Kebijakan privasi
Diperbarui 16 September 2026. Teks ini menggambarkan layanan yang saat ini berjalan di CREAFT, bukan janji fitur yang belum tersedia.
1. Siapa yang memproses data
Penyelenggara platform CREAFT (Creator Capital & Profit Sharing) memproses data yang kamu berikan agar akun, campaign, pembayaran, dan tinjauan admin dapat berjalan. Kami tidak menjual data akun.
2. Data yang kami simpan
- Akun. Nama, email, hash kata sandi, peran (creator, investor, atau brand). Akun admin tidak dibuat dari pendaftaran publik.
- Sesi. Cookie HttpOnly
creaft_sessionagar kamu tetap masuk. - Creator. KYC (NIK, unggahan KTP dan selfie, WhatsApp), bio, tautan sosial, kategori, domisili, rekening pencairan, dokumen campaign, RAB, pengajuan dana, dan nomor Virtual Account jika sudah diterbitkan.
- Investor dan brand. Riwayat pembayaran, portofolio, dan rekening pencairan bagi hasil jika kamu menyimpannya.
- Pembayaran. Nominal, metode (QRIS atau Virtual Account), status pesanan, dan jejak settlement dari penyedia yang dikonfigurasi operator.
- Unggahan. File PDF/JPG/PNG yang kamu kirim (bukti KYC, bukti pengajuan, dokumen kontrak) disimpan untuk tinjauan, bukan untuk katalog publik.
3. Data yang tidak kami kumpulkan secara default
Kami tidak menanam iklan pihak ketiga. Analytics sosial (misalnya Instagram) hanya diambil jika kamu menghubungkan akun dan operator telah mengaktifkan integrasi. Nomor Virtual Account dan tanda tangan elektronik hanya ada setelah penyedia terkait dikonfigurasi dan prosesnya selesai — halaman ini tidak mengklaim bahwa setiap akun sudah memilikinya.
4. Untuk apa data dipakai
- Menjalankan katalog, dashboard, dan API yang kamu gunakan, termasuk aplikasi seluler CREAFT yang berbicara ke origin yang sama.
- Memverifikasi identitas creator, meninjau pengajuan dana, dan membagi hasil sesuai RAB serta konfigurasi biaya platform.
- Mencatat pembayaran investasi, biaya listing, dan endorse ke Virtual Account creator.
- Mengirim notifikasi dalam dashboard dan jejak audit untuk operator.
5. Dengan siapa data dibagikan
Data dibagikan seperlunya kepada penyedia pembayaran (saat ini jalur yang didukung: Xendit atau mode simulator operator), penyedia Virtual Account, penyedia e-sign jika diaktifkan, dan Meta jika kamu menautkan Instagram. Admin CREAFT melihat data yang dibutuhkan untuk tinjauan KYC, campaign, dan pencairan. Katalog publik hanya menampilkan campaign yang sudah tayang, bukan dokumen KYC atau file unggahan pribadi.
6. Berapa lama disimpan
Data akun dan transaksi disimpan selama akun aktif dan selama diperlukan untuk audit pembayaran. Sesi berakhir sesuai masa berlaku cookie. Menghapus akun sepenuhnya saat ini dilakukan oleh operator, bukan dari tombol swalayan di dashboard.
7. Hakmu
Kamu dapat memperbarui profil dari dashboard, mengganti kata sandi melalui operator jika diperlukan, dan meminta salinan atau penghapusan data akun dengan menghubungi operator CREAFT dari akun yang sudah masuk. Permintaan yang menyangkut catatan pembayaran dapat tertahan selama rekonsiliasi belum selesai.
8. Keamanan
Kata sandi di-hash. Cookie sesi HttpOnly dan SameSite=Lax. Unggahan dibatasi jenis dan ukuran. Permintaan API yang mengubah data harus berasal dari origin yang diizinkan. Tidak ada jaminan keamanan mutlak; laporkan insiden kepada operator.
Pertanyaan privasi: gunakan akun yang sudah masuk dan hubungi operator CREAFT. Jangan kirim NIK atau file KYC lewat kanal yang tidak diminta platform.