1. Data yang Kami Kumpulkan
- Data akun: nama, email, dan nomor WhatsApp Penjual saat pendaftaran.
- Data toko: nama toko, slug subdomain, pengaturan, dan ID Google Sheet yang Anda sambungkan.
- Catatan langganan & pembayaran: paket, siklus, riwayat penagihan, dan bukti pembayaran transfer yang Anda kirimkan.
- Data penggunaan: penghitung pemakaian (mis. jumlah email dan cek ongkir) untuk mengelola batas paket dan menjaga kualitas layanan.
2. Model Penyimpanan Data
Bookish menerapkan pemisahan yang jelas: data operasional toko (produk, pesanan, pelanggan toko) disimpan di Google Sheet milik Penjual sendiri, sedangkan data akun dan langganan disimpan pada Registry platform yang kami kelola. Dengan demikian, Penjual selalu memegang kepemilikan atas data toko mereka.
3. Model Akses (Service Account)
Untuk menjalankan storefront dan dashboard, layanan mengakses Google Sheet Penjual melalui akun layanan (service account) Google. Akses ini digunakan semata-mata untuk membaca dan menulis data yang diperlukan agar toko berfungsi (mis. menampilkan katalog, mencatat pesanan). Kredensial akses bersifat rahasia dan tidak pernah diekspos ke sisi klien.
4. Pihak Ketiga
Layanan kami terintegrasi dengan penyedia pihak ketiga berikut sesuai kebutuhan:
- Google (Sheets & autentikasi) — penyimpanan data toko dan login.
- Biteship — perhitungan ongkir dan pelacakan paket.
- kirim.email — pengiriman email transaksional dan tautan masuk.
- Fonnte — notifikasi WhatsApp otomatis (khusus paket Pro).
- Penyedia payment gateway (mis. Midtrans) — pemrosesan pembayaran di masa mendatang untuk toko yang mengaktifkannya.
Data hanya dibagikan kepada pihak-pihak tersebut sebatas yang diperlukan untuk menjalankan fungsi terkait.
5. Data Pelanggan Penjual
Data pembeli pada setiap toko (nama, kontak, alamat, pesanan) berada di Google Sheet milik Penjual. Dalam hal ini, Penjual bertindak sebagai pengendali data (controller) atas pelanggannya, sedangkan Bookish bertindak sebagai pemroses data (processor) yang mengolah data tersebut atas nama Penjual untuk menjalankan layanan. Penjual bertanggung jawab atas kepatuhan pemrosesan data pelanggannya.
6. Retensi Data
- Data akun dan langganan disimpan selama langganan aktif.
- Saat toko berhenti (churn) atau Penjual meminta penghapusan, berlaku masa tenggang penghapusan 30 (tiga puluh) hari di mana data masih dapat dipulihkan.
- Penghapusan hanya menghapus catatan toko pada platform. Google Sheet milik Penjual tidak pernah kami hapus — spreadsheet itu tetap menjadi milik Penjual.
7. Hak Anda
Sejalan dengan prinsip UU PDP, Anda berhak untuk mengakses, memperbaiki, dan meminta penghapusan data pribadi Anda yang kami kelola. Karena data operasional toko berada di Sheet Anda sendiri, sebagian besar hak ini dapat Anda jalankan secara langsung; untuk data akun/langganan pada platform, hubungi kami.
8. Keamanan
Kami menerapkan langkah-langkah teknis dan organisasi yang wajar untuk melindungi data, termasuk menjaga kerahasiaan kredensial integrasi (kunci API, token) di sisi server dan tidak pernah menampilkannya secara penuh kepada pengguna.
9. Perubahan Kebijakan
Kebijakan ini dapat diperbarui dari waktu ke waktu. Perubahan material akan diberitahukan melalui saluran yang wajar.
10. Kontak untuk Permintaan Data
Untuk pertanyaan privasi atau permintaan terkait data pribadi, hubungi hello.bookishstore@gmail.com atau WhatsApp 081210085610. Dioperasikan oleh PT. Astameva Digital Solutions.