1. Informasi yang Kami Kumpulkan
Kami mengumpulkan beberapa jenis informasi untuk memberikan layanan terbaik kepada kamu:
- Data Registrasi: Nama lengkap, alamat email, dan kode referral (opsional) yang kamu berikan saat mendaftar.
- Data Transaksi: Riwayat pembelian, order ID, dan informasi pembayaran. Seluruh proses pembayaran ditangani oleh Midtrans — kami tidak menyimpan data kartu atau rekening bank kamu di server kami.
- Data Penggunaan & Log: Halaman yang dikunjungi, fitur yang digunakan, alamat IP, jenis browser, dan waktu akses. Data ini digunakan untuk keperluan debugging, keamanan, dan peningkatan layanan.
- Data Marketplace: Jika kamu menggunakan fitur marketplace, kami menyimpan informasi listing, riwayat order, percakapan antar member, dan data transaksi escrow.
2. Bagaimana Kami Menggunakan Data Kamu
Data yang dikumpulkan digunakan untuk:
- Memproses transaksi dan mengaktifkan akses produk/kelas setelah pembayaran dikonfirmasi.
- Mengelola akses kelas dan keanggotaan berdasarkan paket yang dibeli.
- Menjalankan sistem marketplace termasuk escrow, notifikasi order, dan pencairan dana ke seller.
- Mengirim notifikasi penting terkait akun, transaksi, atau perubahan layanan (bukan spam iklan).
- Mencegah penipuan dan penyalahgunaan platform melalui pemantauan aktivitas akun.
- Meningkatkan kualitas layanan berdasarkan pola penggunaan yang dianonimkan.
3. Cookies
Kami menggunakan cookies untuk menjaga sesi login dan meningkatkan pengalaman penggunaan. Jenis cookies yang kami gunakan:
- Cookies Esensial: Diperlukan agar situs berfungsi dengan benar (sesi login, keamanan). Tidak dapat dinonaktifkan.
- Cookies Analitik: Membantu kami memahami cara pengguna berinteraksi dengan situs. Data dikumpulkan secara anonim.
- Cookies Fungsional: Mengingat preferensi tampilan dan pengaturan akunmu.
Kamu dapat menonaktifkan cookies melalui pengaturan browser. Namun, fitur login dan beberapa layanan inti mungkin tidak berfungsi optimal tanpa cookies esensial.
4. Penyimpanan & Retensi Data
Data kamu disimpan dengan aman menggunakan enkripsi standar industri melalui Supabase (PostgreSQL dengan Row Level Security). Kami menerapkan kebijakan retensi data sebagai berikut:
- Data Akun & Transaksi: Disimpan selama akun aktif dan hingga 5 tahun setelah penghapusan akun untuk keperluan audit dan perpajakan.
- Data Log & Teknis: Disimpan maksimal 12 bulan, kemudian dianonimkan atau dihapus secara permanen.
- Percakapan Marketplace: Disimpan selama 2 tahun sejak transaksi terakhir, atau sampai akun dihapus.
Setelah periode retensi berakhir, data akan dihapus atau dianonimkan sesuai UU PDP No. 27 Tahun 2022.
5. Layanan Pihak Ketiga
Layanan kami terintegrasi dengan pihak ketiga berikut. Setiap pihak memiliki kebijakan privasi masing-masing yang berlaku atas data yang mereka proses:
- Midtrans (Payment Gateway): Memproses seluruh transaksi pembayaran. Data kartu atau rekening tidak pernah melewati server kami.
- Google (OAuth & Analytics): Opsi login dengan Google dan analitik penggunaan anonim. Tunduk pada Kebijakan Privasi Google.
- Supabase: Penyimpanan database dan autentikasi. Data disimpan di server yang sesuai standar keamanan internasional.
- WhatsApp Business: Komunikasi dukungan pelanggan. Pesan diproses sesuai kebijakan Meta.
Kami tidak bertanggung jawab atas praktik privasi pihak ketiga tersebut.
6. Keamanan Data
Kami menerapkan langkah-langkah keamanan berikut untuk melindungi data kamu:
- Enkripsi data saat transit menggunakan HTTPS/TLS.
- Row Level Security (RLS) pada database — setiap user hanya dapat mengakses data miliknya sendiri.
- Token autentikasi JWT yang di-refresh otomatis dan disimpan secara aman.
- Kontrol akses internal yang ketat untuk tim NYUAutomation.
Kami tidak pernah menjual data pribadimu kepada pihak ketiga manapun. Namun perlu dipahami bahwa tidak ada sistem keamanan yang 100% sempurna di internet.
7. Hak Kamu (UU PDP No. 27/2022)
Sesuai Undang-Undang Perlindungan Data Pribadi Indonesia, kamu memiliki hak-hak berikut:
- Hak Akses: Meminta konfirmasi data apa saja yang kami simpan tentang kamu dan mendapatkan salinannya.
- Hak Perbaikan: Meminta koreksi atas data yang tidak akurat atau tidak lengkap.
- Hak Penghapusan: Meminta penghapusan data apabila tidak lagi diperlukan untuk tujuan semula.
- Hak Portabilitas: Meminta data dalam format yang dapat dibaca mesin untuk dipindahkan ke layanan lain.
- Hak Keberatan: Menolak pemrosesan data untuk keperluan pemasaran langsung.
- Hak Menarik Persetujuan: Mencabut persetujuan pemrosesan data kapan saja.
Untuk mengajukan permintaan terkait hak-hak di atas, hubungi tim kami melalui WhatsApp. Kami akan merespons dalam 14 hari kerja.
8. Perubahan Kebijakan
Kebijakan Privasi ini dapat diperbarui dari waktu ke waktu seiring perkembangan layanan kami. Perubahan signifikan akan diberitahukan melalui notifikasi di dashboard atau pengumuman di media sosial kami. Penggunaan layanan setelah perubahan dianggap sebagai persetujuan terhadap kebijakan yang baru.
9. Kontak Kami
Jika kamu memiliki pertanyaan terkait Kebijakan Privasi ini atau ingin mengajukan permintaan terkait datamu, silakan hubungi kami: