Kebijakan Privasi

Terakhir diperbarui 26 Agustus 2026

Privasi kamu penting buat kami. Halaman ini menjelaskan apa data yang kami kumpulkan, kenapa kami mengumpulkannya, siapa yang bisa akses, berapa lama kami simpan, dan apa hak kamu. Kami menulis dengan bahasa yang jelas karena kamu berhak paham.

Kebijakan ini disusun mengacu pada Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP) dan peraturan turunannya.

Ringkasan perubahan v1.4 (20 Agustus 2026): Kami menambahkan pengungkapan lengkap untuk pelamar kerja yang mengirim lamaran ke karier@kreavo.id. Data lamaran dipakai berdasarkan persetujuan untuk evaluasi rekrutmen dan, bagi pelamar yang tidak dilanjutkan, disimpan maksimum 6 bulan sejak pengiriman lalu dihapus. Email diteruskan melalui Cloudflare Email Routing, balasan otomatis dikirim melalui Resend, dan Upstash Redis menyimpan fingerprint metadata turunan untuk deduplikasi serta penghitung global percobaan/reservasi balasan otomatis yang memenuhi syarat untuk pembatasan laju. Tidak ada penjualan data ke pihak ketiga.

Pemberitahuan perubahan v1.5 (26 Agustus 2026)

Pengungkapan AuditLog dan pengecualian penghapusan akun pada perubahan ini dipublikasikan dan berlaku efektif pada 26 Agustus 2026. Perubahan ini tidak berlaku surut. Pemberitahuan disampaikan melalui email dan notifikasi in-app.

Ringkasan perubahan v1.3 (30 Juli 2026): Kami menambahkan pengungkapan data untuk Program Afiliasi. Jika kamu mendaftar sebagai Affiliator, kami mengumpulkan Link Afiliasi, log klik & atribusi (hash alamat IP dan user agent — bukan IP asli), status & riwayat Komisi Affiliate, serta data rekening bank dan hash NIK dengan perlakuan yang sama seperti data seller yang sudah ada. Pengumpulan ini berlaku untuk kepesertaan opt-in — tidak mengubah cara kami memproses data akun kamu yang sudah ada. Tidak ada penjualan data ke pihak ketiga.

Ringkasan perubahan v1.2 (29 Juni 2026): Kami memisahkan persyaratan data untuk pencairan dana dari verifikasi identitas (KTP). Mulai sekarang seller cukup menambahkan rekening bank untuk mencairkan saldo — verifikasi KTP tidak lagi menjadi syarat pencairan. Verifikasi KTP tetap diperlukan untuk mendapatkan badge "Terverifikasi", menjual produk eksklusif, dan (bila kelak kami aktifkan) pencairan di atas ambang batas tertentu — pengaturan ambang ini default tidak aktif. Kami juga memperjelas penggunaan hash rekening (HMAC) untuk memastikan satu rekening hanya dipakai satu akun aktif. Tidak ada penjualan data ke pihak ketiga.

Ringkasan perubahan v1.1 (26 Juni 2026): Kami memperjelas dan menambah pengungkapan untuk data yang sudah kami proses seiring fitur baru — identitas badan usaha penjual (NIB), hash NIK untuk pencegahan duplikasi, PIN penarikan dana, bukti unggahan saat refund/komplain, riwayat penggunaan kupon, metadata sertifikat pengalihan, pesan chat antar pengguna, data pembeli tamu (guest), dan token perangkat tepercaya 2FA. Tidak ada penjualan data ke pihak ketiga.


1. Identitas Pengendali Data (Data Controller)

Pengendali data pribadi di Platform Kreavo adalah Tim Kreavo selaku usaha perseorangan yang mengoperasikan Kreavo.

Saat PT Kreavo Digital Indonesia terbentuk dan aktif, pengendali data akan dialihkan ke PT Kreavo Digital Indonesia. Kamu akan diberitahu 30 hari sebelum pengalihan ini efektif.

Data Protection Officer (DPO)

Email: privacy@kreavo.id · Subjek baris: [PRIVACY] atau [DPO]


2. Data yang Kami Kumpulkan

Kami hanya mengumpulkan data yang benar-benar kami butuhkan untuk menjalankan layanan.

2.1 Data Akun

  • Nama lengkap
  • Alamat email
  • Password (disimpan sebagai hash — kami tidak bisa membaca password aslimu)

2.2 Data Rekening Bank (Pencairan Dana)

Untuk mencairkan saldo hasil penjualan, seller cukup menambahkan data rekening bank. Menambahkan rekening sudah cukup untuk mulai mencairkan dana — verifikasi KTP tidak diperlukan untuk pencairan biasa.

  • Nama bank
  • Nomor rekening
  • Nama pemilik rekening
  • Hash rekening (HMAC) — kami menyimpan hasil enkripsi satu arah (HMAC) dari nomor rekening, bukan untuk menampilkannya kembali, melainkan semata untuk memastikan satu rekening hanya dipakai oleh satu akun aktif (pencegahan penyalahgunaan dan rekening pinjaman/money mule).
  • PIN penarikan dana — angka rahasia yang kamu buat untuk mengonfirmasi penarikan saldo. Disimpan sebagai hash (kami tidak bisa membacanya), dipakai semata untuk mengamankan pencairan dana kamu.

Data ini hanya diminta dari seller yang akan mencairkan dana. Kami tidak meminta data ini dari buyer. Dasar hukum: pelaksanaan kontrak (UU PDP Pasal 20 huruf b) — data rekening diperlukan untuk menjalankan layanan pencairan dana yang kamu minta.

2.2a Data Legalitas Usaha Seller (NIB)

Untuk seller yang merupakan pelaku usaha, kami dapat meminta Nomor Induk Berusaha (NIB) beserta status legalisasinya. Pengumpulan ini merupakan kewajiban hukum kami sebagai penyelenggara PMSE berdasarkan Permendag No. 19 Tahun 2026 (Pasal 17). NIB adalah identitas badan usaha — kami menggunakannya hanya untuk kepatuhan regulasi dan menampilkan status legalitas seller; kami tidak memverifikasinya ke sistem OSS dan tidak menjadikannya dasar profil pribadi.

2.2b Data Identitas Seller (KYC/KTP) — Opsional

Verifikasi identitas dengan KTP tidak wajib untuk mencairkan dana. Verifikasi identitas (KYC) hanya diperlukan untuk empat konteks berikut:

  1. Mendapatkan badge "Terverifikasi" (sekaligus prasyarat untuk tier badge yang lebih tinggi);
  2. Menjual produk eksklusif (pengalihan lisensi/kepemilikan);
  3. Pencairan dana di atas ambang batas tertentu, bila Operator mengaktifkan ambang ini — pengaturan ini default tidak aktif dan baru berlaku jika dan ketika kami mengumumkannya; dan
  4. Pencairan Saldo Affiliate di atas ambang batas tertentu bagi kamu yang terdaftar sebagai Affiliator (lihat §2.4a dan Pasal 30.5 Syarat & Ketentuan).

Bila kamu memilih melakukan verifikasi identitas, kami mengumpulkan:

  • Foto KTP (Kartu Tanda Penduduk)
  • Selfie verifikasi
  • Hash NIK — kami menyimpan hasil enkripsi satu arah (hash) dari Nomor Induk Kependudukan (NIK) di KTP, bukan NIK aslinya. Hash ini hanya dipakai untuk mendeteksi pendaftaran ganda (satu KTP tidak bisa dipakai banyak akun) dan pencegahan fraud. Karena NIK memuat unsur tanggal lahir, jenis kelamin, dan wilayah, hash NIK kami perlakukan sebagai data pribadi sesuai UU PDP.
  • NPWP (opsional, untuk seller terdaftar)

Kami tidak mengumpulkan NIK untuk keperluan pencairan dana. Bila di kemudian hari kami diwajibkan mengumpulkan NIK untuk pelaporan perpajakan, kami akan memberitahukannya terlebih dahulu dan memperbarui kebijakan ini.

2.3 Data Transaksi

  • Riwayat pembelian dan penjualan
  • Invoice dan bukti transaksi
  • Metode pembayaran yang dipakai (nomor kartu tidak disimpan oleh Kreavo — ditangani langsung oleh payment gateway)
  • Nominal transaksi dan komisi
  • Status refund (jika ada)
  • Bukti unggahan refund/komplain — saat kamu mengajukan refund atau komplain, kami menyimpan file/foto bukti yang kamu unggah, beserta deskripsi keluhan, untuk memproses dan menyelesaikan sengketa.
  • Riwayat penggunaan kupon dan saldo Koin — kupon yang kamu pakai, jumlah Koin yang diperoleh/digunakan, serta cashback, untuk menjalankan program promosi dan mencegah penyalahgunaan.

2.3a Data Sertifikat Pengalihan (Produk Eksklusif)

Untuk pembelian produk eksklusif, kami menerbitkan sertifikat pengalihan kepemilikan/lisensi yang berisi metadata transaksi (nama pihak, ID pesanan, tanggal pengalihan, status). Sertifikat ini berfungsi sebagai catatan transaksi dan dokumen elektronik (alat bukti) sesuai UU ITE Pasal 5, 6, dan 11. Lihat Bagian 6 untuk informasi penyimpanan.

2.4 Data Produk (Seller)

  • File produk yang diupload (template, musik, ebook, dll.)
  • Thumbnail dan gambar preview
  • Metadata produk (judul, deskripsi, kategori, harga)
  • Variasi produk (opsi varian dan harganya) serta data lencana (badge) seller yang dihitung dari aktivitas penjualan kamu.

2.4a Data Program Afiliasi (Affiliator)

Jika kamu mendaftar sebagai Affiliator (Pasal 30 Syarat & Ketentuan), kami tambahan mengumpulkan:

  • Link Afiliasi
  • Log klik & atribusi — hash alamat IP (bukan IP asli) dan user agent, untuk atribusi last-click 30 hari (Pasal 30.2) dan deteksi kecurangan (Pasal 30.6)
  • Status & riwayat Komisi Affiliate
  • Data rekening bank Affiliator — perlakuan sama dengan Bagian 2.2
  • Hash NIK bila KYC-lite diselesaikan — perlakuan sama dengan Bagian 2.2b

Pengumpulan ini berdasarkan kepesertaan opt-in — tidak mengubah pemrosesan data akun existing kamu.

2.5 Data Penggunaan

  • Halaman yang dikunjungi, fitur yang digunakan, waktu dan durasi sesi
  • Pencarian yang dilakukan
  • Klik dan interaksi

2.5a Data Pembeli Tamu (Guest Checkout)

Jika kamu berbelanja tanpa membuat akun (guest checkout), kami tetap mengumpulkan alamat email yang diperlukan untuk memproses pesanan dan mengirim produk/magic link. Data ini diperlakukan dengan standar perlindungan yang sama seperti data akun terdaftar.

2.6 Data Teknis

  • Alamat IP
  • Jenis browser dan versi
  • Jenis perangkat dan sistem operasi
  • Waktu akses
  • Token perangkat tepercaya 2FA — bila kamu mengaktifkan verifikasi dua langkah (2FA) dan memilih "percayai perangkat ini", kami menyimpan token terenkripsi di perangkatmu agar kamu tidak diminta kode berulang kali selama jangka waktu tertentu. Token ini tidak mengidentifikasi kamu ke pihak lain.
  • Cookie dan teknologi serupa (lihat Bagian 8)

2.6a Data Audit Keamanan dan Integritas

Untuk keamanan, pencegahan fraud, rekonstruksi transaksi atau sengketa, kepatuhan dan pembuktian, serta integritas sistem, kami dapat membuat AuditLog. AuditLog dapat berisi:

  • cap waktu dari server;
  • UUID aktor internal atau UUID aktor yang sudah dihapus, bila ada;
  • ID permintaan atau korelasi;
  • route, action, resource, outcome, dan reason;
  • hash alamat IP;
  • user-agent yang dibatasi atau dipotong; dan
  • fakta bisnis minimum yang diperlukan untuk memahami peristiwa.

AuditLog tidak memuat nilai mentah atau isi secret, password, token, cookie, data pembayaran, KTP, rekening bank, pesan chat, atau payload stok/produk. AuditLog juga tidak menyimpan salinan profil atau email terbaru sebagai snapshot. Batasan ini khusus untuk isi AuditLog dan tidak mengubah pengungkapan data yang memang diperlukan untuk layanan di bagian lain Kebijakan Privasi.

Akses AuditLog sangat terbatas pada personel yang berwenang, termasuk peran Founder bila diperlukan, untuk kebutuhan keamanan, fraud, sengketa, kepatuhan, atau integritas sistem. Setiap akses ke AuditLog dicatat dan diawasi melalui audit tersendiri.

AuditLog adalah bukti audit yang terpisah dari log teknis runtime yang sudah ada, termasuk log IP dan aktivitas sistem yang disimpan selama 90 hari. Masa simpan 90 hari tersebut tidak berlaku otomatis pada AuditLog, dan retensi AuditLog tidak boleh disimpulkan dari retensi log teknis runtime.

2.7 Data Komunikasi

  • Tiket dukungan dan pesan ke support@kreavo.id
  • Pesan chat antara pembeli dan penjual di dalam Platform — disimpan untuk keamanan transaksi, penyelesaian sengketa, serta penegakan aturan anti-transaksi di luar Platform (lihat Pasal 25 Syarat & Ketentuan).
  • Laporan pelanggaran HKI atau keluhan ke legal@kreavo.id

2.8 Data Pelamar Kerja (Karier)

Jika kamu melamar posisi terbuka melalui karier@kreavo.id, kami mengumpulkan data yang kamu kirimkan, termasuk:

  • CV, portofolio, dan lampiran lain yang kamu sertakan
  • Nama, alamat email, nomor kontak, riwayat pendidikan dan pekerjaan, serta informasi lain yang kamu cantumkan
  • Ekspektasi gaji dan informasi relevan lain di badan email lamaran
  • Metadata teknis email yang diperlukan untuk meneruskan pesan dan mengendalikan balasan otomatis, seperti alamat pengirim dan penerima, Message-ID, tanggal, subjek, serta ukuran pesan

Kami tidak meminta data pribadi spesifik seperti SKCK atau riwayat kesehatan sebagai syarat melamar. Jika kamu menyertakan data tambahan tersebut secara sukarela, kami memperlakukannya dengan standar keamanan dan retensi yang sama serta tidak menggunakannya di luar evaluasi lamaran. Hindari mengirim data yang tidak diperlukan.

Email lamaran diteruskan melalui Cloudflare Email Routing ke mailbox tujuan rekrutmen yang dikonfigurasi Kreavo. Balasan penerimaan otomatis dikirim melalui Resend. Untuk mencegah balasan berulang dan membatasi penyalahgunaan, Upstash Redis menyimpan fingerprint SHA-256 yang diturunkan dari metadata email di atas—bukan salinan isi CV atau lampiran—selama 30 hari. Upstash juga menyimpan penghitung global percobaan/reservasi balasan otomatis yang memenuhi syarat untuk pembatasan laju—termasuk reservasi yang dibatasi laju atau percobaan yang kemudian gagal dikirim—tanpa isi email, dengan masa simpan hingga 2 jam.

Sistem kami tidak menulis isi email atau lampiran ke log aplikasi. Cloudflare dapat memproses metadata operasional, seperti alamat pengirim, waktu, dan keputusan routing, sesuai kebijakan serta konfigurasi retensi layanannya; kami tidak menyatakan durasi log tertentu karena durasi tersebut belum terverifikasi. Penyedia di atas dapat memproses data di luar Indonesia sebagaimana dijelaskan di Bagian 4 dan 5.

Tujuan dan dasar hukum: data lamaran diproses semata untuk mengevaluasi lamaran dan menghubungi kamu terkait proses rekrutmen, berdasarkan persetujuan (UU PDP Pasal 20 ayat 2 huruf a dan Pasal 21) yang kamu berikan setelah membaca notice sebelum mengirim lamaran. Retensi: data pelamar yang tidak dilanjutkan disimpan maksimum 6 bulan sejak pengiriman, lalu dihapus. Kamu dapat menggunakan hak pada Bagian 7 melalui privacy@kreavo.id.


3. Tujuan Pemrosesan dan Dasar Hukum

Setiap data yang kami kumpulkan punya tujuan jelas dan dasar hukum yang sah, sesuai UU PDP Pasal 20.

Jenis DataTujuan PemrosesanDasar Hukum
Data AkunMembuat dan mengelola akun, autentikasi, notifikasi layananPelaksanaan kontrak
Data Rekening BankMemproses pencairan dana (payout) ke rekening sellerPelaksanaan kontrak
Hash Rekening (HMAC)Memastikan satu rekening hanya dipakai satu akun aktif, pencegahan penyalahgunaanKepentingan sah Operator
PIN penarikan danaMengamankan konfirmasi pencairan saldo sellerPelaksanaan kontrak + kepentingan sah
Data Identitas Seller (KTP/KYC)Verifikasi identitas untuk badge Terverifikasi, penjualan produk eksklusif, dan pencairan di atas ambang (bila diaktifkan); pencegahan fraudPelaksanaan kontrak + kepentingan sah
Hash NIKMencegah pendaftaran ganda satu identitas, pencegahan fraudKepentingan sah Operator
Data Legalitas Usaha (NIB)Kepatuhan regulasi PMSE, menampilkan status legalitas sellerKewajiban hukum (Permendag 19/2026)
Data TransaksiMemproses pembayaran (via Midtrans), menerbitkan bukti, penyelesaian sengketa, pelaporan pajak, audit pembukuanPelaksanaan kontrak + kewajiban hukum
Bukti refund/komplainMemproses dan menyelesaikan sengketa refund/komplainPelaksanaan kontrak
Riwayat kupon & KoinMenjalankan program promosi, mencegah penyalahgunaanPelaksanaan kontrak + kepentingan sah
Metadata Sertifikat PengalihanCatatan transaksi & dokumen elektronik (alat bukti) untuk produk eksklusifKewajiban hukum + kepentingan sah (UU ITE)
Data ProdukMenampilkan ke buyer, distribusi setelah pembelian, moderasiPelaksanaan kontrak
Link Afiliasi & Log KlikMenjalankan Program Afiliasi — pembuatan dan pelacakan link referralPelaksanaan kontrak
Hash IP Log KlikAtribusi last-click 30 hari (Pasal 30.2) dan deteksi kecurangan/self-referral (Pasal 30.6)Kepentingan sah Operator
Status & Riwayat Komisi AffiliateMenghitung, mencairkan, dan mengaudit Komisi AffiliatePelaksanaan kontrak
Data Rekening & Hash NIK AffiliatorPencairan Saldo Affiliate; pencegahan penyalahgunaan dan pendaftaran gandaPelaksanaan kontrak + kepentingan sah
Data PenggunaanMemperbaiki fitur, memahami perilaku pengguna, analitik agregatKepentingan sah Operator
Data TeknisMendeteksi aktivitas mencurigakan, mencegah akses tidak sah, keamanan PlatformKepentingan sah Operator + pengguna
Token perangkat tepercaya (2FA)Mengurangi friksi login pada perangkat yang kamu percayaiPelaksanaan kontrak + kepentingan sah
Data Komunikasi (termasuk chat)Memberikan dukungan, menangani keluhan, penyelesaian sengketa, anti-circumvention, memproses laporan HKIPelaksanaan kontrak + kepentingan sah
Data Pelamar Kerja (CV, lampiran, kontak, ekspektasi gaji)Mengevaluasi lamaran dan menghubungi pelamar terkait proses rekrutmenPersetujuan
Fingerprint SHA-256 metadata email dan penghitung global percobaan/reservasi balasan otomatis yang memenuhi syaratMencegah balasan berulang dan mail loop melalui fingerprint, serta membatasi laju percobaan/reservasi balasan otomatisKepentingan sah Operator

4. Pihak Ketiga yang Memproses Data Kamu

Pihak KetigaPeranLokasi Server
SupabaseDatabase, autentikasi, file storageSingapura / US
VercelHosting aplikasi webUS / Edge global
CloudflareCDN, proteksi DDoS, file storage R2, Email Routing (penerusan email karier@kreavo.id)Global (edge)
Midtrans (PT Midtrans)Payment gateway — pemrosesan pembayaran dan pencegahan fraudIndonesia
ResendPengiriman email transaksional, termasuk balasan otomatis lamaran kerjaUS / Eropa
Upstash RedisDeduplikasi fingerprint dan pembatasan laju melalui penghitung global percobaan/reservasi balasan otomatis yang memenuhi syarat menggunakan data turunan terbatasLokasi mengikuti konfigurasi layanan; dapat berada di luar Indonesia

Kami TIDAK menjual data kamu ke pihak ketiga untuk keperluan iklan.

4.1 Pengungkapan Data ke Midtrans (PT Midtrans)

Saat kamu melakukan transaksi di Platform, data berikut diteruskan ke PT Midtrans ("Midtrans") sebagai payment processor berlisensi Bank Indonesia:

Data yang DibagikanTujuan
Nama lengkapIdentifikasi pemegang transaksi
Alamat emailKonfirmasi dan notifikasi transaksi
Jumlah transaksi (gross amount)Pemrosesan pembayaran
Alamat IP (saat checkout)Pencegahan fraud dan deteksi risiko
Informasi perangkat (user agent)Pencegahan fraud

Tujuan pembagian data: (a) pemrosesan pembayaran (pelaksanaan kontrak), dan (b) pencegahan fraud sesuai kewajiban hukum dan kepentingan sah Kreavo serta Midtrans.

Dasar hukum: pelaksanaan kontrak antara Buyer dan Kreavo (UU PDP Pasal 20 huruf b) — data ini diperlukan untuk memproses transaksi yang kamu minta.

Midtrans beroperasi di bawah regulasi Bank Indonesia dan tunduk pada kebijakan privasinya sendiri, yang tersedia di midtrans.com/privacy-policy. Sebagai bagian dari kepatuhan UU PDP Pasal 56 terkait pemrosesan data oleh pihak ketiga, Kreavo mensyaratkan perjanjian pemrosesan data (Data Processing Agreement) dengan prosesor pembayaran yang digunakan; status dan dokumentasi perjanjian ini tersedia atas permintaan ke privacy@kreavo.id.

Kreavo tidak meneruskan data kartu kredit/debit kamu ke sistem kami — data tersebut dikirim langsung oleh browser kamu ke infrastruktur Midtrans yang bersertifikasi PCI-DSS.


5. Transfer Data ke Luar Negeri

Sebagian infrastruktur yang kami gunakan menjalankan server di luar Indonesia. Sesuai UU PDP Pasal 56, kami berupaya memastikan transfer data lintas negara dilakukan dengan perlindungan yang setara dengan UU PDP, melalui langkah-langkah berikut:

  • Memilih prosesor yang memiliki sertifikasi standar industri (SOC 2, ISO 27001)
  • Mensyaratkan Data Processing Agreement (DPA) atau mekanisme kontraktual setara dengan prosesor yang memproses data pribadi
  • Menerapkan klausul kontraktual standar untuk transfer internasional

Detail teknis tersedia atas permintaan ke privacy@kreavo.id.

Untuk proses karier, Cloudflare dan Resend dapat memproses email atau metadata terkait melalui infrastruktur globalnya. Lokasi pemrosesan Upstash mengikuti konfigurasi database layanan yang digunakan Kreavo dan dapat berada di luar Indonesia; kami tidak mencantumkan region tertentu karena region tersebut belum terverifikasi. Kami membatasi data yang dikirim ke Upstash pada fingerprint metadata turunan dan penghitung global percobaan/reservasi balasan otomatis yang memenuhi syarat untuk pembatasan laju, bukan isi CV atau lampiran.


6. Berapa Lama Data Disimpan (Retention)

Jenis DataLama Penyimpanan
Data akun aktifSelama akun aktif
Data setelah akun dihapus30 hari, lalu dihapus permanen
Data transaksi10 tahun sejak transaksi (kewajiban pembukuan UU No. 8/1997 Pasal 11; minimum 5 tahun untuk keperluan audit pajak DJP)
Data identitas seller (KTP)Selama akun seller aktif + 5 tahun
Hash NIKSelama akun seller aktif + 5 tahun (mengikuti retensi data identitas seller)
Data rekening bank sellerSelama akun seller aktif + sesuai kewajiban pembukuan (lihat data transaksi)
Data legalitas usaha (NIB)Selama akun seller aktif
Log klik afiliasi (hash IP + user agent)90 hari (selaras Bagian 2.6)
Riwayat Komisi AffiliateMengikuti retensi data transaksi terkait
Hash NIK AffiliatorSelama status Affiliator aktif + 5 tahun
Bukti refund/komplainMengikuti retensi data transaksi terkait
Riwayat kupon & KoinMengikuti retensi data transaksi terkait
Metadata sertifikat pengalihanDisimpan secara permanen sebagai catatan transaksi dan dokumen elektronik (alat bukti) sesuai UU ITE Pasal 5, 6, dan 11. Dikecualikan dari hak penghapusan data (UU PDP Pasal 8 ayat 2) karena diperlukan untuk kepentingan hukum yang sah dan pembuktian sengketa.
Pesan chat antar pengguna2 tahun sejak pesan dibuat (selaras Pasal 25.6 Syarat & Ketentuan)
Data pembeli tamu (guest)2 tahun sejak transaksi (selaras Pasal 23.3 Syarat & Ketentuan)
Token perangkat tepercaya (2FA)Hingga 30 hari, atau sampai kamu mencabut/keluar dari perangkat
Log teknis (IP, aktivitas sistem)90 hari
Bukti audit bisnis dan kepatuhan (AuditLog)Selama masih diperlukan untuk tujuan keamanan, pencegahan fraud, rekonstruksi transaksi/sengketa, kepatuhan, pembuktian, integritas sistem, kewajiban hukum, atau penanganan klaim; ditinjau berkala tanpa jangka angka tetap. Legal hold terdokumentasi menangguhkan penghapusan hanya untuk bukti yang relevan dan dilepas ketika tidak lagi diperlukan
Data komunikasi support2 tahun sejak ticket selesai
Data pelamar kerja (CV, lampiran, kontak, ekspektasi gaji)Maksimum 6 bulan sejak pengiriman untuk pelamar yang tidak dilanjutkan, lalu dihapus
Fingerprint SHA-256 metadata email untuk deduplikasi balasan otomatis30 hari
Penghitung global percobaan/reservasi balasan otomatis yang memenuhi syarat untuk pembatasan laju di UpstashHingga 2 jam
Cookie analitikMaksimum 12 bulan

Saat kamu menghapus akun, data pribadi akun yang tidak lagi diperlukan masuk masa retensi 30 hari sebelum dihapus atau dianonimkan sesuai jenis datanya. Sebagian data dapat disimpan lebih lama bila diwajibkan oleh hukum atau diperlukan untuk pembukuan, perpajakan, penyelesaian sengketa, keamanan, atau pembuktian. Untuk AuditLog, penghapusan atau anonimisasi data akun tidak otomatis menghapus bukti yang masih diperlukan: UUID aktor minimal dan fakta audit yang relevan dapat dipertahankan hanya sejauh diperlukan. Tidak ada profil aktif atau snapshot email yang dipertahankan dalam AuditLog.

Jika ada sengketa, proses hukum, permintaan resmi, atau kebutuhan pembuktian yang relevan, kami dapat menetapkan legal hold tertulis pada bukti yang relevan. Legal hold menangguhkan penghapusan hanya atas bukti yang relevan selama masih diperlukan; setelah alasan hold berakhir dan bukti tidak lagi diperlukan, hold dilepas dan catatan ditinjau untuk dihapus atau dianonimkan.


7. Hak Kamu atas Data Pribadi (UU PDP)

Berdasarkan UU No. 27 Tahun 2022 Pasal 5-15:

  • 7.1 Hak Mendapatkan Informasi (Pasal 5) — kamu berhak tahu pengendali, dasar hukum, tujuan, dan jenis data yang dikumpulkan.
  • 7.2 Hak Akses (Pasal 6) — minta salinan data pribadi.
  • 7.3 Hak Memperbaiki Data (Pasal 7) — koreksi data yang tidak akurat.
  • 7.4 Hak Menghapus Data (Pasal 8 dan 9) — kamu berhak meminta penghapusan data pribadimu. Sebagian data tidak dapat langsung dihapus selama masih ada dasar hukum untuk menyimpannya — misalnya data transaksi dan identitas seller untuk kewajiban pembukuan/perpajakan, serta data yang diperlukan untuk keamanan, AuditLog, penyelesaian sengketa yang sedang berjalan, atau sebagai dokumen elektronik (alat bukti) sesuai UU ITE. Untuk AuditLog, pengecualian ini terbatas pada UUID internal dan fakta audit minimal yang relevan, bukan snapshot profil/email aktif. Setelah dasar tersebut berakhir, data akan dihapus sesuai jadwal retensi pada Bagian 6.
  • 7.5 Hak Menarik Persetujuan (Pasal 10) — untuk pemrosesan berbasis consent.
  • 7.6 Hak Keberatan (Pasal 11) — atas pemrosesan berbasis kepentingan sah.
  • 7.7 Hak Portabilitas (Pasal 13) — ekspor data dalam format umum (JSON, CSV).
  • 7.8 Hak Membatasi Pemrosesan (Pasal 12) — penundaan dalam kondisi tertentu.

Kirim permintaan ke privacy@kreavo.id dengan nama lengkap, email terdaftar, hak yang ingin digunakan, dan bukti identitas. Respon dalam 14 hari kerja, gratis dalam batas wajar.


8.1 Cookie Teknis (Wajib)

Diperlukan untuk login, transaksi, dan fitur dasar. Tidak bisa dimatikan.

8.2 Cookie Analitik (Opsional)

Membantu kami memahami penggunaan agregat. Kamu bisa memilih untuk tidak mengizinkan, tanpa mempengaruhi penggunaan dasar.

8.3 Tidak Ada Cookie Iklan / Tracking

Kreavo tidak menggunakan cookie iklan pihak ketiga tanpa persetujuan eksplisit di banner cookie.


9. Keamanan Data

9.1 Enkripsi

  • Data sensitif (KTP, data keuangan) dienkripsi dengan AES-256 at rest
  • Komunikasi browser-server menggunakan HTTPS / TLS 1.2+
  • Password disimpan dengan algoritma hash kuat (bcrypt)

9.2 Kontrol Akses Internal

  • Prinsip least privilege, 2FA wajib untuk admin, audit log untuk akses data sensitif

9.3 Infrastruktur

  • Database di Supabase dengan Row Level Security (RLS)
  • File produk di Cloudflare R2 dengan signed URL terbatas waktu
  • Monitoring keamanan aktif

10. Prosedur Pelanggaran Data (Data Breach)

10.1 Timeline Respons (UU PDP Pasal 46)

  • T+0: Deteksi insiden
  • 0-24 jam: Investigasi internal awal
  • 24-48 jam: Penilaian dampak — data apa, subjek mana yang terdampak
  • Maks 72 jam: Notifikasi ke subjek data terdampak dan ke Lembaga PDP
  • Selanjutnya: Remediation, perbaikan sistem, pencegahan berulang, laporan pasca-insiden

10.2 Apa yang Akan Kami Sampaikan ke Kamu

Notifikasi akan berisi: apa yang terjadi, data apa yang terdampak, kapan kejadian, langkah kami, langkah yang bisa kamu lakukan (ganti password, pantau aktivitas), dan kontak untuk pertanyaan.


11. Perlindungan Anak

Kreavo tidak diperuntukkan bagi pengguna di bawah usia 17 tahun. Jika kami mengetahui ada data pengguna di bawah 17 tahun yang dikumpulkan tanpa persetujuan orang tua/wali, kami akan menghapus data tersebut.


12. Perubahan Kebijakan Privasi

Untuk perubahan material, kami akan memberitahu melalui email dan notifikasi in-app sesuai ketentuan yang berlaku. Untuk perubahan v1.5 pada Wave 101, pemberitahuan dan publikasi dilakukan pada 26 Agustus 2026 dan perubahan berlaku efektif pada tanggal yang sama; perubahan ini tidak berlaku surut.


13. Pengaduan dan Eskalasi

13.1 Hubungi Kami Dulu

Email: privacy@kreavo.id · Subjek: [PRIVACY] · SLA: 14 hari kerja

13.2 Eskalasi ke Regulator

  • Lembaga PDP (kominfo.go.id)
  • BSSN (bssn.go.id) untuk masalah keamanan siber

14. Kontak

Email DPO: privacy@kreavo.id · Email umum: support@kreavo.id


Kebijakan Privasi ini disusun mengacu pada UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP). Versi: 1.5 — Dipublikasikan dan berlaku efektif 26 Agustus 2026; tidak berlaku surut. Pemberitahuan disampaikan melalui email dan notifikasi in-app.