Legal
Adendum Pemrosesan Data
Bagaimana AdOps memproses data ad account Meta atas instruksi pelanggan — perannya, kategori datanya, sub-pemroses yang terlibat, dan apa yang terjadi saat kerja sama berakhir. Halaman ini adalah Adendum Pemrosesan Data AdOps yang berlaku sekarang, mulai 1 Agustus 2026 dan terakhir diperbarui 1 Agustus 2026. Dokumen ini masih draf berbahasa sederhana yang belum ditinjau penasihat hukum.
Berlaku sejak Diperbarui
Catatan template. Dokumen ini adalah draf berbahasa sederhana yang menjelaskan bagaimana platform AdOps memproses data untuk kepentingan pelanggan. Dokumen ini belum ditinjau penasihat hukum, bukan nasihat hukum, dan belum disusun mengikuti rezim tertentu seperti undang-undang pelindungan data pribadi Indonesia maupun GDPR. Pengacara harus meninjau, melengkapi, dan menyesuaikannya sebelum ditandatangani atau dijadikan pegangan.
AdOps memproses data ad account Meta atas instruksi pelanggan. Pelanggan menentukan ad account mana yang boleh disentuh AdOps dan menulis rule yang menentukan apa yang terjadi; AdOps menjalankan rule tersebut, mencatat hasilnya, dan menyimpan datanya. Adendum ini menetapkan hubungan itu, sub-pemroses yang terlibat, dan apa yang terjadi ketika hubungan tersebut berakhir.
Peran para pihak
Pelanggan adalah pengendali data ad account dan data pribadi apa pun yang ada di dalamnya. AdOps adalah pemroses dan bertindak berdasarkan instruksi terdokumentasi dari pelanggan.
Bila data pelanggan akhir milik pelanggan muncul di Google Sheets yang dipakai sebuah custom metric, pelanggan tetap menjadi pengendali data tersebut. AdOps hanya membaca kolom yang disebut oleh custom metric itu.
Apa isi pemrosesannya
| Butir | Uraian |
|---|---|
| Pokok pemrosesan | Pengelolaan otomatis campaign iklan Meta menurut rule yang ditetapkan pelanggan |
| Jangka waktu | Selama akun AdOps pelanggan masih ada, ditambah masa yang diperlukan untuk menyelesaikan tagihan |
| Sifat | Membaca metric periklanan dari Meta Graph API; menulis kembali perubahan status, budget, nama, dan duplikasi; menyimpan definisi rule dan catatan eksekusi |
| Tujuan | Menyediakan layanan AdOps kepada pelanggan |
| Jenis data | Data akun dan kontak pengguna pelanggan; metadata profil Meta yang dikembalikan saat token diverifikasi; identitas ad account, spend, dan metric; definisi rule dan catatan eksekusi; catatan tagihan; nilai apa pun yang pelanggan letakkan di Google Sheets yang dihubungkan |
| Subjek data | Staf pelanggan sendiri dan setiap individu yang dapat diidentifikasi dari data yang dihubungkan pelanggan |
Instruksi pelanggan
Pelanggan memberi instruksi kepada AdOps lewat produknya sendiri. Tiga tindakan berikut adalah instruksinya:
- Menghubungkan Meta dan memberikan access token berarti mengizinkan AdOps memanggil Meta Graph API untuk kepentingan pelanggan.
- Mengaktifkan sebuah ad account memasukkan akun itu ke dalam cakupan. Ad account yang ditemukan dari Meta disimpan nonaktif sampai pelanggan mengaktifkannya.
- Men-set live sebuah rule berarti menginstruksikan AdOps mengevaluasinya sesuai jadwal yang melekat dan menjalankan action-nya ketika kondisinya terpenuhi.
AdOps tidak akan memproses data tersebut untuk tujuan lain. Bila AdOps menilai sebuah instruksi bertentangan dengan hukum yang berlaku, AdOps akan menyampaikannya alih-alih menjalankannya.
Kerahasiaan
Akses ke data pelanggan dibatasi pada personel yang memerlukannya untuk mengoperasikan dan mendukung layanan, dan personel tersebut terikat kewajiban kerahasiaan.
Langkah pengamanan
AdOps menerapkan langkah teknis berikut. Daftar ini menggambarkan apa yang dilakukan platform; ini uraian, bukan jaminan.
- Autentikasi memakai bearer token yang kedaluwarsa 24 jam setelah diterbitkan dan diperiksa pada setiap permintaan.
- Password disimpan dalam bentuk hash dan wajib memuat huruf besar, huruf kecil, angka, serta simbol.
- Access token Meta disimpan di sisi server dan hanya dipakai untuk ad account yang telah diaktifkan pelanggan.
- Ad account disimpan nonaktif saat ditemukan, sehingga tidak ada yang disentuh tanpa aktivasi eksplisit.
- Pemisahan antara dispatcher, yang hanya membaca dari Meta Graph API, dan worker, yang melakukan penulisan.
- Satu catatan eksekusi untuk setiap campaign yang disentuh sebuah rule, termasuk kondisi yang terpenuhi dan nilai yang berubah.
- Error log terdeduplikasi dengan pesan yang dinormalkan, di mana timestamp, pengenal, dan alamat IP disamarkan.
Tidak ada sistem yang bebas risiko. Adendum ini tidak memberi jaminan keamanan, dan langkah-langkah di atas dapat berubah seiring perubahan platform.
Sub-pemroses
Pelanggan menyetujui sub-pemroses berikut.
| Sub-pemroses | Fungsi | Data yang terlibat |
|---|---|---|
| Meta Platforms | Platform periklanan yang diotomasi | Seluruh pembacaan dan penulisan ad account |
| Membaca spreadsheet yang dirujuk custom metric, lewat service account | Kolom yang disebut custom metric | |
| Anthropic | Menyusun draf rule dari tujuan berbahasa sehari-hari, bila fitur itu dipakai | Teks tujuan yang diketik pengguna dan katalog metric |
| Duitku | Pemrosesan pembayaran | Detail invoice dan pembayaran |
| Penyedia email SMTP | Pengiriman email transaksional | Alamat penerima, nama, dan isi pesan |
| Penyedia infrastruktur | Hosting, container registry, basis data MongoDB, dan antrean Redis | Seluruh data platform saat disimpan dan saat dikirim |
Sebagian sub-pemroses beroperasi di luar Indonesia, sehingga pemrosesan dapat terjadi di luar negeri. AdOps akan memberi tahu penambahan sub-pemroses baru lewat email sebelum pemrosesan dimulai, dan pelanggan yang keberatan dengan alasan pelindungan data yang wajar dapat mengakhiri layanan yang terdampak.
Bantuan kepada pelanggan
Atas permintaan tertulis, AdOps akan membantu pelanggan menanggapi permintaan akses, koreksi, penghapusan, dan pemindahan data dari subjek data, serta menyediakan informasi yang secara wajar dibutuhkan pelanggan untuk menyelesaikan penilaian dampak pelindungan data atas pemrosesan yang diuraikan di sini.
Sebagian besar hal itu bisa dilakukan sendiri: definisi rule, catatan eksekusi, custom metric, dan invoice semuanya terlihat dan dapat diekspor di dalam produk, dan menghapus sebuah rule akan menghapus catatan eksekusinya.
Insiden data pribadi
Bila AdOps mengetahui adanya insiden data pribadi yang memengaruhi data pelanggan, AdOps akan memberi tahu pelanggan tanpa penundaan yang tidak semestinya melalui alamat email yang terdaftar di akun, disertai fakta yang diketahui saat itu, kemungkinan dampaknya, dan langkah yang sudah atau akan diambil.
Penghapusan dan pengembalian
Saat kerja sama berakhir, pelanggan dapat mengekspor data yang tersedia di dalam produk. Atas permintaan tertulis ke support@adops.id, AdOps akan menghapus data akun pelanggan, definisi rule, catatan eksekusi, custom metric, dan baris spreadsheet yang tersimpan, dengan hanya menyisakan yang diperlukan untuk keperluan tagihan dan hukum.
Memutus koneksi Meta sebelum pengakhiran adalah cara tercepat menghentikan akses AdOps: tindakan itu menghapus catatan ad account yang tersimpan untuk akun tersebut dan mengosongkan token yang tersimpan.
Audit
Atas pemberitahuan tertulis yang wajar dan paling banyak sekali setahun, AdOps akan menyediakan informasi yang diperlukan untuk menunjukkan kepatuhan terhadap adendum ini, dan akan menjawab kuesioner keamanan yang wajar. Audit di lokasi dilakukan berdasarkan kesepakatan.
Urutan keberlakuan
Bila adendum ini bertentangan dengan Ketentuan Layanan dalam hal pemrosesan data pribadi, adendum ini yang berlaku.
Permintaan berdasarkan adendum ini dialamatkan ke admin@adops.id.
Pertanyaan soal dokumen ini
Pertanyaan hukum, procurement, dan perlindungan data kirim ke admin@adops.id. Sertakan nama perusahaan Anda dan, kalau menyangkut akun tertentu, ID ad account-nya.