Kebijakan Privasi
Terakhir diperbarui: 26 Januari 2026
Kebijakan Privasi ini menjelaskan bagaimana PT. Nakafa Tekno Kreatif ("Nakafa", "kami") mengumpulkan, menggunakan, dan mengungkapkan Data Pribadi ketika Anda mengakses atau menggunakan situs web, aplikasi, dan layanan terkait kami (secara kolektif, "Layanan").
Penggunaan Anda atas Layanan selalu tunduk pada Syarat dan Ketentuan, yang memasukkan Kebijakan Privasi ini.
Apa yang dicakup Kebijakan Privasi ini
Kebijakan Privasi ini mencakup cara kami memperlakukan Data Pribadi yang kami kumpulkan ketika Anda mengakses atau menggunakan Layanan.
Kebijakan Privasi ini tidak mencakup praktik perusahaan yang tidak kami miliki atau kendalikan, atau orang yang tidak kami kelola, termasuk layanan pihak ketiga yang mungkin Anda akses melalui Layanan. Untuk informasi tentang praktik data pihak ketiga, silakan rujuk ke kebijakan privasi masing-masing yang tercantum dalam dokumen ini.
Definisi kunci
- Data Pribadi berarti informasi apa pun yang mengidentifikasi atau berkaitan dengan individu tertentu. Data Pribadi juga dapat disebut sebagai "informasi yang dapat diidentifikasi secara pribadi" atau "data pribadi" berdasarkan hukum yang berlaku.
- Konten Pengguna berarti informasi yang Anda kirimkan melalui Layanan, seperti pesan obrolan, komentar, dan teks lain yang Anda berikan.
- Penyedia Layanan berarti vendor dan penyedia layanan yang memproses Data Pribadi atas nama kami sebagai pemroses data di bawah hukum perlindungan data yang berlaku, termasuk perjanjian yang menggabungkan Standard Contractual Clauses untuk transfer lintas batas bila diperlukan.
Pemberitahuan penting tentang pemrosesan data pihak ketiga
Kebijakan Privasi ini mencakup bagaimana PT. Nakafa Tekno Kreatif bertindak sebagai pengendali data untuk Data Pribadi yang dikumpulkan melalui Layanan. Namun, kami bekerja sama dengan penyedia layanan pihak ketiga yang bertindak sebagai pemroses data untuk menyediakan fungsionalitas inti, termasuk hosting, layanan database, analitik, pengiriman email, manajemen langganan, dan pemrosesan AI.
Pihak ketiga ini memiliki kebijakan privasi dan praktik pemrosesan data mereka sendiri. Kami telah mengadakan perjanjian pemrosesan data dengan penyedia layanan ini yang mencakup kewajiban perlindungan data dan, bila diperlukan, Standard Contractual Clauses untuk transfer data internasional. Kami hanya berbagi Data Pribadi dengan penyedia layanan ini bila diperlukan untuk menyediakan Layanan dan di bawah kewajiban perlindungan data yang mengikat secara kontraktual.
Kebijakan Privasi ini menyediakan informasi umum. Untuk detail lengkap tentang bagaimana pihak ketiga memproses data Anda, termasuk lokasi data, subpemroses, dan praktik spesifik mereka, kami mendorong Anda untuk meninjau kebijakan privasi mereka secara langsung melalui tautan yang disediakan di seluruh dokumen ini.
Tautan yang disediakan dalam Kebijakan Privasi ini mengarahkan ke kebijakan privasi perseroan pihak ketiga dan tambahan pemrosesan data milik mereka sendiri. Kami melakukan upaya wajar untuk memastikan tautan ini tetap akurat, tetapi kami tidak dapat menjamin bahwa kebijakan privasi pihak ketiga tidak akan berubah. Anda harus secara berkala meninjau kebijakan privasi pihak ketiga untuk setiap pembaruan.
Kebijakan Privasi ini bukan nasihat hukum. Hukum privasi dan perlindungan data itu kompleks dan bervariasi menurut yurisdiksi. Jika Anda memiliki pertanyaan spesifik tentang bagaimana Data Pribadi Anda diproses atau hak Anda di bawah hukum yang berlaku, kami menyarankan Anda mencari nasihat hukum independen.
Data Pribadi yang kami kumpulkan
Tabel berikut merangkum kategori Data Pribadi yang kami kumpulkan, tujuan pengumpulannya, dan kategori pihak ketiga yang menerima pengungkapan. Detail dijelaskan pada bagian-bagian setelah tabel.
| Kategori Data Pribadi (contoh) | Tujuan pengumpulan | Diungkapkan ke pemroses data pihak ketiga (lihat tautan kebijakan di bawah) |
|---|---|---|
| Data profil atau kontak (nama, email, foto profil opsional, peran opsional) | Pembuatan akun, dukungan, dan penyediaan layanan | Convex (hosting/database) - |
| Pengenal akun (pengenal autentikasi yang terhubung dengan akun Anda) | Autentikasi dan keamanan akun | Convex (hosting/database); Vercel (hosting) |
| Data perangkat dan penggunaan (alamat IP, peramban/OS, peristiwa penggunaan) | Keamanan, analitik, dan peningkatan layanan | PostHog (analitik) - |
| Data perangkat untuk keamanan akun (pengenal perangkat dan waktu terakhir terlihat) | Keamanan sesi dan deteksi aktivitas tidak wajar | Convex (hosting/database); Vercel (hosting) |
| Data pendidikan dan aktivitas (kelas, bookmark, latihan, notifikasi) | Mengoperasikan fitur belajar dan personalisasi | Convex (hosting/database); Vercel (hosting) |
| Konten Pengguna (pesan, komentar, prompt) | Menyediakan fitur interaktif dan respons AI | Convex (hosting/database); Vercel AI Gateway (pemrosesan AI) - |
| Data pembayaran dan langganan (ID pelanggan/langganan dan metadata terkait) | Manajemen langganan dan kepatuhan | Polar (langganan/pembayaran) - |
| Data pengiriman email dan peristiwa (peristiwa pengiriman dan metadata terkait) | Email transaksional dan pengelolaan deliverability | Resend (email delivery) - |
Pemrosesan Pembayaran
Pembayaran diproses melalui layanan langganan kami. Penyedia langganan saat ini adalah Polar, yang mengimplementasikan proteksi keamanan dan privasi yang sesuai untuk pemrosesan pembayaran.
Untuk detail pemrosesan pembayaran dan praktik data Polar, silakan tinjau polar.sh.
Mengapa kami mengumpulkan dan menggunakan Data Pribadi
Kami mengumpulkan dan menggunakan Data Pribadi untuk mengoperasikan, memelihara, dan meningkatkan Layanan. Ini mencakup penyediaan fitur akun dan belajar, dukungan langganan, komunikasi dengan Anda (termasuk email transaksional), pengukuran performa layanan, pencegahan penyalahgunaan dan scraping, serta kepatuhan hukum.
- Menyediakan Layanan, termasuk fitur edukasi, fungsi akun, dan manfaat langganan.
- Membuat dan mengelola akun serta mengautentikasi pengguna.
- Berkomunikasi dengan Anda tentang Layanan, termasuk email onboarding dan pemberitahuan penting.
- Memberikan dukungan pelanggan dan menanggapi pertanyaan.
- Memantau, menganalisis, dan meningkatkan Layanan, termasuk mengukur performa dan penggunaan fitur.
- Melindungi Layanan dan pengguna, termasuk mendeteksi penipuan, penyalahgunaan, upaya scraping, dan insiden keamanan.
- Mematuhi kewajiban hukum dan menegakkan Syarat dan Ketentuan.
Dasar pemrosesan (GDPR)
Jika Anda berada di UE/EEA, kami memproses Data Pribadi berdasarkan satu atau lebih dasar hukum berikut:
- Kontrak: pemrosesan diperlukan untuk menyediakan Layanan yang Anda minta.
- Kepentingan yang sah: pemrosesan diperlukan untuk keamanan, peningkatan layanan, dan pencegahan penipuan, dan kepentingan tersebut tidak mengesampingkan hak Anda.
- Persetujuan: jika diwajibkan, misalnya untuk pilihan analitik atau pemasaran tertentu jika berlaku.
- Kewajiban hukum: pemrosesan diperlukan untuk mematuhi hukum yang berlaku.
Dari mana Data Pribadi berasal
- Dari Anda secara langsung, ketika Anda membuat akun, mengirimkan Konten Pengguna, atau menghubungi kami.
- Secara otomatis, ketika Anda menggunakan Layanan (misalnya data perangkat, penggunaan, dan peristiwa analitik).
- Dari pihak ketiga yang berinteraksi dengan Anda melalui Layanan, seperti peristiwa pembayaran/langganan dari Polar dan peristiwa pengiriman email dari Resend.
Bagaimana kami mengungkapkan Data Pribadi
Kami mengungkapkan Data Pribadi dalam keadaan berikut:
- Penyedia Layanan: kami menggunakan Penyedia Layanan untuk menghosting dan mengoperasikan Layanan, menyimpan data, mengirim email, memproses pembayaran, dan analitik. Ini termasuk Vercel (hosting), Convex (basis data/backend), PostHog (analitik), Vercel Analytics (analitik), Resend (pengiriman email), dan Polar (pembayaran/langganan).
- Pemrosesan AI: ketika Anda mengirim prompt atau pesan obrolan untuk fitur AI, kami mengirim input tersebut ke Vercel AI Gateway untuk diproses, dan menerima output model untuk menyediakan fitur.
- Hukum dan keselamatan: kami dapat mengungkapkan informasi jika dengan itikad baik diperlukan untuk mematuhi hukum, menanggapi permintaan yang sah, melindungi hak dan keselamatan, atau menyelidiki penipuan atau penyalahgunaan.
- Pengalihan bisnis: jika kami terlibat dalam merger, akuisisi, pendanaan, reorganisasi, kebangkrutan, atau penjualan aset, informasi dapat dialihkan sebagai bagian dari transaksi tersebut.
Pemrosesan AI dan Vercel AI Gateway
Jika Anda menggunakan fitur AI, prompt Anda dan konteks terkait diproses melalui Vercel AI Gateway. Penyedia model yang mendasari bergantung pada model yang Anda pilih dan konfigurasi gateway.
Jangan memasukkan data pribadi sensitif ke dalam prompt (misalnya nomor identitas pemerintah, nomor rekening keuangan, atau informasi kesehatan yang sangat sensitif). Anda bertanggung jawab atas konten yang Anda kirimkan.
Untuk informasi lebih lanjut tentang ketentuan Vercel AI Gateway, silakan tinjau vercel.com.
Teknologi pelacakan dan analitik
Kami menggunakan alat analitik untuk memahami bagaimana pengguna berinteraksi dengan Layanan dan untuk meningkatkan performa dan keandalan. Alat ini menggunakan cookie dan teknologi serupa (seperti local storage) untuk mengenali peramban/perangkat Anda dan mengumpulkan peristiwa penggunaan.
Penyedia analitik kami saat ini meliputi. Untuk informasi lebih lanjut, silakan tinjau kebijakan privasi mereka secara langsung:
- PostHog (analitik produk) -
posthog.com
- Vercel Analytics (analitik situs dan produk) -
vercel.com
Pilihan Anda
- Pengaturan peramban: sebagian besar peramban memungkinkan Anda mengontrol cookie melalui pengaturan, termasuk memblokir atau menghapus cookie.
- Pengaturan perangkat: perangkat Anda mungkin menyediakan kontrol untuk pengenal tertentu dan perilaku pelacakan.
- Do Not Track: beberapa peramban menawarkan pengaturan "Do Not Track". Tidak ada standar industri yang seragam untuk menanggapi sinyal Do Not Track; kami memperlakukannya sebagai sinyal preferensi, namun kami tetap dapat mengumpulkan analitik yang diperlukan untuk mengoperasikan Layanan.
Memblokir cookie dapat memengaruhi fitur tertentu, seperti sesi login dan preferensi.
Retensi data
Kami menyimpan Data Pribadi selama diperlukan untuk menyediakan Layanan dan untuk tujuan bisnis yang sah, termasuk kepatuhan, penyelesaian sengketa, dan penegakan perjanjian.
Retensi bergantung pada jenis data:
- Data akun dan profil disimpan selama akun Anda aktif dan untuk periode yang wajar setelah penghapusan untuk menyelesaikan alur penghapusan, mencegah penipuan, dan mematuhi ketentuan hukum.
- Catatan langganan dan penagihan disimpan sebagaimana diperlukan untuk akuntansi, pajak, dan kepatuhan.
- Data keamanan dan audit dapat disimpan untuk menyelidiki penyalahgunaan dan melindungi Layanan.
Jika Anda meminta penghapusan, kami akan menghapus atau mende-identifikasi Data Pribadi kecuali kami diwajibkan atau diizinkan untuk menyimpannya karena alasan hukum atau bisnis yang sah.
Keamanan data
Kami menerapkan langkah-langkah administratif, teknis, dan organisasi yang wajar untuk melindungi Data Pribadi dari akses tanpa izin, kehilangan, penyalahgunaan, perubahan, dan perusakan.
Tidak ada program keamanan yang dapat menghilangkan semua risiko. Anda bertanggung jawab untuk menjaga kerahasiaan kredensial akun Anda dan menggunakan praktik keamanan yang baik.
Transfer data internasional
Kami berbasis di Indonesia dan dapat memproses serta menyimpan Data Pribadi di Indonesia dan negara lain tempat Penyedia Layanan kami beroperasi. Ketika terjadi transfer lintas batas, kami mengambil langkah-langkah untuk menyediakan perlindungan yang sesuai sebagaimana diwajibkan oleh hukum yang berlaku.
Privasi anak
Layanan tidak ditujukan untuk anak di bawah usia 13 tahun. Jika Anda berusia di bawah 13 tahun, jangan gunakan Layanan atau kirimkan Data Pribadi.
Jika Anda berusia di bawah 18 tahun, Anda hanya boleh menggunakan Layanan dengan keterlibatan dan izin orang tua atau wali yang setuju dengan Kebijakan Privasi ini dan Syarat dan Ketentuan kami.
Jika kami mengetahui bahwa kami mengumpulkan Data Pribadi dari anak di bawah 13 tahun, kami akan mengambil langkah untuk menghapus informasi tersebut.
Hak privasi Anda
Hak Anda bergantung pada tempat tinggal Anda.
Indonesia (UU PDP)
Jika Anda berada di Indonesia, Anda dapat memiliki hak berdasarkan Undang-Undang Perlindungan Data Pribadi, termasuk hak untuk mengakses, memperbaiki, dan menghapus Data Pribadi Anda, serta hak lain yang diberikan oleh hukum yang berlaku.
UE/EEA (GDPR)
Jika Anda berada di UE/EEA, Anda dapat memiliki hak berikut:
- Mengakses Data Pribadi Anda.
- Memperbaiki Data Pribadi yang tidak akurat atau tidak lengkap.
- Menghapus Data Pribadi dalam keadaan tertentu.
- Membatasi atau keberatan terhadap pemrosesan tertentu.
- Meminta portabilitas data.
- Menarik persetujuan ketika pemrosesan didasarkan pada persetujuan.
Hak privasi negara bagian di AS
Jika Anda adalah penduduk negara bagian di AS yang memiliki undang-undang privasi komprehensif (misalnya California dan negara bagian tertentu lainnya), Anda dapat memiliki hak seperti:
- Hak untuk mengetahui/mengakses kategori dan bagian spesifik Data Pribadi yang kami kumpulkan.
- Hak untuk menghapus Data Pribadi (dengan pengecualian tertentu).
- Hak untuk memperbaiki Data Pribadi yang tidak akurat (di yurisdiksi tertentu).
- Hak untuk memilih keluar dari pemrosesan tertentu seperti iklan tertarget, penjualan/pembagian data, atau profiling (jika berlaku).
- Hak untuk tidak diperlakukan diskriminatif karena menggunakan hak Anda.
Cara menggunakan hak Anda
Untuk menggunakan hak privasi Anda, hubungi kami di nakafaai@gmail.com.
Untuk melindungi pengguna, kami akan memverifikasi identitas Anda sebelum memproses permintaan tertentu. Verifikasi dapat memerlukan akses ke alamat email yang terkait dengan akun Anda atau informasi lain yang diperlukan untuk mengonfirmasi identitas Anda.
Jika Anda mengajukan permintaan terkait GDPR, sertakan "GDPR Request" pada subjek email.
Informasi kontak
PT. Nakafa Tekno Kreatif
Taman Sukahati Permai H6
Kabupaten Bogor, Indonesia
Email: nakafaai@gmail.com