Catatan operator: template ini harus disesuaikan dengan identitas pengendali data, vendor hosting, WhatsApp gateway, payment gateway, alamat penyimpanan, masa retensi, dan prosedur permintaan subjek data yang benar-benar digunakan saat platform diluncurkan.
1. Peran dalam pemrosesan data
Pengelola Kelontong SaaS mengoperasikan platform dan control plane. Tenant mengendalikan data operasional tokonya, termasuk data staf, pelanggan, supplier, transaksi, produk, dan toko online. Pembagian tanggung jawab dapat disesuaikan dalam perjanjian komersial antara operator dan tenant.
2. Data yang diproses
Data tenant dan akun
Nama toko, nama pemilik, nomor WhatsApp, email opsional, kode ruang kerja, username, hash password, paket, masa aktif, penggunaan, invoice, bukti pembayaran, dan catatan dukungan.
Data operasional toko
Produk, stok, harga, pembelian, penjualan, shift, pelanggan, bon, supplier, hutang, pengeluaran, pesanan online, alamat pengiriman, nomor WhatsApp pelanggan, laporan, dan audit aktivitas.
Data teknis
Alamat IP, user-agent, waktu akses, log kesalahan, session identifier, serta metadata yang diperlukan untuk keamanan dan pengoperasian layanan.
3. Tujuan pemrosesan
- Membuat dan mengoperasikan ruang kerja tenant.
- Menyediakan kasir, stok, laporan, toko online, billing, serta dukungan.
- Mengamankan akun, mencegah penyalahgunaan, dan mencatat audit.
- Mencadangkan, memulihkan, memelihara, dan meningkatkan layanan.
- Mengirim pemberitahuan layanan atau transaksi ketika integrasi diaktifkan.
4. Isolasi tenant
Control plane menyimpan metadata tenant, paket, invoice, sesi, dan ringkasan penggunaan. Data operasional setiap tenant ditempatkan pada database fisik terpisah. Sistem memvalidasi tenant context sebelum menjalankan query operasional.
5. Penyedia infrastruktur dan integrasi
Data dapat diproses oleh penyedia VPS, database, backup, DNS, email, WhatsApp gateway, peta, atau pembayaran yang dipilih operator/tenant. Hanya layanan yang benar-benar digunakan yang harus dicantumkan pada versi kebijakan publik. Data tidak boleh dijual sebagai basis data pelanggan tanpa dasar dan pemberitahuan yang sesuai.
6. Retensi dan penghapusan
Data disimpan selama ruang kerja aktif dan untuk periode retensi yang ditetapkan operator setelah langganan berakhir. Invoice, audit, dan catatan tertentu dapat dipertahankan lebih lama untuk kebutuhan operasional, keamanan, atau kewajiban pencatatan. Operator harus menetapkan prosedur ekspor dan penghapusan permanen sebelum peluncuran komersial.
7. Keamanan
Kelontong SaaS menggunakan cookie sesi HTTP-only, hash password, validasi akses, pemisahan database tenant, pembatasan request tertentu, header keamanan, audit log, dan prosedur backup. Tidak ada sistem yang dapat menjamin risiko nol; pengguna tetap harus memakai password kuat, membatasi akses staf, dan menjaga perangkatnya.
8. Akses dan permintaan data
Owner dapat memperbarui sebagian besar data melalui panel. Permintaan koreksi, ekspor, pembatasan, atau penghapusan yang tidak tersedia di panel disampaikan melalui kanal dukungan operator. Tenant bertanggung jawab menangani permintaan pelanggan akhir yang datanya dimasukkan ke ruang kerja tenant.
10. Kontak privasi
Operator harus mengisi nama badan usaha, alamat, email, dan nomor WhatsApp privasi pada pengaturan dan dokumen publik sebelum menerima pelanggan berbayar. Ketentuan penggunaan terkait tersedia pada Syarat Layanan.