ZainBot tidak meminta password TikTok Shop. Koneksi toko menggunakan OAuth dan dapat dicabut melalui TikTok Shop Seller Center. Pemrosesan dibatasi pada kebutuhan operasional, keamanan, support, entitlement/billing, dan fungsi yang dijelaskan di kebijakan ini.
ZainBot (“kami”, “Layanan”) adalah Operational Intelligence Platform untuk seller TikTok Shop. ZainBot dirilis di TikTok Shop Seller App Store pada 18 Juli 2026 dalam kategori Shipping & Fulfillment. Kebijakan ini menjelaskan kategori data yang diproses, tujuan, retensi, penerima data, kontrol keamanan, dan hak pengguna.
Pengendali Data Pribadi untuk Layanan adalah Cecep Saepul Malik, penyelenggara ZainBot sebagai usaha perseorangan di Indonesia (NIB 0307260095711). Dasar pemrosesan dapat mencakup persetujuan, pelaksanaan layanan/perjanjian atau permintaan pengguna, kewajiban hukum, dan kepentingan sah yang seimbang dengan hak pengguna.
DATA MAP1. Data yang Kami Proses
| Kategori | Contoh | Tujuan |
|---|---|---|
| Akun & identitas | Telegram user ID, username, nama/kontak yang diberikan | Autentikasi, notifikasi, support, dan keamanan akun |
| Toko & OAuth | Nama toko, shop cipher/ID, access token, refresh token, region, status koneksi | Mengakses TikTok Shop Open API sesuai izin pengguna |
| Order & fulfillment | Order ID, status, waktu, nilai transaksi, item/SKU yang tersedia, resi, kurir, SLA | Sinkronisasi, dashboard, alert, risk monitoring, SLA, dan konteks fulfillment |
| Data pembeli terbatas | Nama/informasi penerima yang tersedia melalui API dan diperlukan dalam konteks order | Menampilkan konteks order, investigasi risiko, dan support operasional |
| Risk & performance | GMV/omzet, cancel rate, SLA, risk event, notification state, estimasi saved loss | Operational analytics, KPI pilot, dashboard, dan laporan |
| Finance & settlement | Status finance verified/pending, settlement, shipping, fee, tax, adjustment, refund, reimbursement, dan komponen transaksi yang tersedia | Finance Intelligence, rekonsiliasi operasional, evidence, dashboard, dan support |
| Return & aftersales | Return ID, order ID, status return/refund, alasan buyer, refund, resi/provider return, return records/rejection reason, serta event tracking yang dapat mengindikasikan Courier RTS | Return Intelligence, lifecycle aftersales, investigasi operasional, alert, dan Courier RTS intelligence |
| Safe Print | Batch ID, lock, operator/role, heartbeat, mark-printed, history/recovery, reprint reason | Kontrol multi-operator, recovery, izin, dan audit trail |
| Team Workspace | Telegram ID anggota, role, permission, invitation, session context, audit aktivitas | Multi-user access, RBAC, revoke access, dan akuntabilitas |
| Entitlement & billing | Tier, status, periode aktif, quota/order limit, referensi atau bukti pembayaran yang dikirim | Aktivasi paket, quota enforcement, verifikasi billing, dan support |
| Reliability & security | Sync freshness state, job/queue state, request/error log, session, audit, backup metadata | Deteksi mismatch API↔DB, recovery, troubleshooting, keamanan, dan continuity |
| Analytics first-party | ID pengunjung/sesi yang diacak lalu di-hash, halaman, referrer host, UTM, perangkat, browser, OS, zona waktu, bahasa, lokasi umum dari header infrastruktur | Memahami penggunaan landing page dan efektivitas kampanye tanpa tracker iklan pihak ketiga |
| Karier & Sales Partner | Nama, email, nomor kontak yang diberikan, lokasi, CV/profil/LinkedIn, pengalaman relevan, hasil screening, Sales Partner Agreement, lead ownership/activity, data komisi dan informasi pembayaran yang diperlukan setelah diterima | Evaluasi kandidat, onboarding, administrasi hubungan partner, pengelolaan lead, verifikasi closing, perhitungan/pembayaran komisi, keamanan, audit, dan penyelesaian sengketa |
MINIMIZATION2. Data yang Tidak Kami Minta
- Password TikTok Shop — koneksi menggunakan OAuth.
- PIN, OTP, private key, atau recovery code — jangan pernah mengirim data tersebut kepada pihak mana pun.
- Nomor kartu pembayaran lengkap — pembayaran saat ini diverifikasi melalui kanal pembayaran terpisah.
- Data pembeli di luar kebutuhan operasional — penggunaan dibatasi pada konteks order, fulfillment, risiko, dan support yang relevan.
- Password, OTP, PIN, seed phrase/private key, kredensial TikTok Shop, atau data kartu pembayaran untuk lamaran — kandidat/partner tidak perlu mengirim data sensitif tersebut dalam proses rekrutmen.
PURPOSE3. Cara Kami Menggunakan Data
- menyediakan order intelligence, Finance Intelligence, Return & Refund Intelligence, Courier RTS, dashboard, alert, Safe Print, SLA monitoring, Team Workspace, dan analytics operasional;
- mengautentikasi seller/anggota tim dan menerapkan role serta permission;
- menjalankan sync freshness guard, queue/job recovery, troubleshooting, backup, rollback, dan kontrol reliability;
- menghitung serta menerapkan entitlement, quota/order limit, masa aktif, dan billing;
- mencatat audit trail untuk keamanan dan akuntabilitas operasional;
- menjalankan KPI untuk controlled enterprise pilot dan evaluasi produk berdasarkan data seller yang tersedia;
- menjawab support, permintaan akses/koreksi/penghapusan, atau sengketa pembayaran;
- mengevaluasi kandidat Independent Sales Partner, melakukan onboarding, mengelola perjanjian/lead ownership, memverifikasi closing, menghitung dan membayar komisi, serta menangani sengketa partner;
- memenuhi kewajiban hukum atau permintaan resmi yang sah.
Persetujuan
Untuk OAuth, pilihan opsional, dan pemrosesan lain yang secara hukum memerlukan persetujuan.
Pelaksanaan Layanan
Untuk fitur yang diminta, autentikasi, notifikasi, support, entitlement, dan billing.
Kewajiban hukum
Untuk pembukuan, keamanan, permintaan resmi, dan kewajiban lain yang berlaku.
Kepentingan sah
Untuk reliability, audit, anti-abuse, dan peningkatan layanan dengan mempertimbangkan hak pengguna.
Risk score, SLA, KPI pilot, “Rugi Terselamatkan”, dan insight operasional merupakan alat bantu. ZainBot tidak menggunakannya untuk mengambil keputusan otomatis yang secara langsung menimbulkan akibat hukum bagi pengguna; keputusan operasional tetap berada pada pengguna dan perlu diverifikasi melalui kanal resmi TikTok Shop.
FIRST-PARTY4. Analytics, Cookie, dan Penyimpanan Browser
Landing page dapat menggunakan analytics first-party ZainBot. Sistem dapat membuat ID acak pada localStorage dan sessionStorage, lalu menyimpan representasi hash untuk membedakan pengunjung/sesi. localStorage juga dapat digunakan untuk menyimpan pilihan tema terang atau gelap.
Analytics dapat memproses halaman, referrer host, UTM, zona waktu, bahasa, perangkat, browser, sistem operasi, dan lokasi umum yang tersedia dari header penyedia infrastruktur. Alamat IP dapat diproses sesaat untuk keamanan, network hashing, atau rate limiting; analytics ZainBot tidak ditujukan untuk menampilkan alamat IP mentah sebagai profil pemasaran.
Kami tidak menggunakan tracker iklan pihak ketiga pada landing page dan tidak menjual profil pengunjung kepada pengiklan.
RETENTION5. Penyimpanan dan Retensi
Data operasional utama disimpan pada PostgreSQL di infrastruktur ZainBot. Backup dan snapshot digunakan untuk recovery, validasi migrasi, keamanan, dan kesinambungan layanan.
- data toko, order, finance/settlement, return/refund/aftersales, dashboard, entitlement, dan Team Workspace disimpan selama layanan aktif atau selama diperlukan untuk histori operasional, support, rekonsiliasi, dan audit;
- Safe Print history, audit, security log, queue, dan state reliability dapat memiliki masa retensi berbeda berdasarkan kebutuhan pemulihan dan investigasi;
- billing record dapat dipertahankan sesuai kebutuhan pembukuan, audit, atau penyelesaian sengketa;
- data kandidat yang tidak diterima dapat disimpan selama periode yang wajar untuk dokumentasi proses rekrutmen dan peluang berikutnya, kecuali diminta dihapus atau hukum mengharuskan lain; data partner yang diterima, lead record, agreement, invoice/komisi, dan bukti pembayaran dapat disimpan selama hubungan partner berlangsung dan setelahnya sejauh diperlukan untuk pembukuan, audit, pajak, klaim, atau sengketa;
- backup mengikuti siklus rotasi operasional dan dapat terhapus lebih lambat daripada data utama karena proses rotasi;
- setelah OAuth dicabut atau layanan berakhir, akses dapat dibatasi sebelum data dihapus sesuai permintaan yang sah dan kewajiban retensi.
Untuk penarikan persetujuan atau permintaan pembatasan/penghapusan yang memenuhi syarat, ZainBot akan memproses permintaan sesuai tenggat yang diwajibkan peraturan yang berlaku, setelah verifikasi kewenangan dan dengan memperhatikan pengecualian keamanan, pembukuan, sengketa, backup sementara, atau kewajiban hukum.
PROCESSORS6. Pihak yang Menerima atau Memproses Data
- TikTok Shop Open API — otorisasi dan pertukaran data toko sesuai izin pengguna, termasuk data order, finance, return/refund, dan logistics apabila scope tersebut diaktifkan serta seller telah memberikan otorisasi yang berlaku.
- Telegram — bot, notifikasi, dan identitas Telegram yang digunakan pada Team Workspace.
- Penyedia infrastruktur — hosting, jaringan, DNS, penyimpanan, keamanan, deployment, dan backup.
- Kanal pembayaran/lembaga keuangan — ketika digunakan untuk pembayaran manual atau otomatis.
- Independent Sales Partner yang terikat perjanjian — dapat menerima informasi kontak/prospek bisnis yang terbatas hanya sejauh diperlukan untuk kegiatan sales yang sah, dengan kewajiban kerahasiaan, batas penggunaan, dan larangan penggunaan untuk kepentingan lain.
- Penasihat atau otoritas — jika diperlukan untuk hak hukum, keamanan, audit, atau kewajiban resmi.
Data tidak dibagikan kepada pihak ketiga untuk pemasaran mereka sendiri tanpa dasar yang sah. Apabila pemrosesan lintas negara terjadi melalui penyedia, ZainBot akan menerapkan mekanisme pelindungan yang dipersyaratkan hukum yang berlaku.
SECURITY CONTROLS7. Keamanan
OAuth & RBAC
OAuth TikTok Shop, seller isolation, role/permission, session context, invitation control, dan revoke access.
Freshness & recovery
API↔DB freshness guard, job/queue recovery, error monitoring, dan controlled operational checks.
Backup integrity
PostgreSQL backup, structural integrity checks, retention, restore procedures, dan rollback evidence.
Drift verification
Release baseline, source/systemd/package/secret fingerprint checks, serta pembatasan service sensitif.
- HTTPS/TLS untuk komunikasi publik;
- secret/file permission dan service boundary yang dibatasi;
- Safe Print lock/session controls dan audit trail;
- monitoring keamanan dan reliability yang dilakukan secara berkala.
Tidak ada kontrol keamanan yang dapat menjamin sistem sepenuhnya bebas risiko. Pengguna juga wajib menjaga perangkat, Telegram account, browser session, dan akses anggota tim.
Scope keamanan dapat disepakati khusus
Retensi, seat, audit scope, support, dan kewajiban keamanan tambahan dapat diatur dalam proposal, SLA, atau kontrak Enterprise.
DATA SUBJECT RIGHTS8. Hak Pengguna
- meminta informasi mengenai identitas, dasar, tujuan, dan pertanggungjawaban pemrosesan;
- meminta akses dan salinan data yang terkait dengan akun, sepanjang hak tersebut berlaku;
- meminta koreksi data yang tidak akurat;
- mencabut persetujuan atau OAuth dan menghentikan penggunaan Layanan;
- meminta penghapusan/pemusnahan atau pembatasan pemrosesan sesuai ketentuan hukum dan pengecualian yang berlaku;
- mengajukan keberatan terhadap pemrosesan tertentu atau menggunakan hak portabilitas apabila berlaku;
- mengajukan pengaduan atau menggunakan hak hukum lain yang tersedia.
Permintaan dapat dikirim ke [email protected] dengan subjek Permintaan Data Pribadi. Untuk data lamaran atau Independent Sales Partner, permintaan juga dapat dikirim ke [email protected]. Kami dapat meminta verifikasi Telegram ID, identitas toko, email/identitas kandidat, atau bukti kewenangan. Jangan mengirim password, OTP, PIN, private key, atau recovery code.
BUSINESS USERS9. Anak di Bawah Umur
ZainBot ditujukan untuk pemilik usaha dan tim operasional bisnis yang memiliki kewenangan untuk mengelola toko. Layanan tidak ditujukan untuk anak yang belum memiliki kewenangan hukum untuk mengelola akun bisnis/toko.
POLICY UPDATE10. Perubahan Kebijakan
Kebijakan ini dapat diperbarui mengikuti perubahan fitur, keamanan, vendor, praktik data, TikTok Shop Open API, atau regulasi. Perubahan signifikan akan diinformasikan melalui halaman ini, bot, dashboard, atau email yang tersedia.
DISCLAIMER11. Disclaimer dan Kontak
ZainBot adalah aplikasi independen yang menggunakan TikTok Shop Open API berdasarkan izin pengguna melalui OAuth. ZainBot bukan produk resmi TikTok Pte. Ltd. dan tidak terafiliasi dengan TikTok atau ByteDance.
ZainBot · Operational Intelligence Platform
Pengendali Data Pribadi: Cecep Saepul Malik
ZainBot (usaha perseorangan)
NIB: 0307260095711 · KBLI: 62199
Kp. Sarimukti, Kec. Pasirwangi, Kab. Garut, Jawa Barat, Indonesia