Kebijakan Privasi
THE OFFICIAL BOX – Kebijakan Privasi
Tanggal Berlaku: 20 Maret 2026
Selamat datang di THE OFFICIAL BOX!
Kami berkomitmen untuk melindungi privasi pribadi Anda. Kebijakan privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan mengungkapkan informasi pribadi Anda, serta hak-hak yang Anda miliki. Dengan menggunakan situs web kami (selanjutnya disebut “Situs”), Anda menyetujui ketentuan dalam kebijakan privasi ini.
THE OFFICIAL BOX adalah situs e‑commerce lintas batas yang beroperasi secara global, mencakup Tiongkok, Amerika Serikat, Uni Eropa, dan negara-negara lainnya. Kami mematuhi secara ketat undang-undang privasi di wilayah operasi kami, termasuk Undang-Undang Perlindungan Informasi Pribadi Tiongkok (PIPL), Peraturan Perlindungan Data Umum (GDPR) Uni Eropa, dan Undang-Undang Privasi Konsumen California (CCPA/CPRA).
1. Informasi yang Kami Kumpulkan
1.1 Informasi yang Anda Berikan Langsung
-
Informasi Akun : Saat Anda mendaftar akun, kami mengumpulkan nama, alamat email, dan kata sandi Anda.
-
Informasi Pesanan : Saat Anda membeli kotak, kami mengumpulkan alamat pengiriman, nomor telepon, dan informasi pembayaran (informasi pembayaran dikumpulkan langsung oleh pemroses pembayaran pihak ketiga; kami tidak menyimpan nomor kartu pembayaran lengkap Anda).
-
Informasi Kontak : Saat Anda menghubungi layanan pelanggan atau berpartisipasi dalam kegiatan, kami mengumpulkan isi komunikasi yang Anda berikan.
1.2 Informasi yang Dikumpulkan Secara Otomatis
Saat Anda mengunjungi Situs, kami secara otomatis mengumpulkan informasi tertentu, termasuk:
-
Informasi Perangkat : Alamat IP, jenis peramban, sistem operasi, pengidentifikasi perangkat.
-
Data Penggunaan : Perilaku penelusuran, riwayat klik, waktu tinggal di halaman, URL asal.
-
Cookie dan Teknologi Serupa : Kami menggunakan cookie untuk mengingat preferensi Anda, menganalisis lalu lintas, dan menyesuaikan konten.
1.3 Informasi Pribadi Sensitif
Berdasarkan hukum yang berlaku, informasi tertentu dianggap sebagai informasi pribadi sensitif, termasuk:
-
Informasi rekening keuangan (hanya untuk pemrosesan pembayaran)
-
Informasi geolokasi presisi (hanya dikumpulkan dengan izin Anda)
-
Informasi pribadi anak di bawah usia empat belas tahun (kami tidak dengan sengaja mengumpulkannya)
Kami hanya memproses informasi pribadi sensitif jika terdapat tujuan khusus, kebutuhan yang sangat mendasar, dan menerapkan langkah-langkah perlindungan yang ketat.
2. Bagaimana Kami Menggunakan Informasi Anda
Kami mengumpulkan dan menggunakan informasi pribadi Anda hanya sejauh yang diperlukan untuk tujuan yang dijelaskan dalam kebijakan privasi ini:
| Tujuan | Dasar Hukum (GDPR) | Jenis Pemrosesan (PIPL) |
|---|---|---|
| Memproses pesanan dan menyelesaikan pengiriman | Diperlukan untuk pelaksanaan kontrak | Diperlukan untuk pembuatan atau pelaksanaan kontrak |
| Berkomunikasi tentang status pesanan, menjawab pertanyaan | Pelaksanaan kontrak / kepentingan sah | Diperlukan untuk pembuatan atau pelaksanaan kontrak |
| Mengirimkan informasi pemasaran (dengan persetujuan Anda) | Persetujuan Anda | Mendapatkan persetujuan terpisah Anda |
| Meningkatkan fungsionalitas situs dan pengalaman pengguna | Kepentingan sah | Pelaksanaan kontrak atau berdasarkan persetujuan |
| Mencegah penipuan dan memastikan keamanan transaksi | Kepentingan sah / kewajiban hukum | Memenuhi kewajiban hukum |
| Memenuhi persyaratan kepatuhan hukum | Kewajiban hukum | Memenuhi kewajiban hukum |
Kami menerapkan prinsip minimalisasi data dan hanya mengumpulkan informasi yang diperlukan untuk tujuan-tujuan di atas.
3. Berbagi dan Pengungkapan Informasi
Kami tidak menjual informasi pribadi Anda. Dalam situasi berikut, kami dapat membagikan informasi Anda:
3.1 Penyedia Layanan
Kami bekerja sama dengan penyedia pihak ketiga yang telah melalui seleksi ketat, termasuk:
-
Mitra Logistik : seperti DHL, FedEx, untuk pengiriman pesanan
-
Pemroses Pembayaran : seperti Stripe, PayPal, untuk memproses pembayaran (kami tidak menyimpan informasi kartu pembayaran lengkap Anda)
-
Penyedia Analisis Data : seperti Google Analytics, untuk menganalisis lalu lintas situs web
-
Penyedia Sistem Layanan Pelanggan : untuk menangani pertanyaan Anda
Penyedia ini hanya dapat mengakses informasi yang diperlukan untuk menjalankan fungsi mereka dan berkewajiban melindungi informasi Anda sesuai dengan instruksi kami dan hukum yang berlaku.
3.2 Persyaratan Hukum
Kami dapat mengungkapkan informasi Anda jika diwajibkan oleh hukum atau jika dengan itikad baik kami yakin bahwa tindakan tersebut diperlukan untuk:
-
mematuhi proses hukum atau permintaan pemerintah,
-
melindungi hak, properti, atau keamanan kami,
-
melindungi hak, properti, atau keamanan pengguna atau publik.
3.3 Pengalihan Bisnis
Jika terjadi penggabungan, akuisisi, penjualan aset, atau reorganisasi, informasi Anda dapat ditransfer sebagai bagian dari aset yang dialihkan. Kami akan memberi tahu Anda melalui pengumuman di situs web atau email, dan meminta pihak penerima untuk terus mematuhi kewajiban dalam kebijakan privasi ini.
4. Transfer Data Lintas Batas
THE OFFICIAL BOX adalah perusahaan yang beroperasi secara global. Informasi pribadi Anda dapat ditransfer ke yurisdiksi di luar negara tempat tinggal Anda, termasuk Tiongkok, Amerika Serikat, dan Uni Eropa.
4.1 Langkah-langkah Perlindungan Transfer
Kami mengambil langkah-langkah berikut untuk memastikan legalitas transfer lintas batas:
-
Klausul Kontrak Standar (SCC) : Menandatangani perjanjian pemrosesan data dengan penerima di luar negeri yang mencakup SCC Uni Eropa dan Tiongkok
-
Penilaian Dampak Transfer (TIA) : Mengevaluasi lingkungan hukum negara penerima
-
Persetujuan Terpisah : Kami akan meminta persetujuan terpisah Anda sebelum mentransfer informasi pribadi Anda ke luar negeri (jika diwajibkan oleh hukum yang berlaku)
4.2 Lokalisasi Data
Untuk pengguna di Tiongkok, kami menyimpan informasi pribadi terlebih dahulu di server yang berlokasi di Tiongkok. Jika diperlukan transfer ke luar negeri, kami akan mematuhi secara ketat persyaratan “Langkah-langkah Evaluasi Keamanan untuk Transfer Informasi Pribadi ke Luar Negeri”, termasuk melaporkan evaluasi keamanan ketika mencapai jumlah yang ditentukan.
5. Hak-Hak Anda
Berdasarkan hukum di yurisdiksi Anda, Anda mungkin memiliki hak-hak berikut:
| Hak | Deskripsi | GDPR | PIPL | CCPA/CPRA |
|---|---|---|---|---|
| Hak untuk Diketahui | Mengetahui informasi apa yang kami kumpulkan dan bagaimana kami menggunakannya | ✓ | ✓ | ✓ |
| Hak Akses | Mendapatkan salinan informasi pribadi Anda yang kami simpan | ✓ | ✓ | ✓ |
| Hak Koreksi | Mengoreksi informasi pribadi yang tidak akurat | ✓ | ✓ | ✓ |
| Hak Penghapusan (Hak untuk Dilupakan) | Meminta penghapusan informasi pribadi Anda | ✓ | ✓ | ✓ |
| Hak Pembatasan Pemrosesan | Membatasi cara kami memproses informasi Anda | ✓ | ✓ | ✗ |
| Hak Portabilitas Data | Mendapatkan informasi Anda dalam format terstruktur dan mentransfernya | ✓ | ✓ | ✗ |
| Hak Menolak | Menolak pemrosesan berdasarkan kepentingan sah, termasuk pemasaran | ✓ | ✓ | ✓ (memilih keluar) |
| Pencabutan Persetujuan | Mencabut persetujuan Anda kapan saja | ✓ | ✓ | ✓ |
| Hak untuk Tidak Didiskriminasi | Tidak mendapat perlakuan diskriminatif karena menggunakan hak Anda | ✓ | ✓ | ✓ |
Menggunakan Hak Anda : Hubungi kami di privacy@theofficialbox.com. Kami akan merespons dalam batas waktu yang ditentukan oleh hukum yang berlaku (biasanya 30 hari).
6. Privasi Anak
Kami tidak dengan sengaja mengumpulkan informasi pribadi anak di bawah usia empat belas tahun (atau usia lain yang ditentukan oleh hukum yang berlaku). Jika kami mengetahui bahwa kami secara tidak sengaja mengumpulkan informasi pribadi anak, kami akan segera mengambil langkah untuk menghapus informasi tersebut. Jika Anda adalah orang tua atau wali dan mengetahui bahwa anak Anda telah memberikan informasi pribadi kepada kami, harap segera hubungi kami.
7. Keamanan Data
Kami menerapkan langkah-langkah keamanan yang sesuai dengan standar industri untuk melindungi informasi pribadi Anda:
-
Enkripsi : Data dalam perjalanan menggunakan enkripsi TLS 1.3+, data statis menggunakan enkripsi AES-256
-
Kontrol Akses : Manajemen izin berbasis peran yang ketat, akses internal seminimal mungkin
-
Audit Keamanan : Pemindaian kerentanan dan pengujian penetrasi secara berkala
-
Pelatihan Karyawan : Semua karyawan menerima pelatihan privasi dan keamanan data secara berkala
Meskipun kami mengambil langkah-langkah yang wajar, tidak ada metode transmisi internet atau penyimpanan elektronik yang 100% aman.
8. Retensi Data
Kami menyimpan informasi pribadi Anda hanya selama diperlukan untuk tujuan yang dijelaskan dalam kebijakan privasi ini, kecuali hukum mengharuskan atau mengizinkan periode retensi yang lebih lama:
-
Informasi Akun : Disimpan hingga periode yang wajar setelah Anda menutup akun, atau hingga Anda meminta penghapusan
-
Informasi Pesanan : Disimpan selama waktu yang diperlukan untuk memenuhi kewajiban perpajakan, akuntansi, dan hukum (biasanya 5–7 tahun)
-
Preferensi Pemasaran : Disimpan hingga Anda berhenti berlangganan informasi pemasaran
-
Data Cookie : Sesuai dengan jangka waktu yang ditetapkan dalam Kebijakan Cookie kami
Setelah periode retensi berakhir, informasi pribadi Anda akan dihapus atau dianonimkan.
9. Cookie dan Teknologi Pelacakan
Kami menggunakan cookie dan teknologi serupa untuk meningkatkan pengalaman penjelajahan Anda:
-
Cookie yang Diperlukan : Memungkinkan fungsi dasar situs web, tidak dapat dinonaktifkan
-
Cookie Fungsional : Mengingat preferensi dan pengaturan Anda
-
Cookie Analitik : Membantu kami memahami bagaimana pengunjung berinteraksi dengan situs web (misalnya Google Analytics)
-
Cookie Pemasaran : Untuk iklan yang dipersonalisasi dan konten pemasaran
Anda dapat mengelola preferensi cookie melalui pengaturan peramban Anda. Menonaktifkan cookie tertentu dapat memengaruhi fungsionalitas situs.
Untuk informasi lebih lanjut, lihat Kebijakan Cookie lengkap kami.
10. Pembaruan Kebijakan Privasi
Kami dapat memperbarui kebijakan privasi ini dari waktu ke waktu untuk mencerminkan perubahan hukum atau penyesuaian operasional. Perubahan material akan diberitahukan kepada Anda melalui:
-
pengumuman di lokasi mencolok pada halaman depan situs
-
pemberitahuan email (jika akun Anda memiliki alamat email yang valid)
-
pembaruan “Tanggal Berlaku” di bagian atas kebijakan
Kami mendorong Anda untuk meninjau kebijakan privasi ini secara berkala untuk memahami bagaimana kami melindungi informasi Anda.
11. Hubungi Kami
Jika Anda memiliki pertanyaan, komentar, atau keluhan tentang kebijakan privasi ini atau praktik pemrosesan data kami, silakan hubungi kami melalui:
THE OFFICIAL BOX – Tim Privasi
Email: privacy@theofficialbox.com
Alamat Surat (AS) :
123 Soccer Way, Suite 100
Los Angeles, CA 90001
USA
Attn: Departemen Hukum
Waktu Respons : Kami akan mengonfirmasi penerimaan Anda dalam 48 jam dan memberikan respons substantif dalam 30 hari.
Informasi Tambahan untuk Yurisdiksi Tertentu
Pengguna Uni Eropa (GDPR)
Jika Anda berada di Kawasan Ekonomi Eropa (EEA), Anda berhak mengajukan keluhan kepada otoritas pengawas perlindungan data setempat.
Pengendali Data : THE OFFICIAL BOX LTD.
Dasar Hukum Pemrosesan : Sebagaimana dijelaskan dalam bagian 2, kami memproses informasi pribadi Anda berdasarkan: persetujuan Anda, pelaksanaan kontrak dengan Anda, kepentingan sah kami, atau kepatuhan terhadap kewajiban hukum.
Pengguna California (CCPA/CPRA)
Jika Anda adalah penduduk California, Anda berhak untuk:
-
mengetahui kategori informasi pribadi yang kami kumpulkan dan sumbernya
-
meminta penghapusan informasi pribadi Anda (dengan pengecualian)
-
memilih untuk tidak menjual informasi pribadi Anda (kami tidak menjual informasi pribadi)
-
tidak menerima perlakuan diskriminatif karena menggunakan hak Anda
Kategori Informasi Pribadi yang Dikumpulkan : Pengidentifikasi (nama, email, alamat IP), informasi komersial (riwayat pembelian), aktivitas internet, data geolokasi.
Untuk menggunakan hak Anda, hubungi saluran bebas pulsa kami: [nomor telepon] atau kirim email ke privacy@theofficialbox.com.
Pengguna Tiongkok (PIPL)
Jika Anda berada di Tiongkok, Anda menikmati semua hak berdasarkan Undang-Undang Perlindungan Informasi Pribadi, termasuk:
-
hak untuk meminta penjelasan tentang kebijakan privasi ini
-
hak untuk memindahkan informasi pribadi Anda (sesuai dengan ketentuan CAC)
-
hak untuk meminta penghapusan informasi pribadi dalam hal: tujuan pemrosesan telah tercapai, tidak lagi diperlukan, Anda mencabut persetujuan, atau pemrosesan melanggar hukum
Pemrosesan Informasi Pribadi Sensitif : Saat memproses informasi pribadi sensitif Anda (seperti informasi pembayaran), kami telah mendapatkan persetujuan terpisah Anda, dan memberi tahu tentang kebutuhan pemrosesan serta dampaknya terhadap hak dan kepentingan Anda.
Penanggung Jawab Perlindungan Informasi Pribadi : Bapak Zhang
Kontak: dpo@theofficialbox.com
Terima kasih telah mempercayai THE OFFICIAL BOX. Kami berkomitmen untuk melindungi privasi Anda sehingga Anda dapat dengan tenang mengoleksi kenangan Piala Dunia Anda.