Lewati ke konten utama

Kebijakan Privasi Bittybe

Versi: v1.0 · Berlaku sejak: 8 Oktober 2026

Pengendali Data Pribadi: PT Connect Base Asia, Banten, Indonesia

1. Siapa Kami (Pengendali Data Pribadi)

PT Connect Base Asia, yang mengoperasikan Bittybe. Lokasi: Banten, Indonesia. Email dukungan: info@bittybe.com

Dasar hukum: Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP). Bittybe dipakai dari banyak negara, jadi kebijakan ini juga disusun mengikuti prinsip hukum privasi internasional, antara lain GDPR (Uni Eropa), UK GDPR, CCPA/CPRA (California), PDPA (Singapura), APPI (Jepang), PIPA (Korea Selatan), dan LGPD (Brasil). Bila hukum di negara Anda memberi perlindungan lebih tinggi, perlindungan itulah yang kami terapkan untuk Anda (lihat bagian 13).

Peran kami: Bittybe adalah platform perantara. Pengguna berkomunikasi dan bertindak atas nama pribadi masing-masing; kami menyediakan sarana untuk saling menemukan dan mengirim pesan. Informasi yang Anda bagikan sendiri kepada pengguna lain (di profil atau chat) menjadi tanggung jawab Anda dan penerimanya.

2. Data Apa yang Kami Kumpulkan, untuk Apa, dan Berapa Lama

Prinsip kami: hanya yang dipakai untuk pencocokan, keamanan, pembayaran, atau kewajiban hukum.

Tabel Pemrosesan Data Pribadi

Kelompok DataIsiTujuanDasar PemrosesanMasa Simpan
Akunemail, kata sandi (ter-hash), usernameMasuk & mengelola akunPerjanjianSelama akun aktif
Profil dasarnama tampil, tanggal lahir, gender, foto, bio, minat, preferensiPencocokan & profilPerjanjianSelama akun aktif
Tujuan hubunganhubungan serius, teman, belum tahu, santaiPencocokan sesuai preferensiPersetujuan eksplisitSampai ditarik atau akun dihapus
Agama & kepercayaanagama, kepercayaan (opsional)Pencocokan, tersembunyi bawaanPersetujuan eksplisitSampai ditarik atau akun dihapus
Lokasi kasarkota + koordinat ±1 kmMenampilkan orang terdekatPersetujuanSelama akun aktif
Nomor HPnomor + status verifikasiVerifikasi identitas & keselamatanPersetujuan + kepentingan sahSelama akun aktif plus periode tambahan untuk kebutuhan hukum
Selfie verifikasifoto selfie + pose acakVerifikasi identitas untuk lencanaPersetujuan eksplisitDihapus setelah hasil keluar
Kontak daruratnama + nomor HP 1–2 orang pilihanTombol SOS (keselamatan)PersetujuanSampai dihapus atau akun dihapus
Lokasi sesilokasi selama momen keselamatan khususKeselamatan penggunaPersetujuanDihapus otomatis dalam waktu terbatas
Log panggilan & chat metadatasiapa, kapan, berapa lama, alamat IPKeamanan, anti-fraudKepentingan sah + kewajiban hukumPeriode terbatas untuk investigasi
Isi pesan chatisi pesan antar penggunaMenyampaikan pesan; pemeriksaan terbatas oleh tim keamanan bila ada laporan, dugaan penipuan, atau keadaan daruratPerjanjian + kepentingan sahSelama percakapan ada, paling lama 12 bulan
Laporan & blokirsiapa melapor siapa, alasan, buktiModerasi konten & keamananKepentingan sahPeriode terbatas untuk investigasi
Perangkatalamat langganan push peramban atau token notifikasi aplikasi (FCM/APNs), jenis perangkat, pilihan notifikasi, waktu terakhir aktif; email untuk notifikasi bila diaktifkanNotifikasiPersetujuanSampai izin dicabut
Data teknisIP, jenis peramban, log kesalahanKeamanan & debuggingKepentingan sahPeriode terbatas untuk operasi
Data pemakaian (statistik produk)jenis aksi (daftar selesai, onboarding selesai, suka, cocok, kirim pesan, lapor, mulai sesi) + waktu, terkait ID akunMengukur dan memperbaiki produk (laporan agregat untuk pemilik)Kepentingan sahDihapus otomatis setelah 90 hari; dihapus segera saat akun dihapus
Data Pembayarantipe pembayaran, nominal, tanggal, statusPembelian membershipPerjanjian + kewajiban hukumSesuai keperluan audit & pajak

Isi pesan chat: percakapan Anda bersifat pribadi. Tim keamanan Bittybe yang berwenang dapat membuka percakapan tertentu hanya untuk menindaklanjuti laporan, mencegah penipuan atau penyalahgunaan, atau dalam keadaan darurat. Akses ini dibatasi, dicatat, dan tidak dipakai untuk tujuan lain. Pesan dihapus otomatis paling lama 12 bulan sejak dikirim.

Data pemakaian (statistik produk): kami mencatat sejumlah kecil kejadian pemakaian, yaitu jenis aksi dan waktunya, terkait ID akun Anda. Yang tidak dicatat di sini: isi pesan, lokasi, alamat IP, jenis peramban/perangkat, dan ID pengguna lain. Tujuannya hanya mengukur dan memperbaiki Bittybe; hasilnya berupa laporan agregat untuk pemilik. Dasarnya kepentingan yang sah (UU PDP Pasal 20). Hanya pemilik/admin yang dapat membacanya. Data ini tidak dibagikan ke pihak ketiga atau layanan analitik eksternal (Supabase memprosesnya sebagai penyedia basis data). Data dihapus otomatis setelah 90 hari, dan segera saat akun Anda dihapus. Anda dapat menyampaikan keberatan lewat email dukungan (lihat bagian 7.6).

Yang TIDAK kami kumpulkan:

  • Buku telepon/kontak HP Anda
  • Data kesehatan atau diagnosis
  • Pelacakan lokasi berkelanjutan
  • Detail kartu kredit atau nomor rekening pribadi
  • Kami tidak menjual data pribadi kepada pihak ketiga
  • Kami tidak menggunakan data sensitif untuk iklan atau profiling komersial

3. Dasar Pemrosesan (Lawful Basis per UU PDP Pasal 20)

3.1 Perjanjian

Pemrosesan diperlukan untuk melaksanakan kontrak dengan Anda:

  • Akun & profil (login, pencocokan, chat)
  • Pembayaran membership
  • Pengiriman layanan pencocokan

Penarikan persetujuan tidak berlaku di sini; data diperlukan untuk layanan berjalan.

3.2 Persetujuan Eksplisit

Data sensitif atau pemrosesan dengan risiko tinggi memerlukan persetujuan eksplisit:

  • Tujuan hubungan santai
  • Agama/kepercayaan
  • Verifikasi wajah
  • Data keselamatan

Bentuk persetujuan: Opt-in ekspresif dengan penjelasan. Dapat dicabut kapan saja tanpa penalti.

3.3 Kewajiban Hukum

Pemrosesan diwajibkan oleh peraturan perundangan:

  • Pemeriksaan usia
  • Permintaan data dari aparat lewat surat resmi
  • Pelaporan konten ilegal
  • Perpajakan & audit

3.4 Kepentingan Sah

Kepentingan Bittybe atau pengguna lain > privasi Anda (setelah uji keseimbangan):

  • Keamanan akun (deteksi penipuan)
  • Anti-penyalahgunaan layanan (bot, spam)
  • Investigasi internal pelanggaran
  • Log metadata untuk investigasi

4. Dengan Siapa Data Dibagikan (Penerima & Processor)

4.1 Pengguna Lain

  • Profil lolos: nama tampil, foto, bio, minat, gender, preferensi usia/jarak, tujuan hubungan (sesuai filter pengguna lain)
  • TIDAK pernah tampil: nomor HP, email, alamat IP, lokasi detail, data keselamatan

4.2 Penyedia Layanan (Data Processor)

Mereka memproses atas perintah kami dengan perjanjian pemrosesan data:

ProcessorFungsiJenis DataLokasi
SupabaseBasis data, autentikasiSemua data aplikasiDatabase: Singapura
CloudflareHosting, CDNLalu lintas HTTP, IPGlobal

Standar keamanan processor: Enkripsi in-transit & at-rest, access control minimal, audit trail, breach notification <24 jam.

4.3 Aparat Penegak Hukum & Otoritas Publik

Hanya berdasarkan surat/perintah resmi tertulis yang sah.

  • Surat tertulis dari kepolisian atau kejaksaan
  • Verifikasi independen
  • Pemilik & pengacara meninjau & memutuskan
  • Data diberikan dibatasi sesuai permintaan
  • Permintaan dicatat di register
  • Tidak ada pemberian data lewat DM atau permintaan tanpa dokumen resmi

Kapan kami dapat eskalasi tanpa tunggu permintaan aparat:

  • Konten ilegal/eksploitasi anak: lapor otomatis ke aparat
  • Bahaya nyata: dapat hubungi emergency jika ada bukti nyata

4.4 Pihak Lain

  • Dalam aksi korporasi (merger, akuisisi) → dengan pemberitahuan & kesempatan opt-out
  • Diwajibkan hukum
  • Dengan persetujuan eksplisit Anda
  • Tidak dijual untuk pemasaran/profiling

5. Transfer Data Ke Luar Indonesia (Cross-Border Transfer)

Lokasi data saat ini:

  • Supabase database: Singapura (AWS)
  • Cloudflare: jaringan global
  • Pembayaran: Indonesia (bank mitra)

Kewajiban UU PDP Pasal 56: Negara tujuan harus memiliki tingkat proteksi setara atau lebih tinggi.

Aksi: Singapura dan penyedia global menggunakan proteksi data yang layak sesuai dengan standar internasional.

Untuk pengguna Uni Eropa, Inggris, dan negara lain yang membatasi transfer: transfer ke luar negara Anda dilindungi perjanjian pemrosesan data dengan penyedia, termasuk Standard Contractual Clauses (SCC) Komisi Eropa atau mekanisme setara bila tersedia dari penyedia. Anda dapat meminta ringkasan perlindungan ini lewat email dukungan.

6. Keamanan Data (Safeguard Teknis & Organisasi)

Teknis

  • Enkripsi in-transit: TLS 1.2+ untuk semua koneksi
  • Enkripsi at-rest: Default encryption untuk data sensitif
  • Row-Level Security: Data keselamatan hanya dapat dibaca pemilik profil
  • Akses terbatas: Staf mendapat akses minimal sesuai role
  • Secure coding: Input sanitasi, CORS policy, rate limiting

Organisasi

  • Pembatasan akses: Hanya staf yang ditunjuk dapat akses data sensitif
  • NDA: Semua staf menandatangani kesepakatan kerahasiaan
  • Pelatihan: Staf dilatih tentang penanganan data sensitif
  • Inciden response: Tim siaga untuk breach/anomali

Tidak ada sistem 100% aman. Risiko tetap ada.

7. Hak-Hak Anda (UU PDP, GDPR, dan Hukum Setara)

7.1 Informasi

Tahu data apa yang kami proses, untuk apa, berdasarkan dasar apa. → Cara: Kebijakan Privasi ini + dashboard profil.

7.2 Akses & Portabilitas

Minta salinan data pribadi Anda dalam format terstruktur (JSON, CSV). → Cara: Aplikasi atau email dukungan dengan identitas terverifikasi. → Target respons: Dalam waktu yang sesuai sesuai hukum.

7.3 Lengkapi/Perbarui

Edit data Anda (nama, foto, bio, preferensi) di aplikasi. → Gratis, kapan saja.

7.4 Penghapusan

Minta data dihapus dalam kasus tertentu:

  • Tujuan sudah tercapai
  • Anda tarik persetujuan (data sensitif yang tidak wajib hukum)
  • Pemrosesan melanggar hukum

Pengecualian: Data yang wajib disimpan per regulasi (pajak, investigasi).

→ Cara: Aplikasi atau email dukungan. → Target: Dalam waktu yang sesuai sesuai hukum.

7.5 Cabut Persetujuan

Pencabutan setiap saat, tanpa penalti. → Cara: Aplikasi atau email dukungan. → Akibat: Fitur berbasis consent nonaktif; data sensitif tidak dipakai.

7.6 Keberatan

Tolak pemrosesan yang mengandalkan kepentingan sah, kecuali ada alasan mendesak. → Cara: Email dukungan dengan penjelasan. → Target respons: Dalam waktu yang sesuai.

7.7 Keputusan Otomatis

Tidak tunduk sepenuhnya pada keputusan otomatis yang berdampak hukum signifikan. → Status Bittybe: Pencocokan pakai aturan (usia, gender, jarak) tapi bukan keputusan hukum.

7.8 Koreksi Data Tidak Akurat

Minta perbaikan data yang salah atau tidak lengkap. → Cara: Edit di profil atau email dukungan.

7.9 Pembatasan Pemrosesan

Minta pemrosesan dibatasi saat sedang dalam sengketa atau verifikasi akurasi.

8. Menggunakan Hak: Prosedur Fulfillment

Cara menginvoke hak:

  1. Dari aplikasi: Profil → Privasi
  2. Via email: info@bittybe.com dengan identitas yang terverifikasi

Verifikasi identitas: OTP via email terdaftar atau ID verifikasi sesuai keperluan.

Tenggat respons: sesuai hukum yang berlaku bagi Anda: UU PDP (Indonesia) menurut tenggat dalam undang-undang tersebut, GDPR/UK GDPR paling lama 1 bulan (dapat diperpanjang 2 bulan untuk permintaan rumit, dengan pemberitahuan), CCPA paling lama 45 hari. Bila beberapa hukum berlaku, kami memakai tenggat yang paling singkat.

Notifikasi: Dikirim via email terdaftar.

Pengecualian & hold: Data yang wajib ditahan hukum akan dipegang, alasan dijelaskan, durasi diberitahu.

Keluhan: Jika tidak puas, Anda dapat mengadu ke lembaga pelindungan data pribadi di negara Anda, misalnya lembaga PDP di Indonesia, otoritas pengawas data di negara Uni Eropa tempat Anda tinggal, ICO (Inggris), PDPC (Singapura), PPC (Jepang), atau PIPC (Korea Selatan), atau menempuh jalur pengadilan sesuai hukum yang berlaku.

9. Anak di Bawah Umur (Pasal 52 UU PDP dan Hukum Setara)

Bittybe adalah layanan 18+ SAJA, di semua negara. Bila usia dewasa di negara Anda lebih tinggi dari 18 tahun, Anda wajib memenuhi usia dewasa negara tersebut.

  • Syarat: Usia minimum 18 tahun
  • Sistem penolakan: Aplikasi menolak pendaftaran di bawah 18 tahun
  • Deteksi & penghapusan: Laporan "pengguna di bawah umur" prioritas tinggi; akun dihapus segera setelah verifikasi
  • Metadata investigasi: Ditahan untuk penyelidikan keselamatan anak jika ada indikasi penyalahgunaan
  • Konten ilegal/eksploitasi: Lapor otomatis ke aparat

10. Cookie & Penyimpanan Lokal (Data Pihak Ketiga)

Kami memakai:

  • Local Storage: Session token, preferensi bahasa
  • Cookies: Minimal; HTTPS-only & Secure flag

Yang TIDAK kami pakai: Pelacakan pihak ketiga, cookie iklan, fingerprinting.

11. Pemrosesan Otomatis & Profiling (Pasal 10 UU PDP)

Pencocokan (matching algorithm):

  • Aturan: usia, gender, preferensi, jarak
  • Bukan keputusan hukum yang berdampak signifikan
  • Pengguna dapat review hasil pencocokan & reject manual
  • Transparansi: Kami jelaskan aturan pencocokan

Verifikasi wajah: Manual oleh moderator (bukan AI full-auto).

Deteksi konten: Sistem otomatis flag → moderasi manual.

12. Perubahan Kebijakan

Perubahan material diberitahu via:

  • Push notifikasi dalam aplikasi
  • Email ke alamat terdaftar
  • Waktu: Sebelum berlaku
  • Persetujuan ulang: Diminta jika perubahan melibatkan persetujuan baru

Melanjutkan pakai setelah berlaku dianggap setuju. Jika tidak setuju → opsi berhenti memakai layanan.

13. Pengguna di Luar Indonesia

Hak di bagian 7 berlaku untuk semua pengguna. Selain itu, sesuai hukum tempat Anda tinggal:

  • Uni Eropa, EEA, dan Inggris (GDPR / UK GDPR): dasar pemrosesan kami adalah pelaksanaan kontrak, persetujuan (untuk data kategori khusus seperti agama dan tujuan hubungan, yang dapat dicabut kapan saja), kewajiban hukum, dan kepentingan sah. Anda berhak atas akses, perbaikan, penghapusan, pembatasan, portabilitas, keberatan, dan tidak tunduk pada keputusan otomatis semata, serta berhak mengadu ke otoritas pengawas.
  • California dan negara bagian AS lain (CCPA/CPRA dan hukum setara): kami tidak menjual dan tidak "membagikan" data pribadi untuk iklan lintas konteks, dan memakai data sensitif hanya untuk menjalankan layanan. Anda berhak mengetahui, menghapus, memperbaiki, dan tidak didiskriminasi karena memakai hak tersebut.
  • Singapura (PDPA), Jepang (APPI), Korea Selatan (PIPA), Brasil (LGPD), Australia (Privacy Act), dan negara lain: kami menerapkan prinsip yang sama: tujuan yang jelas, data seminimal mungkin, persetujuan untuk data sensitif, perlindungan transfer lintas negara, dan pemberitahuan kebocoran data sesuai tenggat hukum setempat.
  • Negara dengan kewajiban penyimpanan data di dalam negeri (misalnya Rusia atau Tiongkok): data Bittybe saat ini disimpan di Singapura. Bila hukum negara Anda mewajibkan penyimpanan di dalam negeri, sebagian fitur atau layanan dapat dibatasi di negara tersebut.

Pemberitahuan kebocoran data: bila terjadi kebocoran yang berisiko bagi Anda, kami memberi tahu Anda dan otoritas yang berwenang dalam tenggat yang diwajibkan (UU PDP: paling lambat 3×24 jam; GDPR: 72 jam ke otoritas pengawas).

14. Kontak

KontakEmail
Dukungan Umuminfo@bittybe.com
Privasi & Hak Datainfo@bittybe.com
Keluhan Privasiinfo@bittybe.com
Kembali