Kebijakan Privasi

Kebijakan Privasi

Terakhir diperbarui: 1 April 2026

TenderKu ("Kami") berkomitmen untuk melindungi privasi Pengguna ("Anda"). Kebijakan Privasi ini menjelaskan bagaimana Kami mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda saat menggunakan platform TenderKu, sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).

1. Data yang Kami Kumpulkan

1.1. Data yang Anda berikan secara langsung:

  • Nama lengkap, alamat email, dan nomor WhatsApp saat pendaftaran;
  • Nama perusahaan/instansi, jabatan, dan NIP (untuk pengguna instansi pemerintah);
  • Preferensi alert tender (kata kunci, jenis, wilayah);
  • Data profil yang Anda isi di halaman pengaturan akun.

1.2. Data yang dikumpulkan secara otomatis:

  • Alamat IP, tipe browser, dan sistem operasi;
  • Halaman yang dikunjungi, waktu akses, dan durasi kunjungan;
  • Cookies dan session identifier untuk menjaga keamanan sesi login;
  • Log aktivitas pengguna untuk keperluan audit keamanan.

1.3. Data pembayaran:

  • Data transaksi pembayaran diproses langsung oleh Midtrans (PT Midtrans), payment gateway berlisensi Bank Indonesia. Kami tidak menyimpan nomor kartu kredit/debit di server kami.
  • Kami hanya menyimpan referensi transaksi (order ID, status pembayaran, tanggal) untuk keperluan administrasi langganan.

2. Tujuan Penggunaan Data

Data pribadi Anda digunakan untuk:

  • Penyediaan Layanan: Menjalankan fitur pencarian tender, alert, analitik, dan layanan lainnya sesuai preferensi Anda;
  • Verifikasi Identitas: Memverifikasi kepemilikan akun melalui OTP WhatsApp;
  • Notifikasi: Mengirimkan alert tender, pemberitahuan langganan, dan informasi layanan melalui WhatsApp dan email;
  • Peningkatan Layanan: Menganalisis pola penggunaan (secara agregat dan anonim) untuk meningkatkan kualitas Platform;
  • Keamanan: Mendeteksi dan mencegah aktivitas mencurigakan, fraud, dan pelanggaran Syarat dan Ketentuan;
  • Kepatuhan Hukum: Memenuhi kewajiban hukum, regulasi, atau permintaan yang sah dari otoritas pemerintah.

3. Dasar Hukum Pemrosesan

Pemrosesan data pribadi Anda didasarkan pada:

  • Persetujuan: Anda memberikan persetujuan saat mendaftar dan menyetujui Syarat dan Ketentuan;
  • Pelaksanaan Kontrak: Pemrosesan diperlukan untuk melaksanakan layanan sesuai paket berlangganan;
  • Kepentingan Sah: Untuk keamanan platform, pencegahan fraud, dan peningkatan layanan;
  • Kewajiban Hukum: Untuk memenuhi ketentuan UU PDP dan peraturan terkait.

4. Penyimpanan dan Keamanan Data

4.1. Data Anda disimpan di server yang berlokasi di Indonesia dengan standar keamanan sebagai berikut:

  • Enkripsi SSL/TLS untuk semua koneksi;
  • Password di-hash menggunakan algoritma bcrypt (tidak disimpan dalam bentuk teks biasa);
  • Kontrol akses berbasis peran (Role-Based Access Control);
  • Pencatatan log akses (audit trail) untuk seluruh operasi sensitif;
  • Arsitektur mengikuti framework ISO 27001 untuk manajemen keamanan informasi.

4.2. Data pribadi Anda disimpan selama akun Anda aktif, ditambah periode retensi 90 (sembilan puluh) hari sejak penghapusan akun untuk keperluan backup dan kepatuhan hukum.

5. Pembagian Data kepada Pihak Ketiga

Kami tidak menjual data pribadi Anda. Data dapat dibagikan kepada pihak ketiga hanya dalam situasi berikut:

  • Midtrans (Payment Gateway): Untuk pemrosesan pembayaran langganan;
  • WAAPI (WhatsApp API): Untuk pengiriman notifikasi OTP dan alert tender melalui WhatsApp;
  • Penegak Hukum: Jika diharuskan oleh putusan pengadilan, surat perintah, atau ketentuan hukum yang berlaku;
  • Pengalihan Bisnis: Dalam hal merger, akuisisi, atau restrukturisasi, dengan pemberitahuan kepada Pengguna.

6. Hak-Hak Anda sebagai Subjek Data

Sesuai UU PDP (UU No. 27/2022), Anda memiliki hak untuk:

  • Hak Akses: Memperoleh salinan data pribadi Anda yang kami simpan;
  • Hak Koreksi: Meminta perbaikan data yang tidak akurat atau tidak lengkap;
  • Hak Penghapusan: Meminta penghapusan data pribadi Anda, dengan pengecualian data yang wajib dipertahankan berdasarkan hukum;
  • Hak Penarikan Persetujuan: Menarik kembali persetujuan pemrosesan data kapan saja;
  • Hak Portabilitas: Memperoleh data Anda dalam format yang dapat dibaca mesin;
  • Hak Keberatan: Mengajukan keberatan atas pemrosesan data untuk tujuan tertentu.

Untuk melaksanakan hak-hak tersebut, hubungi kami melalui email privacy@tenderku.id. Kami akan merespons permintaan Anda dalam waktu 3x24 jam.

7. Cookies

Platform menggunakan cookies untuk:

  • Session Cookie: Menjaga sesi login Anda agar tetap aktif (wajib, tidak dapat dinonaktifkan);
  • XSRF Token: Melindungi formulir dari serangan Cross-Site Request Forgery (keamanan).

Kami tidak menggunakan cookies pelacakan pihak ketiga (third-party tracking cookies) atau cookies untuk keperluan iklan.

8. WhatsApp dan Komunikasi

8.1. Dengan mendaftarkan nomor WhatsApp, Anda menyetujui untuk menerima pesan dari TenderKu meliputi: kode OTP, alert tender sesuai preferensi, dan pemberitahuan terkait akun/langganan.

8.2. Anda dapat mengatur preferensi notifikasi atau menonaktifkan alert melalui halaman Pengaturan Notifikasi di akun Anda.

8.3. Kami tidak akan mengirimkan pesan promosi atau iklan pihak ketiga melalui WhatsApp.

9. Perubahan Kebijakan Privasi

Kami dapat memperbarui Kebijakan Privasi ini sewaktu-waktu. Perubahan material akan dinotifikasikan melalui email atau WhatsApp yang terdaftar minimal 30 (tiga puluh) hari sebelum berlaku efektif.

10. Kontak Petugas Pelindungan Data

Untuk pertanyaan atau permintaan terkait data pribadi Anda, silakan hubungi:

TenderKu Data Protection

Email: privacy@tenderku.id

WhatsApp: +62 811-XXX-XXXX

Alamat: Batam, Kepulauan Riau, Indonesia

Memuat...