Kebijakan Privasi Carisesi v0.1

Status: Legal Pack v0.1 — published in app (ONI-234) Owner: Lex Harrison, Legal/Compliance Tanggal: 2026-05-18 Produk: Carisesi Domain utama: carisesi.com Risk rating: MEDIUM

Catatan legal: Kebijakan ini disusun untuk MVP Carisesi sebagai directory discovery dan content hub. Kebijakan ini mengacu pada prinsip UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi: transparansi, dasar pemrosesan, pembatasan tujuan, minimisasi data, keamanan, retensi, dan hak subjek data.

1. Siapa Kami

Carisesi adalah produk Onivor untuk membantu pengguna menemukan profesional, tim, kelas, workshop, cohort, atau program berbasis sesi di Indonesia.

Untuk pertanyaan privasi, koreksi, penghapusan, keberatan pemrosesan, atau takedown, hubungi privacy@onivor.com atau legal@onivor.com.

2. Ruang Lingkup

Kebijakan Privasi ini menjelaskan bagaimana Carisesi mengumpulkan, menggunakan, menyimpan, menampilkan, dan melindungi data dalam konteks MVP directory discovery.

Kebijakan ini berlaku untuk pengunjung website, pengguna yang mencari/membuka/menghubungi profil profesional, profesional/tim/studio/perusahaan/organisasi yang submit listing atau claim profile, dan pihak yang meminta koreksi, penghapusan, atau takedown.

Kebijakan ini tidak mengatur layanan profesional, pembayaran, booking, atau komunikasi yang terjadi di SessionCove, WhatsApp, website, media sosial, atau kanal eksternal profesional, kecuali data tersebut diproses oleh Carisesi.

3. Data yang Kami Kumpulkan

3.1 Data Pengunjung

Kami dapat mengumpulkan halaman yang dikunjungi, waktu kunjungan, sumber traffic, perangkat, browser, event analytics, query pencarian, kategori, kota, dan halaman profil yang dibuka sejauh diperlukan untuk analytics dan kualitas discovery.

Jika pengguna mengirim form, kami dapat mengumpulkan nama, email, nomor WhatsApp, pesan, atau permintaan koreksi.

3.2 Data Profesional dari Sumber Publik

Untuk membuat listing dasar, kami dapat mengumpulkan data profesional yang tersedia secara publik, seperti nama publik profesional/studio/perusahaan/organisasi, kategori layanan, kota atau area operasional, public social handle, website publik, deskripsi singkat, dan link portfolio atau marketplace jasa publik.

3.3 Data dari Profesional atau Perwakilan

Jika profesional submit listing atau claim profile, kami dapat mengumpulkan:

  • Nama contact person.
  • Hubungan dengan profesional, studio, perusahaan, atau organisasi.
  • Email atau nomor WhatsApp.
  • Nama profesional atau organisasi, kategori, kota, link publik, dan deskripsi layanan.
  • Materi profil, foto, logo, portfolio, harga indikatif, format sesi, bahasa, dan availability summary.
  • Bukti kepemilikan atau kewenangan claim profile.
  • Bukti credential atau izin jika kategori membutuhkan verifikasi.
  • Consent timestamp, source page, status review, dan catatan audit.

3.4 Data yang Tidak Dikumpulkan untuk MVP

Untuk MVP, Carisesi tidak boleh meminta atau menyimpan KTP, NPWP pribadi, data rekening bank, data kartu pembayaran, rekam medis, data kesehatan rinci, catatan terapi atau psikologi, data anak yang tidak diperlukan, alamat rumah pribadi, atau credential document sensitif kecuali diperlukan untuk compliance gate dan disetujui Lex.

4. Sumber Data

Data dapat berasal dari website dan halaman publik profesional, profil media sosial publik, marketplace jasa atau direktori publik, submit listing form, claim profile form, correction/removal/takedown request form, komunikasi langsung, dan analytics website Carisesi.

Untuk data dari sumber publik, Carisesi menggunakan pendekatan minimisasi data dan hanya menampilkan informasi yang relevan untuk fungsi directory.

5. Dasar dan Tujuan Pemrosesan

Kami memproses data untuk menyediakan directory discovery sesi profesional, membantu pengguna menemukan profesional berdasarkan kategori/kota/format sesi/guide, memungkinkan submit listing atau claim profile, memverifikasi kewenangan dan credential yang relevan, memproses koreksi/penghapusan/takedown, mencegah penyalahgunaan/fraud/klaim credential palsu/scraping abuse/sengketa listing, mengukur performa website dan funnel ke SessionCove, mengirim komunikasi operasional, dan mengirim marketing hanya jika ada opt-in terpisah.

Dasar pemrosesan dapat mencakup persetujuan, pemenuhan permintaan pengguna, kepentingan yang sah untuk menjalankan directory publik, kepatuhan hukum, dan perlindungan hak hukum Carisesi, Onivor, pengguna, atau profesional.

6. Consent dan Marketing

Consent untuk publikasi listing dan consent untuk komunikasi marketing harus dipisahkan.

Profesional dapat menyetujui publikasi informasi profil tanpa otomatis menyetujui komunikasi marketing.

Jika profesional atau pengguna memilih menerima tips, panduan, promosi, atau komunikasi marketing, mereka dapat berhenti menerima komunikasi tersebut melalui mekanisme unsubscribe atau dengan menghubungi privacy@onivor.com.

7. Data yang Ditampilkan Publik

Informasi yang dapat ditampilkan di profil publik meliputi nama publik profesional/studio/perusahaan/organisasi, kategori, kota atau area layanan, public social handle, website publik, deskripsi singkat, format sesi, status sumber data, dan last updated date.

Nomor WhatsApp, email, alamat lengkap, harga detail, jadwal detail, data contact person, credential document, dan klaim khusus hanya boleh ditampilkan jika ada dasar hukum yang sesuai, biasanya persetujuan eksplisit dari profesional atau perwakilan berwenang.

8. Credential, Verification, dan Kategori Sensitif

Bukti credential atau izin digunakan hanya untuk review status listing, menentukan apakah klaim tertentu boleh ditampilkan, menangani sengketa/takedown/audit kepatuhan, dan memenuhi kewajiban hukum jika ada.

Dokumen credential tidak boleh ditampilkan publik kecuali profesional secara eksplisit meminta dan Lex menyetujui format publikasinya.

Kategori regulated atau sensitif harus mengikuti compliance gate terpisah sebelum publikasi.

9. Berbagi Data dengan Pihak Ketiga

Kami dapat membagikan data secara terbatas kepada penyedia layanan yang membantu menjalankan Carisesi, seperti hosting, database, analytics, email, form processing, security tooling, search indexing, dan SessionCove integration.

Penyedia layanan tersebut hanya boleh memproses data untuk tujuan yang diinstruksikan oleh Carisesi atau Onivor.

Kami tidak menjual data pribadi pengguna atau profesional.

Kami dapat mengungkapkan data jika diwajibkan oleh hukum, perintah otoritas, penyelesaian sengketa, pencegahan fraud, perlindungan keamanan, atau perlindungan hak hukum.

10. Retensi Data

Rekomendasi retensi MVP:

  • Listing aktif: selama profil relevan dan belum dihapus.
  • Data claim profile: selama profil aktif, lalu arsip sampai 2 tahun setelah tidak aktif, kecuali diperlukan lebih lama untuk sengketa.
  • Consent log dan audit log: minimal 2 tahun sejak consent terakhir atau selama diperlukan untuk pembuktian kepatuhan.
  • Removal/correction/takedown request: minimal 2 tahun sejak permintaan selesai.
  • Credential review notes: selama listing regulated aktif, lalu arsip terbatas sampai 2 tahun setelah tidak aktif atau sesuai kebutuhan sengketa.
  • Analytics agregat: sesuai kebutuhan performa dan indexing, dengan minimisasi data.

Retensi final harus disinkronkan dengan implementasi Convex, backup, analytics, dan SessionCove integration.

11. Hak Pengguna dan Pemilik Data

Sesuai hukum yang berlaku, pengguna atau pemilik data dapat meminta akses, koreksi, penghapusan, pembatasan atau keberatan terhadap pemrosesan tertentu, informasi sumber data dan tujuan pemrosesan, serta penarikan consent untuk pemrosesan berbasis consent.

Untuk menggunakan hak tersebut, hubungi privacy@onivor.com dengan informasi yang cukup agar kami dapat memverifikasi permintaan.

Kami dapat meminta bukti identitas atau bukti kewenangan, khususnya untuk claim profile, perubahan data profesional, atau penghapusan listing.

Target respons internal untuk permintaan privasi adalah 30 hari kalender, kecuali hukum mewajibkan periode lain atau permintaan memerlukan verifikasi tambahan.

12. Keamanan Data

Kami menerapkan langkah keamanan yang wajar, termasuk HTTPS, kontrol akses internal, pembatasan akses hanya kepada personel yang membutuhkan, audit log untuk perubahan profil/consent/credential review, backup dan retensi sesuai konfigurasi platform, serta review manual untuk klaim sensitif, sengketa, atau kategori regulated.

Tidak ada sistem yang sepenuhnya bebas risiko. Jika terjadi insiden keamanan yang berdampak material terhadap data pribadi, Carisesi akan menilai kewajiban notifikasi sesuai hukum yang berlaku.

13. Transfer Data Lintas Negara

Penyedia layanan teknologi yang digunakan Carisesi dapat memproses atau menyimpan data di luar Indonesia.

Jika terjadi transfer data lintas negara, Carisesi akan mengambil langkah yang wajar agar transfer tersebut tetap sesuai dengan prinsip perlindungan data pribadi, termasuk pemilihan vendor yang memiliki standar keamanan memadai dan pembatasan tujuan pemrosesan.

14. Anak-anak

Carisesi tidak ditujukan untuk anak-anak sebagai pengguna utama.

Jika layanan profesional ditujukan untuk anak, misalnya les anak, orang tua atau wali harus menjadi pihak yang melakukan komunikasi, consent, atau booking.

Jika kami mengetahui bahwa data anak diproses tanpa dasar yang sesuai, kami akan mengambil langkah wajar untuk menghapus atau membatasi data tersebut.

15. Perubahan Kebijakan Privasi

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan material akan diinformasikan melalui website atau kanal yang wajar.

Tanggal versi terbaru akan ditampilkan di bagian atas dokumen.

English Operating Summary

Carisesi processes visitor, listing, claim-profile, correction, and limited public-source professional data to operate a discovery directory. Listing publication consent and marketing consent must be separate. Sensitive or regulated credentials must stay behind a compliance gate and must not be published without review.