1. Pendahuluan
Selamat datang di BudgeZen. Privasi dan keamanan data pribadi kamu penting bagi kami. Kebijakan Privasi ini menjelaskan bagaimana BudgeZen mengumpulkan, menggunakan, menyimpan, mengungkapkan, melindungi, dan menghapus data pribadi kamu saat kamu menggunakan layanan kami.
Dengan menggunakan BudgeZen, kamu menyatakan telah membaca dan memahami Kebijakan Privasi ini.
2. Identitas Pengendali Data
Pengendali Data:
- Nama Layanan: BudgeZen.
- Entitas/Penanggung Jawab: BudgeZen (dikelola oleh Founder independen).
- Email kontak privasi: privacy@budgezen.com.
- Email dukungan umum: support@budgezen.com.
- Alamat korespondensi: Jakarta, Indonesia (korespondensi utama melalui email resmi).
Dalam konteks UU PDP, BudgeZen bertindak sebagai Pengendali Data Pribadi untuk aktivitas pemrosesan yang dijelaskan dalam kebijakan ini.
3. Ruang Lingkup Data Pribadi yang Dikumpulkan
Jenis data pribadi yang dapat kami kumpulkan meliputi:
3.1 Data Identitas Akun
- Nama.
- Alamat email.
- Password (di-hash dengan bcrypt minimum 12 rounds, bukan plaintext).
- PIN aplikasi (6 digit, opsional; disimpan dalam bentuk hash bcrypt).
- Metadata akun (ID pengguna, tanggal pendaftaran, status akun).
3.2 Data Finansial yang Kamu Input
- Data transaksi pemasukan/pengeluaran.
- Kategori transaksi.
- Catatan transaksi.
- Nominal dan tanggal transaksi.
- Data akun keuangan yang kamu buat di aplikasi.
3.3 Data Dokumen dan Lampiran
- Foto struk yang kamu unggah.
- Metadata lampiran (waktu unggah, ukuran berkas, tipe berkas).
- Hasil ekstraksi OCR dari foto struk.
3.4 Data Teknis dan Keamanan
- Log akses aplikasi.
- Device/browser information dasar.
- Alamat IP (dapat dipseudonimkan untuk analitik operasional).
- Event keamanan (gagal login, deteksi pola mencurigakan, rate limit hit).
3.5 Data Komunikasi
- Isi tiket dukungan.
- Email korespondensi.
- Feedback pengguna.
4. Tujuan Pengumpulan Data dan Dasar Pemrosesan
Kami memproses data pribadi untuk tujuan berikut:
- Membuat dan mengelola akun pengguna.
- Menyediakan fungsi inti pencatatan keuangan personal.
- Menyimpan dan menampilkan histori transaksi.
- Memproses unggahan foto struk dan OCR.
- Mengirim notifikasi layanan (misalnya pengingat, notifikasi sistem).
- Menangani tiket bantuan pengguna.
- Menjaga keamanan sistem dan mencegah penyalahgunaan.
- Menjalankan analitik operasional internal untuk peningkatan layanan.
- Memenuhi kewajiban hukum yang berlaku.
Dasar pemrosesan yang digunakan:
- Persetujuan eksplisit pengguna (misalnya untuk pemrosesan tertentu yang memerlukan consent).
- Pelaksanaan perjanjian layanan (Syarat dan Ketentuan) saat kamu menggunakan fitur BudgeZen.
- Kepatuhan kewajiban hukum.
- Kepentingan yang sah (legitimate interest) untuk keamanan, stabilitas, dan perbaikan layanan dengan tetap menjaga hak privasi pengguna.
5. Dasar Hukum Pemrosesan (Referensi UU PDP)
Pemrosesan data pribadi di BudgeZen mengacu pada prinsip dan ketentuan UU PDP, termasuk namun tidak terbatas pada:
- Prinsip pemrosesan data pribadi secara terbatas, spesifik, sah secara hukum, dan transparan.
- Prinsip akurasi, kelengkapan, dan pertanggungjawaban pengendali data.
- Kewajiban pelindungan dan keamanan data pribadi.
- Hak subjek data untuk memperoleh akses, perbaikan, penghapusan, dan hak lainnya.
- Kewajiban notifikasi insiden pelindungan data pribadi sesuai batas waktu yang ditetapkan peraturan perundang-undangan.
Rujukan pasal yang digunakan dalam dokumen ini: Pasal 1, Pasal 5, Pasal 8, Pasal 9, Pasal 12, Pasal 13, Pasal 25, Pasal 46, dan Pasal 67 UU PDP.
6. Sumber Data
Data pribadi diperoleh dari:
- Data yang kamu masukkan secara langsung saat registrasi dan penggunaan layanan.
- Data yang dihasilkan sistem secara otomatis saat kamu mengakses layanan.
- Data dari interaksi dukungan atau komunikasi resmi.
Kami tidak membeli data pribadi pengguna dari broker data pihak ketiga untuk kebutuhan operasional inti BudgeZen.
7. Penyimpanan Data dan Retensi
Prinsip retensi BudgeZen:
- Data disimpan selama diperlukan untuk tujuan pemrosesan yang sah.
- Data yang tidak lagi diperlukan akan dihapus atau dianonimkan sesuai kebijakan.
Khusus kebijakan penghapusan akun:
- Setelah pengguna meminta penghapusan akun, data masuk status soft delete selama 90 hari.
- Dalam masa 90 hari, pengguna dapat meminta pemulihan akun sesuai prosedur verifikasi.
- Setelah 90 hari berakhir, data yang memenuhi syarat penghapusan akan dihapus permanen.
- Data tertentu dapat disimpan lebih lama jika diwajibkan hukum atau diperlukan untuk pembuktian sengketa yang sah.
- Data cadangan disimpan selama 90 hari sebelum dihapus secara permanen sesuai kebijakan retensi backup.
8. Keamanan Data
Kami menerapkan langkah teknis dan organisatoris yang wajar dan proporsional untuk melindungi data pribadi, termasuk:
- Enkripsi data in-transit (TLS/HTTPS).
- Data Anda dienkripsi saat disimpan (encryption at rest) menggunakan AES-256 pada database dan penyimpanan file.
- Kontrol akses berbasis peran terbatas.
- Audit log aktivitas administratif.
- Pemantauan keamanan sistem dan deteksi anomali.
- Praktik hardening infrastruktur.
- Prosedur backup dan pemulihan data terenkripsi.
- Lockout akun dipulihkan melalui email link unlock; tidak menggunakan timeout 30 detik.
- App lock timeout adalah 60 detik dengan PIN 6 digit atau biometrik.
Meskipun kami berupaya maksimal, tidak ada metode transmisi atau penyimpanan elektronik yang 100% bebas risiko.
9. Hak Subjek Data
Sesuai peraturan yang berlaku, kamu memiliki hak berikut:
- Hak untuk mendapatkan informasi pemrosesan data pribadi.
- Hak untuk mengakses data pribadi yang kami simpan tentang kamu.
- Hak untuk melengkapi, memperbarui, dan/atau memperbaiki data yang tidak akurat.
- Hak untuk menarik persetujuan pemrosesan yang berbasis consent.
- Hak untuk menunda atau membatasi pemrosesan tertentu sesuai kondisi hukum.
- Hak untuk menghapus atau memusnahkan data pribadi sesuai ketentuan hukum.
- Hak untuk memperoleh salinan data pribadi (portabilitas) untuk data yang kamu berikan langsung, sejauh layak secara teknis.
- Hak untuk mengajukan keberatan atas pemrosesan tertentu.
- Hak untuk mengajukan pengaduan kepada otoritas berwenang sesuai ketentuan hukum.
Cara menggunakan hak kamu:
- Kirim permintaan ke privacy@budgezen.com.
- Gunakan subjek email: "Permintaan Hak Data Pribadi — [Jenis Permintaan]".
- Kami dapat meminta verifikasi identitas tambahan demi keamanan.
- Kami akan merespons dalam waktu yang wajar sesuai ketentuan peraturan.
- Anda dapat mengekspor data pribadi dalam format PDF, Excel, atau CSV.
10. Pembagian Data dengan Pihak Ketiga
Untuk operasional layanan, BudgeZen menggunakan penyedia layanan pihak ketiga berikut:
- NatHostData: hosting VPS aplikasi. Jenis data: log operasional layanan dan metadata infrastruktur.
- Cloudflare: CDN dan keamanan (WAF, proteksi trafik). Jenis data: metadata koneksi, IP, dan log keamanan edge.
- IDCloudHost IS3 (Object Storage S3-compatible): penyimpanan berkas (foto struk, avatar). Jenis data: lampiran berkas dan metadata terkait. Lokasi data center: Indonesia.
- PostgreSQL 16 (self-hosted): database utama aplikasi. Jenis data: data akun, data transaksi, metadata sesuai fitur yang digunakan.
- Resend: pengiriman email transaksional. Jenis data: alamat email, nama (jika tersedia), konten email operasional.
- OpenRouter: pemrosesan OCR/AI untuk ekstraksi data struk. Jenis data: gambar struk yang kamu kirimkan untuk diproses, data hasil ekstraksi.
Prinsip pembagian data:
- Hanya sebatas yang diperlukan untuk tujuan layanan.
- Berdasarkan perjanjian pemrosesan data atau syarat layanan pihak ketiga yang relevan.
- Tidak menjual data pribadi pengguna.
11. Transfer Data Lintas Batas
Sebagian pemrosesan data dapat melibatkan transfer lintas batas karena infrastruktur cloud. Untuk BudgeZen:
- Data Anda disimpan di server yang berlokasi di Indonesia (NatHostData — database dan aplikasi; IDCloudHost IS3 — penyimpanan berkas).
- BudgeZen akan memastikan transfer lintas batas dilakukan sesuai ketentuan hukum yang berlaku.
- Kami menerapkan langkah pengamanan kontraktual dan teknis yang wajar untuk melindungi data selama transfer.
12. Cookie dan Teknologi Pelacakan
BudgeZen menggunakan cookie dan teknologi serupa untuk:
- Menjaga sesi login.
- Keamanan (misalnya CSRF token/session integrity).
- Preferensi pengguna (jika diaktifkan).
Detail lengkap penggunaan cookie dijelaskan pada Kebijakan Cookie.
13. Data Anak
BudgeZen ditujukan untuk pengguna berusia minimal 17 tahun. Kami tidak secara sengaja mengumpulkan data pribadi anak di bawah batas usia tersebut tanpa dasar hukum yang memadai. Jika ditemukan data anak tanpa dasar yang sah, kami akan mengambil langkah penghapusan sesuai ketentuan.
14. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi dari waktu ke waktu. Kebijakan notifikasi perubahan:
- Untuk perubahan material, kami akan menginformasikan pengguna minimal 30 hari sebelum berlaku efektif.
- Notifikasi dilakukan melalui email, banner aplikasi, atau kanal resmi lain yang wajar.
- Versi terbaru selalu tersedia pada halaman legal BudgeZen.
15. Kontak Privasi Data
Data Protection Officer / Kontak Pelindungan Data:
- Kontak privasi data: privacy@budgezen.com.
- Kanal dukungan: support@budgezen.com.
16. Tanggal Efektif
Tanggal efektif Kebijakan Privasi ini: 30 April 2026.
17. Pernyataan Penutup
Dengan menggunakan BudgeZen, kamu memahami bahwa data pribadi diproses sesuai kebijakan ini untuk menghadirkan layanan pencatatan keuangan yang aman, andal, dan bermanfaat.
© 2026 BudgeZen. Seluruh hak dilindungi.