← All legal documents

Balance — Pemberitahuan Privasi Anak dan Pemberitahuan Langsung kepada Orang Tua

Effective date: 19 July 2026 Last updated: 19 July 2026

Berlaku untuk: setiap anak yang perangkat Android-nya telah dipasangkan dengan akun Balance orang tua, terlepas dari negara tempat orang tua tinggal.

Dokumen ini adalah Pemberitahuan Privasi Anak yang menyertai Kebijakan Privasi kami dan Pemberitahuan Langsung kepada Orang Tua yang disyaratkan berdasarkan Children's Online Privacy Protection Act ("COPPA") AS. Dokumen ini juga memenuhi kewajiban pemberitahuan orang tua dari UK Age Appropriate Design Code ("UK Children's Code"), Pasal 8 GDPR UE/Inggris ("GDPR-K"), Pasal 16 Undang-Undang 21.719 Chili, dan Pasal 6 dan 7 Undang-Undang 1581 Kolombia yang dibaca bersama dengan doktrin "kepentingan terbaik anak".

Ditulis untuk orang tua dan wali hukum. Anak tidak melihat, menandatangani, atau mengklik "Saya setuju" pada dokumen ini, pada Kebijakan Privasi kami, pada Ketentuan Layanan kami, atau pada apa pun di dalam Balance. Orang tua — orang dewasa terverifikasi — membuat setiap keputusan persetujuan dalam Balance atas nama anak.

Jika Anda hanya memiliki sedikit waktu, baca Bagian 2 (ringkasan satu halaman) dan Bagian 11 (cara menolak, meninjau, memperbaiki, atau menghapus data anak).


1. Siapa yang mengumpulkan dan menggunakan data anak Anda

Operator / pengendali data BabaYaga Program, TOO — persekutuan dengan tanggung jawab terbatas yang diorganisasikan berdasarkan hukum Kazakhstan.
Alamat terdaftar ul. Ongarsynova 10, kv. 175, distrik Esil, Astana 010000, Kazakhstan.
Nomor identifikasi bisnis (BIN) 260540024651.
Aplikasi Balance — paket Android com.babayagaprogram.balance, dijual dan diperbarui melalui Google Play.
Penandatangan resmi , Direktur.
Bantuan umum
Pertanyaan privasi / perlindungan data (kontak privasi yang ditunjuk)
Laporan keamanan anak dan insiden keamanan (kontak keamanan anak yang ditunjuk)
Telepon

Perwakilan UE berdasarkan Pasal 27 GDPR. Untuk keluarga di Uni Eropa dan EEA, perwakilan resmi kami adalah Prighter EU Rep GmbH. Alamat: Schellinggasse 3, 1010 Wina, Austria. Formulir penerimaan: https://app.prighter.com/portal/12736305032.

Perwakilan Inggris berdasarkan Pasal 27 UK GDPR. Untuk keluarga di Inggris, perwakilan resmi kami adalah Prighter Ltd (UK). Alamat: 20 Mortlake High Street, London SW14 8JN, Inggris.

Untuk negara lain (daftar lengkap ada di Bagian 14 Pemberitahuan ini dan di Bagian 18 Kebijakan Privasi), regulator lokal dan jalur pengaduan dipublikasikan dalam lampiran negara yang menyertai Pemberitahuan ini.


2. Ringkasan satu halaman untuk orang tua

Sisa Pemberitahuan ini adalah versi panjang dari janji-janji tersebut.


3. Mengapa Pemberitahuan Privasi Anak yang terpisah ada

Balance memiliki dua pengguna nyata di setiap rumah tangga: seorang orang tua (orang dewasa yang membuat akun, mengonfigurasi semuanya, dan merupakan pihak lawan sisi pengendali dalam catatan persetujuan kami) dan seorang anak (anak di bawah umur yang perangkat Android-nya dipasangkan orang tua dengan akun, dan yang data pribadinya menjadi subjek sebagian besar pengolahan kami). Karena anak adalah anak di bawah umur, beberapa yurisdiksi mensyaratkan kami mempublikasikan pemberitahuan khusus tentang bagaimana data anak ditangani, secara terpisah dari Kebijakan Privasi umum. Itulah dokumen ini. Dokumen ini tidak menggantikan Kebijakan Privasi — dokumen ini melengkapinya.

Pemberitahuan ini juga berfungsi sebagai Pemberitahuan Langsung kepada Orang Tua yang disyaratkan oleh 16 CFR § 312.4(c) untuk keluarga AS yang tercakup oleh COPPA. Kebijakan Privasi di privacy.html berfungsi sebagai pemberitahuan daring yang disyaratkan oleh 16 CFR § 312.4(d).


4. Informasi apa yang dikumpulkan Balance tentang anak Anda

Karena Balance dikontrol oleh orang tua, apa pun yang dijelaskan di bawah ini dikumpulkan hanya setelah Anda, orang tua, telah membuat profil anak dan memasangkan perangkat anak dengan menyelesaikan alur pemasangan dalam aplikasi. Tidak ada dalam daftar ini yang dikumpulkan sebelum langkah tersebut.

Kami menyusun Pemberitahuan ini berdasarkan kategori — kategori yang sama yang digunakan dalam Kebijakan Privasi kami. Menambahkan bidang teknis baru ke salah satu basis data kami tidak mengubah apa yang Anda baca di sini kecuali bidang tersebut memperkenalkan kategori baru data pribadi (misalnya, data lokasi), dan kami tidak berencana memperkenalkannya.

4.1 Informasi yang Anda berikan kepada kami saat membuat profil anak

Kami tidak meminta nama belakang asli anak, sekolah, alamat, foto, pengenal pemerintah, handle media sosial, atau pengenal lain apa pun selain item di atas.

4.2 Informasi dari perangkat Android anak yang dipasangkan

Perangkat anak menghasilkan dan mengirimkan item yang tercantum di bawah ini. Anak tidak mengetik, mengklik, atau memilih apa pun dari ini — semuanya adalah output otomatis dari fungsi kontrol orang tua yang diaktifkan orang tua.

Kami tidak merekam: - apa yang diketik anak di keyboard; - apa yang dilihat anak di layar (tangkapan layar, konten layar, atau rekaman layar); - situs web mana yang dikunjungi anak, atau riwayat browser atau kueri pencarian anak; - video YouTube mana yang ditonton anak (kami hanya menghitung bahwa aplikasi YouTube berada di latar depan selama N menit; kami tidak melihat URL video, judul, atau riwayat rekomendasi); - chat, pesan, notifikasi dari aplikasi lain, kontak, atau buku alamat anak; - suara atau audio mikrofon anak di luar layar tangkap video bukti aktif (lihat § 4.3); - lokasi anak.

4.3 Media bukti terenkripsi ujung-ke-ujung (hanya ketika Anda mengonfigurasi tugas untuk memerlukan foto atau video)

Anda dapat mengonfigurasi tugas sehingga anak harus mengirimkan foto atau video untuk menandai tugas selesai — misalnya, "tunjukkan halaman tugas rumahmu". Ketika anak mengetuk Tangkap, perangkat anak membuka kamera. Audio hanya ditangkap sebagai soundtrack video bukti (jalur foto tidak merekam audio). Tidak ada yang diunggah sampai anak menekan Kirim.

Ketika anak mengirimkan, hal berikut terjadi di perangkat anak, sebelum byte apa pun meninggalkan ponsel:

  1. Perangkat anak menghasilkan kunci enkripsi per file yang baru ("kunci enkripsi file" atau FEK).
  2. Perangkat anak mengenkripsi foto/video dengan XChaCha20-Poly1305 (AEAD) menggunakan FEK tersebut.
  3. FEK kemudian dibungkus ke kunci publik X25519 perangkat orang tua Anda (dan ke setiap perangkat orang tua resmi Anda, jika Anda memiliki lebih dari satu).
  4. Perangkat anak meminta URL unggah bertanda tangan berumur pendek (5 menit) dari backend kami dan mengunggah teks tersandi yang dihasilkan langsung ke penyedia penyimpanan kami, Google Cloud Storage, sepenuhnya melewati server aplikasi kami.
  5. Perangkat anak menyimpan bukti untuk waktu yang diperlukan untuk mengonfirmasi bahwa unggahan selesai, kemudian menghapus teks polos asli dari cache perangkat.

Hasilnya adalah: backend kami tidak pernah melihat konten teks polos dari foto atau video, dan penyedia penyimpanan kami Google Cloud Storage juga tidak pernah melihatnya. Baik kami maupun sub-prosesor mana pun tidak dapat melihat, memulihkan, mentranskripsikan, melakukan hash, atau menyerahkan media bukti teks polos. Hanya perangkat resmi orang tua yang dapat mendekripsi file. Lihat Bagian 9 Kebijakan Privasi untuk kriptografi lebih rinci.

Tidak ada pemilih galeri — hanya tangkapan di perangkat, sehingga kami tahu media bukti berasal dari perangkat.

Kami tidak menggunakan media bukti anak untuk tujuan apa pun selain memungkinkan orang tua meninjau dan menyetujui/menolak tugas terkait. Kami tidak: - menampilkan media bukti kepada siapa pun di luar keluarga; - menganalisis kontennya; - mengindeks, mencari, mentranskripsikan, atau menghasilkan metadata darinya; - menggunakannya kembali untuk peningkatan produk dalam bentuk apa pun.

Media bukti terenkripsi dihapus secara otomatis 30 hari setelah tugas terkait ditutup (disetujui, ditolak, dicabut, terlewat, atau dibatalkan). Orang tua dapat menghapus lebih cepat dari dalam aplikasi.

4.4 Data verifikasi dan keamanan tentang orang tua yang menyentuh catatan anak

Beberapa item secara teknis terlampir pada orang tua (karena orang tua memegang akun) tetapi dicantumkan di sini demi kelengkapan karena merupakan bagian dari lapisan perlindungan di sekitar data anak:

4.5 Data teknis operasional

Ketika perangkat anak menghubungi backend kami, kami menerima data permintaan HTTP standar — metode, rute, status respons, kode kesalahan, waktu permintaan — yang disimpan dalam log server kami (disimpan sesuai Bagian 8 Kebijakan Privasi). Untuk permintaan yang sensitif terhadap autentikasi, kami juga memproses sementara alamat IP permintaan untuk membatasi penyalahgunaan. Perangkat anak tidak mengirimkan nomor telepon, pengenal SIM, ID Iklan Android, atau pengenal perangkat persisten lain apa pun selain deviceId acak yang dijelaskan di § 4.2.

4.6 Apa yang secara eksplisit tidak kami kumpulkan dari anak Anda

Untuk menghapus ambiguitas, Balance tidak mengumpulkan atau memproses hal-hal berikut dari anak Anda:


5. Cara kami menggunakan data anak, dan dasar hukumnya

Kami menggunakan kategori dalam Bagian 4 untuk satu tujuan saja: untuk menjalankan layanan kontrol orang tua yang dibeli orang tua. Itu berarti, secara konkret:

Dasar hukum (per yurisdiksi):

Di setiap negara ini, fitur pemantauan, batas waktu layar, tugas, dan hadiah Balance dilakukan atas arahan orang tua, secara ketat untuk keselamatan, kesejahteraan, dan pengawasan orang tua terhadap anak, dan tidak pernah digunakan untuk iklan, pembuatan profil, atau tujuan komersial lainnya. Ini adalah tujuan "keselamatan anak" yang diakui oleh Bagian B Lampiran Keempat DPDP Rules 2025 India, kerangka kerja alat pengawasan orang tua dari GR 17/2025 ("PP Tunas") Indonesia dan ECA Digital (Lei 15.211/2025) Brasil, model persetujuan orang berkompeten dari POPIA §35 Afrika Selatan, dan model persetujuan perwakilan hukum dari PIPA art 22-2 Korea Selatan.

Kami tidak mengandalkan persetujuan anak untuk pengolahan apa pun dalam Bagian 5. Anak adalah subjek data di bawah Balance, bukan pihak yang menyetujui.


6. Kami tidak menampilkan iklan kepada anak, dan kami tidak membuat profil anak

Diulang di sini karena ini adalah promise paling penting dalam Pemberitahuan ini:

Di beberapa negara, ini juga merupakan perintah statutori yang kami rangkul: larangan ECA Digital (Lei 15.211/2025) Brasil, GR 17/2025 ("PP Tunas") Indonesia terhadap pembuatan profil komersial anak, dan larangan DPDP Act 2023 §9(3) India terhadap pelacakan, pemantauan perilaku, dan iklan bertarget yang diarahkan pada anak semuanya melarang apa yang sudah ditolak Balance untuk dilakukan.


7. Pengungkapan data anak — sub-prosesor

Kami menggunakan sejumlah kecil penyedia layanan untuk menjalankan Balance. Masing-masing terikat oleh perjanjian pengolahan data tertulis yang mensyaratkan mereka mengikuti instruksi kami, menjaga keamanan data anak Anda, dan tidak menggunakannya untuk tujuan mereka sendiri. Di bawah ini adalah daftar khusus yang menyentuh data anak:

Penyedia Peran Wilayah Apa yang dapat mereka lihat tentang anak
Emergent Labs Inc. (AS), menggunakan MongoDB Atlas (MongoDB, Inc., AS) untuk basis data produksi dan penyedia cloud terkelola tambahan yang dioperasikan oleh Emergent Hosting backend dan basis data kami Amerika Serikat Semua yang ada di § 4.1 + § 4.2 + § 4.4 + § 4.5 kecuali: media teks polos (tidak pernah mencapai backend — dienkripsi ujung-ke-ujung di perangkat anak sebelum unggah), OTP teks polos (kami hanya menyimpan hash dengan pepper), kunci enkripsi media yang tidak terbungkus (yang tidak pernah meninggalkan perangkat Anda tanpa terbungkus). Log aplikasi (rute, status, waktu, IP pada endpoint sensitif autentikasi) disimpan sesuai kebijakan penghapusan konten dan retensi log yang dipublikasikan Emergent (Ketentuan Layanan Emergent §§ 3.3 dan 9.4). MongoDB Atlas beroperasi berdasarkan Perjanjian Pengolahan Data yang dipublikasikan sendiri dengan Klausul Kontrak Standar UE, tersedia di https://www.mongodb.com/legal/dpa, yang mencakup lapisan penyimpanan tempat data anak sebenarnya berada saat diam.
Google LLC melalui Google Cloud Storage (AS) Penyimpanan media bukti terenkripsi ujung-ke-ujung Amerika Serikat Hanya teks tersandi buram. Baik Google Cloud Storage maupun kami tidak dapat membacanya.
Google LLC melalui Google Cloud (AS) Cadangan berkala (harian) basis data operasional kami Amerika Serikat Salinan catatan operasional anak yang disimpan dalam basis data (§ 4.1, § 4.2, § 4.4, § 4.5 — nama, usia, total penggunaan, katalog aplikasi terpasang, tugas dan buku besar waktu diperoleh, pengenal perangkat, token push), selain item yang tidak pernah mencapai backend kami dalam bentuk terbaca (media bukti teks polos dan kunci enkripsi media yang tidak terbungkus).
Google LLC melalui Firebase Cloud Messaging (AS) Mengirimkan notifikasi push ke perangkat anak Amerika Serikat Token push yang terlampir pada perangkat anak, ditambah isi+judul singkat setiap push pada saat pengiriman. Kami dengan sengaja menjaga isi push bebas dari konten sensitif (tidak ada pratinjau media bukti, tidak ada isi pesan, tidak ada nama lengkap anak).
Google LLC melalui Firebase Crashlytics (AS) Diagnostik crash anonim dari build Balance anak Amerika Serikat Stack trace, model perangkat, versi OS, lokal, versi aplikasi Balance, dan pengenal instalasi Firebase. Tidak ada nama anak, tidak ada email, tidak ada konten media bukti, tidak ada teks tugas, tidak ada konten layar. Tidak ada data khusus yang ditulis ke Crashlytics.
Prighter Group (Prighter EU Rep GmbH, Austria; Prighter Ltd (UK), Inggris) Perwakilan Pasal 27 kami di UE dan Inggris UE + Inggris Isi dari permintaan hak subjek data apa pun yang diarahkan orang tua di UE/Inggris melalui Prighter. Prighter meneruskan permintaan tersebut kepada kami.

Kami tidak menggunakan Resend (sub-prosesor email kami) untuk mengirimkan apa pun kepada anak — hanya kepada orang tua.

Kami tidak menyematkan SDK iklan pihak ketiga, SDK atribusi, SDK pembuatan profil perilaku, atau SDK login sosial apa pun yang diarahkan pada anak dalam aplikasi Balance. Build anak menyematkan hanya satu SDK diagnostik Google — Firebase Crashlytics — hanya untuk diagnostik crash. Perangkat anak melakukan panggilan jaringan ke: (a) backend kami; (b) Google Cloud Storage untuk unggahan media terenkripsi; (c) Google Firebase Cloud Messaging untuk pengiriman push; dan (d) Google Firebase Crashlytics saat aplikasi crash. Tidak ada SDK analitik pada build anak. Firebase Analytics hadir hanya pada build orang tua — tidak pernah pada build anak — dan bahkan pada build orang tua, secara default dimatikan dan hanya dikumpulkan dengan persetujuan opt-in orang tua (lihat § 3.5 dan § 6 Kebijakan Privasi). Analitik tidak memainkan peran apa pun dalam cara kami menangani data anak.

Kami tidak menjual, menyewakan, atau memperdagangkan data pribadi anak. Kami tidak "membagikan" data pribadi anak untuk iklan perilaku lintas konteks sebagaimana didefinisikan dalam hukum privasi negara bagian AS yang berlaku.

Untuk keluarga di UE/EEA dan Inggris, mekanisme transfer internasional yang melindungi perpindahan lintas batas data anak dijelaskan dalam Bagian 7 Kebijakan Privasi.


8. Berapa lama kami menyimpan data anak — jadwal retensi

Ini adalah jadwal retensi tertulis yang diwajibkan COPPA yang diterapkan pada data anak.

Kategori data anak Retensi maksimum
Catatan akun anak (nama, usia, tanggal lahir opsional, avatar opsional, pengaturan, buku besar) Sampai orang tua menghapus anak; kemudian dalam 1 jam konfirmasi dalam aplikasi (atau berdasarkan batas waktu hukum di Bagian 11 untuk permintaan email/manual)
Total waktu layar harian per aplikasi (§ 4.2) 90 hari, kemudian dihapus otomatis
Katalog aplikasi terpasang di perangkat anak (§ 4.2) Diperbarui terus-menerus; dihapus ketika anak dihapus
Notifikasi yang ditujukan kepada anak 30 hari, kemudian dihapus otomatis
Media bukti terenkripsi (foto/video) dan thumbnail-nya (§ 4.3) 30 hari setelah tugas terkait ditutup, kemudian dihapus otomatis; orang tua dapat menghapus lebih cepat dari aplikasi
Kunci media terenkripsi (per perangkat per pasangan) Siklus hidup yang sama dengan anak yang mereka lindungi; dihapus dalam kaskade penghapusan anak
Kode reconnect yang digunakan untuk memasangkan kembali perangkat anak 15 menit, sekali pakai, dihapus otomatis
Log server operasional yang menyentuh perangkat anak Disimpan oleh penyedia hosting kami Emergent Labs Inc. sesuai kebijakan penghapusan konten dan retensi log yang dipublikasikan Emergent (Ketentuan Layanan Emergent §§ 3.3 dan 9.4)
Cadangan basis data operasional Dua lapisan: (a) snapshot operasional milik penyedia hosting kami sendiri, diatur oleh kebijakan retensi cadangan yang dipublikasikan oleh penyedia tersebut; dan (b) cadangan berkala (harian) kami dari basis data operasional yang disimpan dengan Google Cloud, disimpan dalam jendela bergulir 30 hari dan kemudian dihapus secara otomatis. Setelah cadangan berputar keluar, data pribadi yang dihapus di dalamnya menjadi tidak dapat dipulihkan.

Kami tidak menyimpan data anak setelah catatan anak dihapus, kecuali (a) dalam jendela cadangan operasional yang disebutkan di atas, yang kemudian berakhir secara otomatis, dan (b) di mana hukum di negara orang tua mengharuskan kami menyimpan catatan tertentu (dalam hal ini kami hanya menyimpan apa yang disyaratkan hukum, hanya selama yang disyaratkan, dan dalam penyimpanan arsip terisolasi).


9. Langkah keamanan yang melindungi data anak

Kami menggunakan, minimal, perlindungan teknis berikut untuk data anak. Bagian 9 Kebijakan Privasi berisi deskripsi kanonis; Pemberitahuan ini mengulangi item yang paling relevan bagi orang tua.

Jika pelanggaran data pribadi memengaruhi data anak, kami akan memberi tahu otoritas pengawas yang berwenang dan, jika diwajibkan oleh hukum, Anda, sejalan dengan Pasal 33 dan 34 GDPR, rezim pemberitahuan pelanggaran negara bagian AS yang berlaku pada negara bagian Anda, dan aturan setara di tempat lain.


10. Hak Anda sebagai orang tua

Sebagai orang tua, Anda dapat menjalankan hak berikut kapan saja, atas nama Anda dan atas nama anak Anda:

Hak-hak ini bersifat konkuren: menjalankan satu (misalnya, penghapusan) tidak mengesampingkan hak lainnya.

Mekanisme khusus negara: di Meksiko hak-hak ini dijalankan sebagai permintaan ARCO berdasarkan LFPDPPP (2025); di India melalui kanal pengaduan DPDP Act 2023, dalam batas waktu respons statutori DPDP Rules 2025; di Korea Selatan perwakilan hukum (orang tua) menjalankan hak anak di bawah 14 tahun berdasarkan PIPA art 22-2. Lampiran negara untuk negara Anda menyebutkan jalurnya.


11. Cara menolak, meninjau, memperbaiki, atau menghapus data anak — langkah konkret

Kami telah mencoba membuat setiap tindakan yang mungkin Anda inginkan dapat dilakukan dari dalam aplikasi, dalam sejumlah kecil ketukan.

Di dalam aplikasi — jalur tercepat:

  1. Buka Balance di perangkat orang tua.
  2. Masuk.
  3. Buka pengaturan privasi dalam aplikasi.
  4. Pilih salah satu: - Ekspor data — menghasilkan arsip JSON yang dapat diunduh dari catatan keluarga Anda (lihat Bagian 12 Kebijakan Privasi untuk formatnya). - Hapus anak — pilih anak; Anda akan diminta untuk mengonfirmasi; setelah konfirmasi kami segera menghentikan pengumpulan dari perangkat anak tersebut, mengatur catatan anak ke pending_deletion, dan menjalankan kaskade penghapusan setelah masa tenang 1 jam dalam aplikasi berlalu (permintaan email/manual dihormati berdasarkan batas waktu hukum di Bagian 11). Media bukti terenkripsi untuk anak tersebut dihapus dalam kaskade yang sama. - Hapus akun — menghapus akun orang tua dan setiap profil anak yang terlampir padanya (kaskade lengkap sebagaimana dijelaskan dalam Kebijakan Privasi).

Melalui email — untuk yurisdiksi di mana Anda lebih suka jejak bukti, atau jika alur dalam aplikasi tidak tersedia:

Tulis ke dari alamat email yang Anda gunakan untuk mendaftarkan akun, dan sertakan: - nama depan anak dan (jika Anda mengaturnya) avatar — cukup bagi kami untuk menemukan catatan yang benar; - tindakan yang Anda ingin kami lakukan (tinjau / perbaiki / hapus / batasi / portabilitas); - di mana Anda tinggal (agar kami menerapkan batas waktu hukum yang benar).

Kami akan membalas dalam batas waktu maksimum berikut: - Berdasarkan GDPR / UK GDPR: 30 hari kalender dari tanggal kami menerima permintaan (dapat diperpanjang hingga 90 hari untuk permintaan kompleks, dengan pemberitahuan). - Berdasarkan sebagian besar hukum privasi negara bagian AS (CCPA/CPRA, VCDPA, CPA, CTDPA, UCPA, TDPSA, dan lainnya): 45 hari kalender, dapat diperpanjang 45 hari lagi dengan pemberitahuan. - Berdasarkan COPPA (aturan Direct-Notice FTC): tanpa penundaan yang tidak wajar, dalam praktiknya dalam 10 hari kerja untuk permintaan penghapusan orang tua yang terverifikasi.

Kami dapat meminta Anda mengonfirmasi alamat email dalam arsip — dengan memasukkan OTP yang kami kirim ke alamat tersebut — sebelum kami bertindak atas permintaan penghapusan atau akses, untuk memastikan bahwa kami berbicara dengan pemegang akun sebenarnya dan bukan seseorang yang menyamar sebagai Anda.

Menolak pengumpulan lebih lanjut tanpa menghapus apa pun:

Anda dapat menolak kategori pengumpulan masa depan dengan cukup tidak mengaktifkan fitur yang menghasilkannya. Misalnya: jangan aktifkan bukti foto pada tugas apa pun, dan Balance tidak akan mengumpulkan media apa pun dari perangkat anak. Nonaktifkan jenis tugas, dan Balance akan berhenti mengumpulkan data yang dihasilkan jenis tugas tersebut.


12. Keselamatan anak, pelaporan, dan kerja sama kami dengan otoritas

Balance adalah aplikasi kontrol orang tua, bukan jejaring sosial. Kami tidak menyelenggarakan profil publik, posting publik, daftar teman, chat, komentar, atau permukaan lain apa pun di mana anak dapat dikontak oleh orang asing atau dapat mempublikasikan konten secara publik. Media bukti bersifat privat untuk keluarga dan dienkripsi ujung-ke-ujung (Bagian 4.3).

Jika Anda pernah ingin mengangkat masalah keselamatan anak — baik tentang Balance sendiri, atau tentang sesuatu yang telah terjadi di perangkat anak dan berkaitan dengan Balance — silakan tulis ke (kontak keamanan anak yang ditunjuk: ). Kami memperlakukan laporan keamanan anak sebagai antrean prioritas tertinggi kami dan berupaya mengakui dalam satu hari kerja.

Aplikasi Balance juga menawarkan tombol pelaporan dalam aplikasi pada setiap layar media bukti, sehingga orang tua atau perangkat anak yang dipasangkan dapat mengirimkan kekhawatiran langsung dari tempat kekhawatiran itu muncul. (Fitur ini tiba pada versi aplikasi Fase 3.4 — untuk status terbaru, lihat layar Tentang dalam aplikasi.)

Ketika hukum yang berlaku mengharuskan kami melaporkan Materi Pelecehan Seksual Anak (CSAM) atau bentuk lain eksploitasi dan pelecehan seksual anak (CSAE) kepada otoritas nasional yang berwenang (misalnya, National Center for Missing & Exploited Children AS, NCMEC, berdasarkan 18 U.S.C. § 2258A; atau ke hotline nasional Anda di dalam UE berdasarkan Regulasi CSAE yang diusulkan), kami akan melaporkan dan bekerja sama sesuai yang disyaratkan hukum. Karena media bukti dienkripsi ujung-ke-ujung, satu-satunya data yang dapat kami bagikan dengan otoritas semacam itu adalah metadata di sekitar objek terenkripsi (ukuran, waktu, akun orang tua); kami tidak dapat membagikan konten teks polos yang tidak dapat kami baca.


13. Perubahan pada Pemberitahuan ini

Kami dapat memperbarui Pemberitahuan ini dari waktu ke waktu. Jika kami membuat perubahan material pada bagian data anak — misalnya, jika sub-prosesor baru akan dapat melihat data anak, atau jika periode retensi untuk kategori data anak menjadi lebih lama — kami akan:

Kami tidak akan secara retroaktif mengurangi perlindungan yang sudah berlaku untuk data anak yang kami miliki tanpa opt-in dari orang tua terlebih dahulu.


14. Lampiran negara

Pemberitahuan ini adalah versi global, universal. Untuk setiap negara kami menerbitkan lampiran singkat yang menyebutkan regulator negara, jalur pengaduan orang tua, ambang batas usia khusus negara berdasarkan hukum negara tersebut, dan hak khusus negara tambahan apa pun yang Anda miliki. Kumpulan lampiran negara adalah:

Untuk negara-negara di baris terakhir di atas, ambang batas usia persetujuan statutori diringkas dalam tabel usia persetujuan di Bagian 5.6 Kebijakan Privasi. Di Balance, orang tua — orang dewasa terverifikasi — menyetujui atas nama anak terlepas dari ambang batas, sehingga setiap ambang batas terpenuhi berdasarkan desain.

Wilayah yang diwariskan (Puerto Rico, Guam, Kepulauan Virgin AS; Bermuda, Kepulauan Cayman, Kepulauan Channel, Isle of Man, Gibraltar; departemen dan wilayah seberang laut Prancis; Greenland; Aruba dan BES; Åland) mengikuti rezim privasi negara induknya, dan lampiran negara induk berlaku.

Kumpulan lampiran dipublikasikan bersama Pemberitahuan ini di children.html dan digabungkan melalui referensi.


15. Kontak referensi cepat


Akhir dari Pemberitahuan Privasi Anak dan Pemberitahuan Langsung kepada Orang Tua.

International country annexes

The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.