Kebijakan Privasi
Terakhir diperbarui: 19 November 2025
Selamat datang di UKM Kits, layanan milik PT Kitverse Digital Indonesia ("kami", "kita", atau "Kitverse"). Kebijakan ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, mengungkapkan, dan melindungi data pribadi ketika Anda mengakses/ menggunakan situs kami di https://ukmkits.com (termasuk subdomain dan aplikasi web lain yang kami operasikan), editor desain, fitur AI, modul storefront, maupun layanan terkait lainnya (secara bersama-sama disebut "Layanan").
Kami berupaya mematuhi prinsip-prinsip perlindungan data pribadi yang berlaku di Indonesia (termasuk UU Perlindungan Data Pribadi/UU PDP dan peraturan turunannya) serta praktik terbaik global yang relevan. Kebijakan ini merupakan bagian dari Syarat & Ketentuan Layanan kami.
1. Pengendali Data & Kontak
Pengendali Data: PT Kitverse Digital Indonesia
Nama Layanan: UKM Kits
Situs: https://ukmkits.com
Email dukungan & privasi: support@ukmkits.com
2. Ruang Lingkup Kebijakan
Kebijakan ini berlaku untuk semua pengguna Layanan, termasuk namun tidak terbatas pada pemilik akun, anggota tim yang diundang, pengunjung situs, serta pihak lain yang datanya diproses melalui Layanan (mis. kontak pelanggan yang datanya Anda kelola dalam sistem kami).
3. Dasar Hukum Pemrosesan Data
Kami memproses data pribadi berdasarkan satu atau lebih dasar berikut:
- Pelaksanaan perjanjian/kontrak – untuk menyediakan dan mengelola Layanan sesuai Syarat & Ketentuan.
- Persetujuan – ketika diwajibkan (mis. pemasaran tertentu, analitik tambahan, integrasi pihak ketiga).
- Kepentingan sah – seperti peningkatan produk, pencegahan penipuan, atau pengamanan sistem, sejauh tidak mengesampingkan hak-hak Anda.
- Kewajiban hukum – untuk memenuhi kewajiban peraturan (mis. pencatatan transaksi, kepatuhan perpajakan).
4. Data yang Kami Kumpulkan
Jenis data pribadi yang kami proses bergantung pada cara Anda menggunakan Layanan:
- Data identitas & kontak: nama, email, nomor telepon/WhatsApp, nama bisnis, jenis usaha, dan informasi yang Anda isi saat onboarding atau di profil.
- Data akun: kredensial login (disimpan aman/ ter-hash di penyedia autentikasi Supabase), preferensi, status paket/plan, tanggal pendaftaran, dan metadata lain yang terkait akun.
- Data penggunaan & konten: proyek desain, gambar, teks, caption, kampanye WhatsApp/email marketing, dan aset lain yang Anda unggah/hasilkan di editor maupun fitur AI.
- Data AI & prompt: teks prompt, referensi gambar, hasil generate, rating/feedback, serta metadata teknis yang dikirim ke penyedia model AI (saat ini Google Gemini melalui Google AI Studio) untuk memproses permintaan Anda.
- Data transaksi & pembayaran: riwayat top up kredit, langganan, invoice, metode pembayaran yang digunakan, status transaksi (menunggu, berhasil, gagal, kedaluwarsa), referensi dari penyedia pembayaran seperti Tripay dan Xendit. Kami tidak menyimpan detail lengkap kartu pembayaran; pemrosesan dilakukan oleh mitra pembayaran tersertifikasi.
- Data referral & promosi: kode referral, hubungan perujuk–dirujuk, riwayat penggunaan voucher/promo, serta jumlah kredit bonus yang diberikan.
- Data teknis: alamat IP, jenis dan versi browser, sistem operasi dan jenis perangkat, pengenal sesi, log kesalahan, serta informasi teknis lain yang dikumpulkan melalui cookie atau teknologi serupa.
- Data komunikasi: isi pesan Anda ke tim dukungan, feedback, dan preferensi komunikasi.
5. Cara Kami Menggunakan Data Anda
Kami menggunakan data pribadi untuk:
- Membuat dan mengelola akun pengguna;
- Mengoperasikan fitur utama: generate gambar, caption, email marketing, WhatsApp broadcast, editor desain, dan storefront;
- Menghitung, menambah, dan mengurangi kredit sesuai aktivitas penggunaan;
- Menjalankan proses pembayaran dan top up melalui mitra seperti Tripay/Xendit dan memproses status transaksi ke sistem kami;
- Menyimpan dan menampilkan kembali proyek Anda (gambar, template, aset teks) melalui Supabase dan/atau Firebase Storage;
- Menyediakan dukungan pelanggan dan menanggapi permintaan Anda;
- Melakukan analitik agregat untuk memahami penggunaan fitur dan memperbaiki kualitas Layanan;
- Menegakkan Syarat & Ketentuan, mencegah penyalahgunaan, penipuan, atau aktivitas melanggar hukum;
- Memenuhi kewajiban hukum, termasuk permintaan sah dari otoritas.
6. Pemrosesan Data oleh AI & Penyedia Lain
Fitur AI kami menggunakan layanan pihak ketiga (saat ini Google Gemini via Google AI Studio). Ketika Anda mengirim prompt teks atau gambar, data tersebut akan dikirimkan ke penyedia model untuk diproses dan menghasilkan output. Kami berupaya:
- Mengirimkan data seminimal mungkin yang diperlukan bagi model untuk bekerja;
- Tidak menggunakan data Anda untuk melatih model internal kami di luar konteks Layanan, kecuali dengan persetujuan terpisah;
- Mengikuti ketentuan data usage penyedia model (seperti Google AI Studio) sejauh itu berlaku bagi kami.
Kami juga menggunakan penyedia lain seperti Supabase (database, autentikasi, fungsi server-side), Firebase (penyimpanan file), dan mitra pembayaran (Tripay, Xendit, atau penyedia sejenis) untuk menjalankan Layanan. Masing-masing penyedia ini memiliki kebijakan privasi sendiri yang dapat Anda tinjau.
7. Berbagi Data dengan Pihak Ketiga
Kami tidak menjual data pribadi kepada pihak ketiga. Kami hanya membagikan data kepada:
- Penyedia layanan (processors): hosting, basis data, penyimpanan file, pembayaran, pengiriman email/WA, analitik, monitoring, dan layanan teknis lain yang mendukung operasional. Mereka terikat kewajiban kerahasiaan dan hanya dapat menggunakan data sesuai instruksi kami.
- Otoritas yang berwenang: bila diwajibkan oleh hukum, proses pengadilan, atau permintaan yang sah dari aparat penegak hukum dan regulator.
- Pihak terkait transaksi korporasi: misalnya merger, akuisisi, atau penjualan aset, sepanjang diizinkan hukum dan dengan perlindungan yang layak.
8. Cookie & Teknologi Serupa
Kami menggunakan cookie, localStorage, dan teknologi serupa untuk:
- Menjaga sesi login dan otentikasi pengguna;
- Menyimpan preferensi tampilan dan pengaturan tertentu;
- Mengumpulkan statistik agregat mengenai penggunaan Layanan (mis. halaman yang sering dikunjungi, waktu respon).
Anda dapat mengatur cookie melalui pengaturan browser. Namun, menonaktifkan cookie tertentu (terutama yang esensial) dapat menyebabkan sebagian Layanan tidak berfungsi dengan semestinya.
9. Retensi (Masa Simpan) Data
Kami menyimpan data pribadi selama:
- Diperlukan untuk tujuan yang dijelaskan di kebijakan ini dan selama akun Anda aktif; dan/atau
- Diperlukan untuk memenuhi kewajiban hukum (mis. pembukuan dan perpajakan) serta penyelesaian sengketa.
Setelah periode tersebut, data akan dihapus atau dianonimkan secara wajar. Cadangan (backup) dapat menyimpan data untuk jangka waktu tambahan sampai siklus backup tersebut ditimpa.
10. Keamanan Data
Kami menerapkan langkah-langkah keamanan teknis dan organisasi yang wajar, termasuk:
- Penggunaan HTTPS/TLS untuk komunikasi data;
- Kontrol akses berbasis peran dan pembatasan hak akses internal;
- Penyimpanan kredensial sensitif secara terenkripsi/di-hash oleh penyedia autentikasi;
- Pemantauan anomali dan praktik devops yang memperhatikan keamanan.
Meski demikian, tidak ada sistem yang 100% aman. Anda juga bertanggung jawab menjaga kerahasiaan kredensial dan segera menghubungi kami jika mencurigai adanya penyalahgunaan akun.
11. Hak Anda sebagai Subjek Data
Bergantung pada hukum yang berlaku, Anda dapat memiliki hak-hak berikut:
- Mengakses data pribadi yang kami simpan tentang Anda;
- Memperbaiki atau memperbarui data yang tidak akurat atau tidak lengkap;
- Meminta penghapusan data, sejauh diizinkan dan tidak bertentangan dengan kewajiban hukum kami;
- Menarik persetujuan (untuk pemrosesan yang berbasis persetujuan), tanpa memengaruhi keabsahan pemrosesan sebelumnya;
- Mengajukan keberatan atau meminta pembatasan pemrosesan dalam kondisi tertentu;
- Mengajukan keluhan ke otoritas perlindungan data yang berwenang.
Untuk menggunakan hak-hak ini, silakan hubungi kami melalui support@ukmkits.com. Kami dapat meminta informasi tambahan untuk memverifikasi identitas Anda sebelum memproses permintaan.
12. Anak di Bawah Umur
Layanan kami tidak ditujukan untuk anak di bawah 13 tahun (atau batas usia lain yang diwajibkan hukum di yurisdiksi Anda). Kami tidak secara sengaja mengumpulkan data pribadi anak-anak. Jika Anda meyakini bahwa seorang anak telah memberikan data kepada kami, harap hubungi kami agar kami dapat mengambil langkah yang sesuai (termasuk penghapusan data).
13. Tautan ke Situs atau Layanan Pihak Ketiga
Layanan kami dapat berisi tautan ke situs atau layanan pihak ketiga. Kami tidak bertanggung jawab atas kebijakan atau praktik privasi mereka. Kami menganjurkan Anda untuk meninjau kebijakan privasi masing-masing pihak ketiga tersebut.
14. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan Layanan, praktik pemrosesan data, atau regulasi yang berlaku. Versi terbaru akan selalu tersedia di halaman ini beserta tanggal pembaruan. Jika perubahan dianggap material, kami akan memberikan pemberitahuan tambahan (misalnya melalui email atau banner di Layanan).
Kontak Privasi
PT Kitverse Digital Indonesia
Email: support@ukmkits.com
Situs: https://ukmkits.com
Kebijakan ini ditafsirkan menurut hukum Republik Indonesia. Dokumen ini bukan nasihat hukum; untuk kebutuhan kepatuhan khusus bisnis Anda, silakan konsultasi dengan penasihat hukum independen.