelian Google Play dan nomor pesanan, pelanggan Stripe, pengidentifikasi langganan dan pembayaran, alamat email untuk tanda terimaKinerja kontrak; kewajiban hukum (UU E-Commerce)
Penggunaan layanan VPN (aplikasi)Kunci publik WireGuard, alamat IP terowongan yang ditetapkan, server dan negara yang digunakan, waktu mulai dan berakhir sesi, jumlah data yang dikirim dan diterimaKinerja kontrak
Penggunaan layanan VPN (ekstensi Chrome)Pengidentifikasi sesi proxy, waktu mulai dan berakhirnya sesi, server yang digunakan, menghubungkan alamat IP dari mana sesi dimulaiKinerja kontrak
Log koneksi (aplikasi)Waktu mulai koneksi, alamat IP terowongan, protokol (TCP, UDP, ICMP), alamat dan port IP tujuan, port sumber, alamat IP dan port dari mana anggota terhubung ke server VPNKewajiban hukum (Pasal 15-2 Undang-Undang Perlindungan Rahasia Komunikasi dan Pasal 41 Keputusan Penerapannya)
Log koneksi (ekstensi Chrome)Waktu mulai koneksi, pengidentifikasi akun dan sesi, alamat IP koneksi anggota, nama host dan port tujuan, alamat IP tujuan, jumlah byte yang dikirim dan diterima, durasi koneksiKewajiban hukum (Pasal 15-2 Undang-Undang Perlindungan Rahasia Komunikasi dan Pasal 41 Keputusan Penerapannya)
Pencegahan dan keamanan penipuanAlamat IP yang digunakan untuk mengakses layanan dan negara yang ditentukan darinya, catatan penerbitan dan pencabutan kunci VPN (email, kunci publik, tindakan dan alasan, alamat IP), log audit perubahan pengaturan layanan, log permintaan API (IP koneksi, informasi aplikasi dan browser, jalur permintaan, hasil, tanggal dan waktu)Kepentingan yang sah (perlindungan layanan dan pencegahan penggunaan yang tidak sah); pelaksanaan kontrak
Informasi perangkat dan aplikasiToken pemberitahuan push, versi aplikasi, jenis dan versi sistem operasi, model perangkatKinerja kontrak (pemberitahuan layanan dan pemeriksaan kompatibilitas)
Analisis kesalahan (Firebase Crashlytics)Informasi kesalahan pada saat aplikasi mogok (pelacakan tumpukan), status perangkat (memori, ruang penyimpanan, dll.), pengidentifikasi instalasi, versi aplikasi dan sistem operasiKepentingan yang sah (memastikan stabilitas aplikasi)
Statistik penggunaan (Firebase Analytics)Pengidentifikasi instans aplikasi, peristiwa penggunaan dasar seperti peluncuran aplikasi dan tampilan layar, informasi perangkat dan sistem operasi, perkiraan lokasi tingkat negara atau wilayah berdasarkan alamat IPKepentingan yang sah (meningkatkan kualitas pelayanan). Kami tidak menggabungkan informasi ini dengan nama atau alamat email anggota.
Pertanyaan pelangganAlamat email, nama, konten pertanyaan dan lampiran, informasi perangkat dan aplikasi yang disediakan oleh anggota, catatan konsultasi dan penangananKinerja kontrak; kewajiban hukum (catatan penanganan pengaduan dan perselisihan konsumen)
VPN Bisnis (pelanggan bisnis)Nama perusahaan dan nama badan hukum, nomor pendaftaran bisnis, nama penghubung, email dan nomor telepon, alamat email untuk faktur, informasi kontrak seperti jangka waktu kontrak, jumlah pengguna dan IP khusus, catatan penagihan dan pembayaranKinerja kontrak
VPN Bisnis (anggota dan administrator)Alamat email anggota dan nama tampilan, catatan undangan (pengundang, tanggal dan waktu undangan dan penerimaan, status), status keanggotaan, informasi akun konsol admin (email, nama, izin), login konsol admin dan log audit aktivitas (aktor, tindakan, target, tanggal dan waktu, nilai sebelum dan sesudah perubahan)Kinerja kontrak (manajemen anggota berdasarkan kontrak dengan pelanggan bisnis)
Masuk browser (masuk web dari aplikasi dan ekstensi)Kode masuk satu kali dan nilai verifikasi aplikasi (dibuang setelah proses masuk selesai). Kami tidak menyetel cookie kami sendiri di halaman masuk (lihat Kebijakan Cookie).Kinerja kontrak

2. Informasi pribadi diproses dengan persetujuan subjek data

KategoriBarang diprosesJika persetujuan ditolak
Menerima informasi periklanan (opsional)Alamat email, nomor ponsel, token pemberitahuan push, tanggal dan waktu persetujuan untuk menerimaPenggunaan Anda atas layanan ini tidak terpengaruh, tetapi Anda tidak akan menerima informasi tentang penawaran.

3. Metode pengumpulan informasi pribadi

  • Dimasukkan atau diberikan langsung oleh subjek data saat pendaftaran, login, pembayaran, dan pertanyaan pelanggan
  • Diterima dari penyedia login sosial (seperti Google, Kakao, dan Naver), operator pasar aplikasi (Apple, Google), dan pemroses pembayaran kami (Stripe) sejauh subjek data telah menyetujui atau meminta
  • Secara otomatis dibuat dan dikumpulkan oleh aplikasi, ekstensi Chrome, dan server selama penggunaan layanan (log koneksi, informasi sesi, informasi kesalahan, dll.)
  • Dimasukkan oleh administrator pelanggan bisnis saat mengundang anggota

4. Informasi tidak kami proses

  • Konten komunikasi: konten halaman web yang dikunjungi, jalur dan istilah pencarian URL lengkap, pesan, nilai yang dimasukkan dalam formulir, dan file yang dikirim atau diterima
  • Informasi metode pembayaran seperti nomor kartu (diproses langsung oleh Apple, Google, dan Stripe)
  • Informasi identifikasi unik seperti nomor registrasi penduduk, informasi sensitif, dan informasi lokasi perangkat yang tepat seperti GPS

Kami tidak memproses informasi dengan nama samaran. Jika kami mulai melakukan hal tersebut, kami akan mengungkapkan rinciannya dalam Kebijakan ini.

Pasal 3 (Periode Pemrosesan dan Penyimpanan Informasi Pribadi)

(1) Kami memproses dan menyimpan informasi pribadi dalam periode penyimpanan yang ditentukan oleh hukum atau periode penyimpanan yang disetujui oleh subjek data, dan memusnahkannya tanpa penundaan ketika periode penyimpanan berakhir atau tujuan pemrosesan telah tercapai.

(2) Jangka waktu penyimpanan setiap barang adalah sebagai berikut.

BarangPeriode retensiDasar
Informasi akunSampai penghapusan akunKinerja kontrak
Catatan kontrak, penarikan, dll.5 tahunPasal 6 Keputusan Pemberlakuan UU E-Commerce
Catatan pembayaran dan penyediaan barang, dll.5 tahunPasal 6 Keputusan Pemberlakuan UU E-Commerce
Catatan penanganan keluhan atau perselisihan konsumen (pertanyaan pelanggan)3 tahunPasal 6 Keputusan Pemberlakuan UU E-Commerce
Catatan pelabelan dan periklanan6 bulanPasal 6 Keputusan Pemberlakuan UU E-Commerce
Log koneksi (aplikasi, ekstensi Chrome) dan catatan koneksi IP dan port93 hari sejak pembuatan (dihapus secara otomatis)Pasal 41 Keputusan Pemberlakuan Undang-Undang Perlindungan Rahasia Komunikasi (minimal 3 bulan). Karena 3 bulan paling lama 92 hari, maka kita atur jangka waktunya menjadi 93 hari.
Riwayat sesi VPN (server, IP terowongan, waktu mulai dan berakhir, jumlah data)Sampai penghapusan akun. Namun, bagian yang diperlukan untuk pencocokan dengan log koneksi tetap disimpan bahkan setelah penghapusan akun hingga 93 hari berlalu sejak pembuatanKinerja kontrak; Undang-Undang Perlindungan Rahasia Komunikasi
Catatan sesi proxy ekstensi Chrome93 hari sejak pembuatan (dihapus secara otomatis)Pasal 41 Keputusan Pemberlakuan Undang-Undang Perlindungan Rahasia Komunikasi
Catatan penerbitan dan pencabutan kunci VPN90 hari (dihapus secara otomatis)Kepentingan yang sah (pencegahan penggunaan yang menipu)
Log audit perubahan pengaturan layanan VPN180 hari (dihapus secara otomatis)Kepentingan yang sah (audit keamanan)
Log permintaan API (log server)30 hari (dihapus secara otomatis)Kepentingan yang sah (respon insiden dan keamanan)
Riwayat pengiriman notifikasi30 hari (dihapus secara otomatis)Kinerja kontrak
Catatan peristiwa pembayaran yang diterima (pemberitahuan asli dari pasar aplikasi dan Stripe)90 hari (dihapus secara otomatis). Hasil pembayaran disimpan selama 5 tahun sebagai bagian dari catatan transaksi di atasKinerja kontrak
Token pemberitahuan pushHingga penghapusan akun atau hingga token habis masa berlakunya atau diperbaruiKinerja kontrak
Informasi analisis kesalahan (Crashlytics)90 hari sejak pengambilanKebijakan retensi Google Firebase
Statistik penggunaan (Analitik)Periode retensi data yang ditetapkan di Google Analytics ([Periode retensi Analytics])Kepentingan yang sah
Kontrak pelanggan bisnis dan informasi penagihan5 tahun setelah kontrak berakhirUndang-Undang E-Commerce, Undang-undang Kerangka Kerja Pajak Nasional (국세기본법) dan undang-undang terkait lainnya
Informasi anggota bisnisSampai anggota tersebut dikeluarkan atau kontrak bisnis berakhirKinerja kontrak
Log audit konsol admin bisnis3 tahun sejak pembuatan (dihapus secara otomatis)Kinerja kontrak; penanganan perselisihan
Catatan persetujuan untuk menerima informasi periklananSampai persetujuan dicabut atau akun dihapusPersetujuan subjek data

(3) Bahkan setelah anggota menghapus akunnya, informasi yang diwajibkan oleh ayat (2) disimpan berdasarkan hukum disimpan secara terpisah dari informasi lain selama jangka waktu yang berlaku dan tidak digunakan untuk tujuan apa pun selain yang ditentukan oleh hukum.

(4) Sesuai dengan perubahan PIPA yang mulai berlaku pada tanggal 15 September 2023, kami tidak mengoperasikan sistem yang secara seragam memusnahkan atau menyimpan secara terpisah informasi pribadi akun yang tidak menggunakan layanan selama jangka waktu tertentu (yang disebut sistem masa berlaku informasi pribadi). Informasi akun disimpan hingga anggota menghapus akunnya, dan anggota dapat menghapus akunnya di aplikasi kapan saja. Kami mungkin mengirimkan pemberitahuan keamanan ke akun yang sudah lama tidak login.

Pasal 4 (Retensi dan Penyediaan Log Sambungan)

(1) Sebagai operator bisnis telekomunikasi, kami menyimpan log koneksi yang dijelaskan dalam Pasal 2 selama 93 hari berdasarkan Pasal 15-2 Undang-Undang Perlindungan Rahasia Komunikasi dan Pasal 41 Keputusan Penerapannya, untuk bekerja sama dengan permintaan dari lembaga investigasi dan pihak lain untuk data konfirmasi komunikasi.

(2) Log koneksi tidak menyertakan konten komunikasi. Kami tidak menggunakan log koneksi untuk periklanan, pembuatan profil pengguna, atau penjualan, dan menggunakannya hanya untuk tujuan yang dinyatakan dalam Kebijakan ini, seperti menanggapi permintaan yang dibuat berdasarkan hukum, melindungi layanan, dan menyelidiki penggunaan penipuan.

(3) Kami menyediakan data minimum yang diperlukan hanya sebagai tanggapan terhadap permintaan yang memenuhi persyaratan dan prosedur yang ditentukan oleh hukum, seperti izin pengadilan. Rincian item yang disimpan dan prosedur pengungkapan tersedia di Pemberitahuan Retensi Log Koneksi.

(4) Karena kewajiban penyimpanan menurut undang-undang, log koneksi dalam periode penyimpanan tidak dapat dihapus sebelum periode tersebut berakhir, meskipun subjek data meminta penghapusan.

Pasal 5 (Prosedur dan Metode Pemusnahan Informasi Pribadi)

(1) Ketika informasi pribadi tidak diperlukan lagi, seperti ketika periode penyimpanan berakhir atau tujuan pemrosesan telah tercapai, kami memusnahkannya tanpa penundaan.

(2) Informasi pribadi yang wajib dijaga menurut hukum disimpan dengan memindahkannya ke database atau ruang penyimpanan tersendiri atau dengan memisahkan hak akses.

(3) Tata cara dan cara pemusnahan adalah sebagai berikut.

  1. Prosedur pemusnahan: Kami memilih informasi pribadi yang menjadi dasar pemusnahannya dan menghancurkannya di bawah pengawasan Chief Privacy Officer. Catatan dengan periode penyimpanan tetap akan dihapus secara otomatis ketika periode tersebut berakhir, menggunakan fungsi kedaluwarsa otomatis database.
  2. Metode pemusnahan: File elektronik dihapus secara permanen sedemikian rupa sehingga tidak mungkin dipulihkan atau direproduksi, dan dokumen kertas diparut atau dibakar. Informasi yang tersisa dalam data cadangan juga dihapus sesuai dengan siklus penyimpanan cadangan.

Pasal 6 (Pemberian Informasi Pribadi kepada Pihak Ketiga)

(1) Kami memproses informasi pribadi subjek data hanya dalam lingkup tujuan dalam Pasal 1, dan memberikannya kepada pihak ketiga hanya dalam kasus-kasus yang termasuk dalam Pasal 17 dan 18 PIPA, seperti dengan persetujuan subjek data atau berdasarkan ketentuan hukum khusus.

(2) Kami memberikan informasi pribadi dalam kasus berikut.

PenerimaTujuan penyediaanBarang disediakanPeriode retensi
Pelanggan bisnis (administrator) tempat anggota tersebut beradaMengelola anggota VPN bisnis dan memeriksa penggunaanEmail anggota, nama (nama tampilan) dan departemen, undangan dan status keanggotaan, apakah saat ini terhubung dan waktu koneksi terakhir, catatan penggunaan per sesi untuk koneksi yang dibuat dalam kapasitas bisnis (waktu koneksi dan pemutusan, durasi, jumlah data, nama dan negara server yang digunakan, dan IP khusus bisnis yang digunakan) dan totalnya (alamat IP sumber anggota, konten komunikasi seperti situs yang dikunjungi, dan informasi penggunaan dalam kapasitas pribadi tidak disediakan)Jangka waktu yang ditetapkan oleh pelanggan bisnis, atau hingga kontrak bisnis berakhir (catatan penggunaan per sesi dapat dilihat hingga 93 hari setelah sesi berakhir)
Badan investigasi dan badan lain yang memiliki kewenangan hukumMenanggapi permintaan berdasarkan Undang-Undang Perlindungan Rahasia Komunikasi, Undang-Undang Acara Pidana (형사소송법) dan undang-undang lainnyaLog koneksi dan informasi pelanggan dalam cakupan yang disebutkan dalam permintaanJangka waktu retensi yang ditentukan oleh undang-undang bagi instansi yang meminta

(3) Ketika seorang anggota menerima undangan bisnis, informasi pada baris pertama tabel pada ayat (2) diberikan kepada pelanggan bisnis tersebut, dan kami memberitahukan hal ini kepada anggota tersebut di layar penerimaan undangan.

(4) Untuk permintaan informasi pelanggan (통신자료) berdasarkan Pasal 83 Undang-Undang Bisnis Telekomunikasi (전기통신사업법), kami meninjau keabsahan dan kebutuhan permintaan tersebut dan hanya menanggapi sebatas yang diperlukan.

Pasal 7 (Pengalihdayaan Pemrosesan Informasi Pribadi)

(1) Untuk memberikan layanan dengan lancar, kami melakukan outsourcing (mempercayakan) tugas pemrosesan informasi pribadi sebagai berikut.

ProsesorTugas yang dialihdayakan
Vultr Holdings, LLCMengoperasikan infrastruktur untuk server VPN dan server proxy untuk ekstensi Chrome (pusat data di banyak negara)
[Penyedia hosting basis data]Hosting database layanan dan server cache
NAVER Cloud Corp.Mengirim kode verifikasi SMS, mengirim email, penyimpanan file (Object Storage)
Stripe, Inc. dan afiliasinyaMemproses pembayaran web (pembayaran kartu dan pembayaran berulang) dan mencegah penipuan pembayaran
Google LLC (Firebase)Mengirim pemberitahuan push aplikasi (Firebase Cloud Messaging), analisis kesalahan aplikasi (Crashlytics), statistik penggunaan aplikasi (Analytics)

(2) Saat mengadakan kontrak pengalihdayaan, kami menetapkan dalam kontrak atau dokumen lain, sesuai dengan Pasal 26 PIPA, larangan pemrosesan untuk tujuan selain melakukan tugas yang dialihdayakan, pengamanan teknis dan manajerial, pembatasan pengalihdayaan ulang, manajemen dan pengawasan pengolah, dan tanggung jawab seperti kompensasi atas kerusakan, dan kami mengawasi apakah pemroses memproses informasi pribadi dengan aman.

(3) Jika ada perubahan pada pemroses atau tugas yang dialihdayakan, kami akan mengungkapkan perubahan tersebut melalui Kebijakan ini tanpa penundaan.

Pasal 8 (Transfer Informasi Pribadi ke Luar Negeri)

(1) Kami mentransfer informasi pribadi ke luar negeri sesuai dengan Pasal 28-8(1)(3) PIPA, untuk alih daya pemrosesan dan penyimpanan yang diperlukan untuk menyelesaikan dan melaksanakan kontrak dengan subjek data.

Penerima (kontak)Negara tujuanBarang ditransferTujuan pemindahanWaktu dan metode transferMasa retensi dan penggunaan
Vultr Holdings, LLC (Kontak privasi)Amerika Serikat (kantor pusat) dan negara tempat server VPN yang dipilih oleh anggota berada (seperti yang tercantum dalam daftar server aplikasi)Komunikasi melewati VPN dan server proxy serta informasi pemrosesan terkait: IP dan port penghubung, IP terowongan, IP tujuan, nama port dan host, jumlah data yang ditransfer, kunci publik WireGuard, informasi otentikasi proxyMengoperasikan VPN dan server proxyDitransmisikan secara real time melalui jaringan saat layanan digunakanDisimpan sementara di server untuk transmisi ke database kami dalam batch 1 menit, kemudian dihapus (jika transmisi gagal, disimpan hingga dikirim ulang). Periode retensi kami diatur dalam Pasal 3
[Penyedia hosting basis data][Negara server basis data]Semua informasi anggota, pembayaran dan penggunaan layanan dijelaskan dalam Pasal 2Hosting basis data dan cacheDitransmisikan melalui jaringan dan disimpan saat layanan digunakanJangka waktu retensi pada Pasal 3
Stripe, Inc. dan afiliasinya (Kontak privasi)Amerika Serikat dan negara lain tempat Stripe memproses dataAlamat email, jumlah dan mata uang pembayaran, paket, pengidentifikasi pelanggan dan langganan Stripe, informasi metode pembayaran (dimasukkan langsung ke Stripe oleh anggota)Pembayaran web dan pembayaran berulang, mencegah penipuan pembayaranDitransmisikan melalui halaman pembayaran dan API saat melakukan pembayaran webPeriode retensi kami ditetapkan dalam Pasal 3; Stripe menyimpan data berdasarkan kebijakannya sendiri dan hukum yang berlaku
Google LLC (Kontak privasi)Amerika SerikatFirebase: token pemberitahuan push, instance aplikasi dan pengidentifikasi instalasi, perangkat, sistem operasi dan versi aplikasi, informasi kesalahan, peristiwa penggunaan aplikasi / Google Play: token pembelian dan nomor pesanan / Masuk dengan Google: token masukPemberitahuan push, analisis kesalahan, statistik penggunaan, verifikasi pembayaran Google Play dan pemeriksaan status berlangganan, verifikasi Masuk GoogleDitransmisikan melalui SDK dan API saat menggunakan aplikasi, melakukan pembayaran, atau masukPeriode penyimpanan dalam Pasal 3 (misalnya, 90 hari untuk informasi kesalahan); token sampai habis masa berlakunya
perusahaan apel (Kontak privasi)Amerika SerikatPengidentifikasi transaksi App Store, pengidentifikasi untuk penautan akun (UUID acak), status berlanggananVerifikasi pembayaran App Store, memeriksa status berlangganan dan pengembalian danaDitransmisikan melalui API saat pembayaran dan perpanjangan serta saat menerima pemberitahuan status dari ApplePeriode retensi kami diatur dalam Pasal 3
Layanan pencarian negara IP tambahan: ipwho.is, GeoJS, IPinfo, country.is[Negara layanan pencarian IP]Menghubungkan alamat IPMenentukan negara akses. Hanya digunakan ketika negara tidak dapat ditentukan dengan database IP di server kamiSatu alamat IP dikirim melalui API HTTPS saat pencarian diperlukanTujuan tercapai segera setelah pencarian. Tunduk pada kebijakan masing-masing penyedia

(2) Karena transfer ke luar negeri penting untuk menyediakan layanan, termasuk pengoperasian server VPN dan memproses pembayaran, subjek data yang tidak ingin informasi pribadinya ditransfer ke luar negeri dapat berhenti menggunakan layanan dan menghapus akunnya. Dalam hal ini, layanan tidak dapat digunakan. Pertanyaan mengenai penolakan transfer dapat ditujukan kepada Chief Privacy Officer yang tercantum dalam Pasal 14.

(3) Untuk melindungi informasi pribadi yang ditransfer ke luar negeri, kami menerapkan perlindungan yang ditentukan oleh PIPA, seperti enkripsi saat transit, kontrol akses, dan tindakan perlindungan berdasarkan kontrak kami dengan pemroses.

Pasal 9 (Hak dan Kewajiban Subjek Data dan Perwakilan Hukum, serta Cara Melaksanakannya)

(1) Subyek data dapat sewaktu-waktu meminta akses terhadap, koreksi atau penghapusan informasi pribadi mereka, penangguhan pemrosesan, atau penarikan persetujuan, dan dapat meminta transmisi informasi pribadi mereka jika persyaratan yang ditetapkan dalam undang-undang terkait dipenuhi.

(2) Hak dapat dilaksanakan dengan cara sebagai berikut. Kami akan bertindak tanpa penundaan (dalam 10 hari untuk permintaan akses) dan memberi tahu Anda hasilnya.

  1. Layar akun di aplikasi: melihat dan mengedit informasi anggota, menarik persetujuan untuk menerima informasi iklan, menghapus akun Anda
  2. E-mail: privasi@stagevpn.com atau pusat pelanggan di dukungan@stagevpn.com
  3. Secara tertulis atau melalui telepon: Chief Privacy Officer atau departemen yang bertanggung jawab sebagaimana tercantum dalam Pasal 14

(3) Hak juga dapat dilaksanakan melalui kuasa hukum atau orang yang diberi wewenang oleh subjek data. Dalam hal ini, surat kuasa dalam bentuk yang tercantum dalam Pemberitahuan Metode Pemrosesan Informasi Pribadi (개인정보 처리 방법에 관한 고시) harus diserahkan.

(4) Kami memverifikasi bahwa orang yang mengajukan permintaan adalah subjek data atau perwakilan yang sah, dan dapat meminta verifikasi melalui alamat email atau nomor ponsel yang terdaftar untuk tujuan ini.

(5) Penghapusan informasi yang diwajibkan oleh undang-undang lain untuk disimpan (seperti catatan transaksi dan log koneksi dalam Pasal 3) tidak dapat diminta sebelum periode penyimpanan berakhir, dan akses serta penangguhan pemrosesan dapat dibatasi berdasarkan Pasal 35(4) dan Pasal 37(2) PIPA. Dalam kasus tersebut, kami akan memberi tahu Anda alasannya.

(6) Subjek data tidak boleh melanggar informasi pribadinya atau orang lain atau memberikan informasi palsu.

Pasal 10 (Keputusan Otomatis)

Saat ini kami tidak mengambil keputusan, sebagaimana dimaksud dalam Pasal 37-2 PIPA, yang secara signifikan mempengaruhi hak atau kewajiban subjek data dengan menggunakan sistem yang sepenuhnya otomatis. Penangguhan penggunaan karena masa berlangganan telah berakhir atau pembayaran gagal hanyalah penerapan ketentuan kontrak yang telah disetujui oleh anggota. Jika kami mulai membuat keputusan otomatis di masa mendatang, kami akan mengungkapkan kriteria, prosedur, dan cara informasi pribadi diproses dalam Kebijakan ini, serta menjelaskan bagaimana subjek data dapat menolak keputusan tersebut atau meminta penjelasan.

Pasal 11 (Langkah-langkah untuk Memastikan Keamanan Informasi Pribadi)

Kami mengambil langkah-langkah berikut sesuai dengan Pasal 29 PIPA dan Standar untuk Memastikan Keamanan Informasi Pribadi (개인정보의 안전성 확보조치 기준).

  1. Tindakan administratif: menetapkan dan menerapkan rencana manajemen internal, meminimalkan jumlah penangan informasi pribadi dan melatih mereka secara teratur, serta mengelola dan mengawasi pemroses
  2. Langkah-langkah teknis: memberikan dan mengelola hak akses yang berbeda terhadap sistem pemrosesan informasi pribadi, kontrol akses dan penyimpanan serta peninjauan log akses (setidaknya selama jangka waktu yang ditentukan oleh undang-undang terkait), enkripsi dalam transit (TLS), penyimpanan kata sandi terenkripsi satu arah, penyimpanan terenkripsi token otentikasi aplikasi di penyimpanan aman perangkat, pembaruan keamanan dan pemeriksaan kerentanan
  3. Tindakan fisik: menggunakan sistem keamanan fisik, seperti kontrol akses, dari penyedia hosting yang mengoperasikan pusat data

Pasal 12 (Pemasangan, Pengoperasian, dan Penolakan Alat yang Secara Otomatis Mengumpulkan Informasi Pribadi)

(1) Kami tidak menyetel cookie kami sendiri di situs web atau di halaman masuk browser. Namun, penyedia login sosial yang digunakan pada halaman masuk (seperti Google, Kakao, dan Naver) serta halaman pembayaran dan manajemen penagihan Stripe dapat menyetel cookie untuk autentikasi, keamanan, dan pencegahan penipuan pembayaran. Aplikasi dan ekstensi Chrome menggunakan penyimpanan perangkat atau browser agar Anda tetap masuk.

(2) Subjek data dapat menolak atau menghapus cookie di pengaturan browsernya. Namun, jika Anda menolak cookie dari penyedia login sosial atau Stripe, Anda mungkin tidak dapat menggunakan metode masuk atau pembayaran web tersebut. Jenis cookie dan cara menolaknya dijelaskan di Kebijakan Cookie.

(3) Saat ini kami tidak menyediakan iklan yang dipersonalisasi berdasarkan informasi perilaku, dan kami tidak mengizinkan pihak ketiga mengumpulkan informasi perilaku untuk iklan yang dipersonalisasi melalui situs web atau aplikasi kami.

Pasal 13 (Informasi Pribadi Anak Di Bawah 14 Tahun)

Kami tidak menerima pendaftaran dari anak-anak di bawah usia 14 tahun dan tidak dengan sengaja mengumpulkan informasi pribadi anak-anak. Jika kami mengetahui bahwa informasi pribadi anak di bawah 14 tahun telah dikumpulkan, kami akan menghentikan akun dan menghancurkan informasi pribadi tersebut tanpa penundaan. Perwakilan hukum harus memberi tahu kami melalui kontak di Pasal 14.

Pasal 14 (Kepala Petugas Privasi dan Departemen Penanganan Pengaduan)

(1) Kami menunjuk Chief Privacy Officer sebagai berikut untuk mengawasi pemrosesan informasi pribadi kami dan menangani keluhan subjek data serta pemulihan kerusakan.

KategoriDetail
Kepala Petugas PrivasiNama: [Nama Chief Privacy Officer] · Jabatan: [Judul Chief Privacy Officer] · Telepon: [Telepon Chief Privacy Officer] · Email: privasi@stagevpn.com
Departemen privasi (menerima dan menangani permintaan akses)[Tim Privasi] · Pusat pelanggan: [Telepon pusat pelanggan] ([Jam buka pusat pelanggan]) · Email: dukungan@stagevpn.com

(2) Subjek data dapat mengarahkan pertanyaan, keluhan, permintaan perbaikan, permintaan akses, dan sejenisnya terkait privasi yang timbul dari penggunaan layanan kepada kontak di atas, dan kami akan merespons dan menanganinya tanpa penundaan.

Pasal 15 (Upaya untuk Pelanggaran Hak)

Untuk mendapatkan ganti rugi atas pelanggaran informasi pribadi mereka, subjek data dapat mengajukan permohonan penyelesaian sengketa atau konsultasi ke lembaga di bawah ini. Badan-badan ini independen terhadap Perusahaan. Silakan menghubungi mereka jika Anda tidak puas dengan hasil penanganan kami sendiri atau membutuhkan bantuan lebih detail.

AgenTeleponSitus web
Komite Mediasi Sengketa Informasi Pribadi(tidak ada kode area) 1833-6972www.kopico.go.kr
Pusat Laporan Pelanggaran Informasi Pribadi (KISA)(tidak ada kode area) 118privasi.kisa.or.kr
Kantor Kejaksaan Agung(tidak ada kode area) 1301www.spo.go.kr
Badan Kepolisian Nasional Korea(tidak ada kode area) 182ecrm.polisi.go.kr

Pasal 16 (Perubahan Kebijakan Privasi Ini)

(1) Kebijakan Privasi ini berlaku mulai 1 Oktober 2026.

(2) Jika kami mengubah Kebijakan ini, kami akan mengumumkan perubahan tersebut dan tanggal berlakunya di situs web dan aplikasi setidaknya 7 hari sebelum perubahan tersebut berlaku. Untuk perubahan yang bersifat material terhadap hak subjek data, seperti menambahkan item yang dikumpulkan, mengubah tujuan pemrosesan, atau memberikan informasi kepada pihak ketiga, kami akan mengirimkan pemberitahuan setidaknya 30 hari sebelum perubahan tersebut berlaku dan mendapatkan persetujuan lagi jika diperlukan.

(3) Isi dan periode berlakunya Kebijakan versi sebelumnya dapat dilihat pada riwayat revisi di bawah ini.

Riwayat revisi

VersiDiterbitkanEfektifRingkasan perubahan
1.029 September 20261 Oktober 2026Versi awal

Pertanyaan tentang dokumen ini

Kirim pertanyaan tentang syarat dan kebijakan kami, atau permintaan untuk menggunakan hak Anda, ke kontak di bawah. Kami merespons tanpa penundaan yang tidak semestinya.

  • Pusat pelanggan: [Telepon pusat pelanggan] ([Jam buka pusat pelanggan])
  • E-mail: dukungan@stagevpn.com
  • Kepala Petugas Privasi: privasi@stagevpn.com

Kebijakan lainnya

01 / HUKUM

Ketentuan Layanan

Ketentuan Layanan untuk StageVPN (aplikasi seluler, ekstensi Chrome, aplikasi desktop, dan VPN bisnis), yang menetapkan hak dan kewajiban Anda dan kami.

Baca ↗
02 / HUKUM

Kebijakan Penagihan & Pengembalian Dana

Bagaimana langganan StageVPN ditagih, diperbarui, dibatalkan, diubah, dan dikembalikan dananya, berdasarkan saluran pembayaran.

Baca ↗
03 / HUKUM

Kebijakan Penggunaan yang Dapat Diterima

Aktivitas yang tidak diperbolehkan di StageVPN (aktivitas ilegal, spam, serangan, pelanggaran hak cipta, penyalahgunaan IP khusus, penjualan kembali, dan lainnya) dan cara kami meresponsnya.

Baca ↗
04 / HUKUM

Pemberitahuan Retensi Log Koneksi

StageVPN menyimpan log koneksi selama 93 hari berdasarkan Pasal 41 Keputusan Penerapan Undang-Undang Perlindungan Rahasia Komunikasi. Apa yang kami simpan, apa yang tidak pernah kami simpan, dan kapan pencatatannya diungkapkan.

Baca ↗
05 / HUKUM

Kebijakan Cookie

Cookie dan teknologi serupa yang digunakan di situs web StageVPN, halaman masuk dan pembayaran, aplikasi dan ekstensi Chrome, serta cara menolak atau menghapusnya.

Baca ↗
StageVPN

Informasi yang jelas. Keputusan percaya diri.

Fitur dan perlindungan VPNSatu standar koneksi untuk tim AndaVPN untuk perjalanan selanjutnyaPahami privasi online AndaGunakan Wi-Fi publik dengan lebih hati-hatiKeamanan di luar koneksiStageVPN di iPhone dan iPadStageVPN di AndroidBantuan dengan koneksi AndaBlog (Korea)
Ketentuan LayananKebijakan PrivasiKebijakan Penagihan & Pengembalian DanaKebijakan Penggunaan yang Dapat DiterimaPemberitahuan Retensi Log KoneksiKebijakan CookieLegal
Perusahaan NBASE KOREA Co., Ltd. (엔베이스코리아 주식회사)Operator nbase (엔베이스)Perwakilan Shinbae KongPendaftaran usaha no. 401-87-00956Laporan bisnis pesanan lewat pos no. 2025-Yongin Suji-2082Alamat A-902, 767 Sinsu-ro, Suji-gu, Yongin-si, Gyeonggi-do, Republik KoreaPusat pelanggan [Telepon pusat pelanggan] ([Jam buka pusat pelanggan])E-mail dukungan@stagevpn.comPenyedia hosting [Penyedia layanan hosting]
© 2026 StageUp Corp.Informasi produk resmi ↗hubungi@stageupcorp.com