Privacy Policy
KEBIJAKAN PRIVASI (PRIVACY POLICY) — Abby n Bev
Kebijakan Privasi ini menjelaskan bagaimana Abby n Bev (“kami”) mengumpulkan, menggunakan, membagikan, menyimpan, dan melindungi data pribadi Anda saat Anda mengakses situs, melakukan pembelian, atau berinteraksi dengan layanan kami (“Layanan”). Kami berkomitmen menjaga kepercayaan Anda sebagai toko kosmetik makeup dan skincare terpercaya di bandung dengan pengelolaan data yang aman dan bertanggung jawab.
Kebijakan ini disusun dengan mengacu pada peraturan yang berlaku di Indonesia, termasuk Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, serta regulasi terkait sistem elektronik dan transaksi elektronik.
1) Siapa Kami (Pengendali Data)
Abby n Bev
Alamat toko offline: Kota Baru Parahyangan, Ruko Sasakirana No.38, Bandung Barat, Jawa Barat
Website: abbynbev.com
Dalam konteks UU PDP, Abby n Bev bertindak sebagai Pengendali Data (menentukan tujuan dan kendali pemrosesan), dan pihak ketiga tertentu dapat bertindak sebagai Prosesor Data (memproses untuk dan atas nama kami).
2) Ruang Lingkup
Kebijakan ini berlaku untuk:
- Situs dan fitur e-commerce Abby n Bev (akun, checkout, pembayaran, pengiriman, loyalty/promo jika ada).
- Interaksi Anda dengan kami melalui chat/CS (mis. WhatsApp), email, form, dan media sosial.
- Aktivitas offline tertentu (mis. CCTV di toko, jika tersedia).
- Komunitas/aktivasi (mis. event atau Abeauties Squad), sejauh kami mengelola datanya.
Jika Anda bertransaksi melalui Shopee atau TikTok Shop, pemrosesan data juga tunduk pada kebijakan privasi platform tersebut.
3) Data Pribadi yang Kami Kumpulkan
Kami dapat mengumpulkan data berikut (sesuai kebutuhan Layanan):
A. Data Identitas & Kontak
- Nama, nomor telepon, email, alamat pengiriman, kota/kode pos.
- Informasi akun (username, password terenkripsi/hashed, preferensi akun).
B. Data Transaksi & Layanan
- Detail pesanan, riwayat pembelian, catatan retur/refund, voucher/promo yang digunakan.
- Informasi pembayaran secara terbatas (mis. status berhasil/gagal, metode pembayaran).
- Catatan: data sensitif seperti nomor kartu biasanya diproses oleh penyedia payment gateway—kami tidak menyimpan nomor kartu lengkap/CVV.
C. Data Teknis & Penggunaan
- Alamat IP, jenis perangkat, browser, cookie ID, log aktivitas, halaman yang dikunjungi, waktu akses.
- Data analitik dan performa (mis. untuk peningkatan UX dan keamanan).
D. Data Komunikasi
- Isi pesan ke CS, email, ulasan, testimoni, pertanyaan/komplain.
- Rekaman panggilan (jika ada dan diberitahukan).
E. Data Tambahan (Opsional)
- Tanggal lahir (mis. untuk hadiah ulang tahun—jika Anda mengisi).
- Preferensi beauty (mis. tipe kulit/concern) jika Anda memberikan untuk rekomendasi.
F. Data dari Aktivitas Offline
- Rekaman CCTV untuk keamanan area toko (jika tersedia).
4) Cara Kami Mengumpulkan Data
Kami mengumpulkan data:
- Langsung dari Anda (saat membuat akun, checkout, mengisi form, chat CS).
- Otomatis (cookie/teknologi pelacakan, log server).
- Dari mitra layanan (payment gateway, kurir/logistik, platform marketplace, layanan anti-fraud) sesuai kebutuhan transaksi.
5) Tujuan Pemrosesan & Dasar Pemrosesan
Kami memproses data pribadi untuk tujuan berikut:
- Menyediakan dan menjalankan layanan e-commerce (membuat akun, memproses pesanan, mengirim barang, dukungan pelanggan).
- Memproses pembayaran dan pencegahan fraud (verifikasi transaksi, deteksi aktivitas mencurigakan).
- Pengiriman dan logistik (serah-terima data alamat/telepon ke kurir).
- Layanan pelanggan & penyelesaian masalah (komplain, retur, refund, garansi).
- Komunikasi terkait layanan (notifikasi pesanan, perubahan kebijakan, info penting akun).
- Pemasaran (marketing) dan personalisasi (newsletter, promo, rekomendasi produk) — hanya jika diizinkan/Anda tidak opt-out.
- Kepatuhan hukum & audit (pajak, pembukuan, permintaan aparat/otoritas yang sah).
- Keamanan sistem (monitoring, mitigasi serangan, backup).
- Peningkatan produk/UX (analitik penggunaan untuk perbaikan situs).
Dasar pemrosesan dapat berupa persetujuan, pelaksanaan kontrak (untuk memproses order), kewajiban hukum, atau kepentingan sah (mis. keamanan sistem dan pencegahan fraud), sesuai ketentuan UU PDP.
6) Cookie & Teknologi Pelacakan
Kami menggunakan cookie/teknologi serupa untuk:
- Mengingat sesi login dan keranjang belanja.
- Menjalankan fungsi situs (wajib/essential cookies).
- Analitik (memahami performa situs).
- Preferensi dan personalisasi (opsional).
Anda bisa mengatur cookie melalui browser Anda. Menonaktifkan cookie tertentu dapat memengaruhi fungsi situs.
7) Berbagi Data Pribadi dengan Pihak Ketiga
Kami dapat membagikan data seperlunya kepada:
- Payment gateway/penyedia pembayaran (memproses transaksi).
- Kurir/logistik (pengiriman pesanan).
- Penyedia infrastruktur & IT (hosting, cloud, email service).
- Layanan analitik & marketing tools (mis. pixel/analytics) sesuai pengaturan dan persetujuan yang berlaku.
- Afiliasi/partner event (jika ada event dan Anda mendaftar—hanya data yang relevan).
- Otoritas berwenang (jika diwajibkan oleh hukum atau perintah yang sah).
Kami mewajibkan mitra yang bertindak sebagai Prosesor Data untuk menjaga kerahasiaan dan keamanan data sesuai standar yang wajar.
8) Penyimpanan, Lokasi, dan Retensi Data
Kami menyimpan data selama:
- Diperlukan untuk menyediakan layanan dan tujuan pemrosesan di atas;
- Diperlukan untuk kepatuhan hukum (mis. pembukuan/pajak); atau
- Hingga Anda meminta penghapusan (jika berlaku dan tidak bertentangan dengan kewajiban hukum).
Setelah masa retensi berakhir, data akan dihapus atau dianonimkan sesuai prosedur.
9) Keamanan Data
Kami menerapkan langkah keamanan yang wajar, termasuk:
- Kontrol akses berbasis peran (role-based access), pembatasan akses internal.
- Enkripsi/secure transmission (mis. HTTPS) dan praktik keamanan server.
- Monitoring, backup, dan proteksi terhadap akses tidak sah.
Namun, tidak ada sistem yang 100% aman. Jika terjadi insiden yang berisiko pada hak Anda, kami akan melakukan penanganan sesuai ketentuan yang berlaku.
10) Hak Anda sebagai Subjek Data
Sesuai UU PDP, Anda dapat memiliki hak untuk:
- Meminta akses dan salinan data pribadi Anda.
- Meminta perbaikan/pembaruan data yang tidak akurat.
- Menarik persetujuan (untuk pemrosesan berbasis consent).
- Meminta penghapusan/pemusnahan data tertentu (dengan pengecualian kewajiban hukum).
- Keberatan atas pemrosesan tertentu dan/atau meminta pembatasan pemrosesan dalam kondisi tertentu.
Untuk mengajukan permintaan, hubungi kami di: xoxo@abbynbev.com. Kami dapat meminta verifikasi identitas sebelum memproses permintaan.
11) Transfer Data ke Luar Indonesia
Jika kami menggunakan penyedia layanan yang berlokasi di luar Indonesia (mis. cloud/analytics), data dapat diproses lintas negara. Kami akan mengambil langkah perlindungan yang wajar sesuai peraturan yang berlaku.
12) Anak-Anak
Layanan kami tidak ditujukan untuk anak-anak tanpa persetujuan orang tua/wali. Jika Anda meyakini anak memberikan data pribadi tanpa izin, hubungi kami agar dapat kami tindaklanjuti.
13) Tautan Pihak Ketiga
Situs kami dapat memuat tautan ke situs pihak ketiga. Kami tidak bertanggung jawab atas praktik privasi pihak ketiga tersebut. Harap tinjau kebijakan privasi mereka secara terpisah.
14) Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan berlaku sejak tanggal berlaku yang tercantum di atas. Jika perubahan material, kami akan memberikan pemberitahuan yang wajar melalui situs atau kanal komunikasi yang relevan.
15) Hubungi Kami
Jika Anda memiliki pertanyaan, permintaan, atau keluhan terkait privasi, silahkan hubungi:
Email: xoxo@abbynbev.com
Alamat: Kota Baru Parahyangan, Ruko Sasakirana No.38, Bandung Barat, Jawa Barat