Kebijakan Privasi
Kebijakan ini menjelaskan data yang diproses Onix ("kami", "layanan") saat kamu dan timmu memakai Onix untuk melayani pelanggan: menghubungkan channel seperti WhatsApp, email, livechat di situs web, dan channel API, membalas percakapan, serta mengelola tiket, kontak, lead penjualan (pipeline), dan knowledge base. Onix tidak berafiliasi dengan, didukung, atau disponsori oleh WhatsApp, Meta, maupun Google. WhatsApp adalah merek dagang milik WhatsApp LLC (Meta Platforms, Inc.).
Peran kami
- Untuk data akun, workspace, dan tagihan, Onix adalah pengendali data.
- Untuk data pelanggan yang dikelola sebuah workspace (percakapan, kontak, grup, tiket), bisnis pemilik workspace adalah pengendali data. Onix memproses data itu atas nama dan sesuai instruksi bisnis tersebut sebagai prosesor data.
Data yang kami proses
| Jenis data | Isi | Sumber |
|---|---|---|
| Akun pengguna | ID akun Google, nama, email, foto profil, bahasa pilihan, waktu login terakhir | Google, saat kamu masuk |
| Workspace & tim | Nama workspace, anggota, role dan hak akses, akses channel, undangan (email penerima), preferensi pribadi seperti status tur | Owner dan anggota |
| Channel terhubung | Nomor WhatsApp, nama tampilan, foto profil, info (about), profil bisnis WhatsApp bila ada, dan status koneksi. Untuk channel email: alamat email, server IMAP/SMTP, username, password kotak surat atau App Password (terenkripsi), folder yang dibaca, nama pengirim, tanda tangan, dan daftar abaikan. Untuk semua channel: ikon/logo, jam kerja, dan teks balasan otomatis; livechat: tampilan & teks widget dan domain yang diizinkan; channel API: URL webhook, secret webhook (terenkripsi), dan sidik (hash) kunci channel | WhatsApp, setelah nomor dihubungkan dengan scan QR; admin workspace, saat menghubungkan atau mengatur channel |
| Pengunjung livechat | Nama, email, dan nomor HP yang diisi di formulir widget, halaman situs tempat chat dimulai, jenis browser/perangkat, bahasa browser, waktu terakhir aktif, serta isi chat dan lampiran | Pengunjung situs workspace, lewat widget livechat |
| Channel API | Pesan, lampiran, dan data pelanggan (ID di sistem workspace, nama, email, nomor HP) yang dikirim sistem workspace, serta riwayat pengiriman webhook (event, isi, kode HTTP, waktu) | Sistem milik workspace, dengan kunci channel |
| Percakapan | Isi pesan masuk dan keluar beserta media (gambar, video, audio, dokumen, stiker, lokasi, kontak), reaksi, pesan yang diedit atau ditarik, status kirim/baca, dan waktunya. Untuk email: subjek, pengirim & penerima (Kepada, Cc, Balas ke), isi, kutipan, lampiran, versi asli email, dan header utas | WhatsApp, kotak surat email yang dihubungkan, dan anggota tim |
| Grup WhatsApp | Untuk grup tempat nomor terhubung menjadi anggota: nama, foto, dan deskripsi grup, daftar anggota (nomor atau ID dan nama), serta pesan di grup | |
| Label WhatsApp Business | Nama dan warna label serta chat yang diberi label, dibaca satu arah dari aplikasi WhatsApp Business | WhatsApp Business |
| Kontak | Nama, nomor atau ID WhatsApp (termasuk ID privasi), alamat email pengirim, foto profil, info, profil bisnis, serta data yang diisi tim: email, perusahaan, jabatan, alamat, kota, bahasa, field kustom, label, dan catatan | WhatsApp dan anggota tim |
| Pekerjaan tim | Tiket dan diskusinya, catatan internal, penugasan, status, label, template balasan, notifikasi | Anggota tim |
| Pipeline (lead & klien) | Lead: judul, kontak & klien terkait, nilai prospek & deal, anggaran, tahap, PJ, follow-up, alasan kalah, field kustom, aktivitas & catatan, checklist, jadwal (judul, waktu, lokasi), file unggahan, serta biaya beserta foto/PDF buktinya. Klien: nama, industri, telepon, email, website, alamat, kota, catatan, dan field kustom. File impor Excel/CSV disimpan sementara paling lama 1 jam untuk diproses | Anggota tim, impor file, dan API workspace |
| Broadcast & segmen | Segmen kontak (nama & aturan filter); broadcast: nama, isi & variasi pesan, lampiran, nomor pengirim, jadwal & pengaturan kirim, serta persetujuan risiko (nama & waktu); daftar penerima: nama, nomor, status kirim/sampai/baca/balas, alasan dilewati atau gagal, isi pesan yang terkirim, dan waktunya; status berhenti berlangganan kontak (waktu & sumber) | Anggota tim; status pengiriman dari WhatsApp; balasan STOP dari penerima |
| Knowledge base | Artikel dan kategorinya, potongan teks artikel, dan embedding vektor dari potongan itu | Anggota tim; embedding dihitung lewat Sumopod |
| AI (Pro) | Ringkasan percakapan buatan AI dan catatan pemakaian AI (jumlah permintaan dan token) | Sumopod, saat anggota memakai fitur AI |
| Tagihan | Nama, email, nomor HP, dan alamat tagihan; invoice; status, metode, dan referensi pembayaran | Owner dan Sassly Pay |
| Permintaan paket Custom | Nama, email, perusahaan, nomor HP, perkiraan jumlah channel dan agen, serta kebutuhan | Pengirim permintaan |
| Data teknis | Alamat IP dan catatan aktivitas penting (audit log), log webhook, catatan error, waktu terakhir API key dipakai | Server kami |
Sebagian fitur di atas (WhatsApp, email, kontak, tiket, knowledge base, AI) hadir bertahap; kebijakan ini berlaku untuk datanya begitu fiturnya tersedia. Kami tidak pernah meminta atau menyimpan password akun Google maupun WhatsApp, dan tidak menyimpan data kartu atau rekening pembayaranmu. Satu-satunya password yang disimpan adalah password kotak surat atau App Password channel email yang diisi admin workspace: disimpan terenkripsi, tidak pernah ditampilkan lagi, dan hanya dipakai untuk menyambung ke server email workspace itu.
Untuk apa data dipakai
- Menjalankan layanan: menampilkan percakapan, mengirim balasan dan broadcast yang ditulis & dijadwalkan timmu, serta mengelola tiket, kontak, segmen, lead & klien, knowledge base, laporan, dan tim.
- Login, keamanan akun, dan pemisahan data antar-workspace.
- Fitur AI di paket Pro, hanya saat anggota memakainya.
- Tagihan: membuat invoice, memproses pembayaran, dan mengirim pengingat.
- Email layanan: undangan, notifikasi, invoice, dan pemberitahuan penting akun.
- Memperbaiki gangguan, mencegah penyalahgunaan, dan menjaga keandalan layanan.
Data tidak dijual, tidak dipakai untuk iklan, dan tidak kami pakai untuk melatih model AI.
Koneksi WhatsApp
- Onix terhubung ke WhatsApp memakai fitur perangkat tertaut WhatsApp (seperti WhatsApp Web), bukan WhatsApp Business API resmi. Layanan penghubungnya (GOWA) berjalan di server yang kami kelola sendiri.
- Pesan WhatsApp terenkripsi end-to-end antarperangkat. Karena Onix adalah salah satu perangkat tertaut nomormu, pesan dibuka di server Onix supaya timmu bisa membacanya, lalu disimpan di database Onix.
- Media diunduh segera dan disimpan privat di server kami; anggota membukanya lewat tautan bertanda tangan, bukan URL publik.
- Pesan dikirim dan diterima lewat jaringan WhatsApp, sehingga WhatsApp juga memprosesnya sesuai ketentuan dan kebijakan privasinya sendiri.
- WhatsApp dapat membatasi atau memblokir nomor yang dipakai untuk spam atau pesan massal. Kecepatan kirim per nomor dibatasi. Fitur Broadcast (Pro & Custom) mengirim pesan yang ditulis timmu ke kontak di segmen yang dipilih secara bertahap dengan pengaman (jeda, istirahat, jam kirim, batas harian); sebelum dikirim, nomor penerima dicek terdaftar di WhatsApp. Risiko pemblokiran nomor tetap ada di pihak pemilik nomor.
- Kamu bisa memutus Onix kapan saja dari HP: WhatsApp → Perangkat tertaut → pilih perangkat Onix → Keluar.
Koneksi email
- Onix menyambung ke server email workspace (IMAP untuk membaca, SMTP untuk mengirim) dengan alamat dan password atau App Password yang diisi admin. Onix hanya membaca: email di kotak surat tidak dihapus, dipindah, atau ditandai dibaca.
- Email di Inbox, folder yang dipilih admin, dan folder Terkirim (bila diaktifkan) disalin ke Onix beserta lampiran dan versi aslinya, termasuk email lama sesuai periode yang dipilih saat menyambung. Balasan otomatis, email pantulan, dan pengirim di daftar abaikan tidak dijadikan percakapan.
- Balasan dikirim lewat server email workspace sendiri (dari alamat workspace), sehingga penyedia emailnya (mis. Google, Yahoo, Zoho, atau hosting) juga memprosesnya sesuai ketentuan dan kebijakan privasinya sendiri.
- Isi HTML email dibersihkan dan ditampilkan dalam bingkai terisolasi tanpa skrip; gambar dari internet tidak dimuat sampai anggota memintanya, supaya pengirim tidak bisa melacak kapan email dibuka.
- Akses Onix berhenti saat channel email dihapus di menu Channel, atau saat password/App Password dicabut di penyedia email.
Livechat di situs web
- Widget livechat dipasang workspace di situs webnya dan dimuat dari server Onix. Sebelum chat, pengunjung mengisi nama, email, dan nomor HP; teks pembuka dan teks persetujuan di widget diatur oleh workspace, yang menjadi pengendali data pengunjungnya.
- Widget tidak memasang cookie. Untuk melanjutkan percakapan, halaman chat Onix menyimpan token sesi acak di penyimpanan browser pengunjung (localStorage, terpisah per situs); server kami hanya menyimpan sidik (hash) token itu. Token berakhir setelah 90 hari tanpa aktivitas.
- Alamat IP pengunjung dipakai untuk membatasi penyalahgunaan (mis. batas memulai chat) dan tidak disimpan bersama data pengunjung.
- Pesan dikirim real-time lewat WebSocket ke server real-time Onix dengan token yang hanya berlaku untuk percakapan pengunjung itu sendiri. Catatan internal tim tidak pernah dikirim ke pengunjung.
- Bila diaktifkan workspace, balasan yang belum dibaca pengunjung yang sudah menutup chat dikirim ke email yang ia isi.
Channel API
- Sistem workspace mengirim pesan pelanggan ke Onix dengan kunci channel; balasan tim dikirim ke URL webhook yang ditentukan workspace, bertanda tangan dengan secret webhook. Penerima webhook berada di luar Onix dan menjadi tanggung jawab workspace.
- Lampiran balasan diberikan lewat tautan bertanda tangan yang kedaluwarsa setelah 7 hari. Onix hanya menghubungi URL https ke alamat publik (URL webhook dan URL lampiran).
Tanggung jawab workspace
Bisnis pemilik workspace bertanggung jawab memiliki dasar pemrosesan yang sah, misalnya persetujuan pelanggan atau hubungan kontrak, untuk menghubungi pelanggannya lewat WhatsApp, email, livechat, atau channel API dan menyimpan data mereka di Onix, termasuk data anggota grup, penerima email (Cc) yang ikut masuk inbox, pengunjung situs yang memakai livechat, dan data yang dikirim sistemnya lewat channel API. Untuk broadcast, workspace wajib memastikan penerima telah menyetujui menerima pesan dan menghormati permintaan berhenti berlangganan (balasan STOP dicatat otomatis dan kontak itu dilewati broadcast berikutnya). Ini termasuk kewajiban menurut peraturan yang berlaku, seperti Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP). Kebijakan ini bukan nasihat hukum.
Fitur AI (paket Pro)
Saat anggota menekan Ringkas, isi percakapan yang relevan dikirim ke Sumopod untuk dibuat ringkasan. Untuk pencarian makna di knowledge base, teks artikel dan kata kunci pencarian dikirim ke Sumopod untuk dihitung embedding vektornya. Hanya data yang dibutuhkan untuk permintaan itu yang dikirim; password, API key, dan data workspace lain tidak pernah dikirim; catatan internal tidak ikut diringkas. Ringkasan dan embedding disimpan di Onix (workspace Anda) supaya tidak perlu dibuat ulang. Onix tidak memakai data Anda untuk melatih model AI. Saat ini AI tidak pernah mengirim pesan ke pelanggan secara otomatis.
Pihak yang ikut memproses data
- Google untuk login (nama, email, foto profil).
- Sumopod untuk fitur AI dan embedding knowledge base (paket Pro), dengan meneruskan permintaan ke penyedia model bahasa yang tersedia di Sumopod, serta untuk pengiriman email layanan lewat SMTP.
- Sassly Pay (pay.sassly.ai), dengan Mayar sebagai penyedia pembayarannya, untuk pembayaran invoice lewat QRIS dan metode lain.
- Cloudflare sebagai jaringan dan pengaman di depan server kami; memproses alamat IP dan data permintaan, dan dapat menghitung statistik kunjungan tanpa cookie.
- Penyedia email workspace (mis. Google, Yahoo, Zoho, atau hosting) saat channel email dihubungkan: email dibaca dan dikirim lewat server mereka.
- Situs web & sistem workspace: widget livechat berjalan di situs milik workspace, dan channel API mengirim balasan ke server yang ditentukan workspace.
- Penyedia server tempat Onix berjalan, sebatas yang dibutuhkan untuk menjalankan layanan.
Layanan penghubung WhatsApp, server real-time, dan database Onix berjalan di server yang kami kelola sendiri. Sebagian penyedia di atas dapat memproses data di luar Indonesia. Selain itu, data hanya dibuka bila diwajibkan oleh hukum yang berlaku.
Cookie & koneksi real-time
- Cookie sesi untuk menjaga kamu tetap masuk; berakhir saat kamu keluar atau menutup browser.
- Cookie
languntuk mengingat pilihan bahasa tampilan, bertahan 1 tahun. - Saat aplikasi terbuka, browser membuka koneksi WebSocket ke server real-time Onix (Centrifugo, dikelola sendiri) dengan token berumur pendek. Koneksi ini hanya membawa pemberitahuan perubahan data di workspace-mu; bila terputus, aplikasi memakai pengecekan berkala.
- Widget livechat di situs workspace tidak memasang cookie; ia memakai penyimpanan browser di domain Onix untuk token sesi pengunjung (lihat Livechat di situs web).
- Tidak ada cookie iklan atau cookie pelacak pihak ketiga.
Penyimpanan & keamanan
- Semua akses memakai koneksi terenkripsi (HTTPS, dan WSS untuk koneksi real-time).
- Setiap workspace terpisah: anggota hanya bisa membuka data workspace tempat ia menjadi anggota aktif, sesuai role dan akses channel yang diberikan.
- API key dan kunci channel API hanya disimpan dalam bentuk hash dan ditampilkan sekali saat dibuat; secret webhook channel API disimpan terenkripsi.
- Media percakapan, lampiran, dan email asli disimpan privat, tidak pernah di URL publik.
- Password kotak surat channel email disimpan terenkripsi dan tidak pernah dikirim kembali ke browser. Server email yang boleh dihubungi dibatasi ke alamat publik dengan sertifikat TLS yang valid.
- Aktivitas penting seperti undangan, perubahan role, pengaturan, API key, dan tagihan dicatat di audit log workspace.
Berapa lama data disimpan
- Percakapan dan tiket disimpan selama workspace masih aktif, sampai dihapus oleh Owner atau atas permintaan penghapusan data.
- Data workspace lainnya (kontak, lead & klien beserta file dan bukti biayanya, knowledge base beserta embedding-nya, pengaturan, dan anggota) disimpan selama workspace masih aktif, sampai dihapus oleh Owner atau atas permintaan penghapusan data.
- Log webhook mentah dan riwayat pengiriman webhook channel API dihapus otomatis setelah 30 hari.
- Sesi pengunjung livechat (token dan data formulir di sesi itu) dihapus setelah 90 hari tanpa aktivitas; percakapan dan kontaknya mengikuti aturan penyimpanan percakapan di atas.
- Saat nomor WhatsApp diputus, Onix keluar dari perangkat tertaut dan tidak lagi menerima pesan dari nomor itu; riwayat percakapannya tetap tersimpan untuk workspace sampai dihapus.
- Saat channel email dihapus, Onix berhenti membaca kotak surat itu dan menghapus password-nya; riwayat percakapannya tetap tersimpan untuk workspace sampai dihapus.
- Invoice, catatan pembayaran, dan audit log disimpan sebagai catatan keuangan dan keamanan sesuai ketentuan hukum.
Hak kamu
Sesuai UU PDP, kamu berhak meminta akses, perbaikan, dan penghapusan data pribadimu, serta menarik persetujuan. Cara menghapus data dijelaskan di halaman Penghapusan Data. Bila kamu pelanggan dari bisnis yang memakai Onix, ajukan permintaanmu ke bisnis tersebut; kami membantu mereka memenuhinya. Untuk permintaan lain, hubungi kami di [email protected].
Anak di bawah umur
Layanan ini ditujukan untuk bisnis dan pengguna berusia 18 tahun ke atas, dan tidak ditujukan untuk anak-anak.
Perubahan kebijakan
Bila kebijakan ini berubah, versi terbaru beserta tanggal berlakunya selalu tersedia di halaman ini. Perubahan penting juga diberitahukan lewat email ke Owner workspace.
Kontak
Pertanyaan tentang privasi: [email protected].