Pemrosesan Data
Siapa memproses apa. Ditulis untuk tim legal dan tim keamanan yang perlu memeriksa rantai pemrosesan data sebelum menandatangani.
Berlaku sejak 22 September 2026
1. Peran para pihak
Untuk data pelanggan akhir yang masuk lewat WhatsApp dan Telegram, Anda adalah pengendali data dan Foid Ai adalah pemroses. Artinya: Anda yang menentukan untuk apa data itu dipakai dan atas dasar apa dikumpulkan; kami memprosesnya hanya untuk menjalankan layanan yang Anda pakai.
Untuk data akun dan penagihan Anda sendiri, kami adalah pengendali, dijelaskan di Kebijakan Privasi.
2. Lingkup pemrosesan
| Hal | Keterangan |
|---|---|
| Tujuan | Menerima pesan pelanggan, menyusun balasan AI, menyimpan riwayat, dan menampilkan laporan pemakaian |
| Jenis data | Nomor telepon atau id akun, nama profil, isi pesan, lampiran yang dikirim pelanggan, waktu, dan metadata percakapan |
| Subjek data | Pelanggan dan calon pelanggan Anda, serta anggota tim Anda |
| Lama pemrosesan | Selama langganan berjalan, ditambah masa penyimpanan di Kebijakan Privasi |
| Perintah | Pengaturan yang Anda pilih di dashboard adalah perintah pemrosesan Anda. Kami tidak memproses di luar itu |
3. Sub-prosesor
Pihak berikut ikut memproses data pelanggan Anda. Semuanya terikat kewajiban kerahasiaan dan perlindungan data:
| Sub-prosesor | Fungsi | Lokasi |
|---|---|---|
| Meta Platforms, Inc. | Pengiriman dan penerimaan pesan WhatsApp Business (Cloud API) | Amerika Serikat & global |
| Telegram Messenger | Pengiriman dan penerimaan pesan bot Telegram | Global |
| Google (Gemini API) | Menyusun balasan AI dan membuat embedding knowledge base | Amerika Serikat / regional |
| OpenAI (opsional, alternatif) | Fungsi yang sama, kalau penyedia ini yang dikonfigurasi | Amerika Serikat |
| Microsoft Azure | Server aplikasi, database PostgreSQL, dan backup | India |
| Penyedia pembayaran | Menagih langganan. Menerima data transaksi, bukan isi percakapan | Indonesia |
Pemberitahuan perubahan: sebelum menambah sub-prosesor yang menyentuh data pelanggan, kami memberi tahu pemilik workspace lewat email minimal 30 hari sebelumnya. Kalau Anda menolak penambahan itu, Anda boleh membatalkan langganan tanpa penalti untuk periode yang belum berjalan.
Self-hosting: kalau Anda menjalankan Foid Ai di server sendiri, tabel di atas menjadi daftar Anda, dan kami bukan pemroses data Anda sama sekali, penyedia model bahasanya pun memakai API key Anda sendiri.
4. Perpindahan data ke luar negeri
Sebagian sub-prosesor di atas memproses data di luar Indonesia. Untuk itu kami hanya memakai penyedia yang menyediakan komitmen perlindungan data kontraktual dan standar keamanan yang setara. Data aplikasi kami sendiri, database beserta seluruh isi percakapan, disimpan di wilayah India pada infrastruktur Microsoft Azure.
5. Langkah keamanan
Ringkasnya: enkripsi saat transit dan enkripsi kredensial saat disimpan, pemisahan data per workspace di lapisan database, verifikasi tanda tangan pada setiap webhook masuk, dan akses internal atas data pelanggan yang dibatasi pada keperluan dukungan. Rinciannya di halaman Keamanan.
6. Kalau terjadi insiden
Bila ada pelanggaran keamanan yang memengaruhi data Anda, kami memberi tahu pemilik workspace dalam 72 jam sejak kami mengetahuinya, memuat: apa yang terjadi, data mana yang terpengaruh, apa yang sudah kami lakukan, dan apa yang perlu Anda lakukan. Kami mengirimkannya meskipun pemeriksaannya belum selesai, menunggu laporan lengkap berarti Anda kehilangan waktu untuk bertindak.
7. Bantuan, audit, dan pengembalian data
- Kami membantu Anda menjawab permintaan hak subjek data (akses, koreksi, penghapusan); lihat Penghapusan Data.
- Atas permintaan yang wajar, kami memberikan informasi yang diperlukan untuk penilaian kepatuhan Anda.
- Saat langganan berakhir, data Anda bisa diekspor lebih dulu, lalu dihapus sesuai masa penyimpanan yang berlaku.
8. Kontak
Pertanyaan tentang pemrosesan data, permintaan dokumen bertanda tangan, maupun urusan privasi sehari-hari: kontak@foidai.app, dengan keperluannya disebut di subjek email.