Kebijakan Privasi Aplikasi SellBot
Terakhir diperbarui: September 6, 2026
Ringkasan Singkat
Data yang Kami Kumpulkan
- Domain toko Shopify Anda dan token akses OAuth
- Katalog produk Anda (judul, harga, inventaris, deskripsi, gambar, varian) — digunakan untuk rekomendasi AI
- Pesan percakapan antara pembeli dan AI
- ID pengunjung anonim (UUID acak) untuk setiap sesi chat
- Email pembeli — hanya jika pembeli secara sukarela memasukkannya (daftar tunggu / alternatif saat batas waktu agen habis)
- Metadata webhook pesanan berbayar — hanya untuk atribusi penjualan, tanpa rincian pribadi
- Kehadiran pengunjung secara langsung (paket berbayar): ID pengunjung anonim yang sama ditambah jalur halaman saat ini di toko milik pedagang sendiri dan stempel waktu terakhir terlihat — hanya disimpan dalam memori server selama beberapa menit, tidak pernah ditulis ke basis data
- Aplikasi ponsel tim (opsional): nama, peran, dan token push perangkat setiap anggota tim untuk setiap ponsel yang dipasangkan — hanya digunakan untuk mengirimkan pemberitahuan ke perangkat tersebut
- Balasan yang didiktekan (aplikasi ponsel, opsional): mengetuk mikrofon menyerahkan audio kepada pengenal ucapan milik ponsel itu sendiri — pada Android, ini biasanya berarti layanan ucapan Google. Audio tidak pernah mencapai SellBot; kami hanya menerima teks yang telah selesai.
Data yang TIDAK Kami Kumpulkan
- Data kartu kredit — proses checkout sepenuhnya dijalankan di Shopify
- PII pelanggan selain dari yang secara sukarela diketikkan pembeli dalam chat
- Riwayat penelusuran di luar etalase milik pedagang sendiri — kami tidak pernah melacak pembeli di berbagai situs web lain
- Informasi perbankan atau pembayaran pemilik toko
Cara Kami Menggunakan Data
- Menghasilkan respons chat AI melalui penyedia pilihan Anda (Claude, GPT, atau Gemini)
- Merekomendasikan produk dari katalog Anda sendiri (tidak pernah produk yang dibuat-buat)
- Mendukung analitik — percakapan, penilaian, estimasi pendapatan
- Menunjukkan kepada pedagang siapa yang sedang berada di toko mereka saat ini (Pengunjung langsung, paket berbayar)
- Memberi tahu ponsel tim Anda yang dipasangkan ketika pembeli meminta bantuan orang
- Mengirim email ketersediaan kembali hanya apabila pembeli secara tegas memilih untuk menerimanya
Hal yang Tidak Pernah Kami Lakukan
- Menjual data kepada pihak ketiga atau pengiklan
- Melatih model AI pihak ketiga menggunakan data toko Anda
- Melacak pembeli di berbagai situs web yang tidak terkait
- Menyimpan nomor kartu kredit atau kredensial pembayaran
Kebijakan Privasi ini menjelaskan bagaimana CurrencyWiki Technologies LLC ("kami", "kita", atau "SellBot") mengumpulkan, menggunakan, dan melindungi informasi ketika Anda memasang aplikasi SellBot kami di toko Shopify Anda. Dengan memasang aplikasi ini, Anda menyetujui kebijakan ini. Kami merancang SellBot untuk meminta izin Shopify minimum yang diperlukan untuk menjalankan widget chat AI — kami tidak meminta data pelanggan, riwayat pesanan, atau rincian kontak pemilik.
1. Data yang Kami Kumpulkan dari Pedagang
Ketika Anda memasang SellBot, kami mengumpulkan hal-hal berikut melalui alur OAuth Shopify:
| Jenis Data | Tujuan |
|---|---|
| Domain Toko (mystore.myshopify.com) | Mengidentifikasi toko Anda dan membatasi cakupan data |
| Token Akses OAuth Shopify | Membaca katalog produk dan menerima webhook |
| Katalog Produk (read_products) | Mendasarkan jawaban AI pada inventaris aktual Anda |
| Lokal Toko (read_locales) | Mendeteksi bahasa default toko secara otomatis |
| Payload webhook Pesanan/dibayar | Mengatribusikan penjualan ke percakapan chat (hanya secara agregat) |
| Konfigurasi chatbot | Menyimpan desain, pemicu, dan pengalih fitur Anda |
| Profil anggota tim (nama, peran) | Kursi staf, atribusi kotak masuk, dan pengambilalihan percakapan |
| Token push perangkat (aplikasi ponsel) | Mengirimkan peringatan eskalasi, pengingat, dan pembeli yang terlewat ke ponsel yang Anda pasangkan |
| Audio balasan yang didiktekan (aplikasi ponsel, opsional) | Mengetuk mikrofon menyerahkan audio kepada pengenal ucapan platform di Android atau iOS — pada Android, ini biasanya berarti layanan ucapan Google. Audio tidak pernah mencapai SellBot; kami hanya menerima teks yang telah selesai, dan hanya ketika balasan dikirim. Ketik sebagai gantinya untuk menghindarinya. |
2. Data yang Kami Kumpulkan dari Pembeli
Saat pembeli berinteraksi dengan widget SellBot di etalase toko Anda, kami mengumpulkan:
ID Pengunjung Anonim (UUID)
Pengenal acak yang dibuat untuk setiap sesi chat. Tidak ditautkan dengan IP, nama, email, atau alamat. Digunakan untuk mengelompokkan pesan dalam satu percakapan.
Pesan Percakapan
Pesan dari pembeli dan AI disimpan agar pedagang dapat meninjaunya di Kotak Masuk dan memperbaiki jawaban AI yang keliru. Disimpan selama langganan Anda aktif.
Cuplikan Keranjang (per pesan)
Cuplikan keranjang pembeli pada saat pesan dikirim, agar AI dapat memberikan jawaban yang relevan. Tidak disimpan dalam jangka panjang setelah percakapan berakhir.
Email Pembeli (opsional, berdasarkan persetujuan)
Hanya disimpan jika pembeli memasukkannya secara sukarela — untuk bergabung dalam daftar tunggu stok tersedia kembali atau menerima tindak lanjut ketika tidak ada agen yang online. Tidak pernah diwajibkan untuk menggunakan chat.
Penilaian Kepuasan Pelanggan
Tanda jempol naik/turun yang dapat diketuk pembeli pada akhir chat. Digunakan untuk metrik kualitas agregat.
Kehadiran Pengunjung Langsung (paket berbayar)
Selama tab etalase toko terbuka, widget melaporkan ID pengunjung anonim dan jalur halaman saat ini setiap sekitar 30 detik agar pedagang dapat melihat siapa yang sedang berada di toko mereka. Data kehadiran hanya tersimpan dalam memori server, kedaluwarsa sekitar satu menit setelah tab ditutup, dan tidak pernah disimpan dalam basis data atau ditautkan dengan nama, email, atau IP.
Kami tidak mengumpulkan nama, alamat, nomor telepon, atau informasi pembayaran pembeli. Setiap PII yang secara sukarela diketik pembeli dalam chat disimpan dalam log percakapan agar pedagang dapat merespons — tidak lebih dari itu.
3. Layanan Pihak Ketiga & Subpemroses
SellBot terintegrasi dengan subpemroses berikut untuk menyediakan layanan. Pesan yang dikirim kepada penyedia AI dikirim per percakapan dan tidak digunakan untuk melatih model publik mereka.
| Penyedia | Tujuan | Data yang Dibagikan |
|---|---|---|
| Shopify | OAuth, penagihan, webhook | Domain toko, token akses, webhook pesanan |
| Anthropic (Claude) | Respons AI (jika dipilih) | Pesan percakapan, konteks produk |
| OpenAI (GPT) | Respons AI (jika dipilih) | Pesan percakapan, konteks produk |
| Google (Gemini) | Respons AI (jika dipilih) | Pesan percakapan, konteks produk |
| Amazon Web Services (SES) | Email transaksional (daftar tunggu, pengalihan ke agen) | Email pembeli (hanya dengan persetujuan), email pedagang |
| Expo (dengan layanan push Apple/Google) | Notifikasi push ke aplikasi ponsel pedagang | Token push perangkat, teks notifikasi — nama toko, jenis peringatan, cuplikan percakapan, dan pada peringatan pembeli yang terlewat, email pembeli yang telah memberikan persetujuan |
| Railway | Hosting aplikasi dan database (Postgres) | Seluruh data aplikasi saat ditransmisikan dan saat disimpan |
Pedagang yang menggunakan Bring-Your-Own-Key (tersedia pada semua paket berbayar) menggunakan kunci API mereka sendiri, sehingga permintaan AI mengalir langsung dari SellBot ke penyedia yang dipilih oleh pedagang — kami tidak pernah merutekannya melalui kunci bersama atau pihak ketiga. Pedagang pada paket berbayar juga dapat menghubungkan layanan email mereka sendiri (SMTP, Mailgun, SendGrid, Postmark, atau Resend); email yang ditujukan kepada pembeli kemudian mengalir melalui penyedia yang dipilih oleh pedagang, bukan melalui kami.
4. Penyimpanan Data
Kami menyimpan data Anda sesuai dengan kebijakan berikut:
- Percakapan dan transkrip dihapus secara otomatis setelah 30 hari (melalui tugas pembersihan harian) — ekspor apa pun yang ingin Anda simpan dari Kotak Masuk sebelum itu.
- Pengaturan toko, desain, pemicu, dan cache katalog disimpan selama langganan Anda aktif. Jumlah analitik agregat (tanpa konten pesan) disimpan agar tren Wawasan Anda tetap tersedia setelah periode penyimpanan transkrip 30 hari.
- Email pembeli (daftar tunggu): disimpan hingga pedagang menghapusnya atau pembeli berhenti berlangganan.
- Token push perangkat (aplikasi ponsel): dihapus ketika perangkat keluar atau dihapus dari tim, serta bersama semua data lainnya saat penghapusan instalasi.
- Setelah penghapusan instalasi: seluruh data pedagang dihapus ketika webhook shop_redact Shopify diterima (sekitar 48 jam setelah penghapusan instalasi) — jauh dalam jangka waktu 30 hari yang kami janjikan.
- Analitik agregat (jumlah, bukan konten) dapat disimpan secara anonim untuk peningkatan produk.
Cara menghapus data Anda
Anda dapat melakukan semua ini sendiri, tanpa menghubungi kami:
- Ponsel yang dipasangkan: buka Pengaturan di aplikasi ponsel dan ketuk "Lepaskan pemasangan perangkat ini", atau buka tab Tim di admin SellBot dan pilih "Cabut" di sebelah ponsel tersebut. Keduanya akan segera menghapus catatan perangkat dan token push-nya.
- Email pembeli: hapus dari daftar tunggu di admin SellBot, atau pembeli dapat menggunakan tautan berhenti berlangganan dalam setiap email yang kami kirimkan kepada mereka.
- Percakapan: transkrip akan menghapus dirinya sendiri setelah 30 hari. Untuk menghapusnya lebih cepat, kirimkan email kepada kami.
- Semuanya: hapus instalasi SellBot dari admin Shopify Anda. Shopify mengirimkan webhook penghapusan dan semua data toko Anda dihapus, biasanya dalam waktu 48 jam.
Anda juga dapat mengirimkan email kepada kami dan meminta kami menghapusnya, dan kami akan melakukannya — sertakan domain toko Anda agar kami dapat menemukan catatan yang tepat.
5. Keamanan
Kami mengikuti praktik keamanan modern untuk melindungi data pedagang dan pembeli:
- Kunci API pedagang (Bring-Your-Own-Key) dienkripsi saat disimpan dengan AES-256-GCM; kunci dekripsi tidak pernah meninggalkan server aplikasi.
- Seluruh lalu lintas dilayani melalui HTTPS (TLS 1.2+).
- Penyimpanan sesi Shopify menggunakan adaptor sesi Prisma resmi dengan cookie yang ditandatangani.
- Penyandingan aplikasi ponsel menggunakan kode QR sekali pakai — setiap kode dinonaktifkan pada penggunaan pertama dan kedaluwarsa dalam waktu singkat jika tidak pernah dipindai.
- Cadangan database dienkripsi dan memiliki redundansi geografis.
- Kontrol akses dengan hak istimewa minimum bagi insinyur — log audit disimpan selama 90 hari.
6. Kepatuhan GDPR & CCPA
Untuk Pengguna EU / UK (GDPR)
Kami memproses data berdasarkan kepentingan yang sah dan dasar kontrak (menyediakan aplikasi yang Anda instal). Anda dapat meminta akses, perbaikan, penghapusan, atau portabilitas kapan saja. Kami adalah pemroses data untuk data pedagang dan pengendali bersama untuk data pembeli yang Anda pilih untuk dikumpulkan.
Untuk Pengguna California (CCPA)
Kami tidak menjual informasi pribadi. Penduduk California dapat meminta pengungkapan data yang dikumpulkan dan meminta penghapusan. Gunakan hak-hak ini melalui email di bawah ini.
Hak Akses
Minta ekspor seluruh data yang dimiliki SellBot tentang toko Anda atau percakapan tertentu.
Hak untuk Menghapus
Minta penghapusan sepenuhnya atas data pedagang atau pembeli (juga dipicu secara otomatis saat penghapusan instalasi).
Hak atas Portabilitas
Ekspor percakapan dan pengaturan sebagai JSON.
Hak untuk Mengajukan Keberatan
Nonaktifkan analitik, fitur agen langsung, atau penyedia model AI dalam pengaturan aplikasi kapan saja.
Kami secara otomatis mematuhi webhook GDPR Shopify (customers/data_request, customers/redact, shop/redact) — tidak diperlukan tindakan dari pedagang.
7. Hubungi Kami
Jika Anda memiliki pertanyaan tentang kebijakan privasi ini atau ingin menggunakan hak data Anda:
Perusahaan
CurrencyWiki Technologies LLC