Pola Raya INTAN Workspace
Kebijakan Privasi
Kebijakan ini menjelaskan data Google yang dapat diakses oleh integrasi internal INTAN, tujuan penggunaan, penyimpanan, pembatasan akses, serta cara mencabut akses atau mengajukan permintaan privasi.
Terakhir diperbarui: 31 Agustus 2026
1. Ruang lingkup
Kebijakan ini berlaku untuk Pola Raya INTAN Workspace, integrasi internal Google Workspace yang dioperasikan oleh PT Pola Raya Studio. Integrasi ini masih dalam tahap pengujian internal dan belum diaktifkan untuk penggunaan produksi. Kebijakan ini tidak memberikan akses Google kepada RAYA, agen publik, pelanggan, atau agen non-INTAN.
2. Data yang dapat diproses
Setelah pengguna memberikan otorisasi Google, integrasi dapat memproses kategori data berikut hanya untuk fitur yang dijelaskan:
- Identitas akun yang diperlukan untuk memverifikasi alamat email dan memastikan integrasi menggunakan akun Google yang disetujui.
- Metadata file, seperti nama, jenis file, revisi, dan hubungan folder untuk memastikan target tetap berada dalam cakupan yang diizinkan.
- Isi terbatas dari Google Docs, Sheets, atau Slides yang dipilih, dibuka melalui aplikasi, atau dibuat melalui aplikasi.
- Rencana perubahan, hasil pemeriksaan, dan bukti persetujuan manusia yang diperlukan untuk perubahan Google Docs yang sah.
- Metadata keamanan dan audit yang telah disunting, seperti status berhasil atau gagal, waktu operasi, jenis operasi, dan referensi buram atau digest berkunci tanpa isi dokumen atau token.
Cakupan OAuth yang diminta adalah openid, email, dan https://www.googleapis.com/auth/drive.file. Cakupan drive.file adalah cakupan akses file dan membatasi aplikasi pada file yang dipilih, dibuka melalui aplikasi, atau dibuat melalui aplikasi. Integrasi tidak dirancang untuk membaca seluruh Google Drive dan tidak meminta cakupan Drive penuh pada tahap awal.
3. Tujuan penggunaan data
Data Google hanya digunakan untuk:
- memverifikasi akun dan target file yang diotorisasi;
- menampilkan konteks dokumen yang diperlukan kepada INTAN;
- meninjau dokumen penjualan internal;
- menyiapkan pratinjau perubahan untuk persetujuan manusia;
- menerapkan perubahan Google Docs yang telah disetujui secara khusus;
- memverifikasi hasil, mencegah penerapan ganda, memulihkan kegagalan, dan menjaga keamanan sistem.
Data Google tidak digunakan untuk iklan pihak ketiga, pembuatan profil iklan, penjualan data, penargetan pelanggan, atau pelatihan model bahasa cloud.
Penggunaan informasi yang diterima dari Google APIs oleh INTAN mematuhi Google API Services User Data Policy, termasuk persyaratan Limited Use.
4. Pemrosesan lokal dan transfer data
Pemrosesan isi dokumen, pengambilan konteks, peringkasan, dan penyusunan rekomendasi dirancang berlangsung melalui Ollama pada komputer lokal Pola Raya Studio. Konten Google tidak dikirim ke OpenAI atau penyedia model bahasa cloud lainnya.
Google API menerima permintaan yang diperlukan untuk autentikasi serta operasi Drive, Docs, Sheets, atau Slides yang diotorisasi. Google API traffic tersebut adalah komunikasi layanan Google, bukan inferensi model cloud. Data tidak dibagikan kepada pengiklan atau pihak ketiga untuk tujuan mereka sendiri.
5. Penyimpanan dan masa simpan
- Setelah otorisasi diselesaikan, refresh token OAuth akan disimpan hanya di macOS Keychain dengan nama layanan khusus proyek sampai koneksi dicabut atau token tidak lagi diperlukan.
- Access token hanya akan berada dalam memori proses untuk waktu yang diperlukan dan tidak ditulis ke log atau dokumen proyek.
- Isi Google dan bahan rencana perubahan diproses sementara secara lokal dan dihapus setelah rencana diterapkan, ditolak, dibatalkan, atau kedaluwarsa. Codex dan OpenClaw tidak menyimpan salinan konten Google yang tahan lama.
- Hanya metadata keamanan dan audit yang telah disunting yang dapat dipertahankan, paling lama 90 hari, lalu dihapus melalui prosedur pembersihan yang berlaku.
- Data sementara dan indeks yang dapat dibangun ulang dihapus setelah tujuan operasionalnya selesai atau saat akses dicabut.
File asli dan riwayat revisi yang tetap berada di Google mengikuti pengaturan serta kebijakan retensi akun Google pengguna.
Sebelum aktivasi produksi, Pola Raya Studio akan memverifikasi kontrol pembersihan, pemulihan, dan penghapusan melalui pengujian terukur.
6. Keamanan dan pembatasan akses
Kontrol yang dirancang mencakup cakupan OAuth paling minimum, penyimpanan token di Keychain, pemeriksaan akun, izin file yang dievaluasi ulang sebelum setiap operasi, batas ukuran permintaan, pencatatan audit tersunting, dan kegagalan tertutup saat persyaratan tidak terpenuhi.
Hanya INTAN pada rute pemilik internal yang terverifikasi yang dapat menerima konteks dokumen. RAYA dan agen non-INTAN tidak dapat memperoleh kredensial, isi, alat, atau hasil pencarian Google. Pemisahan ini mencegah akses publik dan lintas pelanggan.
Tidak ada metode transmisi atau penyimpanan yang dapat dijamin bebas risiko sepenuhnya. Karena itu, integrasi tetap dinonaktifkan bila kontrol yang diperlukan tidak dapat diverifikasi.
7. Perubahan dokumen dan persetujuan manusia
INTAN tidak mengubah Google Docs secara otomatis berdasarkan hasil model. Setiap perubahan memerlukan rencana yang dapat dibaca manusia, persetujuan pemilik yang berlaku satu kali, pencocokan revisi dokumen, pemeriksaan kondisi awal, dan pembacaan ulang setelah penulisan. Penolakan, persetujuan kedaluwarsa, atau revisi yang berubah akan menghasilkan nol perubahan.
8. Pencabutan akses dan permintaan privasi
Pengguna dapat mencabut akses aplikasi melalui halaman koneksi pihak ketiga di Google Account. Pencabutan atau pemutusan koneksi menghentikan panggilan API baru dan memicu penghapusan refresh token terkait dari macOS Keychain. Pengguna juga dapat meminta penghapusan data turunan yang memenuhi syarat dengan menghubungi contact@polaraya.com.
Permintaan akses, koreksi, pencabutan, atau penghapusan akan diverifikasi terlebih dahulu untuk melindungi akun dan data perusahaan.
9. Perubahan kebijakan
Kebijakan ini dapat diperbarui ketika kemampuan, cakupan, atau kontrol integrasi berubah. Tanggal pembaruan akan ditampilkan pada halaman ini. Perubahan yang memperluas akses Google memerlukan peninjauan dan persetujuan terpisah sebelum diaktifkan.
10. Kontak
Pertanyaan mengenai kebijakan ini dapat dikirim ke contact@polaraya.com.


