Kebijakan Privasi

Komitmen Gawosa Ornamental dalam melindungi dan menghormati privasi data pribadi Anda

Terakhir diperbarui: 02 October 2025

Pengantar

Di Gawosa Ornamental, kami sangat menghargai dan melindungi privasi Anda. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, mengungkapkan, dan melindungi informasi pribadi Anda ketika Anda menggunakan platform e-commerce kami, termasuk website dan aplikasi mobile.

Dengan mengakses dan menggunakan layanan Gawosa Ornamental, Anda menyetujui pengumpulan dan penggunaan informasi sesuai dengan kebijakan ini. Kami berkomitmen untuk memastikan bahwa informasi pribadi Anda dilindungi dan digunakan secara bertanggung jawab.

1

Pengumpulan Informasi

Kami mengumpulkan informasi yang Anda berikan secara langsung ketika mendaftar akun, melakukan pembelian, berpartisipasi dalam promo, atau berkomunikasi dengan layanan pelanggan kami. Informasi yang dikumpulkan meliputi:

• Data pribadi: nama lengkap, alamat email, nomor telepon, alamat pengiriman
• Data pembayaran: informasi kartu kredit/debit, rekening bank, riwayat transaksi
• Data preferensi: riwayat pencarian, produk yang dilihat, wishlist, keranjang belanja
• Data teknis: alamat IP, jenis perangkat, browser, sistem operasi, log aktivitas
• Data komunikasi: riwayat chat dengan customer service, email, feedback produk

Kami hanya mengumpulkan informasi yang diperlukan untuk menyediakan layanan terbaik dan meningkatkan pengalaman berbelanja Anda.
2

Penggunaan Informasi

Informasi yang kami kumpulkan digunakan secara bertanggung jawab untuk berbagai tujuan:

• Memproses pesanan dan transaksi: verifikasi pembayaran, pengiriman produk, pengembalian dana
• Manajemen akun: autentikasi pengguna, keamanan akun, pemulihan password
• Layanan pelanggan: menanggapi pertanyaan, menyelesaikan keluhan, memberikan dukungan teknis
• Personalisasi pengalaman: rekomendasi produk, konten yang relevan, penawaran khusus
• Pemasaran dan komunikasi: newsletter, promo, update produk, survei kepuasan
• Analisis dan pengembangan: menganalisis tren pasar, meningkatkan fitur platform, riset produk
• Keamanan dan pencegahan penipuan: mendeteksi aktivitas mencurigakan, melindungi dari fraud
• Kepatuhan hukum: mematuhi regulasi yang berlaku, pemeriksaan audit, permintaan otoritas
3

Perlindungan Data

Kami menerapkan standar keamanan tinggi untuk melindungi data pribadi Anda:

• Enkripsi SSL 256-bit: semua data transmisi dienkripsi dengan teknologi terbaru
• Penyimpanan terpisah: data sensitif disimpan di server terisolasi dengan akses terbatas
• Access control: sistem autentikasi multi-level dengan audit trail lengkap
• Regular security audit: pemeriksaan keamanan berkala oleh tim ahli cybersecurity
• Data encryption at rest: data diam dienkripsi menggunakan AES-256 encryption
• Network protection: firewall, intrusion detection, dan DDoS protection
• Employee training: semua karyawan terlatih dalam protokol perlindungan data
• Incident response plan: prosedur tanggap darurat untuk potensi pelanggaran data

Kami berkomitmen untuk terus mengupdate sistem keamanan sesuai perkembangan teknologi.
4

Berbagi Informasi dengan Pihak Ketiga

Kami dapat membagikan informasi terbatas dengan pihak ketiga terpercaya dalam kondisi tertentu:

• Penyedia jasa pengiriman: informasi alamat dan kontak untuk keperluan pengiriman produk
• Penyedia pembayaran: data transaksi untuk proses verifikasi dan settlement pembayaran
• Mitra pemasaran: data agregat dan anonim untuk analisis kampanye dan targeting iklan
• Penyedia layanan cloud: penyimpanan data dengan standar keamanan enterprise-grade
• Otoritas hukum: ketika diwajibkan oleh hukum, peraturan, atau proses legal yang sah
• Ahli konsultan: auditor, konsultan hukum, dan profesional dengan perjanjian kerahasiaan
• Dalam merger/aquisisi: jika terjadi perubahan kepemilikan perusahaan dengan proteksi data

Semua pihak ketiga terikat kontrak kerahasiaan dan hanya mengakses data yang diperlukan.
5

Cookie dan Teknologi Pelacakan

Kami menggunakan teknologi untuk meningkatkan pengalaman pengguna:

• Essential cookies: untuk fungsi dasar seperti login, keranjang, dan proses checkout
• Preference cookies: mengingat pengaturan bahasa, mata uang, dan preferensi tampilan
• Analytics cookies: menganalisis traffic, perilaku pengguna, dan kinerja website
• Marketing cookies: menampilkan iklan relevan, mengukur efektivitas kampanye
• Social media cookies: integrasi dengan platform media sosial untuk sharing content
• Pixel tags: melacak konversi, retargeting pengguna, dan optimasi iklan

Anda dapat mengontrol cookie melalui browser settings, namun beberapa fitur mungkin tidak berfungsi optimal. Kebijakan cookie lengkap tersedia di halaman terpisah.
6

Hak-Hak Pengguna

Sebagai pemilik data, Anda memiliki hak-hak berikut:

• Hak Akses: meminta salinan data pribadi yang kami simpan tentang Anda
• Hak Koreksi: memperbaiki data yang tidak akurat atau tidak lengkap
• Hak Penghapusan: meminta penghapusan data pribadi dalam kondisi tertentu
• Hak Pembatasan: membatasi pemrosesan data sementara waktu
• Hak Portabilitas: menerima data dalam format terstruktur untuk transfer
• Hak Penolakan: menolak pemrosesan data untuk pemasaran langsung
• Hak Penarikan Persetujuan: menarik persetujuan kapan saja tanpa dampak negatif
• Hak Pengajuan Keluhan: melaporkan kekhawatiran ke otoritas perlindungan data

Untuk menggunakan hak-hak ini, hubungi tim privacy kami melalui email privacy@gawosa.com.
7

Penyimpanan dan Retensi Data

Kami menyimpan data pribadi hanya selama diperlukan:

• Data akun: selama akun aktif ditambah 3 tahun setelah non-aktif
• Data transaksi: 7 tahun untuk keperluan pajak dan audit keuangan
• Data komunikasi: 3 tahun untuk referensi layanan pelanggan
• Data marketing: 2 tahun sejak interaksi terakhir atau hingga penarikan persetujuan
• Data analytics: data anonim disimpan tanpa batas waktu untuk analisis tren
• Data backup: maksimal 6 bulan dengan enkripsi penuh

Setelah periode retensi berakhir, data dihapus secara permanen atau dianonimisasi. Proses penghapusan mengikuti standar NIST SP 800-88.
8

Transfer Data Internasional

Kami dapat mentransfer data ke luar yurisdiksi Anda dengan perlindungan:

• Adequacy decision: hanya ke negara dengan tingkat perlindungan memadai
• Standard Contractual Clauses: menggunakan klausul kontrak standar EU Commission
• Binding Corporate Rules: untuk transfer internal dalam grup perusahaan
• Certification mechanisms: sertifikasi seperti Privacy Shield pengganti
• Explicit consent: dengan persetujuan eksplisit setelah pemberian informasi lengkap
• Necessity basis: hanya ketika diperlukan untuk pemenuhan kontrak atau kepentingan sah

Semua transfer data internasional tunduk pada assessment dampak privasi dan pengawasan ketat.
9

Anak-Anak dan Privasi

Layanan kami tidak ditujukan untuk anak di bawah 13 tahun:

• Age verification: sistem verifikasi usia saat pendaftaran akun
• Parental consent: persetujuan orang tua diperlukan untuk pengguna 13-18 tahun
• Limited data collection: pembatasan pengumpulan data untuk pengguna muda
• Educational content: materi edukasi tentang privasi online untuk pengguna muda
• Monitoring tools: alat untuk orang tua memantau aktivitas online anak
• Proactive protection: filter konten dan pembatasan fitur tertentu
• Quick removal: penghapusan cepat data anak jika teridentifikasi

Jika kami mengetahui pengumpulan data anak tanpa persetujuan, data akan segera dihapus.
10

Perubahan Kebijakan Privasi

Kami dapat memperbarui kebijakan privasi secara berkala:

• Notification: pemberitahuan 30 hari sebelum perubahan signifikan berlaku
• Transparency: penjelasan jelas tentang perubahan dan dampaknya
• Consent: persetujuan ulang untuk perubahan material yang mempengaruhi hak pengguna
• Archive: ketersediaan arsip versi sebelumnya untuk referensi
• Easy access: tautan kebijakan terbaru di footer semua halaman website
• Multiple channels: pemberitahuan melalui email, notifikasi in-app, dan banner website
• Grace period: masa transisi untuk penyesuaian dengan perubahan kebijakan

Penggunaan berkelanjutan layanan setelah perubahan berarti penerimaan kebijakan baru.
11

Kontak dan Pengaduan

Tim perlindungan data kami siap membantu:

• Data Protection Officer: dpo@gawosa.com
• Privacy Team: privacy@gawosa.com
• Customer Service: +62 812 3456 7890 (09.00-18.00 WIB)
• Alamat Surat: Jl. Perlindungan Data No. 123, Jakarta Selatan 12560
• Response time: maksimal 7 hari kerja untuk pertanyaan umum
• Escalation process: eskalasi ke supervisor dalam 48 jam jika tidak puas
• External recourse: opsi menghubungi otoritas perlindungan data setempat
• Multilingual support: dukungan dalam Bahasa Indonesia dan Inggris

Kami berkomitmen menyelesaikan semua pertanyaan dan kekhawatiran dengan profesional.

Pertanyaan dan Kontak

Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan mengenai Kebijakan Privasi ini atau praktik data kami, jangan ragu untuk menghubungi tim perlindungan data kami.

Kami berkomitmen untuk menanggapi semua pertanyaan dalam waktu 7 hari kerja.