Terakhir diperbarui: 16 Agustus 2025 (WIB)
Ikhtisar
- Berlaku bagi pengunjung, pendaftar akun, dan reseller.
- Dasar pemrosesan: kontrak, kewajiban hukum, kepentingan sah, dan persetujuan (khusus pemasaran).
- Kanal utama: WhatsApp Business API & automations; log diproses untuk operasional & kualitas layanan.
- Hak Subjek Data tersedia penuh (akses, perbaikan, hapus, portabilitas, tarik persetujuan, pembatasan, keberatan, menolak keputusan otomatis signifikan).
1) Pengendali Data & Kontak
- Pengendali: [Nama Badan Hukum] ("Kami").
- Kontak DPO/Privasi: [Nama DPO], [email-privasi@domain], [Alamat], [WhatsApp Resmi].
2) Data yang Dikumpulkan
- Identitas & kontak: nama, NIK/NPWP (bila diminta), alamat, email, nomor WA.
- Akun: username, kata sandi (di-hash), pengaturan.
- Transaksi & komisi: paket/biaya, pembayaran, riwayat bonus/WN.
- Komunikasi: log WhatsApp Bot, tiket dukungan, instruksi otomatis.
- Teknis: perangkat, IP, log aktivitas, cookie/pixel (bila ada), diagnostic crash.
- Konten yang diunggah: materi promosi, testimoni, tautan.
- Data pihak ketiga: payment gateway, WA Business API, chat-automation ([Vendor]/Cekat.ai/…), analitik, antifraud.
Catatan: Kami tidak meminta data sensitif kecuali diwajibkan hukum/verifikasi terbatas.
3) Tujuan & Dasar Hukum Pemrosesan
- Penyediaan layanan (kontrak): akun, panel komisi, otomasi chat.
- Pembayaran & akuntansi (kewajiban hukum/kontrak).
- Pencegahan penyalahgunaan & keamanan (kepentingan sah/kewajiban hukum): verifikasi, antifraud, anti-spam.
- Komunikasi & dukungan (kepentingan sah/kontrak): notifikasi, pembaruan fitur, kebijakan bonus.
- Pemasaran berbasis persetujuan (opt-in): newsletter/penawaran; opt-out kapan saja (tautan/pesan "STOP").
- Profiling & keputusan otomatis terbatas (kepentingan sah/kontrak): skor risiko penipuan, kalkulasi bonus, prioritas dukungan. Pengguna berhak menolak/meminta intervensi manusia untuk keputusan berdampak signifikan.
4) Hak Subjek Data & Cara Mengajukan
- Hak: informasi, akses, perbaikan, penghapusan, pembatasan, portabilitas, keberatan, menolak keputusan otomatis signifikan, pengaduan ke otoritas.
- Cara: ajukan via [email-privasi@domain] atau WhatsApp resmi (menu Privasi/DSAR). Verifikasi identitas dapat diminta.
5) Berbagi Data
- Penyedia teknologi: hosting/VPS, penyimpanan, WA Business API, chat-automation ([Vendor]/Cekat.ai/…), email/SMS gateway, analitik.
- Pembayaran & akuntansi: payment gateway, bank, auditor.
- Mitra program: penyedia benefit/konversi WN (tanpa menyebut merek kecuali diwajibkan/atas persetujuan).
- Penegak hukum/otoritas: jika diwajibkan peraturan.
Kami menjaga DPA/Addendum Pemrosesan Data dengan seluruh pemroses; daftar sub-pemroses aktif akan dipublikasikan di [tautan ini] setelah go-live.
6) Transfer Internasional Data
Dilakukan hanya jika: (i) adequacy; atau (ii) safeguards memadai (perjanjian transfer/SCC/penilaian risiko); atau (iii) persetujuan subjek untuk transfer tertentu.
7) Keamanan Informasi
- Enkripsi in-transit/at-rest, pembatasan akses berbasis peran, audit log, backup terenkripsi, uji kerentanan berkala.
- Pengguna wajib menjaga kerahasiaan kredensial (OTP/perangkat tepercaya).
8) Retensi Data
- Disimpan selama diperlukan untuk tujuan, kepatuhan hukum, sengketa, penegakan perjanjian.
- Data transaksi/akuntansi: hingga [5–10 tahun].
- Setelah retensi berakhir: dihapus/di-anonimkan secara aman.
9) Cookies & Teknologi Serupa
Jika digunakan, cookie/pixel/SDK hanya untuk fungsi layanan, analitik agregat, pemasaran berbasis persetujuan. Preferensi dikelola via banner/pengaturan browser.
10) Pelanggaran Data (Data Breach)
- Jika memengaruhi hak Pengguna, pemberitahuan tertulis ke Subjek Data & otoritas pengawas PDP selambat-lambatnya 3×24 jam sejak diketahui: kategori data, waktu/cara kejadian, langkah pemulihan, saran mitigasi.
- Insiden didokumentasikan; investigasi forensik wajar; pihak ketiga terkait diberi tahu bila perlu.
11) Anak-Anak
Layanan tidak ditujukan untuk <18 tahun; kami tidak dengan sengaja mengumpulkan data anak.
12) Perubahan Kebijakan
Dapat diperbarui; perubahan material diberitahukan via situs/aplikasi/email/WhatsApp.
13) SLA Permintaan Hak (DSAR)
Konfirmasi penerimaan maks. 3×24 jam; tindak lanjut wajar sesuai kompleksitas/kewajiban hukum.
14) Kontak Privasi
- Email: [email-privasi@domain]
- Alamat: [Alamat Badan Hukum]
- DPO: [Nama DPO] — [Telepon/Email]
Penutup
Dokumen ini bukan nasihat hukum. Sesuaikan dengan saran penasihat hukum Anda.