Daftar Isi
1 Kepatuhan UU PDP No. 27 Tahun 2022
Kami memproses data pribadi Anda sebagai pengendali data (data controller) berlandaskan prinsip-prinsip UU PDP: pemrosesan dibatasi pada tujuan yang jelas dan sah, akurat, terbatas pada data yang diperlukan, dan dilindungi dengan standar keamanan yang memadai.
- Dasar pemrosesan utama adalah pelaksanaan perjanjian (menyediakan layanan yang Anda gunakan) dan persetujuan untuk pemrosesan tertentu (misalnya integrasi WordPress).
- Kami tidak menjual data pribadi Anda dan tidak mempergunakannya untuk profil iklan lintas platform.
- Kami memberlakukan perlindungan data secara default (privacy by design) pada seluruh fitur baru.
- Bila terjadi pelanggaran keamanan data yang berdampak pada data pribadi Anda, kami akan memberitahu Anda dan menindaklanjuti sesuai kewajiban pemberitahuan dalam UU PDP.
2 Data yang Kami Kumpulkan
Berikut jenis data yang kami proses saat Anda menggunakan layanan:
| Data | Contoh | Tujuan Pemrosesan |
|---|---|---|
| Akun Google (OAuth) | Nama, alamat email, URL foto profil | Autentikasi, identifikasi akun, pengiriman notifikasi transaksi |
| URL Sitemap & domain | Alamat sitemap.xml dan URL artikel publik website Anda | Ingesti artikel, analisis semantik, rekomendasi internal link |
| Metadata & konten artikel | Judul, slug, isi paragraf artikel publik | Vector embedding, analisis konteks, penyusunan anchor text |
| Kredensial WordPress | URL website, username, Application Password | Deploy & rollback tautan melalui WordPress REST API resmi |
| Data transaksi | ID invoice, nominal, status pembayaran, paket kredit | Pemrosesan pembayaran, laporan keuangan, riwayat top-up |
| Log teknis | Waktu akses, aktivitas API, telemetri produk | Keamanan, debugging, perbaikan layanan |
Kami tidak mengumpulkan password utama akun Google Anda. Login Google OAuth hanya memberikan kami cakupan data dasar (profil dan email) sesuai lingkup yang disetujui Anda.
3 Keamanan & Enkripsi Kredensial (AES-256)
Kredensial WordPress Application Password Anda adalah data paling sensitif dalam sistem. Perlindungannya:
- Kredensial dienkripsi menggunakan Fernet dengan AES-256 (AES-256-CBC + HMAC-SHA256) sebelum disimpan di database. Database tidak pernah menyimpan Application Password dalam bentuk teks polos.
- Kunci enkripsi disimpan terpisah dari database, di environment server yang terisolasi dan tidak terekspos ke browser atau API publik.
- Seluruh trafik aplikasi dilindungi enkripsi in-transit (HTTPS/TLS).
- Akses internal ke data kredensial dibatasi hanya untuk proses deploy link, bukan untuk keperluan lain, dan tercatat dalam log audit.
- Anda dapat mencabut Application Password kapan saja dari dashboard WordPress Anda; integrasi akan otomatis terputus.
4 Pembagian Data kepada Pihak Ketiga
Kami hanya membagikan data seperlunya (data minimization) kepada penyedia berikut:
- Mayar — gateway pembayaran IDR. Kami mengirimkan data yang diperlukan untuk membuat invoice dan memverifikasi pembayaran (email, nominal, deskripsi). Data kartu kredit/e-wallet Anda diproses langsung oleh Mayar sesuai kebijakan privasi Mayar dan tidak pernah tersimpan di server kami.
- DeepSeek (via proxy terisolasi) — model bahasa untuk analisis konteks dan penyusunan anchor text. Isi artikel dikirim melalui proxy terisolasi dengan konfigurasi tanpa pelatihan (no training), artinya konten Anda tidak digunakan untuk melatih model. Kredensial WordPress tidak pernah dikirim ke penyedia LLM mana pun.
- Google — penyedia OAuth untuk autentikasi, hanya cakupan profil dan email dasar.
Kami tidak membagikan data Anda kepada pihak lain selain di atas, kecuali diwajibkan oleh hukum yang berlaku di Republik Indonesia.
5 Retensi Data & Hak Penghapusan Akun
Kami menyimpan data Anda selama akun aktif atau selama diperlukan untuk tujuan pemrosesan:
- Data artikel dan rekomendasi link disimpan selama domain masih terhubung dan akun aktif.
- Riwayat transaksi & invoice disimpan sesuai kewajiban pembukuan yang berlaku.
- Log teknis disimpan maksimal 12 bulan.
Penghapusan akun mandiri
- Anda dapat menghapus akun secara mandiri kapan saja dari halaman pengaturan dashboard. Tindakan ini melakukan hard delete permanen atas: profil akun Google, seluruh domain yang terhubung, seluruh data artikel & embedding, rekomendasi link, riwayat antrean deploy, kredensial WordPress terenkripsi, dan saldo kredit aktif Anda.
- Proses penghapusan bersifat permanen dan tidak dapat dibatalkan. Saldo kredit yang belum terpakai hangus saat penghapusan dan tidak dapat dikembalikan — pastikan kredit sudah digunakan atau ajukan refund sesuai Ketentuan Layanan sebelum menghapus akun.
- Data yang wajib disimpan karena kewajiban hukum (misalnya bukti transaksi pembayaran) akan disimpan dalam bentuk terbatas hingga batas waktu kewajiban tersebut, lalu dihapus.
6 Kontak Support & Hak Subjek Data
Sesuai UU PDP, Anda memiliki hak sebagai subjek data, antara lain:
- Hak akses — meminta informasi tentang data pribadi Anda yang kami proses.
- Hak koreksi — meminta perbaikan data yang tidak akurat atau tidak lengkap.
- Hak penghapusan — meminta penghapusan data pribadi (atau menghapus sendiri akun Anda, lihat Pasal 5).
- Hak penarikan persetujuan — menarik persetujuan pemrosesan tertentu, misalnya memutus integrasi WordPress.
- Hak keberatan & pembatasan — menolak atau membatasi pemrosesan tertentu.
Untuk menggunakan hak-hak tersebut atau pertanyaan privasi lain, hubungi kami melalui: support@tertaut.my.id. Kami menanggapi permintaan maksimal 14 hari kerja.