Isi halaman
- Siapa pengendali data pribadi Anda
- Data yang kami kumpulkan
- Untuk apa data digunakan
- Dasar pemrosesan
- Izin di perangkat Anda
- Dengan siapa data dibagikan
- Di mana data disimpan
- Berapa lama data disimpan
- Hak Anda
- Cara meminta penghapusan data
- Keamanan
- Pengguna di bawah umur
- Perubahan kebijakan ini
- Kontak
1. Siapa pengendali data pribadi Anda
Klosr adalah aplikasi Personal Relationship Management yang dikembangkan dan dioperasikan oleh PT Exalogic Integrasi Communication, sebuah perseroan terbatas yang didirikan berdasarkan hukum Republik Indonesia. PT Exalogic Integrasi Communication bertindak sebagai Pengendali Data Pribadi atas data yang Anda berikan melalui aplikasi dan situs ini, sebagaimana dimaksud dalam Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
Kanal resmi untuk seluruh urusan data pribadi: halo@klosr.id.
Klosr masih dalam tahap pra-peluncuran dan dikelola oleh tim kecil. Kami tidak mengklaim sertifikasi keamanan pihak ketiga, audit independen, maupun keberadaan Pejabat Pelindungan Data (DPO). Halaman ini akan diperbarui bila hal tersebut berubah.
2. Data yang kami kumpulkan
Kami hanya mengumpulkan data yang dibutuhkan agar fitur yang Anda pakai bisa berjalan.
a. Identitas akun
Alamat email Anda, dan — bila Anda memilih masuk lewat penyedia identitas — nama serta alamat email yang dibagikan oleh Google Sign-In atau Sign in with Apple. Masuk lewat email menggunakan magic link; Klosr tidak menyimpan kata sandi Anda karena Klosr tidak memakai kata sandi.
b. Kontak dari perangkat
Bila Anda mengizinkannya, aplikasi Android membaca daftar kontak perangkat melalui izin READ_CONTACTS untuk Anda impor ke Klosr. Data yang diimpor mencakup nama, nomor telepon, dan bidang kontak lain yang tersimpan di perangkat. Impor hanya berjalan atas tindakan Anda, dan izin ini bisa Anda cabut kapan saja lewat pengaturan sistem.
c. Pesan dan nomor WhatsApp
Bila Anda menautkan nomor WhatsApp, Klosr memproses dan menyimpan isi pesan, nomor telepon pengirim/penerima, serta metadata pesan (waktu, status pengiriman, jenis media) agar bisa menampilkan riwayat percakapan, membangun linimasa kontak, dan menghitung skor kontak. Lalu lintas ini melewati gateway WhatsApp yang kami kelola sendiri — bukan layanan pihak ketiga yang menjual atau menganalisis pesan Anda.
d. Token notifikasi
Token perangkat dari Firebase Cloud Messaging (FCM), dipakai semata-mata untuk mengirim notifikasi push ke perangkat Anda.
e. Telemetri error
Saat aplikasi atau server mengalami galat, laporan teknis dikirim ke Sentry: jenis error, jejak kode (stack trace), versi aplikasi, model perangkat, dan versi sistem operasi. Laporan ini dipakai untuk memperbaiki bug.
f. Data penggunaan operasional
Catatan teknis seperti waktu permintaan, endpoint yang diakses, dan kode status, untuk menjaga layanan tetap sehat dan mendeteksi penyalahgunaan.
Yang tidak kami lakukan: kami tidak menulis nomor telepon, WhatsApp ID, kode OTP, atau isi pesan ke dalam log teknis. Nilai-nilai tersebut disamarkan sebelum dicatat.
3. Untuk apa data digunakan
| Data | Tujuan |
|---|---|
| Identitas akun | Membuat dan mengamankan akun, mengirim magic link, memulihkan akses |
| Kontak perangkat | Mengisi daftar kontak Klosr agar Anda tidak perlu mengetik ulang |
| Pesan & nomor WhatsApp | Menampilkan riwayat chat, linimasa interaksi, skor kontak, dan pengingat |
| Token FCM | Mengirim notifikasi push |
| Telemetri error | Menemukan dan memperbaiki kerusakan aplikasi |
| Data penggunaan | Keandalan layanan, pencegahan penyalahgunaan dan spam |
Kami tidak menjual data pribadi Anda, tidak menyewakannya, dan tidak menukarnya dengan pihak mana pun. Kami juga tidak menggunakan isi pesan WhatsApp Anda untuk iklan.
4. Dasar pemrosesan
- Persetujuan Anda — untuk akses kontak perangkat, penautan nomor WhatsApp, dan notifikasi push. Persetujuan diberikan lewat dialog izin dan dapat ditarik kapan saja.
- Pelaksanaan layanan — untuk data akun dan data yang Anda simpan sendiri di Klosr; tanpa data ini layanan tidak dapat diberikan.
- Kepentingan sah yang wajar — untuk telemetri error dan catatan operasional, dalam batas yang diperlukan menjaga keamanan dan keandalan layanan.
5. Izin di perangkat Anda
- Kontak (READ_CONTACTS) — hanya diminta saat Anda membuka fitur impor kontak. Menolak izin ini tetap memungkinkan Anda memakai Klosr; kontak diisi manual.
- Notifikasi — untuk pengingat dan pesan masuk. Bisa dimatikan lewat pengaturan sistem.
- Penyimpanan / media — hanya saat Anda melampirkan atau menyimpan berkas dari sebuah percakapan.
6. Dengan siapa data dibagikan
Data dibagikan hanya kepada penyedia infrastruktur yang menjalankan layanan atas nama kami (prosesor data), dengan akses terbatas pada apa yang dibutuhkan fungsinya:
- Supabase — basis data, autentikasi, dan penyimpanan berkas.
- Fly.io — hosting server API dan gateway WhatsApp milik Klosr.
- Google Firebase Cloud Messaging — pengiriman notifikasi push.
- Sentry — pengumpulan laporan error.
- Google dan Apple — hanya bila Anda memilih masuk lewat akun mereka, sebatas verifikasi identitas.
Selain itu, kami dapat mengungkapkan data bila diwajibkan oleh hukum atau permintaan resmi aparat yang sah. Kami tidak membagikan data kepada pengiklan, pialang data, atau pihak ketiga untuk tujuan pemasaran.
7. Di mana data disimpan
Data Klosr disimpan pada infrastruktur awan yang dikelola penyedia di atas, dan sebagian pusat datanya berada di luar wilayah Indonesia. Dengan menggunakan Klosr, Anda memahami adanya transfer data lintas negara tersebut. Kami memilih penyedia yang menerapkan enkripsi dan kendali akses setara standar industri.
8. Berapa lama data disimpan
- Data akun, kontak, pesanan, dan catatan Anda — disimpan selama akun Anda aktif.
- Riwayat chat WhatsApp — mengikuti masa retensi paket Anda: 1 bulan (Gratis), 6 bulan (Starter), 2 tahun (Pro), tanpa batas (Business). Chat yang melewati batas dipindahkan ke arsip dingin, bukan dihapus, dan dapat dipulihkan atas permintaan setelah Anda upgrade.
- Token notifikasi — dihapus saat Anda keluar dari akun, mencopot aplikasi, atau token menjadi tidak valid.
- Telemetri error — disimpan sementara di Sentry sesuai masa retensi bawaan penyedia, lalu terhapus otomatis.
- Setelah akun dihapus — data dihapus permanen dari basis data dan cadangan setelah masa tunggu 7 hari, kecuali sebagian catatan yang wajib kami simpan berdasarkan hukum.
9. Hak Anda
Berdasarkan UU PDP, Anda berhak untuk:
- Mengetahui data pribadi apa yang kami proses dan untuk tujuan apa.
- Mengakses dan memperoleh salinan data Anda — tersedia lewat fitur ekspor di aplikasi.
- Memperbaiki data yang keliru atau tidak lengkap.
- Menghapus data Anda dan mengakhiri pemrosesan.
- Menarik persetujuan, misalnya mencabut izin kontak atau memutus tautan nomor WhatsApp.
- Mengajukan keberatan atas pemrosesan tertentu.
Permintaan yang tidak dapat diselesaikan sendiri lewat aplikasi ditangani dalam maksimal 14 hari kerja sejak identitas Anda terverifikasi.
10. Cara meminta penghapusan data
Lewat aplikasi:
- Buka Pengaturan → Data & Privasi → Hapus Akun.
- Baca daftar data yang akan hilang, lalu tekan Hapus Akun Permanen.
- Buka email konfirmasi yang kami kirim dan klik tautannya.
- Akun ditandai untuk penghapusan. Selama 7 hari Anda masih bisa membatalkannya dengan masuk kembali; setelah itu data dihapus permanen dan tidak dapat dipulihkan.
Lewat email: kirim permintaan dari alamat email akun Anda ke halo@klosr.id dengan subjek “Permintaan Penghapusan Data”. Sebutkan bila Anda hanya ingin menghapus sebagian data, misalnya satu kontak atau seluruh riwayat chat. Kami memverifikasi identitas Anda terlebih dahulu sebelum memproses.
Ekspor data Anda sebelum menghapus akun bila masih membutuhkan salinannya — penghapusan bersifat permanen.
11. Keamanan
- Seluruh lalu lintas antara aplikasi, server, dan penyedia awan berjalan di atas HTTPS/TLS; permintaan non-HTTPS ditolak di sisi tepi jaringan.
- Data tersimpan terenkripsi saat diam (AES-256) menggunakan kunci yang dikelola penyedia infrastruktur.
- Nomor telepon, WhatsApp ID, kode OTP, dan isi pesan disamarkan sebelum masuk ke log teknis.
- Akses administratif dibatasi hanya pada personel yang menjalankan operasional layanan.
Tidak ada sistem yang sepenuhnya kebal. Bila terjadi kegagalan pelindungan data pribadi, kami akan memberitahukan Anda dan otoritas terkait sesuai tenggat yang diatur UU PDP.
12. Pengguna di bawah umur
Klosr ditujukan untuk pelaku usaha dan tidak diperuntukkan bagi anak di bawah 17 tahun. Kami tidak dengan sengaja mengumpulkan data anak. Bila Anda mengetahui adanya data semacam itu pada layanan kami, hubungi halo@klosr.id dan data tersebut akan kami hapus.
13. Perubahan kebijakan ini
Kebijakan ini dapat berubah seiring berkembangnya fitur Klosr. Tanggal pembaruan terakhir selalu tercantum di bagian atas halaman. Untuk perubahan yang berdampak besar pada cara data Anda diproses, kami memberitahukannya lewat email atau notifikasi di dalam aplikasi sebelum perubahan berlaku.
14. Kontak
Pertanyaan, keberatan, atau permintaan terkait data pribadi: halo@klosr.id. Kami membalas dalam 1×24 jam kerja, dan menyelesaikan permintaan hak data dalam maksimal 14 hari kerja.
Anda juga berhak menyampaikan pengaduan kepada lembaga pelindungan data pribadi yang berwenang di Indonesia.