1. Data yang Kami Kumpulkan
Kami mengumpulkan berbagai jenis data untuk mengoperasikan dan meningkatkan layanan ApaCari:
| Kategori | Contoh data | Sumber |
|---|---|---|
| Identitas | Nama lengkap, email, nomor HP | Registrasi akun |
| Profil | Foto profil, bio, preferensi | Pengaturan profil |
| Laporan | Deskripsi barang, foto, lokasi kejadian | Formulir laporan |
| Keuangan | Riwayat transaksi, nomor rekening tujuan withdraw | Aktivitas wallet |
| Teknis | Alamat IP, tipe browser, sistem operasi | Otomatis saat akses |
| Komunikasi | Pesan chat antar pengguna | Fitur chat platform |
2. Cara Kami Menggunakan Data
Data Anda digunakan untuk keperluan berikut:
- Operasional layanan — memproses laporan, mengelola Dana Aman, dan memfasilitasi komunikasi antar pengguna
- Verifikasi identitas — memastikan keabsahan pengguna dan mencegah penipuan
- Peningkatan produk — analisis penggunaan untuk memperbaiki fitur dan pengalaman pengguna
- Komunikasi — notifikasi transaksi, pembaruan kebijakan, dan (jika Anda mengizinkan) konten promosi
- Kepatuhan hukum — memenuhi kewajiban regulasi termasuk UU PDP dan peraturan OJK yang berlaku
Kami tidak menjual data pribadi Anda kepada pihak ketiga untuk kepentingan komersial mereka.
3. Berbagi Data dengan Pihak Lain
Data Anda mungkin dibagikan kepada:
- Penyedia layanan teknis — hosting cloud, gateway pembayaran, dan layanan analitik yang terikat perjanjian kerahasiaan data
- Pengguna lain — informasi profil publik dan konten laporan yang Anda buat tersedia bagi pengguna terdaftar
- Otoritas hukum — jika diwajibkan oleh hukum atau perintah pengadilan yang sah
- Pihak dalam transaksi korporat — pada merger, akuisisi, atau penjualan aset, data dapat dialihkan kepada entitas penerus
4. Penyimpanan & Keamanan Data
Data Anda disimpan di server yang berlokasi di Indonesia. Kami menerapkan langkah-langkah keamanan teknis dan organisasional, antara lain:
- Enkripsi data saat transit (TLS 1.3) dan saat penyimpanan (AES-256)
- Kontrol akses berbasis peran (RBAC) untuk data internal
- Pemantauan keamanan dan audit log secara berkala
- Program bug bounty untuk pelaporan kerentanan
Data akun aktif disimpan selama akun masih aktif. Setelah penutupan akun, data dihapus dalam 90 hari, kecuali data yang wajib disimpan berdasarkan ketentuan hukum (maksimal 5 tahun).
5. Cookie & Teknologi Pelacakan
Kami menggunakan cookie dan teknologi serupa untuk:
- Cookie esensial — menjaga sesi login dan keamanan CSRF (tidak dapat dinonaktifkan)
- Cookie analitik — memahami cara pengguna berinteraksi dengan platform (dapat dinonaktifkan)
- Cookie preferensi — menyimpan pengaturan tampilan seperti tema (dapat dinonaktifkan)
Anda dapat mengelola preferensi cookie melalui pengaturan browser atau panel preferensi di akun Anda.
6. Hak Anda atas Data Pribadi
Sesuai dengan UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP), Anda memiliki hak untuk:
- Mengakses data pribadi yang kami miliki tentang Anda
- Memperbaiki data yang tidak akurat atau tidak lengkap
- Menghapus data ("hak untuk dilupakan") dalam kondisi tertentu
- Membatasi pemrosesan data Anda
- Portabilitas data — mendapatkan salinan data dalam format yang dapat dibaca mesin
- Menolak pemrosesan untuk keperluan pemasaran langsung
Ajukan permintaan hak data melalui email privacy@apacari.id. Kami akan merespons dalam 30 hari kalender.
7. Privasi Anak
Layanan ApaCari tidak ditujukan untuk anak-anak di bawah usia 13 tahun. Kami tidak secara sadar mengumpulkan data pribadi dari anak-anak tersebut. Jika Anda percaya bahwa kami memiliki data anak di bawah 13 tahun tanpa izin orang tua, segera hubungi kami untuk penghapusan.
8. Transfer Data Lintas Batas
Beberapa penyedia layanan pihak ketiga yang kami gunakan (seperti layanan cloud internasional) mungkin memproses data di luar Indonesia. Kami memastikan transfer tersebut dilindungi melalui mekanisme hukum yang memadai, termasuk klausul kontraktual standar sesuai regulasi yang berlaku.
9. Perubahan Kebijakan Privasi
Jika ada perubahan material pada kebijakan ini, kami akan memberikan pemberitahuan yang jelas melalui email dan/atau banner di platform minimal 14 hari sebelum perubahan berlaku. Versi sebelumnya akan tersedia di halaman arsip kami.
10. Kontak Data Protection Officer
Untuk pertanyaan, keluhan, atau permintaan terkait privasi data, hubungi Data Protection Officer (DPO) kami:
- Email: privacy@apacari.id
- Alamat: PT ApaCari Indonesia, Attn: DPO, Medan, Sumatera Utara 20000
Anda juga berhak mengajukan pengaduan kepada Badan Siber dan Sandi Negara (BSSN) atau lembaga perlindungan data yang berwenang di Indonesia.