GNOM.

Hukum

Teks hukum ini ditulis ulang dan disunting berdasarkan makna sumber bahasa Inggris. Peninjauan bahasa dan hukum oleh pihak eksternal masih belum dilakukan; jika terdapat perbedaan, versi bahasa Inggris yang berlaku.

Versi 0.2 · 2026-06-21 Efektif

Tinjauan penasihat hukum yang memenuhi syarat masih menunggu dokumen ini.

Buka sumber bahasa Inggris pengendali

GNOM Kebijakan Privasi

Versi: 0.2 Tanggal efektif: 2026-06-21 Status: Rilis eksperimental tahap awal

Harap baca dengan cermat. GNOM adalah proyek eksperimental tahap awal dan tidak dioperasikan oleh badan hukum terdaftar; kontributornya mengoperasikannya dalam kapasitas individu atau sukarela. Kebijakan ini menjelaskan cara kami menangani informasi saat ini. Perhatikan bahwa data blockchain bersifat publik dan permanen dan tidak dapat kami hapus atau ubah. Kebijakan ini merupakan versi awal dan akan diperbarui seiring dengan perkembangan proyek dan struktur hukumnya.

1. Siapa yang dicakup oleh kebijakan ini

Kebijakan Privasi ini menjelaskan bagaimana proyek GNOM, sebuah proyek sumber terbuka tahap awal dan tidak berhubungan yang dioperasikan oleh kontributornya ("GNOM", "kami", "kita", atau "milik kami"), mengumpulkan, menggunakan, membagikan, dan melindungi informasi saat Anda menggunakan situs web, aplikasi, API, antarmuka kontrak pintar GNOM, dokumentasi, alat pembuatan proyek, pendanaan aliran, aliran klaim token, dan layanan terkait (secara kolektif disebut "Layanan"). GNOM bukanlah perusahaan terdaftar, yayasan, atau badan hukum lainnya.

Kebijakan ini harus dibaca bersama dengan Ketentuan Layanan GNOM.

2. Ringkasan aliran data saat ini

GNOM mengutamakan dompet. Saat peluncuran, pengidentifikasi akun inti adalah alamat dompet publik, bukan nama pengguna/kata sandi akun.

Aliran data saat ini yang tercermin dalam kebijakan ini adalah:

  • otentikasi dompet menggunakan Masuk dengan Ethereum (SIWE);
  • frontend menyimpan token akses JWT di browser localStorage;
  • backend menyimpan catatan pengguna, proyek, tahapan, tugas, komentar, investasi, kontribusi aktivasi, pemberitahuan, reputasi, dan tindakan admin di PostgreSQL;
  • analitik menggunakan Umami yang dihosting sendiri di analytics.gnom.one, dikonfigurasi sebagai analitik agregat tanpa cookie;
  • pelacakan kesalahan frontend menggunakan instance Bugsink yang dihosting sendiri di errors.gnom.one melalui protokol Sentry;
  • log dan observabilitas dijalankan pada infrastruktur yang dikontrol GNOM menggunakan Traefik, Prometheus, Loki, Grafana, dan layanan terkait;
  • Fitur AI menggunakan Groq melalui SDK yang kompatibel dengan OpenAI saat GROQ_API_KEY dikonfigurasi; jika tidak, tanggapan tiruan akan digunakan.

Jika konfigurasi kami berubah, kami akan memperbarui kebijakan ini.

3. Informasi yang kami kumpulkan

Dompet dan data autentikasi

Kami dapat mengumpulkan:

  • alamat dompet;
  • SIWE tidak ada;
  • Pesan dan tanda tangan SIWE selama verifikasi;
  • Token akses JWT dan metadata token;
  • ID rantai, status dompet terhubung, dan metadata interaksi dompet terkait.

Kunci pribadi, frase awal, dan frase pemulihan dompet tidak pernah diminta oleh GNOM dan tidak boleh dibagikan kepada kami.

Akun platform dan data aktivitas

Kami dapat mengumpulkan:

  • ID pengguna, alamat dompet, peran, reputasi, waktu pembuatan, dan waktu pembaruan;
  • proyek yang Anda buat, termasuk judul, deskripsi, tingkatan, domain, kompleksitas, status, status aktivasi, target aktivasi, total kontribusi, logo, dan data spesifikasi proyek;
  • tahapan, tugas, ketergantungan tugas, hadiah, hasil tugas, hasil tugas, status tugas, dan jumlah hadiah;
  • investasi, kontribusi aktivasi, status pengembalian dana, hash transaksi, perkiraan token, dan catatan pendanaan terkait;
  • komentar, pemberitahuan, peristiwa reputasi, tindakan admin, tindakan moderasi, dan catatan dukungan atau perselisihan;
  • data blockchain publik diperlukan untuk menampilkan saldo, transaksi, klaim, tahapan, brankas, kontrak token, atau kontrak proyek.

Beberapa informasi ini mungkin terlihat secara publik di Layanan, di blockchain publik, atau melalui penjelajah blok.

Konten buatan pengguna dan dibantu AI

Kami dapat mengumpulkan ide proyek, petunjuk, rancangan spesifikasi, pesan obrolan, teks proyek yang dihasilkan, kode yang dihasilkan, deskripsi tugas, tinjauan AI, komentar, penyerahan tugas, dan konten lain yang Anda kirimkan atau hasilkan melalui Layanan.

Saat fitur AI diaktifkan, perintah dan konteks yang relevan dapat dikirim ke Groq untuk inferensi model. Jangan kirimkan rahasia, kunci pribadi, frase awal, informasi bisnis rahasia, atau data pribadi yang Anda tidak ingin diproses oleh penyedia AI.

File yang diunggah

Backend saat ini mendukung pengunggahan logo proyek. File yang diunggah dapat mencakup metadata file, konten file, jalur atau URL penyimpanan, waktu pengunggahan, keterkaitan proyek, dan metadata moderasi atau tinjauan keamanan terkait.

Teknis, perangkat, dan data log

Kami dapat mengumpulkan:

  • Alamat IP, agen pengguna, jalur permintaan, cap waktu, kode status, perujuk, dan metadata jaringan;
  • perangkat, browser, sistem operasi, bahasa, area pandang, dan metadata kinerja;
  • Kesalahan API, kesalahan aplikasi, pelacakan tumpukan, versi rilis, lingkungan, dan remah roti debug;
  • log batas tarif, pencegahan penyalahgunaan, keamanan, dan infrastruktur.

Telemetri dihapuskan menurut docs/architecture/pii-policy.md: header otorisasi, cookie, tanda tangan SIWE, nonce, bidang mirip kunci pribadi, badan permintaan, dan nilai sensitif diblokir atau disunting; alamat dompet disembunyikan atau dihilangkan dalam konteks analitik/kesalahan jika memungkinkan.

Data analisis

GNOM menggunakan Umami yang dihosting sendiri untuk analisis corong. Umami dikonfigurasi tanpa cookie. Ini mencatat tampilan halaman agregat dan peristiwa produk seperti pembukaan aplikasi, koneksi dompet, masuk, pembuatan proyek, aktivasi, tampilan proyek, dan peristiwa aliran investasi.

Payload peristiwa Analytics dihapus sebelum dikirim:

  • kolom dompet, alamat, hash transaksi, dan email dihilangkan;
  • autentikasi, token, kata sandi, tanda tangan, nonce, pesan SIWE, dan bidang pribadi dihilangkan;
  • string berbentuk alamat disamarkan;
  • jumlah dimasukkan ke dalam keranjang, bukan dikirim sebagai nilai mentah jika diinstrumentasikan seperti itu.

Cookie dan penyimpanan browser

Saat peluncuran, token autentikasi aplikasi GNOM disimpan di browser localStorage, bukan di cookie autentikasi.

Layanan dapat menggunakan:

  • localStorage untuk status autentikasi JWT dan preferensi UI sederhana seperti status mode pembuatan;
  • penyimpanan penyedia dompet yang dikendalikan oleh dompet atau SDK dompet;
  • Skrip tanpa cookie Umami untuk analisis agregat saat dikonfigurasi;
  • cookie UI opsional dari komponen UI pihak ketiga hanya jika komponen tersebut benar-benar digunakan pada platform yang diluncurkan;
  • cookie atau header infrastruktur dari proxy terbalik, alat kesalahan, alat analitik, atau dasbor internal yang dilindungi autentikasi.

Jika GNOM kemudian menambahkan cookie yang tidak penting, piksel iklan, pemutaran ulang sesi, pelacakan lintas situs, atau analisis berbasis cookie, UX cookie/pengungkapan harus diperbarui sebelum digunakan.

4. Bagaimana kami menggunakan informasi

Kami menggunakan informasi untuk:

  • menyediakan, mengoperasikan, mengamankan, memelihara, dan meningkatkan Layanan;
  • mengautentikasi dompet dan memelihara sesi;
  • membuat, menampilkan, mendanai, memoderasi, dan mengelola proyek, tahapan, tugas, komentar, hadiah, kontribusi, klaim, pengembalian uang, dan pemberitahuan;
  • menghitung reputasi, hak akses, status tugas, status pendanaan, pratinjau hadiah, dan informasi klaim token;
  • menyediakan pembuatan proyek yang dibantu AI, penulisan ulang spesifikasi, pembuatan kode, pembuatan tugas, tinjauan, dan fitur rekomendasi;
  • mendeteksi, mencegah, menyelidiki, dan merespons penipuan, spam, penyalahgunaan, aktivitas sybil, insiden keamanan, laporan penyusupan dompet, risiko sanksi, pelanggaran kebijakan, dan aktivitas ilegal;
  • melakukan debug kesalahan, memantau keandalan, mengukur saluran peluncuran, dan memahami penggunaan produk secara keseluruhan;
  • mematuhi kewajiban hukum, menegakkan ketentuan, menanggapi proses hukum, dan melindungi hak, keamanan, dan integritas platform;
  • mengkomunikasikan pesan layanan, keamanan, hukum, operasional, atau dukungan.

5. Dasar hukum dan hak berdasarkan wilayah

Tergantung pada lokasi Anda, dasar hukum kami dapat mencakup:

  • pemenuhan kontrak dengan Anda;
  • mengoperasikan dan mengamankan Layanan berdasarkan kepentingan yang sah;
  • mematuhi kewajiban hukum;
  • melindungi pengguna, GNOM, dan publik;
  • persetujuan Anda jika diperlukan.

Pengguna di wilayah tertentu mungkin memiliki hak untuk mengakses, memperbaiki, menghapus, membatasi, menolak, atau menerima salinan data pribadi, dan untuk membatalkan persetujuan jika pemrosesan didasarkan pada persetujuan.

Data Blockchain mungkin bersifat publik, tidak dapat diubah, dan berada di luar kendali sepihak GNOM. Kami mungkin tidak dapat menghapus atau mengubah data yang sudah ditulis ke blockchain publik, disalin oleh pihak ketiga, diindeks oleh penjelajah blok, atau disertakan dalam sistem desentralisasi.

Untuk menggunakan hak privasi, hubungi privacy@gnom.one. Kami mungkin perlu memverifikasi permintaan Anda, termasuk dengan meminta Anda membuktikan kendali atas alamat dompet.

6. Kapan kami membagikan informasi

Kami dapat berbagi informasi dengan:

  • penyedia hosting, penerapan, basis data, pencadangan, observasi, dan infrastruktur;
  • alat operasional yang dihosting sendiri yang dikendalikan oleh GNOM, termasuk Bugsink, Umami, Loki, Prometheus, Grafana, dan Traefik;
  • Penyedia AI, saat ini Groq ketika fitur AI diaktifkan;
  • penyedia dompet, infrastruktur penghubung dompet, penyedia RPC, penjelajah blok, pengindeks, jembatan, pertukaran terdesentralisasi, dan jaringan blockchain yang Anda pilih untuk berinteraksi;
  • penasihat keamanan, anti-penyalahgunaan, hukum, akuntansi, pajak, kepatuhan, audit, dan profesional;
  • penegak hukum, regulator, pengadilan, pihak lawan, atau pihak lain apabila diwajibkan oleh hukum, proses hukum, kebutuhan keselamatan, atau perlindungan hak;
  • pengguna lain atau publik ketika Anda mengirimkan proyek publik, komentar, tugas, aktivitas pendanaan, klaim, hash transaksi, alamat dompet, atau interaksi on-chain.

Kami tidak menjual informasi pribadi dalam arti biasa seperti menjual daftar pengguna demi uang. Kami masih meninjau apakah integrasi analitik, dompet, rujukan, teknologi iklan, atau pihak ketiga menciptakan kewajiban "penjualan", "berbagi", atau iklan bertarget berdasarkan undang-undang privasi yang berlaku.

7. Blockchain publik dan data platform publik

Alamat dompet, hash transaksi, transfer token, interaksi kontrak, saldo, klaim, kontribusi pendanaan, dan aktivitas blockchain lainnya dapat dilihat di Gnosis Chain dan melalui penjelajah blok publik. GNOM tidak dapat mengontrol catatan blockchain publik, pengindeksan pihak ketiga, analitik, pengikisan, atau publikasi ulang.

Halaman proyek, komentar, penyerahan tugas, hasil yang diterima, reputasi, referensi dompet publik, dan status pendanaan publik dapat dilihat oleh pengguna dan pengunjung lain.

Jangan mengirimkan informasi ke Layanan atau blockchain publik jika Anda berharap informasi tersebut tetap bersifat pribadi.

8. Keamanan dan retensi

GNOM menggunakan langkah-langkah teknis dan organisasi yang dimaksudkan untuk melindungi informasi, termasuk kontrol akses, manajemen rahasia, keamanan transportasi, scrubbing telemetri, rutinitas pencadangan, pemantauan, dan akses terbatas ke dasbor internal.

Tidak ada sistem yang benar-benar aman. Penyusupan dompet, phishing, ekstensi browser berbahaya, kegagalan RPC, bug kontrak pintar, pemadaman pihak ketiga, atau penyusupan perangkat pengguna dapat memengaruhi privasi dan dana Anda.

Periode penyimpanan bergantung pada tipe data dan kebutuhan operasional:

  • nonce otentikasi berumur pendek;
  • JWT kedaluwarsa sesuai dengan konfigurasi backend;
  • log server dan telemetri disimpan sesuai dengan konfigurasi penerapan, dengan Loki saat ini didokumentasikan selama 14 hari;
  • Bugsink/retensi kesalahan dan retensi analitik Umami mengikuti konfigurasi default yang dihosting sendiri kecuali diubah;
  • catatan proyek, pengguna, kontribusi, investasi, reputasi, pemberitahuan, admin, dan moderasi dapat disimpan selama diperlukan untuk mengoperasikan Layanan, menjaga kemampuan audit, menyelesaikan perselisihan, menegakkan persyaratan, mematuhi hukum, atau memelihara riwayat proyek publik;
  • catatan blockchain dapat bertahan tanpa batas waktu.

Periode retensi akhir masih dikonfirmasi seiring dengan matangnya operasi proyek.

9. Transfer data internasional

Infrastruktur GNOM, penyedia layanan, pengguna, dompet, blockchain, dan node publik mungkin berlokasi di negara yang berbeda. Informasi Anda mungkin diproses di luar negara tempat tinggal Anda.

Karena proyek ini belum didirikan di satu yurisdiksi, mekanisme transfer formal lintas batas dan persyaratan pengolah masih dalam tahap penyelesaian. Jika Anda berada di wilayah dengan persyaratan transfer data tertentu, hubungi kami di privacy@gnom.one jika ada pertanyaan.

10. Anak di bawah umur

Layanan tidak ditujukan untuk anak-anak berusia di bawah 18 tahun, atau usia dewasa di yurisdiksi pengguna, jika lebih tinggi. Kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak-anak.

Jika Anda yakin seorang anak telah memberikan informasi pribadi kepada GNOM, hubungi privacy@gnom.one.

11. Pilihan Anda

Anda dapat:

  • putuskan sambungan dompet Anda melalui penyedia dompet Anda;
  • hapus GNOM JWT dari browser localStorage dengan keluar atau menghapus data situs;
  • gunakan kontrol browser untuk menghapus penyimpanan situs;
  • memilih untuk tidak mengirimkan informasi proyek, komentar, perintah, tugas, atau profil opsional;
  • meminta akses, koreksi, penghapusan, pembatasan, atau portabilitas jika berlaku;
  • menolak pemrosesan tertentu jika berlaku;
  • hubungi kami tentang masalah privasi atau keamanan.

Menghapus penyimpanan lokal dapat membuat Anda keluar. Itu tidak akan menghapus catatan blockchain publik atau konten yang sudah dipublikasikan secara publik.

12. Perubahan pada kebijakan ini

Kami dapat memperbarui Kebijakan Privasi ini seiring dengan perubahan Layanan, aliran data, penyedia, persyaratan hukum, atau konfigurasi peluncuran.

Kebijakan yang diperbarui akan menunjukkan tanggal efektif baru. Jika perubahan bersifat material, GNOM akan memberikan pemberitahuan tambahan jika diwajibkan oleh hukum atau sesuai untuk perubahan tersebut.

13. Kontak

Permintaan dan pertanyaan privasi harus dikirim ke:

The GNOM project (unincorporated)
privacy@gnom.one