Kebijakan Privasi

Bagaimana Terafik mengumpulkan, menggunakan, dan melindungi data Anda.

Terakhir diperbarui: 29 Maret 2026

1. Informasi yang Kami Kumpulkan

Informasi Akun

Saat Anda mendaftar, kami mengumpulkan nama, alamat email, dan password (yang dienkripsi). Jika Anda login melalui Google, kami menerima nama dan email dari profil Google Anda.

Data Percakapan

Pesan yang dikirim dan diterima melalui platform kami disimpan di server untuk ditampilkan di inbox Anda. Pesan disimpan sesuai kebijakan retensi yang berlaku untuk paket langganan Anda (7-30 hari).

Data Pelanggan Anda

Informasi pelanggan yang Anda kelola di CRM (nomor telepon, nama, email, tags) disimpan atas nama Anda sebagai data controller. Kami bertindak sebagai data processor.

Data Penggunaan

Kami mengumpulkan data teknis seperti alamat IP, jenis browser, dan halaman yang dikunjungi untuk meningkatkan layanan dan keamanan.

Data Messaging (WhatsApp, Instagram, Messenger)

Melalui integrasi dengan Meta Platform (WhatsApp Business API, Instagram Messaging API, dan Messenger Platform), kami mengumpulkan dan memproses:

  • Isi pesan yang dikirim dan diterima melalui platform kami
  • Nomor telepon WhatsApp dan identifier akun Instagram/Messenger pelanggan Anda
  • Timestamp pengiriman, penerimaan, dan pembacaan pesan
  • Status pengiriman pesan (sent, delivered, read, failed)
  • Media yang dikirim melalui pesan (gambar, dokumen, audio, video)
  • Template pesan yang digunakan dan variabel yang diisi
  • Data interaksi chatbot dan AI auto-reply

2. Bagaimana Kami Menggunakan Data

  • Menyediakan dan memelihara layanan Terafik
  • Memproses pembayaran dan langganan
  • Mengirim notifikasi terkait layanan (bukan marketing tanpa consent)
  • Meningkatkan performa dan keamanan platform
  • Memenuhi kewajiban hukum yang berlaku

3. Penyimpanan dan Keamanan Data

Data disimpan di server PostgreSQL dengan enkripsi at-rest. Token akses WhatsApp dan credential sensitif lainnya dienkripsi menggunakan AES-256-GCM. Kami menggunakan HTTPS untuk semua komunikasi dan menerapkan rate limiting untuk mencegah penyalahgunaan.

4. Berbagi Data dengan Pihak Ketiga

Kami tidak menjual data Anda. Data dibagikan hanya kepada:

  • Meta (WhatsApp, Instagram, Messenger) - untuk mengirim dan menerima pesan sesuai layanan yang Anda gunakan
  • Payment gateway (Duitku) - untuk memproses pembayaran
  • SMTP provider - untuk mengirim email transaksional

5. Berbagi Data dengan Meta Platform

Sebagai Meta Business Solution Provider, kami menggunakan API resmi Meta untuk mengirim dan menerima pesan. Dalam proses ini:

  • Data yang dibagikan ke Meta: Nomor telepon penerima, isi pesan, media lampiran, dan metadata pengiriman dikirimkan ke server Meta untuk diproses dan dikirimkan ke penerima.
  • Data dari Meta: Kami menerima notifikasi pengiriman, pembacaan, dan pesan masuk dari pelanggan melalui webhook Meta.
  • Kebijakan Meta: Data yang melewati infrastruktur Meta tunduk pada WhatsApp Business Data Processing Terms dan Meta Platform Terms.
  • Enkripsi: Pesan WhatsApp dilindungi oleh enkripsi end-to-end dari Meta. Terafik memproses pesan setelah dekripsi di sisi bisnis sesuai arsitektur WhatsApp Cloud API.

6. Consent untuk Business Messaging

Opt-in Requirement

Sesuai dengan kebijakan WhatsApp Business dan Meta Platform, Anda sebagai pengguna Terafik wajib memperoleh consent (persetujuan) dari pelanggan sebelum mengirimkan pesan bisnis. Consent harus:

  • Diperoleh secara aktif (active opt-in) - bukan pre-checked
  • Menjelaskan jenis pesan yang akan diterima
  • Menyebutkan nama bisnis yang mengirim pesan
  • Memberikan cara mudah untuk opt-out

Kebijakan 24-Jam Messaging Window

WhatsApp menerapkan kebijakan 24-hour messaging window. Anda hanya dapat mengirim pesan bebas (free-form) kepada pelanggan dalam waktu 24 jam setelah pelanggan terakhir mengirim pesan kepada Anda. Di luar window ini, hanya template message yang sudah disetujui Meta yang dapat dikirim.

Opt-out

Pelanggan Anda berhak untuk berhenti menerima pesan kapan saja. Anda wajib menghormati permintaan opt-out dan berhenti mengirim pesan dalam waktu 24 jam. Terafik menyediakan fitur blacklist untuk membantu mengelola opt-out.

7. Retensi Data

Pesan disimpan sesuai paket langganan:

  • FREE: 7 hari
  • BASIC: 30 hari
  • LITE: 90 hari
  • PRO: 365 hari

Setelah periode retensi, pesan dihapus secara otomatis dan permanen. Media (gambar, video, dokumen) disimpan di cloud storage (Cloudflare R2) selama 7 hari, setelah itu dihapus otomatis. Data akun disimpan selama akun Anda aktif. Terlepas dari kebijakan retensi kami, Meta dapat menyimpan data sesuai dengan kebijakan retensi mereka sendiri.

AI dan Knowledge Base

Jika Anda mengaktifkan fitur AI Auto Reply, percakapan pelanggan Anda akan diproses oleh model AI pihak ketiga (melalui OpenRouter) untuk menghasilkan balasan otomatis. Data percakapan dikirim ke API AI saat memproses balasan dan tidak disimpan oleh penyedia AI setelah pemrosesan selesai. Dokumen yang Anda unggah ke Knowledge Base disimpan di server kami dan dipecah menjadi bagian-bagian kecil untuk pencarian konteks. Kredit AI dipotong per balasan sesuai model yang dipilih.

Kode Promo

Data penggunaan kode promo (kode yang digunakan, waktu penggunaan) disimpan untuk mencegah penyalahgunaan. Data ini dikaitkan dengan akun Anda dan akan dihapus jika akun Anda dihapus.

8. Hak Anda

Sesuai dengan UU Perlindungan Data Pribadi (UU PDP), Anda berhak untuk:

  • Mengakses data pribadi yang kami simpan
  • Meminta koreksi data yang tidak akurat
  • Meminta penghapusan data pribadi Anda
  • Menarik consent yang telah diberikan
  • Memindahkan data ke layanan lain (data portability)

9. Kepatuhan GDPR (untuk pengguna Uni Eropa)

Jika Anda atau pelanggan Anda berada di Uni Eropa, hak tambahan berikut berlaku:

  • Hak untuk mengakses data pribadi
  • Hak untuk memperbaiki data
  • Hak untuk menghapus data (right to be forgotten)
  • Hak untuk membatasi pemrosesan
  • Hak portabilitas data
  • Hak untuk menolak pemrosesan

Untuk menjalankan hak-hak ini, hubungi kami di [email protected]. Kami akan merespons dalam 30 hari sesuai ketentuan GDPR.

10. Cookie

Kami menggunakan cookie yang diperlukan untuk autentikasi (session token). Kami tidak menggunakan cookie tracking atau advertising.

11. Perubahan Kebijakan

Kami dapat memperbarui kebijakan ini dari waktu ke waktu. Perubahan material akan diberitahukan melalui email atau notifikasi di dashboard.

12. Kontak

Untuk pertanyaan terkait privasi, hubungi kami di [email protected].