Kebijakan Privasi
Terakhir diperbarui: 19 Mei 2026
1. Data yang Kami Kumpulkan
- Identitas: email, dan (opsional) nama yang Anda berikan.
- Data transaksi: nomor tujuan, SKU produk, jumlah, metode pembayaran, status, dan waktu transaksi.
- Data teknis: IP address, user agent, dan log akses untuk keperluan keamanan & anti-fraud.
2. Tujuan Penggunaan
- Memproses dan mengirim produk ke nomor tujuan Anda.
- Mengirim notifikasi status pesanan dan OTP login.
- Mencegah penipuan, penyalahgunaan, dan menjamin keamanan sistem.
- Memenuhi kewajiban hukum (mis. pelaporan pajak, audit).
3. Berbagi Data dengan Pihak Ketiga
Kami hanya membagikan data ke pihak ketiga yang diperlukan untuk menjalankan Layanan:
- Supplier produk (mis. Digiflazz) — untuk memproses pengiriman pulsa/token.
- Payment gateway (Midtrans, Duitku) — untuk memproses pembayaran.
- Email service — untuk mengirim OTP dan notifikasi.
Kami tidak menjual data Anda kepada pihak ketiga manapun.
4. Keamanan
- Seluruh trafik terenkripsi dengan HTTPS/TLS.
- Data sensitif (mis. kredensial API) disimpan terenkripsi (AES-256-GCM).
- Login passwordless dengan OTP 6 digit yang kedaluwarsa dalam 5 menit.
- Akses admin diproteksi 2FA TOTP dan IP whitelist.
5. Retensi Data
Data transaksi disimpan minimum 5 tahun sesuai ketentuan pencatatan keuangan. Akun yang dihapus akan menjalani soft delete — data identitas di-anonimkan namun catatan transaksi tetap untuk keperluan audit.
6. Hak Anda
- Mengakses dan mengoreksi data pribadi Anda.
- Meminta penghapusan akun (subject to retensi hukum di atas).
- Mencabut persetujuan pemasaran kapan saja.
Ajukan permintaan via privacy@serverutama.com.
7. Cookies
Kami menggunakan cookies esensial untuk autentikasi (refresh token) dan pengaturan UI. Tidak ada cookie pelacakan iklan pihak ketiga di Layanan ini.
8. Perubahan Kebijakan
Kebijakan ini dapat berubah sewaktu-waktu. Perubahan signifikan akan diumumkan via email atau banner di situs.
9. Kontak
Pertanyaan terkait privasi: privacy@serverutama.com.