Terakhir diperbarui: 27 Januari 2026
Peraturan Perlindungan Data Umum (GDPR) adalah undang-undang privasi dan keamanan terberat di dunia. Meskipun disusun dan disahkan oleh Uni Eropa (UE), undang-undang ini membebankan kewajiban kepada organisasi di mana pun, selama mereka menargetkan atau mengumpulkan data yang terkait dengan orang-orang di UE. Di SalesWhiz, kami merangkul standar-standar ini secara global, memperlakukan semua data pengguna dengan tingkat kehati-hatian dan rasa hormat yang sama seperti yang disyaratkan oleh hukum Eropa.
Untuk membantu Anda memahami dokumen ini, berikut adalah beberapa istilah kunci yang didefinisikan oleh GDPR:
Setiap informasi yang berkaitan dengan orang perseorangan yang teridentifikasi atau dapat diidentifikasi (Subjek Data), seperti nama, alamat email, alamat IP, atau nomor telepon.
Setiap operasi yang dilakukan pada data pribadi, seperti pengumpulan, pencatatan, pengorganisasian, penyimpanan, adaptasi, pengambilan, penggunaan, pengungkapan, atau penghapusan.
Entitas yang menentukan tujuan dan cara pemrosesan data pribadi.
Entitas yang memproses data pribadi atas nama pengontrol.
Kepatuhan bukan hanya sekadar mencentang kotak bagi kami; ini adalah bagian mendasar dari budaya rekayasa kami. Kami beroperasi berdasarkan prinsip-prinsip inti berikut:
Kami tidak menempelkan fitur privasi di akhir. Semua sistem kami diarsiteki dengan minimalisasi data dan keamanan sebagai elemen dasar. Pengaturan default selalu yang paling ramah privasi.
Kami hanya mengumpulkan data yang benar-benar kami butuhkan untuk menyediakan layanan kami. Jika kami tidak membutuhkannya, kami tidak memintanya, dan kami tentu saja tidak menyimpannya.
Tidak ada pemrosesan tersembunyi. Kami mendokumentasikan dengan jelas setiap sub-pemroses pihak ketiga yang kami gunakan dan menjelaskan dengan tepat bagaimana data Anda mengalir melalui sistem kami.
Kami menggunakan enkripsi tingkat perusahaan untuk data saat transit dan saat istirahat, bersama dengan perilaku akses yang ketat dan audit keamanan rutin.
Petugas Perlindungan Data (DPO) kami mengawasi semua aktivitas pemrosesan, memastikan kepatuhan berkelanjutan melalui penilaian dampak rutin (DPIA).
Memahami perbedaan antara peran kami sangat penting untuk kepatuhan B2B:
SalesWhiz sebagai Pengontrol Data
Untuk data akun Anda (nama admin, info penagihan, log masuk), SalesWhiz adalah Pengontrol. Kami memutuskan cara mengelola langganan Anda dan mendukung penggunaan platform kami oleh Anda.
SalesWhiz sebagai Pemroses Data
Untuk data pengguna akhir Anda (log obrolan, nomor telepon pelanggan, pesanan) yang mengalir melalui sistem kami, ANDA adalah Pengontrol, dan kami adalah Pemroses. Kami memproses data ini sepenuhnya atas nama Anda.
Kami memproses kategori data pribadi berikut tergantung pada interaksi Anda dengan layanan kami:
Nama, alamat email, kata sandi, nomor telepon, dan detail perusahaan yang diberikan saat pendaftaran.
Konten pesan yang dikirim melalui platform kami (WhatsApp/Telegram), termasuk teks, gambar, dan metadata.
Informasi tentang pelanggan Anda yang Anda unggah atau yang dikumpulkan melalui interaksi obrolan (mis., nomor telepon, pesanan).
Alamat IP, jenis browser, informasi perangkat, dan log interaksi dengan antarmuka pengguna kami.
Berdasarkan GDPR, kami harus memiliki dasar hukum yang valid untuk memproses data pribadi Anda. Kami mengandalkan dasar hukum berikut:
| Dasar Hukum | Deskripsi |
|---|---|
| Persetujuan | Anda telah memberikan persetujuan yang jelas bagi kami untuk memproses data pribadi Anda untuk tujuan tertentu. Contoh: Komunikasi pemasaran, analitik opsional, langganan buletin |
| Kontrak | Pemrosesan diperlukan untuk pelaksanaan kontrak dengan Anda atau untuk mengambil langkah-langkah atas permintaan Anda sebelum memasuki kontrak. Contoh: Pembuatan akun, pengiriman layanan, penagihan, dukungan pelanggan |
| Kewajiban Hukum | Pemrosesan diperlukan untuk kepatuhan terhadap kewajiban hukum yang berlaku bagi kami. Contoh: Catatan pajak, pencegahan penipuan, menanggapi permintaan hukum |
| Kepentingan Sah | Pemrosesan diperlukan untuk kepentingan sah kami atau pihak ketiga, asalkan kepentingan tersebut tidak mengesampingkan hak Anda. Contoh: Peningkatan layanan, langkah-langkah keamanan, analitik internal |
Sebagai subjek data, Anda memiliki hak-hak berikut berdasarkan GDPR. Kami berkomitmen untuk menghormati hak-hak ini secara tepat waktu.
Sebagai layanan global, kami mungkin mentransfer data pribadi Anda ke negara-negara di luar Wilayah Ekonomi Eropa (EEA). Ketika kami melakukannya, kami memastikan bahwa perlindungan yang tepat tersedia untuk melindungi data Anda:
Kami dapat mentransfer data ke negara-negara yang telah ditentukan oleh Komisi Eropa memberikan tingkat perlindungan data yang memadai.
Untuk transfer ke negara-negara tanpa keputusan kecukupan, kami menggunakan Klausul Kontraktual Standar Komisi Eropa untuk memastikan perlindungan yang tepat.
Jika diperlukan, kami menerapkan langkah-langkah teknis dan organisasi tambahan untuk meningkatkan perlindungan, seperti enkripsi dan pseudonimisasi.
Anda dapat meminta salinan perlindungan yang kami gunakan untuk transfer internasional dengan menghubungi Petugas Perlindungan Data kami.
Kami menggunakan strategi pertahanan berlapis untuk mengamankan data Anda. Postur keamanan kami mencakup, namun tidak terbatas pada:
Data dalam transit dienkripsi melalui TLS 1.3+. Data sensitif saat istirahat (bidang basis data, cadangan) menggunakan enkripsi AES-256 yang dikelola melalui sistem manajemen kunci yang aman.
Kami mengikuti Prinsip Hak Istimewa Paling Sedikit (PoLP). Karyawan hanya mengakses data produksi jika benar-benar diperlukan (mis., debugging tiket dukungan) dan semua akses dicatat dan diaudit.
Pengenal dalam ekspor basis data atau lingkungan non-produksi di-hash atau ditokenisasi untuk mencegah identifikasi langsung individu.
Kami melakukan pemindaian ketergantungan otomatis, analisis kode statis (SAST), dan pengujian penetrasi pihak ketiga secara berkala.
Kami memelihara Tim Respons Insiden (IRT) yang teruji yang tersedia 24/7/365 untuk menangani potensi pelanggaran.
Semua staf menjalani pelatihan kesadaran GDPR dan keamanan siber selama orientasi dan setiap tahun setelahnya.
Kami melakukan penilaian risiko yang ketat terhadap semua sub-pemroses. Kami tidak mengintegrasikan alat pihak ketiga yang tidak memenuhi standar keamanan kami.
Jika terjadi pelanggaran data pribadi yang tidak mungkin terjadi, kami memiliki protokol ketat:
Jika data akun Anda dikompromikan, kami akan memberi tahu Anda dan otoritas pengawas terkait dalam waktu 72 jam setelah mengetahui pelanggaran tersebut, asalkan pelanggaran tersebut menimbulkan risiko bagi hak dan kebebasan Anda.
Jika kami mendeteksi pelanggaran yang mempengaruhi data yang Anda proses melalui platform kami, kami akan memberi tahu Anda (Pengontrol) tanpa penundaan yang tidak semestinya setelah mengetahui pelanggaran tersebut, sehingga Anda dapat memenuhi kewajiban pemberitahuan Anda sendiri.
Kami menyimpan data pribadi hanya selama diperlukan untuk memenuhi tujuan pengumpulannya, mematuhi kewajiban hukum, menyelesaikan sengketa, dan menegakkan perjanjian kami. Periode penyimpanan kami ditentukan berdasarkan:
Untuk menggunakan hak GDPR Anda, Anda dapat:
Banyak tindakan (seperti ekspor data dan penghapusan akun) dapat dilakukan langsung di dasbor SalesWhiz Anda di bawah Pengaturan → Privasi.
Kirim email ke [email protected] dengan permintaan Anda. Harap sertakan informasi yang cukup untuk memverifikasi identitas Anda.
Untuk masalah kompleks atau keluhan, hubungi Petugas Perlindungan Data kami di [email protected].
Catatan: Kami akan merespons permintaan Anda dalam 30 hari. Dalam kasus kompleks, kami dapat memperpanjang periode ini dengan tambahan 60 hari, dalam hal ini kami akan memberi tahu Anda tentang perpanjangan dan alasannya dalam periode 30 hari awal.
Jika Anda yakin bahwa kami tidak mematuhi hak perlindungan data Anda, Anda berhak mengajukan keluhan kepada otoritas pengawas. Anda dapat melakukannya di negara anggota UE tempat tinggal biasa Anda, tempat kerja, atau tempat dugaan pelanggaran.
Namun, kami mendorong Anda untuk menghubungi kami terlebih dahulu agar kami dapat menangani kekhawatiran Anda. Kami berkomitmen untuk menyelesaikan masalah apa pun yang berkaitan dengan data pribadi Anda dengan cepat dan adil.
Jika Anda memiliki pertanyaan tentang halaman Kepatuhan GDPR ini, praktik perlindungan data kami, atau ingin menggunakan hak Anda, silakan hubungi: