Kebijakan Privasi
Terakhir diperbarui: 1 Januari 2025
1. Komitmen Kami
Toko Web Jaya berkomitmen untuk melindungi privasi Anda. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat menggunakan Platform kami, sesuai dengan Undang-Undang Perlindungan Data Pribadi (UU PDP) Indonesia.
2. Data yang Kami Kumpulkan
2.1 Data yang Anda Berikan
- Data Akun: Nama lengkap, alamat email, foto profil (dari Google OAuth jika digunakan)
- Data Transaksi: Riwayat pembelian, detail pesanan, informasi pembayaran (tidak termasuk nomor kartu — diproses oleh gateway pembayaran)
- Data Komunikasi: Pesan yang Anda kirim melalui formulir kontak atau dukungan pelanggan
- Data Janji Temu: Informasi yang Anda berikan saat membuat appointment/konsultasi
2.2 Data yang Dikumpulkan Otomatis
- Data Teknis: Alamat IP, jenis browser, sistem operasi, halaman yang dikunjungi, durasi kunjungan
- Data Cookies: Cookie sesi untuk mempertahankan login dan preferensi Anda
- Data Log: Log akses server untuk keamanan dan pemecahan masalah
2.3 Data dari Pihak Ketiga
- Google OAuth: Nama, email, dan foto profil jika Anda memilih masuk dengan Google
- Gateway Pembayaran: Konfirmasi status pembayaran (bukan detail kartu)
3. Penggunaan Data
Kami menggunakan data Anda untuk:
- Menyediakan, mengelola, dan meningkatkan layanan Platform
- Memproses transaksi dan mengirimkan invoice
- Mengirimkan notifikasi terkait pesanan, langganan, dan akun
- Memberikan dukungan pelanggan
- Mengirimkan pembaruan produk dan informasi layanan (dapat dinonaktifkan)
- Mendeteksi dan mencegah penipuan atau penyalahgunaan
- Memenuhi kewajiban hukum
- Menganalisis penggunaan Platform untuk peningkatan layanan (data agregat anonim)
4. Dasar Hukum Pemrosesan
Kami memproses data pribadi Anda berdasarkan:
- Pelaksanaan Kontrak: Pemrosesan diperlukan untuk memenuhi layanan yang Anda minta
- Persetujuan: Untuk komunikasi pemasaran yang memerlukan persetujuan eksplisit
- Kepentingan Sah: Untuk keamanan platform dan pencegahan penipuan
- Kewajiban Hukum: Untuk memenuhi ketentuan peraturan perundang-undangan
5. Penyimpanan dan Keamanan Data
5.1 Lokasi Penyimpanan
Data disimpan di server yang berlokasi di Indonesia atau negara dengan standar perlindungan data yang memadai.
5.2 Durasi Penyimpanan
- Data akun aktif: Selama akun aktif
- Data transaksi: Minimal 5 tahun sesuai ketentuan perpajakan Indonesia
- Log sistem: 90 hari
- Data akun yang dihapus: Dianonimkan dalam 30 hari setelah permintaan penghapusan
5.3 Langkah Keamanan
Kami menerapkan langkah-langkah keamanan teknis dan organisasi, termasuk:
- Enkripsi data dalam transit (HTTPS/TLS)
- Hash password menggunakan bcrypt
- Pembatasan akses berdasarkan peran (role-based access control)
- Pemantauan aktivitas mencurigakan secara berkelanjutan
- Backup data secara berkala
6. Berbagi Data dengan Pihak Ketiga
Kami tidak menjual data pribadi Anda. Data hanya dibagikan kepada:
- Penyedia Pembayaran (Duitku): Informasi minimum yang diperlukan untuk memproses transaksi
- Penyedia Email (Sumopod): Untuk pengiriman email transaksional
- Google: Jika Anda menggunakan fitur masuk dengan Google
- Otoritas Hukum: Jika diwajibkan oleh hukum yang berlaku atau perintah pengadilan
Semua pihak ketiga wajib mematuhi standar keamanan data yang setara.
7. Cookies
7.1 Jenis Cookie yang Digunakan
- Cookie Esensial: Diperlukan untuk fungsi dasar platform (login, keranjang, preferensi bahasa) — tidak dapat dinonaktifkan
- Cookie Analitik: Membantu kami memahami cara penggunaan Platform (dapat dinonaktifkan)
7.2 Mengelola Cookie
Anda dapat mengatur preferensi cookie melalui pengaturan browser. Menonaktifkan cookie esensial dapat mengganggu fungsi Platform.
8. Hak-Hak Anda
Sesuai UU PDP Indonesia, Anda memiliki hak untuk:
- Akses: Mengetahui data pribadi apa yang kami simpan tentang Anda
- Koreksi: Memperbarui data yang tidak akurat melalui pengaturan akun
- Penghapusan: Meminta penghapusan data Anda (subject to legal retention requirements)
- Portabilitas: Menerima salinan data Anda dalam format yang dapat dibaca mesin
- Keberatan: Menolak pemrosesan untuk tujuan pemasaran langsung
- Pembatasan: Membatasi pemrosesan data dalam kondisi tertentu
Untuk menggunakan hak-hak ini, hubungi kami di privacy@tokowebjaya.com. Kami akan merespons dalam 30 hari kerja.
9. Privasi Anak-Anak
Platform kami tidak ditujukan untuk anak-anak di bawah 18 tahun. Kami tidak secara sadar mengumpulkan data dari anak-anak. Jika Anda mengetahui bahwa anak di bawah umur telah memberikan data kepada kami, segera hubungi kami.
10. Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini secara berkala. Versi terbaru selalu tersedia di halaman ini dengan tanggal pembaruan. Untuk perubahan signifikan, kami akan memberikan notifikasi melalui email atau Platform.
11. Hubungi Kami
Untuk pertanyaan atau keluhan terkait privasi data, hubungi kami di:
- Email Privasi: privacy@tokowebjaya.com
- Email Umum: support@tokowebjaya.com
- Halaman Kontak: tokowebjaya.com/kontak