Pengantar
PT Alpine Solusi Andalan (“kami”, “perusahaan”) mengoperasikan platform EasyWeb Indonesia https://easyweb.id. Kebijakan Privasi ini menjelaskan cara kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda ketika menggunakan layanan kami.
Dengan menggunakan layanan EasyWeb Indonesia, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini. Jika Anda tidak setuju, harap hentikan penggunaan layanan kami.
Data yang Kami Kumpulkan
2.1 Informasi Akun
Saat Anda mendaftar atau menggunakan layanan kami, kami mengumpulkan:
- Informasi identitas: nama lengkap, alamat email, nomor telepon
- Kredensial akun: kata sandi (disimpan dalam bentuk hash yang terenkripsi — tidak pernah dalam teks biasa)
- Data OAuth: jika Anda mendaftar melalui penyedia login pihak ketiga, kami menerima ID profil, nama, dan foto avatar dari penyedia tersebut
- Status akun: status verifikasi email, riwayat masuk, dan waktu aktivitas terakhir
2.2 Data Pembayaran & Penagihan
Untuk memproses langganan dan pembelian domain, kami mengumpulkan:
- Nama, email, dan nomor telepon untuk penagihan
- Alamat lengkap (jalan, kota, provinsi, kode pos, negara) — diperlukan untuk registrasi domain
- Data metode pembayaran dikelola langsung oleh Xendit (penyedia pembayaran kami); kami tidak menyimpan nomor kartu kredit secara langsung
- Riwayat transaksi: nomor faktur, status pembayaran, tanggal dan jumlah
- Data langganan: paket aktif, tanggal mulai/berakhir, riwayat pembaruan
2.3 Data Domain
Jika Anda membeli atau mentransfer domain melalui EasyWeb:
- Nama domain dan informasi kontak registrasi yang diwajibkan oleh regulasi pendaftaran domain internasional
- Status dan konfigurasi domain Anda
2.4 Data Proyek Website
Saat Anda membangun website melalui platform kami:
- Nama proyek, konten desain, dan aset yang Anda unggah
- Preferensi dan kebutuhan bisnis yang Anda sampaikan kepada tim kami
- Status dan riwayat website Anda
2.5 Data Teknis & Log
Secara otomatis kami mengumpulkan:
- Alamat IP dan informasi perangkat untuk keamanan akun
- Log sesi: waktu masuk, perangkat yang digunakan, dan status revokasi token
- Data analitik platform termasuk halaman yang dikunjungi, sumber rujukan, dan jenis perangkat
2.6 Komunikasi Pesan
Jika Anda berinteraksi dengan tim kami melalui platform pesan:
- Nomor telepon atau identitas akun pesan Anda
- Konten pesan dan media yang dikirimkan
Cara Penggunaan Data
Kami menggunakan data yang dikumpulkan untuk:
- Menyediakan layanan: membuat dan mengelola akun, membangun website, mendaftarkan domain, dan memproses pembayaran
- Komunikasi: mengirim email verifikasi, notifikasi tagihan, pengingat perpanjangan domain, dan pembaruan layanan
- Keamanan: mendeteksi aktivitas mencurigakan, mencegah akses tidak sah, dan melindungi akun Anda
- Peningkatan layanan: menganalisis pola penggunaan untuk meningkatkan performa dan fitur platform
- Dukungan pelanggan: merespons pertanyaan dan permintaan bantuan yang Anda sampaikan kepada kami
- Kepatuhan hukum: memenuhi kewajiban hukum dan peraturan yang berlaku di Indonesia
Setiap pemrosesan data didasarkan pada salah satu landasan hukum berikut sesuai Pasal 20 UU PDP No. 27/2022:
| Tujuan Pemrosesan | Dasar Hukum |
|---|---|
| Menyediakan layanan, memproses pembayaran, mendaftarkan domain | Pelaksanaan kontrak (Pasal 20 huruf b) |
| Email verifikasi, notifikasi tagihan, keamanan akun | Kepentingan sah pengendali (Pasal 20 huruf e) |
| Analitik penggunaan platform, peningkatan layanan | Persetujuan subjek data (Pasal 20 huruf a) |
| Kepatuhan peraturan perpajakan dan keuangan | Kewajiban hukum pengendali (Pasal 20 huruf c) |
Penyimpanan Data
Data Anda disimpan di infrastruktur yang aman menggunakan standar industri. Akses ke data dibatasi hanya kepada personel yang berwenang dan sistem yang memerlukan akses tersebut untuk menjalankan layanan.
Retensi data: Data akun Anda disimpan selama akun aktif. Jika Anda menghapus akun, data akan dihapus dalam 30 hari, kecuali data yang wajib disimpan berdasarkan hukum (seperti catatan transaksi keuangan).
Transfer data internasional (Pasal 56-57 UU PDP): Sebagian data pembayaran Anda diproses oleh penyedia pembayaran yang mungkin beroperasi di luar wilayah Indonesia. Transfer ini dilakukan hanya kepada pihak yang menerapkan standar perlindungan data setara atau lebih tinggi dari yang diwajibkan hukum Indonesia, dan semata-mata untuk keperluan pemrosesan transaksi Anda.
Hak Pengguna
Sebagai pengguna layanan kami, Anda memiliki hak berikut terhadap data pribadi Anda:
- Akses: Meminta salinan data pribadi yang kami simpan tentang Anda
- Koreksi: Memperbarui informasi yang tidak akurat melalui dasbor akun atau dengan menghubungi kami
- Penghapusan: Meminta penghapusan akun dan data terkait (berlaku dalam 30 hari; beberapa data transaksi mungkin dipertahankan sesuai kewajiban hukum)
- Portabilitas: Meminta ekspor data proyek dan konten website Anda dalam format yang dapat dibaca mesin
- Keberatan: Menolak pemrosesan data untuk tujuan tertentu (misalnya, pemasaran)
- Pembatasan: Meminta pembatasan pemrosesan data dalam kondisi tertentu, misalnya saat data sedang diperdebatkan keakuratannya
- Penarikan persetujuan (Pasal 26 UU PDP): Anda dapat menarik persetujuan pemrosesan data kapan saja dengan menghubungi kami. Penarikan tidak memengaruhi keabsahan pemrosesan yang telah dilakukan sebelumnya berdasarkan persetujuan tersebut.
- Revokasi sesi: Mencabut akses dari perangkat atau sesi tertentu melalui pengaturan akun
Untuk mengajukan permintaan terkait data Anda, hubungi kami di [email protected]. Kami akan merespons dalam 14 hari kerja.
Hak pengaduan ke otoritas pengawas (Pasal 66 UU PDP): Jika Anda merasa hak privasi Anda dilanggar dan tidak dapat diselesaikan melalui kami, Anda berhak mengajukan pengaduan kepada otoritas pengawas perlindungan data pribadi di Indonesia, yaitu Badan Siber dan Sandi Negara (BSSN) atau instansi yang ditunjuk oleh Kementerian Komunikasi dan Digital.
Keamanan Data
Kami menerapkan langkah-langkah teknis dan organisasi untuk melindungi data Anda:
- Enkripsi transit: Semua komunikasi menggunakan HTTPS/TLS
- Hash kata sandi: Kata sandi disimpan dalam bentuk hash menggunakan algoritma yang kuat — tidak pernah dalam teks biasa
- Enkripsi token OAuth: Token akses OAuth dari penyedia eksternal disimpan terenkripsi
- Cookie aman: Token sesi menggunakan flag HttpOnly dan Secure
- Rate limiting: Pembatasan laju permintaan untuk mencegah serangan brute-force
- Pemantauan akses: Log detail untuk setiap upaya masuk, termasuk perangkat dan alamat IP
Notifikasi pelanggaran data (Pasal 46 UU PDP): Jika terjadi kebocoran, kehilangan, atau akses tidak sah terhadap data pribadi Anda, kami berkomitmen untuk:
- Memberitahu otoritas pengawas perlindungan data dalam 14 hari kalender sejak kami mengetahui pelanggaran tersebut
- Memberitahu Anda secara langsung apabila pelanggaran berpotensi menimbulkan risiko signifikan terhadap hak dan kebebasan Anda, dalam jangka waktu yang wajar
- Mengambil langkah mitigasi segera untuk membatasi dampak pelanggaran
Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan signifikan akan diberitahukan melalui:
- Email ke alamat yang terdaftar di akun Anda
- Notifikasi dalam dasbor platform EasyWeb
- Pembaruan tanggal “Berlaku sejak” di bagian atas halaman ini
Penggunaan layanan yang berkelanjutan setelah perubahan berlaku dianggap sebagai persetujuan terhadap kebijakan yang diperbarui.
Hubungi Kami
Untuk pertanyaan, permintaan terkait data, atau kekhawatiran privasi, Anda dapat menghubungi kami melalui:
