iZerobase berkomitmen penuh untuk melindungi privasi dan keamanan data pribadi Anda. Dokumen ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi Anda sesuai dengan prinsip-prinsip perlindungan data yang berlaku secara internasional.
Koleksi terbatas dengan tujuan jelas
Proteksi data dengan enkripsi kuat
Server terproteksi dengan firewall
Hanya personel berwenang yang mengakses
Kebijakan privasi ini berlaku untuk semua pengguna yang mengakses, mendaftar, atau menggunakan layanan iZerobase melalui website, aplikasi, atau platform lainnya.
| Terminologi | Definisi |
|---|---|
| Data Pribadi | Informasi yang mengidentifikasi atau dapat mengidentifikasi individu tertentu |
| Data Sensitif | Informasi khusus seperti data keuangan, login credentials, dan transaksi |
| Pemrosesan Data | Operasi apa pun yang dilakukan pada data pribadi |
| Data Controller | iZerobase sebagai pengendali data yang menentukan tujuan pemrosesan |
Pemrosesan data dilakukan secara legal, transparan, dan jujur terhadap pengguna.
Data dikumpulkan hanya untuk tujuan yang spesifik, eksplisit, dan sah.
Hanya data yang relevan dan diperlukan yang dikumpulkan.
Data harus akurat dan diperbarui sesuai kebutuhan.
Data disimpan hanya selama diperlukan untuk tujuan yang ditetapkan.
Data diproses dengan cara yang menjamin keamanan dan kerahasiaan.
| Kategori Data | Contoh | Tujuan Pengumpulan |
|---|---|---|
| Data Teknis | IP Address, Browser, OS, Device Info | Keamanan, Analytics, Optimasi |
| Data Penggunaan | Page Views, Click Patterns, Session Duration | Improve User Experience |
| Data Lokasi | Country, Region, Timezone | Localization, Compliance |
| Data Cookies | Session Cookies, Preference Cookies | Functionality, Personalization |
Data sensitif seperti informasi kartu kredit, password, dan data keuangan lainnya diproses dengan standar keamanan tertinggi dan tidak disimpan di server kami. Pembayaran diproses melalui penyedia pihak ketiga yang sudah tersertifikasi PCI DSS.
| Layer Keamanan | Implementasi | Proteksi |
|---|---|---|
| Enkripsi Data | AES-256, TLS 1.3+ | Data in transit & at rest |
| Network Security | WAF, DDoS Protection, Firewall | Serangan jaringan |
| Access Control | RBAC, 2FA, IP Whitelisting | Akses tidak sah |
| Monitoring | Real-time alerts, Audit Logs | Aktivitas mencurigakan |
| Kategori | Contoh Pihak Ketiga | Jenis Data yang Dibagikan | Tujuan |
|---|---|---|---|
| Payment Processor | Midtrans, Xendit | Data pembayaran | Proses transaksi |
| Hosting Provider | AWS, Google Cloud | Semua data pengguna | Penyimpanan data |
| Analytics | Google Analytics | Data anonim | Analisis trafik |
| Email Service | SendGrid, Mailchimp | Email, nama | Komunikasi |
Diperlukan untuk fungsi dasar website. Tidak dapat dinonaktifkan.
Mengingat preferensi Anda untuk pengalaman yang dipersonalisasi.
Membantu kami memahami bagaimana pengguna berinteraksi dengan website.
| Jenis Data | Periode Retensi | Alasan Retensi |
|---|---|---|
| Data Akun Aktif | Selama akun aktif + 2 tahun | Kepatuhan hukum, pembukuan |
| Data Transaksi | 10 tahun | Kewajiban perpajakan |
| Data Komunikasi | 3 tahun | Resolusi sengketa, quality assurance |
| Log Keamanan | 1 tahun | Investigasi keamanan |
| Data Anonim | Tidak terbatas | Analitik dan penelitian |