Kebijakan Privasi

TakonSobat v2 · Berlaku sejak 15 September 2026 · Versi 0.1

Dokumen ini masih draf dan belum ditinjau penasihat hukum. Bagian dalam kurung siku [ ] harus diisi sebelum dipublikasikan.

Kebijakan ini menjelaskan bagaimana TakonSobat v2 memproses data pribadi dalam menyediakan TakonSobat v2, sesuai UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP"). Kebijakan ini berlaku untuk dua kelompok subjek data:

1. Data yang diproses

SubjekDataSumber
Pengguna platformnama, email, kata sandi (hash), rahasia MFA (terenkripsi), alamat IP & agen peramban pada log, jejak audit tindakanpendaftaran, undangan, penggunaan
Kontak Pelangganpengenal kanal (nomor telepon, id akun Messenger/Instagram/Telegram, email), nama tampilan, isi percakapan & lampiran, catatan agen, hasil survei kepuasan, halaman asal (live chat)pesan yang dikirim kontak; dimasukkan agen
Penagihannama organisasi, email tagihan, riwayat tagihan & pembayaran (tanpa data kartu — pembayaran diproses gateway)pendaftaran, gateway pembayaran

2. Tujuan & dasar pemrosesan

3. Sub-prosesor

Data dapat diproses oleh pihak berikut sejauh diperlukan:

PihakPeranLokasi
Meta Platforms (WhatsApp Business Platform, Messenger, Instagram)pengiriman/penerimaan pesan kanal Metaglobal
Telegrampengiriman/penerimaan pesan Telegramglobal
[Penyedia WhatsApp BSP, mis. Qontak/Twilio — bila dipakai Pelanggan]pengiriman/penerimaan WhatsApp[lokasi]
Cloudflarejaringan, perlindungan DDoS, verifikasi bot (Turnstile)global
[Penyedia model AI, mis. OpenAI / Alibaba Qwen — bila fitur jawaban AI diaktifkan]saran jawaban & klasifikasi teks percakapan[lokasi]
Xenditgateway pembayaran tagihanIndonesia
[Penyedia email transaksional]email undangan, notifikasi, tagihan[lokasi]
[Penyedia hosting / pusat data]server aplikasi & basis data[Indonesia]

4. Penyimpanan & retensi

Setiap workspace memiliki basis data terpisah. Data disimpan di [lokasi pusat data]. Isi percakapan disimpan selama masa retensi yang ditetapkan Pelanggan (dapat diatur per workspace; bawaan [N] bulan) lalu dianonimkan; jejak audit disimpan [N] bulan. Cadangan harian disimpan [N] hari. Setelah workspace berakhir, seluruh data dihapus selambat-lambatnya 30 hari.

5. Keamanan

Enkripsi dalam transit (TLS), kredensial provider terenkripsi saat disimpan, autentikasi dua langkah untuk administrator, kontrol akses berbasis peran, jejak audit, isolasi basis data per workspace, cadangan harian, dan pembatasan akses operator platform (setiap sesi dukungan "masuk sebagai" dicatat dan ditandai di antarmuka).

6. Hak subjek data

Subjek data berhak memperoleh informasi, mengakses, memperbaiki, menghapus, dan menarik persetujuan (Pasal 5–13 UU PDP). Kontak Pelanggan mengajukan permintaan kepada Pelanggan (Pengendali) melalui kanal yang sama; Layanan menyediakan alat ekspor dan penghapusan per kontak bagi administrator workspace, dan kami membantu Pelanggan memenuhi permintaan itu selambat-lambatnya 3 × 24 jam setelah instruksi diterima. Pengguna platform dapat menghubungi [email kontak].

7. Pemberitahuan kegagalan pelindungan

Bila terjadi kegagalan pelindungan data pribadi, kami memberitahukan Pelanggan terdampak selambat-lambatnya 3 × 24 jam sejak diketahui (Pasal 46 UU PDP), disertai data yang terdampak, waktu kejadian, dan langkah penanganan.

8. Pejabat pelindungan data & kontak

[Nama & kontak Pejabat Pelindungan Data]. Pertanyaan tentang kebijakan ini: [email kontak].

9. Perubahan

Perubahan material diberitahukan melalui email administrator workspace sekurang-kurangnya 14 hari sebelum berlaku.