Kebijakan Privasi

Berlaku sejak 6 Agustus 2026 · terakhir diperbarui 2 Oktober 2026 (rev. 4)

Wardia (dikelola oleh Ardia Kreasi) menghormati privasi Anda dan pelanggan Anda. Kebijakan ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi data, sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).

1. Peran Kami

Untuk data akun Anda (nama, email, riwayat penagihan), kami bertindak sebagai Pengendali Data. Untuk isi percakapan WhatsApp pelanggan Anda yang mengalir melalui Layanan, Anda (Tenant) bertindak sebagai Pengendali Data, dan kami bertindak sebagai Prosesor Data — kami memproses data tersebut semata-mata untuk menjalankan Layanan atas instruksi Anda.

2. Data yang Kami Kumpulkan

  • Data akun — nama, alamat email, nomor WhatsApp kontak, riwayat langganan & pembayaran.
  • Data perangkat — nomor WhatsApp yang Anda hubungkan, status koneksi.
  • Konten percakapan — isi pesan masuk/keluar dan media (gambar, video, dokumen, audio), disimpan untuk menjalankan fitur inbox, balasan otomatis, dan AI CS.
  • Data kontak pelanggan Anda — nama dan nomor telepon kontak yang Anda kelola di Layanan.
  • Data marketplace — bila Anda menghubungkan toko marketplace (mis. TikTok Shop/Tokopedia atau Shopee): identitas toko, informasi produk dan stok, serta status pesanan bila Anda mengizinkannya, dan token otorisasi yang diberikan marketplace atas persetujuan Anda. Integrasi ini bersifat baca-saja: kami tidak membuat atau mengubah produk, stok, maupun pesanan di toko Anda. Status pesanan dibaca langsung dari marketplace hanya saat pelanggan menanyakan nomor pesanannya ke AI CS, dan tidak disimpan. Respons marketplace dapat memuat data pribadi pembeli (nama, nomor telepon, alamat); data tersebut tidak kami simpan dan tidak diteruskan ke AI CS maupun pelanggan — yang dipakai hanya status pesanan, kurir, dan nomor resi.
  • Data demo publik "Coba AI CS" — bila Anda mencoba demo tanpa akun, lihat bagian 7.
  • Data teknis — log akses, event status koneksi perangkat, alamat IP untuk keperluan keamanan.
  • Data analitik situs — di situs publik kami (beranda, harga, blog, dokumentasi, dan halaman informasi lain, termasuk demo "Coba AI CS") kami memakai Google Tag Manager untuk memuat Google Analytics. Layanan ini memasang cookie (mis. _ga, _ga_*) dan mencatat data penggunaan seperti halaman yang dibuka, sumber kunjungan, perkiraan lokasi (kota/negara), jenis perangkat dan peramban, serta interaksi di halaman. Analitik ini tidak dipasang di portal Akun, halaman masuk/daftar, maupun checkout, dan tidak menerima isi percakapan, isi formulir, maupun data Akun Anda.

3. Bagaimana Kami Menggunakan Data

  • Menjalankan fitur inti Layanan: inbox, pengiriman/penerimaan pesan, broadcast, balasan otomatis, dan AI CS.
  • Menampilkan dan memakai data produk, stok, dan status pesanan dari toko marketplace yang Anda hubungkan agar AI CS dapat menjawab pertanyaan pelanggan Anda secara akurat. Data ini tidak dipakai untuk tujuan lain.
  • Penagihan dan administrasi akun.
  • Mendeteksi pola penyalahgunaan (spam/bot) lintas-akun untuk melindungi seluruh pengguna Layanan — lihat Ketentuan Layanan Pasal 4.
  • Notifikasi operasional, misalnya pemberitahuan saat perangkat terputus.
  • Dukungan pelanggan.
  • Memahami cara pengunjung memakai situs publik kami (halaman yang paling dibaca, asal kunjungan) agar konten dan penawaran kami lebih baik — dalam bentuk statistik agregat, bukan untuk mengidentifikasi Anda secara pribadi.

Kami tidak menjual data pribadi Anda atau pelanggan Anda ke pihak ketiga, dan tidak menggunakan isi percakapan Anda untuk melatih model AI pihak ketiga di luar keperluan menjawab percakapan itu sendiri.

4. Keamanan Data

  • Isi pesan dienkripsi saat disimpan (encryption at rest).
  • Kunci API disimpan dalam bentuk hash, ditampilkan hanya sekali saat pembuatan.
  • Token otorisasi marketplace disimpan terenkripsi dan dapat dicabut kapan saja, baik dari portal Wardia maupun dari pengaturan toko di marketplace.
  • Notifikasi webhook keluar ditandatangani (HMAC) agar dapat diverifikasi keasliannya oleh sistem Anda.
  • Seluruh lalu lintas menggunakan enkripsi TLS.
  • Panel operasional internal kami berada di alamat yang tidak dapat ditebak dan dilindungi otorisasi berbasis peran.

5. Retensi Data

  • Isi pesan disimpan selama 90 hari sejak dikirim/diterima, kemudian dihapus secara terjadwal. Periode ini ditetapkan di tingkat platform dan dapat berubah dari waktu ke waktu.
  • Payload notifikasi webhook disimpan 14 hari untuk keperluan audit pengiriman.
  • Bila Anda memutuskan koneksi toko marketplace, token otorisasi dan data marketplace yang tersimpan untuk toko tersebut kami hapus.
  • Demo publik "Coba AI CS": basis pengetahuan sementara dan riwayat chat demo terhapus otomatis setelah 24 jam; kontak yang Anda tinggalkan lewat demo disimpan paling lama 180 hari (lihat bagian 7).
  • Data akun dan riwayat penagihan disimpan selama Akun aktif, dan sesuai kewajiban hukum (mis. pencatatan transaksi) setelahnya.

6. Berbagi Data dengan Pihak Ketiga

Kami membagikan data secara terbatas kepada penyedia layanan berikut, sejauh diperlukan untuk menjalankan Layanan:

  • Midtrans — pemrosesan pembayaran.
  • Meta (WhatsApp Business Platform) — untuk Perangkat yang menggunakan jalur Meta Cloud API, pesan diproses melalui infrastruktur resmi Meta sesuai kebijakan privasi mereka sendiri.
  • Marketplace yang Anda hubungkan (mis. TikTok Shop/Tokopedia, Shopee) — kami memanggil API resmi mereka atas otorisasi Anda untuk membaca data toko Anda. Data yang kami terima tunduk pada ketentuan marketplace tersebut dan kebijakan ini.
  • Cloudinary — penyimpanan media (gambar/video/dokumen) yang dikirim melalui inbox.
  • Penyedia model AI (Anthropic, OpenAI, Google) — hanya bila Anda mengaktifkan AI CS. Isi pesan pelanggan pada percakapan yang dijawab bot, beserta persona dan basis pengetahuan yang Anda isi (termasuk informasi produk dan stok bila toko marketplace terhubung), dikirim ke penyedia model untuk menghasilkan balasan. Bila AI CS tidak aktif di Akun Anda, tidak ada isi percakapan yang dikirim ke penyedia mana pun dalam daftar ini. Terpisah dari itu, isi situs/teks dan chat pada demo publik "Coba AI CS" juga dikirim ke penyedia model (lihat bagian 7).
  • Cloudflare — perlindungan jaringan situs kami, dan verifikasi anti-bot (Turnstile) pada formulir pendaftaran dan demo publik bila diaktifkan.
  • Mailgun — pengiriman email verifikasi & notifikasi.
  • Google — bila Anda memilih masuk melalui Google OAuth; serta Google Tag Manager dan Google Analytics untuk statistik kunjungan situs publik kami (lihat bagian 2). Data analitik diproses Google sesuai Kebijakan Privasi Google.
  • Ardia Kreasi (entitas induk) — hanya data transaksi pembayaran yang telah lunas (nomor referensi, nama, email, jumlah, metode pembayaran) untuk keperluan pencatatan pendapatan internal. Isi percakapan Anda tidak pernah dibagikan ke entitas ini.

Kami tidak membagikan data Anda ke pihak lain di luar daftar ini kecuali diwajibkan oleh hukum.

7. Demo Publik "Coba AI CS"

Halaman /coba-ai-cs dapat dipakai siapa saja tanpa akun untuk mencoba AI CS memakai informasi bisnis Anda. Untuk demo ini kami adalah Pengendali Data.

  • Yang diproses — alamat situs yang Anda masukkan beserta isi publik beranda dan beberapa halaman pentingnya (maks. 5 halaman), atau teks yang Anda tempel; pertanyaan yang Anda ketik dan jawaban AI; alamat IP Anda untuk membatasi penyalahgunaan; serta token verifikasi Cloudflare Turnstile bila aktif. Demo ini tidak membuat akun. Seperti halaman publik lain, halaman demo memuat analitik situs (bagian 2), tetapi isi situs, teks, maupun chat demo tidak dikirim ke Google Analytics.
  • Untuk apa — semata-mata untuk menyusun basis pengetahuan sementara dan menghasilkan jawaban demo. Data demo tidak dipakai untuk melatih model AI dan tidak dipakai untuk pemasaran, kecuali Anda sendiri meninggalkan kontak (di bawah).
  • Penyedia model AI — isi situs/teks dan isi chat demo dikirim ke penyedia model AI yang kami pakai saat itu (Anthropic, OpenAI, atau Google) untuk diringkas dan dijawab.
  • Penyimpanan — basis pengetahuan sementara dan riwayat chat disimpan di cache server paling lama 24 jam lalu terhapus otomatis, tidak ke database. Penghitung pembatas berbasis alamat IP terhapus paling lama dalam 24 jam. Log galat kami tidak memuat isi chat maupun isi situs.
  • Pembacaan situs — bot kami (WardiaKnowledgeBaseBot) hanya membaca halaman publik dan menghormati robots.txt. Pemilik situs yang tidak ingin situsnya dipakai di demo dapat memblokir bot tersebut di robots.txt, atau meminta domainnya dimasukkan ke daftar blokir kami melalui halo@wardia.id. Dengan memakai demo, Anda menyatakan berwenang atas situs atau teks yang Anda masukkan; mohon tidak memasukkan data pribadi orang lain.
  • Kontak yang Anda tinggalkan — hanya bila Anda mengisi formulir "Minta dibantu tim Wardia" dan mencentang persetujuan, kami menyimpan nama, nomor WhatsApp dan/atau email, nama bisnis dan alamat situs demo, serta jumlah pesan demo. Data ini dipakai hanya agar tim kami dapat menghubungi Anda soal Wardia, disimpan paling lama 180 hari lalu dihapus otomatis, dan dapat Anda minta hapus atau tarik persetujuannya kapan saja melalui halo@wardia.id.

8. Hak Anda

Sesuai UU PDP, Anda berhak untuk:

  • Mengakses dan memperoleh salinan data Anda — kontak dan riwayat percakapan dapat diekspor mandiri melalui portal (ekspor CSV kontak dan ekspor riwayat chat).
  • Meminta koreksi atas data yang tidak akurat.
  • Meminta penghapusan data (right to erasure) — hubungi kami di halo@wardia.id; kami akan menganonimkan data kontak dan menghapus isi pesan terkait, dengan tetap menyimpan log audit minimum sesuai kewajiban hukum.
  • Menarik persetujuan, untuk data yang diproses berdasarkan persetujuan.
  • Menolak analitik situs — Anda dapat memblokir atau menghapus cookie melalui pengaturan peramban, atau memasang add-on penonaktifan Google Analytics. Situs tetap dapat dipakai sepenuhnya tanpa cookie analitik.

Untuk pelanggan dari Tenant kami (pelanggan Anda yang menghubungi Anda via WhatsApp): permintaan terkait data mereka pertama-tama menjadi tanggung jawab Tenant sebagai Pengendali Data; kami akan membantu Tenant memenuhi permintaan tersebut melalui Layanan.

9. Insiden Keamanan

Bila terjadi insiden yang berdampak pada data pribadi, kami akan memberi tahu pihak yang terdampak dan otoritas terkait sesuai jangka waktu yang diwajibkan UU PDP.

10. Perubahan Kebijakan

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan material akan diberitahukan melalui email atau notifikasi di portal.

11. Kontak

Pertanyaan seputar privasi dapat disampaikan ke halo@wardia.id.