Privacy Policy
KEBIJAKAN PRIVASI
Kamisha - Fashion Muslim Indonesia
1. PENDAHULUAN
Kamisha (kamisha.com) berkomitmen untuk melindungi privasi dan data pribadi pengguna. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda ketika menggunakan website dan layanan kami.
Kebijakan ini berlaku untuk semua pengguna website Kamisha dan disusun sesuai dengan:
- Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP)
- Undang-Undang No. 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (UU ITE)
- Peraturan Menteri Komunikasi dan Informatika terkait perlindungan data
Dengan menggunakan layanan Kamisha, Anda menyetujui pengumpulan dan penggunaan informasi sesuai dengan kebijakan ini.
2. INFORMASI YANG KAMI KUMPULKAN
2.1 Informasi yang Anda Berikan Langsung
Data Akun:
- Nama lengkap
- Alamat email
- Nomor telepon/WhatsApp
- Username dan password
- Tanggal lahir
- Jenis kelamin
Data Alamat:
- Alamat lengkap pengiriman
- Alamat penagihan
- Kode pos
- Kota/kabupaten
- Provinsi
Data Pembayaran:
- Informasi kartu kredit/debit (disimpan dengan enkripsi)
- Riwayat transaksi
- Metode pembayaran yang dipilih
- Status pembayaran
Data Preferensi:
- Ukuran favorit
- Kategori produk yang diminati
- Wishlist dan keranjang belanja
- Review dan rating produk
2.2 Informasi yang Dikumpulkan Secara Otomatis
Data Teknis:
- Alamat IP
- Jenis browser dan versi
- Sistem operasi perangkat
- Resolusi layar
- Bahasa yang digunakan
Data Aktivitas:
- Halaman yang dikunjungi
- Waktu kunjungan
- Durasi sesi
- Sumber traffic (dari mana Anda datang)
- Link yang diklik
Data Lokasi:
- Lokasi geografis umum berdasarkan IP
- Data GPS (jika diizinkan untuk layanan tertentu)
2.3 Informasi dari Pihak Ketiga
Media Sosial:
- Data profil jika login menggunakan Facebook/Google/Apple
- Foto profil dan informasi dasar
Partner Pembayaran:
- Konfirmasi status transaksi
- Data verifikasi pembayaran
Layanan Pengiriman:
- Status pengiriman
- Riwayat pengiriman
3. TUJUAN PENGGUNAAN DATA
3.1 Operasional Layanan
- Memproses dan memenuhi pesanan
- Mengelola akun pengguna
- Menyediakan layanan customer service
- Memverifikasi identitas pengguna
- Mencegah fraud dan aktivitas ilegal
3.2 Komunikasi
- Mengirim konfirmasi pesanan dan update status
- Memberikan notifikasi penting tentang layanan
- Merespons pertanyaan dan keluhan
- Mengirim invoice dan receipt
3.3 Pemasaran (dengan persetujuan)
- Mengirim newsletter dan promosi
- Memberikan rekomendasi produk yang relevan
- Menginformasikan koleksi terbaru
- Mengirim penawaran khusus dan diskon
3.4 Analisis dan Pengembangan
- Menganalisis perilaku pengguna untuk meningkatkan layanan
- Mengembangkan fitur dan produk baru
- Melakukan riset pasar
- Mengoptimalkan website dan user experience
3.5 Kepatuhan Hukum
- Memenuhi kewajiban perpajakan
- Mematuhi regulasi perdagangan elektronik
- Melaporkan transaksi sesuai ketentuan anti pencucian uang
- Memberikan informasi kepada otoritas jika diperlukan
4. DASAR HUKUM PEMROSESAN DATA
Kami memproses data pribadi Anda berdasarkan:
Persetujuan:
- Newsletter dan komunikasi pemasaran
- Penggunaan cookies non-esensial
- Sharing data dengan partner pemasaran
Kontrak:
- Pemrosesan pesanan dan pengiriman
- Layanan customer service
- Pembayaran dan penagihan
Kepentingan Sah:
- Pencegahan fraud
- Keamanan website
- Analisis bisnis dan peningkatan layanan
Kewajiban Hukum:
- Pelaporan pajak
- Audit keuangan
- Permintaan dari otoritas berwenang
5. BERBAGI DATA DENGAN PIHAK KETIGA
5.1 Penyedia Layanan (Service Providers)
Payment Gateway:
- Midtrans, Xendit, DOKU
- Untuk memproses pembayaran secara aman
Kurir dan Logistik:
- JNE, J&T Express, SiCepat, Pos Indonesia
- Untuk pengiriman produk
Cloud Storage:
- Amazon Web Services (AWS), Google Cloud
- Untuk penyimpanan data yang aman
Email Service:
- Mailchimp, SendGrid
- Untuk komunikasi dengan pelanggan
Analytics:
- Google Analytics, Facebook Pixel
- Untuk analisis website dan efektivitas iklan
5.2 Partner Bisnis
Influencer dan Affiliate:
- Data penjualan untuk komisi (data teranonimisasi)
Supplier dan Brand Partner:
- Data penjualan produk (tanpa data personal)
5.3 Otoritas Hukum
- Jika diwajibkan oleh hukum atau perintah pengadilan
- Untuk mencegah atau menyelidiki kejahatan
- Melindungi keselamatan pengguna
Kami TIDAK akan menjual, menyewakan, atau memberikan data pribadi Anda kepada pihak ketiga untuk tujuan pemasaran tanpa persetujuan eksplisit Anda.
6. KEAMANAN DATA
6.1 Langkah Perlindungan Teknis
Enkripsi:
- SSL/TLS untuk transmisi data
- Enkripsi database untuk data sensitif
- Hashing password dengan algoritma kuat
Kontrol Akses:
- Autentikasi multi-faktor untuk admin
- Pembatasan akses berdasarkan role
- Regular audit akses
Monitoring:
- Deteksi intrusi 24/7
- Log monitoring untuk aktivitas mencurigakan
- Regular security scanning
6.2 Langkah Perlindungan Organisasi
Pelatihan Karyawan:
- Training rutin tentang data security
- Kebijakan penggunaan perangkat
- Non-disclosure agreement (NDA)
Prosedur Keamanan:
- Background check karyawan
- Incident response plan
- Regular backup data
Audit Keamanan:
- Penetration testing berkala
- Security compliance check
- Third-party security assessment
6.3 Pemberitahuan Pelanggaran Data
Jika terjadi pelanggaran keamanan data, kami akan:
- Menginvestigasi insiden dalam 72 jam
- Memberitahu otoritas yang berwenang jika diperlukan
- Menginformasikan pengguna yang terdampak
- Mengambil langkah untuk mencegah pelanggaran serupa
7. RETENSI DATA
7.1 Periode Penyimpanan
Data Akun Aktif:
- Disimpan selama akun aktif
- Dihapus 2 tahun setelah akun tidak aktif
Data Transaksi:
- Disimpan 10 tahun untuk keperluan audit dan perpajakan
- Data pembayaran dihapus setelah 3 tahun
Data Marketing:
- Dihapus setelah unsubscribe atau withdraw consent
- Maximum 2 tahun jika tidak ada aktivitas
Log dan Analytics:
- Disimpan 2 tahun untuk analisis
- Data IP dianonimisasi setelah 6 bulan
7.2 Penghapusan Data Otomatis
- System otomatis menghapus data sesuai jadwal retensi
- Regular purging data yang sudah expired
- Secure deletion menggunakan overwriting method
8. HAK-HAK PENGGUNA
Sesuai UU PDP, Anda memiliki hak untuk:
8.1 Hak Akses
- Mengetahui data pribadi apa yang kami miliki
- Meminta salinan data pribadi Anda
- Mengetahui tujuan pemrosesan data
8.2 Hak Perbaikan
- Memperbaiki data yang tidak akurat
- Melengkapi data yang tidak lengkap
- Memperbarui informasi pribadi
8.3 Hak Penghapusan
- Menghapus data pribadi dalam kondisi tertentu
- Right to be forgotten
- Penarikan persetujuan
8.4 Hak Pembatasan
- Membatasi pemrosesan data tertentu
- Objection terhadap profiling
- Opt-out dari marketing
8.5 Hak Portabilitas
- Mendapatkan data dalam format yang dapat dibaca mesin
- Transfer data ke penyedia layanan lain
8.6 Cara Menggunakan Hak
Untuk menggunakan hak-hak di atas, hubungi kami melalui:
- Email: halo@kamisha.com dengan subject "Data Rights Request"
- Sertakan identitas untuk verifikasi
- Kami akan merespons dalam 30 hari
9. COOKIES DAN TEKNOLOGI PELACAKAN
9.1 Jenis Cookies yang Digunakan
Essential Cookies:
- Session management
- Shopping cart functionality
- Security features
(Cookies ini tidak dapat dinonaktifkan)
Performance Cookies:
- Google Analytics
- Website performance monitoring
- Error tracking
Functional Cookies:
- User preferences
- Language settings
- Recently viewed products
Advertising Cookies:
- Facebook Pixel
- Google Ads tracking
- Retargeting campaigns
9.2 Mengelola Cookies
Anda dapat mengelola cookies melalui:
- Cookie banner di website
- Pengaturan browser
- Cookie preference center
9.3 Web Beacons dan Pixels
Kami menggunakan teknologi pelacakan untuk:
- Mengukur efektivitas email marketing
- Tracking konversi iklan
- Analisis perilaku pengguna
10. TRANSFER DATA INTERNASIONAL
10.1 Penyedia Layanan Global
Beberapa penyedia layanan kami berlokasi di luar Indonesia:
- Amazon Web Services (Singapore, US)
- Google Cloud Platform (Singapore)
- Facebook/Meta (US, Singapore)
10.2 Perlindungan Transfer
Kami memastikan transfer data internasional dilindungi melalui:
- Standard Contractual Clauses (SCC)
- Adequacy decision untuk negara tertentu
- Certification schemes
10.3 Persetujuan Transfer
Dengan menggunakan layanan kami, Anda menyetujui transfer data ke negara ketiga dengan perlindungan yang memadai.
11. PRIVASI ANAK
11.1 Batasan Usia
- Layanan kami ditujukan untuk usia 17+ tahun
- Anak di bawah 17 tahun memerlukan persetujuan orang tua
- Kami tidak sengaja mengumpulkan data anak di bawah 13 tahun
11.2 Verifikasi Usia
- Age verification saat registrasi
- Monitoring untuk mendeteksi akun anak
- Penghapusan akun jika terdeteksi pelanggaran
11.3 Persetujuan Orang Tua
Untuk pengguna 13-17 tahun:
- Diperlukan persetujuan orang tua/wali
- Verifikasi identitas orang tua
- Hak orang tua untuk mengontrol data anak
12. PERUBAHAN KEBIJAKAN PRIVASI
12.1 Pemberitahuan Perubahan
- Perubahan material akan diberitahukan via email
- Posting update di website dengan highlight perubahan
- Grace period 30 hari sebelum berlaku efektif
12.2 Persetujuan Ulang
- Untuk perubahan material, kami akan meminta persetujuan ulang
- Continued use dianggap sebagai persetujuan untuk perubahan minor
- Opsi untuk withdraw consent jika tidak setuju
13. CONTACT UNTUK PRIVASI
13.1 Data Protection Officer (DPO)
Untuk pertanyaan terkait privasi dan perlindungan data:
Email: privacy@kamisha.com atau halo@kamisha.com
Subject: Privacy Inquiry - [Jenis Pertanyaan]
WhatsApp: +62-812-3456-7890
Jam Operasional: Senin-Jumat (09.00-17.00 WIB)
13.2 Alamat Kantor
PT Kamisha Fashion Indonesia
Jl. Contoh Alamat No. 123
Jakarta Selatan 12345
Indonesia
13.3 Pengaduan
Jika tidak puas dengan penanganan data pribadi, Anda dapat mengajukan pengaduan ke:
- Kementerian Komunikasi dan Informatika RI
- Badan Perlindungan Data Pribadi (setelah terbentuk)
- Ombudsman RI
14. KETENTUAN KHUSUS UNTUK INDONESIA
14.1 Lokalisasi Data
- Data pribadi warga negara Indonesia disimpan di server dalam negeri atau negara yang memiliki tingkat perlindungan memadai
- Backup data disimpan sesuai regulasi yang berlaku
14.2 Kewajiban Pelaporan
- Pelaporan kepada otoritas sesuai ketentuan perpajakan
- Kerjasama dengan penegak hukum sesuai prosedur yang sah
- Transparansi report tahunan tentang permintaan data dari otoritas
15. KONTAK DAN INFORMASI TAMBAHAN
Customer Service Kamisha:
Email: halo@kamisha.com
WhatsApp: +62-812-3456-7890
Website: https://kamisha.com
Jam Operasional:
Senin - Jumat: 09.00 - 18.00 WIB
Sabtu: 09.00 - 15.00 WIB
Minggu: Libur
Alamat Perusahaan:
PT Kamisha Fashion Indonesia
Jl. Contoh Alamat No. 123
Jakarta Selatan 12345
Indonesia
Media Sosial:
Instagram: @kamisha.official
Facebook: Kamisha Fashion Muslim
TikTok: @kamisha.fashion
YouTube: Kamisha Official
Dokumen ini berlaku efektif sejak: 1 Januari 2025
Terakhir diperbarui: 1 Januari 2025
Dengan menggunakan layanan Kamisha, Anda menyatakan telah membaca, memahami, dan menyetujui Kebijakan Privasi ini. Jika Anda memiliki pertanyaan atau kekhawatiran tentang bagaimana kami menangani data pribadi Anda, jangan ragu untuk menghubungi tim customer service kami.