Lompat ke konten utama
Kembali ke beranda
Pelindungan Data (UU PDP)
Versi 2.2

Kebijakan Privasi

Terakhir diperbarui: 31 Agustus 2026 · Mengatur tata kelola dan pelindungan data pribadi pengguna Session sesuai Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.

1Komitmen Kami terhadap Privasi Kamu

Session ("Kami") berkomitmen penuh menjamin keamanan, kerahasiaan, dan integritas data pribadi seluruh Pengguna platform kami. Kebijakan Privasi ini menjelaskan bagaimana Kami mengumpulkan, mengolah, menganalisis, menyimpan, dan melindungi data pribadi kamu saat mengakses situs dan menggunakan layanan Session di seluruh Indonesia.

2Kategori Data Pribadi yang Kami Kumpulkan

Data yang dikumpulkan bergantung pada jenis interaksi dan fitur platform yang kamu gunakan:

a. Data Identitas & Kontak

Nama lengkap, nama pengguna (username), alamat email aktif, nomor WhatsApp (digunakan untuk otorisasi dan penerimaan pesan koordinasi event), kota domisili, foto profil, dan tautan media sosial (Instagram).

b. Data Portofolio & Karya Kreatif

Foto dan materi visual yang diunggah ke portofolio, label spesialisasi kreatif, deskripsi bio profil, dan ulasan/kudos yang diterima dari kolaborator lain.

c. Data Transaksi & Pembayaran

Riwayat pemesanan slot acara, nomor invoice transaksi, status pembayaran dari DOKU Payment Gateway, jenis tier langganan, dan informasi rekening pencairan dana (nama bank, nomor rekening, nama pemilik rekening). Catatan: Kami tidak pernah menyimpan informasi sensitif seperti CVV/CVC kartu kredit atau PIN perbankan kamu.

d. Data Teknis & Keamanan

Alamat IP, tipe peramban (browser), sistem operasi, identifikasi perangkat, log aktivitas autentikasi, serta rekaman audit log administratif untuk mencegah penipuan dan serangan siber.

3Tujuan & Dasar Pemrosesan Data Pribadi

Kami memproses data pribadi kamu berdasarkan persetujuan eksplisit, pemenuhan kewajiban kontrak, serta kepatuhan regulasi dengan tujuan:

  • Memfasilitasi pembuatan akun, autentikasi sesi masuk (password & magic link), serta pengelolaan profil kreator.
  • Memproses transaksi pemesanan slot event, penahanan dana escrow, dan pelepasan pencairan dana (payout).
  • Mengirimkan notifikasi transaksional operasional, termasuk konfirmasi booking, invoice pembayaran, tautan grup WhatsApp koordinasi event, serta pengingat H-1 jadwal acara.
  • Mendeteksi dan mencegah aktivitas penipuan, pelanggaran hak cipta, impersonasi, serta penegakan kebijakan No-Show.
  • Meningkatkan kinerja, keamanan, dan keandalan sistem platform Session secara berkelanjutan.

4Pengungkapan kepada Pihak Ketiga Tepercaya

Kami tidak pernah menjual data pribadi kamu kepada pihak pengiklan atau pihak ketiga manapun. Data hanya dapat dibagikan kepada mitra pemroses berlisensi yang terikat kewajiban kerahasiaan ketat:

  • Penyedia Gerbang Pembayaran (DOKU): Untuk verifikasi dan penyelesaian transaksi pembayaran digital secara aman.
  • Infrastruktur Database & Cloud (Supabase): Penyimpanan basis data terenkripsi dan file storage portofolio pada region Asia-Pacific (AP-Northeast-1).
  • Sistem Penjadwalan & Notifikasi (Upstash & Notification Dispatcher): Pengelolaan antrean cron job dan pengiriman notifikasi instan WhatsApp serta email transaksional.
  • Pemantauan Stabilitas & Error (Sentry): Analisis diagnostik kegagalan aplikasi tanpa menyertakan kredensial rahasia pengguna.
  • Otoritas Penegak Hukum: Hanya apabila diwajibkan secara sah berdasarkan penetapan pengadilan atau ketentuan hukum Republik Indonesia yang berlaku.

5Keamanan, Enkripsi, & Retensi Data

Kami menerapkan standar keamanan teknis dan organisasi yang ketat:

  • Seluruh transmisi data dienkripsi menggunakan protokol Transport Layer Security (TLS 1.3) dan data at-rest dienkripsi dengan standar AES-256.
  • Akses terhadap basis data diproteksi melalui Row Level Security (RLS) di tingkat basis data Postgres, memastikan setiap pengguna hanya dapat mengakses data miliknya sendiri.
  • Data pribadi disimpan selama akun kamu aktif. Jika kamu memilih menghapus akun, data identitas kamu akan dianonimkan atau dihapus secara permanen dalam kurun waktu 30 (tiga puluh) hari kalender, kecuali data transaksi keuangan yang wajib disimpan sesuai peraturan perundang-undangan perpajakan.

6Hak-Hak Kamu sebagai Subjek Data Pribadi

Berdasarkan UU Pelindungan Data Pribadi (UU PDP No. 27/2022), kamu berhak untuk:

Akses & Pembaruan

Melihat dan memperbarui profil, nomor kontak, serta portofolio kamu secara mandiri melalui menu Dashboard Profil.

Penghapusan Akun

Mengajukan penghapusan akun secara mandiri melalui tombol "Hapus Akun" di Dashboard Profil atau menghubungi tim privasi kami.

7Kebijakan Cookie & Sesi

Session menggunakan cookie sesi yang bersifat esensial (essential first-party cookies) semata-mata untuk menjaga status login kamu dan preferensi tema (dark/light mode). Kami tidak menggunakan cookie pelacak iklan pihak ketiga (no third-party ad tracking cookies).

Selain itu, untuk keperluan analitik produk Session menggunakan PostHog — layanan analitik pihak ketiga yang diakses melalui proxy first-party di domain joinsession.id. PostHog mengumpulkan data penggunaan seperti halaman yang dikunjungi, interaksi antarmuka, informasi perangkat/lokasi tingkat umum, serta rekaman sesi (session replay) pada halaman tertentu, semata-mata untuk membantu kami memperbaiki pengalaman penggunaan. Data analitik ini tidak digunakan untuk iklan dan tidak dijual kepada pihak ketiga. Kamu dapat menonaktifkan pelacakan analitik dengan memblokir cookie/localStorage PostHog melalui pengaturan browser, atau menghubungi kami di privacy@joinsession.id untuk meminta penghapusan data analitik yang terkait dengan aktivitas kamu.

8Kontak Petugas Pelindungan Data (DPO) & Pengaduan

Apabila kamu memiliki pertanyaan, permohonan hak subjek data, atau keluhan terkait tata kelola data pribadi kamu di Session, hubungi Petugas Pelindungan Data kami melalui:

Petugas Pelindungan Data (DPO) Session:

Email Privasi: privacy@joinsession.id · Layanan Umum: halo@joinsession.id

Gedung CES × Bliss, Jl. Boulevard Gading Serpong, Tangerang & Jakarta, Indonesia.