Kebijakan privasi

Terakhir diperbarui: 24 April 2026

Kebijakan Privasi ini menjelaskan bagaimana Sofia ("kami") memproses data pribadi ketika Anda memakai platform Sofia, termasuk https://www.sofia-post.com, aplikasi web Sofia, dan aplikasi seluler Sofia untuk iOS dan Android (bersama-sama disebut "Layanan").

Sofia adalah platform SaaS yang membantu usaha kecil dan menengah membuat, merencanakan, menerbitkan, dan mengukur konten di jaringan sosial yang terhubung (termasuk akun Instagram Business, Halaman Facebook, X, LinkedIn, TikTok), dengan bantuan kecerdasan buatan.

1. Siapa kami

  • Pengendali data: Badji Digital Services, pengelola Sofia — keterangan perusahaan lengkap ada di Informasi hukum.
  • Kontak: [email protected]
  • Kategori usaha: Utilitas & produktivitas — pengelolaan media sosial multi-kanal untuk usaha kecil dan menengah

2. Ruang lingkup

Kebijakan Privasi ini berlaku bagi semua pengguna Layanan, termasuk pengunjung situs web, pengguna yang membuat akun Sofia, dan pengguna yang menghubungkan akun jaringan sosial pihak ketiga (termasuk akun Meta / Instagram / Facebook) ke ruang kerja Sofia mereka.

3. Data pribadi yang kami kumpulkan

3.1 Data yang Anda berikan

KategoriContohAlasan
Data akunEmail, nama, kata sandi (hash Argon2id), bahasaMembuat dan mengamankan akun Anda
Data merekNama perusahaan, sektor usaha, identitas merek (logo, nada bicara, warna)Menyesuaikan hasil AI dan analitik
Data kontenUnggahan, gambar, video, caption, tagar, draf, kalenderMembuat dan menjadwalkan publikasi
Data penagihanAlamat penagihan, PPN, metode pembayaran (ditangani penyedia pembayaran)Mengelola langganan dan penagihan
Data dukunganPesan yang dikirim ke tim dukunganMenjawab permintaan Anda

3.2 Data yang dikumpulkan saat Anda menghubungkan akun Meta

Ketika Anda menghubungkan akun Meta lewat alur resmi Facebook Login for Business, kami meminta izin berikut dan, dengan persetujuan tegas Anda, mengakses serta menyimpan data yang bersangkutan:

Izin MetaData yang diaksesTujuan
instagram_business_basicID akun Instagram Business, nama pengguna, nama tampilan, foto profil, jumlah pengikutMenampilkan akun terhubung di panel "Akun terhubung" Sofia
instagram_business_content_publishAkses tulis saja untuk menerbitkan media yang Anda buat di SofiaMenerbitkan foto, korsel, video, atau Reels ketika Anda menekan Terbitkan atau pada waktu yang dijadwalkan
instagram_business_manage_insightsMetrik per media (tayangan, jangkauan, suka, komentar, simpanan, pemutaran, interaksi)Menampilkan analitik media Anda sendiri di dasbor Kinerja
pages_show_listDaftar Halaman Facebook Anda beserta namanyaMemungkinkan Anda memilih Halaman mana yang akan dihubungkan
pages_manage_postsAkses tulis untuk menerbitkan konten yang Anda buat di SofiaMenerbitkan unggahan ketika Anda menekan Terbitkan, atau pada waktu yang dijadwalkan
pages_read_engagementUnggahan Halaman Anda, reaksinya, dan jumlah bagikannyaMenampilkan reaksi dan bagikan dalam laporan publikasi. Tidak memberi akses ke komentar.
read_insightsJangkauan, tayangan, dan klik pada unggahan Halaman (Insights)Menampilkan jangkauan unggahan dan peringkatnya dalam laporan
pages_read_user_contentJumlah komentar yang ditinggalkan pihak lain pada unggahan Halaman AndaMenampilkan jumlah komentar dalam laporan. Isi komentarnya tidak pernah diambil.
business_managementBusiness Manager tempat Anda tergabung dan Halaman yang dimilikinyaMenemukan Halaman milik sebuah Business Manager saat penyambungan, ketika Halaman itu tidak muncul di daftar Halaman pribadi Anda. Tidak ada aset bisnis lain (akun iklan, katalog) yang dibaca.

Kami tidak mengakses kotak masuk Instagram Direct Anda, daftar pengikut yang bersifat pribadi, atau konten apa pun yang bukan milik Anda. Kami menyimpan token akses berumur pendek dan token penyegar yang dienkripsi saat tersimpan, dipakai hanya untuk memanggil Meta Graph API atas nama Anda demi tindakan yang Anda minta secara tegas.

3.3 Data yang dikumpulkan secara otomatis

  • Perangkat & teknis: IP, user-agent, sistem operasi, model perangkat, log kegagalan (keamanan dan keandalan).
  • Pemakaian: halaman yang dilihat, fitur yang dipakai, peristiwa (unggahan dibuat, dijadwalkan, diterbitkan), lama sesi (perbaikan layanan).
  • Cookie & penyimpanan lokal: autentikasi, bahasa, persetujuan — lihat Kebijakan Cookie.

3.4 Data yang TIDAK kami kumpulkan

  • Kata sandi Instagram atau Facebook Anda (ditangani Meta).
  • Pesan pribadi Instagram Direct Anda.
  • Data tentang orang-orang yang mengikuti Anda, di luar metrik interaksi yang bersifat publik.
  • Kategori khusus data pribadi (kesehatan, agama, dan sebagainya) — mohon jangan mengunggah konten semacam itu.

4. Bagaimana kami memakai data pribadi

  1. Menyediakan Layanan — akun, konten AI, penerbitan, analitik.
  2. Menghubungkan akun pihak ketiga — alur OAuth, penyegaran token.
  3. Menerbitkan atas nama Anda — memanggil Meta Graph API hanya atas perintah Anda atau tindakan terjadwal.
  4. Analitik dan wawasan — mengambil metrik dari platform sosial untuk dasbor Anda.
  5. Keamanan — pendeteksian penyalahgunaan, pembatasan laju, penyelidikan insiden.
  6. Dukungan, penagihan, kepatuhan hukum.
  7. Perbaikan layanan — analitik pemakaian yang digabungkan dan tidak bisa mengidentifikasi seseorang.

Kami tidak memakai konten dari akun Meta Anda yang terhubung untuk melatih model AI publik mana pun. Penyedia AI pihak ketiga dilarang secara kontraktual melatih model dasar mereka sendiri dengan perintah Anda (lihat bagian 6).

6. Penerima & pemroses pihak ketiga

Kami hanya membagikan data pribadi kepada penyedia layanan yang bertindak sebagai pemroses atas nama kami, berdasarkan perjanjian pemrosesan data (DPA). Pemroses pihak ketiga saat ini:

Pemroses pihak ketigaPeranLokasi
Railway (Railway Corp.)Hosting aplikasi (backend & frontend)Amerika Serikat (SCC)
Cloudflare Inc.CDN & penyimpanan objek R2 (media)Uni Eropa / jaringan global
Resend Inc.Email transaksionalAmerika Serikat (SCC)
OpenAI LLCFitur AI generatif (tanpa penyimpanan data)Amerika Serikat (SCC)
Meta Platforms Ireland LtdMenerima publikasi yang Anda kirim secara tegas ke Instagram / FacebookIrlandia
Google Ireland LtdEmail internal (Workspace)Irlandia

Pembaruan daftar ini diterbitkan di halaman ini dan diberitahukan kepada pelanggan lewat email setidaknya 30 hari sebelum kami melibatkan pemroses baru yang mengubah alur data secara berarti. Kami tidak menjual data pribadi.

7. Pemindahan data lintas negara

Ketika data pribadi dipindahkan ke luar Wilayah Ekonomi Eropa, kami bersandar pada Klausul Kontrak Standar (SCC) Komisi Eropa beserta langkah pengamanan tambahan (enkripsi saat tersimpan dan saat berjalan, pengendalian akses).

8. Lama penyimpanan

DataLama penyimpanan
Akun & profilSampai Anda menghapus akun + masa tenggang 30 hari
Token OAuth (Meta, dan lainnya)Sampai Anda memutus sambungan atau akun Sofia Anda dihapus
Metadata konten yang diterbitkanSampai Anda menghapusnya, atau 90 hari setelah akun dihapus
Draf & konten terjadwalSampai diterbitkan atau dihapus
Wawasan yang digabungkanSampai 24 bulan
Catatan penagihan10 tahun (hukum akuntansi Prancis)
Log & peristiwa keamananMaksimal 13 bulan
Percakapan dengan tim dukungan3 tahun

9. Hak-hak Anda

Berdasarkan GDPR, Anda berhak untuk:

  • Mengakses data pribadi yang kami simpan tentang Anda;
  • Memperbaiki data yang tidak akurat;
  • Menghapus data Anda ("hak untuk dilupakan");
  • Membatasi pemrosesan;
  • Memindahkan data — menerima data Anda dalam format yang bisa dibaca mesin;
  • Menolak pemrosesan yang bersandar pada kepentingan sah;
  • Menarik persetujuan kapan saja, tanpa memengaruhi keabsahan pemrosesan sebelumnya;
  • Mengajukan keluhan kepada otoritas pengawas (di Prancis: CNIL — cnil.fr).

Cara menggunakan hak Anda

  • Sebagian besar pengaturan (memutus sambungan Meta, mengekspor, menghapus) bisa Anda lakukan sendiri lewat Sofia → Pengaturan → Privasi.
  • Untuk permintaan lainnya, kirim email ke [email protected] dari alamat email akun Anda. Kami menjawab dalam waktu 30 hari.
  • Untuk memulai penghapusan akun, ikuti Petunjuk penghapusan data.

10. Hak khusus terkait Meta / Instagram

Kalau Anda mencabut izin Sofia langsung dari Facebook (Pengaturan → Integrasi Bisnis → Sofia → Hapus), Sofia akan:

  1. Menerima panggilan balik Deauthorize dari Meta;
  2. Membatalkan dan menghapus token OAuth yang bersangkutan;
  3. Menghentikan setiap publikasi terjadwal untuk akun tersebut;
  4. Dalam waktu 30 hari, menghapus data tersimpan yang berasal dari Meta (profil dasar, wawasan) untuk sambungan itu.

Anda bisa melakukan hal yang sama lewat Sofia → Pengaturan → Akun terhubung → Putuskan sambungan Instagram.

11. Keamanan

  • TLS 1.2+ untuk seluruh lalu lintas data yang sedang berjalan.
  • Enkripsi saat tersimpan untuk basis data, penyimpanan objek, dan token OAuth.
  • Kata sandi di-hash dengan Argon2id; JWT berumur pendek dengan token penyegar yang berotasi.
  • Prinsip hak akses seminimal mungkin bagi karyawan; pemindaian kerentanan secara rutin.
  • Penanganan insiden dengan pemberitahuan kebocoran dalam 72 jam bila diwajibkan.

12. Anak-anak

Sofia adalah produk B2B. Layanan ini tidak ditujukan untuk anak di bawah 16 tahun. Kami tidak dengan sengaja mengumpulkan data pribadi anak-anak. Kalau Anda menduga seorang anak memberikan data pribadinya kepada kami, hubungi [email protected] dan kami akan menghapusnya.

13. Pengambilan keputusan otomatis

Sofia memakai AI untuk menghasilkan teks dan usulan. Semua usulan ditinjau oleh Anda sebelum diterbitkan; Sofia tidak mengambil keputusan otomatis yang menimbulkan akibat hukum atau akibat serupa yang berarti bagi Anda.

14. Cookie

Kami memakai cookie yang mutlak diperlukan untuk autentikasi dan, dengan persetujuan Anda, cookie analitik. Keterangan lengkap ada di Kebijakan Cookie.

15. Perubahan kebijakan ini

Kami dapat memperbarui Kebijakan Privasi ini. Perubahan penting akan diberitahukan lewat email kepada pengguna aktif dan lewat spanduk di dalam aplikasi. Tanggal "Terakhir diperbarui" di bagian atas halaman ini menunjukkan versi terbarunya.

16. Kontak

Sofia[email protected] — keterangan perusahaan ada di Informasi hukum.