Lewati navigasi

Kebijakan Privasi

Terakhir diperbarui: 11 Juli 2026

1. Tentang Kaprom

Kaprom adalah layanan manajer promosi berbasis AI untuk pelaku UMKM Indonesia, dikembangkan sebagai proyek independen. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi data pribadi kamu sesuai dengan prinsip-prinsip ISO/IEC 27701 (Privacy Information Management System) dan UU Perlindungan Data Pribadi Indonesia.

2. Data yang Kami Kumpulkan

Kami hanya mengumpulkan data yang diperlukan untuk menjalankan layanan:

  • Data akun: nama, alamat email, nomor WhatsApp (opsional), password (terenkripsi)
  • Data bisnis: nama toko, jenis produk, target pasar, platform promosi, tone komunikasi, kota, keunikan produk, kisaran harga, cerita bisnis
  • Konten yang dibuat: teks promosi, template pesan, jadwal kalender konten yang dihasilkan oleh AI
  • Data teknis: token autentikasi, push notification subscription keys
  • Data persetujuan: waktu kamu menyetujui kebijakan ini (consent_at)

Kami tidak mengumpulkan: nomor rekening, data kartu kredit, data lokasi real-time, cookie pelacak, atau data biometrik.

3. Tujuan Penggunaan Data

Data Tujuan Dasar Hukum
Email & password Autentikasi akun Pelaksanaan kontrak
Data bisnis Personalisasi konten AI Pelaksanaan kontrak
Nomor WhatsApp Identifikasi akun (opsional) Persetujuan
Push subscription keys Pengiriman notifikasi jadwal Persetujuan
Riwayat konten Peningkatan kualitas rekomendasi AI Kepentingan sah

4. Penggunaan Layanan Pihak Ketiga

Untuk menghasilkan konten promosi, kami menggunakan layanan berikut:

Google Gemini AI (Google LLC)

Data bisnis kamu (nama toko, jenis produk, target pasar, dll.) dikirimkan ke API Google Gemini untuk menghasilkan teks konten promosi. Google memproses data ini sebagai data processor atas instruksi kami. Data tidak digunakan untuk melatih model AI Google tanpa persetujuan terpisah.

Kebijakan privasi Google: policies.google.com/privacy

DeepSeek AI (DeepSeek)

Kaprom dapat menggunakan DeepSeek sebagai penyedia AI alternatif atau cadangan. Data bisnis yang dikirimkan sama dengan yang dikirim ke Gemini. Penyedia AI aktif ditampilkan pada setiap konten yang dihasilkan.

Layanan Penghapus Latar Foto (rembg)

Jika kamu menggunakan fitur peningkatan foto, gambar yang kamu unggah diproses oleh layanan rembg yang berjalan di server kami sendiri (self-hosted). Foto tidak dikirimkan ke layanan pihak ketiga eksternal.

5. Penyimpanan & Retensi Data

  • Data akun dan bisnis disimpan selama akun kamu aktif.
  • Jika kamu menghapus akun, data akan di-nonaktifkan segera dan dihapus permanen dalam 30 hari.
  • Konten yang dibuat AI disimpan untuk memungkinkan kamu mengakses riwayat konten dan meningkatkan akurasi rekomendasi.
  • Log keamanan (percobaan login gagal, deteksi injeksi prompt) disimpan maksimal 90 hari.

6. Hak-Hak Kamu

Sebagai subjek data, kamu berhak untuk:

  • Mengakses data: Lihat dan unduh semua data kamu melalui menu Profil > Unduh Data Saya.
  • Memperbaiki data: Perbarui informasi profil kapan saja di menu Profil.
  • Menghapus akun: Hapus akun dan seluruh data melalui Profil > Data & Privasi > Hapus Akun.
  • Menarik persetujuan: Nonaktifkan notifikasi push kapan saja di menu Profil > Notifikasi.
  • Membatasi pemrosesan: Hubungi kami untuk meminta pembatasan pemrosesan data kamu.

7. Keamanan Data

Kami menerapkan langkah-langkah keamanan teknis berikut:

  • Password di-hash menggunakan bcrypt (cost factor 12)
  • Komunikasi API menggunakan HTTPS/TLS
  • Token autentikasi berbasis Bearer token (Laravel Sanctum)
  • Rate limiting pada endpoint autentikasi dan generasi AI
  • Proteksi prompt injection untuk mencegah manipulasi AI
  • Security headers: X-Frame-Options, X-Content-Type-Options, Referrer-Policy, HSTS, CSP
  • Label transparan "Dibuat oleh AI" pada setiap konten yang dihasilkan AI (ISO/IEC 42001)
  • Isolasi data multi-tenant - kamu hanya dapat mengakses data bisnis milik kamu sendiri

8. Akses Staf Internal

Data kamu tidak pernah dibagikan ke pihak ketiga di luar Kaprom. Namun, sebagian kecil staf internal Kaprom yang berwenang (bukan pihak ketiga eksternal) dapat mengakses data bisnis untuk keperluan dukungan teknis, moderasi konten, atau penanganan penyalahgunaan akun, dengan kontrol berikut:

  • Akses dibatasi berdasarkan peran (role-based access control) - hanya akun dengan peran Admin/Super Admin yang bisa masuk ke panel manajemen.
  • Setiap tindakan staf terhadap data kamu (lihat, ubah, suspend, moderasi) tercatat otomatis di log audit internal beserta identitas staf, waktu, dan jenis tindakan.
  • Akun staf dengan hak istimewa dilindungi autentikasi dua faktor (2FA) opsional dan hanya Super Admin yang dapat mengubah peran/hak akses staf lain.
  • Data yang dimoderasi/di-suspend staf dihapus permanen otomatis setelah 30 hari jika tidak dipulihkan, mengikuti kebijakan retensi yang sama seperti penghapusan akun mandiri (lihat bagian 5).

9. Kebocoran Data

Jika terjadi kebocoran data yang berdampak pada data pribadi kamu, kami akan memberitahu kamu melalui email yang terdaftar dalam waktu 72 jam setelah kami mengetahuinya, sesuai dengan kewajiban notifikasi UU PDP Indonesia. Riwayat dan status insiden keamanan dapat dipantau di halaman Status Keamanan.

10. Perubahan Kebijakan

Jika kami melakukan perubahan material pada kebijakan ini, kami akan memberitahu kamu melalui email atau notifikasi dalam aplikasi setidaknya 7 hari sebelum perubahan berlaku.

11. Hubungi Kami

Untuk pertanyaan, permintaan terkait data, atau melaporkan insiden keamanan, hubungi kami melalui:
Form Kontak Kaprom