Kembali ke Beranda
Privasi & Perlindungan Data

Kebijakan Privasi

Terakhir diperbarui: 29 September 2026

Pemberitahuan Draf Standar Operasional:

Dokumen ini merupakan draf standar operasional perlindungan data pengguna platform Kreyasi.id yang diselaraskan dengan prinsip dasar Undang-Undang Perlindungan Data Pribadi (UU PDP No. 27 Tahun 2022). Dokumen ini bukan pengganti nasihat hukum formal. Pemilik produk disarankan untuk meninjau kembali kebijakan ini bersama konsultan hukum sebelum pemberlakuan komersial penuh.

1. Data Pribadi yang Kami Kumpulkan

Dalam mengoperasikan layanan undangan digital, Kami mengumpulkan dan mengelola data dalam kategori berikut:

A. Data Akun Pengguna (Pembuat Undangan)

Nama lengkap, alamat email, nomor telepon/WhatsApp, kata sandi terenkripsi (disimpan dalam bentuk hash satu arah bcrypt), foto profil (opsional via Google OAuth), dan riwayat pesanan/faktur paket.

B. Data Konten Acara

Nama kedua mempelai atau penyelenggara acara, nama orang tua, tanggal, waktu, dan lokasi acara (termasuk titik koordinat Google Maps), cerita cinta (*love story*), foto dan video galeri, serta informasi nomor rekening/gambar QRIS untuk amplop digital.

C. Data Tamu Pihak Ketiga

Nama tamu (diinput oleh Pengguna untuk personalisasi undangan atau diinput oleh tamu saat mengisi formulir RSVP), nomor WhatsApp tamu (jika diinput oleh Pengguna untuk kemudahan pengiriman tautan undangan), status konfirmasi kehadiran (*Hadir, Tidak Hadir, Ragu*), jumlah pendamping tamu, serta pesan ucapan dan doa yang dikirimkan ke buku tamu publik.

2. Tujuan Penggunaan Data

Data yang dikumpulkan digunakan secara eksklusif untuk tujuan:

  • Menyediakan, mempersonalisasi, dan menayangkan situs web undangan digital secara publik sesuai konfigurasi Pengguna.
  • Memproses fitur personalisasi tautan nama tamu (misalnya ?to=NamaTamu).
  • Mencatat dan merekapitulasi konfirmasi kehadiran (RSVP) serta menampilkan ucapan selamat di buku tamu digital.
  • Memproses verifikasi transaksi pembayaran paket secara otomatis dan mencegah penipuan.
  • Memberikan layanan bantuan pelanggan serta notifikasi penting terkait masa aktif undangan Anda.

Komitmen: Kami tidak pernah menjual, menyewakan, atau memperdagangkan data pribadi Pengguna maupun data tamu kepada pihak ketiga untuk kepentingan periklanan pihak luar.

3.Pihak Ketiga & Pemroses Data Eksternal

Untuk menjalankan infrastruktur yang andal dan aman, Kami bekerjasama dengan mitra penyedia layanan berstandar industri:

Midtrans (Payment Gateway)

Memproses pembayaran QRIS, Virtual Account, dan E-Wallet berlisensi Bank Indonesia. Kami tidak pernah melihat atau menyimpan nomor kartu kredit atau PIN perbankan Anda.

Penyedia Cloud Storage

Penyedia infrastruktur S3-compatible yang aman untuk menyimpan aset media foto, video, dan animasi Lottie undangan digital.

Database & Hosting Server

Penyedia komputasi cloud dan basis data PostgreSQL terenkripsi (encryption at rest dan in transit melalui SSL/TLS).

4.Masa Penyimpanan & Retensi Data

  • Data undangan, foto galeri, dan rekapan RSVP disimpan dan ditayangkan secara aktif selama masa aktif paket yang dipilih (misal 30 hari hingga 365 hari).
  • Setelah masa aktif berakhir (status EXPIRED), tautan publik tidak dapat diakses umum. Data Pengguna dan rekap tamu disimpan dalam status arsip selama masa tenggang wajar (maksimal 30 hingga 90 hari kalender) untuk memberi kesempatan bagi Pengguna mengunduh rekapan sebelum data media dihapus secara bertahap dari penyimpanan aktif.

5.Hak Pengguna & Permohonan Penghapusan Data

Sesuai peraturan perlindungan data pribadi, Pengguna memiliki hak untuk:

  • Mengakses dan memperbarui informasi profil dan rincian acara Anda melalui dashboard Kreyasi.id kapan saja.
  • Mengunduh ringkasan data konfirmasi kehadiran tamu (RSVP) dan buku tamu.
  • Menghapus Akun & Data: Anda berhak mengajukan permohonan penghapusan akun secara permanen beserta seluruh media foto dan data tamu terkait dengan mengirimkan email ke support@kreyasi.id dengan subjek "Permohonan Penghapusan Akun & Data Pribadi". Permohonan akan diproses dalam waktu 7x24 jam kerja setelah verifikasi kepemilikan akun.

6. Keamanan Data

Kami menerapkan langkah-langkah keamanan teknis dan organisasi yang ketat, termasuk komunikasi terenkripsi SSL/TLS (HTTPS), pembatasan akses berbasis peran (*Role-Based Access Control*), hashing kata sandi tingkat tinggi, serta audit berkala terhadap integritas basis data.