Kebijakan Privasi

Terakhir diperbarui: 1 Januari 2025

Portal Supplier KDMP ("Kami") berkomitmen untuk melindungi privasi pengguna. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi informasi Anda saat menggunakan layanan kami di https://geraikoperasi.my.id/.

1. Informasi yang Kami Kumpulkan

Kami dapat mengumpulkan informasi berikut:

  • Informasi Akun: Nama, alamat email, nomor telepon/WhatsApp, kata sandi (terenkripsi), dan foto profil.
  • Informasi Profil Bisnis: Nama perusahaan/koperasi, alamat, provinsi, kabupaten, NPWP, deskripsi usaha, dan logo.
  • Data Transaksi: Riwayat pesanan, item pesanan, harga, dan catatan negosiasi.
  • Data Teknis: Alamat IP, informasi browser, dan log akses untuk keamanan sistem.
  • Login Pihak Ketiga: Jika Anda login menggunakan Google, kami menerima nama dan email Anda dari Google.
2. Cara Kami Menggunakan Informasi

Informasi Anda digunakan untuk:

  • Menyediakan, mengoperasikan, dan meningkatkan layanan platform.
  • Memproses pendaftaran akun dan memverifikasi identitas pengguna.
  • Menghubungkan Supplier dengan Pengurus Koperasi yang membutuhkan produk.
  • Mengirimkan notifikasi terkait pesanan, negosiasi, dan pembaruan akun.
  • Mencegah penipuan dan memastikan keamanan platform.
  • Memenuhi kewajiban hukum yang berlaku di Indonesia.
3. OTP (One-Time Password) via WhatsApp

Layanan OTP kami menggunakan nomor WhatsApp Anda untuk mengirimkan kode verifikasi melalui layanan pihak ketiga. Nomor WhatsApp Anda disimpan untuk keperluan autentikasi dan tidak dibagikan kepada pihak ketiga selain untuk keperluan pengiriman OTP.

4. Berbagi Informasi

Kami tidak menjual data pribadi Anda. Informasi dapat dibagikan hanya dalam kondisi berikut:

  • Antar Pengguna: Profil supplier (nama perusahaan, nomor kontak, area coverage) dapat dilihat oleh pengurus koperasi yang terdaftar, dan sebaliknya, untuk memfasilitasi transaksi B2B.
  • Penyedia Layanan: Mitra teknis yang membantu operasional platform (server hosting, layanan OTP), dengan kewajiban kerahasiaan yang ketat.
  • Kewajiban Hukum: Jika diwajibkan oleh hukum atau instansi pemerintah yang berwenang.
5. Keamanan Data

Kami menerapkan langkah-langkah keamanan teknis dan organisasi yang sesuai, termasuk:

  • Enkripsi kata sandi menggunakan algoritma hashing yang aman (bcrypt).
  • Perlindungan CSRF pada semua formulir.
  • Prepared statements untuk mencegah SQL Injection.
  • Validasi dan sanitasi input di sisi server.
6. Hak Pengguna

Anda memiliki hak untuk:

  • Mengakses dan memperbarui data pribadi Anda melalui halaman Profil.
  • Meminta penghapusan akun dan data Anda dengan menghubungi kami.
  • Menarik persetujuan penggunaan data kapan saja.
7. Cookie dan Sesi

Kami menggunakan cookie sesi untuk menjaga status login Anda. Cookie ini bersifat HttpOnly dan aman, serta akan dihapus saat Anda logout atau masa berlakunya habis (7 hari).

8. Perubahan Kebijakan

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan material akan diberitahukan melalui notifikasi di platform atau email. Penggunaan platform setelah perubahan berarti Anda menyetujui kebijakan yang diperbarui.

9. Hubungi Kami

Jika Anda memiliki pertanyaan tentang kebijakan privasi ini, hubungi kami: