POLISI PRIVASI · VERSI 1.0 · 19 SEPTEMBER 2026
Polisi Privasi KurapaX
KurapaX dibangunkan dan dikendalikan melalui platform NexPilot. Polisi ini menerangkan data yang digunakan oleh KurapaX Web dan KurapaX Android, tujuan penggunaannya, pihak perkhidmatan yang terlibat, keselamatan, penyimpanan dan hak pemadaman.
1. Data yang boleh kami proses
| Data | Tujuan |
|---|---|
| E-mel, ID akaun dan nama paparan | Mewujudkan akaun, login, keselamatan, sesi dan sokongan pengguna. |
| Nombor telefon | Mengaktifkan fungsi Travel, identiti akaun dan fungsi yang dibenarkan. Nombor telefon tidak dipaparkan kepada perniagaan atau pengguna lain secara default. |
| Kandungan soalan/perbualan | Memberi jawapan melalui NexPilot Intelligence Fabric, mengekalkan konteks perbualan yang dibenarkan dan menyediakan fungsi aplikasi. |
| Lokasi tepat/peranti | Hanya apabila pengguna memilih “Gunakan lokasi saya”; digunakan untuk mencari tempat/kemudahan berdekatan. KurapaX tidak meminta lokasi latar belakang dalam versi ini. |
| Pertanyaan carian Travel/Research | Mencari maklumat semasa melalui connector Internet/Google yang aktif. |
| Data tetapan aplikasi | Menyimpan pilihan seperti sesi, kedudukan floating Travel dan tetapan pengalaman pada peranti. |
| Permintaan pemadaman akaun | Merekod dan memproses permintaan pengguna untuk memadam akaun dan data berkaitan. |
2. Lokasi
Akses lokasi adalah pilihan dan hanya diminta ketika pengguna mengaktifkan fungsi berasaskan lokasi. Koordinat boleh dihantar secara terenkripsi kepada NexPilot Core dan, apabila connector diaktifkan, kepada penyedia peta/tempat seperti Google Places untuk mendapatkan hasil berdekatan. Connector Travel direka supaya tidak menyimpan koordinat tepat sebagai rekod kekal secara default. Tiada background-location permission diminta oleh KurapaX Android v1.
3. AI dan penyedia perkhidmatan
KurapaX menggunakan NexPilot Intelligence Fabric untuk inferens AI. Dalam versi asas, permintaan boleh diproses melalui penyedia model cloud yang dikawal oleh NexPilot. Data semasa seperti lokasi, tempat, harga, availability atau carian Internet hanya digunakan apabila connector yang berkaitan benar-benar aktif. KurapaX tidak menjual data peribadi pengguna kepada pengiklan.
4. Pihak ketiga
KurapaX boleh menggunakan penyedia perkhidmatan untuk autentikasi, hosting, AI, peta/tempat dan carian Internet. Penyedia hanya menerima data yang diperlukan untuk fungsi yang diminta dan tertakluk kepada konfigurasi serta dasar perkhidmatan masing-masing. Contoh infrastruktur semasa termasuk Supabase untuk identiti/data, Cloudflare untuk hosting/AI gateway, dan Google Places apabila connector Google diaktifkan.
5. Keselamatan
Komunikasi rangkaian menggunakan HTTPS/TLS. Credential penyedia tidak disimpan dalam aplikasi atau dipaparkan kepada browser; ia disimpan pada lapisan server NexPilot. KurapaX menggunakan pengesahan sesi dan pemisahan capability untuk mengurangkan pendedahan data antara pengguna dan tenant.
6. Penyimpanan
Sesetengah sejarah Chat pada versi semasa disimpan pada peranti pengguna. Data akaun dan metadata yang diperlukan untuk identiti atau consent disimpan pada sistem identiti. Data tertentu boleh disimpan untuk tempoh yang munasabah bagi tujuan keselamatan, audit, pencegahan penipuan, pematuhan undang-undang atau kewajipan transaksi. Data yang tidak lagi diperlukan hendaklah dipadam atau dinyahpengenalan mengikut proses tadbir urus.
7. Pemadaman akaun
Pengguna boleh meminta pemadaman melalui Akaun & Privasi dalam aplikasi atau melalui halaman web Padam Akaun KurapaX. Permintaan tersebut merangkumi akaun KurapaX dan data berkaitan yang layak dipadam. Rekod yang wajib dikekalkan oleh undang-undang atau untuk keselamatan boleh dikekalkan untuk tempoh yang diperlukan dan kemudian dipadam/dinyahpengenalan.
8. Kanak-kanak
KurapaX tidak direka khusus untuk kanak-kanak. Penggunaan oleh individu di bawah umur hendaklah mematuhi undang-undang tempatan dan kawalan ibu bapa/penjaga yang berkenaan.
9. Perubahan polisi
Polisi ini boleh dikemas kini apabila capability KurapaX, penyedia atau keperluan undang-undang berubah. Tarikh versi akan dikemas kini pada halaman ini.
10. Pembangun & pertanyaan privasi
Pembangun/operator: NexPilot untuk produk KurapaX. Untuk pertanyaan privasi atau sokongan, gunakan saluran hubungan pada laman rasmi NexPilot.
Polisi ini hendaklah dibaca bersama Terma Penggunaan, Privasi & Penafian Travel.