Data digunakan untuk menjalankan komisi
Nama, kontak, brief, referensi, pesan, file, dan status pembayaran digunakan untuk peninjauan, produksi, pengiriman, dukungan, keamanan, dan penyelesaian sengketa.
Transparansi data layanan komisi
Pemberitahuan ini menjelaskan data apa yang digunakan dalam layanan komisi Deftrial, mengapa data diperlukan, dengan siapa data dapat dibagikan, berapa lama data disimpan, dan bagaimana pelanggan dapat mengajukan permintaan mengenai datanya.
Gambaran singkat
Nama, kontak, brief, referensi, pesan, file, dan status pembayaran digunakan untuk peninjauan, produksi, pengiriman, dukungan, keamanan, dan penyelesaian sengketa.
Nama, email, nomor telepon, chat, referensi, bukti pembayaran, dan file hasil tidak dipublikasikan dalam antrean.
Sistem ini tidak dibuat untuk menjual data pribadi atau membuat profil iklan pelanggan.
Hosting, email, dan penyedia pembayaran dapat memproses data yang diperlukan menurut layanan dan kebijakan mereka sendiri.
Pemberitahuan ini menjelaskan pemrosesan yang relevan. Data tetap harus digunakan secara proporsional dan tidak boleh dialihkan ke tujuan baru hanya karena pelanggan membaca dokumen ini.
Layanan komisi Deftrial dioperasikan oleh Identitas operator belum dikonfigurasi; penerimaan request ditutup dari Indonesia; kota/wilayah belum dikonfigurasi. Untuk data yang dikumpulkan langsung melalui shop ini, operator tersebut menjadi pihak yang menentukan tujuan dan cara pemrosesan dalam ruang lingkup operasionalnya.
Pemberitahuan ini berlaku pada storefront, formulir request, workspace pesanan privat, ticket opsional, antrean, pembayaran, file, serta komunikasi melalui kanal yang dipilih untuk menjalankan komisi. Pertanyaan, permintaan data, atau keluhan privasi dapat dikirim ke deftrial@gmail.com.
Kembali ke atas ↑Data dapat mencakup nama, alamat email, nomor WhatsApp/telepon, username kontak sosial bila diberikan, pilihan kontak, judul dan brief komisi, intended use, deadline, referensi, pesan ticket bila diaktifkan, lampiran, keputusan revisi, file hasil, status pembayaran, bukti pembayaran, catatan persetujuan Syarat, dan log operasional keamanan.
Jangan mengirim kata sandi, PIN, OTP, data kartu penuh, kartu identitas, alamat rumah lengkap, data kesehatan, atau data sensitif lain yang tidak benar-benar diperlukan. Artis dapat meminta Pelanggan menghapus atau mengganti file yang mengandung data berlebihan.
Kembali ke atas ↑Data diproses sejauh wajar untuk menerima dan menilai request, berkomunikasi, membuat penawaran, memverifikasi pembayaran, menerbitkan tanda terima ledger, menghasilkan ekspor akuntansi, mengatur antrean dan jadwal, menghasilkan dan mengirim karya, menjalankan lisensi, mencatat persetujuan, memberikan dukungan, mencegah penipuan, menjaga keamanan, memenuhi kewajiban hukum/akuntansi, serta menangani keluhan atau sengketa.
Dasar pemrosesan dapat berbeda menurut kegiatannya, termasuk langkah sebelum kontrak atas permintaan Pelanggan, pelaksanaan kesepakatan komisi, kewajiban hukum, kepentingan sah yang proporsional seperti keamanan dan pencegahan penipuan, atau persetujuan terpisah bila hukum memang mensyaratkannya. Mencentang bahwa Pemberitahuan ini telah dibaca merupakan bukti transparansi, bukan persetujuan tanpa batas untuk semua penggunaan data.
Kembali ke atas ↑Pelanggan bertanggung jawab memastikan referensi dapat diberikan secara sah dan tidak melanggar privasi, hak cipta, martabat, atau persetujuan pihak lain. Referensi orang nyata harus dibatasi pada yang diperlukan untuk karya dan tidak boleh digunakan untuk doxxing, deepfake menyesatkan, materi intim tanpa izin, pelecehan, atau tujuan terlarang lainnya.
Jika file tampak memuat eksploitasi anak, ancaman nyata, penipuan, atau materi ilegal, akses dapat dibatasi dan catatan dapat dipertahankan atau dilaporkan sejauh diperlukan dan diizinkan hukum.
Kembali ke atas ↑Workspace menyimpan ID pembayaran/order, metode yang dipilih, nilai kontrak USD, snapshot kurs, nominal dan mata uang checkout, tujuan dan nama penerima yang ditampilkan, status, waktu, referensi transaksi, bukti, dan hasil verifikasi. Untuk DANA, ShopeePay, atau BCA, catatan dapat memuat nomor tujuan serta nama penerima yang dikonfigurasi operator.
Catatan refund juga menyimpan apakah transaksi tersebut mengurangi nilai kontrak atau merupakan pembalikan pembayaran yang membuka kembali saldo. Klasifikasi ini digunakan untuk menghitung saldo secara konsisten dan mendukung rekonsiliasi atau sengketa.
Sistem juga dapat menyimpan payment intent, idempotency key yang di-hash, inbox webhook, hasil rekonsiliasi, dan outbox notifikasi agar retry browser, callback ganda, gangguan provider, atau kegagalan email tidak membuat transaksi tercatat dua kali atau hilang tanpa jejak. Pemeriksaan terjadwal menyimpan heartbeat bertanda integritas dan ringkasan hitungan operasional, bukan isi chat, credential, atau payload pembayaran mentah.
Untuk membuktikan email operasional benar-benar diterima, administrator dapat mengirim kode konfirmasi sekali pakai ke alamat yang dipantau. Kode dan email hanya disimpan sementara dalam bentuk hash; catatan email sementara dihapus setelah konfirmasi, kedaluwarsa, atau batas percobaan tercapai.
Toko tidak meminta atau menyimpan kata sandi akun, PIN, OTP, kode verifikasi, akses remote, saldo, riwayat transaksi yang tidak terkait, kata sandi PayPal, atau data kartu lengkap. Bukti yang dikirim harus dibatasi pada transaksi terkait; Pelanggan sebaiknya menutupi data lain yang tidak diperlukan.
QRIS, bank, acquirer, Midtrans, PayPal, DANA, ShopeePay, penerbit kartu, dan penyedia lain dapat memproses data transaksi menurut layanan dan kebijakan mereka. Hanya informasi yang diperlukan untuk transaksi, verifikasi, refund, pencegahan penipuan, akuntansi, atau sengketa yang boleh digunakan.
Kembali ke atas ↑Antrean publik hanya boleh menampilkan informasi operasional yang dianonimkan, seperti status umum dan posisi. Identitas, kontak, brief, referensi, chat, pembayaran, dan delivery tidak boleh ditampilkan di sana.
Tautan awal pelanggan menukar token privat satu kali menjadi session yang dibatasi pada satu order; halaman workspace normal tidak perlu membawa token tersebut di URL. Tautan dapat dicabut dan diganti. Pelanggan harus menjaganya seperti akses rahasia dan segera melapor bila dicurigai bocor.
Kembali ke atas ↑Keluhan formal menyimpan kategori, kronologi, hash bukti, referensi provider bila relevan, status penyelesaian, dan retention hold selama masih aktif. Notifikasi email dapat menggunakan PHP mail atau SMTP berautentikasi; password SMTP dibaca dari file terproteksi di luar direktori web publik dan tidak disalin ke catatan order.
Target operasional saat ini adalah sekitar 180 hari untuk request tidak aktif dan 730 hari untuk order selesai. Masa tersebut dapat diperpanjang secara terbatas untuk akuntansi, pajak, bukti transaksi, lisensi, keamanan, chargeback, klaim, backup, atau kewajiban hukum.
Setelah masa retensi berakhir dan tidak ada penahanan administratif yang sah, sistem membentuk catatan minimum dari allowlist: token akses diganti, identitas dan kontak pelanggan, brief bebas, pesan, catatan privat, serta file yang tidak lagi diperlukan dihapus. Catatan operasional terkait—termasuk idempotency, payment intent, webhook, notifikasi, dan antrean keselamatan—juga dihapus atau diminimalkan. Catatan minimum mengenai nilai transaksi, pembayaran/refund, status, versi dan hash persetujuan hukum, lisensi, serta jejak rekonsiliasi dapat tetap disimpan bila diperlukan untuk akuntansi, pembuktian kontrak, keamanan, klaim, atau kewajiban hukum. Proses dicatat, tidak mengubah status pembayaran secara diam-diam, dan tetap berstatus gagal bila file atau catatan terkait belum benar-benar dibersihkan.
Penghapusan dari aplikasi aktif tidak selalu langsung menghapus salinan backup yang berputar atau catatan yang masih wajib dipertahankan. Backup produksi dibuat sebagai bundle terenkripsi berautentikasi, dapat dipecah menjadi bagian berukuran terbatas untuk file besar, disimpan di luar direktori publik, dan diuji melalui pemulihan ke lokasi terpisah. Kunci backup harus disimpan terpisah. Data dalam backup tidak boleh digunakan kembali untuk tujuan baru dan akan hilang mengikuti siklus rotasi yang wajar.
Kembali ke atas ↑Kontrol yang digunakan meliputi penyimpanan file terproteksi, validasi tipe dan dimensi file, nama file buatan server, pembatasan ukuran, session order terbatas, session administrator, CSRF, password hash, rate limit, serta riwayat komisi bertanda tangan berbasis event dan checkpoint. HTTPS dan proteksi server hosting tetap harus dikonfigurasi dengan benar pada domain produksi.
Perubahan administrator yang sensitif dicatat pada jurnal bertanda tangan yang memuat nama operator, tindakan, target, waktu, dan fingerprint teknis yang di-hash. Sistem tidak menaruh API key atau isi password pada jurnal tersebut. Akses administrator produksi diwajibkan menggunakan password, TOTP, dan konfirmasi ulang untuk tindakan berisiko tinggi.
Tidak ada sistem online yang dapat menjamin keamanan absolut. Pelanggan harus menggunakan perangkat dan email yang aman, tidak membagikan token, serta segera melaporkan akses atau file yang mencurigakan. Insiden material akan ditangani sesuai fakta dan kewajiban hukum yang berlaku.
Kembali ke atas ↑Sesuai hukum yang berlaku dan dengan verifikasi identitas yang proporsional, Pelanggan dapat meminta informasi, akses, koreksi, pembaruan, pembatasan, penarikan persetujuan yang memang menjadi dasar pemrosesan, atau penghapusan data. Tidak semua permintaan berarti seluruh catatan dapat langsung dihapus; bukti transaksi, keamanan, klaim, dan kewajiban hukum dapat memerlukan retensi.
Permintaan harus menyebut nomor order, email yang digunakan, jenis permintaan, dan informasi yang cukup untuk verifikasi tanpa mengirim data identitas berlebihan. Target tanggapan awal adalah dalam waktu yang wajar melalui deftrial@gmail.com.
Kembali ke atas ↑Layanan real-money ini ditujukan kepada orang yang sekurang-kurangnya berusia 18 tahun dan cakap, atau transaksi yang secara nyata dikelola orang tua/wali yang berwenang. Anak tidak boleh mengirim data sensitif, pembayaran, atau materi pribadi secara mandiri.
Jika operator mengetahui bahwa data anak dikirim tanpa dasar atau keterlibatan wali yang memadai, request dapat dihentikan dan data ditinjau untuk penghapusan, pengamanan, atau tindakan lain yang diwajibkan hukum.
Kembali ke atas ↑Shop menggunakan session cookie yang diperlukan untuk keamanan formulir dan login administrator. Browser juga dapat menyimpan preferensi tema secara lokal. Sistem ini tidak dirancang menggunakan tracker iklan pihak ketiga.
Tautan awal pelanggan membawa token pada fragment browser yang tidak dikirim sebagai bagian request HTTP, lalu menukarnya dengan session terbatas pada satu order. Token dapat dicabut dan diganti. Browser history, screenshot, perangkat bersama, extension, atau sinkronisasi browser tetap berada di luar kendali penuh aplikasi.
Server hosting, firewall, CDN, atau payment provider dapat mencatat alamat IP, user-agent, waktu akses, dan metadata keamanan menurut konfigurasi mereka. Catatan persetujuan order di aplikasi tidak menyimpan raw IP, tetapi hal tersebut tidak berarti infrastruktur hosting tidak memiliki log teknisnya sendiri.
Kembali ke atas ↑Untuk mencegah hilangnya isi formulir saat halaman dimuat ulang, browser menyimpan draf sementara dalam sessionStorage untuk tab tersebut. Pelanggan dapat memilih penyimpanan hingga tujuh hari dalam localStorage pada perangkat yang sama. Data ini tetap berada di browser dan belum dikirim ke server sampai formulir benar-benar dikirim.
Draf dapat berisi nama panggilan, email, kontak, pilihan komisi, dan brief. Kotak persetujuan hukum, token keamanan, serta file referensi tidak dipulihkan. Jangan mengaktifkan penyimpanan tujuh hari pada perangkat bersama. Tombol Hapus Draf menghapus salinan aplikasi; pengaturan browser, ekstensi, sinkronisasi browser, atau backup perangkat tetap berada di luar kendali aplikasi.
Kembali ke atas ↑Jika Artis mengaktifkan fitur ini, judul, brief, dan pesan ticket pelanggan dapat dikirim melalui koneksi HTTPS ke penyedia API DeepSeek untuk menandai risiko yang dapat diamati seperti ancaman, pelecehan, kebencian, manipulasi pembayaran, doxxing, spam, atau permintaan terlarang. Password, PIN, OTP, kredensial pembayaran, dan file lampiran tidak dimaksudkan untuk dikirim ke analisis teks ini.
Hasil AI hanya terlihat oleh administrator sebagai pendapat kedua dan wajib ditinjau manusia. Sistem tidak menggunakan AI untuk iklan, penilaian kredit, keputusan hukum otomatis, diagnosis kepribadian, atau klaim pasti mengenai niat tersembunyi. AI dapat salah, kehilangan konteks, atau menafsirkan bahasa secara keliru. Pelanggan dapat meminta peninjauan manusia atau menghubungi deftrial@gmail.com bila keputusan dipengaruhi oleh hasil yang keliru.
Untuk menangani penyalahgunaan berulang yang terdokumentasi, email, nomor telepon, atau handle dapat diubah menjadi sidik HMAC satu arah pada daftar pantau/blok. Daftar tersebut tidak dimaksudkan sebagai daftar publik, tidak berisi alamat IP permanen, dan tidak boleh digunakan untuk menghukum kritik jujur atau sengketa dengan itikad baik.
Kembali ke atas ↑Versi Pemberitahuan ini dicatat agar perubahan dapat ditelusuri. Perubahan material berlaku ke depan dan tidak mengubah lisensi, harga, atau kewajiban order yang sudah diterima secara sepihak.
Keluhan sebaiknya terlebih dahulu diajukan kepada deftrial@gmail.com. Pelanggan tetap dapat menggunakan mekanisme pengaduan atau otoritas yang berwenang sesuai hukum. Pemberitahuan ini dibaca bersama Syarat dan Ketentuan Komisi.
Kembali ke atas ↑Sumber resmi ini disediakan untuk transparansi. Penerapan pasal tertentu tetap bergantung pada fakta, peran para pihak, dan konfigurasi penyedia.