Perlindungan Data & Kepatuhan PDPA
Bagaimana kami melindungi data pribadi Anda di platform ContentVelo dan ChatMai, sesuai Undang-Undang Perlindungan Data Pribadi Thailand B.E. 2562 (PDPA) dan persyaratan Shopee Open Platform.
Informasi Pengendali Data
Pengendali data yang bertanggung jawab atas data pribadi yang diproses melalui ContentVelo (pembuatan konten AI untuk Facebook) dan ChatMai (kotak masuk pesan terpadu) adalah:
NB Digital Co., LTD.
Bangkok, Thailand
Email: [email protected]
Petugas Perlindungan Data: [email protected]
Dasar Hukum Pemrosesan (PDPA)
Berdasarkan PDPA Thailand, kami memproses data pribadi atas dasar hukum berikut:
- Persetujuan — Anda menyetujui pemrosesan data secara tegas saat membuat akun, menghubungkan platform sosial, atau mengizinkan integrasi Shopee/Facebook.
- Keperluan Kontrak — Pemrosesan yang diperlukan untuk menyediakan layanan ContentVelo dan ChatMai yang Anda langgan.
- Kepentingan yang Sah — Analitik, peningkatan layanan, dan pencegahan penipuan sepanjang hak Anda tidak dikesampingkan.
- Kewajiban Hukum — Kepatuhan terhadap hukum Thailand, peraturan perpajakan, dan persyaratan mitra platform.
Data yang Kami Kumpulkan per Platform
Kami mengumpulkan dan memproses kategori data yang berbeda tergantung platform yang Anda gunakan:
| Platform | Kategori Data | Tujuan |
|---|---|---|
| ContentVelo | Token halaman Facebook, konten hasil AI, analitik postingan, profil pengguna (nama, email), informasi penagihan | Pembuatan konten AI, penjadwalan, penerbitan ke Facebook, analitik penggunaan |
| ChatMai | Percakapan platform (Shopee, LINE, Facebook Messenger), konteks pesanan, identitas pembeli/pengirim, data kolaborasi tim | Perpesanan kotak masuk terpadu, saran balasan otomatis AI, analitik percakapan |
Langkah Perlindungan Data
Kami menerapkan langkah teknis dan organisasi yang menyeluruh untuk melindungi data Anda di kedua platform:
lock Langkah Teknis
- Enkripsi TLS 1.3 untuk semua data saat transit
- Enkripsi AES-256 untuk semua data saat disimpan, termasuk token API dan pesan
- Web Application Firewall (WAF) dan perlindungan DDoS
- Pemindaian kerentanan otomatis dan audit dependensi mingguan
groups Langkah Organisasi
- Kontrol Akses Berbasis Peran (RBAC) untuk sistem produksi
- Pelatihan perlindungan data wajib bagi seluruh personel
- Prinsip hak akses seminimal mungkin untuk semua akun sistem
- Pencatatan audit menyeluruh untuk semua peristiwa akses data
Kebijakan Penyimpanan Data
Kami menyimpan data pribadi hanya selama diperlukan. Masa penyimpanan berbeda menurut jenis data dan persyaratan platform:
| Jenis Data | Masa Penyimpanan | Tindakan Setelah Berakhir |
|---|---|---|
| Data akun | Sampai akun dihapus | Dihapus permanen dalam 30 hari |
| Konten hasil AI | Sampai pengguna menghapus | Dihapus permanen dari semua penyimpanan |
| Pesan Shopee/platform | Maksimum 90 hari | Penghapusan aman sesuai NIST SP 800-88 |
| Token akses API | Sampai dicabut atau kedaluwarsa | Langsung dimusnahkan saat dicabut |
Hak Anda Berdasarkan PDPA
Sebagai subjek data berdasarkan PDPA Thailand, Anda memiliki hak berikut atas data pribadi Anda:
Meminta salinan seluruh data pribadi Anda yang kami simpan di kedua platform.
Memperbaiki data pribadi yang tidak akurat atau tidak lengkap di akun Anda.
Meminta penghapusan data pribadi Anda. Diproses dalam 30 hari.
Mengajukan keberatan atas pemrosesan data yang berdasar kepentingan yang sah.
Menerima data Anda dalam format terstruktur yang terbaca mesin.
Menarik persetujuan kapan saja. Putuskan koneksi platform dari pengaturan.
Untuk menggunakan hak Anda, hubungi Petugas Perlindungan Data kami di [email protected] atau gunakan formulir kontak privasi. Untuk data khusus Shopee, Anda juga dapat mencabut akses melalui Shopee Seller Centre.
Transfer Data Internasional
Data Anda dapat ditransfer ke dan diproses di luar Thailand untuk tujuan berikut:
- Pemrosesan AI melalui OpenAI (AS) dan Google Gemini — hanya untuk pembuatan konten, penyedia AI tidak menyimpan data pribadi
- Infrastruktur hosting awan dengan pusat data yang memenuhi standar keamanan internasional (ISO 27001)
- Semua transfer dilindungi oleh pengamanan yang memadai sebagaimana disyaratkan Pasal 28 PDPA
Penanganan Pelanggaran Data
Jika terjadi insiden keamanan yang memengaruhi data pribadi, kami mengikuti protokol penanganan yang ketat:
- Pengendalian segera — Sistem yang terdampak diisolasi dalam 1 jam. Token yang bocor langsung dicabut.
- Pemberitahuan platform — Tim keamanan Shopee dan platform terdampak diberi tahu dalam 24 jam.
- Pemberitahuan regulator — PDPC diberi tahu dalam 72 jam sebagaimana disyaratkan PDPA.
- Pemberitahuan pengguna — Semua pengguna yang terdampak diberi tahu tanpa penundaan, lengkap dengan cakupan dan langkah perbaikan.
Perlindungan Data Shopee Open Platform
ChatMai terintegrasi dengan Shopee Open Platform untuk menyediakan perpesanan terpadu bagi penjual Shopee. Bagian ini secara khusus menjelaskan cara kami menangani data yang diterima melalui API Shopee, sesuai Aturan Mitra Platform dan Kebijakan Perlindungan Data Shopee.
Kategori Data Shopee
| Kategori | Data Spesifik | Tujuan |
|---|---|---|
| Info Toko | ID toko, nama toko, ID pengguna yang diotorisasi | Mengidentifikasi dan mengautentikasi toko penjual di ChatMai |
| Percakapan | Pesan obrolan antara penjual dan pembeli, penanda waktu | Menampilkan percakapan di kotak masuk terpadu dan memungkinkan balasan |
| Info Pesanan | ID pesanan, status, nomor resi | Menampilkan konteks pesanan di samping percakapan pelanggan |
| Info Pembeli | Nama pengguna pembeli, ID pembeli (hanya sebagaimana disediakan API Shopee) | Mengidentifikasi pembeli dalam percakapan; tidak pernah dipakai untuk kontak langsung |
Penyimpanan Data Shopee (Maksimum 90 Hari)
Dengan kepatuhan ketat pada kebijakan Shopee Open Platform, semua data Shopee disimpan maksimum 90 hari:
- Pesan percakapan dan data pembeli: dihapus permanen setelah 90 hari lewat penghapusan aman
- Referensi pesanan: dimusnahkan setelah 90 hari, hanya metrik anonim yang disimpan
- Penjual dapat memicu penghapusan seketika dengan memutus koneksi toko Shopee mereka dari ChatMai
Pemusnahan Data yang Aman
- Catatan elektronik ditimpa memakai penghapusan kriptografis sesuai pedoman NIST SP 800-88
- Catatan basis data dihapus permanen dengan log transaksi yang membuktikan penghapusannya
- Salinan cadangan dirotasi keluar dalam 90 hari — tidak ada data Shopee yang bertahan melewati jendela ini
warning Larangan Tegas
Kami tidak pernah menggunakan data Shopee untuk: menghubungi pembeli di luar perpesanan Shopee, menjual atau membagikan data ke pihak ketiga, membangun profil pembeli untuk iklan, atau tujuan apa pun yang tidak diizinkan Ketentuan Layanan Shopee.
Keamanan & Kepatuhan
Kami menerapkan langkah keamanan menyeluruh di ContentVelo maupun ChatMai untuk melindungi data Anda di setiap lapisan infrastruktur kami.
lock Penanganan Data
- Semua token dan kredensial dienkripsi dengan AES-256 saat disimpan
- Pengumpulan data seminimal mungkin — kami hanya menyimpan yang diperlukan
- Isolasi penuh data ruang kerja antar pelanggan
key Keamanan Token
- OAuth 2.0 untuk semua koneksi platform (Facebook, Shopee, LINE)
- Rotasi token otomatis dan alur penyegaran yang aman
- Cabut akses kapan saja dari pengaturan akun Anda
history Audit & Pemantauan
- Riwayat lengkap semua tindakan konten dan penerbitan
- Log akses terperinci berisi pengguna, penanda waktu, dan jenis tindakan
- Jejak audit yang dapat diekspor untuk pelaporan kepatuhan
verified Status Kepatuhan
Mengajukan Keluhan
Jika Anda merasa hak perlindungan data Anda dilanggar, Anda dapat mengajukan keluhan kepada kami lebih dulu, atau langsung kepada otoritas pengawas:
Komite Perlindungan Data Pribadi (PDPC)
Anda berhak mengajukan keluhan kepada PDPC jika Anda merasa kami melanggar hak Anda berdasarkan Undang-Undang Perlindungan Data Pribadi B.E. 2562.
Hubungi Kami
Untuk pertanyaan apa pun tentang Kebijakan Perlindungan Data ini, hak Anda, atau cara kami menangani data Anda: