Pesanpro Cloud Privacy Policy
KEBIJAKAN PRIVASI (PRIVACY POLICY)
1. RUANG LINGKUP DAN DEFINISI DATA
Kebijakan ini berlaku untuk seluruh layanan Pesanpro Cloud dan membedakan data yang kami kelola menjadi dua kategori utama:
- Data Administratif: Data pribadi dan identitas korporat yang Anda berikan kepada kami untuk keperluan pendaftaran akun, verifikasi identitas (KYC), dan proses pembayaran melalui Pesanpro Cloud Console.
- Data Infrastruktur (Hosted Data): Segala bentuk data, file, kode program, database, atau konten digital yang Anda unggah, simpan, kirim, atau proses menggunakan layanan infrastruktur kami (termasuk namun tidak terbatas pada VPS, Dedicated Server, Storagebox, dan Web Hosting).
2. PENGUMPULAN DAN PENGGUNAAN DATA ADMINISTRATIF
Bagian ini mengatur bagaimana kami mengelola data akun Anda di Pesanpro Cloud Console.
A. Data yang Kami Kumpulkan
- Data Identitas: Nama lengkap, alamat domisili, alamat email, nomor telepon, dan salinan identitas resmi (KTP/SIM/Paspor) untuk verifikasi.
- Data Perusahaan: NPWP, Akta Perusahaan, dan identitas penanggung jawab (khusus untuk klien korporat).
- Data Teknis & Telemetri: Alamat IP saat login, device fingerprint, log akses ke panel admin, dan data telemetri penggunaan layanan.
B. Tujuan Penggunaan Data
Kami memproses Data Administratif Anda untuk tujuan:
- Verifikasi & Keamanan: Memastikan keabsahan identitas untuk pencegahan penipuan (Fraud Detection) dan keamanan akun.
- Kepatuhan Perpajakan: Menerbitkan Faktur Pajak yang sah sesuai peraturan perundang-undangan di Indonesia.
- Operasional Layanan: Mengirimkan tagihan (invoicing), pemberitahuan pemeliharaan (maintenance), dan komunikasi dukungan teknis.
- Investigasi: Menangani laporan penyalahgunaan (abuse report) jika terjadi pelanggaran hukum pada layanan Anda.
3. KEBIJAKAN DATA INFRASTRUKTUR (HOSTED DATA)
Bagian ini mengatur data yang Anda simpan di dalam server kami. Sebagai penyedia IaaS (Infrastructure as a Service), posisi kami adalah sebagai penyedia fasilitas (Data Processor), bukan pengelola konten (Data Controller).
A. Akses dan Kontrol
- Tanpa Akses Default: Kami tidak memiliki akses "pintu belakang" (backdoor) untuk melihat, membaca, atau memodifikasi file di dalam sistem operasi VPS atau Dedicated Server Anda, kecuali Anda memberikannya secara sukarela.
- Enkripsi Mandiri: Anda memegang kendali penuh atas data Anda. Kami sangat menyarankan Anda menerapkan enkripsi pada sisi klien (client-side encryption) sebelum mengunggah data sensitif. Jika data Anda disita oleh pihak berwenang, enkripsi adalah satu-satunya perlindungan Anda. Kami tidak bertanggung jawab atas kebocoran data yang tidak dienkripsi.
B. Keamanan dan Pemusnahan Data
- Penghapusan Data: Sesuai Terms of Service, data pada layanan yang tidak diperpanjang atau diterminasi akan dimusnahkan secara permanen (Wiped) dari sistem kami setelah masa tenggang berakhir.
- Residu Data: Kami menggunakan standar teknologi secure wiping untuk memastikan data lama Anda tidak dapat dipulihkan (unrecoverable) oleh pengguna server berikutnya yang menggunakan alamat IP atau ruang disk yang sama.
4. KEDAULATAN DATA DAN RISIKO YURISDIKSI (PENTING)
Klien memahami dan menyetujui secara sadar bahwa layanan kami bersifat lintas batas (cross-border):
- Lokasi Fisik: Meskipun PT. Gigilogi Usaha Bersama berdomisili di Indonesia, infrastruktur fisik (server) yang Anda sewa mungkin berlokasi di yurisdiksi negara lain (termasuk namun tidak terbatas pada Singapura, AS, Jerman, dll).
- Hukum Setempat (Lex Loci Rei Sitae): Data Infrastruktur yang disimpan di luar negeri secara fisik tunduk pada hukum dan peraturan negara tempat server berada. Otoritas penegak hukum di negara tersebut mungkin memiliki hak hukum untuk mengakses, menyita, atau memeriksa data Anda tanpa persetujuan atau pemberitahuan kepada PT. Gigilogi Usaha Bersama.
- Pelepasan Tanggung Jawab: PT. Gigilogi Usaha Bersama tidak bertanggung jawab atas tindakan hukum, penyitaan server, atau akses paksa yang dilakukan oleh otoritas pemerintah asing, pengadilan asing, atau penegak hukum internasional terhadap fisik server yang berada di yurisdiksi mereka.
- Transfer Lintas Batas: Dengan menggunakan layanan kami, Anda memberikan persetujuan eksplisit untuk transfer data Anda ke luar wilayah hukum Republik Indonesia demi tujuan penyediaan layanan. Kami menjamin mitra Data Center kami memiliki standar keamanan fisik setara ISO 27001 atau Tier III/IV.
5. PENGUNGKAPAN KEPADA PIHAK KETIGA
Kami menjaga kerahasiaan data Anda secara ketat. Data hanya akan diungkapkan dalam kondisi berikut:
A. Untuk Keperluan Bisnis
- Pembayaran: Data yang diperlukan untuk memproses transaksi melalui mitra Payment Gateway.
- Lisensi & Domain: Data yang diperlukan untuk pendaftaran nama domain (WHOIS) atau validasi lisensi perangkat lunak (seperti cPanel/Windows) kepada penyedia prinsipal.
B. Untuk Penegakan Hukum (Dua Yurisdiksi)
- Permintaan Aparat Indonesia: Kami akan mematuhi surat perintah yang sah dari Kepolisian RI, Kejaksaan, atau Pengadilan Indonesia untuk membuka Data Administratif atau Data Infrastruktur yang secara teknis dapat kami akses.
- Permintaan Aparat Asing: Jika server fisik berada di luar negeri, mitra Data Center kami mungkin diwajibkan oleh hukum setempat untuk memberikan akses fisik kepada aparat setempat. Dalam skenario ini, kami akan berusaha memberitahu Anda (jika diizinkan oleh hukum), namun kami tidak dapat menjamin kemampuan kami untuk mencegah tindakan tersebut.
6. HAK SUBJEK DATA
Sesuai dengan peraturan perundang-undangan yang berlaku (UU PDP), Anda memiliki hak untuk:
- Mengakses dan memperbarui informasi pribadi Anda melalui Pesanpro Cloud Console.
- Meminta penghapusan data pribadi Anda pada sistem administrasi kami, dengan catatan bahwa permintaan ini tidak bertentangan dengan kewajiban retensi data untuk keperluan perpajakan dan audit hukum (data transaksi keuangan wajib disimpan minimal 5-10 tahun).