ByApps menghormati privasi pengunjung dan membatasi pemrosesan data sesuai kebutuhan komunikasi, keamanan, dan kewajiban hukum.
Kebijakan ini menjelaskan praktik Website ByApps V1. Pemrosesan dalam proyek klien dapat diatur lebih lanjut melalui perjanjian atau pemberitahuan terpisah.
1. Ruang lingkup dan pengelola data
Kebijakan ini berlaku untuk website ByApps, formulir inquiry, dan komunikasi awal yang dimulai melalui email atau WhatsApp resmi.
- Pengelola — ByApps, penyedia produk software dan layanan teknologi di Indonesia.
- Kontak privasi — hello@byapps.online atau WhatsApp +62 851 5888 5887.
- Di luar kebijakan ini — Data dalam proyek klien, kontrak, pembayaran, atau produk yang memiliki pemberitahuan privasi tersendiri.
2. Data yang diproses
ByApps hanya meminta data yang relevan untuk meninjau dan menanggapi kebutuhan awal.
- Data inquiry — Nama lengkap, nama bisnis atau perusahaan, nomor WhatsApp, email opsional, jenis kebutuhan, dan ringkasan kebutuhan.
- Catatan persetujuan — Pernyataan persetujuan yang disertakan bersama inquiry untuk membuktikan pilihan pengguna.
- Metadata keamanan — Server membentuk client key pseudonim dari metadata jaringan untuk challenge sekali pakai dan rate limit. Isi inquiry tidak dimasukkan ke abuse store.
- Data yang tidak diminta — Website V1 tidak menyediakan upload file dan tidak meminta kata sandi, data keuangan, kesehatan, biometrik, atau data sensitif lain.
3. Tujuan dan dasar pemrosesan
Pemrosesan dilakukan secara terbatas untuk tujuan yang dijelaskan saat data dikumpulkan dan berdasarkan dasar yang tersedia menurut hukum.
- Menanggapi inquiry — Meninjau kebutuhan, meminta klarifikasi, mengatur konsultasi awal, dan menyiapkan langkah menuju penawaran bila relevan.
- Tindak lanjut WhatsApp — Menghubungi nomor yang diberikan hanya untuk inquiry terkait, berdasarkan persetujuan yang dicentang pada formulir.
- Keamanan dan pencegahan abuse — Mendeteksi spam, membatasi percobaan, mencegah submit ganda, dan menjaga keandalan kanal inquiry.
- Kewajiban hukum — Memenuhi permintaan yang sah, melindungi hak, atau menangani insiden sesuai ketentuan yang berlaku.
4. Kanal, penerima, dan penyedia layanan
ByApps membatasi akses kepada pihak yang memerlukan data untuk menjalankan tujuan di atas.
- Pihak ByApps yang berwenang — Personel yang meninjau inquiry, keamanan, atau kewajiban operasional terkait.
- Form handling dan mailbox — Server ByApps memvalidasi isi inquiry dan mengirimkannya melalui adapter email ke mailbox resmi. Website V1 tidak menggunakan database inquiry.
- Pencegahan abuse — Honeypot, challenge HMAC sekali pakai, minimum fill-time, same-origin check, validasi server, dan rate limiting melindungi endpoint inquiry.
- WhatsApp dan email langsung — Saat pengguna memilih kanal terpisah, penyedia kanal tersebut memproses data menurut kebijakannya sendiri.
- Lokasi pemrosesan — Penyedia hosting, email, abuse store, dan kanal komunikasi dapat memproses data di luar Indonesia. Konfigurasi, ketentuan, dan perlindungan transfer wajib diverifikasi sebelum production diaktifkan.
5. Retensi dan penghapusan
Inquiry tersimpan pada mailbox dan kanal resmi ByApps dengan batas retensi berdasarkan tujuan pemrosesan.
- Inquiry non-proyek — Disimpan maksimal enam bulan sejak interaksi terakhir yang berkaitan dengan inquiry, lalu dihapus bila tidak diperlukan atau diwajibkan hukum.
- Inquiry yang menjadi proyek — Data yang diperlukan dipindahkan ke catatan proyek dan mengikuti kontrak, kewajiban akuntansi, serta ketentuan hukum yang relevan.
- Metadata abuse — Challenge berlaku 30 menit, hitungan rate limit berlaku satu jam, dan metadata abuse sementara disimpan tanpa isi inquiry. Log provider wajib ditinjau saat aktivasi.
- Batas teknis penghapusan — Penghapusan dari kanal ByApps dilakukan sesuai prosedur; salinan sementara penyedia dapat mengikuti siklus backup dan kewajiban hukumnya.
6. Hak Anda
Anda dapat mengajukan permintaan tercatat melalui email privasi. Hak dijalankan sesuai identitas, konteks, pengecualian, dan jangka waktu hukum yang berlaku.
- Informasi dan akses — Meminta kejelasan tentang pemrosesan serta akses atau salinan data pribadi yang diproses.
- Pembaruan dan koreksi — Meminta pembaruan atau perbaikan data yang tidak akurat.
- Penarikan, penundaan, dan pembatasan — Menarik persetujuan atau meminta penundaan dan pembatasan pemrosesan jika hak tersebut berlaku.
- Penghapusan dan keberatan — Meminta penghapusan atau menyampaikan keberatan dan pengaduan sesuai ketentuan yang berlaku.
7. Keamanan data
ByApps menerapkan pembatasan akses, validasi pada edge, normalisasi, Akismet, honeypot, code-based rate limit, dan konfigurasi provider yang fail-closed. Tidak ada transmisi internet yang sepenuhnya bebas risiko.
8. Data anak dan data sensitif
Website ini ditujukan untuk komunikasi kebutuhan bisnis dan tidak sengaja dirancang untuk mengumpulkan data anak atau data pribadi spesifik. Jangan memasukkan data tersebut ke ringkasan inquiry.
9. Insiden pelindungan data
Jika terjadi kegagalan pelindungan data, ByApps akan menilai dampak, melakukan penanganan, dan memberikan pemberitahuan kepada pihak yang wajib diberi tahu sesuai hukum yang berlaku.
10. Perubahan kebijakan
Kebijakan dapat diperbarui ketika praktik, provider, fitur, atau ketentuan hukum berubah. Tanggal berlaku di bagian atas akan diperbarui dan perubahan material akan ditinjau sebelum dipublikasikan.
11. Rujukan resmi
Kebijakan ini disusun dengan merujuk pada sumber resmi berikut dan tidak menggantikan teks peraturan.
- UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi — Sumber JDIH Kementerian Komunikasi dan Digital. Buka sumber resmi
- PP Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik — Sumber Database Peraturan BPK. Buka sumber resmi
12. Kontak dan permintaan privasi
Kirim permintaan ke hello@byapps.online dengan subjek “Permintaan Data Pribadi”. Sertakan konteks inquiry dan informasi secukupnya agar ByApps dapat memverifikasi serta menindaklanjuti permintaan tanpa meminta data berlebihan.