Kebijakan Privasi Bittybe
Versi: v1.0 · Berlaku sejak: 8 Oktober 2026
Pengendali Data Pribadi: PT Connect Base Asia, Banten, Indonesia
1. Siapa Kami (Pengendali Data Pribadi)
PT Connect Base Asia, yang mengoperasikan Bittybe. Lokasi: Banten, Indonesia. Email dukungan: info@bittybe.com
Dasar hukum: Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP). Bittybe dipakai dari banyak negara, jadi kebijakan ini juga disusun mengikuti prinsip hukum privasi internasional, antara lain GDPR (Uni Eropa), UK GDPR, CCPA/CPRA (California), PDPA (Singapura), APPI (Jepang), PIPA (Korea Selatan), dan LGPD (Brasil). Bila hukum di negara Anda memberi perlindungan lebih tinggi, perlindungan itulah yang kami terapkan untuk Anda (lihat bagian 13).
Peran kami: Bittybe adalah platform perantara. Pengguna berkomunikasi dan bertindak atas nama pribadi masing-masing; kami menyediakan sarana untuk saling menemukan dan mengirim pesan. Informasi yang Anda bagikan sendiri kepada pengguna lain (di profil atau chat) menjadi tanggung jawab Anda dan penerimanya.
2. Data Apa yang Kami Kumpulkan, untuk Apa, dan Berapa Lama
Prinsip kami: hanya yang dipakai untuk pencocokan, keamanan, pembayaran, atau kewajiban hukum.
Tabel Pemrosesan Data Pribadi
| Kelompok Data | Isi | Tujuan | Dasar Pemrosesan | Masa Simpan |
|---|---|---|---|---|
| Akun | email, kata sandi (ter-hash), username | Masuk & mengelola akun | Perjanjian | Selama akun aktif |
| Profil dasar | nama tampil, tanggal lahir, gender, foto, bio, minat, preferensi | Pencocokan & profil | Perjanjian | Selama akun aktif |
| Tujuan hubungan | hubungan serius, teman, belum tahu, santai | Pencocokan sesuai preferensi | Persetujuan eksplisit | Sampai ditarik atau akun dihapus |
| Agama & kepercayaan | agama, kepercayaan (opsional) | Pencocokan, tersembunyi bawaan | Persetujuan eksplisit | Sampai ditarik atau akun dihapus |
| Lokasi kasar | kota + koordinat ±1 km | Menampilkan orang terdekat | Persetujuan | Selama akun aktif |
| Nomor HP | nomor + status verifikasi | Verifikasi identitas & keselamatan | Persetujuan + kepentingan sah | Selama akun aktif plus periode tambahan untuk kebutuhan hukum |
| Selfie verifikasi | foto selfie + pose acak | Verifikasi identitas untuk lencana | Persetujuan eksplisit | Dihapus setelah hasil keluar |
| Kontak darurat | nama + nomor HP 1–2 orang pilihan | Tombol SOS (keselamatan) | Persetujuan | Sampai dihapus atau akun dihapus |
| Lokasi sesi | lokasi selama momen keselamatan khusus | Keselamatan pengguna | Persetujuan | Dihapus otomatis dalam waktu terbatas |
| Log panggilan & chat metadata | siapa, kapan, berapa lama, alamat IP | Keamanan, anti-fraud | Kepentingan sah + kewajiban hukum | Periode terbatas untuk investigasi |
| Isi pesan chat | isi pesan antar pengguna | Menyampaikan pesan; pemeriksaan terbatas oleh tim keamanan bila ada laporan, dugaan penipuan, atau keadaan darurat | Perjanjian + kepentingan sah | Selama percakapan ada, paling lama 12 bulan |
| Laporan & blokir | siapa melapor siapa, alasan, bukti | Moderasi konten & keamanan | Kepentingan sah | Periode terbatas untuk investigasi |
| Perangkat | alamat langganan push peramban atau token notifikasi aplikasi (FCM/APNs), jenis perangkat, pilihan notifikasi, waktu terakhir aktif; email untuk notifikasi bila diaktifkan | Notifikasi | Persetujuan | Sampai izin dicabut |
| Data teknis | IP, jenis peramban, log kesalahan | Keamanan & debugging | Kepentingan sah | Periode terbatas untuk operasi |
| Data pemakaian (statistik produk) | jenis aksi (daftar selesai, onboarding selesai, suka, cocok, kirim pesan, lapor, mulai sesi) + waktu, terkait ID akun | Mengukur dan memperbaiki produk (laporan agregat untuk pemilik) | Kepentingan sah | Dihapus otomatis setelah 90 hari; dihapus segera saat akun dihapus |
| Data Pembayaran | tipe pembayaran, nominal, tanggal, status | Pembelian membership | Perjanjian + kewajiban hukum | Sesuai keperluan audit & pajak |
Isi pesan chat: percakapan Anda bersifat pribadi. Tim keamanan Bittybe yang berwenang dapat membuka percakapan tertentu hanya untuk menindaklanjuti laporan, mencegah penipuan atau penyalahgunaan, atau dalam keadaan darurat. Akses ini dibatasi, dicatat, dan tidak dipakai untuk tujuan lain. Pesan dihapus otomatis paling lama 12 bulan sejak dikirim.
Data pemakaian (statistik produk): kami mencatat sejumlah kecil kejadian pemakaian, yaitu jenis aksi dan waktunya, terkait ID akun Anda. Yang tidak dicatat di sini: isi pesan, lokasi, alamat IP, jenis peramban/perangkat, dan ID pengguna lain. Tujuannya hanya mengukur dan memperbaiki Bittybe; hasilnya berupa laporan agregat untuk pemilik. Dasarnya kepentingan yang sah (UU PDP Pasal 20). Hanya pemilik/admin yang dapat membacanya. Data ini tidak dibagikan ke pihak ketiga atau layanan analitik eksternal (Supabase memprosesnya sebagai penyedia basis data). Data dihapus otomatis setelah 90 hari, dan segera saat akun Anda dihapus. Anda dapat menyampaikan keberatan lewat email dukungan (lihat bagian 7.6).
Yang TIDAK kami kumpulkan:
- Buku telepon/kontak HP Anda
- Data kesehatan atau diagnosis
- Pelacakan lokasi berkelanjutan
- Detail kartu kredit atau nomor rekening pribadi
- Kami tidak menjual data pribadi kepada pihak ketiga
- Kami tidak menggunakan data sensitif untuk iklan atau profiling komersial
3. Dasar Pemrosesan (Lawful Basis per UU PDP Pasal 20)
3.1 Perjanjian
Pemrosesan diperlukan untuk melaksanakan kontrak dengan Anda:
- Akun & profil (login, pencocokan, chat)
- Pembayaran membership
- Pengiriman layanan pencocokan
Penarikan persetujuan tidak berlaku di sini; data diperlukan untuk layanan berjalan.
3.2 Persetujuan Eksplisit
Data sensitif atau pemrosesan dengan risiko tinggi memerlukan persetujuan eksplisit:
- Tujuan hubungan santai
- Agama/kepercayaan
- Verifikasi wajah
- Data keselamatan
Bentuk persetujuan: Opt-in ekspresif dengan penjelasan. Dapat dicabut kapan saja tanpa penalti.
3.3 Kewajiban Hukum
Pemrosesan diwajibkan oleh peraturan perundangan:
- Pemeriksaan usia
- Permintaan data dari aparat lewat surat resmi
- Pelaporan konten ilegal
- Perpajakan & audit
3.4 Kepentingan Sah
Kepentingan Bittybe atau pengguna lain > privasi Anda (setelah uji keseimbangan):
- Keamanan akun (deteksi penipuan)
- Anti-penyalahgunaan layanan (bot, spam)
- Investigasi internal pelanggaran
- Log metadata untuk investigasi
4. Dengan Siapa Data Dibagikan (Penerima & Processor)
4.1 Pengguna Lain
- Profil lolos: nama tampil, foto, bio, minat, gender, preferensi usia/jarak, tujuan hubungan (sesuai filter pengguna lain)
- TIDAK pernah tampil: nomor HP, email, alamat IP, lokasi detail, data keselamatan
4.2 Penyedia Layanan (Data Processor)
Mereka memproses atas perintah kami dengan perjanjian pemrosesan data:
| Processor | Fungsi | Jenis Data | Lokasi |
|---|---|---|---|
| Supabase | Basis data, autentikasi | Semua data aplikasi | Database: Singapura |
| Cloudflare | Hosting, CDN | Lalu lintas HTTP, IP | Global |
Standar keamanan processor: Enkripsi in-transit & at-rest, access control minimal, audit trail, breach notification <24 jam.
4.3 Aparat Penegak Hukum & Otoritas Publik
Hanya berdasarkan surat/perintah resmi tertulis yang sah.
- Surat tertulis dari kepolisian atau kejaksaan
- Verifikasi independen
- Pemilik & pengacara meninjau & memutuskan
- Data diberikan dibatasi sesuai permintaan
- Permintaan dicatat di register
- Tidak ada pemberian data lewat DM atau permintaan tanpa dokumen resmi
Kapan kami dapat eskalasi tanpa tunggu permintaan aparat:
- Konten ilegal/eksploitasi anak: lapor otomatis ke aparat
- Bahaya nyata: dapat hubungi emergency jika ada bukti nyata
4.4 Pihak Lain
- Dalam aksi korporasi (merger, akuisisi) → dengan pemberitahuan & kesempatan opt-out
- Diwajibkan hukum
- Dengan persetujuan eksplisit Anda
- Tidak dijual untuk pemasaran/profiling
5. Transfer Data Ke Luar Indonesia (Cross-Border Transfer)
Lokasi data saat ini:
- Supabase database: Singapura (AWS)
- Cloudflare: jaringan global
- Pembayaran: Indonesia (bank mitra)
Kewajiban UU PDP Pasal 56: Negara tujuan harus memiliki tingkat proteksi setara atau lebih tinggi.
Aksi: Singapura dan penyedia global menggunakan proteksi data yang layak sesuai dengan standar internasional.
Untuk pengguna Uni Eropa, Inggris, dan negara lain yang membatasi transfer: transfer ke luar negara Anda dilindungi perjanjian pemrosesan data dengan penyedia, termasuk Standard Contractual Clauses (SCC) Komisi Eropa atau mekanisme setara bila tersedia dari penyedia. Anda dapat meminta ringkasan perlindungan ini lewat email dukungan.
6. Keamanan Data (Safeguard Teknis & Organisasi)
Teknis
- Enkripsi in-transit: TLS 1.2+ untuk semua koneksi
- Enkripsi at-rest: Default encryption untuk data sensitif
- Row-Level Security: Data keselamatan hanya dapat dibaca pemilik profil
- Akses terbatas: Staf mendapat akses minimal sesuai role
- Secure coding: Input sanitasi, CORS policy, rate limiting
Organisasi
- Pembatasan akses: Hanya staf yang ditunjuk dapat akses data sensitif
- NDA: Semua staf menandatangani kesepakatan kerahasiaan
- Pelatihan: Staf dilatih tentang penanganan data sensitif
- Inciden response: Tim siaga untuk breach/anomali
Tidak ada sistem 100% aman. Risiko tetap ada.
7. Hak-Hak Anda (UU PDP, GDPR, dan Hukum Setara)
7.1 Informasi
Tahu data apa yang kami proses, untuk apa, berdasarkan dasar apa. → Cara: Kebijakan Privasi ini + dashboard profil.
7.2 Akses & Portabilitas
Minta salinan data pribadi Anda dalam format terstruktur (JSON, CSV). → Cara: Aplikasi atau email dukungan dengan identitas terverifikasi. → Target respons: Dalam waktu yang sesuai sesuai hukum.
7.3 Lengkapi/Perbarui
Edit data Anda (nama, foto, bio, preferensi) di aplikasi. → Gratis, kapan saja.
7.4 Penghapusan
Minta data dihapus dalam kasus tertentu:
- Tujuan sudah tercapai
- Anda tarik persetujuan (data sensitif yang tidak wajib hukum)
- Pemrosesan melanggar hukum
Pengecualian: Data yang wajib disimpan per regulasi (pajak, investigasi).
→ Cara: Aplikasi atau email dukungan. → Target: Dalam waktu yang sesuai sesuai hukum.
7.5 Cabut Persetujuan
Pencabutan setiap saat, tanpa penalti. → Cara: Aplikasi atau email dukungan. → Akibat: Fitur berbasis consent nonaktif; data sensitif tidak dipakai.
7.6 Keberatan
Tolak pemrosesan yang mengandalkan kepentingan sah, kecuali ada alasan mendesak. → Cara: Email dukungan dengan penjelasan. → Target respons: Dalam waktu yang sesuai.
7.7 Keputusan Otomatis
Tidak tunduk sepenuhnya pada keputusan otomatis yang berdampak hukum signifikan. → Status Bittybe: Pencocokan pakai aturan (usia, gender, jarak) tapi bukan keputusan hukum.
7.8 Koreksi Data Tidak Akurat
Minta perbaikan data yang salah atau tidak lengkap. → Cara: Edit di profil atau email dukungan.
7.9 Pembatasan Pemrosesan
Minta pemrosesan dibatasi saat sedang dalam sengketa atau verifikasi akurasi.
8. Menggunakan Hak: Prosedur Fulfillment
Cara menginvoke hak:
- Dari aplikasi: Profil → Privasi
- Via email: info@bittybe.com dengan identitas yang terverifikasi
Verifikasi identitas: OTP via email terdaftar atau ID verifikasi sesuai keperluan.
Tenggat respons: sesuai hukum yang berlaku bagi Anda: UU PDP (Indonesia) menurut tenggat dalam undang-undang tersebut, GDPR/UK GDPR paling lama 1 bulan (dapat diperpanjang 2 bulan untuk permintaan rumit, dengan pemberitahuan), CCPA paling lama 45 hari. Bila beberapa hukum berlaku, kami memakai tenggat yang paling singkat.
Notifikasi: Dikirim via email terdaftar.
Pengecualian & hold: Data yang wajib ditahan hukum akan dipegang, alasan dijelaskan, durasi diberitahu.
Keluhan: Jika tidak puas, Anda dapat mengadu ke lembaga pelindungan data pribadi di negara Anda, misalnya lembaga PDP di Indonesia, otoritas pengawas data di negara Uni Eropa tempat Anda tinggal, ICO (Inggris), PDPC (Singapura), PPC (Jepang), atau PIPC (Korea Selatan), atau menempuh jalur pengadilan sesuai hukum yang berlaku.
9. Anak di Bawah Umur (Pasal 52 UU PDP dan Hukum Setara)
Bittybe adalah layanan 18+ SAJA, di semua negara. Bila usia dewasa di negara Anda lebih tinggi dari 18 tahun, Anda wajib memenuhi usia dewasa negara tersebut.
- Syarat: Usia minimum 18 tahun
- Sistem penolakan: Aplikasi menolak pendaftaran di bawah 18 tahun
- Deteksi & penghapusan: Laporan "pengguna di bawah umur" prioritas tinggi; akun dihapus segera setelah verifikasi
- Metadata investigasi: Ditahan untuk penyelidikan keselamatan anak jika ada indikasi penyalahgunaan
- Konten ilegal/eksploitasi: Lapor otomatis ke aparat
10. Cookie & Penyimpanan Lokal (Data Pihak Ketiga)
Kami memakai:
- Local Storage: Session token, preferensi bahasa
- Cookies: Minimal; HTTPS-only & Secure flag
Yang TIDAK kami pakai: Pelacakan pihak ketiga, cookie iklan, fingerprinting.
11. Pemrosesan Otomatis & Profiling (Pasal 10 UU PDP)
Pencocokan (matching algorithm):
- Aturan: usia, gender, preferensi, jarak
- Bukan keputusan hukum yang berdampak signifikan
- Pengguna dapat review hasil pencocokan & reject manual
- Transparansi: Kami jelaskan aturan pencocokan
Verifikasi wajah: Manual oleh moderator (bukan AI full-auto).
Deteksi konten: Sistem otomatis flag → moderasi manual.
12. Perubahan Kebijakan
Perubahan material diberitahu via:
- Push notifikasi dalam aplikasi
- Email ke alamat terdaftar
- Waktu: Sebelum berlaku
- Persetujuan ulang: Diminta jika perubahan melibatkan persetujuan baru
Melanjutkan pakai setelah berlaku dianggap setuju. Jika tidak setuju → opsi berhenti memakai layanan.
13. Pengguna di Luar Indonesia
Hak di bagian 7 berlaku untuk semua pengguna. Selain itu, sesuai hukum tempat Anda tinggal:
- Uni Eropa, EEA, dan Inggris (GDPR / UK GDPR): dasar pemrosesan kami adalah pelaksanaan kontrak, persetujuan (untuk data kategori khusus seperti agama dan tujuan hubungan, yang dapat dicabut kapan saja), kewajiban hukum, dan kepentingan sah. Anda berhak atas akses, perbaikan, penghapusan, pembatasan, portabilitas, keberatan, dan tidak tunduk pada keputusan otomatis semata, serta berhak mengadu ke otoritas pengawas.
- California dan negara bagian AS lain (CCPA/CPRA dan hukum setara): kami tidak menjual dan tidak "membagikan" data pribadi untuk iklan lintas konteks, dan memakai data sensitif hanya untuk menjalankan layanan. Anda berhak mengetahui, menghapus, memperbaiki, dan tidak didiskriminasi karena memakai hak tersebut.
- Singapura (PDPA), Jepang (APPI), Korea Selatan (PIPA), Brasil (LGPD), Australia (Privacy Act), dan negara lain: kami menerapkan prinsip yang sama: tujuan yang jelas, data seminimal mungkin, persetujuan untuk data sensitif, perlindungan transfer lintas negara, dan pemberitahuan kebocoran data sesuai tenggat hukum setempat.
- Negara dengan kewajiban penyimpanan data di dalam negeri (misalnya Rusia atau Tiongkok): data Bittybe saat ini disimpan di Singapura. Bila hukum negara Anda mewajibkan penyimpanan di dalam negeri, sebagian fitur atau layanan dapat dibatasi di negara tersebut.
Pemberitahuan kebocoran data: bila terjadi kebocoran yang berisiko bagi Anda, kami memberi tahu Anda dan otoritas yang berwenang dalam tenggat yang diwajibkan (UU PDP: paling lambat 3×24 jam; GDPR: 72 jam ke otoritas pengawas).
14. Kontak
| Kontak | |
|---|---|
| Dukungan Umum | info@bittybe.com |
| Privasi & Hak Data | info@bittybe.com |
| Keluhan Privasi | info@bittybe.com |