Legal · UU PDP 27/2022
Kebijakan Privasi
PT NADI TEKNOLOGI INDONESIA — bagaimana kami mengumpulkan, memproses, dan melindungi data Anda saat menggunakan layanan Nadi.
1 Data yang Kami Kumpulkan
Saat Anda mendaftar dan menggunakan Nadi, kami mengumpulkan:
- Informasi Akun: Nama bisnis, nama pemilik, nomor HP, email, kategori bisnis, password (terenkripsi)
- Konfigurasi AI: Pengaturan agent, template jawaban, katalog produk, kebijakan bisnis
- Data Percakapan: Pesan WhatsApp yang diproses oleh AI, termasuk log percakapan dan metadata (waktu, pengirim)
- Data Penggunaan: Jumlah chat, token AI terpakai, statistik bulanan
- Data Kontak Pelanggan: Nomor HP dan nama kontak yang ditambahkan ke daftar kontak Anda
2 Bagaimana Kami Menggunakan Data
- Layanan AI: Memproses pesan WhatsApp melalui AI untuk menghasilkan balasan otomatis sesuai konfigurasi Anda
- Pengelolaan Akun: Autentikasi, billing, notifikasi, dan dukungan teknis
- Peningkatan Layanan: Analisis penggunaan agregat (bukan individual) untuk meningkatkan kualitas AI
- Keamanan: Deteksi penyalahgunaan, kepatuhan terhadap kebijakan Meta WhatsApp
Kami tidak pernah menjual data Anda ke pihak ketiga.
3 Penyimpanan & Keamanan Data
- Password dienkripsi menggunakan bcrypt + HMAC-SHA256 pepper (standar industri)
- Data disimpan di server terenkripsi di Indonesia
- Akses API dilindungi oleh token autentikasi dengan masa berlaku terbatas
- Koneksi dilindungi oleh TLS/HTTPS
- Rate limiting diterapkan untuk mencegah penyalahgunaan
4 Retensi Data
- Log percakapan: Disimpan sesuai plan (Starter: 7 hari, Growth: 30 hari, Pro: 90 hari)
- Data akun: Disimpan selama akun aktif + 30 hari setelah penghapusan
- Data billing: Disimpan selama 5 tahun sesuai peraturan perpajakan Indonesia
5 Hak Anda (UU PDP Indonesia)
Sesuai dengan Undang-Undang Perlindungan Data Pribadi (UU No. 27 Tahun 2022), Anda berhak:
- Akses: Meminta salinan data pribadi Anda
- Koreksi: Memperbarui data yang tidak akurat
- Penghapusan: Meminta penghapusan akun dan data Anda
- Portabilitas: Mengekspor data Anda dalam format CSV
- Penarikan Persetujuan: Menarik persetujuan pemrosesan data kapan saja
Untuk menggunakan hak di atas, hubungi kami via WhatsApp di wa.me/6281294421232 atau email ke alfarabirizki8@gmail.com.
6 Pihak Ketiga
- Penyedia AI Generatif: Memproses pesan untuk menghasilkan balasan AI. Data dikirim terenkripsi dan tidak disimpan oleh penyedia setelah pemrosesan.
- Meta (WhatsApp Cloud API): Mengirim dan menerima pesan WhatsApp sesuai kebijakan Meta.
- TikTok Shop Open Platform: Membaca dan membalas pesan customer service di toko TikTok Shop seller (Customer Service API), sinkronisasi pesanan dan stok produk. Data dikirim sesuai TikTok Shop Developer Policy.
- Shopee Open API: Membaca dan membalas pesan chat buyer-seller, sinkronisasi pesanan dan stok produk Shopee.
- Meta (Instagram Business API): Membaca dan membalas Direct Message Instagram bisnis seller.
- Hostinger: Penyedia server hosting di Indonesia.
Kami tidak membagikan data Anda ke pihak lain selain yang disebutkan di atas.
6a Multi-Channel & Marketplace Chat Data
Saat seller menghubungkan akun marketplace (TikTok Shop, Shopee) atau social commerce (Instagram Business) ke Nadi, kami memproses data berikut khusus untuk fitur AI customer service:
- Pesan buyer/customer: Konten chat (teks, gambar) yang dikirim ke shop seller, hanya untuk pemrosesan AI auto-reply. Tidak digunakan untuk training model lintas-tenant.
- Identitas buyer: Nickname / display name / user_id buyer (dari platform marketplace) — disimpan sebagai context per-conversation, tidak digabung dengan data seller lain.
- Conversation metadata: Timestamp, conversation ID, status (active/closed/finished) — untuk routing reply yang tepat.
- Order/product data: ID pesanan + ID produk (bila buyer menanyakan order/stok) — hanya read-only untuk konteks reply.
Akses & izin: Akses chat marketplace hanya aktif setelah seller eksplisit otorisasi via OAuth resmi platform (TikTok Partner Center, Shopee Open API console, Meta Business Suite). Seller dapat mencabut izin kapan saja melalui dashboard masing-masing platform; pencabutan langsung menonaktifkan akses Nadi.
Retensi: Pesan marketplace mengikuti retensi yang sama dengan plan WhatsApp (Starter 7 hari, Growth 30 hari, Pro 90 hari). Setelah masa retensi, data dihapus otomatis. Saat seller uninstall app dari marketplace, semua data terkait dihapus dalam 7 hari.
Kepatuhan platform: Penanganan data marketplace mengikuti TikTok Shop Developer Policy, Shopee Open API Terms of Service, dan Meta Platform Terms. Data buyer tidak dijual, tidak dibagikan ke pengiklan, tidak diekspor ke seller lain.
7 Cookie & Tracking
Nadi tidak menggunakan cookie tracking atau alat analitik pihak ketiga. Kami hanya menyimpan token sesi untuk autentikasi.
8 Perubahan Kebijakan
Kami dapat memperbarui kebijakan ini sewaktu-waktu. Perubahan signifikan akan diberitahukan melalui WhatsApp atau email. Penggunaan berkelanjutan setelah perubahan dianggap sebagai persetujuan.
9 Hubungi Kami
Pertanyaan tentang privasi? Hubungi data controller kami:
Terakhir diperbarui: 9 Mei 2026 — ditambahkan klausul TikTok Shop, Shopee, Instagram Business multi-channel marketplace data handling.