Kebijakan Privasi ini menjelaskan bagaimana We Wil Marry (“Layanan”) mengumpulkan, memakai, dan melindungi data pribadi.
We Wil Marry dioperasikan oleh REDHEAD STUDIOS LTDA, badan hukum yang terdaftar di Brasil dengan CNPJ 48.257.504/0001-18 (“Redhead Studios”, “kami”). Untuk pengguna Brasil, Redhead Studios adalah pengendali menurut LGPD (Lei nº 13.709/2018).
Halaman ini menjelaskan cara produk bekerja. Ini bukan nasihat hukum.
Dengan membuat akun, menyetujui Ketentuan dan Kebijakan ini saat daftar ketika Clerk menampilkan kotak itu, atau lanjut membuat situs, kalian setuju pada Kebijakan ini.
Tamu tidak ditunjukkan kotak Ketentuan atau Privasi. Kami mengolah data tamu sebagaimana dijelaskan di Kebijakan ini (kontrak dan kepentingan sah) ketika mereka konfirmasi kehadiran, melaporkan hadiah, atau menandatangani hati.
Kontak untuk privasi dan permintaan subjek data: caina@welmarry.com.
1. Data siapa yang kami olah
1.1 Pasangan (pemilik situs)
Ketika kalian membuat akun dan situs pernikahan, kami mengolah:
- Data akun dari Clerk: nama, surel, pengenal autentikasi, dan keterangan masuk.
- Isi pembuatan situs yang kalian masukkan: nama pasangan, tanggal dan waktu pernikahan, zona waktu, tempat (termasuk hasil Google Places saat kalian mencari), cerita, teks bagian, pengaturan kehadiran, daftar hadiah, dan informasi pernikahan serupa.
- Foto dan video yang kalian unggah.
- Rincian bank atau PIX yang kalian simpan agar tamu bisa mentransfer hadiah (dienkripsi saat disimpan; ditampilkan ke tamu hanya setelah mereka mengidentifikasi diri).
- Data tagihan terkait Checkout Stripe: apa yang dibeli, jumlah, tanggal, status pengembalian. Kami tidak menyimpan nomor kartu secara utuh.
- Hak waktu situs (uji coba, bulan berbayar, Vitalício, tenggang).
- Notifikasi dalam aplikasi dan preferensi surel.
- Analitik pemilik: jumlah kunjungan halaman dan bagian, bukan pengunjung yang diidentifikasi.
Draf sebelum akun ada hanya supaya kalian bisa menyelesaikan pembuatan situs. Kami tidak memakai draf sebagai kontak pemasaran.
1.2 Editor
Jika pasangan mengundang kalian sebagai Editor, kami mengolah nama dan surel untuk undangan, akun Clerk kalian jika diterima, dan data operasional situs yang sama yang bisa kalian akses (termasuk catatan tamu dan hadiah). Satu situs paling banyak 10 Editor.
1.3 Tamu
Tamu tidak wajib membuat akun We Wil Marry. Untuk konfirmasi kehadiran, melaporkan hadiah, atau menandatangani hati, tamu harus memberi nama, surel, dan telepon (semua wajib). Kami juga mengolah, tergantung apa yang mereka lakukan:
- Jawaban kehadiran (anggota rumah tangga dan acara yang akan dihadiri).
- Hati yang mereka kirim, dan nama tanda tangan opsional.
- Laporan hadiah: barang mana, pesan opsional, dan berkas bukti.
- Bahasa yang dipakai di peramban, supaya kami bisa menampilkan dan mengirim surel dalam bahasa itu.
Anggota rumah tangga yang dicantumkan tamu utama atau pasangan boleh nama saja (tanpa surel atau telepon). Itu sering termasuk anak. Pasal 10 menjelaskan cara kami menanganinya.
Surel dan telepon tamu dienkripsi saat disimpan. Pencarian memakai HMAC dari nilai kanonis, bukan teks biasa. Nama disimpan supaya pasangan bisa melihat siapa yang menjawab. Berkas bukti berada di penyimpanan privat, bukan di halaman pernikahan publik.
Halaman pernikahan publik menampilkan isi yang ditulis pasangan. Halaman itu tidak menerbitkan surel tamu, telepon, bukti, pesan hadiah privat, atau nama tanda tangan hati. Nama tanda tangan muncul ke pasangan (rincian hati pemilik) dan pada keterangan “ditandatangani sebagai” tamu itu sendiri. Satu-satunya nama tamu di halaman publik adalah label nama depan di daftar hadiah (dengan waktu) ketika seseorang melaporkan hadiah.
2. Mengapa kami memakai data (tujuan)
- Mengoperasikan akun, autentikasi, dan undangan Editor.
- Menampung dan menerbitkan halaman pernikahan yang diminta pasangan.
- Membiarkan tamu konfirmasi kehadiran, mengirim hati, dan melaporkan hadiah; menampilkan catatan itu ke pasangan.
- Menampilkan instruksi pembayaran ke tamu yang sudah teridentifikasi; menyimpan bukti yang belum diverifikasi untuk pasangan.
- Menjual, mengembalikan, dan menjelaskan waktu situs lewat Stripe.
- Mengirim surel transaksional (keamanan, pemberitahuan kehadiran/hadiah/hati, surel penting pembayaran) dan, untuk pemilik, pesan pembuatan situs pertama / siklus hidup dengan berhenti langganan.
- Mengirim komunikasi produk ke tamu setelah mereka memberi rincian kontak, dengan berhenti segera (pasal 9).
- Menghitung kunjungan ke halaman terbit dan bagiannya supaya pasangan bisa melihat “berapa kali dilihat”, bukan siapa yang datang.
- Menjaga Layanan aman, mencegah penyalahgunaan, dan mematuhi hukum (termasuk sengketa pembayaran dan permintaan penghapusan).
- Meningkatkan keandalan (log teknis seperti IP atau agen pengguna boleh muncul di log infrastruktur untuk waktu singkat; kami tidak memakainya untuk membangun profil pemasaran).
Kami tidak menjual data pribadi. Kami tidak memakai kontak tamu untuk mengiklankan produk yang tidak terkait.
3. Dasar hukum (LGPD)
Tergantung pengolahannya, kami mengandalkan:
- Kontrak — menyediakan akun, situs pernikahan, waktu situs, kehadiran, hadiah, dan hati yang diminta pengguna (LGPD art. 7º, V).
- Kepentingan sah — menjaga Layanan aman, menghitung kunjungan halaman tanpa identitas, menyimpan bukti hadiah yang belum diverifikasi untuk pasangan, dan mengoperasikan akses Editor (art. 7º, IX), seimbang dengan hak kalian.
- Persetujuan — di tempat kami memintanya, termasuk persetujuan Ketentuan dan Privasi saat daftar ketika kotak itu ditampilkan, dan pendaftaran opsional pesan pembuatan situs pertama yang diungkapkan di dokumen itu (art. 7º, I). Kalian bisa menarik persetujuan tanpa memengaruhi pengolahan yang punya dasar lain.
- Kewajiban hukum — catatan pajak, konsumen, dan sengketa yang harus kami simpan (art. 7º, II).
Tamu memberi data untuk ikut di halaman pernikahan pasangan. Pasangan hanya boleh mengumpulkan yang mereka butuhkan dan tidak boleh memakai daftar yang diekspor untuk pemasaran yang tidak terkait.
4. Pengolah dan operator lain
Kami memakai penyedia ini untuk menjalankan We Wil Marry. Mereka mengolah data atas instruksi kami, atau sebagai pengendali mandiri untuk layanan pembayaran/autentikasi mereka sendiri jika hukum memperlakukan mereka begitu:
- Clerk — autentikasi dan profil akun
- Upstash Redis — data aplikasi dan pembaruan waktu nyata
- Vercel — menampung situs, dan penyimpanan Blob untuk gambar serta bukti hadiah privat
- Mux — unggah video, mengubah format, dan pemutaran
- Stripe — pembayaran dan pengembalian waktu situs (bukan hadiah)
- Resend — surel transaksional dan siklus hidup, berhenti langganan
- Google Places — pencarian lokasi pernikahan ketika pasangan mencari tempat
Kami hanya mencantumkan pengolah yang benar-benar kami pakai. Uang hadiah tidak lewat Stripe atau lewat kami.
5. Penyimpanan
Kami menyimpan identitas tamu, pesan, laporan hadiah, bukti, catatan kehadiran, media, dan data situs terkait selama:
- masa hidup situs yang aktif; dan
- satu tahun tenggang dinonaktifkan setelah kedaluwarsa;
lalu kami menghapus secara tetap data situs itu dalam pembersihan.
Kami boleh menghapus lebih cepat jika kalian minta, jika pasangan menghapus situs atau akun, atau jika hukum mewajibkannya. Penghapusan akun menjadwalkan penghapusan yang tidak bisa dibatalkan untuk setiap situs milik, termasuk sisa waktu Vitalício, data tamu, catatan tagihan, dan media.
Kami boleh menyimpan catatan minimal yang dibutuhkan untuk sengketa, sengketa pembayaran, atau kewajiban hukum setelah penghapusan, selama kewajiban itu berlangsung.
Draf pembuatan situs yang tidak pernah diklaim kedaluwarsa otomatis (tujuh hari) dan tidak dipakai sebagai kontak pemasaran.
6. Kuki dan teknologi serupa
Kami memakai:
- Kuki sesi Clerk — agar pemilik dan Editor tetap masuk.
- locale — mengingat bahasa antarmuka.
- Preferensi tema — mengingat terang/gelap/sistem di peramban (next-themes).
- wwm_guest_device — pengenal perangkat yang tidak mengungkap identitas untuk tamu (HttpOnly, SameSite=Lax, biasanya sampai 400 hari). Itu bukan nama atau surel kalian.
- wwm_guest_remembered — daftar bertanda identitas tamu yang dipakai perangkat ini di situs pernikahan, supaya kami bisa bertanya “masih kalian?” tanpa menampilkan kontak penuh ke peramban yang salah.
Kami membuat wwm_guest_device ketika tamu mengirim hati (termasuk ketukan tanpa nama) atau memakai alur identitas (kehadiran, hadiah, atau menandatangani hati). Ketukan hati tanpa nama menyimpan penghitung kontributor terikat perangkat tanpa nama, surel, atau telepon. wwm_guest_remembered ditulis hanya setelah identitas disimpan. Masuk Clerk tidak menghapus kuki tamu.
Penghitungan kunjungan halaman terbit tidak memakai kuki tamu itu. Pemberitahuan kunjungan hanya mengirim jalur situs (atau bagian); itu tidak menyimpan pengenal pengunjung, IP, atau agen pengguna di penghitung analitik.
Kalian bisa memblokir kuki di peramban. Halaman pernikahan tetap terbuka, tetapi masuk, ingatan bahasa, penghitungan hati tanpa nama, dan pengenalan tamu yang kembali boleh rusak.
7. Transfer internasional
Redhead Studios didirikan di Brasil. Beberapa pengolah menampung data di Amerika Serikat (dan mungkin negara lain), termasuk Clerk, Upstash, Vercel, Mux, Stripe, Resend, dan Google. Ketika kami mentransfer data pribadi ke luar Brasil, kami melakukannya untuk menyediakan Layanan, dengan perlindungan kontraktual dan teknis yang sesuai, dan kalian memahami bahwa hukum AS boleh berbeda dari LGPD.
8. Hak kalian (LGPD)
Jika kalian di Brasil — dan, secara setara, untuk pengguna di tempat lain (Undang-Undang Perlindungan Data Pribadi / UU PDP hanya rujukan, bukan dasar terpisah) — kalian boleh meminta kami untuk:
- Mengakses data pribadi yang kami pegang tentang kalian.
- Memperbaiki data yang tidak lengkap atau kedaluwarsa.
- Menghapus data yang tidak perlu, berlebihan, atau diolah secara tidak sah.
- Memindahkan data kalian ke layanan lain jika berlaku, dalam format terstruktur yang wajar kami ekspor.
- Menolak pengolahan yang mengandalkan kepentingan sah, atau menarik persetujuan jika persetujuan adalah dasarnya.
- Meminta informasi tentang entitas publik dan privat yang kami bagi data dengannya (daftar pengolah di atas adalah titik awal).
Cara menjalankan hak ini:
- Pemilik dan Editor bisa mengedit isi situs, pengaturan pembayaran, dan sebagian rincian akun di dalam produk, dan bisa menghapus akun di Clerk.
- Tamu boleh meminta pasangan untuk memperbaiki atau menghapus mereka dari catatan kehadiran atau hadiah, atau mengirim surel kepada kami.
- Semua orang boleh mengirim surel ke caina@welmarry.com. Kami mungkin perlu memverifikasi bahwa permintaan itu milik kalian. Kami akan menjawab dalam batas waktu LGPD.
Berhenti langganan dari surel pembuatan situs atau surel produk tamu tidak dengan sendirinya menghapus akun atau identitas tamu. Pasal 9 menjelaskan surel secara lengkap.
Kalian juga boleh menghubungi Autoridade Nacional de Proteção de Dados (ANPD).
9. Komunikasi surel
Pemilik. Setelah situs pertama dibuat kami mendaftarkan akun ke Topik pembuatan situs / siklus hidup kami (Resend). Pendaftaran itu diungkapkan oleh Ketentuan dan Kebijakan ini (dan oleh persetujuan Clerk ketika ditampilkan). Tidak ada kotak Topik terpisah. Setiap pesan siklus hidup menyertakan tautan berhenti langganan dan header List-Unsubscribe. Menolak menghentikan Topik itu; itu tidak menghentikan surel transaksional (keamanan, pemberitahuan kehadiran/hadiah/hati, surel penting pembayaran). Belum ada kontrol berlangganan ulang di Pengaturan (T13). Pakai tautan berhenti di pesan, atau surel caina@welmarry.com, untuk mengubah surel siklus hidup.
Tamu. Setelah kalian memberi nama, surel, dan telepon, kalian boleh menerima pesan produk tentang pernikahan itu (misalnya konfirmasi kehadiran atau hadiah). Kalian didaftarkan untuk komunikasi itu ketika mengirim formulir identitas; tidak ada kotak tambahan sebelum kirim. Setiap pesan menawarkan berhenti segera. Konfirmasi transaksional atas tindakan yang baru kalian lakukan tetap boleh dikirim sebagaimana dibutuhkan untuk menyelesaikan tindakan itu.
Alamat pengirim yang mungkin kalian lihat termasuk pemberitahuan We Wil Marry dan caina@welmarry.com untuk pesan pendiri. Balasan ke kotak masuk pendiri dipantau; kami mungkin tidak mengirim balasan perorangan.
10. Anak
We Wil Marry adalah produk pernikahan untuk pasangan, bukan layanan yang ditujukan kepada anak.
Tamu boleh mencantumkan anak di bawah umur yang dicantumkan pasangan atau tamu utama dalam rumah tangga (sering nama saja). Kami tidak mewajibkan anak membuat akun. Kami tidak memakai data anak di bawah umur untuk memasarkan kepada mereka.
Pasangan (dan orang dewasa yang mencantumkan rumah tangga) harus punya alasan sah untuk mencantumkan nama itu. Jika kalian orang tua atau wali dan ingin nama anak atau data lain dihapus, surel caina@welmarry.com atau minta pasangan menghapus mereka dari daftar tamu.
Kami tidak dengan sadar mengizinkan seseorang di bawah usia kapasitas hukum membuat akun pemilik yang membayar. Jika kami mengetahui itu terjadi, kami akan menghapus akun itu.
11. Keamanan
Kami memakai langkah teknis dan organisasi yang sesuai dengan data yang kami pegang, termasuk:
- Enkripsi saat disimpan untuk surel dan telepon tamu, dengan HMAC terpisah untuk pencarian supaya kami tidak mencari teks biasa.
- Enkripsi kolom instruksi pembayaran pasangan.
- Penyimpanan Blob privat untuk bukti hadiah (bukan URL publik).
- Pemeriksaan akses supaya hanya pemilik dan Editor situs melihat kontak tamu dan bukti secara penuh.
- Tautan bertanda, berumur pendek ketika pemilik membuka bukti.
Tidak ada sistem yang aman sempurna. Penggunaan Layanan adalah risiko kalian sendiri. Jangan pernah mengirim kata sandi atau nomor kartu ke caina@welmarry.com.
12. Perubahan Kebijakan ini
Kami boleh memperbarui Kebijakan ini. Tanggal berlaku di atas adalah versi yang kami simpan ketika kalian setuju. Penggunaan berkelanjutan setelah perubahan, atau persetujuan kemudian, berarti kalian menerima versi baru.
13. Kontak
Permintaan privasi dan LGPD: caina@welmarry.com.