Kebijakan Privasi
Terakhir diperbarui: 10 Desember 2025
Komitmen Kami terhadap Privasi Anda Saldopedia berkomitmen penuh untuk melindungi privasi dan keamanan data pribadi Anda dengan standar tertinggi. Sebagai platform fintech yang memproses transaksi cryptocurrency, PayPal, dan Skrill, kami memahami bahwa kepercayaan Anda adalah fondasi dari layanan kami. Kami menangani setiap informasi pribadi dengan penuh tanggung jawab, transparansi, dan integritas, serta sesuai dengan standar perlindungan data internasional dan regulasi yang berlaku di Indonesia. Tim kami secara konsisten mengevaluasi dan meningkatkan praktik keamanan data untuk memastikan informasi Anda selalu terlindungi dari akses tidak sah, penyalahgunaan, atau kebocoran data.
1. Pendahuluan dan Ruang Lingkup
Kebijakan Privasi ini menjelaskan secara komprehensif dan mendetail bagaimana Saldopedia mengumpulkan, menggunakan, menyimpan, memproses, membagikan, dan melindungi informasi pribadi Anda ketika Anda mengakses dan menggunakan platform kami untuk transaksi cryptocurrency, PayPal, dan Skrill. Saldopedia mengoperasikan sistem saldo internal (balance system) yang memfasilitasi deposit dana, pembuatan order pembelian dan penjualan, penerimaan hasil transaksi, transfer antar pengguna, dan penarikan dana (withdrawal). Mengingat sifat sensitif dari layanan keuangan digital yang kami sediakan, pengelolaan data yang tepat, aman, dan transparan menjadi sangat penting untuk melindungi kepentingan dan keamanan transaksi Anda.
Dengan mengakses website Saldopedia, mendaftarkan akun, menggunakan dashboard pengguna, berkomunikasi dengan layanan pelanggan, atau memanfaatkan layanan kami dalam bentuk apapun, Anda secara eksplisit menyetujui pengumpulan dan penggunaan informasi pribadi sesuai dengan ketentuan yang diuraikan dalam Kebijakan Privasi ini. Jika Anda tidak menyetujui sebagian atau seluruh ketentuan dalam kebijakan ini, mohon untuk segera menghentikan penggunaan layanan kami dan menghubungi tim support untuk proses penutupan akun jika diperlukan. Kebijakan ini berlaku untuk semua pengguna platform Saldopedia tanpa terkecuali, termasuk pengguna terdaftar, pengunjung website, dan pihak yang berinteraksi dengan kami melalui saluran komunikasi resmi.
Saldopedia beroperasi di bawah yurisdiksi hukum Republik Indonesia dan mematuhi seluruh peraturan perundang-undangan yang berlaku terkait perlindungan data pribadi, termasuk namun tidak terbatas pada Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP) dan regulasi terkait layanan keuangan digital. Kami juga mengadopsi praktik terbaik internasional dalam perlindungan data untuk memastikan standar keamanan yang optimal bagi seluruh pengguna kami. Kebijakan ini merupakan bagian dari Syarat dan Ketentuan kami.
2. Jenis Informasi yang Kami Kumpulkan
Untuk menyediakan layanan jual beli cryptocurrency, PayPal, dan Skrill yang aman dan efisien, Saldopedia mengumpulkan berbagai jenis informasi dari pengguna. Kami hanya mengumpulkan data yang diperlukan untuk operasional layanan, kepatuhan hukum, dan peningkatan pengalaman pengguna. Berikut adalah kategori lengkap informasi yang kami kumpulkan:
2.1 Informasi Identitas dan Kontak yang Anda Berikan Secara Langsung
Ketika Anda mendaftar akun, melakukan transaksi, atau berkomunikasi dengan kami, Anda memberikan informasi berikut secara sukarela:
- Informasi Identitas Dasar: Nama lengkap sesuai dokumen identitas resmi (KTP/Paspor), yang digunakan untuk verifikasi akun dan kecocokan dengan rekening bank untuk keperluan withdrawal. Nama tidak dapat diubah setelah pendaftaran untuk alasan keamanan dan pencegahan penipuan.
- Alamat Email: Email aktif yang digunakan untuk login, verifikasi akun, notifikasi transaksi, reset password, dan komunikasi penting lainnya terkait layanan.
- Nomor Telepon/WhatsApp: Nomor telepon aktif yang digunakan untuk verifikasi OTP, notifikasi order, konfirmasi transaksi, dan komunikasi dengan customer service.
- Informasi Keuangan dan Pembayaran: Alamat wallet cryptocurrency untuk berbagai jaringan (Bitcoin, Ethereum, BNB Chain, Polygon, Solana, TRON, dll.), alamat email akun PayPal, alamat email akun Skrill, dan informasi rekening bank Indonesia (nama bank, nomor rekening, nama pemilik rekening) yang digunakan untuk deposit dan withdrawal.
- Data Transaksi dan Order: Seluruh riwayat transaksi termasuk deposit saldo, order pembelian dan penjualan, transfer antar pengguna, withdrawal, jumlah transaksi dalam IDR dan cryptocurrency, rate yang berlaku, status transaksi, timestamp, dan catatan atau notes yang Anda tambahkan pada transaksi.
- Rekaman Komunikasi: Seluruh pesan, pertanyaan, keluhan, dan komunikasi yang Anda kirim melalui WhatsApp, email support, formulir kontak di website, atau saluran komunikasi resmi lainnya, termasuk attachment dan media yang dikirim.
- Preferensi Marketing: Alamat email dan preferensi jika Anda berlangganan newsletter kami untuk menerima informasi promo, update rate, tips crypto, dan informasi terbaru tentang layanan kami.
- Data Program Referral: Kode referral Anda, kode referral yang Anda gunakan saat pendaftaran, riwayat poin yang diperoleh, dan riwayat penukaran poin menjadi saldo.
2.2 Informasi yang Dikumpulkan Secara Otomatis oleh Sistem
Ketika Anda mengakses dan menggunakan platform Saldopedia, sistem kami secara otomatis mengumpulkan informasi teknis berikut untuk keamanan, analisis, dan peningkatan layanan:
- Informasi Perangkat dan Browser: Jenis perangkat (desktop, mobile, tablet), merek dan model perangkat, sistem operasi dan versinya, jenis browser dan versinya, resolusi layar, pengaturan bahasa perangkat, zona waktu, dan pengaturan regional lainnya.
- Data Penggunaan dan Aktivitas: Halaman yang Anda kunjungi di website kami, urutan navigasi, waktu akses setiap halaman, durasi kunjungan, fitur yang digunakan, tombol yang diklik, formulir yang diisi, pencarian yang dilakukan, dan pola interaksi dengan dashboard pengguna.
- Alamat IP dan Data Jaringan: Alamat IP publik Anda yang digunakan untuk keamanan akun, deteksi aktivitas mencurigakan, pencegahan penipuan, analisis geografis, dan kepatuhan terhadap regulasi. Data IP juga membantu kami mengidentifikasi dan memblokir akses dari lokasi yang tidak diizinkan atau mencurigakan.
- Cookie dan Teknologi Pelacakan: Cookie esensial untuk fungsi website, cookie preferensi untuk menyimpan pengaturan Anda (bahasa, tema tampilan), cookie analitik untuk memahami pola penggunaan, dan pixel atau teknologi serupa untuk mengukur efektivitas konten. Detail lengkap tersedia di Kebijakan Cookie kami.
- Data Sesi dan Autentikasi: Token sesi yang aman untuk menjaga Anda tetap login, timestamp login dan logout, riwayat aktivitas sesi, dan informasi autentikasi terenkripsi.
- Log Keamanan dan Audit: Catatan login berhasil dan gagal, perubahan pengaturan akun, perubahan password, aktivitas transaksi, dan event keamanan lainnya untuk audit trail dan investigasi jika diperlukan.
2.3 Informasi yang Diperoleh dari Sumber Pihak Ketiga
Dalam beberapa situasi, kami menerima atau mengakses informasi dari sumber pihak ketiga yang terpercaya untuk melengkapi data yang kami miliki dan meningkatkan keamanan layanan:
- Penyedia Layanan Pembayaran: Informasi status pembayaran, konfirmasi transfer, dan data transaksi dari gateway pembayaran cryptocurrency seperti NOWPayments, serta informasi verifikasi dari layanan PayPal dan Skrill.
- Data Blockchain Publik: Informasi transaksi yang tercatat di blockchain publik termasuk alamat wallet, hash transaksi, jumlah transfer, konfirmasi blok, dan timestamp transaksi untuk verifikasi dan pelacakan order.
- Platform Autentikasi Sosial: Jika Anda memilih login menggunakan Google OAuth, kami menerima informasi dasar profil seperti nama, alamat email, dan foto profil yang Anda izinkan untuk dibagikan.
- Layanan Verifikasi Identitas: Jika diperlukan verifikasi KYC tambahan, kami dapat menerima hasil verifikasi dari penyedia layanan identifikasi pihak ketiga yang mencakup kecocokan nama, validitas dokumen, dan skor risiko.
- Layanan Analitik: Data agregat dan anonim dari layanan analitik pihak ketiga yang membantu kami memahami tren penggunaan dan meningkatkan platform.
2.4 Informasi Sensitif dan Perlindungan Khusus
Saldopedia tidak dengan sengaja mengumpulkan informasi sensitif seperti data biometrik, informasi kesehatan, orientasi seksual, afiliasi politik, atau keyakinan agama. Kami juga tidak mengumpulkan data pribadi dari anak-anak di bawah usia 18 tahun. Jika Anda yakin bahwa kami secara tidak sengaja telah mengumpulkan informasi tersebut, silakan hubungi kami segera untuk penghapusan data.
3. Tujuan Penggunaan Informasi Pribadi Anda
Saldopedia menggunakan informasi yang dikumpulkan untuk berbagai tujuan yang sah dan diperlukan dalam menyediakan layanan keuangan digital yang aman, efisien, dan berkualitas. Setiap penggunaan data didasarkan pada kepentingan yang sah dan proporsional dengan kebutuhan layanan:
3.1 Pemrosesan dan Manajemen Transaksi Keuangan
Sebagai inti dari layanan kami, informasi Anda digunakan untuk memfasilitasi seluruh aktivitas transaksi:
- Memproses permintaan deposit saldo dengan memverifikasi bukti transfer dan mengkreditkan saldo ke akun Anda secara akurat dan tepat waktu sesuai dengan nominal yang diterima
- Memproses order pembelian (BUY) cryptocurrency, PayPal, dan Skrill dengan mengurangi saldo, memverifikasi alamat tujuan, menghitung rate dan fee yang berlaku, serta mengirim aset ke wallet atau akun Anda
- Memproses order penjualan (SELL) dengan memverifikasi penerimaan aset dari Anda, menghitung nilai dalam IDR, dan mengkreditkan hasil penjualan ke saldo akun Anda
- Memproses permintaan withdrawal dengan memverifikasi kecocokan nama rekening bank dengan nama akun, mengurangi saldo, dan mentransfer dana ke rekening bank Anda
- Memfasilitasi transfer saldo antar pengguna Saldopedia dengan verifikasi akun penerima dan pemrosesan yang aman
- Mengirimkan notifikasi real-time tentang status transaksi melalui dashboard, email, termasuk konfirmasi deposit, update status order, konfirmasi penerimaan cryptocurrency, dan konfirmasi withdrawal
- Menyediakan dukungan pelanggan yang responsif untuk menyelesaikan masalah transaksi, menjawab pertanyaan, membantu pemulihan akun, dan menangani keluhan dengan profesional
- Mengelola dan menampilkan saldo akun secara real-time, menyimpan riwayat transaksi lengkap yang dapat diakses melalui dashboard, dan memungkinkan Anda mengunduh laporan transaksi
3.2 Keamanan Platform dan Pencegahan Penipuan
Perlindungan keamanan adalah prioritas utama kami dalam mengelola platform keuangan digital:
- Mendeteksi, mencegah, dan menginvestigasi aktivitas penipuan, pencucian uang, atau penyalahgunaan layanan melalui analisis pola transaksi yang mencurigakan, monitoring real-time, dan sistem deteksi anomali
- Memverifikasi identitas pengguna sesuai dengan regulasi Know Your Customer (KYC) dan Anti-Money Laundering (AML) yang berlaku di Indonesia, termasuk verifikasi kecocokan nama dengan dokumen identitas
- Menerapkan kontrol akses yang ketat untuk memastikan hanya Anda yang dapat mengakses akun dan melakukan transaksi, termasuk autentikasi dua faktor dan verifikasi email
- Memantau aktivitas akun secara real-time untuk mendeteksi login mencurigakan, transaksi tidak biasa, atau indikasi pembobolan akun, dan mengambil tindakan pencegahan yang diperlukan
- Melindungi hak, properti, data, dan keselamatan Saldopedia, pengguna kami, dan masyarakat umum dari aktivitas berbahaya atau ilegal
- Memblokir atau membatasi akses dari alamat IP, perangkat, atau akun yang teridentifikasi sebagai sumber aktivitas berbahaya atau melanggar ketentuan layanan
3.3 Kepatuhan Hukum dan Regulasi
Sebagai penyedia layanan keuangan digital, kami memiliki kewajiban hukum yang harus dipenuhi:
- Mematuhi seluruh peraturan perundang-undangan yang berlaku di Indonesia termasuk UU Perlindungan Data Pribadi, regulasi layanan keuangan digital, peraturan perpajakan, dan regulasi anti pencucian uang
- Menyimpan catatan transaksi dan menyusun laporan yang diwajibkan oleh otoritas pengawas, regulator keuangan, atau otoritas pajak sesuai dengan ketentuan yang berlaku
- Merespons permintaan informasi yang sah dari penegak hukum, pengadilan, atau otoritas pemerintah yang berwenang sesuai dengan prosedur hukum yang berlaku
- Memfasilitasi audit internal dan eksternal untuk memastikan kepatuhan terhadap standar keamanan, privasi, dan operasional yang berlaku
3.4 Peningkatan dan Pengembangan Layanan
Kami terus berupaya meningkatkan kualitas layanan berdasarkan data dan insight yang kami kumpulkan:
- Menganalisis pola penggunaan website dan dashboard untuk mengidentifikasi area yang perlu ditingkatkan, fitur yang paling digunakan, dan hambatan dalam pengalaman pengguna
- Mengembangkan fitur-fitur baru, menambah dukungan cryptocurrency baru, dan meningkatkan fungsionalitas platform berdasarkan kebutuhan dan feedback pengguna
- Mengoptimalkan performa website, mempercepat waktu loading, meningkatkan responsivitas, dan memastikan stabilitas platform dalam berbagai kondisi traffic
- Melakukan penelitian dan analisis pasar untuk memahami tren cryptocurrency, preferensi pengguna, dan peluang peningkatan layanan
- Menguji fitur baru, perubahan desain, dan peningkatan fungsionalitas melalui A/B testing atau pengujian terbatas sebelum peluncuran umum
- Mengukur efektivitas layanan, waktu respons, tingkat kepuasan pelanggan, dan metrik kinerja lainnya untuk evaluasi berkelanjutan
3.5 Komunikasi dan Layanan Pelanggan
Informasi kontak Anda digunakan untuk berkomunikasi tentang hal-hal penting terkait layanan:
- Mengirim notifikasi penting tentang layanan termasuk perubahan kebijakan, pembaruan Syarat dan Ketentuan, maintenance terjadwal, dan pengumuman keamanan yang memerlukan perhatian Anda
- Mengirim konfirmasi dan update status untuk setiap transaksi yang Anda lakukan, termasuk deposit, order, transfer, dan withdrawal
- Memberikan informasi tentang perubahan rate, promo khusus, penawaran terbatas, dan peluang yang mungkin menarik bagi Anda (jika Anda berlangganan newsletter)
- Mengirim survei kepuasan pelanggan, permintaan feedback, dan undangan untuk berpartisipasi dalam pengembangan produk
- Merespons pertanyaan, keluhan, saran, dan permintaan bantuan yang Anda kirim melalui saluran komunikasi resmi kami dengan cepat dan profesional
- Menyediakan konten edukatif tentang cryptocurrency, tips keamanan, dan informasi yang membantu Anda menggunakan layanan kami dengan lebih baik
4. Dasar Hukum Pemrosesan Data Pribadi
Saldopedia memproses data pribadi Anda berdasarkan satu atau lebih dasar hukum yang sah sebagaimana diatur dalam peraturan perlindungan data yang berlaku. Berikut adalah penjelasan lengkap mengenai dasar hukum yang kami gunakan untuk setiap jenis pemrosesan data:
4.1 Persetujuan Eksplisit dari Anda
Ketika Anda mendaftarkan akun di Saldopedia dan menyetujui Syarat dan Ketentuan serta Kebijakan Privasi ini, Anda memberikan persetujuan eksplisit untuk pengumpulan dan pemrosesan data pribadi Anda. Persetujuan ini mencakup penggunaan data untuk tujuan yang dijelaskan dalam kebijakan ini. Untuk aktivitas pemasaran seperti newsletter dan promo, kami meminta persetujuan terpisah yang dapat Anda tarik kapan saja. Persetujuan Anda bersifat sukarela, dan penarikan persetujuan tidak mempengaruhi keabsahan pemrosesan yang telah dilakukan sebelumnya.
4.2 Pelaksanaan Kontrak dan Penyediaan Layanan
Pemrosesan data pribadi Anda diperlukan untuk memenuhi kontrak layanan antara Anda dan Saldopedia. Ini mencakup pemrosesan deposit, order pembelian dan penjualan cryptocurrency, PayPal, dan Skrill, withdrawal dana, serta seluruh aktivitas yang berkaitan dengan pengoperasian akun Anda. Tanpa pemrosesan data ini, kami tidak dapat menyediakan layanan yang Anda minta. Dasar hukum ini juga mencakup langkah-langkah pra-kontraktual seperti proses pendaftaran akun dan verifikasi identitas awal.
4.3 Kepatuhan terhadap Kewajiban Hukum
Sebagai penyedia layanan keuangan digital di Indonesia, Saldopedia tunduk pada berbagai kewajiban hukum yang mengharuskan pemrosesan data pribadi tertentu. Ini termasuk kewajiban berdasarkan Undang-Undang Perlindungan Data Pribadi, regulasi anti pencucian uang (AML), peraturan Know Your Customer (KYC), kewajiban pelaporan kepada otoritas pajak, dan kewajiban merespons permintaan yang sah dari penegak hukum. Pemrosesan berdasarkan dasar hukum ini tidak memerlukan persetujuan Anda karena diwajibkan oleh hukum.
4.4 Kepentingan Sah (Legitimate Interest)
Dalam situasi tertentu, kami memproses data pribadi Anda berdasarkan kepentingan sah kami atau pihak ketiga, dengan mempertimbangkan bahwa kepentingan atau hak fundamental Anda tidak lebih besar dari kepentingan tersebut. Contoh kepentingan sah termasuk: pencegahan penipuan dan penyalahgunaan layanan, peningkatan keamanan platform, pengembangan dan peningkatan layanan, analisis penggunaan untuk optimasi, dan perlindungan hak legal kami. Kami selalu melakukan penilaian keseimbangan (balancing test) untuk memastikan pemrosesan ini tidak merugikan hak-hak Anda.
4.5 Perlindungan Kepentingan Vital
Dalam keadaan darurat yang jarang terjadi, kami mungkin memproses data pribadi untuk melindungi kepentingan vital Anda atau orang lain, misalnya untuk mencegah kerugian finansial yang signifikan akibat pembobolan akun atau aktivitas penipuan yang mengancam keselamatan finansial Anda.
5. Berbagi, Pengungkapan, dan Transfer Informasi Pribadi
Saldopedia sangat menghormati privasi Anda dan berkomitmen untuk tidak menjual, menyewakan, atau memperdagangkan informasi pribadi Anda kepada pihak ketiga untuk tujuan pemasaran mereka sendiri. Namun, dalam situasi tertentu yang diperlukan untuk menyediakan layanan atau memenuhi kewajiban hukum, kami mungkin membagikan atau mengungkapkan informasi Anda kepada pihak-pihak berikut dengan perlindungan yang memadai:
5.1 Penyedia Layanan dan Mitra Bisnis Terpercaya
Kami bekerja sama dengan penyedia layanan pihak ketiga yang terpilih dan terpercaya untuk mendukung operasional platform kami. Setiap penyedia layanan terikat dengan perjanjian kerahasiaan dan pemrosesan data yang ketat, dan hanya dapat mengakses data yang diperlukan untuk tugas mereka:
- Penyedia Layanan Pembayaran Cryptocurrency: Kami bermitra dengan NOWPayments dan gateway pembayaran cryptocurrency lainnya untuk memproses transaksi cryptocurrency Anda. Data yang dibagikan mencakup alamat wallet, jumlah transaksi, dan informasi yang diperlukan untuk memverifikasi dan menyelesaikan transaksi.
- Layanan Infrastruktur dan Hosting: Kami menggunakan layanan hosting cloud yang aman dan andal untuk menyimpan data dan menjalankan platform kami. Penyedia hosting ini memiliki sertifikasi keamanan yang diakui secara internasional dan mematuhi standar perlindungan data yang ketat.
- Layanan Komunikasi Email: Kami menggunakan Brevo (sebelumnya Sendinblue) untuk mengirimkan email transaksional seperti verifikasi akun, konfirmasi transaksi, dan notifikasi penting lainnya. Penyedia ini hanya menerima alamat email dan nama Anda untuk keperluan pengiriman email.
- Platform Komunikasi Pelanggan: Kami menggunakan WhatsApp Business untuk menyediakan layanan pelanggan yang responsif. Komunikasi melalui WhatsApp mencakup bantuan transaksi, konfirmasi order, dan dukungan teknis.
- Layanan Analitik: Kami dapat menggunakan layanan analitik untuk memahami pola penggunaan website dan meningkatkan pengalaman pengguna. Data analitik umumnya bersifat agregat dan anonim.
Semua penyedia layanan pihak ketiga menandatangani Data Processing Agreement (DPA) yang mengatur kewajiban mereka dalam melindungi data Anda, membatasi penggunaan hanya untuk tujuan yang ditentukan, dan memastikan standar keamanan yang memadai.
5.2 Pengungkapan untuk Kepatuhan Hukum dan Perlindungan
Kami mungkin mengungkapkan informasi pribadi Anda jika diwajibkan atau diizinkan oleh hukum, atau jika kami yakin dengan itikad baik bahwa pengungkapan tersebut diperlukan untuk:
- Merespons perintah pengadilan, surat panggilan (subpoena), permintaan informasi resmi dari otoritas pemerintah, atau proses hukum lainnya yang sah dan mengikat
- Bekerja sama dengan otoritas penegak hukum, Kepolisian, Kejaksaan, atau badan investigasi resmi dalam penyelidikan tindak pidana atau aktivitas ilegal yang dicurigai
- Mematuhi kewajiban berdasarkan peraturan anti pencucian uang (Anti-Money Laundering/AML), pencegahan pendanaan terorisme (Counter-Terrorism Financing/CTF), dan regulasi keuangan lainnya yang berlaku di Indonesia
- Memenuhi kewajiban pelaporan kepada otoritas pajak atau regulator keuangan sesuai dengan peraturan yang berlaku
- Melindungi hak, keselamatan, properti, dan kepentingan sah Saldopedia, pengguna kami, atau masyarakat umum dari ancaman, penipuan, atau aktivitas berbahaya lainnya
- Merespons situasi darurat yang mengancam keselamatan atau kesejahteraan finansial seseorang
5.3 Transaksi Bisnis dan Restrukturisasi Perusahaan
Jika Saldopedia terlibat dalam merger, akuisisi, konsolidasi, penjualan aset, reorganisasi, kebangkrutan, atau transaksi bisnis serupa lainnya, informasi pribadi pengguna mungkin ditransfer atau diungkapkan sebagai bagian dari transaksi tersebut. Dalam situasi seperti ini, kami akan mengambil langkah-langkah yang wajar untuk memastikan bahwa pihak penerima mematuhi standar privasi yang setara atau lebih tinggi dari yang dijelaskan dalam Kebijakan Privasi ini. Kami akan memberitahu Anda melalui email atau pemberitahuan di website sebelum informasi Anda menjadi tunduk pada kebijakan privasi yang berbeda secara material, memberikan Anda kesempatan untuk mengajukan keberatan atau menutup akun jika diinginkan.
5.4 Data Publik di Jaringan Blockchain
Penting untuk Anda pahami bahwa transaksi cryptocurrency dicatat secara permanen pada blockchain publik yang bersifat terbuka dan transparan. Ini berarti alamat wallet cryptocurrency, hash transaksi, jumlah transfer, dan timestamp transaksi dapat dilihat oleh siapa saja yang memiliki akses ke blockchain explorer. Saldopedia tidak memiliki kendali atas visibilitas data blockchain ini dan tidak bertanggung jawab atas pengungkapan informasi yang merupakan karakteristik inheren dari teknologi blockchain. Kami menyarankan Anda untuk memahami implikasi privasi dari penggunaan cryptocurrency sebelum melakukan transaksi.
5.5 Pengungkapan dengan Persetujuan Anda
Selain situasi yang dijelaskan di atas, kami mungkin membagikan informasi pribadi Anda kepada pihak ketiga jika Anda telah memberikan persetujuan eksplisit untuk pengungkapan tersebut. Kami akan selalu menginformasikan tujuan dan penerima data sebelum meminta persetujuan Anda, dan Anda memiliki hak untuk menolak atau menarik persetujuan kapan saja.
6. Langkah-Langkah Keamanan Data yang Komprehensif
Sebagai platform yang menangani transaksi keuangan digital, Saldopedia menerapkan langkah-langkah keamanan berlapis yang komprehensif untuk melindungi data pribadi dan transaksi Anda. Kami secara berkelanjutan mengevaluasi, memperbarui, dan meningkatkan infrastruktur keamanan kami untuk menghadapi ancaman siber yang terus berkembang.
6.1 Keamanan Infrastruktur dan Jaringan
Infrastruktur teknis kami dilengkapi dengan perlindungan keamanan tingkat enterprise:
- Enkripsi Data dalam Transit: Seluruh data yang ditransmisikan antara browser Anda dan server kami dilindungi dengan enkripsi SSL/TLS 256-bit, standar enkripsi tertinggi yang digunakan oleh institusi keuangan global. Ini memastikan bahwa data Anda tidak dapat dibaca oleh pihak yang tidak berwenang selama transmisi.
- Enkripsi Data saat Tersimpan: Data sensitif seperti password dienkripsi menggunakan algoritma bcrypt dengan salt yang unik sebelum disimpan di database. Data keuangan dan informasi sensitif lainnya juga dienkripsi menggunakan standar industri.
- Firewall dan Sistem Deteksi Intrusi: Infrastruktur kami dilindungi dengan firewall canggih yang memfilter traffic berbahaya dan Intrusion Detection System (IDS) yang memantau aktivitas mencurigakan secara real-time.
- Proteksi DDoS: Platform kami dilindungi dari serangan Distributed Denial of Service (DDoS) yang dapat mengganggu ketersediaan layanan.
- Backup dan Disaster Recovery: Data Anda di-backup secara berkala ke lokasi yang aman dan terpisah secara geografis. Kami memiliki rencana pemulihan bencana (disaster recovery plan) untuk memastikan kelangsungan layanan dalam situasi darurat.
6.2 Keamanan Akses dan Autentikasi
Kami menerapkan kontrol akses yang ketat untuk melindungi akun dan data Anda:
- Kontrol Akses Berbasis Peran: Akses ke data pribadi pengguna dibatasi secara ketat hanya untuk personel yang berwenang dan memerlukan akses tersebut untuk melaksanakan tugas mereka. Setiap akses dicatat untuk keperluan audit.
- Manajemen Sesi yang Aman: Token sesi dihasilkan secara kriptografis aman dan memiliki masa berlaku terbatas. Sesi akan otomatis berakhir setelah periode tidak aktif untuk mencegah akses tidak sah.
- Kebijakan Password yang Kuat: Password harus memenuhi persyaratan kompleksitas minimum dan di-hash menggunakan bcrypt sebelum disimpan. Kami tidak pernah menyimpan password dalam bentuk teks biasa.
- Verifikasi Multi-Faktor: Verifikasi email wajib untuk pendaftaran akun, dan verifikasi OTP via WhatsApp tersedia untuk operasi sensitif seperti penukaran poin.
6.3 Pemantauan dan Deteksi Ancaman
Sistem keamanan kami secara aktif memantau dan mendeteksi potensi ancaman:
- Pemantauan Real-Time 24/7: Sistem keamanan kami dipantau secara real-time sepanjang waktu untuk mendeteksi aktivitas mencurigakan, percobaan pembobolan, atau anomali yang memerlukan investigasi.
- Logging dan Audit Trail: Seluruh aktivitas penting dicatat dalam log yang tidak dapat diubah untuk keperluan audit, investigasi insiden, dan kepatuhan regulasi.
- Sistem Peringatan Otomatis: Sistem kami secara otomatis memberikan peringatan kepada tim keamanan ketika terdeteksi aktivitas yang mencurigakan atau melebihi ambang batas normal.
6.4 Penanganan Insiden dan Pelanggaran Data
Meskipun kami menerapkan langkah keamanan terbaik yang tersedia, kami memahami bahwa tidak ada sistem yang 100% kebal terhadap serangan siber. Jika terjadi pelanggaran data (data breach) yang mempengaruhi informasi pribadi Anda, kami akan mengambil langkah-langkah berikut sesuai dengan kewajiban hukum dan komitmen transparansi kami:
Kami akan segera menginvestigasi insiden untuk menentukan ruang lingkup dan dampaknya, mengambil tindakan untuk menghentikan pelanggaran dan mencegah kerusakan lebih lanjut, memberitahu Anda secara langsung melalui email dalam waktu yang wajar setelah pelanggaran teridentifikasi, melaporkan insiden kepada otoritas perlindungan data yang berwenang sesuai dengan hukum yang berlaku, dan menyediakan informasi tentang langkah-langkah yang dapat Anda ambil untuk melindungi diri.
Kami juga menyarankan Anda untuk menjaga keamanan kredensial akun Anda dengan tidak membagikan password kepada siapapun, menggunakan password yang kuat dan unik, segera menghubungi kami jika mencurigai adanya akses tidak sah ke akun Anda, dan secara berkala memeriksa aktivitas akun dan riwayat transaksi Anda.
7. Kebijakan Retensi dan Penyimpanan Data
Saldopedia menyimpan data pribadi Anda hanya selama diperlukan untuk memenuhi tujuan pengumpulan, menyediakan layanan yang Anda minta, dan mematuhi kewajiban hukum yang berlaku. Kami menerapkan kebijakan retensi data yang jelas untuk memastikan data tidak disimpan lebih lama dari yang diperlukan.
7.1 Prinsip Umum Penyimpanan Data
Data pribadi Anda disimpan selama diperlukan untuk menyediakan layanan, memenuhi kewajiban kontraktual, dan mematuhi persyaratan hukum dan regulasi. Periode retensi ditentukan berdasarkan jenis data, tujuan pemrosesan, keperluan bisnis yang sah, dan kewajiban hukum yang berlaku. Kami secara berkala meninjau data yang kami simpan dan menghapus data yang tidak lagi diperlukan sesuai dengan kebijakan retensi kami.
7.2 Periode Retensi Berdasarkan Jenis Data
Berikut adalah periode retensi yang berlaku untuk berbagai jenis data yang kami kumpulkan:
- Data Transaksi Keuangan: Seluruh riwayat transaksi termasuk deposit, order, transfer, dan withdrawal disimpan minimal 10 (sepuluh) tahun sesuai dengan peraturan perpajakan Indonesia dan regulasi anti pencucian uang. Data ini mencakup jumlah, tanggal, pihak yang terlibat, dan bukti transaksi.
- Data Akun dan Identitas: Informasi akun dasar seperti nama, email, nomor telepon, dan informasi rekening bank disimpan selama akun Anda aktif dan hingga 5 (lima) tahun setelah penutupan akun untuk keperluan audit, penyelesaian sengketa, dan kepatuhan regulasi.
- Rekaman Komunikasi: Riwayat komunikasi dengan customer service melalui WhatsApp, email, dan saluran lainnya disimpan selama 3 (tiga) tahun untuk keperluan penyelesaian masalah, audit kualitas layanan, dan dokumentasi.
- Log Keamanan dan Akses: Data log akses, login, aktivitas akun, dan event keamanan disimpan selama 2 (dua) tahun untuk keperluan keamanan, investigasi insiden, dan audit.
- Data Preferensi Marketing: Preferensi newsletter dan informasi marketing disimpan selama Anda berlangganan dan dihapus dalam waktu 30 hari setelah Anda berhenti berlangganan atau meminta penghapusan.
- Data untuk Kepatuhan Hukum: Data tertentu mungkin disimpan lebih lama dari periode standar jika diwajibkan oleh hukum, peraturan, atau untuk keperluan litigasi yang sedang berlangsung atau yang dapat diantisipasi.
7.3 Prosedur Penghapusan dan Anonimisasi Data
Setelah periode retensi berakhir atau ketika data tidak lagi diperlukan untuk tujuan yang sah, data Anda akan dihapus secara aman menggunakan metode penghapusan yang tidak dapat dipulihkan, atau dianonimkan sedemikian rupa sehingga tidak dapat lagi dikaitkan dengan identitas Anda. Data yang telah dianonimkan tidak lagi dianggap sebagai data pribadi dan mungkin digunakan untuk analisis statistik, penelitian, dan peningkatan layanan tanpa batasan waktu. Proses penghapusan dilakukan secara sistematis dan terdokumentasi untuk memastikan kepatuhan.
7.4 Pengecualian Periode Retensi
Dalam situasi tertentu, kami mungkin menyimpan data lebih lama dari periode standar jika diperlukan untuk memenuhi kewajiban hukum, merespons permintaan dari otoritas pemerintah, menegakkan Syarat dan Ketentuan kami, menyelesaikan sengketa, melindungi hak legal kami, atau jika Anda memberikan persetujuan untuk penyimpanan lebih lama.
8. Hak-Hak Anda sebagai Subjek Data
Sesuai dengan Undang-Undang Perlindungan Data Pribadi Indonesia dan prinsip perlindungan data internasional, Anda memiliki sejumlah hak terkait data pribadi Anda yang kami proses. Saldopedia berkomitmen untuk menghormati dan memfasilitasi pelaksanaan hak-hak ini. Berikut adalah penjelasan lengkap mengenai hak-hak Anda:
8.1 Hak untuk Mengakses Informasi
Anda berhak untuk mengetahui apakah kami memproses data pribadi Anda dan meminta akses ke salinan data tersebut. Atas permintaan Anda, kami akan memberikan informasi tentang: jenis data pribadi yang kami simpan tentang Anda, tujuan pemrosesan data tersebut, pihak-pihak kepada siapa data mungkin telah diungkapkan, periode retensi yang berlaku, dan sumber data jika tidak dikumpulkan langsung dari Anda. Kami akan memberikan informasi ini dalam format yang jelas dan dapat dibaca dalam waktu 30 (tiga puluh) hari kerja sejak permintaan diterima.
8.2 Hak untuk Memperbaiki dan Memperbarui Data
Anda berhak meminta koreksi data pribadi yang tidak akurat, tidak lengkap, atau sudah usang. Anda dapat memperbarui sebagian informasi akun langsung melalui halaman pengaturan di dashboard pengguna, termasuk alamat email, nomor telepon, dan informasi rekening bank. Untuk perubahan yang tidak dapat dilakukan secara mandiri seperti koreksi nama, silakan hubungi tim support kami dengan menyertakan bukti identitas yang valid. Kami berkomitmen untuk memproses permintaan koreksi dalam waktu yang wajar.
8.3 Hak untuk Menghapus Data (Hak untuk Dilupakan)
Anda berhak meminta penghapusan data pribadi Anda dalam situasi tertentu, termasuk: ketika data tidak lagi diperlukan untuk tujuan pengumpulan awal, ketika Anda menarik persetujuan dan tidak ada dasar hukum lain untuk pemrosesan, atau ketika data telah diproses secara tidak sah. Namun, hak penghapusan ini tidak absolut dan mungkin ditolak jika pemrosesan diperlukan untuk memenuhi kewajiban hukum (seperti regulasi perpajakan atau anti pencucian uang), untuk menegakkan atau membela klaim hukum, untuk kepentingan arsip atau penelitian, atau untuk menyelesaikan transaksi atau sengketa yang sedang berlangsung.
8.4 Hak untuk Membatasi Pemrosesan
Anda berhak meminta pembatasan pemrosesan data pribadi Anda dalam situasi berikut: ketika Anda mempertanyakan keakuratan data dan kami sedang memverifikasinya, ketika pemrosesan tidak sah tetapi Anda memilih pembatasan daripada penghapusan, ketika kami tidak lagi memerlukan data tetapi Anda memerlukannya untuk klaim hukum, atau ketika Anda mengajukan keberatan dan kami sedang mempertimbangkannya. Selama periode pembatasan, kami akan terus menyimpan data tetapi tidak akan memprosesnya untuk tujuan lain tanpa persetujuan Anda.
8.5 Hak untuk Memindahkan Data (Portabilitas)
Anda berhak menerima data pribadi yang telah Anda berikan kepada kami dalam format terstruktur, umum digunakan, dan dapat dibaca mesin (seperti CSV atau JSON). Anda juga berhak meminta kami untuk mentransmisikan data tersebut langsung ke penyedia layanan lain jika secara teknis memungkinkan. Hak ini berlaku untuk data yang diproses berdasarkan persetujuan atau pelaksanaan kontrak dan yang diproses secara otomatis. Untuk menggunakan hak ini, silakan hubungi tim support kami.
8.6 Hak untuk Menolak Pemrosesan
Anda berhak menolak pemrosesan data pribadi Anda dalam situasi tertentu, termasuk: pemrosesan untuk tujuan pemasaran langsung (termasuk profiling untuk pemasaran), dan pemrosesan berdasarkan kepentingan sah kami. Jika Anda menolak pemrosesan untuk pemasaran langsung, kami akan segera menghentikan pemrosesan tersebut. Untuk keberatan berdasarkan kepentingan sah, kami akan menilai apakah kepentingan kami yang sah lebih besar dari hak Anda.
8.7 Hak untuk Menarik Persetujuan
Jika pemrosesan data pribadi Anda didasarkan pada persetujuan, Anda berhak menarik persetujuan tersebut kapan saja. Penarikan persetujuan tidak mempengaruhi keabsahan pemrosesan yang telah dilakukan sebelumnya berdasarkan persetujuan tersebut. Untuk menarik persetujuan newsletter, Anda dapat menggunakan tautan unsubscribe di setiap email. Untuk penarikan persetujuan lainnya, silakan hubungi tim support kami.
8.8 Hak untuk Mengajukan Keluhan
Jika Anda yakin bahwa pemrosesan data pribadi Anda melanggar hak-hak Anda atau peraturan perlindungan data yang berlaku, Anda berhak mengajukan keluhan kepada otoritas perlindungan data yang berwenang di Indonesia. Namun, kami sangat menganjurkan Anda untuk menghubungi kami terlebih dahulu sehingga kami memiliki kesempatan untuk mengatasi kekhawatiran Anda secara langsung.
8.9 Cara Menggunakan Hak-Hak Anda
Untuk menggunakan salah satu hak-hak di atas, Anda dapat menghubungi kami melalui saluran resmi berikut:
- WhatsApp: 08119666620
Setelah menerima permintaan Anda, kami akan memverifikasi identitas Anda untuk memastikan keamanan data. Verifikasi mungkin memerlukan informasi tambahan seperti konfirmasi alamat email terdaftar atau jawaban atas pertanyaan keamanan. Kami akan merespons permintaan Anda dalam waktu 30 (tiga puluh) hari kerja sejak verifikasi identitas berhasil. Jika permintaan Anda kompleks atau kami menerima banyak permintaan, periode ini dapat diperpanjang dengan pemberitahuan kepada Anda.
Kami tidak mengenakan biaya untuk penggunaan hak-hak ini, kecuali permintaan bersifat berulang, berlebihan, atau tidak berdasar, dalam hal ini kami dapat mengenakan biaya administrasi yang wajar atau menolak permintaan.
9. Cookie dan Teknologi Pelacakan
Kami menggunakan cookie dan teknologi serupa untuk meningkatkan pengalaman Anda. Untuk informasi lengkap, silakan baca Kebijakan Cookie kami.
9.1 Jenis Cookie yang Digunakan
- Cookie Esensial: Diperlukan untuk fungsi dasar website seperti keamanan dan navigasi.
- Cookie Preferensi: Menyimpan pilihan Anda seperti bahasa dan tema tampilan.
- Cookie Analitik: Membantu kami memahami bagaimana pengunjung berinteraksi dengan website.
- Cookie Pemasaran: Digunakan untuk menampilkan iklan yang relevan berdasarkan minat Anda.
9.2 Mengelola Cookie
Anda dapat mengelola preferensi cookie melalui banner cookie di website atau pengaturan browser Anda. Menonaktifkan cookie tertentu mungkin mempengaruhi fungsionalitas website.
10. Privasi Anak-Anak
Layanan Saldopedia tidak ditujukan untuk anak-anak di bawah 18 tahun. Kami tidak dengan sengaja mengumpulkan data pribadi dari anak-anak. Jika Anda mengetahui bahwa anak telah memberikan data pribadi kepada kami, silakan hubungi kami untuk penghapusan data tersebut.
11. Transfer Data Internasional
Data Anda mungkin ditransfer dan disimpan di server yang berlokasi di luar Indonesia untuk keperluan pemrosesan dan penyimpanan.
Kami memastikan bahwa transfer data internasional dilakukan sesuai dengan standar perlindungan data yang memadai melalui perjanjian kontraktual dengan penyedia layanan.
Dengan menggunakan layanan kami, Anda menyetujui transfer data ke luar wilayah Indonesia untuk tujuan yang dijelaskan dalam kebijakan ini.
12. Tautan ke Situs Pihak Ketiga
Website kami mungkin berisi tautan ke situs pihak ketiga. Kami tidak bertanggung jawab atas praktik privasi situs-situs tersebut.
Kami menyarankan Anda untuk membaca kebijakan privasi setiap situs yang Anda kunjungi. Kebijakan privasi ini hanya berlaku untuk informasi yang dikumpulkan oleh Saldopedia.
13. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan dalam praktik kami atau kewajiban hukum.
Perubahan signifikan akan diumumkan melalui pemberitahuan di website atau email. Tanggal "Terakhir diperbarui" di bagian atas menunjukkan kapan kebijakan ini terakhir direvisi.
Penggunaan layanan kami setelah perubahan berarti Anda menerima kebijakan yang diperbarui. Jika Anda tidak menyetujui perubahan, mohon untuk menghentikan penggunaan layanan kami.
14. Hubungi Kami
Jika Anda memiliki pertanyaan, komentar, atau permintaan terkait Kebijakan Privasi ini, silakan hubungi kami melalui:
- WhatsApp Customer Service: 08119666620
- Jam Operasional: 09:00 - 21:00 WIB (Customer Service)
Lihat juga Syarat dan Ketentuan dan Kebijakan Cookie kami untuk informasi lengkap.
Dengan menggunakan layanan Saldopedia, Anda menyatakan telah membaca, memahami, dan menyetujui praktik pengumpulan, penggunaan, penyimpanan, dan perlindungan data yang dijelaskan dalam Kebijakan Privasi ini. Dokumen ini merupakan bagian integral dari perjanjian layanan antara Anda dan Saldopedia.