Daftar Isi
1. Pendahuluan
Selamat datang di TheDay. Kami adalah platform undangan pernikahan digital yang membantu pasangan di seluruh Indonesia menciptakan undangan yang elegan, personal, dan mudah dibagikan.
Kami sangat peduli dengan privasi kamu. Kebijakan ini menjelaskan secara jujur dan jelas data apa yang kami kumpulkan, bagaimana kami menggunakannya, dan bagaimana kami melindunginya.
Kebijakan ini berlaku ketika kamu menggunakan layanan TheDay — baik saat mendaftar akun, membuat undangan, maupun sekadar mengunjungi situs kami di theday.id.
Dengan menggunakan TheDay, kamu menyetujui praktik yang dijelaskan dalam kebijakan ini. Jika ada yang kurang jelas, jangan ragu untuk menghubungi kami di hello@theday.id.
2. Data yang Kami Kumpulkan
Data Akun
- Nama lengkap
- Alamat email
- Password (disimpan dalam bentuk terenkripsi — kami tidak pernah melihat password aslimu)
- Nomor HP WhatsApp (opsional, hanya jika kamu mengisinya)
- Foto profil, jika masuk menggunakan Google
Data Undangan
- Nama mempelai (calon pengantin pria & wanita)
- Tanggal, waktu, dan lokasi acara
- Foto (prewedding, galeri, dll.) yang kamu unggah
- Musik latar yang kamu pilih atau unggah
- Konten teks undangan (cerita cinta, quote, dll.)
- Konfigurasi desain (warna, font, template)
Data Tamu
- Nama tamu yang kamu masukkan ke Guest List
- Nomor WhatsApp tamu (jika kamu mengisinya, untuk fitur kirim pesan)
- Status RSVP tamu yang mengisi konfirmasi kehadiran
- Pesan di buku tamu yang dikirim oleh tamu undangan
Data Penggunaan
- Halaman yang kamu kunjungi di TheDay
- Fitur yang kamu gunakan dan frekuensi penggunaannya
- Waktu dan durasi sesi penggunaan
Data Teknis
- Alamat IP
- Jenis browser dan perangkat yang digunakan
- Sistem operasi
Data Pembayaran
Transaksi pembayaran diproses sepenuhnya oleh Midtrans, payment gateway terpercaya yang telah berlisensi Bank Indonesia. TheDay tidak menyimpan data kartu kredit, nomor kartu, atau informasi pembayaran sensitif lainnya di server kami.
3. Bagaimana Kami Menggunakan Data
Data yang kami kumpulkan digunakan untuk:
- Menyediakan layanan — membuat, mengelola, dan menampilkan undangan digitalmu
- Memproses pembayaran — mengirimkan data yang diperlukan ke Midtrans untuk transaksi
- Notifikasi layanan — email konfirmasi akun, info perubahan layanan, pengingat RSVP (bukan email marketing)
- Meningkatkan produk — memahami fitur yang paling sering digunakan agar kami bisa terus membaik
- Keamanan akun — mendeteksi aktivitas mencurigakan dan melindungi akunmu
- Dukungan pelanggan — merespons pertanyaan dan laporan masalah yang kamu kirimkan
Kami tidak menggunakan datamu untuk iklan pihak ketiga, dan kami tidak menjual datamu kepada siapapun.
4. Berbagi Data dengan Pihak Ketiga
Kami hanya membagikan data yang diperlukan kepada penyedia layanan terpercaya yang kami gunakan untuk menjalankan TheDay. Berikut daftarnya secara transparan:
- Midtrans — memproses pembayaran. Data yang dibagikan: nama, email, dan detail transaksi. Kebijakan privasi Midtrans berlaku untuk data yang mereka proses.
- DigitalOcean Spaces — menyimpan file dan foto yang kamu unggah (foto undangan, musik, dll.) di server yang aman.
- Pusher / Soketi — mengaktifkan fitur real-time seperti notifikasi RSVP langsung. Tidak ada data profil yang dibagikan, hanya sinyal event.
- Resend / Postmark — mengirimkan email transaksional (konfirmasi daftar, reset password, dll.). Email provider hanya menerima alamat email tujuan dan konten email.
- Google — jika kamu memilih masuk dengan Google, kami menerima nama, email, dan foto profil dari akunmu melalui OAuth. Kami tidak meminta akses ke data Google lainnya.
Selain daftar di atas, TheDay tidak membagikan, menjual, menyewakan, atau mentransfer data pribadimu kepada pihak ketiga manapun.
5. Penyimpanan dan Keamanan Data
- Data disimpan di server yang berlokasi di wilayah Asia Tenggara (Singapore/Amsterdam)
- Password disimpan menggunakan algoritma hashing bcrypt — tidak dapat dibaca bahkan oleh tim kami
- Komunikasi antara browsermu dan server TheDay dienkripsi menggunakan HTTPS/TLS
- Akses ke database produksi dibatasi hanya untuk tim teknis yang berwenang
- Backup dilakukan secara berkala untuk mencegah kehilangan data
Retensi Data
- Data undangan aktif: disimpan selama akun kamu aktif, dan 30 hari setelah tanggal acara pernikahan
- Data akun: disimpan selama akun kamu aktif
- Setelah kamu menghapus akun, data pribadimu akan dihapus dalam 30 hari, kecuali diwajibkan oleh hukum untuk disimpan lebih lama
6. Hak Pengguna
Kamu memiliki hak penuh atas data pribadimu. Berikut yang bisa kamu lakukan:
- Mengakses data — kamu dapat meminta salinan data pribadi yang kami simpan tentang kamu
- Memperbarui data — kamu dapat mengubah nama, email, dan informasi profil kapan saja melalui pengaturan akun
- Menghapus akun — kamu dapat menghapus akun dan seluruh datamu kapan saja melalui menu Pengaturan Akun
- Mengajukan keberatan — jika kamu merasa data kamu digunakan tidak sesuai kebijakan ini, kamu dapat mengajukan keberatan kepada kami
- Portabilitas data — kamu dapat meminta ekspor data dalam format yang dapat dibaca
Untuk menggunakan hak-hak di atas atau mengajukan pertanyaan terkait data pribadimu, hubungi kami di hello@theday.id.
8. Perubahan Kebijakan
Kami dapat memperbarui kebijakan privasi ini dari waktu ke waktu. Jika ada perubahan yang bersifat material (artinya berdampak signifikan pada cara kami menggunakan datamu), kami akan memberitahumu melalui email sebelum perubahan berlaku.
Tanggal "Terakhir diperbarui" di bagian atas halaman ini akan selalu mencerminkan versi terkini. Dengan terus menggunakan TheDay setelah perubahan berlaku, kamu menyetujui kebijakan yang telah diperbarui.
9. Kontak
Jika kamu memiliki pertanyaan, kekhawatiran, atau permintaan terkait privasi dan data pribadimu, jangan ragu untuk menghubungi kami:
- Email: hello@theday.id
Kami berkomitmen untuk merespons setiap pertanyaan privasi dalam 3 hari kerja.