Template operasional: sebelum go-live, operator wajib mengisi identitas, kontak pengaduan, retensi, vendor aktual, dan lokasi/transfer data; lalu meminta tinjauan penasihat hukum Indonesia. Kebijakan ini tidak menggantikan pemberitahuan privasi Tenant kepada pelanggan tokonya.
1. Data yang diproses
Platform dapat memproses data Tenant dan staf (nama, email, nomor WhatsApp, alamat, data usaha, NIB, akun dan audit); data pelanggan Tenant (nama, nomor kontak, alamat, pesanan, booking, catatan, bukti pembayaran); koordinat dan rute; serta data teknis (IP, perangkat, browser, sesi, log keamanan, dan komunikasi dukungan).
2. Tujuan dan dasar pemrosesan
Data diproses untuk menyediakan dan mengoperasikan layanan, autentikasi, review Tenant, menghitung rute/ongkir, mengelola katalog/pesanan/booking, billing, mencegah penyalahgunaan, keamanan, dukungan, perbaikan produk, audit, penyelesaian sengketa, dan pemenuhan kewajiban hukum. Pemrosesan dilakukan berdasarkan persetujuan, pelaksanaan layanan, kepentingan yang sah, dan/atau dasar lain yang diizinkan peraturan perundang-undangan.
3. Peran Platform dan Tenant
Untuk data pelanggan yang dikumpulkan melalui storefront Tenant, Tenant pada umumnya bertindak sebagai pengendali data dan wajib memiliki dasar pemrosesan yang sah, memberi pemberitahuan privasi, menjaga akses staf, serta menangani permintaan subjek data. Platform memproses data tersebut untuk menyediakan layanan sesuai instruksi Tenant dan kewajiban hukum yang berlaku. Platform dapat bertindak sebagai pengendali untuk data akun, keamanan, billing, dan hubungan langsung dengan Tenant.
4. Penyedia layanan dan transfer
Data seperlunya dapat diproses oleh hosting dan backup, penyedia peta/routing, payment gateway, domain, email, WhatsApp, analitik, atau dukungan. Vendor dapat memproses data dari lokasi lain sesuai infrastrukturnya. Platform membatasi akses pada yang diperlukan secara wajar, tetapi Tenant wajib menilai kesesuaian vendor untuk kewajibannya sendiri dan memastikan daftar vendor aktual sebelum go-live.
5. Lokasi, pembayaran, dan keamanan
Lokasi toko dan pelanggan dapat dipakai untuk rute, radius, ongkir, serta informasi pesanan. Data pembayaran dapat diteruskan kepada gateway yang dipilih; Platform tidak boleh menyatakan menyimpan data kartu bila tidak benar. Langkah keamanan dapat mencakup hashing password, sesi HttpOnly, validasi server, pembatasan permintaan, audit log, pembatasan upload, HTTPS, dan backup. Tidak ada sistem yang sepenuhnya bebas risiko; pengguna wajib menjaga kredensial dan perangkatnya.
6. Retensi dan hak subjek data
Data disimpan selama akun atau layanan aktif dan selama diperlukan secara wajar untuk operasional, keamanan, pembukuan, sengketa, backup, atau kewajiban hukum. Pengguna dapat meminta akses, koreksi, pembaruan, penghapusan, pembatasan, atau informasi pemrosesan sesuai hukum. Permintaan data pelanggan storefront sebaiknya diajukan terlebih dahulu kepada Tenant terkait. Penghapusan dapat dibatasi bila Platform atau Tenant wajib menyimpan data menurut hukum.
7. Pengaduan dan perubahan
Permintaan atau pengaduan privasi dapat dikirim ke support@karaban.id. Platform dapat memperbarui kebijakan ini; perubahan material akan diberitahukan melalui dashboard, email, atau kanal terdaftar bila diwajibkan hukum.