RunEnv

Legal lan kepatuhan

Subprosesor

RunEnv nggunakake sawetara subprosesor pihak katelu sing dipercaya kanggo nyedhiyakake platform. Lumantar kontrak, kabeh subprosesor diwajibake ngetrapake langkah teknis lan organisasi sing cocog kanggo nglindhungi data sampeyan.

Tanggal wiwit berlaku
17 Maret 2026
Bagean 1

Infrastruktur lan hosting — Vercel, Inc.

Hosting cloud, CDN, lan fungsi serverless.

RunEnv dipasang ing Vercel. Data sampeyan bisa liwat infrastruktur Vercel. Vercel ora nyimpen nilai secret—kabeh secret dienkripsi sadurunge metu saka browser.

  • Wilayah data: Amerika Serikat
  • Vercel DPA kasedhiya yen dijaluk
Bagean 2

Basis data — Neon / Supabase

Hosting basis data PostgreSQL.

Enkripsi data nalika disimpen ditrapake. Kabeh sambungan nggunakake TLS 1.2 utawa luwih anyar.

  • Wilayah data: Amerika Serikat sisih wétan
  • Data nalika disimpen dienkripsi nganggo AES-256
Bagean 3

Email transaksional — Resend

Digunakake kanggo email undhangan, kabar, lan akun.

Mung alamat email lan isi pesen sing dibagekake karo Resend—ora ana nilai secret utawa metadata sensitif.

  • Wilayah data: Amerika Serikat
Bagean 4

Pembayaran lan tagihan — Paddle

Paddle dadi Merchant of Record kanggo langganan RunEnv.

Data kertu pembayaran ora tau dideleng utawa disimpen RunEnv. Kabeh data ing lingkup PCI ditangani Paddle.

  • Manut PCI DSS Level 1 (Paddle)
  • Wilayah data: beda-beda miturut pelanggan
Bagean 5

Pemantauan lan observabilitas — Sentry + Microsoft Clarity

Pemantauan kesalahan lan analitik panggunaan.

Sentry njupuk laporan crash lan jejak kinerja. Jejak kesalahan bisa ngemot stack trace sing dianonimake lan konteks sesi.

Microsoft Clarity nyedhiyakake heatmap sesi kanggo pangguna sing wis mlebu lan setuju. Clarity ora ngrekam secret utawa isian formulir sing sensitif.

  • Wilayah data: Amerika Serikat kanggo loro prosesor
  • Loro prosesor ora njupuk nilai secret
Bagean 6

Inferensi AI (fitur opsional) — Google Gemini API

Digunakake kanggo fitur dibantu AI kayata saran hubungan lan tagging pinter.

Mung metadata sing dianonimake (umpamane jeneng key, dudu nilaine) sing dikirim menyang Gemini. Nilai secret ora tau dilebokake ing prompt AI.

  • Mung fitur sing dipilih pangguna
  • Ora ana latihan nganggo data pelanggan miturut Google API ToS