Kebijakan Keamanan
Dokumen ini menjelaskan kebijakan dan prosedur keamanan yang diterapkan oleh BerryLabs untuk melindungi data pelanggan, sistem, dan layanan kami. Keamanan adalah fondasi dari setiap layanan yang kami sediakan, dan kami berkomitmen penuh untuk menjaga integritas, kerahasiaan, dan ketersediaan informasi Anda.
Kebijakan Keamanan BerryLabss
Terakhir diperbarui: 10 Februari 2025
Dokumen ini menjelaskan kebijakan dan prosedur keamanan yang diterapkan BerryLabs untuk melindungi data pengguna, sistem, dan layanan kami. Keamanan adalah fondasi dari setiap layanan yang kami sediakan, khususnya layanan WhatsApp AI Agent, dan kami berkomitmen menjaga integritas, kerahasiaan, dan ketersediaan informasi Anda sesuai dengan UU Perlindungan Data Pribadi No. 27 Tahun 2022.
About Us
BerryLabs recognizes the importance of users' personal data when using our platform ("Platform", "Application", or "Web Application"). We have two websites that function to access and store your data:
berrylabs.io: The main landing page directing all users to the Company User.
app.berrylabs.io: The main platform where all users are directed to the Company User.
When data collection applies to both types of users, we will refer to the term "User."
1. Lingkup dan Penerapan
Kebijakan ini berlaku untuk seluruh layanan BerryLabs yang terkait dengan WhatsApp AI Agent, termasuk:
Dashboard pengguna (app.berrylabs.io)
API dan sistem backend
Infrastruktur cloud yang menjalankan layanan WhatsApp AI Agent
Pengaturan akun pengguna, partner/reseller, dan penggunaan AI response
Kebijakan ini juga berlaku untuk semua karyawan, kontraktor, dan pihak ketiga yang memiliki akses ke sistem internal BerryLabs.
2. Keamanan Data dan Enkripsi
BerryLabs menerapkan standar keamanan industri untuk memastikan data pengguna terlindungi.
a. Enkripsi Saat Transit
Seluruh komunikasi antara perangkat pengguna dan server BerryLabs dienkripsi menggunakan TLS (Transport Layer Security) untuk mencegah intersepsi oleh pihak tidak berwenang.
b. Enkripsi Saat Tersimpan (At Rest)
Data penting seperti kredensial, token API, dan konfigurasi pengguna disimpan menggunakan enkripsi kuat pada infrastruktur cloud kami.
c. Kontrol Akses Ketat
Akses ke sistem internal BerryLabs mengikuti prinsip least privilege dan need-to-know.
Hanya personel berwenang yang dapat mengakses data tertentu dan seluruh aktivitas dicatat untuk keperluan audit.
3. Keamanan Terkait WhatsApp AI Agent
Karena layanan BerryLabs tidak lagi melibatkan proses verifikasi identitas berbasis video atau biometrik, maka:
Kami tidak mengumpulkan atau menyimpan data biometrik apa pun.
Kami tidak memproses video, audio, atau liveness detection.
Seluruh pesan yang diproses oleh WhatsApp AI Agent hanya digunakan untuk keperluan layanan otomatisasi dan tidak dianalisis untuk tujuan di luar yang diizinkan pengguna.
Data percakapan
Pesan WhatsApp yang diproses AI dapat disimpan sementara untuk keperluan operasional dan pelatihan model terbatas.
Pengguna dapat menghapus riwayat percakapan dari dashboard sesuai fitur yang tersedia.
4. Keamanan Aplikasi dan Infrastruktur
BerryLabs menerapkan praktik terbaik dalam keamanan aplikasi:
a. Secure Development Lifecycle (SDLC)
Setiap fitur baru WhatsApp AI Agent dikembangkan melalui proses yang memperhatikan keamanan sejak tahap desain hingga implementasi.
b. Pemindaian Kerentanan
Kami melakukan pemindaian kerentanan berkala pada sistem dan mengatasi temuan dengan prioritas tinggi.
c. Uji Penetrasi (Penetration Testing)
BerryLabs bekerja sama dengan pihak ketiga untuk melakukan pengujian penetrasi guna memastikan aplikasi dan infrastruktur tetap aman.
d. Pemantauan 24/7
Sistem kami dipantau secara real-time untuk mendeteksi aktivitas tidak wajar dan potensi ancaman.
e. Respons Insiden
Jika insiden keamanan terjadi, tim kami akan melakukan:
identifikasi,
mitigasi,
investigasi,
dan pemberitahuan kepada pihak terkait sesuai regulasi.
5. Kepatuhan & Audit
BerryLabs berkomitmen memenuhi regulasi perlindungan data seperti:
UU PDP No. 27/2022
Peraturan turunan dan ketentuan keamanan data yang relevan
Kami juga melakukan audit keamanan independen secara berkala untuk memastikan efektivitas kontrol keamanan kami.
6. Tanggung Jawab Pengguna
Keamanan adalah tanggung jawab bersama. Pengguna diharapkan untuk:
Menjaga kerahasiaan akun dan API key mereka
Menggunakan kata sandi yang kuat
Tidak membagikan kredensial ke pihak lain
Melaporkan aktivitas mencurigakan kepada tim BerryLabs segera
7. Hubungi Kami
Jika Anda memiliki pertanyaan tentang kebijakan keamanan ini, silakan hubungi:
Email: team@berrylabs.io
Alamat: Jl. Braga No.109, Braga, Kec. Sumur Bandung, Kota Bandung, Jawa Barat 40111
