Premioomly memproses data yang diperlukan untuk membuat akun, mengelola membership, memproses pembayaran, memvalidasi lisensi, menjaga keamanan, dan memenuhi kewajiban hukum. Platform tidak dirancang untuk menyimpan password, cookie, atau sesi login layanan pihak ketiga.
1. Cakupan kebijakan
Kebijakan ini berlaku untuk situs, dashboard, API validasi lisensi, ekstensi browser, proses pembayaran, dan layanan pendukung yang dioperasikan melalui Premioomly. Kebijakan privasi milik situs atau aplikasi pihak ketiga tetap berlaku ketika Anda meninggalkan platform dan menggunakan layanan mereka.
2. Data yang kami kumpulkan
Data akun
Nama, alamat email, hash password, peran akun, status akun, waktu pendaftaran, waktu pembaruan, dan waktu login terakhir.
Data autentikasi pihak ketiga
Jika login Google diaktifkan, kami dapat menerima nama, email terverifikasi, dan pengenal akun Google. Password Google tidak diterima atau disimpan oleh Premioomly.
Data transaksi dan membership
Paket, invoice, nominal, metode pembayaran, penyedia pembayaran, referensi transaksi, status pembayaran, waktu pembayaran, masa aktif membership, dan respons teknis yang diperlukan untuk rekonsiliasi.
Data teknis dan keamanan
Alamat IP, hash alamat IP untuk rate limiting, waktu akses, aktivitas penting, metadata audit, status validasi webhook, label token ekstensi, waktu penggunaan token, dan status pencabutan token. Token ekstensi disimpan dalam bentuk hash.
Data yang tidak diminta
Kami tidak meminta pengguna menyerahkan password, cookie, refresh token, atau session identifier milik layanan pihak ketiga. Jangan mengirim data tersebut melalui kanal dukungan.
3. Tujuan penggunaan data
- Membuat dan mengelola akun pengguna.
- Memverifikasi identitas dan memproses login.
- Membuat invoice, memproses pembayaran, dan merekonsiliasi status transaksi.
- Mengaktifkan, memperpanjang, menghentikan, atau memulihkan membership.
- Menentukan katalog aplikasi yang tersedia berdasarkan paket.
- Memvalidasi lisensi melalui token ekstensi.
- Mencegah penyalahgunaan, serangan, fraud, dan percobaan login berlebihan.
- Menyediakan dukungan, menangani sengketa, dan memperbaiki gangguan teknis.
- Memenuhi kewajiban hukum, audit, perpajakan, dan permintaan sah dari otoritas.
4. Dasar pemrosesan
Pemrosesan dilakukan berdasarkan persetujuan pengguna, pelaksanaan perjanjian layanan, kepentingan yang sah untuk menjaga keamanan dan keandalan sistem, serta kewajiban hukum yang berlaku. Pemrosesan data pribadi disesuaikan dengan prinsip pelindungan data, kebutuhan transaksi elektronik, dan hak konsumen di Indonesia.
5. Pembagian data dan pihak ketiga
Kami dapat membagikan data secara terbatas kepada penyedia yang diperlukan untuk menjalankan layanan:
- Penyedia pembayaran, seperti JugPay atau Tripay, untuk membuat transaksi, menerima notifikasi, dan memverifikasi pembayaran.
- Google OAuth, jika fitur login Google diaktifkan.
- Cloudflare Turnstile, jika verifikasi anti-bot diaktifkan.
- Penyedia hosting, database, keamanan, backup, dan observability yang mendukung operasi platform.
- Otoritas atau penasihat profesional ketika diwajibkan hukum atau diperlukan untuk melindungi hak hukum.
Kami tidak menjual data pribadi pengguna kepada pengiklan. Data hanya dibagikan sesuai kebutuhan layanan, instruksi yang sah, atau kewajiban hukum.
6. Cookie, sesi, dan penyimpanan lokal
Situs menggunakan cookie sesi untuk mempertahankan status login dan melindungi permintaan dengan token CSRF. Cookie sesi dikonfigurasi dengan pengamanan yang tersedia, termasuk HttpOnly, SameSite, dan Secure pada koneksi HTTPS. Ekstensi browser dapat menggunakan penyimpanan lokal browser untuk menyimpan URL platform dan token yang Anda masukkan.
7. Retensi dan penghapusan data
Data disimpan selama akun aktif atau selama diperlukan untuk menyediakan layanan. Catatan transaksi, audit, keamanan, dan kewajiban administrasi dapat disimpan lebih lama sesuai kebutuhan hukum, penyelesaian sengketa, pencegahan fraud, dan kepentingan audit. Setelah masa retensi berakhir, data akan dihapus, dianonimkan, atau dibatasi pemrosesannya sesuai kemampuan teknis dan hukum.
8. Keamanan data
Kami menerapkan kontrol teknis dan organisasional seperti hashing password, enkripsi secret konfigurasi, prepared statement, CSRF protection, rate limiting, validasi webhook, token opaque yang disimpan sebagai hash, audit log, dan header keamanan. Tidak ada sistem yang dapat menjamin keamanan mutlak. Pengguna tetap wajib menjaga password dan token miliknya.
Jika terjadi insiden yang berdampak pada data pribadi, kami akan melakukan penanganan, penilaian dampak, dan pemberitahuan sesuai ketentuan yang berlaku serta informasi kontak yang tersedia.
9. Hak pengguna
Sesuai hukum yang berlaku, Anda dapat meminta informasi tentang pemrosesan data, akses, koreksi, pembaruan, penghentian pemrosesan tertentu, penarikan persetujuan, atau penghapusan data. Sebagian permintaan dapat dibatasi apabila data masih diperlukan untuk transaksi, kewajiban hukum, keamanan, audit, atau penyelesaian sengketa.
Untuk melindungi akun, kami dapat meminta verifikasi identitas sebelum memproses permintaan hak data.
Data anak
Layanan ditujukan kepada pengguna yang memiliki kecakapan hukum untuk membuat perjanjian. Pengguna yang belum cakap secara hukum harus memperoleh persetujuan orang tua atau wali. Jika Anda mengetahui data anak diproses tanpa dasar yang tepat, hubungi dukungan untuk pemeriksaan.
Lokasi dan transfer data
Data dapat diproses pada infrastruktur penyedia layanan yang berada di luar wilayah Anda. Jika transfer lintas negara terjadi, kami akan menerapkan langkah yang wajar dan persyaratan yang diwajibkan oleh hukum untuk menjaga tingkat pelindungan data.
10. Perubahan kebijakan
Kebijakan ini dapat diperbarui untuk menyesuaikan fitur, penyedia layanan, praktik keamanan, atau perubahan hukum. Tanggal pembaruan akan dicantumkan pada halaman ini. Perubahan material dapat diberitahukan melalui situs, dashboard, atau kanal komunikasi yang tersedia.
11. Kontak privasi
Sampaikan pertanyaan, permintaan hak data, atau laporan privasi melalui kanal dukungan resmi. Sertakan email akun dan uraian permintaan. Jangan mengirim password atau token.