1. Siapa yang bertanggung jawab atas datamu
Pengendali data adalah Protinku, NPWP 91.102.081.6906.000, Perumahan Griya Panji Asri Blok N 4, Sukasada, Buleleng, Bali, Indonesia. Kamu bisa menghubungi kami di protinku.bali@gmail.com atau via WhatsApp di nomor yang kami bagikan setelah pesanan dibuat.
Kebijakan ini berjalan beriringan dengan Syarat & Ketentuan kami dan mencakup website, alur pemesanan, serta komunikasi kami denganmu terkait pesanan.
2. Data apa yang kami kumpulkan
Data pesanan — saat checkout, kami mengumpulkan informasi yang kamu isi: nama lengkap, nomor kontak (untuk pesanan kirim atau saat diperlukan), alamat pengiriman dan kode pos (untuk pesanan kirim), catatan untuk kurir yang kamu tambahkan, item dalam pesananmu, metode pengambilan yang dipilih, serta metode pembayaran yang dipilih.
Data komunikasi — saat kamu menghubungi kami via WhatsApp atau email, kami menyimpan isi percakapan tersebut sebatas yang diperlukan untuk menangani pesananmu, menjawab pertanyaanmu, atau memenuhi ketentuan hukum.
Penyimpanan di browser — keranjang belanjamu disimpan di localStorage browser-mu agar item tetap ada saat halaman di-reload. Data ini berada di perangkatmu, bukan di server kami, dan akan hilang saat kamu menghapus penyimpanan browser-mu.
Data pembayaran — untuk pembayaran QRIS, data pembayaran (seperti akun atau dompet sumber) dikumpulkan dan diproses oleh Midtrans (PT Midtrans), bukan oleh kami. Kami hanya menerima status pembayaran (berhasil / menunggu / gagal) dan nomor referensi untuk transaksi tersebut.
Kami tidak menggunakan web analytics, pixel iklan, cookie pelacak pihak ketiga, atau alat session-replay apa pun di situs ini.
3. Untuk apa data digunakan
Kami menggunakan datamu hanya untuk tujuan berikut:
Memproses, menyiapkan, dan mengirimkan pesananmu, termasuk berkoordinasi untuk pickup atau membagikan alamatmu ke kurir bila berlaku pengiriman.
Berkomunikasi denganmu terkait pesanan — konfirmasi, update pembayaran, kesiapan pickup, tracking pengiriman, dan masalah purnajual seperti produk rusak.
Menyimpan catatan penjualan dan pembayaran sesuai ketentuan pajak dan akuntansi Indonesia.
Mencegah penipuan dan melindungi kepentingan sah pelanggan kami serta bisnis kami.
Menanggapi permintaan hukum bila kami diwajibkan.
Kami tidak menggunakan datamu untuk pemasaran tanpa persetujuanmu, dan kami tidak melakukan profiling.
4. Dasar hukum
Berdasarkan Undang-Undang Pelindungan Data Pribadi (UU No. 27 Tahun 2022, "UU PDP"), kami memproses data pribadimu atas dasar berikut:
Pelaksanaan kontrak — pemrosesan diperlukan untuk melaksanakan kontrak jual beli yang kamu setujui saat membuat pesanan.
Kewajiban hukum — pemrosesan diperlukan untuk memenuhi ketentuan pajak, akuntansi, dan perlindungan konsumen yang berlaku bagi kami.
Kepentingan sah — pemrosesan diperlukan untuk kepentingan sah kami dalam mencegah penipuan, menyimpan catatan operasional dasar, dan mengamankan sistem kami, tanpa mengesampingkan hak-hakmu.
Persetujuan — untuk hal-hal yang tidak tercakup di atas (misalnya, bila suatu saat kami menawarkan langganan newsletter), kami akan meminta persetujuanmu terlebih dahulu, dan kamu dapat menariknya kapan saja.
5. Dengan siapa kami berbagi data
Kami tidak menjual datamu. Kami hanya membagikannya kepada pihak-pihak berikut, dan hanya sebatas yang diperlukan untuk tujuannya:
Midtrans (PT Midtrans) — untuk memproses pembayaran QRIS. Midtrans menerima data yang diperlukan untuk menangani transaksi dan memprosesnya berdasarkan kebijakan privasinya sendiri.
Kurir dan mitra pengiriman — saat pesananmu dikirim ke alamat, kami membagikan namamu, nomor kontak, alamat, dan detail pesanan ke kurir agar pesanan dapat dikirim.
WhatsApp / Meta — saat kami berkomunikasi denganmu via WhatsApp, isi percakapan itu melewati dan disimpan oleh WhatsApp (dioperasikan oleh Meta), yang dapat menyimpan data di luar Indonesia. Kebijakan privasi WhatsApp berlaku terhadap penyimpanan tersebut.
Penyedia hosting dan infrastruktur — website ini di-host di infrastruktur cloud standar. Penyedia tersebut tidak memiliki akses ke data pelanggan yang dapat diidentifikasi melebihi yang diperlukan untuk menjalankan situs.
Pihak berwenang — bila kami diwajibkan oleh permintaan hukum yang sah, kami akan menyerahkan data sebatas yang diwajibkan.
6. Di mana data disimpan dan berapa lama
Catatan pesanan (termasuk invoice dan detail pelanggan dasar) disimpan selama diwajibkan oleh hukum pajak dan akuntansi Indonesia — umumnya hingga 10 tahun sejak tanggal transaksi.
Percakapan WhatsApp dan email disimpan hanya selama dibutuhkan untuk menangani pesananmu dan masalah purnajual. Setelah itu, dapat kami hapus.
Data keranjang yang disimpan di localStorage browser-mu sendiri berada di sana sampai kamu menghapus penyimpanan browser atau membuat pesanan; kami tidak memiliki akses ke sana.
Sebagian penyedia layanan kami (seperti WhatsApp / Meta dan beberapa layanan cloud) dapat menyimpan data di server di luar Indonesia. Bila ini terjadi, kami mengandalkan perlindungan yang disediakan oleh penyedia tersebut dan oleh hukum Indonesia.
7. Hak-hakmu
Berdasarkan UU PDP, kamu berhak untuk:
Mengakses data pribadi yang kami simpan tentangmu.
Mengoreksi atau memperbarui data pribadimu jika tidak akurat atau tidak lengkap.
Menghapus data pribadimu, dengan tunduk pada kewajiban hukum kami untuk menyimpan catatan pesanan dan pajak tertentu.
Menarik persetujuan yang telah kamu berikan (jika persetujuan adalah dasar hukum yang kami gunakan).
Mengajukan keberatan atau membatasi pemrosesan dalam kasus tertentu.
Mengajukan pengaduan kepada otoritas perlindungan data Indonesia yang relevan jika kamu merasa kami tidak menangani datamu dengan benar.
Untuk menggunakan hak-hak ini, kirim email ke protinku.bali@gmail.com dari alamat atau nomor telepon yang digunakan saat memesan, agar kami dapat memverifikasi identitasmu. Kami akan menjawab dalam waktu yang wajar dan tidak melebihi batas waktu yang ditetapkan oleh hukum.
8. Bagaimana kami melindungi datamu
Kami menggunakan langkah teknis dan organisasional yang wajar untuk melindungi datamu, termasuk HTTPS untuk seluruh lalu lintas ke situs, membatasi akses data pesanan kepada pihak yang membutuhkan, dan menggunakan penyedia yang sudah mapan (seperti Midtrans untuk pembayaran).
Tidak ada metode pengiriman atau penyimpanan yang 100% aman. Jika kami mengetahui adanya pelanggaran data pribadi yang berpotensi membahayakan hak-hakmu, kami akan memberi tahumu dan otoritas terkait sebagaimana diwajibkan UU PDP.
9. Data anak-anak
Produk kami tidak ditujukan untuk anak-anak. Kami tidak dengan sengaja mengumpulkan data pribadi dari siapa pun yang berusia di bawah 18 tahun tanpa keterlibatan orang tua atau wali. Jika menurutmu kami telah mengumpulkan data dari anak di bawah umur, mohon hubungi kami dan kami akan mengambil langkah yang sesuai.
10. Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini sewaktu-waktu. Versi terbaru selalu tersedia di URL ini, dan tanggal "Terakhir diperbarui" di bagian atas menunjukkan kapan terakhir diubah. Perubahan material akan kami sampaikan melalui website.
11. Kontak
Jika ada pertanyaan tentang Kebijakan ini atau cara kami menangani datamu, silakan hubungi:
Protinku
Perumahan Griya Panji Asri Blok N 4, Sukasada, Buleleng, Bali, Indonesia
NPWP: 91.102.081.6906.000
Email: protinku.bali@gmail.com