Kebijakan privasi dan perlindungan data pengguna LessOTP.com
Kami mengumpulkan data yang Anda berikan saat registrasi dan penggunaan layanan, termasuk nama, email, password yang disimpan dalam bentuk hash, preferensi akun, riwayat login, konfigurasi App, API key dalam bentuk hash, webhook URL, webhook signing secret, riwayat top-up, riwayat pembayaran, dan informasi teknis seperti alamat IP, perangkat, browser, serta log keamanan yang diperlukan untuk menjaga layanan tetap aman.
Saat App Anda membuat verification request, kami memproses request_id, unique_code, mode verifikasi, nomor telepon (sekiranya Anda mengirimkannya atau contact dibagikan oleh user Telegram), identitas channel (whatsapp atau telegram), event Kirimdev (untuk WhatsApp) atau Update dari Telegram (chat_id, user_id, dan username jika tersedia), balasan WhatsApp atau Telegram, status verifikasi, dan status delivery webhook client. Untuk Telegram, data berikut diproses secara eksplisit: Telegram user ID, chat ID, username (jika user membagikan), dan payload contact yang dibagikan melalui tombol resmi Share phone number. Data ini digunakan untuk menjalankan autentikasi inbound, audit, billing, dukungan teknis, dan pencegahan penyalahgunaan.
Data digunakan untuk membuat dan mengamankan akun, memproses pembayaran, menambahkan credit, mengelola App dan API key, memproses verification request, mengirim webhook hasil verifikasi ke App Anda, memotong saldo per verifikasi sukses, memberikan bantuan pelanggan, mencegah penyalahgunaan, mematuhi kewajiban hukum, dan meningkatkan kualitas layanan.
Kami tidak menjual data pribadi Anda. Data hanya dibagikan sejauh diperlukan kepada penyedia operasional seperti Midtrans untuk pembayaran, Kirimdev sebagai Official WhatsApp API Business Partner (untuk menerima dan mengirim pesan WhatsApp dan data event), Telegram Bot API resmi (untuk menerima dan mengirim pesan Telegram dan Update), layanan hosting, database, keamanan, atau pihak berwenang jika diwajibkan oleh hukum yang berlaku. Webhook payload dikirim ke URL yang Anda konfigurasikan pada App Anda.
Kami menerapkan praktik keamanan yang wajar, termasuk hash password, hash API key, webhook signature HMAC SHA256, validasi header X-Telegram-Bot-Api-Secret-Token untuk Telegram, verifikasi contact.user_id agar nomor yang dibagikan contact adalah nomor milik user Telegram itu sendiri, pembatasan akses, validasi sesi, rate limiting, idempotency key, dan pencatatan aktivitas penting. Namun, tidak ada sistem yang sepenuhnya bebas risiko. Anda wajib menjaga keamanan akun, API key, webhook secret, dan endpoint webhook Anda.
Data disimpan selama akun Anda aktif atau selama diperlukan untuk menyediakan layanan, menyelesaikan sengketa, memenuhi kewajiban hukum, audit pembayaran, audit verifikasi, pencegahan penyalahgunaan, dan pencatatan transaksi. Verification request, webhook delivery, inbound webhook delivery (Kirimdev dan Telegram), dan audit log dapat disimpan secara terbatas untuk investigasi teknis, rekonsiliasi billing, dan kepatuhan.
Anda dapat mengakses dan memperbarui informasi akun melalui halaman Pengaturan. Anda juga dapat meminta bantuan untuk koreksi, penghapusan, atau pembatasan pemrosesan data tertentu, selama permintaan tersebut tidak bertentangan dengan kebutuhan operasional, keamanan, penyelesaian transaksi, atau kewajiban hukum.
LessOTP.com dapat menggunakan cookie atau penyimpanan lokal untuk menjaga sesi login, preferensi tampilan, keamanan, dan fungsi dasar aplikasi. Anda dapat mengatur cookie melalui browser, tetapi beberapa fitur mungkin tidak berjalan dengan baik jika cookie penting dinonaktifkan.
Kami dapat memperbarui Privacy Policy ini dari waktu ke waktu. Perubahan akan dipublikasikan di halaman ini, dan penggunaan layanan setelah pembaruan berarti Anda menyetujui versi terbaru yang berlaku.