Kebijakan Privasi
Terakhir diperbarui: 31 Agustus 2026
1. Tentang Kaprom
Kaprom adalah layanan manajer promosi berbasis AI untuk pelaku UMKM Indonesia, dikembangkan sebagai proyek independen. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi data pribadi kamu sesuai dengan prinsip-prinsip ISO/IEC 27701 (Privacy Information Management System) dan UU Perlindungan Data Pribadi Indonesia.
2. Data yang Kami Kumpulkan
Kami hanya mengumpulkan data yang diperlukan untuk menjalankan layanan:
- Data akun: nama, alamat email, nomor WhatsApp (opsional), password (terenkripsi)
- Data bisnis: nama toko, jenis produk, target pasar, platform promosi, tone komunikasi, kota, keunikan produk, kisaran harga, cerita bisnis
- Konten yang dibuat: teks promosi, template pesan, jadwal kalender konten yang dihasilkan oleh AI
- Data teknis: token autentikasi, push notification subscription keys, waktu aktivitas terakhir di aplikasi
- Data persetujuan: waktu kamu menyetujui kebijakan ini (consent_at)
- Data transaksi (hanya untuk pembelian berbayar): nama, email, nominal, nomor invoice/order, metode pembayaran, dan status pembayaran
Kami tidak mengumpulkan: nomor rekening, data kartu kredit, PIN, kredensial e-wallet, data lokasi real-time, cookie pelacak, atau data biometrik. Data pembayaran sensitif (nomor kartu, PIN, OTP) dimasukkan langsung di halaman penyedia jasa pembayaran dan tidak pernah melewati atau tersimpan di sistem Kaprom.
3. Tujuan Penggunaan Data
| Data | Tujuan | Dasar Hukum |
|---|---|---|
| Email & password | Autentikasi akun | Pelaksanaan kontrak |
| Data bisnis | Personalisasi konten AI | Pelaksanaan kontrak |
| Nomor WhatsApp | Identifikasi akun (opsional) | Persetujuan |
| Push subscription keys | Pengiriman notifikasi jadwal | Persetujuan |
| Riwayat konten | Peningkatan kualitas rekomendasi AI | Kepentingan sah |
| Waktu aktivitas terakhir | Menjeda pembuatan konten otomatis untuk akun tidak aktif (hemat sumber daya) | Kepentingan sah |
4. Penggunaan Layanan Pihak Ketiga
Untuk menjalankan layanan, kami menggunakan penyedia berikut sebagai data processor atas instruksi kami:
Google Gemini AI (Google LLC)
Data bisnis kamu (nama toko, jenis produk, target pasar, dll.) dikirimkan ke API Google Gemini untuk menghasilkan teks konten promosi. Google memproses data ini sebagai data processor atas instruksi kami. Data tidak digunakan untuk melatih model AI Google tanpa persetujuan terpisah.
Kebijakan privasi Google: policies.google.com/privacy
DeepSeek AI (DeepSeek)
Kaprom dapat menggunakan DeepSeek sebagai penyedia AI alternatif atau cadangan. Data bisnis yang dikirimkan sama dengan yang dikirim ke Gemini. Penyedia AI aktif ditampilkan pada setiap konten yang dihasilkan.
Duitku (PT Jasa Teknologi Digital)
Untuk pembelian Kaprom Pro atau Starter, kami memakai Duitku, penyedia jasa pembayaran (PJP) berizin dan diawasi Bank Indonesia. Data yang diteruskan ke Duitku terbatas pada nama, email, nominal, dan nomor order, untuk memproses pembayaran dan menampilkan status transaksi. Data kartu, PIN, atau kredensial e-wallet kamu dimasukkan di halaman Duitku dan tidak pernah melewati sistem Kaprom.
Kebijakan privasi Duitku: duitku.com/kebijakan-privasi
5. Penyimpanan & Retensi Data
- Data akun dan bisnis disimpan selama akun kamu aktif.
- Jika kamu menghapus akun, data akan di-nonaktifkan segera dan dihapus permanen dalam 30 hari.
- Konten yang dibuat AI disimpan untuk memungkinkan kamu mengakses riwayat konten dan meningkatkan akurasi rekomendasi.
- Log keamanan (percobaan login gagal, deteksi injeksi prompt) disimpan maksimal 90 hari.
6. Hak-Hak Kamu
Sebagai subjek data, kamu berhak untuk:
- Mengakses data: Lihat dan unduh semua data kamu melalui menu Profil > Unduh Data Saya.
- Memperbaiki data: Perbarui informasi profil kapan saja di menu Profil.
- Menghapus akun: Hapus akun dan seluruh data melalui Profil > Data & Privasi > Hapus Akun.
- Menarik persetujuan: Nonaktifkan notifikasi push kapan saja di menu Profil > Notifikasi.
- Membatasi pemrosesan: Hubungi kami untuk meminta pembatasan pemrosesan data kamu.
7. Keamanan Data
Kami menerapkan langkah-langkah keamanan teknis berikut:
- Password di-hash menggunakan bcrypt (cost factor 12)
- Komunikasi API menggunakan HTTPS/TLS
- Token autentikasi berbasis Bearer token (Laravel Sanctum)
- Rate limiting pada endpoint autentikasi dan generasi AI
- Proteksi prompt injection untuk mencegah manipulasi AI
- Security headers: X-Frame-Options, X-Content-Type-Options, Referrer-Policy, HSTS, CSP
- Label transparan "Dibuat oleh AI" pada setiap konten yang dihasilkan AI (ISO/IEC 42001)
- Isolasi data multi-tenant - kamu hanya dapat mengakses data bisnis milik kamu sendiri
8. Akses Staf Internal
Di luar pemroses data yang disebut di bagian 4, data kamu tidak dibagikan ke pihak ketiga. Namun, sebagian kecil staf internal Kaprom yang berwenang (bukan pihak ketiga eksternal) dapat mengakses data bisnis untuk keperluan dukungan teknis, moderasi konten, atau penanganan penyalahgunaan akun, dengan kontrol berikut:
- Akses dibatasi berdasarkan peran (role-based access control) - hanya akun dengan peran Admin/Super Admin yang bisa masuk ke panel manajemen.
- Setiap tindakan staf terhadap data kamu (lihat, ubah, suspend, moderasi) tercatat otomatis di log audit internal beserta identitas staf, waktu, dan jenis tindakan.
- Akun staf dengan hak istimewa dilindungi autentikasi dua faktor (2FA) opsional dan hanya Super Admin yang dapat mengubah peran/hak akses staf lain.
- Data yang dimoderasi/di-suspend staf dihapus permanen otomatis setelah 30 hari jika tidak dipulihkan, mengikuti kebijakan retensi yang sama seperti penghapusan akun mandiri (lihat bagian 5).
9. Kebocoran Data
Jika terjadi kebocoran data yang berdampak pada data pribadi kamu, kami akan memberitahu kamu melalui email yang terdaftar dalam waktu 72 jam setelah kami mengetahuinya, sesuai dengan kewajiban notifikasi UU PDP Indonesia. Riwayat dan status insiden keamanan dapat dipantau di halaman Status Keamanan.
10. Perubahan Kebijakan
Jika kami melakukan perubahan material pada kebijakan ini, kami akan memberitahu kamu melalui email atau notifikasi dalam aplikasi setidaknya 7 hari sebelum perubahan berlaku.
11. Hubungi Kami
Untuk pertanyaan, permintaan terkait data, atau melaporkan insiden keamanan, hubungi kami melalui:
Form Kontak Kaprom