DTDIGINIH Tools Masuk Portal

KEBIJAKAN PRIVASI DIGINIH

Untuk website DIGINIH, portal pelanggan, portal administrator, tools, dan integrasi yang didukung

Tanggal Berlaku: 22 Agustus 2026

1. Pendahuluan

Kebijakan Privasi ini menjelaskan bagaimana DIGINIH ("DIGINIH", "kami", atau "milik kami") mengumpulkan, menggunakan, menyimpan, melindungi, dan mengungkapkan informasi ketika pengguna mengakses website DIGINIH, portal pelanggan, portal administrator, tools yang tersedia melalui DIGINIH, serta integrasi pihak ketiga yang didukung.

Kebijakan ini dimaksudkan untuk mencerminkan prinsip perlindungan data pribadi yang berlaku di Indonesia, termasuk Undang-Undang Republik Indonesia Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi serta ketentuan terkait sistem dan transaksi elektronik yang relevan.

2. Ruang Lingkup

Kebijakan ini berlaku terhadap pemrosesan data yang dilakukan melalui:

  • website utama di https://diginih.web.id;
  • portal administrator di https://admin.diginih.web.id;
  • fitur akun, pembelian, klaim, notifikasi, tutorial, galeri, dukungan, dan akses tools;
  • tools atau halaman yang dioperasikan oleh DIGINIH; dan
  • layanan pihak ketiga yang secara eksplisit dihubungkan oleh pengguna ke DIGINIH, termasuk platform AI atau API pihak ketiga apabila integrasi tersebut diaktifkan.

Kebijakan ini tidak menggantikan kebijakan privasi platform pihak ketiga yang dibuka dari atau dihubungkan melalui DIGINIH. Ketika pengguna berpindah ke atau menggunakan layanan pihak ketiga, pemrosesan yang dilakukan oleh pihak tersebut tunduk pada syarat dan kebijakan privasi layanan tersebut.

3. Informasi yang Dapat Kami Kumpulkan

Bergantung pada fitur yang digunakan, DIGINIH dapat memproses kategori informasi berikut:

  • Informasi akun, seperti nama, alamat email, username, status akun, dan pengenal akun.
  • Informasi autentikasi dan akses, termasuk data sesi, peran akun, hak akses, kepemilikan paket, dan catatan akses tools.
  • Informasi transaksi, seperti catatan pembelian, status pembayaran, paket atau tools yang dibeli, serta informasi verifikasi terkait.
  • Informasi klaim, termasuk klaim pembelian lama, koreksi klaim, dan bukti pendukung yang dikirimkan pengguna.
  • File yang diunggah dan diperlukan untuk operasional layanan, seperti bukti pembayaran, bukti klaim, materi tutorial, thumbnail, preview, dan file lainnya yang dikirim melalui fitur yang didukung.
  • Informasi teknis, seperti log server terkait alamat IP, informasi browser/perangkat yang tersedia bagi aplikasi, waktu permintaan, log kesalahan, dan kejadian keamanan.
  • Informasi dukungan dan komunikasi yang diberikan ketika pengguna menghubungi DIGINIH.
  • Informasi akun terhubung atau API apabila pengguna secara eksplisit memberikan izin terhadap integrasi pihak ketiga.

4. Data yang Tidak Secara Otomatis Diterima dari Gemini atau Tools Pihak Ketiga Lainnya

Sebagian tools DIGINIH berjalan pada platform pihak ketiga seperti Google Gemini Canvas. Dalam arsitektur saat ini, proses utama AI dilakukan pada platform pihak ketiga tersebut dan bukan pada server web DIGINIH.

Oleh karena itu, prompt, foto, file, atau hasil yang dibuat dan dimasukkan secara langsung ke platform pihak ketiga tidak secara otomatis dikirim kembali kepada DIGINIH, kecuali pengguna secara terpisah mengirimkannya ke DIGINIH melalui fitur yang tersedia, atau terdapat integrasi aktif yang memang dirancang untuk bertukar data tersebut dan pengguna telah diberi informasi mengenai hal tersebut.

5. Cara Kami Memperoleh Informasi

Kami dapat memperoleh informasi:

  • secara langsung dari pengguna ketika mendaftar, memperbarui profil, membeli produk, mengunggah bukti, mengirim atau memperbaiki klaim, atau menghubungi dukungan;
  • secara otomatis saat pengguna mengakses portal, misalnya melalui cookie esensial, sesi, dan log server;
  • dari administrator DIGINIH ketika secara sah memberikan, memperbarui, atau mencabut akses pengguna;
  • dari integrasi pihak ketiga setelah pengguna memberikan izin melalui mekanisme otorisasi yang relevan; dan
  • dari catatan transaksi atau klaim historis yang sah dan digunakan untuk memverifikasi kepemilikan tools atau paket.

6. Tujuan Pemrosesan

Informasi dapat digunakan:

  • untuk membuat, mengelola, dan mengamankan akun pengguna;
  • untuk mengautentikasi pengguna serta memverifikasi status akun dan hak akses;
  • untuk memproses pembelian, pembayaran manual, klaim, koreksi klaim, dan pemberian hak akses;
  • untuk menampilkan tools yang dimiliki, tools yang tersedia, tutorial, pembaruan, notifikasi, dan informasi layanan;
  • untuk menanggapi permintaan dukungan, keluhan, dan masalah teknis;
  • untuk mencegah penyalahgunaan, akses tidak sah, penipuan, dan aktivitas berbahaya;
  • untuk menjaga kinerja layanan, keamanan, backup, pemulihan, logging, dan audit operasional;
  • untuk menjalankan integrasi API atau OAuth yang secara eksplisit diaktifkan oleh pengguna; dan
  • untuk memenuhi kewajiban hukum yang berlaku.

7. Dasar Hukum Pemrosesan

Kami memproses Data Pribadi berdasarkan satu atau lebih dasar hukum yang sesuai dengan konteks, yang dapat mencakup persetujuan pengguna, kebutuhan untuk menyediakan layanan atau transaksi yang diminta pengguna, kepentingan yang sah dalam menjaga keamanan dan operasional layanan, serta pemenuhan kewajiban hukum yang berlaku.

Apabila suatu aktivitas memerlukan persetujuan khusus, DIGINIH akan meminta persetujuan tersebut sebelum melakukan pemrosesan terkait.

8. Cookie, Sesi, dan Log Teknis

DIGINIH menggunakan cookie dan teknologi sesi yang diperlukan untuk autentikasi, keamanan, pemisahan sesi pelanggan dan administrator, serta fungsi utama layanan.

Cookie esensial tersebut tidak digunakan untuk tujuan periklanan yang tidak berkaitan dengan layanan.

Kami juga dapat menyimpan log teknis terbatas untuk kebutuhan keamanan, debugging, pemantauan kegagalan, dan audit operasional.

DIGINIH tidak menjual profil pengguna kepada pengiklan.

Apabila teknologi analytics atau pemasaran pihak ketiga ditambahkan di masa mendatang, Kebijakan ini harus diperbarui sebelum layanan tersebut diaktifkan.

9. Pembelian, Pembayaran, dan Klaim

Untuk pembelian manual atau klaim pembelian lama, pengguna dapat diminta mengunggah bukti pembayaran atau bukti klaim.

Bukti tersebut diperlakukan sebagai informasi privat dan hanya dapat diakses oleh pihak yang berwenang sejauh diperlukan untuk verifikasi, dukungan, audit, pencegahan penipuan, atau penyelesaian sengketa.

DIGINIH tidak dengan sengaja mempublikasikan bukti pembayaran atau bukti klaim kepada publik.

10. Pinterest atau Integrasi API Pihak Ketiga Lainnya

Apabila pengguna menghubungkan akun Pinterest atau layanan pihak ketiga lainnya melalui OAuth atau API resmi, DIGINIH hanya akan meminta izin yang secara wajar diperlukan untuk fitur yang dipilih.

Bergantung pada integrasi dan izin yang diberikan, DIGINIH dapat memproses:

  • informasi identitas akun;
  • access token;
  • refresh token jika tersedia dan diperlukan;
  • board;
  • Pin atau konten lainnya;
  • metadata konten;
  • status publikasi; dan
  • data terkait integrasi sesuai izin yang diberikan pengguna.

DIGINIH tidak meminta password Pinterest pengguna maupun password layanan pihak ketiga lain yang terhubung.

Pengguna dapat mencabut akses melalui pengaturan akun pihak ketiga dan, apabila didukung, melalui DIGINIH.

Apabila suatu integrasi yang dijelaskan belum tersedia pada versi layanan yang sedang digunakan, bagian ini hanya berlaku setelah integrasi tersebut tersedia.

11. Pengungkapan Informasi dan Pihak Ketiga

Kami tidak menjual Data Pribadi pengguna.

Informasi dapat diungkapkan secara terbatas apabila diperlukan kepada:

  • penyedia hosting, infrastruktur, keamanan, email, penyimpanan, atau penyedia layanan lainnya yang membantu operasional DIGINIH;
  • platform pihak ketiga yang secara sadar digunakan atau dihubungkan oleh pengguna, seperti Google Gemini, Pinterest, atau integrasi lain yang diaktifkan;
  • penyedia pembayaran atau kanal pembayaran apabila DIGINIH menggunakan layanan tersebut; dan
  • lembaga pemerintah, regulator, pengadilan, atau pihak lain apabila diwajibkan oleh hukum yang berlaku, proses hukum yang sah, atau untuk melindungi hak, keamanan, dan integritas pengguna maupun DIGINIH.

Setiap penyedia pihak ketiga dapat memiliki syarat dan praktik privasi masing-masing. Pengguna disarankan membaca kebijakan privasi pihak ketiga yang relevan sebelum menggunakan layanan yang terhubung.

12. Pemrosesan dan Transfer Data Lintas Negara

Sebagian penyedia pihak ketiga, termasuk layanan cloud, platform AI, dan penyedia API global, dapat memproses informasi pada server yang berada di luar Indonesia.

Apabila terjadi pemrosesan atau transfer data lintas negara, DIGINIH akan mengambil langkah yang wajar untuk mematuhi ketentuan hukum yang berlaku serta mempertimbangkan perlindungan data yang sesuai.

13. Keamanan Data

DIGINIH menerapkan langkah teknis dan organisasi yang wajar untuk melindungi data.

Langkah tersebut dapat mencakup:

  • pemisahan portal pelanggan dan administrator;
  • pemisahan sesi;
  • HTTPS;
  • kontrol akses berdasarkan peran;
  • penyimpanan file privat;
  • validasi upload;
  • logging terbatas;
  • backup; dan
  • kontrol akses database.

Tidak ada sistem yang dapat menjamin keamanan secara mutlak.

Pengguna juga bertanggung jawab menjaga kredensial akun mereka dan harus segera melaporkan dugaan akses tidak sah atau aktivitas mencurigakan lainnya.

14. Retensi Data

Informasi disimpan selama masih secara wajar diperlukan untuk:

  • menyediakan layanan;
  • mempertahankan hak akses atas produk yang telah dibeli;
  • memenuhi kebutuhan transaksi dan pencatatan;
  • menjaga keamanan dan backup;
  • menyelesaikan sengketa; atau
  • memenuhi kewajiban hukum.

Informasi yang tidak lagi diperlukan dapat dihapus, dianonimkan, atau dibatasi aksesnya sesuai praktik retensi yang berlaku.

Jangka waktu penyimpanan dapat berbeda berdasarkan kategori data.

15. Hak atas Data Pribadi Anda

Dengan tunduk pada hukum yang berlaku dan pengecualian yang sah, pengguna dapat meminta:

  • informasi mengenai pemrosesan Data Pribadi mereka;
  • akses terhadap Data Pribadi yang berkaitan dengan mereka;
  • koreksi atau pembaruan atas informasi yang tidak akurat;
  • penghapusan atau penghentian pemrosesan apabila diizinkan oleh hukum;
  • penarikan persetujuan apabila pemrosesan bergantung pada persetujuan;
  • pembatasan atau keberatan terhadap aktivitas pemrosesan tertentu; dan
  • hak lainnya yang tersedia berdasarkan peraturan perlindungan data pribadi yang berlaku.

Untuk tujuan keamanan, kami dapat melakukan verifikasi identitas pemohon sebelum memenuhi permintaan.

Permintaan tertentu dapat dibatasi atau ditolak apabila informasi harus tetap disimpan untuk memenuhi kewajiban hukum, catatan transaksi, pencegahan penipuan, penyelesaian sengketa, keamanan, atau dasar hukum lainnya.

16. Anak-Anak dan Pengguna yang Belum Memiliki Kapasitas Hukum Penuh

DIGINIH tidak secara khusus ditujukan kepada anak-anak.

Apabila pengguna belum memiliki kapasitas hukum yang diperlukan untuk memberikan persetujuan terhadap pemrosesan data atau melakukan transaksi, penggunaan layanan harus dilakukan dengan persetujuan dan pengawasan orang tua atau wali hukum sebagaimana diwajibkan oleh hukum yang berlaku.

17. Perubahan Kebijakan Privasi

Kami dapat memperbarui Kebijakan Privasi ini untuk mencerminkan perubahan pada fitur, integrasi, operasional bisnis, persyaratan keamanan, atau hukum yang berlaku.

Perubahan material dapat disampaikan melalui website, notifikasi akun, email, atau saluran lain yang wajar.

Tanggal Berlaku pada bagian awal Kebijakan ini akan diperbarui apabila diperlukan.

18. Kontak Privasi

Untuk pertanyaan mengenai privasi, permintaan terkait Data Pribadi, atau laporan terkait privasi, silakan hubungi:

Email Privasi / Dukungan: diginihstudio@gmail.com
Operator / Badan Usaha: Diginih Studio
Website: https://diginih.web.id

DIGINIH PRIVACY POLICY

For the DIGINIH website, customer portal, administrator portal, tools, and supported integrations

Effective Date: 22 August 2026

1. Introduction

This Privacy Policy explains how DIGINIH ("DIGINIH", "we", "us", or "our") collects, uses, stores, protects, and discloses information when users access the DIGINIH website, customer portal, administrator portal, tools made available through DIGINIH, and supported third-party integrations.

This Policy is intended to reflect applicable personal-data protection principles in Indonesia, including Law of the Republic of Indonesia No. 27 of 2022 on Personal Data Protection and relevant requirements for electronic systems and transactions.

2. Scope

This Policy applies to data processing carried out through:

  • the main website at https://diginih.web.id;
  • the administrator portal at https://admin.diginih.web.id;
  • account, purchase, claim, notification, tutorial, gallery, support, and tool-access features;
  • tools or pages operated by DIGINIH; and
  • third-party services that a user explicitly connects to DIGINIH, including AI platforms or third-party APIs when such integrations are enabled.

This Policy does not replace the privacy policies of third-party platforms opened from or connected through DIGINIH. When a user moves to or uses a third-party service, processing performed by that third party is subject to that service's own terms and privacy policy.

3. Information We May Collect

Depending on the features used, DIGINIH may process the following categories of information:

  • Account information, such as name, email address, username, account status, and account identifiers.
  • Authentication and access information, including session data, account roles, entitlements, package ownership, and tool-access records.
  • Transaction information, such as purchase records, payment status, package or tool purchased, and related verification information.
  • Claim information, including legacy purchase claims, claim corrections, and supporting evidence submitted by the user.
  • Uploaded files necessary for service operation, such as payment evidence, claim evidence, tutorial materials, thumbnails, previews, and other files submitted through supported features.
  • Technical information, such as IP-related server logs, browser/device information available to the application, request timestamps, error logs, and security events.
  • Support and communication information provided when a user contacts DIGINIH.
  • Connected-account or API information where a user explicitly authorizes a third-party integration.

4. Data Not Automatically Received from Gemini or Other Third-Party Tools

Some DIGINIH tools run on third-party platforms such as Google Gemini Canvas. Under the current architecture, the core AI processing occurs on the third-party platform rather than on the DIGINIH web server. Therefore, prompts, photos, files, or generated outputs entered directly into a third-party platform are not automatically sent back to DIGINIH unless the user separately submits them to DIGINIH through an available feature, or an enabled integration is specifically designed to exchange such data and the user has been informed accordingly.

5. How We Obtain Information

  • directly from users when they register, update a profile, purchase a product, upload evidence, submit or correct a claim, or contact support;
  • automatically when users access the portal, for example through essential cookies, sessions, and server logs;
  • from DIGINIH administrators when they lawfully grant, update, or revoke user access;
  • from third-party integrations after the user authorizes access through the relevant authorization mechanism; and
  • from legitimate historical transaction or claim records used to verify ownership of tools or packages.

6. Purposes of Processing

  • to create, manage, and secure user accounts;
  • to authenticate users and verify account status and access rights;
  • to process purchases, manual payments, claims, claim corrections, and entitlement delivery;
  • to display owned tools, available tools, tutorials, updates, notifications, and service information;
  • to respond to support requests, complaints, and technical issues;
  • to prevent misuse, unauthorized access, fraud, and harmful activity;
  • to maintain service performance, security, backup, recovery, logging, and operational audits;
  • to operate API or OAuth integrations explicitly enabled by the user; and
  • to comply with applicable legal obligations.

7. Legal Bases for Processing

We process Personal Data on one or more lawful bases appropriate to the context, which may include user consent, the need to provide a service or transaction requested by the user, legitimate interests in maintaining service security and operations, and compliance with applicable legal obligations. Where a particular activity requires specific consent, DIGINIH will request that consent before carrying out the relevant processing.

8. Cookies, Sessions, and Technical Logs

DIGINIH uses cookies and session technologies that are necessary for authentication, security, separation of customer and administrator sessions, and core service functionality. Essential cookies are not used for unrelated advertising purposes.

We may also retain limited technical logs for security, debugging, failure monitoring, and operational audits. DIGINIH does not sell user profiles to advertisers. If third-party analytics or marketing technologies are introduced in the future, this Policy should be updated before those services are enabled.

9. Purchases, Payments, and Claims

For manual purchases or legacy purchase claims, users may be asked to upload payment or claim evidence. Such evidence is treated as private information and is accessible only to authorized parties as reasonably necessary for verification, support, audit, fraud prevention, or dispute resolution. DIGINIH does not intentionally publish payment or claim evidence publicly.

10. Pinterest or Other Third-Party API Integrations

If a user connects a Pinterest account or another third-party service through OAuth or an official API, DIGINIH will request only the permissions reasonably required for the selected feature. Depending on the integration and permissions granted, DIGINIH may process account identity information, access tokens, boards, Pins or other content, content metadata, and publication status.

DIGINIH does not request a user's Pinterest password or the password of another connected third-party service. Users may revoke access through the third party's account settings and, where supported, through DIGINIH. If a described integration is not yet enabled in the version of the service being used, this section applies only after that integration becomes available.

11. Disclosure and Third Parties

We do not sell users' Personal Data. Information may be disclosed on a limited basis where necessary to:

  • hosting, infrastructure, security, email, storage, or other service providers that help operate DIGINIH;
  • third-party platforms knowingly used or connected by the user, such as Google Gemini, Pinterest, or another enabled integration;
  • payment providers or payment channels if DIGINIH uses such services; and
  • government authorities, regulators, courts, or other parties where required by applicable law, a valid legal process, or to protect the rights, security, or integrity of users and DIGINIH.

Each third-party provider may have its own terms and privacy practices. Users should review the relevant third-party privacy policies before using connected services.

12. Cross-Border Processing and Transfers

Some third-party providers, including cloud services, AI platforms, and global API providers, may process information on servers located outside Indonesia. Where cross-border processing or transfers occur, DIGINIH will take reasonable steps to comply with applicable legal requirements and to consider appropriate data-protection safeguards.

13. Data Security

DIGINIH applies reasonable technical and organizational measures intended to protect data. These measures may include separate customer and administrator portals, separate sessions, HTTPS, role-based access controls, private-file storage, upload validation, limited logging, backups, and database access controls.

No system can guarantee absolute security. Users are also responsible for protecting their account credentials and should promptly report suspected unauthorized access or other suspicious activity.

14. Data Retention

Information is retained for as long as reasonably necessary to provide the service, preserve purchased access rights, meet transaction and accounting needs, maintain security and backups, resolve disputes, or comply with legal obligations. Information that is no longer required may be deleted, anonymized, or access-restricted in accordance with the applicable retention practice. Retention periods may vary by data category.

15. Your Personal Data Rights

Subject to applicable law and lawful exceptions, users may request:

  • information about the processing of their Personal Data;
  • access to Personal Data relating to them;
  • correction or updating of inaccurate information;
  • deletion or cessation of processing where permitted by law;
  • withdrawal of consent where processing relies on consent;
  • restriction of or objection to certain processing activities; and
  • other rights made available under applicable personal-data protection law.

For security purposes, we may verify a requester's identity before fulfilling a request. Certain requests may be limited or denied where information must be retained for legal obligations, transaction records, fraud prevention, dispute resolution, security, or another lawful basis.

16. Children and Users Without Full Legal Capacity

DIGINIH is not specifically directed to children. Where a user does not have the legal capacity required to consent to data processing or enter into a transaction, use of the service should occur with the consent and supervision of a parent or legal guardian as required by applicable law.

17. Changes to This Privacy Policy

We may update this Privacy Policy to reflect changes in features, integrations, business operations, security requirements, or applicable law. Material changes may be communicated through the website, account notifications, email, or another reasonable channel. The Effective Date at the beginning of this Policy will be updated when appropriate.

18. Privacy Contact

For privacy questions, data-subject requests, or privacy-related reports, please contact:

Privacy / Support Email: diginihstudio@gmail.com
Operator / Legal Entity: Diginih Studio
Website: https://diginih.web.id
© 2026 DIGINIH Tools.
Kebijakan Privasi · Syarat & Ketentuan