1. Ruang lingkup
Kebijakan ini berlaku untuk Saus Sanjaya Automation, layanan otomasi pribadi yang menghubungkan Gmail, n8n, layanan pemrosesan bahasa, dan WhatsApp untuk memantau notifikasi transaksi BRI.
2. Data yang diakses
Dengan izin pemilik akun Google, layanan dapat mengakses data email yang diperlukan untuk menjalankan otomasi, termasuk pengirim, subjek, waktu email, isi pesan, dan identitas teknis pesan. Pemrosesan difokuskan pada email notifikasi transaksi yang sesuai dengan filter yang telah ditentukan.
Layanan dapat mengekstrak jenis transaksi, nominal, waktu transaksi, nomor rekening yang disamarkan, dan keterangan transaksi. Informasi autentikasi seperti kata sandi, PIN, OTP, M-Token, atau CVC/CVV tidak diminta dan tidak boleh dimasukkan ke layanan.
3. Tujuan penggunaan
- Mengenali notifikasi uang masuk, uang keluar, atau Top Up BRIZZI.
- Menyusun ringkasan transaksi dalam format yang mudah dibaca.
- Mencegah pengiriman transaksi yang sama lebih dari satu kali.
- Mengirim ringkasan kepada nomor WhatsApp yang dikonfigurasi pemilik layanan.
- Mendiagnosis kegagalan dan menjaga keandalan workflow.
4. Penyimpanan dan retensi
n8n menyimpan identitas teknis email dan ringkasan atribut transaksi yang diperlukan untuk deduplikasi, seperti ID pesan, nominal, arah transaksi, sebagian nomor rekening, dan waktu transaksi. Log eksekusi dapat menyimpan data yang dibutuhkan untuk diagnosis. Data disimpan selama masih diperlukan untuk mengoperasikan dan mengaudit layanan, kemudian dapat dihapus oleh operator.
5. Layanan pihak ketiga
Data dapat diproses oleh penyedia yang diperlukan untuk menjalankan otomasi:
- Google Gmail untuk menerima dan membaca email berdasarkan izin pengguna.
- n8n untuk orkestrasi workflow dan penyimpanan data deduplikasi.
- OpenAI untuk klasifikasi dan peringkasan isi transaksi yang relevan.
- WAHA dan infrastruktur WhatsApp untuk menyampaikan ringkasan kepada penerima yang ditentukan.
- Penyedia hosting yang menjalankan komponen layanan.
Masing-masing penyedia memproses data berdasarkan ketentuan dan kebijakan privasinya sendiri.
6. Pembagian dan penjualan data
Kami tidak menjual data Gmail, tidak menggunakannya untuk iklan, dan tidak membagikannya untuk tujuan pemasaran. Data hanya diteruskan kepada layanan teknis yang diperlukan untuk menjalankan fungsi yang dijelaskan di atas atau apabila diwajibkan oleh hukum.
7. Keamanan
Kami menerapkan pembatasan akses, penyamaran nomor rekening, penggunaan koneksi terenkripsi, serta kredensial terpisah untuk mengurangi risiko. Walaupun demikian, tidak ada sistem elektronik yang sepenuhnya bebas risiko.
8. Pilihan dan hak pengguna
Pengguna dapat mencabut akses melalui halaman keamanan Akun Google, meminta penghentian layanan, atau meminta penghapusan data yang berada dalam kendali operator. Pencabutan akses Gmail akan menghentikan kemampuan workflow membaca email.
9. Kepatuhan data Google
Penggunaan informasi yang diterima dari Google APIs dibatasi pada penyediaan fungsi otomasi yang dijelaskan dalam kebijakan ini dan mengikuti persyaratan penggunaan data pengguna Google yang berlaku.
10. Perubahan kebijakan
Kebijakan ini dapat diperbarui apabila fungsi layanan, penyedia, atau persyaratan hukum berubah. Tanggal pembaruan terbaru akan dicantumkan pada halaman ini.
11. Kontak
Untuk pertanyaan privasi, pencabutan layanan, atau permintaan penghapusan data, hubungi chandra.sanjaya2030@gmail.com.