Kebijakan Privasi

Terakhir diperbarui: 17 September 2026 — versi privacy-2026-09-17

1. Pendahuluan

PT Biru Integrasi Inovasi (Birunidev) ("kami", "milik kami") menyediakan platform perangkat-lunak-sebagai-layanan ("Layanan") yang membantu bisnis mengubah percakapan WhatsApp yang masuk menjadi prospek penjualan dan tindak lanjut (follow-up) yang terkelola (sebuah "CRM untuk lead WhatsApp").

Sinclo adalah salah satu produk yang dikembangkan dan dioperasikan oleh PT Biru Integrasi Inovasi (Birunidev — situs perusahaan: birunidev.com).

Kebijakan Privasi ini menjelaskan bagaimana kami menangani informasi yang dikumpulkan melalui Layanan. Kebijakan ini dimaksudkan untuk dibaca bersama dengan Syarat & Ketentuan (Terms of Service) dan Adendum Pemrosesan Data (Data Processing Addendum) kami.

Kami merancang sistem kami untuk membatasi akses internal terhadap Data Pelanggan dan membatasi akses hanya kepada personel dan sistem yang berwenang, dan hanya jika diperlukan untuk menyediakan, mengamankan, memelihara, atau mendukung Layanan. Kami tidak menyatakan bahwa kami tidak akan pernah dapat mengakses Data Pelanggan; tergantung pada arsitektur penyebaran, personel yang berwenang secara teknis dapat memiliki akses tingkat basis data. Jika akses dimungkinkan, akses tersebut dibatasi, dicatat, dan hanya dilakukan bila diperlukan.

2. Definisi

  • Layanan — platform perangkat-lunak-sebagai-layanan Sinclo dan layanan terkait yang ditawarkan oleh PT Biru Integrasi Inovasi (Birunidev).
  • Akun — pendaftaran yang dibuat oleh pengguna bisnis untuk menggunakan Layanan.
  • Pelanggan — bisnis yang berlangganan Layanan (juga disebut sebagai "Anda", "milik Anda").
  • Data Pelanggan — data yang diproses oleh Layanan atas nama Pelanggan dan merupakan milik Pelanggan tersebut, termasuk nomor telepon WhatsApp, nama pelanggan, pesan, riwayat percakapan, lampiran (attachments), catatan prospek, catatan (notes), data pipeline, dan informasi terkait.
  • Data Pribadi — informasi yang berkaitan dengan orang perseorangan tertentu atau yang dapat diidentifikasi, sebagaimana didefinisikan berdasarkan hukum perlindungan data yang berlaku.
  • Data WhatsApp — pesan, pengidentifikasi kontak, dan metadata terkait yang diterima atau dikirimkan melalui koneksi Pelanggan ke layanan WhatsApp Business melalui Layanan.
  • Riwayat Percakapan — catatan percakapan yang disimpan Layanan (pesan, metadata kanal, dan lampiran) untuk menyediakan fitur CRM, dukungan pelanggan, dan komunikasi; tunduk pada kebijakan retensi yang dikonfigurasi Pelanggan.
  • Pemrosesan — setiap operasi yang dilakukan terhadap Data Pribadi, termasuk pengumpulan, pencatatan, pengorganisasian, penataan, penyimpanan, pengambilan, penggunaan, pengungkapan, dan penghapusan.

3. Informasi yang Kami Kumpulkan

3.1 Informasi Akun

Saat Anda membuat Akun, kami mengumpulkan:

  • nama, alamat email, dan pengidentifikasi autentikasi;
  • pengidentifikasi akun dan workspace;
  • informasi penagihan dan langganan (paket, status pembayaran);
  • bendera fitur (feature flags), konfigurasi, dan pengaturan integrasi;
  • metadata penggunaan dan audit.

Ini adalah informasi yang kami perlukan untuk mengoperasikan Layanan bagi Anda.

3.2 Data Pelanggan yang Diproses atas Nama Bisnis

Saat Pelanggan menghubungkan layanan WhatsApp Business melalui Layanan, Layanan memproses atas nama Pelanggan:

  • nomor telepon WhatsApp dari prospek dan kontak Pelanggan;
  • nama pelanggan;
  • isi pesan, riwayat percakapan, dan metadata percakapan (misalnya status pengiriman, kanal, dan pengidentifikasi pesan dari penyedia);
  • lampiran (attachments) seperti gambar, video, audio, atau dokumen yang dipertukarkan dalam percakapan. Lampiran disimpan di penyimpanan objek (object storage) privat dan diakses melalui tautan terautentikasi, bukan URL publik;
  • catatan prospek, status lead, label (tags), catatan (notes), dan data pipeline;
  • informasi yang diberikan oleh pelanggan dan dicatat oleh Pelanggan.

Data ini diproses atas nama Pelanggan, di bawah arahan dan kendali Pelanggan. Kami bertindak sebagai pemroses (penyedia layanan) terhadap Data Pelanggan ini, dan Pelanggan tetap bertanggung jawab atas pengumpulan dan penggunaan data tersebut secara sah.

3.3 Data Halaman Penawaran dan Inquiry

Ketika Pelanggan mempublikasikan halaman penawaran publik, halaman tersebut dapat mengumpulkan data yang dikirimkan oleh pengunjung, yang diproses atas nama Pelanggan (penerbit):

  • nama dan nomor WhatsApp pengunjung yang mengirim inquiry;
  • pesan, lokasi, budget, dan keterangan yang diberikan pengunjung;
  • data atribusi pemasaran (sumber/UTM, perujuk/referrer) dan metadata teknis (IP, user agent) untuk keamanan dan pencegahan penyalahgunaan.

Data inquiry diteruskan kepada penerbit yang tercantum pada halaman untuk menindaklanjuti permintaan pengunjung. Persetujuan inquiry dan persetujuan pemasaran dicatat secara terpisah: persetujuan pemasaran bersifat opsional, tidak dicentang secara default, dapat ditarik, dan tidak pernah disimpulkan dari kunjungan halaman, klik tautan WhatsApp, atau tampilan penawaran.

4. Bagaimana Kami Menggunakan Informasi

Kami menggunakan Informasi Akun untuk mengoperasikan, mengamankan, dan meningkatkan Layanan, termasuk autentikasi, penagihan, dukungan, dan analitik platform.

Kami memproses Data Pelanggan semata-mata untuk menyediakan Layanan kepada Pelanggan: untuk menerima peristiwa WhatsApp yang masuk, membuat dan memperbarui catatan prospek, mengelola tindak lanjut (follow-up), dan mencatat aktivitas.

Kami tidak menjual Data Pelanggan. Kami tidak menggunakan Data Pelanggan untuk periklanan, membangun basis data kontak global, analitik lintas pelanggan, memperkaya catatan pelanggan lain, atau pemasaran kepada pelanggan dari Pelanggan itu sendiri.

Kami meminimalkan akses terhadap Data Pelanggan dan hanya memprosesnya sejauh yang diperlukan untuk menyediakan Layanan.

5. Data WhatsApp

Layanan memungkinkan Pelanggan menghubungkan layanan WhatsApp Business. Ketika sebuah pesan diterima oleh nomor WhatsApp Business Pelanggan melalui integrasi yang didukung, Layanan dapat membuat atau memperbarui catatan prospek untuk pengirimnya.

Kami tidak mengolah (scrape) kontak WhatsApp, menemukan nomor telepon, atau membuat kontak dari sumber lain selain peristiwa WhatsApp masuk yang sah yang diterima melalui integrasi Platform WhatsApp Business yang didukung. Kami tidak membangun daftar kontak dari basis data eksternal, daftar nomor yang diunggah, atau nomor yang ditebak.

Pelanggan harus mematuhi syarat dan kebijakan WhatsApp yang berlaku saat menggunakan Layanan.

6. Dasar Hukum

Kami memproses Informasi Akun berdasarkan pelaksanaan kontrak kami dengan Pelanggan, kepentingan sah kami dalam mengoperasikan dan mengamankan Layanan, dan kewajiban hukum jika berlaku.

Kami memproses Data Pelanggan atas nama Pelanggan dan atas instruksi Pelanggan. Pelanggan harus memastikan bahwa mereka memiliki dasar hukum yang sesuai untuk mengumpulkan dan memproses data pribadi pelanggan mereka (misalnya, persetujuan, kontrak, atau kepentingan sah, sesuai yang berlaku di yurisdiksi mereka).

7. Berbagi Data

Kami membagikan informasi hanya seperlunya untuk menyediakan Layanan dan sebagai berikut:

  • Penyedia hosting dan infrastruktur — server, basis data, dan layanan konten.
  • Penyedia autentikasi dan pembayaran — login akun dan penagihan.
  • Penyedia pemantauan dan analitik — hanya metrik operasional dan produk; para penyedia ini tidak menerima nomor telepon, nama, atau isi pesan.
  • Penyedia AI — hanya jika Pelanggan secara tegas mengaktifkan fitur AI, dan pun hanya sejauh yang diperlukan untuk fitur tersebut, dengan tunduk pada ketentuan pemrosesan data dari penyedia terkait.

Daftar sub-pemroses yang mutakhir dipublikasikan di halaman Sub-pemroses.

8. Penyimpanan Data (Retensi)

Kami menyimpan data hanya selama yang diperlukan untuk menyediakan Layanan. Kebijakan retensi bersifat dapat dikonfigurasi per workspace, bukan angka tetap yang ditetapkan oleh Sinclo atau oleh aturan pemerintah tertentu. Pelanggan (pemilik/owner workspace) dapat mengubahnya kapan saja melalui Pengaturan → Privasi & Data.

Konfigurasi yang tersedia dan nilai bawaan (default) produk:

  • Riwayat percakapan — pilihan 3, 6, 12, atau 24 bulan, "selama langganan aktif", atau rentang kustom; default 12 bulan, dihitung dari pesan terakhir percakapan.
  • Lampiran (attachments) — retensi terpisah dari riwayat percakapan; pilihan 3, 6, 12, atau 24 bulan; default 6 bulan.
  • Masa tenggang retensi — sebelum data yang kedaluwarsa dihapus permanen, berlaku masa tenggang (default 30 hari) sehingga perubahan pengaturan masih dapat mengubah hasilnya.
  • Pemulihan workspace yang dihapus — default 30 hari.

Cara kerja retensi pada praktiknya:

  • Saat sebuah percakapan melewati jendela retensi, kontennya (pesan dan lampiran) dihapus secara otomatis oleh pekerjaan terjadwal; lampiran juga dapat dihapus lebih dulu sesuai jendela retensinya sendiri.
  • Pelanggan dapat menghapus percakapan tertentu secara manual; percakapan tersebut disembunyikan segera dan dihapus permanen setelah masa tenggang.
  • Penghapusan berjalan asinkron dan tidak langsung terjadi pada detik yang sama.
  • Selama proses hukum atau sengketa, kami dapat menerapkan penahanan hukum (legal hold) yang menghentikan penghapusan otomatis sampai penahanan dicabut.
  • Operasi privasi yang sensitif (perubahan kebijakan retensi, ekspor, penghapusan data kontak, penghapusan workspace) dicatat dalam jejak audit tanpa menyimpan isi pesan atau data pribadi di dalam catatan audit.

Ketika Pelanggan menghapus Data Pelanggan melalui Layanan (menghapus kontak, menghapus percakapan, atau menghapus workspace), kami menghapusnya dari penyimpanan utama dan catatan terkait, termasuk lampiran pada penyimpanan objek dan kredensial integrasi saat workspace dihapus permanen. Penghapusan dari cadangan (backup) dan cache dapat memerlukan waktu tambahan dan mengikuti siklus hidup cadangan kami; kami tidak menyatakan bahwa penghapusan bersifat langsung dari semua cadangan kecuali secara teknis diimplementasikan.

Untuk penghapusan workspace, berlaku siklus: aktif → dalam masa pemulihan (default 30 hari) → dihapus permanen. Selama masa pemulihan, workspace tidak dapat diakses secara normal dan tidak menerima pesan baru, tetapi data masih dapat dipulihkan; setelah masa itu berakhir, Data Pelanggan dihapus permanen.

9. Keamanan

Kami menerapkan langkah-langkah teknis dan organisasional yang wajar untuk melindungi informasi, termasuk enkripsi transport (TLS), enkripsi kredensial integrasi saat disimpan (at rest), kontrol akses, isolasi penyewa (tenant), pengelolaan rahasia (secret management), dan akses ber-privilege-minimum bagi personel. Lampiran pelanggan disimpan secara privat dan hanya dapat diakses melalui tautan terautentikasi; URL penyimpanan mentah tidak dipublikasikan. Rincian dijelaskan dalam Dokumentasi Keamanan kami. Tidak ada langkah keamanan yang mutlak, dan kami tidak dapat menjamin bahwa data tidak akan pernah diakses atau diungkapkan secara bertentangan dengan kebijakan ini.

10. Tanggung Jawab Penyewa (Tenant)

Sebagai Pelanggan, Anda bertanggung jawab untuk mengumpulkan dan menggunakan data pribadi yang Anda proses melalui Layanan secara sah, termasuk memperoleh persetujuan atau pemberitahuan yang diperlukan dari pelanggan Anda sendiri, serta mematuhi hukum yang berlaku dan ketentuan platform perpesanan yang Anda gunakan.

11. Hak Subjek Data

Sejauh yang diwajibkan oleh hukum yang berlaku, individu yang data pribadinya diproses oleh Layanan dapat memiliki hak untuk mengakses, mengoreksi, menghapus, membatasi, menolak, atau menerima salinan data pribadi mereka (portabilitas data).

Jika Anda adalah Pelanggan dan salah satu pelanggan Anda menggunakan hak tersebut kepada Anda, Layanan menyediakan perangkat untuk menanganinya langsung:

  • Ekspor data workspace (Pengaturan → Privasi & Data) dalam format CSV, JSON, atau ZIP. Ekspor berjalan asinkron dan tautan unduhannya berlaku terbatas (kedaluwarsa).
  • Ekspor data satu kontak — salinan data pribadi kontak (profil, percakapan, pesan, dan metadata lampiran) melalui tindakan privasi pada kontak tersebut.
  • Penghapusan/anonimisasi data kontak — menghapus atau menganonimkan data pribadi kontak; pesan dapat dihapus atau dianonimkan (teks dan metadata dihapus, lampiran dihapus) sesuai kebijakan workspace.

Permintaan tersebut dicatat dalam jejak audit dan kami akan membantu Anda dengan segera.

Jika Anda adalah individu yang datanya diproses oleh Pelanggan yang menggunakan Layanan, silakan hubungi Pelanggan tersebut secara langsung; kami bertindak sebagai pemroses atas nama Pelanggan dan tidak dapat menanggapi permintaan Anda tanpa arahan dari Pelanggan tersebut.

Untuk permintaan yang berkaitan dengan pemrosesan oleh Sinclo (mis. data akun, komunikasi pemasaran, atau data yang dikendalikan Sinclo), Anda dapat mengajukan permintaan melalui halaman Permintaan Data.

12. Transfer Internasional

Layanan dapat menggunakan penyedia infrastruktur yang berlokasi di berbagai yurisdiksi. Jika data pribadi ditransfer melintasi batas negara, kami mengandalkan mekanisme transfer yang sesuai yang diizinkan berdasarkan hukum yang berlaku.

13. Data Anak

Layanan tidak ditujukan untuk anak-anak dan tidak diarahkan kepada individu di bawah usia persetujuan yang berlaku. Kami tidak secara sengaja mengumpulkan data pribadi dari anak-anak.

14. Perubahan terhadap Kebijakan Ini

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Kami akan memberi tahu Pelanggan tentang perubahan yang bersifat material melalui Layanan atau email. Penggunaan Layanan yang berkelanjutan setelah perubahan berlaku dianggap sebagai penerimaan terhadap kebijakan yang telah direvisi.

14A. Komunikasi Pemasaran (Broadcast Email) — Persetujuan (Opt-In)

Dasar. Pengiriman email pemasaran/broadcast dari Sinclo (tips follow-up, update fitur, informasi produk, penawaran terkait) hanya dilakukan atas persetujuan (opt-in) Anda yang terpisah, bebas, dan spesifik.

Kapan diminta. Persetujuan diminta melalui kotak centang (checkbox) yang tidak dicentang secara default pada:

  • formulir pendaftaran (/register), dan
  • formulir lead magnet (/lead-magnet) beserta penempatan formulir di landing dan popup.

Teks persetujuan (bahasa Anda/Saya):

"Saya setuju menerima informasi produk & broadcast email dari Sinclo sesuai Kebijakan Privasi dan Syarat & Ketentuan. Saya memahami bahwa saya dapat berhenti berlangganan kapan saja melalui tautan unsubscribe di setiap email atau dengan menghubungi sinclo.official@gmail.com."

Pendaftaran Akun dan pengunduhan lead magnet tetap dapat dilakukan tanpa memberikan persetujuan; dalam hal tersebut, Anda tetap menerima email transaksional yang diperlukan (verifikasi, reset kata sandi, pengiriman template yang Anda minta), namun tidak akan menerima broadcast pemasaran dan drip nurture 6 email.

Bukti persetujuan. Saat Anda mencentang kotak tersebut, kami mencatat: alamat email, status persetujuan, waktu persetujuan, versi kebijakan yang disetujui (privacy-2026-08-31), alamat IP, dan User-Agent — sebagai bukti kepatuhan UU PDP.

Google OAuth. Pendaftaran melalui Google tidak menampilkan kotak persetujuan di layar Google. Dalam hal ini nilai awal marketingOptIn adalah false. Setelah pendaftaran, Anda akan diminta persetujuan terpisah di halaman onboarding/konsen sebelum drip nurture dijalankan.

Penarikan persetujuan (opt-out). Anda dapat menarik persetujuan kapan saja:

  • klik tautan Berhenti berlangganan / Unsubscribe di setiap email broadcast, atau
  • hubungi sinclo.official@gmail.com dengan subjek "Unsubscribe".

Penarikan berlaku untuk pengiriman berikutnya dan dicatat. Email transaksional yang diperlukan untuk layanan tetap dapat dikirim sesuai kewajiban kontrak.

Penyaringan. Pengiriman melalui Mailketing (api_token + daftar 92525 untuk lead magnet dan 92526 untuk pendaftaran) difilter otomatis terhadap bounce, alamat tidak valid, dan daftar blacklist.

15. Kontak

Pertanyaan tentang Kebijakan Privasi ini dapat dikirim ke hello@birunidev.com atau ke:

PT Biru Integrasi Inovasi (Birunidev)
Jl Komplek DPR 1 No. 61, Kel. Kebon Jeruk, Kec. Kebon Jeruk, Jakarta Barat, DKI Jakarta
hello@birunidev.com
Situs perusahaan: birunidev.com