Adendum Pemrosesan Data (DPA)

Terakhir diperbarui: 17 September 2026 — versi dpa-2026-09-17

Adendum Pemrosesan Data ini ("DPA") merupakan bagian dari perjanjian antara PT Biru Integrasi Inovasi (Birunidev) ("kami", "milik kami") dan Pelanggan ("Anda") untuk penggunaan Layanan Sinclo ("Perjanjian"). DPA ini mengatur pemrosesan data pribadi oleh kami atas nama Anda.

Jika terjadi pertentangan, DPA ini berlaku lebih utama sehubungan dengan pemrosesan data pribadi.

1. Peran Para Pihak

  • Anda adalah pengendali (controller) (atau, jika berlaku, pemroses yang bertindak atas nama pengendali) dari data pribadi yang diproses melalui Layanan.
  • Kami adalah pemroses (penyedia layanan) dari data pribadi tersebut.

Jika Anda adalah pemroses untuk pengendali pihak ketiga, Anda menyatakan bahwa Anda memiliki wewenang untuk menginstruksikan kami memproses data atas nama pengendali tersebut.

2. Instruksi Pemrosesan

Kami memproses data pribadi hanya berdasarkan instruksi terdokumentasi Anda, kecuali jika hukum mengharuskan sebaliknya. Jika kami meyakini sebuah instruksi melanggar hukum yang berlaku, kami akan memberi tahu Anda dengan segera.

3. Tujuan Pemrosesan

Kami memproses data pribadi untuk menyediakan Layanan, termasuk menerima peristiwa WhatsApp yang masuk, membuat dan memperbarui catatan prospek, mengelola tindak lanjut (follow-up), dan mencatat aktivitas, serta untuk mengamankan dan mendukung Layanan.

4. Kategori Data

Data pribadi yang kami proses dapat mencakup:

  • nomor telepon WhatsApp;
  • nama pelanggan;
  • isi pesan, riwayat percakapan, dan metadata percakapan (termasuk status pengiriman dan pengidentifikasi pesan dari penyedia);
  • lampiran (attachments) yang dipertukarkan dalam percakapan, disimpan pada penyimpanan objek privat;
  • catatan prospek, lead, dan pipeline;
  • catatan (notes), label (tags), dan informasi lain yang dipilih untuk dicatat oleh Pelanggan;
  • catatan audit operasi privasi (tanpa isi pesan atau data pribadi di dalamnya).

5. Kategori Subjek Data

Subjek data mencakup prospek, pelanggan, dan kontak dari Pelanggan yang pesan atau informasinya diproses oleh Pelanggan melalui Layanan.

6. Kerahasiaan

Kami memastikan bahwa personel kami yang mengakses data pribadi tunduk pada kewajiban kerahasiaan dan telah dilatih tentang perlindungan data. Akses terhadap Data Pelanggan dibatasi hanya untuk personel yang membutuhkannya untuk menyediakan, mengamankan, atau mendukung Layanan.

7. Keamanan

Kami menerapkan langkah-langkah teknis dan organisasional yang wajar sebagaimana dijelaskan dalam Dokumentasi Keamanan kami, termasuk enkripsi transport, enkripsi kredensial integrasi saat disimpan (at rest), penyimpanan lampiran privat dengan akses terautentikasi, kontrol akses, isolasi penyewa (tenant), pengelolaan rahasia (secret management), dan akses ber-privilege-minimum. Tidak ada langkah keamanan yang mutlak.

8. Sub-pemroses

Kami dapat melibatkan sub-pemroses (misalnya, hosting, infrastruktur, pembayaran, pemantauan, atau, jika diaktifkan oleh Pelanggan, penyedia AI) untuk membantu menyediakan Layanan. Kami akan mengadakan perjanjian tertulis dengan sub-pemroses yang memberlakukan kewajiban yang tidak kurang melindungi daripada yang terdapat dalam DPA ini. Daftar sub-pemroses terkini dipublikasikan di halaman Sub-pemroses.

Anda menyetujui penggunaan sub-pemroses yang diidentifikasi pada saat Perjanjian dibuat. Kami akan memberi tahu Anda tentang sub-pemroses baru atau yang berubah, dan Anda dapat menolak dengan alasan yang wajar.

9. Pemberitahuan Pelanggaran

Kami akan memberi tahu Anda tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran data pribadi yang memengaruhi Data Pelanggan, dan akan memberikan informasi yang wajar untuk membantu Anda memenuhi kewajiban pemberitahuan Anda.

10. Permintaan Subjek Data

Kami akan membantu Anda secara wajar dalam menanggapi permintaan dari subjek data yang menggunakan hak mereka berdasarkan hukum yang berlaku (misalnya, akses, koreksi, penghapusan, pembatasan, keberatan, portabilitas), menggunakan perangkat ekspor dan penghapusan Layanan jika sesuai.

11. Penghapusan dan Pengembalian

Retensi data pribadi mengikuti kebijakan yang dikonfigurasi Pelanggan di Layanan (Pengaturan → Privasi & Data) dan bukan angka tetap yang ditetapkan oleh kami. Nilai bawaan produk: riwayat percakapan 12 bulan, lampiran 6 bulan, masa tenggang retensi 30 hari, dan masa pemulihan workspace 30 hari — semuanya dapat diubah oleh Pelanggan dalam batas yang wajar.

Pada saat penghentian atau berakhirnya Perjanjian:

  1. Pelanggan dapat mengekspor Data Pelanggan melalui perangkat ekspor Layanan (CSV, JSON, atau ZIP) selama workspace masih dapat diakses.
  2. Penghapusan workspace mengikuti siklus aktif → masa pemulihan (default 30 hari) → dihapus permanen. Selama masa pemulihan, workspace tidak dapat diakses secara normal dan tidak menerima pesan baru, tetapi data masih dapat dipulihkan.
  3. Setelah masa pemulihan berakhir, kami menghapus Data Pelanggan secara permanen, termasuk percakapan, pesan, lampiran (termasuk objek pada penyimpanan), kontak, kredensial integrasi, dan koneksi kanal.
  4. Penghapusan dari cadangan (backup) dan cache dapat memerlukan waktu tambahan dan mengikuti siklus hidup cadangan kami. Kami tidak menyatakan bahwa penghapusan bersifat langsung dari semua cadangan kecuali secara teknis diimplementasikan.
  5. Catatan tertentu dapat dipertahankan lebih lama bila diwajibkan atau diizinkan hukum (misalnya catatan audit operasi privasi dan permintaan subjek data), dengan tetap menerapkan prinsip minimalisasi data.

Penahanan hukum (legal hold) dapat menghentikan penghapusan otomatis selama proses hukum atau sengketa berlangsung.

12. Transfer Internasional

Jika data pribadi ditransfer melintasi batas negara, kami mengandalkan mekanisme transfer yang sesuai yang diizinkan berdasarkan hukum yang berlaku.

13. Audit

Dengan tunduk pada persyaratan kerahasiaan dan keamanan, dan sejauh yang diwajibkan oleh hukum yang berlaku, kami akan menyediakan informasi yang wajar dan diperlukan untuk menunjukkan kepatuhan terhadap DPA ini. Anda dapat menggunakan hak audit Anda melalui dokumentasi keamanan dan sertifikasi kami, dan bukan melalui audit di tempat, kecuali hukum yang berlaku mengharuskan sebaliknya.

14. Penghentian

DPA ini tetap berlaku selama kami memproses data pribadi atas nama Anda dan berakhir secara otomatis ketika pemrosesan tersebut berakhir. Ketentuan yang menurut sifatnya tetap berlaku setelah penghentian (misalnya, kerahasiaan dan tanggung jawab) tetap berlaku sesuai dengan Perjanjian.

Kontak

PT Biru Integrasi Inovasi (Birunidev)
Jl Komplek DPR 1 No. 61, Kel. Kebon Jeruk, Kec. Kebon Jeruk, Jakarta Barat, DKI Jakarta
[email protected]