Kebijakan Privasi
Terakhir diperbarui: 26 Juli 2026
Ikhtisar
Kami menghormati privasi Anda dan berkomitmen untuk melindungi data pribadi Anda. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, mengungkapkan, dan melindungi informasi Anda saat Anda menggunakan layanan kami.
Siapa yang bertanggung jawab atas data Anda (pengendali dan pemroses)
Ziyara.io adalah pengendali data untuk data pribadi pelanggan kami sendiri dan pengunjung situs web (akun agensi, pengguna staf, penagihan, dukungan, penggunaan situs web). Untuk data jamaah yang dimasukkan oleh agensi perjalanan (nama, paspor, dokumen perjalanan, pembayaran), agensi adalah pengendali data dan Ziyara.io bertindak sebagai pemroses data atas instruksi agensi berdasarkan Perjanjian Pemrosesan Data (DPA) kami. Jika Anda seorang jamaah, silakan ajukan permintaan privasi terlebih dahulu kepada agensi Anda — kami membantu agensi memenuhinya. Detail ada di halaman GDPR kami.
Ruang Lingkup Kebijakan Ini
Kebijakan Privasi ini berlaku untuk situs web Ziyara.io (ziyara.io), aplikasi mobile Ziyara.io yang tersedia di Google Play dan Apple App Store, serta semua layanan terkait (secara kolektif disebut "Layanan"). Dengan menggunakan Layanan kami, Anda menyetujui pengumpulan dan penggunaan informasi sebagaimana dijelaskan dalam kebijakan ini.
Informasi yang Kami Kumpulkan
Kami dapat mengumpulkan jenis informasi berikut:
- Informasi akun – nama, alamat email, nomor telepon, dan detail organisasi yang diberikan saat pendaftaran.
- Data jamaah – data pribadi, informasi paspor, dokumen perjalanan, dan data terkait yang dimasukkan oleh pengguna agen yang berwenang.
- Kamera & foto – gambar yang diambil atau dipilih saat Anda menggunakan fitur dalam aplikasi seperti pemindaian paspor atau unggah foto profil (lihat "Aplikasi Mobile & Izin Perangkat" di bawah).
- Data lokasi – koordinat GPS Anda pada saat Anda memicu fitur darurat (SOS) di aplikasi mobile. Dikumpulkan hanya pada saat itu, tidak pernah di latar belakang (lihat "Aplikasi Mobile & Izin Perangkat" di bawah).
- Data penggunaan – jenis perangkat, sistem operasi, browser, alamat IP, dan log interaksi yang dikumpulkan secara otomatis.
- Alamat IP saat pendaftaran – alamat IP yang digunakan saat membuat akun, disimpan hingga 12 bulan untuk mendeteksi pendaftaran uji coba gratis yang curang atau ganda (kepentingan sah, Pasal 6(1)(f) GDPR). Alamat ini tidak pernah digunakan sendiri untuk membuat keputusan otomatis tentang akun Anda.
- Data pembayaran – diproses secara aman oleh penyedia pembayaran kami (lihat di bawah); kami tidak menyimpan detail kartu lengkap.
Aplikasi Mobile & Izin Perangkat
Aplikasi mobile kami mungkin meminta izin perangkat berikut:
- Kamera (android.permission.CAMERA) – Digunakan untuk memindai kode QR serta mengambil halaman paspor dan foto profil dalam aplikasi. Gambar diunggah ke server kami melalui koneksi terenkripsi dan disimpan secara privat di AWS S3. Kamera hanya diaktifkan saat Anda secara eksplisit memilih untuk memindai atau mengambil foto; kami tidak mengakses kamera di latar belakang.
- Penyimpanan / Media – Digunakan untuk memungkinkan Anda memilih foto atau dokumen yang ada dari perangkat Anda untuk diunggah.
- Lokasi (perkiraan dan presisi) – Digunakan semata-mata untuk fitur darurat (SOS). Saat Anda menekan tombol SOS, aplikasi membaca koordinat GPS Anda satu kali dan mengirimkannya, bersama nama Anda, kepada agensi perjalanan Anda dan pemandu yang ditugaskan untuk grup Anda agar mereka dapat menjangkau Anda. Lokasi tidak pernah dikumpulkan di latar belakang dan tidak digunakan untuk pelacakan, iklan, atau analitik.
- Notifikasi (android.permission.POST_NOTIFICATIONS) – Digunakan untuk mengirimkan pengumuman dari agensi Anda dan peringatan darurat. Notifikasi dikirim melalui Google Firebase Cloud Messaging; untuk peringatan SOS, isi pesan memuat nama jamaah dan koordinat GPS.
- Internet – Diperlukan untuk berkomunikasi dengan server kami dan menyinkronkan data.
Anda dapat mencabut izin apa pun kapan saja melalui pengaturan perangkat Anda. Mencabut izin kamera menonaktifkan pemindaian QR, pemindaian paspor, dan pengambilan foto; mencabut izin lokasi menonaktifkan fitur SOS; mencabut izin notifikasi membuat pengumuman dan peringatan darurat tidak sampai kepada Anda. Fungsi lainnya tidak terpengaruh.
Bagaimana Kami Menggunakan Informasi Anda
Kami menggunakan informasi yang dikumpulkan untuk menyediakan dan meningkatkan Layanan kami, memproses pemesanan dan pembayaran, berkomunikasi dengan Anda, memastikan keamanan, dan mematuhi kewajiban hukum. Kami tidak menjual informasi pribadi Anda kepada pihak ketiga.
Pemrosesan Pembayaran
Kami menggunakan Paddle untuk pemrosesan pembayaran. Paddle menangani penagihan, faktur, dan otorisasi pembayaran atas nama kami. Kami tidak menyimpan detail kartu pembayaran lengkap di server kami. Untuk informasi lebih lanjut, lihat Kebijakan Privasi Paddle dan Ketentuan Paddle.
Tempat Kami Menyimpan Data Anda
Aplikasi dan basis data di-hosting di Uni Eropa — Hetzner Online GmbH, Jerman. File yang diunggah (dokumen, pindaian paspor, foto) disimpan di Amazon Web Services S3 di region UE (Frankfurt, eu-central-1). Akses ke file dibatasi dan URL bertanda tangan berumur pendek digunakan untuk akses sementara bila diperlukan. Cadangan dienkripsi dan disimpan dengan periode retensi yang ditentukan.
Retensi Data
Kami menyimpan data pribadi selama diperlukan untuk menyediakan layanan kami atau sebagaimana diwajibkan oleh hukum. Jika Anda ingin meminta penghapusan data Anda, hubungi kami di info@ziyara.io.
Hak Anda
Anda memiliki hak untuk mengakses, memperbaiki, atau meminta penghapusan data pribadi Anda. Untuk menggunakan hak-hak ini, hubungi kami di info@ziyara.io.
Transfer Internasional & Pemroses
Kami menggunakan sejumlah kecil penyedia layanan tepercaya untuk mengoperasikan Layanan:
- Hetzner Online GmbH — hosting aplikasi dan basis data (Jerman, UE)
- Amazon Web Services — penyimpanan file di S3 (Frankfurt, UE)
- Brevo (Sendinblue SAS) — email transaksional dan kampanye (Prancis, UE)
- Infobip Ltd. — pengiriman SMS dan WhatsApp (UE, dengan jaringan operator global)
- Google Ireland Ltd. — notifikasi push melalui Firebase Cloud Messaging dan analitik situs web melalui Google Analytics (dimuat hanya setelah persetujuan cookie)
- Functional Software, Inc. (Sentry) — pemantauan kesalahan (AS)
- Cloudflare, Inc. — perlindungan bot pada formulir publik (Turnstile)
- Paddle.com Market Limited — pembayaran, bertindak sebagai pengendali independen (Paddle tidak pernah menerima data jamaah)
Daftar lengkap, termasuk data yang diproses tiap penyedia, lokasinya, dan perlindungan transfer yang berlaku, dipublikasikan di ziyara.io/subprocessors. Jika penyedia memproses data pribadi di luar EEA/UK/Turki, kami mengandalkan perlindungan yang sesuai seperti Klausul Kontraktual Standar UE, keputusan kecukupan, atau EU–US Data Privacy Framework.
GDPR / UK GDPR (Penduduk EU & UK)
Jika Anda berada di EU atau UK, Anda memiliki hak yang disebutkan di atas dan hak untuk mengajukan keluhan kepada otoritas pengawas setempat Anda. Dasar hukum untuk pemrosesan data pribadi mencakup pelaksanaan kontrak, kepentingan yang sah, dan persetujuan jika diperlukan (misalnya untuk cookie yang tidak penting).
UU PDP Indonesia
Jika Anda adalah penduduk Indonesia, Anda memiliki hak berdasarkan Undang-Undang Perlindungan Data Pribadi (UU PDP) termasuk hak akses, koreksi, penghapusan dan keberatan atas pemrosesan data pribadi Anda. Untuk menggunakan hak-hak ini, hubungi info@ziyara.io.
KVKK (Turki)
Jika Anda adalah penduduk Turki, Anda memiliki hak berdasarkan Undang-Undang Perlindungan Data Turki (KVKK) termasuk akses, koreksi, penghapusan, dan keberatan. Untuk menggunakan hak-hak ini, hubungi info@ziyara.io.
Langkah Keamanan
- Enkripsi saat transit (TLS) untuk semua koneksi; bidang identitas sensitif seperti nomor paspor dan nomor identitas nasional dienkripsi saat disimpan dengan AES-256.
- File disimpan secara privat di AWS S3 dan diambil melalui URL bertanda tangan berumur pendek.
- Isolasi multi-tenant yang ketat: data setiap agensi dibatasi pada agensi tersebut.
- Kontrol akses berbasis peran, autentikasi dua faktor, dan log audit perubahan data.
- Cadangan terenkripsi dengan periode retensi yang ditentukan dan prosedur pemulihan terdokumentasi.
Perlu dicatat bahwa kami tidak menyediakan enkripsi end-to-end: untuk mengoperasikan Layanan, sistem kami dan sub-pemroses yang tercantum di atas memproses data dalam bentuk yang dapat dibaca.
Petugas Perlindungan Data / Kontak
Jika Anda memiliki masalah perlindungan data, Anda dapat menghubungi info@ziyara.io. Kami tidak diwajibkan menunjuk Petugas Perlindungan Data berdasarkan Pasal 37 GDPR; permintaan privasi ditangani melalui alamat kontak di atas.
Kontak
Jika Anda memiliki pertanyaan tentang kebijakan ini, silakan hubungi: info@ziyara.io
Lihat juga: GDPR & Perlindungan Data · Perjanjian Pemrosesan Data · Sub-pemroses · Kebijakan Cookie