1. Pendahuluan
BisnisHero ("kami", "kita", atau "milik kami") yang dioperasikan oleh PT REGA DIGITAL INDONESIA menghargai privasi Anda dan berkomitmen untuk melindungi data pribadi Anda. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi Anda ketika Anda menggunakan layanan BisnisHero.id.
Kebijakan ini berlaku untuk semua pengguna BisnisHero di Indonesia dan mematuhi:
- Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP)
- Peraturan Menteri Komunikasi dan Informatika No. 20 Tahun 2016 tentang Perlindungan Data Pribadi dalam Sistem Elektronik
- Undang-Undang No. 19 Tahun 2016 tentang Perubahan atas UU ITE
2. Informasi yang Kami Kumpulkan
2.1. Data Identitas dan Kontak
- Nama lengkap dan nama bisnis/perusahaan
- Alamat email dan nomor telepon
- Alamat fisik dan alamat penagihan
- NPWP (Nomor Pokok Wajib Pajak) untuk kebutuhan perpajakan
- NIB (Nomor Induk Berusaha) jika applicable
2.2. Data Bisnis dan Transaksi
- Data keuangan: faktur, pembayaran, tagihan, laporan laba rugi
- Data pelanggan dan vendor yang Anda masukkan ke dalam sistem
- Data produk, inventori, dan layanan
- Data CRM: lead, opportunity, quotation, sales pipeline
- Data aset dan depreciation
- Data transaksi e-payment (Xendit, Midtrans)
- Riwayat pembayaran dan langganan BisnisHero
2.3. Data Teknis dan Penggunaan
- Alamat IP dan lokasi geografis
- Browser, perangkat, dan sistem operasi yang digunakan
- Cookies dan teknologi pelacakan serupa
- Log aktivitas: login, akses modul, pembuatan dokumen
- Data performa dan error untuk perbaikan sistem
2.4. File dan Dokumen
- Dokumen yang diunggah (invoice PDF, bukti transfer, attachment)
- Foto produk dan logo bisnis
- Backup data yang Anda buat
3. Bagaimana Kami Menggunakan Data Anda
Kami menggunakan data Anda untuk tujuan berikut:
3.1. Penyediaan Layanan
- Mengelola akun dan autentikasi pengguna
- Memproses transaksi keuangan dan pembayaran
- Menyimpan dan menampilkan data bisnis Anda
- Menghasilkan laporan keuangan (laba rugi, neraca, arus kas)
- Menjalankan fitur CRM, sales, purchase, inventory, dan akuntansi
- Integrasi dengan layanan Hero lainnya (OrderHero, WaHero)
3.2. Peningkatan Layanan
- Analisis penggunaan untuk meningkatkan fitur
- Debugging dan perbaikan bug
- Personalisasi pengalaman pengguna
- Pengembangan fitur baru berdasarkan feedback
3.3. Komunikasi
- Notifikasi sistem (invoice jatuh tempo, low stock, payment received)
- Email transaksional (konfirmasi registrasi, reset password)
- Update produk dan fitur baru
- Customer support dan bantuan teknis
- Marketing (dengan persetujuan Anda, dapat unsubscribe kapan saja)
3.4. Keamanan dan Compliance
- Deteksi dan pencegahan fraud
- Audit trail untuk kepatuhan perpajakan
- Pemenuhan kewajiban hukum dan regulasi
- Penyelesaian sengketa dan penegakan hukum
4. Penyimpanan dan Keamanan Data
4.1. Lokasi Penyimpanan
Data Anda disimpan di server cloud yang aman:
- Database: MongoDB Atlas (Singapore region) - backup harian otomatis
- File Storage: Cloudflare R2 - enkripsi at-rest dan in-transit
- Application: Railway.app - infrastructure redundant
4.2. Keamanan Teknis
- Enkripsi HTTPS/TLS untuk semua transmisi data
- Enkripsi database untuk data sensitif (password, payment info)
- Multi-factor authentication (MFA) untuk akun penting
- Role-based access control (RBAC) untuk multi-user
- Regular security audit dan penetration testing
- Firewall dan DDoS protection via Cloudflare
4.3. Retensi Data
Kami menyimpan data Anda selama:
- Data akun aktif: Selama Anda menggunakan layanan
- Data transaksi: Minimal 10 tahun sesuai UU Perpajakan Indonesia
- Data setelah penghapusan akun: 30 hari untuk keperluan recovery, kemudian dihapus permanen
- Log teknis: 90 hari untuk troubleshooting
- Backup data: 60 hari rolling backup
5. Berbagi Data dengan Pihak Ketiga
Kami TIDAK menjual data Anda kepada pihak ketiga. Kami hanya berbagi data dengan:
5.1. Penyedia Layanan (Data Processors)
- MongoDB Atlas: Penyimpanan database (Singapore)
- Cloudflare R2: Penyimpanan file dan CDN
- Railway.app: Hosting infrastruktur
- Resend: Email transaksional
- Upstash: Queue dan caching
- Xendit & Midtrans: Payment gateway (untuk e-payment fitur)
Semua penyedia layanan terikat kontrak perlindungan data dan hanya memproses data sesuai instruksi kami.
5.2. Integrasi Ekosistem Hero
- OrderHero: Data produk, harga, dan inventory (jika Anda aktifkan integrasi)
- WaHero: Data kontak customer untuk WhatsApp marketing (jika Anda aktifkan)
Integrasi bersifat opsional dan dapat dinonaktifkan kapan saja.
5.3. Kewajiban Hukum
Kami dapat membagikan data Anda jika diwajibkan oleh:
- Perintah pengadilan atau otoritas pemerintah
- Direktorat Jenderal Pajak untuk audit perpajakan
- Penegakan hukum untuk investigasi kriminal
- Perlindungan hak dan keselamatan pengguna lain
6. Hak Anda Atas Data Pribadi
Sesuai UU PDP, Anda memiliki hak-hak berikut:
6.1. Hak Akses
Anda dapat mengakses dan melihat semua data pribadi Anda melalui dashboard BisnisHero atau dengan menghubungi kami.
6.2. Hak Perbaikan
Anda dapat memperbarui atau memperbaiki data yang tidak akurat melalui menu Settings → Profile.
6.3. Hak Penghapusan
Anda dapat menghapus akun Anda melalui Settings → Hapus Akun, atau menghubungi [email protected]. Data akan dihapus permanen setelah 30 hari (kecuali data transaksi yang wajib disimpan untuk perpajakan).
6.4. Hak Portabilitas
Anda dapat mengekspor semua data Anda dalam format CSV/Excel/JSON melalui menu Export Data.
6.5. Hak Menarik Persetujuan
Anda dapat menarik persetujuan pemrosesan data untuk marketing atau fitur opsional kapan saja tanpa mempengaruhi fitur utama.
6.6. Hak Mengajukan Keberatan
Jika Anda merasa hak privasi Anda dilanggar, Anda dapat mengajukan keberatan ke [email protected] atau ke Kementerian Kominfo melalui [email protected].
7. Cookies dan Teknologi Pelacakan
Kami menggunakan cookies untuk:
- Essential Cookies: Session authentication, keamanan (wajib, tidak dapat dinonaktifkan)
- Functional Cookies: Preferensi bahasa, tema dark mode (opsional)
- Analytics Cookies: Google Analytics untuk statistik penggunaan (opsional, dapat opt-out)
Anda dapat mengelola cookies melalui pengaturan browser Anda.
8. Perlindungan Data Anak
BisnisHero tidak ditujukan untuk pengguna di bawah usia 18 tahun. Kami tidak secara sengaja mengumpulkan data anak-anak. Jika Anda menemukan data anak di sistem kami, harap laporkan ke [email protected] untuk penghapusan segera.
9. Transfer Data Internasional
Beberapa data Anda mungkin disimpan di server di luar Indonesia (Singapore region untuk database). Kami memastikan penyedia layanan tersebut memiliki standar perlindungan data yang setara dengan regulasi Indonesia dan terikat Data Processing Agreement (DPA).
10. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan signifikan akan diberitahukan melalui email atau notifikasi di dashboard. Tanggal "Terakhir diperbarui" di atas menunjukkan versi terbaru.
Penggunaan berkelanjutan setelah perubahan berarti Anda menerima kebijakan yang diperbarui.
11. Hubungi Kami
Jika Anda memiliki pertanyaan tentang Kebijakan Privasi ini atau ingin menggunakan hak-hak Anda, silakan hubungi kami:
PT REGA DIGITAL INDONESIA
Alamat: Kalibaru RT 01 RW 01 No. 91, Desa Tridayasakti,
Kec. Tambun Selatan, Kab. Bekasi, Jawa Barat 17510
Email: [email protected]
Website: https://bisnishero.id
Kami akan merespons permintaan Anda dalam waktu maksimal 14 hari kerja.