Kebijakan Privasi
Berlaku sejak: 1 Juni 2025
Versi: 1.0
Terakhir diperbarui: 16 Mei 2025
1. Pendahuluan
Kebijakan Privasi ini menjelaskan bagaimana PT Klarinta Indonesia ("Klarinta", "kami") mengumpulkan, memproses, menyimpan, dan menghapus data pribadi Anda ketika Anda menggunakan layanan Klarinta AI di klarinta.com.
Kami beroperasi sepenuhnya sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan peraturan pelaksanaannya.
Dengan menggunakan layanan kami, Anda menyatakan telah membaca dan menyetujui kebijakan ini.
2. Data Pribadi yang Kami Kumpulkan
2.1 Data yang Anda berikan secara langsung
| Data | Tujuan |
|---|---|
| Nama dan alamat email | Pembuatan akun, pengiriman laporan |
| Data pembayaran (diproses oleh penyedia pihak ketiga) | Penagihan transaksi |
| File ekspor chat WhatsApp (.txt) | Analisis pola percakapan |
| Data Instagram Direct Message (melalui otorisasi OAuth) | Analisis pola percakapan |
2.2 Data yang dikumpulkan secara otomatis
| Data | Tujuan |
|---|---|
| Alamat IP | Keamanan, pencegahan penipuan |
| Jenis perangkat dan browser | Optimasi tampilan |
| Waktu akses dan halaman yang dikunjungi | Statistik penggunaan agregat |
2.3 Data yang TIDAK kami kumpulkan
Kami tidak mengumpulkan:
- Nama atau data pribadi pihak ketiga yang disebutkan dalam percakapan
- Informasi kesehatan atau biometrik
- Data lokasi real-time
- Data anak di bawah usia 18 tahun
3. Tujuan dan Dasar Hukum Pengolahan
Kami memproses data pribadi Anda berdasarkan dasar hukum berikut sesuai Pasal 20 UU PDP:
3.1 Pelaksanaan perjanjian (Pasal 20 huruf b UU PDP)
- Memproses percakapan yang Anda unggah untuk menghasilkan laporan analisis
- Mengirimkan laporan hasil analisis kepada Anda
- Mengelola akun dan transaksi pembayaran
3.2 Kepentingan yang sah (Pasal 20 huruf f UU PDP)
- Mencegah penipuan dan penyalahgunaan layanan
- Meningkatkan keamanan dan performa sistem
- Statistik penggunaan yang terdeidentifikasi (tidak dapat diatribusikan ke individu)
3.3 Kepatuhan hukum (Pasal 20 huruf e UU PDP)
- Penyimpanan catatan transaksi sesuai kewajiban perpajakan
4. Penyimpanan dan Penghapusan Data
Klarinta menerapkan prinsip minimisasi penyimpanan yang ketat:
| Jenis Data | Masa Simpan |
|---|---|
| File chat WhatsApp | Disimpan sebagai data riset internal (lihat Pasal 4a) |
| Laporan hasil analisis | 30 hari (dapat diunduh ulang), kemudian dihapus permanen |
| Data akun (nama, email) | Selama akun aktif + 30 hari setelah penghapusan akun |
| Log transaksi | 5 tahun (kewajiban perpajakan) |
| Log sistem (IP, waktu akses) | 90 hari |
4a. Penggunaan Data Percakapan untuk Riset Internal
Data percakapan yang Anda unggah dapat kami simpan sebagai data riset internal untuk meningkatkan kualitas dan akurasi model analisis kami. Data ini:
- Tidak pernah dibagikan kepada pihak ketiga untuk tujuan apapun
- Tidak digunakan untuk melatih model AI pihak ketiga (termasuk Google/Vertex AI)
- Disimpan dalam lingkungan yang terenkripsi dan terisolasi
- Hanya dapat diakses oleh personel teknis Klarinta yang berwenang
Jika Anda ingin data percakapan Anda dihapus secara permanen, kirimkan permintaan ke support@klarinta.com dengan menyertakan nomor order Anda. Kami akan memproses permintaan dalam 7 hari kerja.
5. Transfer Data dan Pemrosesan oleh Pihak Ketiga
Kami menggunakan layanan berikut untuk mengoperasikan Klarinta AI:
| Penyedia | Fungsi | Lokasi Server | Safeguard |
|---|---|---|---|
| Google Cloud / Vertex AI | Pemrosesan AI (Gemini) | Asia Tenggara (Singapura) | Standard Contractual Clauses |
| Midtrans / Xendit | Pemrosesan pembayaran | Indonesia | PCI-DSS Level 1 |
| Supabase | Database | Singapura | SOC 2 Type II |
Transfer data ke luar wilayah Indonesia dilakukan dengan safeguard yang sesuai Pasal 56 UU PDP. Data percakapan yang diproses oleh Vertex AI dikirim terenkripsi dan tidak disimpan oleh Google untuk tujuan pelatihan model. Data percakapan disimpan Klarinta sebagai data riset internal (lihat Pasal 4a) dan tidak pernah dibagikan kepada Google atau pihak ketiga lainnya.
6. Pengungkapan kepada Pihak Ketiga
Kami tidak menjual, tidak menyewakan, dan tidak membagikan data pribadi Anda kepada pihak ketiga untuk tujuan komersial.
Kami hanya mengungkapkan data dalam kondisi berikut:
- Atas permintaan Anda secara eksplisit
- Kewajiban hukum: apabila diwajibkan oleh putusan pengadilan atau lembaga berwenang sesuai hukum Indonesia
- Keadaan darurat: untuk mencegah ancaman serius terhadap keselamatan jiwa
7. Keamanan Data
Kami menerapkan langkah-langkah teknis dan organisasional untuk melindungi data Anda:
- Enkripsi transit: TLS 1.3 untuk semua komunikasi
- Enkripsi penyimpanan: AES-256 untuk data yang disimpan
- Akses terbatas: Hanya personel teknis yang diberi wewenang dapat mengakses sistem produksi
- Penghapusan terverifikasi: Proses penghapusan 24 jam dicatat dan diaudit
Kami berkomitmen untuk menginformasikan Anda dalam waktu 72 jam apabila terjadi insiden pelanggaran data yang berdampak material, sesuai Pasal 46 UU PDP.
8. Hak-Hak Anda sebagai Subjek Data
Berdasarkan UU PDP, Anda memiliki hak-hak berikut:
| Hak | Penjelasan |
|---|---|
| Hak informasi | Mengetahui data apa saja yang kami miliki tentang Anda |
| Hak akses | Meminta salinan data pribadi yang kami simpan |
| Hak koreksi | Meminta pembaruan data yang tidak akurat |
| Hak penghapusan | Meminta penghapusan data pribadi Anda |
| Hak pembatasan pengolahan | Meminta kami membatasi cara pengolahan data Anda |
| Hak portabilitas | Menerima data Anda dalam format yang dapat dibaca mesin |
| Hak keberatan | Menolak pengolahan data untuk tujuan tertentu |
| Hak peninjauan manusia | Meminta peninjauan manusia atas keputusan berbasis AI |
Untuk mengajukan permintaan, hubungi dpo@klarinta.com. Kami akan merespons dalam 14 hari kerja.
9. Cookie dan Teknologi Serupa
Klarinta hanya menggunakan cookie yang esensial untuk sesi autentikasi yang aman. Kami tidak menggunakan cookie analitik pihak ketiga atau cookie periklanan.
10. Batasan Usia
Layanan Klarinta AI hanya diperuntukkan bagi pengguna yang berusia 18 tahun ke atas. Kami tidak secara sengaja mengumpulkan data dari anak di bawah 18 tahun.
11. Perubahan Kebijakan
Perubahan material akan kami beritahukan melalui email terdaftar Anda minimal 7 hari sebelum berlaku.
12. Data Protection Officer (DPO)
Email: dpo@klarinta.com
Respons: Dalam 3 hari kerja untuk pertanyaan awal
Untuk pengaduan yang tidak terselesaikan, Anda dapat menghubungi Badan Siber dan Sandi Negara (BSSN) atau lembaga pengawas perlindungan data yang ditunjuk sesuai UU PDP.
13. Kontak
PT Klarinta Indonesia
Email: halo@klarinta.com · DPO: dpo@klarinta.com
Website: klarinta.com