Legal

Kebijakan Privasi

Berlaku sejak: 10 Juni 2026 · Versi 1.0

IsiNow (“Kami”) menghormati privasi Anda. Kebijakan ini menjelaskan bagaimana Kami mengumpulkan, menggunakan, menyimpan, mengungkapkan, dan melindungi data pribadi Anda sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan peraturan terkait di Indonesia. Dengan membuat akun atau menggunakan Layanan, Anda menyetujui praktik yang diuraikan di sini, serta Syarat & Ketentuan Kami.

1.Data yang Kami Kumpulkan

a. Data identitas akun — nama lengkap, alamat email, nomor HP, kata sandi (tersimpan dalam bentuk hash), foto profil (opsional).

b. Data verifikasi (KYC), bila diminta — nomor identitas (KTP), foto identitas, foto selfie, alamat, data badan usaha (NPWP/akta) untuk akun korporat.

c. Data transaksi — nomor tujuan isi ulang/PLN, jenis produk, nominal, waktu, status, ID referensi, struk, riwayat saldo.

d. Data pembayaran — metode pembayaran yang digunakan, ID pesanan, status pembayaran, sebagian metadata kartu/Virtual Account dari penyedia jasa pembayaran (kami tidak menyimpan nomor kartu lengkap atau CVV).

e. Data teknis — alamat IP, jenis perangkat, sistem operasi, browser, ID sesi, log aktivitas, cookie, dan tanda perangkat (device fingerprint) untuk keamanan.

f. Data komunikasi — pesan dukungan, isi tiket bantuan, dan rekam jejak komplain.

g. Data preferensi — pengaturan notifikasi, voucher favorit, dan preferensi tampilan.

2.Sumber Data

  • Langsung dari Anda saat mendaftar, melakukan KYC, bertransaksi, atau menghubungi kami.
  • Otomatis dari perangkat Anda saat mengakses Layanan (log, cookie, dan data analitik).
  • Dari mitra pemroses pembayaran dan penyedia produk digital sehubungan dengan transaksi yang Anda lakukan.

3.Dasar Hukum & Tujuan Pemrosesan

Kami memproses data Anda berdasarkan: (i) persetujuan Anda; (ii) pelaksanaan kontrak layanan; (iii) kewajiban hukum yang berlaku; dan (iv) kepentingan sah Kami untuk keamanan dan pencegahan penipuan. Tujuannya antara lain:

  • Membuat dan mengelola akun serta autentikasi (termasuk OTP dan 2FA).
  • Memproses transaksi isi ulang, pembayaran tagihan, top-up e-wallet, dan deposit.
  • Mengirim notifikasi transaksi, struk, pengingat OTP, dan informasi penting layanan.
  • Mendeteksi dan mencegah penipuan, penyalahgunaan, serta pelanggaran kebijakan.
  • Memenuhi kewajiban hukum (perpajakan, anti pencucian uang, permintaan aparat).
  • Meningkatkan kualitas layanan melalui analitik agregat dan riset internal.
  • Mengirim materi promosi internal (dapat dimatikan kapan saja oleh Anda).

4.Pembagian Data kepada Pihak Ketiga

Kami tidak menjual data pribadi Anda. Data dapat dibagikan secara terbatas kepada:

  • Penyedia produk digital (operator telekomunikasi, PLN, penerbit e-wallet, distributor voucher) sebatas data yang diperlukan untuk menyelesaikan transaksi (mis. nomor tujuan dan nominal).
  • Penyedia jasa pembayaran (payment gateway, bank, penerbit Virtual Account, QRIS) untuk memproses deposit dan refund.
  • Penyedia infrastruktur teknologi (cloud hosting, basis data, pengiriman email/SMS, layanan keamanan) yang terikat perjanjian kerahasiaan dan pemrosesan data.
  • Aparat penegak hukum & otoritas yang berwenang bila diwajibkan oleh peraturan perundang-undangan, perintah pengadilan, atau permintaan resmi.
  • Pihak terkait dalam aksi korporasi (mis. merger, akuisisi) dengan tetap memberlakukan perlindungan setara.

5.Cookie & Teknologi Sejenis

Kami menggunakan cookie dan penyimpanan lokal untuk: menjaga sesi login, mengingat preferensi, mengamankan akun (deteksi perangkat baru), serta mengukur performa Layanan. Anda dapat mengelola cookie melalui pengaturan browser; mematikan cookie tertentu dapat membuat fitur Layanan tidak berfungsi sebagaimana mestinya.

6.Penyimpanan & Lokasi Data

Data disimpan pada infrastruktur cloud tepercaya. Sebagian penyedia infrastruktur dapat memproses data di luar wilayah Indonesia dengan tetap mematuhi standar perlindungan yang setara dengan UU PDP. Data disimpan selama akun aktif dan selama diperlukan untuk memenuhi tujuan pengumpulan, kewajiban hukum (mis. catatan transaksi keuangan), serta penyelesaian sengketa.

7.Keamanan Data

  • Sandi disimpan dalam bentuk hash kriptografis; Kami tidak pernah dapat melihat sandi asli Anda.
  • Komunikasi dienkripsi end-to-end melalui HTTPS/TLS.
  • Kontrol akses berbasis peran (RLS) pada basis data dan audit log internal.
  • Verifikasi OTP via email/SMS dan dukungan autentikasi dua faktor (2FA / TOTP).
  • Pemantauan transaksi mencurigakan dan kunci otomatis pada perangkat tidak dikenal.

Meski demikian, tidak ada sistem yang sepenuhnya kebal. Anda turut bertanggung jawab menjaga sandi, OTP, dan perangkat Anda.

8.Hak Anda sebagai Subjek Data

Sesuai UU PDP, Anda berhak:

  • Mengakses dan memperoleh salinan data pribadi Anda.
  • Memperbarui atau memperbaiki data yang tidak akurat.
  • Menarik persetujuan pemrosesan, dengan konsekuensi tertentu pada fungsi Layanan.
  • Meminta penghapusan data (right to be forgotten) selama tidak bertentangan dengan kewajiban hukum.
  • Menolak pemrosesan untuk tujuan pemasaran langsung.
  • Mengajukan keluhan atas pemrosesan yang dianggap melanggar hukum.

Permohonan dapat diajukan melalui halaman Kontak. Kami akan menanggapi dalam jangka waktu yang wajar sesuai ketentuan UU PDP.

9.Anak di Bawah Umur

Layanan ditujukan untuk pengguna berusia minimal 17 tahun. Kami tidak secara sengaja mengumpulkan data anak di bawah umur. Bila Anda mengetahui hal demikian, mohon hubungi Kami agar data dapat dihapus.

10.Komunikasi Pemasaran

Kami dapat mengirim email/notifikasi mengenai promo, fitur baru, atau survei kepuasan. Anda dapat berhenti berlangganan kapan saja melalui tautan unsubscribe pada email atau melalui pengaturan notifikasi pada dasbor.

11.Pelanggaran Data

Jika terjadi insiden keamanan yang berdampak pada data pribadi Anda, Kami akan memberitahukan Anda dan otoritas yang berwenang sesuai tenggat dan ketentuan UU PDP, beserta langkah mitigasi yang diambil.

12.Perubahan Kebijakan

Kebijakan ini dapat diperbarui sewaktu-waktu. Versi terbaru beserta tanggal berlakunya akan dipublikasikan pada halaman ini. Penggunaan Layanan setelah pembaruan dianggap sebagai persetujuan atas versi terbaru.

13.Kontak Pengendali Data

Untuk pertanyaan, permintaan hak subjek data, atau keluhan terkait privasi, silakan hubungi Kami melalui halaman Kontak. Kami berkomitmen menanggapi dengan adil, transparan, dan tepat waktu.

Dengan mendaftar akun di IsiNow, Anda menyatakan telah membaca dan menyetujui Kebijakan Privasi ini beserta Syarat & Ketentuan yang berlaku.