Kebijakan Privasi

Versi 2026-10-01 · berlaku sejak 1 Oktober 2026

1. Siapa kami dan peran kami

kapanaja dijalankan oleh PT Alur Digital Kreatif, Bojongsoang, Desa Buah Batu, Kab. Bandung 40287, terdaftar sebagai Penyelenggara Sistem Elektronik Lingkup Privat dengan nomor 022900.05/DJAI.PSE/09/2026. Pejabat Pelindungan Data Pribadi: Rizky Ramadhan, kyra@alurdigitalkreatif.com.

Menurut UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), peran kami berbeda menurut datanya:

  • Untuk data akun pemilik usaha (tenant), data pembelian paket, data verifikasi identitas dan rekening (KYC), serta data teknis platform, kami adalah pengendali data.
  • Untuk data pelanggan yang membuat booking di website tenant (formulir booking, chat AI, dan email promosi tenant), tenant adalah pengendali data dan kami memprosesnya atas nama tenant sesuai Lampiran Perjanjian Pemrosesan Data di Syarat & Ketentuan.
  • Untuk pembayaran, refund, catatan keuangan, pajak, pencegahan penipuan, dan keamanan platform, kami adalah pengendali data tersendiri.

2. Data yang kami proses

Tergantung bagaimana kamu memakai kapanaja:

  • Akun tenant: nama, alamat email, password (disimpan sebagai hash oleh layanan autentikasi kami, tidak pernah dalam bentuk asli), serta waktu pendaftaran dan waktu masuk terakhir. Saat mendaftar, kode verifikasi 6 angka disimpan dalam bentuk hash selama paling lama 10 menit lalu dihapus.
  • Pembelian paket: nama, email, nomor HP, nama usaha, alamat website/domain yang dipilih, rincian dan status pembayaran.
  • Verifikasi identitas dan rekening (KYC), hanya bila kamu mengajukan penarikan saldo: jenis usaha, nama sesuai identitas, NIK dan NPWP (pada pengajuan KYC disimpan tersamar, misalnya 3171********0007; nomor lengkapnya ada di dalam dokumen yang kamu unggah), NIB (disimpan utuh karena merupakan nomor registrasi publik), dokumen pendukung yang kamu unggah (KTP, NPWP, NIB, akta; foto JPG/PNG/WebP/HEIC atau PDF, maksimal 10 MB per file dan 6 file), serta rekening tujuan penarikan: nama bank, nomor rekening lengkap, dan nama pemilik rekening.
  • Data tagihan dan pajak (bila kamu mengisinya di Keuangan atau saat memesan): jenis usaha, nama sesuai dokumen pajak, alamat, serta NPWP atau NIK dalam bentuk utuh, karena dokumen pajak wajib memuat nomor lengkap. Nomor utuh hanya ditampilkan kepada pemilik akun; anggota tim dengan peran keuangan melihatnya tersamar; staf keuangan kapanaja dapat membukanya untuk menerbitkan dokumen pajak.
  • Bukti potong PPh 23, bila usahamu memotong pajak saat membayar kapanaja: nomor dan tanggal bukti potong, nominal, NPWP pemotong, dan file bukti potong yang kamu unggah (disimpan di penyimpanan file privat).
  • Persetujuan promosi dari pelanggan tenant: bila pelanggan mencentang persetujuan promosi saat booking, alamat email, nama, versi teks persetujuan, dan waktunya disimpan sebagai bukti, beserta catatan bila ia berhenti berlangganan.
  • Ulasan pelanggan tenant: isi ulasan, nilai, dan booking yang diulas. Di website tenant, ulasan hanya ditampilkan dengan nama depan pelanggan.
  • Project dan website: nama usaha, konten dan tampilan website, alamat dan kontak cabang, katalog layanan dan harga, jadwal.
  • Data pelanggan tenant: nama, nomor telepon, email (wajib bila membayar online), cabang dan layanan yang dipesan, jadwal, catatan yang ditulis pelanggan, status dan rincian pembayaran (nominal, nomor invoice, status; kami tidak menyimpan kredensial pembayaran), refund beserta rekening tujuan refund, serta catatan persetujuan atas dokumen hukum.
  • Percakapan dengan asisten AI di website tenant (bila aktif): isi pesan pengunjung dan jawaban asisten.
  • Data kesehatan tidak kami minta; bila kamu menuliskannya (misalnya di catatan booking atau di chat), data itu hanya dipakai untuk menangani booking.
  • Permintaan data pribadi: nama, email, telepon, dan keterangan yang ditulis pemohon, beserta tindak lanjutnya.
  • Catatan persetujuan: dokumen dan versi yang disetujui, waktunya, serta akun, pesanan, atau booking yang bersangkutan.
  • Data teknis: cookie sesi untuk menjaga kamu tetap masuk (pasal 5). Alamat IP dipakai sesaat di memori server untuk membatasi percobaan berlebihan dan tidak kami simpan di database maupun di log aplikasi kami.

3. Untuk apa data dipakai, dan dasarnya

  • Menjalankan perjanjian denganmu: membuat dan menampilkan website, memproses booking, pembayaran, refund, dan penarikan saldo, serta mengirim email transaksional (kode verifikasi, konfirmasi, kuitansi, pemberitahuan pembayaran dan status layanan).
  • Verifikasi identitas dan rekening sebelum penarikan saldo: memastikan dana dikirim ke pemilik usaha yang benar dan mengetahui ke rekening mana kami mentransfer. Dasarnya adalah pelaksanaan perjanjian dan kewajiban hukum kami terkait pencegahan penipuan dan pencatatan transaksi keuangan.
  • Memenuhi kewajiban hukum, termasuk pencatatan keuangan dan jejak audit.
  • Menjaga keamanan platform dan mencegah penyalahgunaan (kepentingan yang sah).
  • Persetujuanmu atas dokumen hukum kami catat sebagai bukti, bukan sebagai izin pemasaran.
  • Pemenuhan kewajiban perpajakan: menerbitkan kuitansi, invoice, dan laporan biaya, serta mencatat bukti potong PPh 23 yang kamu serahkan.
  • Email promosi dari tenant kepada pelanggannya (broadcast), hanya kepada pelanggan yang mencentang persetujuan promosi saat booking. Untuk email ini tenant adalah pengendali data yang menentukan isi dan penerimanya, dan kapanaja memprosesnya atas nama tenant: menyimpan persetujuan dan mengirim emailnya. Setiap email promosi memuat tautan berhenti berlangganan; pelanggan yang berhenti tidak dikirimi promosi lagi.

Selain broadcast di atas, email yang kami kirim bersifat transaksional (kode verifikasi, konfirmasi dan pengingat booking, kuitansi, pemberitahuan pembayaran dan status layanan). kapanaja sendiri tidak mengirim email promosi, tidak menjual data, dan tidak memakai data untuk iklan.

4. Siapa yang dapat melihat data verifikasi (KYC)

Dokumen KYC disimpan di penyimpanan file privat, bukan di database, dan tidak dapat dibuka publik. Staf kapanaja dengan peran superadmin, keuangan, atau analis dapat melihat antrean verifikasi di konsol internal. Dokumen hanya dapat dibuka lewat tautan yang berlaku 5 menit, dan setiap pembukaan dicatat di jejak audit (siapa dan kapan). Keputusan setuju atau tolak hanya dapat diambil oleh superadmin atau staf keuangan, dengan alasan tertulis yang juga dicatat.

Nomor rekening lengkap tersimpan satu kali di data rekening pencairan dan dipakai tim keuangan untuk mentransfer penarikanmu; pengajuan verifikasi hanya menyimpan bentuk tersamarnya.

5. Cookie dan penyimpanan di browser

Tanpa persetujuanmu, kami hanya memakai penyimpanan yang diperlukan agar layanan berfungsi. Cookie lain (preferensi, analitik, pemasaran) hanya dipakai bila kamu menyetujuinya lewat banner cookie atau “Pengaturan cookie” di bagian bawah halaman:

  • Dashboard kapanaja: cookie sesi httpOnly (token akses dan token pembaruan) untuk menjaga kamu tetap masuk.
  • Pemesanan paket: cookie httpOnly berisi token akses pesanan dan bukti verifikasi email yang berlaku singkat, agar pesanan dapat dibayar atau dilanjutkan.
  • Website tenant: penyimpanan sesi browser (sessionStorage) untuk ringkasan booking yang baru dibuat dan nomor percakapan asisten AI, terhapus saat tab ditutup; dan cookie sesi httpOnly bila pelanggan masuk ke halaman Akun lewat tautan di email, berlaku sampai 7 hari.
  • Formulir publik (booking dan formulir lain yang mengirim email atau menahan jadwal): skrip Cloudflare Turnstile untuk memeriksa bahwa yang mengisi adalah manusia. Pemeriksaan ini mengirim alamat IP dan data teknis browser ke Cloudflare.

Di kapanaja.id (termasuk dashboard dan halaman pemesanan) kami memakai Google Analytics 4 hanya bila kamu menyetujui cookie analitik, tanpa mengirim nama, email, atau nomor HP; rinciannya ada di Kebijakan Cookie. Kami tidak memasang piksel iklan, dan tidak memasang skrip analitik kami di website tenant.

Pilihan cookie-mu disimpan di cookie kapanaja_consent selama sekitar 6 bulan. Rinciannya ada di Kebijakan Cookie.

6. Penerima data (subprosesor)

Kami tidak menjual data. Data hanya diteruskan kepada penyedia yang menjalankan bagian dari layanan, sebatas yang mereka perlukan:

  • Supabase: database, autentikasi akun, dan penyimpanan file (termasuk dokumen KYC). Lokasi server: Singapura.
  • Cloudflare: menjalankan aplikasi dan website tenant, jaringan pengiriman konten, sertifikat SSL, penyimpanan salinan website yang dipublikasikan, dan pemeriksaan anti-bot Turnstile (menerima alamat IP dan data teknis browser pengisi formulir).
  • DOKU: pemrosesan pembayaran. DOKU menerima nominal, nomor invoice, serta nama, email, dan nomor telepon pembayar.
  • Resend: pengiriman email, termasuk email promosi tenant. Resend menerima alamat email penerima dan isi email (misalnya rincian booking).
  • Penyedia model AI (OpenAI, melalui Cloudflare AI Gateway): hanya untuk website yang memakai asisten AI; menerima isi percakapan pengunjung serta informasi usaha dan ketersediaan jadwal yang dibutuhkan untuk menjawab.
  • IDCloudHost (registrar domain): hanya menerima nama domain yang dibeli. Domain didaftarkan atas nama kapanaja, sehingga data pribadimu tidak dikirim ke registrar.
  • Tenant: menerima data pelanggan atas booking di websitenya, termasuk permintaan data pribadi yang menyangkut usahanya.
  • Instansi berwenang, bila diwajibkan oleh hukum.

7. Pengiriman data ke luar Indonesia

Sebagian penyedia di atas memproses data di luar Indonesia: server database di Singapura (Supabase), jaringan global Cloudflare, serta penyedia AI dan email di Amerika Serikat (OpenAI dan Resend). Pengiriman ini kami lakukan sesuai Pasal 56 UU PDP: kami hanya memakai penyedia yang terikat perjanjian pemrosesan data dengan kewajiban menjaga kerahasiaan dan keamanan data, hanya mengirim data yang diperlukan untuk layanannya, dan tetap bertanggung jawab atas pelindungan datamu.

8. Keamanan

Browser tidak dapat membaca database secara langsung: semua akses melewati server kami, setiap tabel dilindungi row-level security tanpa akses publik, dan koneksi dienkripsi (HTTPS). NIK, NPWP, dan nomor rekening pada pengajuan KYC disamarkan; NPWP atau NIK utuh pada data tagihan hanya ditampilkan kepada pemilik akun; dokumen KYC dan bukti potong disimpan privat; dan perubahan penting tercatat di jejak audit.

Tidak ada sistem yang sepenuhnya bebas risiko. Bila terjadi kegagalan pelindungan data pribadi, kami memberi tahu pemilik data dan lembaga yang berwenang paling lambat 3×24 jam sesuai UU PDP.

9. Berapa lama data disimpan

Data pribadi kami simpan selama diperlukan untuk tujuannya. Setiap hari sistem kami menghapus atau menganonimkan data yang sudah melewati masa simpannya secara otomatis. Masa simpannya adalah:

  • Data pelanggan pada booking (nama, email, nomor HP, dan catatan booking): dianonimkan 24 bulan setelah jadwal booking. Nama diganti menjadi "Pelanggan dihapus" dan email serta nomor HP dihapus, sedangkan nomor booking, layanan, cabang, jadwal, status, dan nominalnya tetap disimpan agar laporan usaha dan catatan keuangan tetap benar. Hal yang sama berlaku untuk nama pada ulasan dan data pelanggan pada pemakaian kode promo. Catatan pribadi pemilik usaha tentang seorang pelanggan dihapus bila pelanggan itu tidak punya booking dalam 24 bulan terakhir. Booking yang refund-nya belum selesai baru dianonimkan setelah refund itu selesai.
  • Website klinik: catatan booking dan catatan pribadi tentang pelanggan dihapus setelah 12 bulan.
  • Isi percakapan asisten AI: dihapus 12 bulan setelah pesan dikirim, begitu juga nama, email, dan nomor HP yang diberikan dalam percakapan itu. Catatan tagihan percakapan tetap disimpan.
  • Nomor rekening dan nama pemilik rekening tujuan refund: dihapus 90 hari setelah refund ditransfer. Bukti transfernya (waktu, nominal, dan nomor referensi) tetap disimpan.
  • Akun, project, konten website, data KYC, dan rekening pencairan: selama akun dan project-nya ada. Setelah penghapusan akun diproses (pasal 10), data dihapus oleh tim kami, kecuali yang disebut di bawah.
  • Buku besar transaksi keuangan (saldo, pembayaran, refund, penarikan) dan jejak audit: dirancang append-only, artinya database menolak pengubahan dan penghapusan catatan yang sudah ada. Catatan ini disimpan untuk kewajiban hukum dan keuangan sekurang-kurangnya 10 tahun sesuai kewajiban penyimpanan dokumen pembukuan menurut peraturan perpajakan dan tidak ikut terhapus bersama akun. Jejak audit tidak memuat nama, email, atau nomor telepon.
  • Data tagihan dan pajak (termasuk NPWP/NIK utuh), dokumen pajak yang kami terbitkan, dan bukti potong PPh 23: disimpan 10 tahun sesuai UU KUP Pasal 28 ayat (11). Setiap perubahan data tagihan disimpan sebagai versi baru; database menolak penghapusannya, sehingga data ini tidak ikut terhapus bersama akun.
  • Catatan persetujuan atas dokumen hukum: disimpan sebagai bukti dan tidak dapat diubah.
  • Persetujuan promosi dan catatan berhenti berlangganan: disimpan sebagai bukti persetujuan selama tenant memakai kapanaja.
  • Permintaan data pribadi beserta tindak lanjutnya: disimpan sebagai bukti bahwa permintaan dijawab.
  • Kode verifikasi pendaftaran: dihapus saat dipakai atau saat kedaluwarsa (10 menit).
  • Catatan pengiriman email: hanya nama peristiwa dan nomor internal, tanpa alamat atau isi email.
  • Salinan cadangan database disimpan sesuai masa simpan cadangan penyedia database kami, lalu terhapus otomatis. Data yang sudah dihapus atau dianonimkan masih dapat ada di salinan cadangan sampai salinan itu terhapus.

10. Hakmu dan cara menggunakannya

Sesuai UU PDP, kamu berhak mendapat informasi tentang pemrosesan datamu, mengakses dan memperoleh salinannya, memperbaiki data yang keliru, meminta penghapusan atau penghentian pemrosesan, menarik persetujuan, dan mengajukan keberatan atau pengaduan.

  • Pemilik akun kapanaja: unduh salinan data akunmu kapan saja, dan ajukan penghapusan akun, di Data & privasi (perlu masuk). Unduhan langsung tersedia. Penghapusan akun diproses secara manual oleh tim kami dan baru dapat dijalankan setelah saldo, penarikan, dan refund yang tertunda selesai.
  • Pelanggan yang pernah booking di website tenant: ajukan permintaan akses, perbaikan, penarikan persetujuan, pembatasan pemrosesan, atau penghapusan lewat formulir permintaan data. Permintaanmu dicatat, diteruskan kepada pemilik usaha yang bersangkutan, dan ditangani bersama tim kami.
  • Permintaan lain: mail@kapanaja.id.

Setiap permintaan kami jawab paling lambat 3×24 jam sejak diterima. Permintaan akses atau salinan data, perbaikan, penarikan persetujuan, dan pembatasan pemrosesan kami selesaikan paling lambat 3×24 jam. Permintaan penghapusan kami selesaikan paling lambat 30 hari, dan kamu kami beri tahu lewat email saat penghapusan selesai. Kami dapat meminta bukti bahwa data tersebut milikmu (misalnya nomor booking) dan hanya mengirim data ke alamat email pemohon. Permintaan dapat ditolak atau ditunda sebagian bila data wajib kami simpan menurut hukum (pasal 9), dan alasannya akan kami sampaikan.

11. Anak

Akun kapanaja hanya untuk orang berusia 18 tahun ke atas. Booking untuk anak sebaiknya dibuat oleh orang tua atau wali.

12. Perubahan kebijakan ini

Setiap versi kebijakan ini diberi tanggal versi yang tercantum di atas, dan persetujuanmu dicatat bersama versi yang kamu setujui. Perubahan yang material kami beritahukan lewat email kepada pemilik akun sebelum berlaku. Lihat juga Syarat & Ketentuan.

13. Kontak

Pertanyaan atau pengaduan tentang data pribadimu: mail@kapanaja.id. Alamat surat: PT Alur Digital Kreatif, Bojongsoang, Desa Buah Batu, Kab. Bandung 40287.