Kebijakan Privasi ini menjelaskan bagaimana CV De Productions (“De Productions”, “kami”) mengumpulkan, menggunakan, menyimpan, melindungi, dan menghapus data saat pengguna menggunakan De Productions Digital Client Management Platform (“Aplikasi”).
Aplikasi ini digunakan untuk membantu De Productions dan klien yang dikelola dalam mengelola layanan digital seperti manajemen media sosial, penjadwalan dan publikasi konten, persetujuan konten, analitik website, SEO, Google Ads, Google Business Profile, serta laporan performa digital.
Dengan menggunakan Aplikasi, pengguna memahami bahwa data tertentu dapat diproses untuk menyediakan fitur yang diaktifkan pada akun atau workspace klien.
Daftar Isi Cepat
1 Pengelola Data
Aplikasi ini dikelola secara resmi oleh:
Untuk pertanyaan mengenai privasi atau penggunaan data, pengguna dapat menghubungi kami secara langsung melalui kanal resmi di atas.
2 Ruang Lingkup Kebijakan
Kebijakan ini berlaku untuk data yang diproses melalui:
- Aplikasi De Productions Digital Client Management Platform;
- Akun pengguna Super Admin dan Klien;
- Integrasi Meta / Facebook / Instagram API;
- Integrasi Google APIs;
- Google Drive Content Scanner;
- Google Analytics 4 (GA4);
- Google Search Console (GSC);
- Google Ads API;
- Google Business Profile API;
- Layanan AI (Gemini AI) yang diaktifkan;
- Serta layanan pihak ketiga lain yang secara resmi dihubungkan dengan Aplikasi.
Kebijakan ini tidak menggantikan kebijakan privasi masing-masing layanan pihak ketiga seperti Meta dan Google.
3 Data yang Dapat Kami Proses
Jenis data yang diproses bergantung pada modul yang diaktifkan untuk setiap workspace klien.
3.1. Data Akun Pengguna
Kami dapat memproses: nama, alamat email, password yang disimpan dalam bentuk hash (Bcrypt), nama perusahaan/klien, informasi PIC, nomor telepon, role pengguna (Super Admin atau Klien), status akun, waktu login, alamat IP, informasi browser/perangkat, dan log audit aktivitas keamanan.
3.2. Data Meta, Facebook, dan Instagram
Jika akun Meta dihubungkan, Aplikasi dapat memproses data yang diberikan atau diizinkan melalui API Meta, sesuai permission yang telah disetujui, termasuk:
- Meta / Facebook User ID yang relevan untuk autentikasi dan integrasi;
- Nama dan ID Facebook Page;
- Instagram Business Account ID dan nama akun Instagram;
- Token akses OAuth (OAuth Access Tokens);
- Status koneksi;
- Konten yang akan dipublikasikan, caption, media/gambar/video, waktu penjadwalan;
- Post ID, URL posting, dan status publikasi;
- Metrik performa yang tersedia melalui API dan permission yang diberikan.
3.3. Data Konten Media Sosial
Aplikasi dapat menyimpan atau memproses: gambar, video, desain materi, caption, hashtag, judul konten, kategori, content pillar, jadwal publikasi, status approval klien, catatan revisi, riwayat persetujuan, status publikasi, identitas posting pada platform, dan performa posting jika tersedia.
3.4. Data Google Drive
Jika Google Drive dihubungkan, Aplikasi dapat memproses: Google Drive File ID, Folder ID, nama file, tipe file, URL file, metadata file, waktu dibuat/diperbarui, dan file konten yang diperlukan untuk proses publikasi.
3.5. Data Website dan Google Analytics (GA4)
Jika modul Website Analytics aktif, Aplikasi dapat memproses data agregat yang tersedia melalui Google Analytics 4, seperti: users, sessions, views/pageviews, engagement, traffic source, device breakdown, landing page, halaman populer, key events/conversion, dan metrik agregat analitik lainnya.
3.6. Data SEO dan Google Search Console
Jika modul SEO aktif, Aplikasi dapat memproses: search query/keyword, klik, impressions, CTR, average position (ranking rata-rata), landing page, device, wilayah/negara, dan data historis performa penelusuran Google.
3.7. Data Google Ads
Jika modul Google Ads aktif, Aplikasi dapat memproses: Customer Account ID, nama akun, campaign, status campaign, budget, spend/cost, impressions, clicks, CTR, CPC, conversions, cost per conversion, conversion value, ROAS (Return on Ad Spend), dan data performa periklanan lainnya.
3.8. Data Google Business Profile
Jika modul Google Business Profile aktif, Aplikasi dapat memproses data yang tersedia melalui API, termasuk: nama bisnis, identitas lokasi, alamat/lokasi bisnis, profile performance, interaksi website, panggilan telepon, permintaan petunjuk arah, dan ulasan publik.
3.9. Data Layanan AI
Jika fitur AI aktif, Aplikasi dapat memproses informasi tertentu untuk: membuat atau memperbaiki caption, menghasilkan rekomendasi hashtag, mengklasifikasikan konten, memberikan saran content pillar, melakukan quality control, membuat ringkasan eksekutif, dan memberikan wawasan performa.
Data yang dikirim ke penyedia AI dibatasi hanya pada data yang diperlukan untuk menjalankan fungsi pembuatan teks tersebut. Aplikasi tidak dirancang untuk mengirim password pengguna, token akses OAuth Meta/Google, secret API, atau kredensial sensitif lainnya ke penyedia AI.
4 Tujuan Penggunaan Data
Kami memproses data untuk keperluan bisnis dan teknis yang sah, meliputi:
5 Otorisasi Akun Eksternal
Kami hanya mengakses akun atau layanan pihak ketiga setelah adanya otorisasi yang sah, seperti melalui OAuth atau permission yang diberikan oleh pemilik akun atau pihak yang berwenang. Super Admin hanya boleh menghubungkan akun yang memang telah diberikan hak akses secara resmi. Pengguna atau pemilik akun berhak mencabut otorisasi akses tersebut kapan saja melalui menu pengaturan pada platform terkait (Meta maupun Google).
6 Pembagian Data kepada Pihak Ketiga
Agar Aplikasi dapat berfungsi, data tertentu hanya diteruskan kepada penyedia infrastruktur dan layanan resmi yang diperlukan, yaitu:
- Meta Platforms, Inc. (Facebook & Instagram Graph API);
- Google LLC (Google Drive, GA4, GSC, Google Ads, Google Business Profile);
- Penyedia server hosting, database cloud, dan storage lokal;
- Penyedia layanan email notifikasi;
- Penyedia layanan AI (Google Cloud Vertex / Gemini API);
- Penyedia monitoring sistem dan error logging teknis.
7 Keamanan Data dan Integrasi
Kami menerapkan langkah-langkah keamanan berlapis sesuai standar industri:
- Enkripsi Transportasi: Seluruh komunikasi menggunakan enkripsi HTTPS / TLS.
- Enkripsi Kredensial: Token akses OAuth disimpan dalam bentuk terenkripsi (encrypted database cast) dan tidak pernah diekspos ke frontend.
- Hashing Password: Menggunakan algoritma Bcrypt yang aman.
- Isolasi Multi-Tenant: Proteksi anti-IDOR dan scoping query otomatis pada level database.
- Audit Trail: Seluruh aksi krusial dicatat secara permanen (*immutable*) di tabel audit log.
- Proteksi Web: Perlindungan CSRF token, validasi input ketat, dan rate limiting.
8 Pemisahan Data Antar Klien (Multi-Tenant Isolation)
Aplikasi dibangun dengan arsitektur multi-tenant berbasis workspace terpisah. Pengguna Klien hanya dapat melihat dan mengelola data yang terafiliasi dengan akun klien miliknya sendiri. Klien dilarang keras dan secara sistem dicegah untuk mengakses konten, jadwal, kalender, approval, analitik, maupun laporan milik klien lain.
9 Penyimpanan Data (Data Retention)
Kami menyimpan data selama masih dibutuhkan untuk menyediakan layanan, memelihara histori konten, menghasilkan laporan performa, mematuhi kontrak kerjasama, dan memenuhi kewajiban hukum yang berlaku. Apabila integrasi diputus, sinkronisasi data baru akan langsung dihentikan. Data yang tidak lagi diperlukan dapat dihapus atau dianonimkan.
10 Hak Pengguna & Penghapusan Data
Pengguna memiliki hak untuk meminta akses informasi data yang diproses, koreksi data, pembatasan pemrosesan, pencabutan integrasi, hingga penghapusan data secara permanen tanpa dipungut biaya (*free of charge*).
Penghapusan Data Pengguna & Meta User Data Deletion
Sesuai dengan ketentuan Meta Platform Terms dan perlindungan privasi pengguna, pengguna yang telah menghubungkan akun Facebook/Instagram atau memiliki data di Aplikasi dapat mengajukan permohonan penghapusan data kapan saja.
Cara Mengajukan Penghapusan Data:
Kirimkan permohonan melalui email ke tim perlindungan data kami:
Subjek: Permintaan Penghapusan Data / Meta User Data Deletion Request
Informasi yang Disertakan: Nama lengkap, Email akun aplikasi, Nama workspace klien, Akun/data yang ingin dihapus.
Setelah permohonan diverifikasi, data yang memenuhi syarat akan dihapus dari sistem kami tanpa penundaan yang tidak semestinya.
12 Pencabutan Integrasi
Setelah koneksi diputus oleh Super Admin atau dicabut izinnya pada pengaturan akun Meta/Google:
- Aplikasi tidak lagi melakukan sinkronisasi data baru dari akun tersebut;
- Proses publikasi otomatis melalui koneksi tersebut dihentikan seketika;
- Token yang tidak lagi digunakan akan dicabut atau dinonaktifkan di database.
14 Perubahan Kebijakan Privasi
Kami berhak memperbarui Kebijakan Privasi ini sewaktu-waktu guna mencerminkan penambahan fitur baru, perubahan regulasi, atau kebijakan terbaru platform Meta dan Google. Tanggal pembaruan terakhir akan selalu kami cantumkan pada bagian atas dokumen ini.
15. Kontak Resmi & Petugas Privasi
Untuk pertanyaan, klarifikasi hukum, atau permohonan terkait privasi data, silakan hubungi kami melalui:
Perumahan Taman Sari VIP 2 No.4 Blok i1, Graha Indah, Balikpapan Utara, Kota Balikpapan, Kaltim 76129