Kebijakan Privasi
Privacy Policy v2.0Version 2.0 · · Governance 2.0 public evidence surface
Governance 2.0 Overview
This page is part of the starnum public Governance 2.0 surface and uses the same evidence layer as the system card, data governance, transparency report, use policy, and security policy.
Governance Summary
This page explains what data is collected, why it is processed, how long it is retained, and how privacy controls connect to the public governance evidence layer.
Scope
Birth data, chart identifiers, analytics signals, third-party processors, cross-border storage, deletion requests, and region-specific privacy rights.
Implementation Status
The original legal meaning is retained. Version 2.0 adds traceable evidence, release integrity, provider alignment, and machine-audited internal links.
Siklus hidup data saat ini (implementasi kode berlaku)
Bagian ini adalah aturan terkini yang dapat diverifikasi. Jika teks lama bertentangan, bagian ini dan kode produksi yang berlaku.
- Data tersimpan mencakup tanggal lahir, gender, metadata waktu dan lokasi lahir opsional, struktur bagan, hasil pembacaan, bahasa, status paket, serta token akses/penghapusan. Data kelahiran adalah data pribadi dan tidak disebut anonim.
- Data utama disimpan di Cloudflare R2, sedangkan indeks dan status di D1. KV adalah cadangan pemulihan berjangka. Supabase adalah cadangan insiden lama yang nonaktif secara default, bukan jalur utama harian.
- Akses pencarian depan berlaku enam bulan untuk gratis, satu tahun untuk biasa, dan tanpa batas untuk paket lanjutan atau khusus. Setelah gratis/biasa kedaluwarsa, isi bagan R2 dihapus; hanya indeks konsumen ringkas serta catatan pesanan/audit disimpan.
- Penghapusan oleh pengguna menulis status soft delete yang langsung memblokir pencarian, daftar, dan penimpaan publik. Data terlindungi dan metadata audit tetap disimpan. Ini penghapusan akses depan, bukan pemusnahan fisik.
- Hanya operasi pembuatan atau penerjemahan AI yang benar-benar aktif yang dapat mengirim struktur bagan atau teks yang diperlukan kepada penyedia terkonfigurasi. Nama penyedia dalam tolok ukur bukan klaim penggunaan produksi.
src/chart-storage.js · src/api-handler.js
Kebijakan Privasi ini menjelaskan bagaimana starnum.com.tw ("Platform") mengumpulkan, menggunakan, dan melindungi data pribadi Anda. Dengan menggunakan layanan ini, Anda menyetujui ketentuan kebijakan ini.
1. Data yang Dikumpulkan
Saat menggunakan Platform ini, data berikut mungkin dikumpulkan:
- Tanggal dan waktu lahir: Digunakan untuk menghitung kartu Zi Wei Dou Shu dan Numerologi
- Jenis kelamin: Digunakan untuk perhitungan kartu
- Status pernikahan dan anak (opsional): Digunakan untuk memperdalam pembacaan
- Data kartu: Disimpan untuk referensi; tidak berisi informasi pengenal pribadi
Kami tidak mengumpulkan: nama, nomor telepon, email, nomor KTP, atau informasi yang langsung mengidentifikasi Anda.
4. Cookie dan Pelacakan
Platform ini menggunakan localStorage browser untuk menyimpan preferensi bahasa. Platform ini menggunakan Google Analytics (GA4) untuk statistik lalu lintas anonim. GA4 menetapkan cookie pihak pertama (seperti _ga dan _ga_*) di browser Anda untuk membedakan pengunjung; cookie ini tidak digunakan untuk pelacakan lintas situs atau iklan. Platform ini tidak menggunakan piksel pelacakan iklan.
5. Layanan Pihak Ketiga
Platform ini menggunakan layanan pihak ketiga berikut. Setiap layanan memiliki kebijakan privasinya sendiri dan Platform ini tidak bertanggung jawab atas konten kebijakan tersebut.
- Google Analytics (GA4): Layanan analisis lalu lintas anonim, tunduk pada Kebijakan Privasi Google. GA4 mengumpulkan data anonim seperti jumlah kunjungan halaman, jenis perangkat, dan wilayah geografis untuk meningkatkan konten situs web dan pengalaman pengguna. Anda dapat memilih untuk tidak ikut serta melalui Add-on Browser Penonaktifan Google Analytics
- Cloudflare Pages: Hosting situs web dan akselerasi CDN, tunduk pada Kebijakan Privasi Cloudflare. Cloudflare dapat mencatat alamat IP pengunjung dan informasi browser untuk tujuan keamanan
- Cloudflare R2 / D1: Penyimpanan edge untuk data bagan utama, indeks pencarian, dan metadata operasional
- Google Fonts: Layanan pemuatan font, tunduk pada Kebijakan Privasi Google
- jsDelivr CDN: Akselerasi pemuatan pustaka sumber terbuka, tunduk pada Kebijakan Privasi jsDelivr
- Penyedia AI / terjemahan: Penyedia hanya dicantumkan sebagai penggunaan production bila bukti kode/konfigurasi memverifikasinya. Halaman tata kelola publik mengungkap penyedia terverifikasi melalui kartu sistem dan laporan transparansi; penyedia yang belum terverifikasi tidak dinyatakan sebagai penggunaan production aktif.
- Pagefind: Fungsi pencarian dalam situs, berjalan sepenuhnya di browser Anda; tidak ada data yang dikirim ke server mana pun
- iztro: Mesin perhitungan bagan Zi Wei Dou Shu (sumber terbuka), berjalan sepenuhnya secara lokal di browser Anda, tidak ada data yang dikirim ke server eksternal
6. Alur Pemrosesan Data
Jalur lengkap data Anda dari input hingga penyimpanan adalah sebagai berikut:
- Input: Anda memasukkan data kelahiran di browser
- Perhitungan: Perhitungan kartu dilakukan sepenuhnya di browser Anda secara lokal (sisi JavaScript)
- Penyimpanan: Setelah perhitungan, hasil bagan ditulis melalui HTTPS ke Cloudflare R2, dan indeks pencarian ditulis ke Cloudflare D1
- Analisis & Terjemahan: Jika analisis berbantuan AI atau terjemahan multibahasa diaktifkan, hanya struktur bagan dan teks analisis yang diperlukan yang diproses; penyedia production mengikuti pengaturan terverifikasi di kartu sistem
- Kueri: Saat melakukan kueri melalui ID bagan, data dibaca dari Cloudflare R2/D1 dan ditampilkan di browser
- Akses pencarian depan berlaku enam bulan untuk gratis, satu tahun untuk biasa, dan tanpa batas untuk paket lanjutan atau khusus. Setelah gratis/biasa kedaluwarsa, isi bagan R2 dihapus; hanya indeks konsumen ringkas serta catatan pesanan/audit disimpan. Penghapusan oleh pengguna menulis status soft delete yang langsung memblokir pencarian, daftar, dan penimpaan publik. Data terlindungi dan metadata audit tetap disimpan. Ini penghapusan akses depan, bukan pemusnahan fisik.
7. Transfer Data Lintas Batas
Jika terjadi insiden keamanan data pada layanan pihak ketiga yang digunakan Platform ini, seperti penyimpanan Cloudflare atau penyedia AI yang telah diungkapkan, Platform ini akan memberi tahu pengguna sesegera mungkin melalui pengumuman situs web, termasuk cakupan dampak dan langkah respons yang disarankan. Karena Platform ini tidak mengumpulkan email atau nomor telepon, pemberitahuan individual tidak dapat dikirim.
8. Perlindungan Anak di Bawah Umur
Platform ini tidak ditujukan untuk individu di bawah usia 16 tahun. Jika Anda berusia di bawah 16 tahun, silakan gunakan Platform ini di bawah bimbingan orang tua atau wali. Platform ini tidak secara sengaja mengumpulkan informasi pribadi anak di bawah umur.
9. Pengungkapan Pemasaran Afiliasi
Beberapa halaman Platform ini berisi tautan rekomendasi pemasaran afiliasi (affiliate marketing). Ketika Anda membeli produk melalui tautan ini, Platform ini mungkin menerima komisi rujukan kecil yang dibayar oleh merek, yang tidak akan meningkatkan harga yang Anda bayar.
- Semua rekomendasi yang berisi tautan afiliasi ditandai dengan atribut
rel="noopener sponsored" - Konten rekomendasi didasarkan pada evaluasi produk Platform ini dan tidak dipengaruhi oleh tingkat komisi
- Platform ini tidak mengumpulkan data perilaku apa pun dari aktivitas Anda di situs belanja pihak ketiga karena hubungan afiliasi
- Anda bebas memilih apakah akan mengklik atau membeli; hal ini tidak memengaruhi penggunaan fitur Platform apa pun
10. Hak Anda
Anda dapat kapan saja:
- Menolak memberikan data tanggal lahir (tidak ada data yang akan disimpan)
- Meminta penghapusan data kartu Anda (hubungi kami melalui Instagram @mychenan)
- Berhenti menggunakan layanan ini
11. Penafian
Hasil analisis astrologi yang disediakan oleh Platform ini (termasuk bagan Zi Wei Dou Shu dan laporan numerologi) hanya ditujukan untuk eksplorasi diri, pembelajaran, dan referensi pribadi, serta tidak merupakan dan tidak boleh dianggap sebagai bentuk nasihat hukum, keuangan, medis, psikologis, atau perencanaan hidup apa pun.
- Analisis astrologi didasarkan pada teori metafisika tradisional dan perhitungan matematika; akurasi dan penerapannya bervariasi untuk setiap individu
- Platform ini tidak bertanggung jawab atas keputusan, tindakan, atau konsekuensi apa pun yang diambil pengguna berdasarkan hasil analisis
- Jika Anda memerlukan saran profesional, silakan konsultasikan dengan profesional berlisensi di bidang terkait
- Platform ini berhak mengubah, menangguhkan, atau menghentikan layanannya kapan saja tanpa pemberitahuan sebelumnya
12. Penanganan Kebocoran Data
Jika terjadi insiden keamanan data pada layanan pihak ketiga yang digunakan Platform ini, seperti penyimpanan Cloudflare atau penyedia AI yang telah diungkapkan, Platform ini akan memberi tahu pengguna sesegera mungkin melalui pengumuman situs web, termasuk cakupan dampak dan langkah respons yang disarankan. Karena Platform ini tidak mengumpulkan email atau nomor telepon, pemberitahuan individual tidak dapat dikirim.
13. Pembaruan Kebijakan
Jika ada perubahan signifikan pada kebijakan ini, tanggal pembaruan di halaman ini akan direvisi. Penggunaan layanan yang berkelanjutan merupakan penerimaan kebijakan yang diperbarui.
14. Kepatuhan terhadap Undang-Undang Pelindungan Data Pribadi (UU PDP)
Platform ini mematuhi Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi Republik Indonesia. Berikut informasi tambahan sesuai ketentuan UU PDP:
Dasar Hukum Pemrosesan
Kami memproses data pribadi Anda berdasarkan dasar hukum berikut:
- Persetujuan (Pasal 20): Dengan memasukkan data kelahiran Anda secara sukarela dan menggunakan layanan kami, Anda memberikan persetujuan untuk pemrosesan data tersebut guna menghasilkan kartu astrologi Anda
- Kepentingan sah (Pasal 20): Kami menyimpan catatan teknis minimal yang diperlukan untuk keamanan dan pengoperasian layanan
Hak Subjek Data Pribadi
Sesuai UU PDP, Anda memiliki hak-hak berikut:
- Hak untuk mengakses: Meminta salinan data pribadi yang kami proses tentang Anda
- Hak untuk memperbaiki: Meminta perbaikan atas data yang tidak akurat
- Hak untuk menghapus: Meminta penghapusan data pribadi Anda
- Hak untuk membatasi pemrosesan: Meminta pembatasan pemrosesan data Anda
- Hak untuk menarik persetujuan: Anda dapat menarik persetujuan kapan saja tanpa memengaruhi keabsahan pemrosesan sebelumnya
- Hak untuk mengajukan keberatan: Mengajukan keberatan atas pemrosesan data pribadi Anda
Untuk menggunakan hak-hak tersebut, silakan hubungi kami melalui Instagram @mychenan. Kami akan menanggapi permintaan Anda dalam waktu 3x24 jam.
Kami tidak menjual data pribadi Anda.
15. Hubungi Kami
Jika Anda memiliki pertanyaan tentang Kebijakan Privasi ini, silakan hubungi kami melalui Instagram: @mychenan
Standar eksternal dan sumber primer
Sumber primer berikut menjadi acuan halaman ini. Ini adalah tolok ukur, bukan dukungan pihak ketiga terhadap situs ini.
Current Machine Audit Snapshot
This block uses only traceable local audit data. No unsupported metrics or model claims are added.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 5 critical, 0 warnings.
Content Maintenance And Update Decision
This block makes governance-page content machine-checkable: every page must disclose its source artifacts, related pages, and the gate that reports update needs.
Update Decision
This is not static copy. When source artifacts, related policies, public metrics, or generators change, AI Ops reports evidence and an AI agent decides whether the page needs edits.
Human Boundary
Systems detect, report, and preserve machine-readable evidence. Codex/Claude agents perform final judgment and repair.
Verification Command
node scripts/verify-trust-pages.js --check
data/state-machine/trust-pages.jsondata/public-claim-registry.jsondata/sla-report.json- Related governance pages: Data Governance · Security Policy · Acceptable Use Policy · FAQ
- Update flow:
npm run update:trust-pages→npm run test:trust
Release Integrity And GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Verifiable Evidence Layer
This block is not a narrative claim. Each core assertion has a claim id, source JSON, hash, and a repeatable verification command. Public pages disclose governance evidence without exposing source code, secrets, private data, or exploitable attack details.
| Claim ID | Verifiable value | Status | Owner | Source and verification |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Public URL and canonical inventory |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Trust page machine audit |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface audit |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / structured data audit |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Status page SLA source |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini benchmark alignment |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Transparency report SHA-256 anchor |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG signing status |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
OpenAI / Anthropic / Google Gemini Alignment
The governance surface is benchmarked against the three public frameworks: model docs, system/model cards, safety evaluation, data governance, and use policies. This is benchmark alignment, not a claim that every provider is active in production inference. Official docs checked: 2026-07-31
| Provider | Governance focus | Starnum disclosure | Official source |
|---|---|---|---|
| OpenAI | Model documentation, latest model notes, safety best practices, and data controls. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://platform.openai.com/docs/models |
| Anthropic | Claude model documentation, system/model cards, Responsible Scaling, and safety policy. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API model documentation, safety settings, data governance, and platform policy. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://ai.google.dev/gemini-api/docs/models |
System Card V2.0: Technical Transparency Layer
This layer publishes the technical governance evidence that can be safely disclosed: architecture, data sources, AI-use boundaries, quality gates, release integrity, and provider alignment. Source code, secrets, exploitable attack details, and private data remain out of scope.
Public architecture
Cloudflare Pages/Workers, R2/D1/KV/Pagefind, and local generation scripts form the public-site and governance publication chain. Public pages disclose behavior, state, and traceable sources, not secrets or internal permissions.
AI-use disclosure
AI-assisted workflows are used for knowledge-base retrieval, cross-checking, and error detection. Governance documents are benchmarked against OpenAI, Anthropic, and Google Gemini public frameworks. Production model usage is disclosed only when code/config evidence exists.
Quality and safety gates
Governance page audit 180/180 passing, JSON-LD errors 0, discovery-surface errors 0. Status pages report critical / 5 critical, 0 warnings as-is.
Data traceability
Knowledge base 32,724 chunks, TM 789,031 entries, AI answer-ready 7,976/7,976. Public metrics trace to data/state-machine/*, data/*audit*.json, and transparency reports.
| Governance area | OpenAI | Anthropic | Google Gemini | Starnum implementation evidence |
|---|---|---|---|---|
| Model/system-card disclosure | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Safety evaluation and use boundaries | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| Data governance | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| Monitoring and release | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- Sources: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sources: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sources: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Official benchmark docs checked: 2026-07-31; links are listed in the OpenAI / Anthropic / Google Gemini alignment table.
The V2.0 goal is not more claims; it separates implemented controls from planned controls. Production usage, benchmark alignment, status exceptions, GPG signing, and SLA breaches are disclosed from source data.