Legal · Compliance · Trust
Halaman ini berisi seluruh dokumen legal SparkMind — disusun selaras UU PDP 27/2022, UU ITE 19/2016, dan persyaratan onboarding Duitku (Bank Indonesia licensed).
Terakhir diperbarui: 7 Mei 2026 · Versi 2.0 (Enterprise)
Legal Entity Disclosure
PT. Waskita Cakrawarti Digital
Bidang Usaha (KBLI)
63122 — AI Service · Portal Web Dan/Atau Platform Digital Dengan Tujuan Komersial
Tingkat Risiko: Rendah · Skala: Mikro
Perizinan & Compliance
- NIB terdaftar OSS RBA (beranda.oss.go.id)
- NPWP Perusahaan aktif
- Payment Gateway: Duitku (BI-licensed)
D22457 - Patuh UU PDP 27/2022 & UU ITE 19/2016
Alamat
Sokaraja, Kab. Banyumas,Purwokerto, Jawa Tengah 53181
Email Resmi
sparkmind.support@gmail.comHotline / WA
+62 856-4338-3832Daftar Isi
1. Syarat & Ketentuan (Terms of Service)
Dengan mengakses atau menggunakan SparkMind ("Layanan"), Anda menyetujui Syarat & Ketentuan ini secara penuh. Layanan disediakan oleh PT. Waskita Cakrawarti Digital ("Kami").
1.1 Definisi
- Layanan: platform AI strategic guide & clarity coach SparkMind di
sparkmind-v2.pages.devdan domain afiliasi. - Pengguna: pihak yang membuka, mendaftar, atau membayar paket Layanan.
- Konten Pengguna: data input (jurnal, prompt, profil) yang Anda submit.
- Paket Berbayar: Pro, Team, Lifetime, dan Painkiller pack.
1.2 Akun & Eligibility
- Pengguna minimal berusia 17 tahun atau memiliki izin wali yang sah.
- Anda wajib memberikan data yang akurat (email, nama, no. HP) saat checkout.
- Anda bertanggung jawab atas keamanan akun & device Anda.
1.3 Lisensi Penggunaan
Kami memberikan lisensi non-eksklusif, non-transferable, terbatas untuk menggunakan Layanan sesuai paket yang dibeli. Lisensi tidak mencakup re-sell, white-label, atau scraping massal output AI.
1.4 Pembayaran & Billing
- Semua transaksi diproses oleh Duitku (PT Duta Industan Berdikari) — payment gateway berlisensi Bank Indonesia. Merchant code:
D22457. - Mata uang: IDR. Pajak (PPN) sudah termasuk dalam harga tertera kecuali dinyatakan lain.
- Paket bulanan/tahunan tidak auto-renew otomatis kecuali Anda mengaktifkannya secara eksplisit.
- Lifetime Deal berlaku selama Layanan masih beroperasi (commercially reasonable lifetime, minimum 5 tahun sejak pembelian).
1.5 Hak Kekayaan Intelektual
Brand "SparkMind", logo, kode sumber, dan UI adalah milik Kami. Konten Pengguna tetap milik Anda — Kami hanya memproses untuk menjalankan Layanan.
1.6 Disclaimer Coaching
SparkMind BUKAN pengganti psikolog, psikiater, atau profesional medis. Untuk darurat psikologis hubungi Into the Light Indonesia (119 ext 8) atau RSJ terdekat.
1.7 Pemutusan
Kami berhak menangguhkan atau menghentikan akun yang melanggar Acceptable Use Policy (lihat §4). Refund tetap mengikuti kebijakan §3 jika berlaku.
1.8 Hukum yang Berlaku
Tunduk pada hukum Republik Indonesia. Penyelesaian sengketa dilakukan secara musyawarah; bila gagal, melalui Pengadilan Negeri Banyumas atau BANI sesuai kesepakatan.
2. Kebijakan Privasi (UU PDP 27/2022)
Kami berkomitmen melindungi data pribadi Anda sesuai UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
2.1 Data yang Kami Kumpulkan
- Identifikasi: nama, email, nomor telepon (saat checkout).
- Transaksi: invoice ID, plan, jumlah, status pembayaran (via Duitku).
- Konten Pengguna: input AI prompts, jurnal, goal — disimpan di local storage browser secara default.
- Teknis: IP address (untuk verifikasi callback Duitku), user-agent, timestamp.
2.2 Dasar Hukum Pemrosesan
- Persetujuan (Pasal 20 UU PDP) — saat Anda klik "Lanjut Bayar" / "Saya Setuju".
- Pelaksanaan kontrak — untuk memberikan Layanan yang Anda beli.
- Kewajiban hukum — pelaporan pajak & audit Duitku.
2.3 Hak Subjek Data (Pasal 5–13 UU PDP)
- Hak akses, koreksi, hapus, & portabilitas data.
- Hak menarik persetujuan kapan saja.
- Hak komplain ke Lembaga PDP (jika dibentuk) atau Kemenkominfo.
- Untuk eksekusi: kirim email ke sparkmind.support@gmail.com subjek "PDP Request".
2.4 Retensi Data
- Data transaksi: 10 tahun (kewajiban pembukuan & audit Duitku).
- Data akun aktif: selama akun aktif + 12 bulan grace.
- Konten Pengguna lokal: di-control sepenuhnya oleh Anda (browser local storage).
2.5 Pihak Ketiga (Sub-Processor)
- Duitku — payment processing (BI-licensed).
- Cloudflare — hosting & CDN (data residency: edge global, encrypted in transit & at rest).
- OpenAI / Anthropic — LLM inference (paket Pro). Prompt diproses ephemeral & tidak digunakan untuk training (zero-retention API).
2.6 Transfer Lintas Batas
Beberapa sub-processor (OpenAI, Cloudflare) memproses data di luar Indonesia. Transfer dilindungi Standard Contractual Clauses & enkripsi TLS 1.3+.
2.7 Keamanan
- HTTPS / TLS 1.3 untuk seluruh trafik.
- Whitelist IP callback Duitku (9 IP terdaftar).
- MD5 signature verification untuk callback payment.
- No password storage di server (passwordless / OTP-based).
2.8 Anak di Bawah Umur
Layanan tidak ditujukan untuk pengguna di bawah 17 tahun tanpa izin wali. Data anak akan dihapus jika terdeteksi.
3. Refund Policy
3.1 Money-Back Guarantee 7 Hari
Untuk paket Pro Monthly, Pro Yearly, Team, Lifetime — Anda berhak refund 100% dalam 7 hari kalender sejak tanggal pembayaran berhasil.
3.2 Pengecualian
- Painkiller pack one-shot (Rp 29.000 – Rp 59.000) bersifat non-refundable setelah output AI terkirim.
- Pelanggaran berat AUP (lihat §4) — tidak ada refund.
- Refund tidak berlaku untuk biaya admin/payment gateway (~ Rp 5.000) jika sudah ditarik Duitku.
3.3 Cara Klaim Refund
- Kirim email ke sparkmind.support@gmail.com subjek
[REFUND] {merchantOrderId}. - Sertakan: email pembayaran, no. HP, alasan singkat (untuk perbaikan product).
- Atau WA +62 856-4338-3832.
3.4 SLA Refund
- Konfirmasi: ≤ 1×24 jam kerja.
- Pengembalian dana: 3–14 hari kerja tergantung bank tujuan (sesuai SLA Duitku).
4. Acceptable Use Policy (AUP)
Anda DILARANG menggunakan Layanan untuk:
- Aktivitas ilegal (penipuan, money laundering, narkoba, terorisme).
- Manipulasi, stalking, harassment, atau menembus block/privacy orang lain.
- Generate konten kekerasan eksplisit, CSAM, atau hate speech yang melanggar UU ITE.
- Reverse engineering, scraping massal, atau abuse rate limit.
- Resell akses Layanan tanpa kontrak partner resmi.
Pelanggaran berakibat suspend instan tanpa refund dan, bila perlu, pelaporan ke Polri / BSSN.
5. Data Processing & Security
- Encryption in transit: TLS 1.3, HSTS preload-ready.
- Encryption at rest: AES-256 (Cloudflare R2/D1 default).
- Backup: incremental harian (Cloudflare automatic) + weekly snapshot.
- Incident Response: notifikasi ke Anda < 72 jam jika terjadi data breach (sesuai Pasal 46 UU PDP).
- Audit log: seluruh callback Duitku & admin action ter-log dengan timestamp + IP.
6. Kontak Legal & Data Protection Officer (DPO)
Alamat Surat Resmi
PT. Waskita Cakrawarti DigitalSokaraja, Kab. Banyumas,
Purwokerto, Jawa Tengah 53181
Eskalasi sengketa konsumen: BPSK Banyumas, Kemenkominfo, atau Lembaga PDP setelah resmi dibentuk. Pengaduan transaksi pembayaran juga dapat diteruskan ke Duitku Customer Service (cs@duitku.com).