Catatan hukum: Tinjauan hukum final direkomendasikan sebelum dokumen ini dijadikan kebijakan final (final legal review recommended).

Terakhir diperbarui: 5 September 2026

1. Tentang kebijakan ini

GSender dioperasikan oleh PT Garuda Inovasi Nusantara. Kebijakan ini menjelaskan pemrosesan data pada Email, Web Chat, Telegram Bot, Instagram, WhatsApp Gateway, dan WhatsApp Official ketika fitur tersebut tersedia dan dihubungkan oleh pelanggan.

2. Data yang kami proses

  • data akun seperti nama, alamat email, nomor telepon, workspace, peran agen, serta informasi langganan dan pembayaran;
  • kontak, penerima, percakapan, isi pesan, template, lampiran atau media, dan pengaturan campaign yang dimasukkan pelanggan;
  • data teknis seperti alamat IP, perangkat, waktu akses, API atau webhook activity, delivery status, error, dan security log;
  • untuk Telegram Bot: bot ID, username bot, token bot terenkripsi, chat ID, username pengirim jika tersedia, isi pesan, status webhook, dan waktu penerimaan;
  • untuk Instagram: ID dan username akun Profesional, token akses terenkripsi, ID pengirim, isi pesan, status webhook, dan waktu penerimaan;
  • untuk WhatsApp Gateway: identitas perangkat atau sesi, nomor yang dihubungkan, status koneksi, dan data pengiriman melalui WhatsApp Web; dan
  • untuk WhatsApp Official: Meta Business ID, WABA ID, phone number ID, nomor tampilan, nama terverifikasi, status koneksi, permission, dan credential authorization yang diperlukan untuk integrasi.

Jangan mengirim password, OTP, App Secret, access token, atau credential sensitif melalui tiket dukungan, email, maupun isi pesan biasa.

3. Tujuan pemrosesan

Data digunakan untuk membuat dan mengamankan akun, mengirim serta menerima komunikasi, menampilkan percakapan dalam inbox, menjalankan API dan webhook, mengelola agen, campaign, automation, template, laporan, langganan, dukungan, pencegahan penyalahgunaan, dan kewajiban hukum.

4. Integrasi Telegram, Instagram, dan WhatsApp

Untuk Telegram, pelanggan menghubungkan bot miliknya sendiri. GSender menggunakan token bot untuk memasang webhook, menerima pesan, dan mengirim balasan atas nama bot. Token diproses di backend, disimpan terenkripsi, dan tidak ditampilkan kembali setelah tersimpan. Pengguna Telegram harus memulai percakapan dengan bot terlebih dahulu.

Untuk Instagram, pelanggan menghubungkan akun Profesional melalui login resmi Meta. GSender meminta akses profil dasar dan pesan untuk menerima DM serta mengirim balasan atas nama akun tersebut. Pengguna Instagram harus memulai percakapan dan Meta membatasi jendela balasan.

WhatsApp Gateway adalah integrasi unofficial berbasis WhatsApp Web dan tidak disebut sebagai WABA atau WhatsApp Official. WhatsApp Official menggunakan WhatsApp Business Platform milik Meta dan hanya berjalan setelah pelanggan memberi izin melalui alur resmi.

Pelanggan tetap memiliki Meta Business Portfolio, WABA, dan nomor teleponnya. GSender memproses identifier dan authorization yang diperlukan sebagai lapisan SaaS dan onboarding. Pesan WhatsApp Official tidak dialihkan otomatis ke WhatsApp Gateway ketika Cloud API gagal atau dibatasi.

5. Penyedia layanan dan pengungkapan data

GSender dapat membagikan data yang diperlukan kepada penyedia infrastruktur, penyimpanan, email, pembayaran, keamanan, dan dukungan untuk menjalankan layanan. Data Telegram diproses oleh Telegram, sedangkan data Instagram dan WhatsApp Official diproses oleh Meta sesuai ketentuan serta kebijakan mereka. Kami juga dapat mengungkapkan data jika diwajibkan hukum atau diperlukan untuk melindungi pengguna dan layanan.

GSender tidak menjual data pribadi. Pelanggan bertanggung jawab memastikan dasar yang sah untuk mengunggah kontak dan mengirim komunikasi kepada penerima.

6. Penyimpanan dan keamanan

Data operasional pesan, percakapan, media, status, dan log pengiriman yang disimpan dan dikendalikan GSender disimpan paling lama 12 (dua belas) bulan, lalu dihapus atau dianonimkan dari sistem aktif dalam siklus pembersihan berikutnya. Data billing, suppression, consent, keamanan, pencegahan penyalahgunaan, sengketa, atau data yang diwajibkan hukum dapat disimpan lebih lama. Salinan cadangan dapat bertahan sampai siklus rotasinya selesai.

Credential integrasi diproses di backend dan tidak boleh ditampilkan di frontend, log, respons API, atau source control. Tidak ada metode transmisi atau penyimpanan yang sepenuhnya bebas risiko; pengguna wajib ikut menjaga keamanan akun dan credential mereka.

7. Pilihan dan hak pengguna

Pengguna dapat meminta akses, koreksi, ekspor, atau penghapusan data yang berada dalam kendali GSender, serta dapat memutus integrasi pihak ketiga. Beberapa data mungkin tetap disimpan jika diperlukan untuk keamanan, suppression, billing, penyelesaian sengketa, atau kewajiban hukum.

Petunjuk permintaan tersedia di halaman Data Deletion.

8. Perubahan dan kontak

Kebijakan ini dapat diperbarui saat layanan, penyedia, atau persyaratan hukum berubah. Versi terbaru dan tanggal pembaruan tersedia di halaman ini.

Pertanyaan privasi dapat dikirim dari alamat email akun terdaftar ke support@ginus.co.id atau melalui halaman Kontak GSender.