ZAINBOTOPERATIONAL INTELLIGENCE
Beranda Book Demo
LEGAL / PRIVACY

Kebijakan Privasi

Bagaimana ZainBot memproses data yang diperlukan untuk order, Finance Intelligence, Return & Refund Intelligence, Courier RTS, Safe Print, Team Workspace, entitlement, support, reliability, controlled enterprise pilot, serta proses rekrutmen dan administrasi Independent Sales Partner—dengan prinsip minimisasi dan kontrol akses.

UPDATED 12 AUG 2026 OAUTH · NO SHOP PASSWORD FIRST-PARTY ANALYTICS RBAC · AUDIT · BACKUP
PRIVACY INDEX
1. Data yang Kami Proses 2. Data yang Tidak Kami Minta 3. Cara Kami Menggunakan Data 4. Analytics & Browser Storage 5. Penyimpanan dan Retensi 6. Pihak yang Memproses Data 7. Keamanan 8. Hak Pengguna 9. Anak di Bawah Umur 10. Perubahan Kebijakan 11. Disclaimer & Kontak
Evaluasi enterprise dimulai dari satu production shop dengan scope terkontrol. Book 7-Day Pilot
Data diproses untuk menjalankan layanan, bukan untuk dijual kepada pengiklan.

ZainBot tidak meminta password TikTok Shop. Koneksi toko menggunakan OAuth dan dapat dicabut melalui TikTok Shop Seller Center. Pemrosesan dibatasi pada kebutuhan operasional, keamanan, support, entitlement/billing, dan fungsi yang dijelaskan di kebijakan ini.

ZainBot (“kami”, “Layanan”) adalah Operational Intelligence Platform untuk seller TikTok Shop. ZainBot dirilis di TikTok Shop Seller App Store pada 18 Juli 2026 dalam kategori Shipping & Fulfillment. Kebijakan ini menjelaskan kategori data yang diproses, tujuan, retensi, penerima data, kontrol keamanan, dan hak pengguna.

Pengendali Data Pribadi untuk Layanan adalah Cecep Saepul Malik, penyelenggara ZainBot sebagai usaha perseorangan di Indonesia (NIB 0307260095711). Dasar pemrosesan dapat mencakup persetujuan, pelaksanaan layanan/perjanjian atau permintaan pengguna, kewajiban hukum, dan kepentingan sah yang seimbang dengan hak pengguna.

DATA MAP1. Data yang Kami Proses

KategoriContohTujuan
Akun & identitasTelegram user ID, username, nama/kontak yang diberikanAutentikasi, notifikasi, support, dan keamanan akun
Toko & OAuthNama toko, shop cipher/ID, access token, refresh token, region, status koneksiMengakses TikTok Shop Open API sesuai izin pengguna
Order & fulfillmentOrder ID, status, waktu, nilai transaksi, item/SKU yang tersedia, resi, kurir, SLASinkronisasi, dashboard, alert, risk monitoring, SLA, dan konteks fulfillment
Data pembeli terbatasNama/informasi penerima yang tersedia melalui API dan diperlukan dalam konteks orderMenampilkan konteks order, investigasi risiko, dan support operasional
Risk & performanceGMV/omzet, cancel rate, SLA, risk event, notification state, estimasi saved lossOperational analytics, KPI pilot, dashboard, dan laporan
Finance & settlementStatus finance verified/pending, settlement, shipping, fee, tax, adjustment, refund, reimbursement, dan komponen transaksi yang tersediaFinance Intelligence, rekonsiliasi operasional, evidence, dashboard, dan support
Return & aftersalesReturn ID, order ID, status return/refund, alasan buyer, refund, resi/provider return, return records/rejection reason, serta event tracking yang dapat mengindikasikan Courier RTSReturn Intelligence, lifecycle aftersales, investigasi operasional, alert, dan Courier RTS intelligence
Safe PrintBatch ID, lock, operator/role, heartbeat, mark-printed, history/recovery, reprint reasonKontrol multi-operator, recovery, izin, dan audit trail
Team WorkspaceTelegram ID anggota, role, permission, invitation, session context, audit aktivitasMulti-user access, RBAC, revoke access, dan akuntabilitas
Entitlement & billingTier, status, periode aktif, quota/order limit, referensi atau bukti pembayaran yang dikirimAktivasi paket, quota enforcement, verifikasi billing, dan support
Reliability & securitySync freshness state, job/queue state, request/error log, session, audit, backup metadataDeteksi mismatch API↔DB, recovery, troubleshooting, keamanan, dan continuity
Analytics first-partyID pengunjung/sesi yang diacak lalu di-hash, halaman, referrer host, UTM, perangkat, browser, OS, zona waktu, bahasa, lokasi umum dari header infrastrukturMemahami penggunaan landing page dan efektivitas kampanye tanpa tracker iklan pihak ketiga
Karier & Sales PartnerNama, email, nomor kontak yang diberikan, lokasi, CV/profil/LinkedIn, pengalaman relevan, hasil screening, Sales Partner Agreement, lead ownership/activity, data komisi dan informasi pembayaran yang diperlukan setelah diterimaEvaluasi kandidat, onboarding, administrasi hubungan partner, pengelolaan lead, verifikasi closing, perhitungan/pembayaran komisi, keamanan, audit, dan penyelesaian sengketa

MINIMIZATION2. Data yang Tidak Kami Minta

  • Password TikTok Shop — koneksi menggunakan OAuth.
  • PIN, OTP, private key, atau recovery code — jangan pernah mengirim data tersebut kepada pihak mana pun.
  • Nomor kartu pembayaran lengkap — pembayaran saat ini diverifikasi melalui kanal pembayaran terpisah.
  • Data pembeli di luar kebutuhan operasional — penggunaan dibatasi pada konteks order, fulfillment, risiko, dan support yang relevan.
  • Password, OTP, PIN, seed phrase/private key, kredensial TikTok Shop, atau data kartu pembayaran untuk lamaran — kandidat/partner tidak perlu mengirim data sensitif tersebut dalam proses rekrutmen.

PURPOSE3. Cara Kami Menggunakan Data

  • menyediakan order intelligence, Finance Intelligence, Return & Refund Intelligence, Courier RTS, dashboard, alert, Safe Print, SLA monitoring, Team Workspace, dan analytics operasional;
  • mengautentikasi seller/anggota tim dan menerapkan role serta permission;
  • menjalankan sync freshness guard, queue/job recovery, troubleshooting, backup, rollback, dan kontrol reliability;
  • menghitung serta menerapkan entitlement, quota/order limit, masa aktif, dan billing;
  • mencatat audit trail untuk keamanan dan akuntabilitas operasional;
  • menjalankan KPI untuk controlled enterprise pilot dan evaluasi produk berdasarkan data seller yang tersedia;
  • menjawab support, permintaan akses/koreksi/penghapusan, atau sengketa pembayaran;
  • mengevaluasi kandidat Independent Sales Partner, melakukan onboarding, mengelola perjanjian/lead ownership, memverifikasi closing, menghitung dan membayar komisi, serta menangani sengketa partner;
  • memenuhi kewajiban hukum atau permintaan resmi yang sah.
CONSENT

Persetujuan

Untuk OAuth, pilihan opsional, dan pemrosesan lain yang secara hukum memerlukan persetujuan.

SERVICE

Pelaksanaan Layanan

Untuk fitur yang diminta, autentikasi, notifikasi, support, entitlement, dan billing.

LEGAL

Kewajiban hukum

Untuk pembukuan, keamanan, permintaan resmi, dan kewajiban lain yang berlaku.

LEGITIMATE INTEREST

Kepentingan sah

Untuk reliability, audit, anti-abuse, dan peningkatan layanan dengan mempertimbangkan hak pengguna.

Risk score, SLA, KPI pilot, “Rugi Terselamatkan”, dan insight operasional merupakan alat bantu. ZainBot tidak menggunakannya untuk mengambil keputusan otomatis yang secara langsung menimbulkan akibat hukum bagi pengguna; keputusan operasional tetap berada pada pengguna dan perlu diverifikasi melalui kanal resmi TikTok Shop.

FIRST-PARTY4. Analytics, Cookie, dan Penyimpanan Browser

Landing page dapat menggunakan analytics first-party ZainBot. Sistem dapat membuat ID acak pada localStorage dan sessionStorage, lalu menyimpan representasi hash untuk membedakan pengunjung/sesi. localStorage juga dapat digunakan untuk menyimpan pilihan tema terang atau gelap.

Analytics dapat memproses halaman, referrer host, UTM, zona waktu, bahasa, perangkat, browser, sistem operasi, dan lokasi umum yang tersedia dari header penyedia infrastruktur. Alamat IP dapat diproses sesaat untuk keamanan, network hashing, atau rate limiting; analytics ZainBot tidak ditujukan untuk menampilkan alamat IP mentah sebagai profil pemasaran.

Kami tidak menggunakan tracker iklan pihak ketiga pada landing page dan tidak menjual profil pengunjung kepada pengiklan.

RETENTION5. Penyimpanan dan Retensi

Data operasional utama disimpan pada PostgreSQL di infrastruktur ZainBot. Backup dan snapshot digunakan untuk recovery, validasi migrasi, keamanan, dan kesinambungan layanan.

  • data toko, order, finance/settlement, return/refund/aftersales, dashboard, entitlement, dan Team Workspace disimpan selama layanan aktif atau selama diperlukan untuk histori operasional, support, rekonsiliasi, dan audit;
  • Safe Print history, audit, security log, queue, dan state reliability dapat memiliki masa retensi berbeda berdasarkan kebutuhan pemulihan dan investigasi;
  • billing record dapat dipertahankan sesuai kebutuhan pembukuan, audit, atau penyelesaian sengketa;
  • data kandidat yang tidak diterima dapat disimpan selama periode yang wajar untuk dokumentasi proses rekrutmen dan peluang berikutnya, kecuali diminta dihapus atau hukum mengharuskan lain; data partner yang diterima, lead record, agreement, invoice/komisi, dan bukti pembayaran dapat disimpan selama hubungan partner berlangsung dan setelahnya sejauh diperlukan untuk pembukuan, audit, pajak, klaim, atau sengketa;
  • backup mengikuti siklus rotasi operasional dan dapat terhapus lebih lambat daripada data utama karena proses rotasi;
  • setelah OAuth dicabut atau layanan berakhir, akses dapat dibatasi sebelum data dihapus sesuai permintaan yang sah dan kewajiban retensi.

Untuk penarikan persetujuan atau permintaan pembatasan/penghapusan yang memenuhi syarat, ZainBot akan memproses permintaan sesuai tenggat yang diwajibkan peraturan yang berlaku, setelah verifikasi kewenangan dan dengan memperhatikan pengecualian keamanan, pembukuan, sengketa, backup sementara, atau kewajiban hukum.

PROCESSORS6. Pihak yang Menerima atau Memproses Data

  • TikTok Shop Open API — otorisasi dan pertukaran data toko sesuai izin pengguna, termasuk data order, finance, return/refund, dan logistics apabila scope tersebut diaktifkan serta seller telah memberikan otorisasi yang berlaku.
  • Telegram — bot, notifikasi, dan identitas Telegram yang digunakan pada Team Workspace.
  • Penyedia infrastruktur — hosting, jaringan, DNS, penyimpanan, keamanan, deployment, dan backup.
  • Kanal pembayaran/lembaga keuangan — ketika digunakan untuk pembayaran manual atau otomatis.
  • Independent Sales Partner yang terikat perjanjian — dapat menerima informasi kontak/prospek bisnis yang terbatas hanya sejauh diperlukan untuk kegiatan sales yang sah, dengan kewajiban kerahasiaan, batas penggunaan, dan larangan penggunaan untuk kepentingan lain.
  • Penasihat atau otoritas — jika diperlukan untuk hak hukum, keamanan, audit, atau kewajiban resmi.

Data tidak dibagikan kepada pihak ketiga untuk pemasaran mereka sendiri tanpa dasar yang sah. Apabila pemrosesan lintas negara terjadi melalui penyedia, ZainBot akan menerapkan mekanisme pelindungan yang dipersyaratkan hukum yang berlaku.

SECURITY CONTROLS7. Keamanan

AUTH

OAuth & RBAC

OAuth TikTok Shop, seller isolation, role/permission, session context, invitation control, dan revoke access.

RELIABILITY

Freshness & recovery

API↔DB freshness guard, job/queue recovery, error monitoring, dan controlled operational checks.

DATA

Backup integrity

PostgreSQL backup, structural integrity checks, retention, restore procedures, dan rollback evidence.

RELEASE

Drift verification

Release baseline, source/systemd/package/secret fingerprint checks, serta pembatasan service sensitif.

  • HTTPS/TLS untuk komunikasi publik;
  • secret/file permission dan service boundary yang dibatasi;
  • Safe Print lock/session controls dan audit trail;
  • monitoring keamanan dan reliability yang dilakukan secara berkala.

Tidak ada kontrol keamanan yang dapat menjamin sistem sepenuhnya bebas risiko. Pengguna juga wajib menjaga perangkat, Telegram account, browser session, dan akses anggota tim.

ENTERPRISE

Scope keamanan dapat disepakati khusus

Retensi, seat, audit scope, support, dan kewajiban keamanan tambahan dapat diatur dalam proposal, SLA, atau kontrak Enterprise.

DATA SUBJECT RIGHTS8. Hak Pengguna

  • meminta informasi mengenai identitas, dasar, tujuan, dan pertanggungjawaban pemrosesan;
  • meminta akses dan salinan data yang terkait dengan akun, sepanjang hak tersebut berlaku;
  • meminta koreksi data yang tidak akurat;
  • mencabut persetujuan atau OAuth dan menghentikan penggunaan Layanan;
  • meminta penghapusan/pemusnahan atau pembatasan pemrosesan sesuai ketentuan hukum dan pengecualian yang berlaku;
  • mengajukan keberatan terhadap pemrosesan tertentu atau menggunakan hak portabilitas apabila berlaku;
  • mengajukan pengaduan atau menggunakan hak hukum lain yang tersedia.

Permintaan dapat dikirim ke [email protected] dengan subjek Permintaan Data Pribadi. Untuk data lamaran atau Independent Sales Partner, permintaan juga dapat dikirim ke [email protected]. Kami dapat meminta verifikasi Telegram ID, identitas toko, email/identitas kandidat, atau bukti kewenangan. Jangan mengirim password, OTP, PIN, private key, atau recovery code.

BUSINESS USERS9. Anak di Bawah Umur

ZainBot ditujukan untuk pemilik usaha dan tim operasional bisnis yang memiliki kewenangan untuk mengelola toko. Layanan tidak ditujukan untuk anak yang belum memiliki kewenangan hukum untuk mengelola akun bisnis/toko.

POLICY UPDATE10. Perubahan Kebijakan

Kebijakan ini dapat diperbarui mengikuti perubahan fitur, keamanan, vendor, praktik data, TikTok Shop Open API, atau regulasi. Perubahan signifikan akan diinformasikan melalui halaman ini, bot, dashboard, atau email yang tersedia.

DISCLAIMER11. Disclaimer dan Kontak

ZainBot adalah aplikasi independen yang menggunakan TikTok Shop Open API berdasarkan izin pengguna melalui OAuth. ZainBot bukan produk resmi TikTok Pte. Ltd. dan tidak terafiliasi dengan TikTok atau ByteDance.

ZainBot · Operational Intelligence Platform

Pengendali Data Pribadi: Cecep Saepul Malik
ZainBot (usaha perseorangan)
NIB: 0307260095711 · KBLI: 62199
Kp. Sarimukti, Kec. Pasirwangi, Kab. Garut, Jawa Barat, Indonesia

[email protected] @ZainBotID zainbot.app
© 2026 ZainBot · Operational Intelligence Platform for TikTok Shop Fulfillment Beranda Syarat & Ketentuan [email protected] @ZainBotID