Dokumen Privasi Resmi

KEBIJAKAN PRIVASI & PERLINDUNGAN DATA

Komitmen iZerobase terhadap Keamanan dan Kerahasiaan Data Pribadi Anda
GDPR Compliant
Enkripsi End-to-End
Hak Pengguna Terlindungi

DEKLARASI KOMITMEN PRIVASI

iZerobase berkomitmen penuh untuk melindungi privasi dan keamanan data pribadi Anda. Dokumen ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi Anda sesuai dengan prinsip-prinsip perlindungan data yang berlaku secara internasional.

ALUR PERLINDUNGAN DATA

Koleksi Data

Koleksi terbatas dengan tujuan jelas

Enkripsi

Proteksi data dengan enkripsi kuat

Penyimpanan Aman

Server terproteksi dengan firewall

Akses Terkontrol

Hanya personel berwenang yang mengakses

PASAL 1: RUANG LINGKUP DAN DEFINISI

1

1.1 Cakupan Dokumen

Kebijakan privasi ini berlaku untuk semua pengguna yang mengakses, mendaftar, atau menggunakan layanan iZerobase melalui website, aplikasi, atau platform lainnya.

Berlaku untuk seluruh layanan: Source Code, Maintenance, Software Development, UI/UX Design, dan konsultasi IT.
Mencakup semua interaksi: registrasi, pembelian, support, dan komunikasi lainnya.
2

1.2 Definisi Kunci

Terminologi Definisi
Data Pribadi Informasi yang mengidentifikasi atau dapat mengidentifikasi individu tertentu
Data Sensitif Informasi khusus seperti data keuangan, login credentials, dan transaksi
Pemrosesan Data Operasi apa pun yang dilakukan pada data pribadi
Data Controller iZerobase sebagai pengendali data yang menentukan tujuan pemrosesan
3

1.3 Prinsip Perlindungan Data

Hukum, Transparansi, dan Kejujuran

Pemrosesan data dilakukan secara legal, transparan, dan jujur terhadap pengguna.

Batasan Tujuan

Data dikumpulkan hanya untuk tujuan yang spesifik, eksplisit, dan sah.

Minimalisasi Data

Hanya data yang relevan dan diperlukan yang dikumpulkan.

Akurasi

Data harus akurat dan diperbarui sesuai kebutuhan.

Penyimpanan Terbatas

Data disimpan hanya selama diperlukan untuk tujuan yang ditetapkan.

Integritas dan Kerahasiaan

Data diproses dengan cara yang menjamin keamanan dan kerahasiaan.

PASAL 2: JENIS DATA YANG DIKUMPULKAN

1

2.1 Data yang Diberikan Secara Sukarela

Informasi Identitas

  • • Nama lengkap
  • • Alamat email
  • • Nomor telepon
  • • Username

Informasi Profesional

  • • Nama perusahaan/organisasi
  • • Jabatan/profesi
  • • Alamat bisnis
  • • Website perusahaan
2

2.2 Data yang Dikumpulkan Otomatis

Kategori Data Contoh Tujuan Pengumpulan
Data Teknis IP Address, Browser, OS, Device Info Keamanan, Analytics, Optimasi
Data Penggunaan Page Views, Click Patterns, Session Duration Improve User Experience
Data Lokasi Country, Region, Timezone Localization, Compliance
Data Cookies Session Cookies, Preference Cookies Functionality, Personalization
3

2.3 Data Sensitif dan Keuangan

PERHATIAN KHUSUS

Data sensitif seperti informasi kartu kredit, password, dan data keuangan lainnya diproses dengan standar keamanan tertinggi dan tidak disimpan di server kami. Pembayaran diproses melalui penyedia pihak ketiga yang sudah tersertifikasi PCI DSS.

Data pembayaran diproses secara eksklusif oleh payment gateway terpercaya (Midtrans, Xendit, dll).
Password disimpan dalam bentuk hash terenkripsi yang tidak dapat dibaca kembali.
Data keuangan sensitif tidak pernah disimpan dalam database iZerobase.

PASAL 3: KEAMANAN DAN PERLINDUNGAN DATA

1

3.1 Standar Keamanan Teknis

Layer Keamanan Implementasi Proteksi
Enkripsi Data AES-256, TLS 1.3+ Data in transit & at rest
Network Security WAF, DDoS Protection, Firewall Serangan jaringan
Access Control RBAC, 2FA, IP Whitelisting Akses tidak sah
Monitoring Real-time alerts, Audit Logs Aktivitas mencurigakan

PASAL 4: BERBAGI DATA DENGAN PIHAK KETIGA

1

4.1 Kategori Pihak Ketiga

Kategori Contoh Pihak Ketiga Jenis Data yang Dibagikan Tujuan
Payment Processor Midtrans, Xendit Data pembayaran Proses transaksi
Hosting Provider AWS, Google Cloud Semua data pengguna Penyimpanan data
Analytics Google Analytics Data anonim Analisis trafik
Email Service SendGrid, Mailchimp Email, nama Komunikasi

PASAL 5: KEBIJAKAN COOKIES DAN TEKNOLOGI SERUPA

1

5.1 Jenis Cookies yang Digunakan

Cookies Esensial

Diperlukan untuk fungsi dasar website. Tidak dapat dinonaktifkan.

Contoh: Session cookies, authentication cookies

Cookies Fungsionalitas

Mengingat preferensi Anda untuk pengalaman yang dipersonalisasi.

Contoh: Language preferences, theme settings

Cookies Analytics

Membantu kami memahami bagaimana pengguna berinteraksi dengan website.

Contoh: Google Analytics cookies

PASAL 6: HAK-HAK PENGGUNA

1

6.1 Hak Akses dan Informasi

Hak Akses: Anda berhak mengakses data pribadi Anda yang kami proses.
Hak Koreksi: Anda berhak memperbaiki data yang tidak akurat atau tidak lengkap.
Hak Penghapusan: Anda berhak meminta penghapusan data pribadi Anda (hak untuk dilupakan).
Hak Pembatasan: Anda berhak membatasi pemrosesan data Anda dalam keadaan tertentu.
Hak Portabilitas: Anda berhak menerima data Anda dalam format terstruktur dan dapat dibaca mesin.
Hak Penolakan: Anda berhak menolak pemrosesan data untuk tujuan pemasangan langsung.

PASAL 7: RETENSI DAN PENGHAPUSAN DATA

1

7.1 Periode Retensi Data

Jenis Data Periode Retensi Alasan Retensi
Data Akun Aktif Selama akun aktif + 2 tahun Kepatuhan hukum, pembukuan
Data Transaksi 10 tahun Kewajiban perpajakan
Data Komunikasi 3 tahun Resolusi sengketa, quality assurance
Log Keamanan 1 tahun Investigasi keamanan
Data Anonim Tidak terbatas Analitik dan penelitian
Privacy Policy v3.2