Arsitag (selanjutnya disebut "kami", "Arsitag") berkomitmen untuk melindungi data pribadi setiap pengguna platform kami. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, melindungi, dan mengungkapkan data pribadi Anda sebagai pengguna situs arsitag.com dan layanan terkait, sesuai dengan ketentuan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan peraturan perundang-undangan lainnya yang berlaku di Indonesia.
Dengan menggunakan layanan Arsitag, Anda menyatakan telah membaca, memahami, dan menyetujui Kebijakan Privasi ini. Jika Anda tidak menyetujui kebijakan ini, mohon untuk tidak menggunakan layanan kami.
1. Definisi
- Data Pribadi adalah setiap data tentang seseorang baik yang teridentifikasi dan/atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya, baik secara langsung maupun tidak langsung melalui sistem elektronik atau non-elektronik.
- Pengguna adalah owner (pemilik proyek), profesional (arsitek, desainer interior, kontraktor, design & build), atau pengunjung situs yang mengakses layanan Arsitag.
- Subjek Data Pribadi adalah orang perseorangan yang pada dirinya melekat Data Pribadi.
- Pemrosesan Data Pribadi meliputi perolehan, pengumpulan, pengolahan, analisis, penyimpanan, perbaikan, pemutakhiran, pengungkapan, penghapusan, dan pemusnahan Data Pribadi.
2. Data Pribadi yang Kami Kumpulkan
Kami mengumpulkan Data Pribadi dalam kategori berikut:
2.1 Data yang Anda berikan secara langsung
- Nama lengkap, alamat email, dan nomor telepon (saat pendaftaran akun).
- Bagi profesional: nama perusahaan, alamat kantor, deskripsi profil, sertifikasi, portofolio proyek, area layanan, dan dokumen pendukung.
- Bagi owner: deskripsi proyek, lokasi proyek, perkiraan anggaran, jadwal, dan dokumen referensi yang Anda unggah saat mengajukan permintaan penawaran.
- Konten yang Anda kirim dalam diskusi proyek, komentar, atau testimoni.
- Foto profil dan media yang Anda unggah ke platform.
2.2 Data yang dikumpulkan secara otomatis
- Alamat IP, jenis perangkat, sistem operasi, dan browser.
- Halaman yang dikunjungi, waktu akses, dan interaksi dengan situs.
- Data lokasi perkiraan berdasarkan alamat IP (bukan GPS presisi).
- Cookie dan teknologi serupa, sesuai dengan ketentuan pada bagian Cookie di bawah.
2.3 Data dari pihak ketiga
- Data dari penyedia jasa pembayaran (Xendit) terkait transaksi yang Anda lakukan.
- Data dari layanan pemetaan (Google Maps) saat Anda menggunakan fitur pencarian lokasi.
3. Tujuan dan Dasar Hukum Pemrosesan
Kami memproses Data Pribadi Anda dengan tujuan dan dasar hukum sebagai berikut:
- Pelaksanaan kontrak — menyediakan layanan pencocokan owner dan profesional, memproses pembayaran, dan menyampaikan notifikasi terkait proyek.
- Persetujuan Anda — mengirimkan komunikasi pemasaran, menampilkan rekomendasi konten, dan menggunakan cookie non-esensial.
- Kewajiban hukum — memenuhi kewajiban perpajakan, pelaporan kepada otoritas berwenang, dan permintaan resmi dari pihak yang berwenang.
- Kepentingan yang sah — meningkatkan kualitas layanan, mencegah penipuan, dan menjaga keamanan platform.
4. Bagaimana Kami Menggunakan Data Pribadi
- Menyediakan, memelihara, dan meningkatkan layanan Arsitag.
- Menghubungkan owner dengan profesional yang sesuai.
- Memproses transaksi pembayaran dan menerbitkan bukti pembayaran.
- Mengirimkan notifikasi terkait proyek, akun, dan layanan.
- Mengirimkan informasi pemasaran (hanya jika Anda telah memberikan persetujuan).
- Menganalisis penggunaan platform untuk memperbaiki pengalaman pengguna.
- Mendeteksi, mencegah, dan menangani aktivitas penipuan atau penyalahgunaan.
- Memenuhi kewajiban hukum dan menyelesaikan sengketa.
5. Pembagian Data Pribadi dengan Pihak Ketiga
Kami tidak menjual Data Pribadi Anda. Kami dapat membagikan Data Pribadi kepada:
- Profesional atau owner lain di platform — hanya data yang relevan untuk pelaksanaan proyek (mis. nama, lokasi proyek, anggaran), sesuai dengan pengaturan privasi yang Anda pilih.
- Penyedia jasa pihak ketiga — yang membantu kami menjalankan layanan seperti penyedia hosting, penyedia jasa pembayaran (Xendit), layanan analitik, dan layanan email. Pihak ketiga ini terikat oleh perjanjian kerahasiaan dan hanya memproses data sesuai instruksi kami.
- Otoritas berwenang — bila diwajibkan oleh hukum, perintah pengadilan, atau untuk melindungi hak, properti, dan keselamatan Arsitag, pengguna, atau publik.
6. Penyimpanan dan Keamanan Data
Data Pribadi disimpan selama akun Anda aktif dan selama diperlukan untuk memenuhi tujuan yang dijelaskan dalam kebijakan ini, atau selama diwajibkan oleh hukum yang berlaku. Setelah masa retensi berakhir, kami akan menghapus atau menganonimkan Data Pribadi tersebut.
Kami menerapkan langkah-langkah teknis dan organisasi yang wajar untuk melindungi Data Pribadi dari akses tidak sah, pengungkapan, perubahan, atau penghancuran, termasuk:
- Enkripsi data sensitif saat transmisi (HTTPS/TLS) dan saat penyimpanan.
- Pengendalian akses berbasis peran (RBAC) untuk staf internal.
- Audit keamanan berkala dan pemantauan aktivitas mencurigakan.
- Pelatihan keamanan untuk seluruh tim Arsitag.
7. Hak Anda sebagai Subjek Data Pribadi
Sesuai UU PDP, Anda memiliki hak-hak berikut atas Data Pribadi Anda:
- Hak untuk memperoleh informasi tentang kejelasan identitas dan tujuan pemrosesan.
- Hak untuk melengkapi, memperbarui, dan/atau memperbaiki Data Pribadi yang tidak akurat.
- Hak untuk mengakses dan memperoleh salinan Data Pribadi Anda.
- Hak untuk mengakhiri pemrosesan, menghapus, atau memusnahkan Data Pribadi.
- Hak untuk menarik kembali persetujuan pemrosesan Data Pribadi.
- Hak untuk mengajukan keberatan atas tindakan pengambilan keputusan otomatis dan profiling.
- Hak untuk menunda atau membatasi pemrosesan Data Pribadi.
- Hak untuk menggugat dan menerima ganti rugi atas pelanggaran pemrosesan Data Pribadi.
- Hak portabilitas Data Pribadi — meminta data Anda dalam format yang umum digunakan dan dapat dibaca mesin.
Untuk menggunakan hak-hak tersebut, silakan hubungi kami melalui email privacy@arsitag.com. Kami akan menanggapi permintaan Anda dalam jangka waktu maksimal 3 (tiga) hari kerja sebagaimana diatur dalam UU PDP.
8. Cookie dan Teknologi Serupa
Kami menggunakan cookie dan teknologi serupa untuk menyimpan preferensi Anda, menjaga sesi login, menganalisis penggunaan situs, dan menampilkan konten yang relevan. Anda dapat mengelola preferensi cookie melalui pengaturan browser Anda. Beberapa cookie bersifat esensial untuk fungsi situs dan tidak dapat dinonaktifkan.
9. Transfer Data Lintas Batas
Data Pribadi Anda dapat ditransfer dan diproses di luar wilayah Republik Indonesia, terutama melalui penyedia layanan cloud (mis. Google Cloud Storage). Dalam hal demikian, kami memastikan transfer dilakukan dengan tingkat perlindungan yang setara dengan UU PDP melalui mekanisme yang sesuai, termasuk kontrak yang mengikat penyedia.
10. Perlindungan Data Anak
Layanan Arsitag tidak ditujukan untuk anak di bawah usia 17 tahun. Kami tidak dengan sengaja mengumpulkan Data Pribadi dari anak. Jika kami menerima informasi bahwa kami telah mengumpulkan data dari anak tanpa persetujuan orang tua atau wali, kami akan segera menghapus data tersebut.
11. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan signifikan akan diumumkan melalui email atau pemberitahuan di situs. Tanggal "Terakhir diperbarui" di atas mencerminkan versi terbaru kebijakan ini. Penggunaan berkelanjutan atas layanan Arsitag setelah pembaruan dianggap sebagai persetujuan Anda atas Kebijakan Privasi yang diperbarui.
12. Hubungi Kami
Pertanyaan, keluhan, atau permintaan terkait Kebijakan Privasi ini dapat disampaikan melalui:
- Email: privacy@arsitag.com
- Halaman Tentang Kami untuk informasi kontak resmi Arsitag.
Anda juga berhak menyampaikan pengaduan kepada lembaga pengawas pelindungan data pribadi di Indonesia sebagaimana diatur dalam UU PDP.