Perlindungan Data & Privasi
Dokumen ini menguraikan cara Tajo menangani data pribadi milik pelanggan merchant, calon pelanggan, dan pengunjung situs merchant. Komitmen kami terhadap perlindungan data memastikan kepatuhan pada GDPR, CCPA, dan regulasi privasi global lainnya.
Tujuan & minimalisasi data
Apakah Anda memproses data pribadi seminimal mungkin yang diperlukan untuk memberi nilai bagi merchant?
Ya. Tajo hanya memproses data pribadi esensial yang diperlukan untuk:
- Menyinkronkan informasi pelanggan ke Brevo untuk otomatisasi pemasaran
- Mengaktifkan fungsi program loyalitas
- Melacak pesanan dan keterlibatan pelanggan
- Menyediakan kemampuan komunikasi multi-saluran
Data pribadi mencakup informasi yang dapat mengidentifikasi seseorang secara unik (nama, alamat email) atau dapat dikaitkan kembali dengan orang tersebut (total pesanan, ID pelanggan).
Apakah Anda memberi tahu merchant data pribadi apa yang Anda proses dan tujuan pemrosesannya?
Ya. Kami memberikan transparansi penuh melalui:
- Data Processing Agreement (DPA) kami yang mendefinisikan dengan jelas seluruh kategori data yang diproses
- Dokumentasi yang menyebutkan secara tepat data apa yang disinkronkan ke Brevo
- Dokumentasi API yang jelas dan menampilkan semua bidang data yang dikirimkan
- Visibilitas real-time atas aktivitas sinkronisasi data
Apakah Anda membatasi penggunaan data pribadi hanya untuk tujuan tersebut?
Ya. Tajo menggunakan data pribadi secara ketat hanya untuk:
- Menyediakan layanan inti platform sebagaimana dijelaskan dalam Ketentuan Layanan kami
- Menyinkronkan data pelanggan ke Brevo untuk otomatisasi pemasaran
- Menjalankan program loyalitas dan fitur keterlibatan pelanggan
- Menghasilkan analitik dan wawasan bagi merchant
Kami tidak menggunakan data pelanggan untuk tujuan apa pun di luar yang telah dinyatakan dan disepakati secara eksplisit.
Persetujuan & dasar hukum
Apakah Anda memiliki perjanjian privasi dan perlindungan data dengan merchant Anda?
Ya. Setiap merchant wajib menyetujui:
- Ketentuan Layanan, mengatur penggunaan platform Tajo
- Data Processing Agreement (DPA), mendefinisikan peran kami sebagai pemroses data
- Kebijakan Privasi, menguraikan praktik penanganan data kami
Perjanjian ini menetapkan bahwa:
- Tajo bertindak sebagai Pemroses (Processor) atas data pelanggan merchant
- Merchant bertindak sebagai Pengendali (Controller) dan bertanggung jawab memperoleh persetujuan yang sah
- Kewajiban kedua belah pihak terkait perlindungan data dinyatakan dengan jelas
Apakah Anda menghormati dan menerapkan keputusan persetujuan pelanggan?
Ya. Tajo menghormati persetujuan pelanggan melalui:
- Pemrosesan otomatis permintaan berhenti berlangganan dari Brevo
- Sinkronisasi real-time atas preferensi persetujuan
- Penekanan komunikasi kepada pelanggan yang telah memilih keluar
- Penghormatan terhadap preferensi pelanggan di semua saluran (email, SMS, WhatsApp)
Ketika seorang pelanggan berhenti berlangganan atau menarik persetujuannya, Tajo segera:
- Menyinkronkan preferensi tersebut ke Brevo
- Mencegah komunikasi pemasaran berikutnya
- Menyimpan log audit atas perubahan persetujuan
Apakah Anda menghormati dan menerapkan keputusan pelanggan untuk menolak penjualan data mereka?
Ya. Tajo tidak menjual data pelanggan dalam keadaan apa pun. Kami:
- Tidak pernah membagikan data pribadi kepada pihak ketiga untuk tujuan komersial
- Hanya mengirimkan data ke Brevo sebagai bagian dari fungsi inti platform
- Mematuhi persyaratan CCPA “Do Not Sell My Personal Information”
- Menjaga keterbukaan yang jelas bahwa tidak ada penjualan data yang terjadi
Jika Anda menggunakan data pribadi untuk pengambilan keputusan otomatis dan keputusan itu dapat menimbulkan akibat hukum atau akibat signifikan, dapatkah pelanggan menolaknya?
Tidak berlaku. Tajo tidak melakukan pengambilan keputusan otomatis yang menimbulkan akibat hukum atau akibat signifikan serupa bagi individu. Platform ini menyediakan:
- Otomatisasi pemasaran (yang dapat ditolak sepenuhnya oleh pelanggan)
- Pengelolaan program loyalitas (yang dikendalikan oleh merchant)
- Segmentasi pelanggan (hanya untuk penggunaan merchant)
Tidak satu pun aktivitas ini merupakan pengambilan keputusan otomatis dengan akibat hukum atau akibat signifikan sebagaimana didefinisikan dalam Pasal 22 GDPR.
Penyimpanan & keamanan
Apakah Anda memiliki periode retensi yang memastikan data pribadi tidak disimpan lebih lama dari yang diperlukan?
Ya. Tajo menerapkan kebijakan retensi data yang jelas:
Data pelanggan aktif:
- Disimpan selama akun merchant masih aktif
- Digunakan untuk sinkronisasi berkelanjutan dan fungsi platform
- Merchant dapat menghapus data pelanggan kapan saja melalui antarmuka Tajo
Penghentian akun:
- Seluruh data pelanggan dihapus dalam waktu 90 hari sejak akun dihentikan
- Merchant dapat meminta penghapusan data segera setelah penghentian
- Data cadangan dimusnahkan sesuai jadwal retensi cadangan kami (30 hari)
Retensi hukum:
- Catatan transaksi dapat disimpan lebih lama jika diwajibkan oleh hukum (misalnya catatan pajak)
- Data minimal disimpan semata-mata untuk tujuan kepatuhan hukum
Merchant bertanggung jawab untuk:
- Mengelola periode retensi bagi aktivitas pemrosesan data mereka sendiri
- Menghapus data pelanggan ketika tidak lagi diperlukan
- Mematuhi hukum perlindungan data yang berlaku di yurisdiksi mereka
Apakah Anda mengenkripsi data saat disimpan dan saat dikirim?
Ya. Tajo menerapkan enkripsi berstandar industri:
Saat dikirim:
- TLS 1.3 untuk semua pengiriman data
- HTTPS diwajibkan untuk semua lalu lintas web
- Koneksi API terenkripsi ke Brevo
- Certificate pinning untuk aplikasi mobile
Saat disimpan:
- Enkripsi AES-256 untuk penyimpanan basis data
- Cadangan terenkripsi
- Penyimpanan berkas terenkripsi untuk dokumen apa pun yang diunggah
- Enkripsi tingkat basis data untuk bidang sensitif (misalnya kunci API)
Apakah Anda mengenkripsi cadangan data Anda?
Ya. Seluruh data cadangan dienkripsi:
- Cadangan harian otomatis dienkripsi dengan AES-256
- Berkas cadangan disimpan dengan enkripsi saat disimpan
- Manajemen kunci yang aman untuk kunci enkripsi cadangan
- Uji pemulihan cadangan berkala untuk memverifikasi integritas
Apakah Anda memisahkan data uji dan data produksi?
Ya. Tajo menjaga pemisahan yang ketat:
- Lingkungan produksi dan pengembangan/uji sepenuhnya terpisah
- Tidak ada data produksi yang digunakan di lingkungan uji
- Data uji bersifat anonim dan sintetis
- Basis data, server, dan kontrol akses yang terpisah
- Kunci API dan kredensial berbeda untuk setiap lingkungan
Apakah Anda memiliki strategi pencegahan kehilangan data?
Ya. Tajo menerapkan pencegahan kehilangan data yang menyeluruh:
Langkah pencegahan:
- Cadangan otomatis setiap 24 jam
- Replikasi basis data secara real-time
- Penyimpanan redundan di beberapa zona ketersediaan
- Kontrol versi dan pelacakan perubahan
Deteksi:
- Pemantauan otomatis untuk integritas data
- Deteksi anomali untuk pola akses data yang tidak wajar
- Audit keamanan dan pengujian penetrasi berkala
- Peringatan otomatis untuk potensi pelanggaran data
Pemulihan:
- Kemampuan pemulihan ke titik waktu tertentu
- Prosedur pemulihan bencana yang terdokumentasi
- Latihan pemulihan bencana berkala
- RTO (Recovery Time Objective): 4 jam
- RPO (Recovery Point Objective): 24 jam
Kontrol akses
Apakah Anda membatasi akses staf terhadap data pribadi pelanggan?
Ya. Akses ke data pelanggan dikendalikan dengan ketat:
Prinsip akses:
- Prinsip hak akses seminimal mungkin
- Kontrol akses berbasis peran (RBAC)
- Hanya atas dasar kebutuhan untuk mengetahui
- Peninjauan akses berkala (setiap kuartal)
Tingkat akses:
- Tanpa akses: Sebagian besar staf tidak memiliki akses ke data pelanggan produksi
- Hanya baca: Staf dukungan memiliki akses baca terbatas dan teraudit untuk penyelesaian masalah
- Administratif: Administrator basis data memiliki akses tinggi yang dicatat secara menyeluruh
- Darurat: Prosedur break-glass hanya untuk insiden kritis
Kontrol:
- Autentikasi multifaktor (MFA) diwajibkan bagi seluruh staf
- VPN diwajibkan untuk akses jarak jauh
- Daftar izin IP untuk akses administratif
- Batas waktu sesi dan penguncian otomatis
Apakah Anda memiliki persyaratan kata sandi yang kuat untuk kata sandi staf?
Ya. Tajo menegakkan kebijakan kata sandi kelas enterprise:
Persyaratan:
- Minimal 16 karakter
- Wajib memuat huruf besar, huruf kecil, angka, dan karakter khusus
- Tidak boleh mengulang 12 kata sandi terakhir
- Kata sandi kedaluwarsa setiap 90 hari
- Akun terkunci setelah 5 kali percobaan gagal
Keamanan tambahan:
- Autentikasi multifaktor (MFA) wajib bagi seluruh staf
- Integrasi Single Sign-On (SSO) dengan penyedia identitas perusahaan
- Autentikasi biometrik didukung
- Pengelola kata sandi wajib digunakan seluruh karyawan
- Pelatihan kesadaran keamanan berkala
Apakah Anda mencatat akses terhadap data pribadi?
Ya. Pencatatan audit yang menyeluruh selalu dijaga:
Aktivitas yang dicatat:
- Seluruh kueri basis data yang mengakses data pelanggan
- Panggilan API ke Brevo yang memuat informasi pelanggan
- Akses administratif ke sistem produksi
- Ekspor data dan operasi massal
- Perubahan konfigurasi
- Percobaan autentikasi yang gagal
Detail log mencakup:
- Stempel waktu akses
- Identitas pengguna
- Alamat IP dan lokasi
- Tindakan yang dilakukan
- Data yang diakses (ID rekaman)
- Status berhasil atau gagal
Pengelolaan log:
- Log disimpan minimal 1 tahun
- Penyimpanan log terenkripsi
- Sistem pencatatan antirusak
- Peninjauan log berkala
- Integrasi SIEM untuk pemantauan real-time
- Peringatan otomatis untuk aktivitas mencurigakan
Apakah Anda memiliki kebijakan respons insiden keamanan?
Ya. Tajo memelihara Rencana Respons Insiden Keamanan yang menyeluruh:
Deteksi & penilaian:
- Pemantauan keamanan 24/7
- Deteksi ancaman otomatis
- Klasifikasi tingkat keparahan insiden
- Penilaian awal dalam waktu 1 jam
Tim respons:
- Tim respons insiden keamanan khusus
- Prosedur eskalasi yang jelas
- Peran dan tanggung jawab yang terdefinisi
- Pakar keamanan eksternal yang siap dipanggil
Prosedur respons:
- Pengendalian: Isolasi segera atas sistem yang terdampak
- Investigasi: Analisis forensik untuk menentukan cakupan dan penyebab
- Pembersihan: Menghilangkan ancaman dan menutup kerentanan
- Pemulihan: Memulihkan sistem dan memverifikasi keamanannya
- Pemberitahuan: Memberi tahu pihak terdampak sebagaimana diwajibkan hukum
- Tinjauan pascainsiden: Mendokumentasikan pelajaran dan memperbaiki proses
Linimasa pemberitahuan:
- Merchant diberi tahu dalam waktu 72 jam setelah pelanggaran data terkonfirmasi
- Otoritas regulasi diberi tahu sebagaimana diwajibkan hukum yang berlaku (misalnya persyaratan 72 jam GDPR)
- Individu yang terdampak diberi tahu bila terdapat risiko tinggi terhadap hak mereka
Dokumentasi:
- Seluruh insiden didokumentasikan secara rinci
- Laporan insiden keamanan tahunan
- Pelatihan dan simulasi meja berkala
- Perbaikan berkelanjutan atas prosedur respons
Data Processing Agreement (DPA)
Tajo beroperasi di bawah Data Processing Agreement menyeluruh yang memenuhi persyaratan Pasal 28 GDPR. Elemen utamanya mencakup:
Peran & tanggung jawab
- Tajo bertindak sebagai Pemroses atas data pelanggan merchant
- Merchant bertindak sebagai Pengendali dan bertanggung jawab untuk:
- Memperoleh persetujuan yang sah dari pelanggan
- Menyediakan pemberitahuan privasi
- Menangani permintaan hak subjek data
- Menentukan tujuan dan sarana pemrosesan
Rincian pemrosesan
Tujuan: Penyediaan layanan platform Tajo, termasuk:
- Sinkronisasi data pelanggan dengan Brevo
- Pengelolaan program loyalitas
- Otomatisasi pemasaran multi-saluran
- Analitik dan pelaporan
Kategori data:
- Informasi kontak (nama, email, telepon)
- Riwayat pesanan dan data transaksi
- Preferensi pelanggan dan status persetujuan
- Data perilaku (klik, buka, keterlibatan)
- Data program loyalitas (poin, tingkatan, hadiah)
Subjek data:
- Pelanggan merchant
- Pengunjung situs web
- Pelanggan email buletin
- Anggota program loyalitas
Sub-pemroses
Tajo melibatkan sub-pemroses berikut:
| Sub-pemroses | Layanan | Lokasi | Pengamanan |
|---|---|---|---|
| Brevo | Platform Email/SMS/WhatsApp | Prancis (UE) | Patuh GDPR, Standard Contractual Clauses |
| AWS | Infrastruktur cloud | Wilayah UE | Patuh GDPR, EU-US Data Privacy Framework |
| Cloudflare | CDN dan keamanan | Global | Standard Contractual Clauses, Lokalisasi Data |
Pemberitahuan perubahan:
- Merchant diberi tahu 30 hari sebelum sub-pemroses baru dilibatkan
- Hak untuk mengajukan keberatan atas sub-pemroses baru
- Solusi alternatif atau hak penghentian bila keberatan tersebut beralasan
Hak subjek data
Tajo membantu merchant memenuhi hak subjek data:
Hak yang didukung:
- Hak akses
- Hak pembetulan
- Hak penghapusan (“hak untuk dilupakan”)
- Hak portabilitas data
- Hak mengajukan keberatan
- Hak membatasi pemrosesan
Penanganan permintaan:
- Merchant dapat mengekspor data pelanggan kapan saja
- Penghapusan data pelanggan tersedia melalui antarmuka Tajo
- Endpoint API untuk pengelolaan data otomatis
- Tanggapan atas permintaan subjek data dalam 5 hari kerja
Langkah keamanan
Lihat langkah keamanan lengkap pada Lampiran 4 DPA kami, termasuk:
- Kontrol akses fisik dan logis
- Enkripsi saat disimpan dan saat dikirim
- Pemantauan keamanan dan respons insiden
- Audit keamanan dan pengujian penetrasi berkala
- Pelatihan staf dan pemeriksaan latar belakang
Transfer data internasional
Perlindungan data UE:
- Penyimpanan data utama di UE (Belgia, Prancis)
- Standard Contractual Clauses untuk setiap transfer ke luar UE
- Langkah tambahan termasuk enkripsi dan kontrol akses
- Sertifikasi EU-US Data Privacy Framework bila berlaku
Kepatuhan CCPA:
- Hubungan Penyedia Layanan didefinisikan dengan jelas
- Tidak ada penjualan atau pembagian informasi pribadi
- Kepatuhan terhadap hak privasi California
- Perjanjian pemrosesan data yang ditandatangani
Hak audit
Merchant berhak untuk:
- Meminta dokumentasi kepatuhan Tajo
- Meninjau sertifikasi keamanan dan laporan audit
- Melakukan audit (dengan pemberitahuan wajar, maksimal sekali per tahun)
- Menerima dokumentasi Keamanan termasuk laporan SOC 2
Kepatuhan regulasi
GDPR (General Data Protection Regulation)
Status kepatuhan: Sepenuhnya patuh
Fitur utama:
- Dasar hukum yang sah untuk semua aktivitas pemrosesan
- Data Processing Agreement dengan seluruh merchant
- Data Protection Impact Assessment (DPIA) telah diselesaikan
- Data Protection Officer telah ditunjuk: [email protected]
- Prosedur pemberitahuan pelanggaran (72 jam)
- Catatan aktivitas pemrosesan dipelihara
- Prinsip privacy by design dan by default
CCPA (California Consumer Privacy Act)
Status kepatuhan: Sepenuhnya patuh
Fitur utama:
- Hubungan Penyedia Layanan (tidak menjual data)
- Hak konsumen didukung (akses, penghapusan, penolakan)
- Keterbukaan kebijakan privasi
- “Do Not Sell My Personal Information” dihormati
- Pelatihan perlindungan data tahunan bagi staf
- Kewajiban kontraktual dengan merchant
Direktif NIS 2
Keberlakuan: Patuh bila berlaku
Langkah keamanan siber:
- Kerangka manajemen risiko telah diterapkan
- Pelaporan insiden keamanan ke CSIRT
- Persyaratan keamanan rantai pasok
- Penilaian keamanan berkala
- Rencana kelangsungan bisnis dan pemulihan bencana
DORA (Digital Operational Resilience Act)
Keberlakuan: Siap untuk lembaga keuangan yang menggunakan Tajo
Fitur kepatuhan:
- Kerangka manajemen risiko TIK
- Prosedur pelaporan insiden
- Pengujian ketahanan operasional digital
- Manajemen risiko pihak ketiga
- Hak akses dan audit regulator
Catatan: Ketentuan DORA hanya berlaku bagi lembaga keuangan yang diatur. Jika Anda adalah lembaga keuangan yang tunduk pada DORA, hubungi tim enterprise kami untuk dokumentasi kepatuhan yang spesifik.
Kontak & dukungan
Data Protection Officer
Email: [email protected] Peran: Mengawasi seluruh kepatuhan perlindungan data
Tim Keamanan
Email: [email protected] Peran: Menangani insiden dan pertanyaan keamanan
Dukungan Merchant
Email: [email protected] Situs web: https://tajo.io/support Peran: Dukungan dan bantuan platform secara umum
Laporkan kerentanan keamanan
Email: [email protected] Kunci PGP: Tersedia di https://tajo.io/security.txt
Kami menyambut pengungkapan kerentanan keamanan secara bertanggung jawab dan menjalankan program bug bounty untuk laporan yang memenuhi syarat.
Sumber daya tambahan
Versi dokumen
Versi: 1.0 Terakhir diperbarui: Januari 2025 Tinjauan berikutnya: Juli 2025
Dokumen ini ditinjau dan diperbarui secara berkala untuk memastikan kepatuhan berkelanjutan terhadap regulasi perlindungan data yang terus berkembang dan praktik terbaik industri.