Kebijakan Privasi

Terakhir diperbarui: 15 Januari 2025

Di Hylexor, kami sangat memahami pentingnya privasi data Anda. Dokumen ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat menggunakan platform investasi kami. Kebijakan ini disusun sesuai dengan Undang-Undang Perlindungan Data Pribadi Indonesia dan regulasi OJK yang berlaku.

1. Informasi yang Kami Kumpulkan

Data Identitas Pribadi

Saat Anda mendaftar di platform Hylexor, kami mengumpulkan informasi dasar seperti nama lengkap, alamat email, nomor telepon, dan tanggal lahir. Ini diperlukan untuk membuat akun investasi Anda dan memastikan keamanan transaksi.

  • Nama lengkap sesuai KTP
  • Nomor Induk Kependudukan (NIK)
  • Alamat email aktif
  • Nomor ponsel terverifikasi
  • Tanggal lahir dan tempat lahir
  • Alamat domisili lengkap

Informasi Keuangan

Sebagai platform investasi, kami perlu mengumpulkan data keuangan tertentu untuk memproses transaksi Anda. Data ini mencakup informasi rekening bank, riwayat transaksi, dan preferensi investasi Anda.

  • Nomor rekening bank dan nama bank
  • Riwayat deposit dan penarikan dana
  • Portfolio investasi dan preferensi risiko
  • Data transaksi pembelian dan penjualan
  • Dokumen verifikasi sumber dana

Data Teknis dan Penggunaan

Kami secara otomatis mengumpulkan informasi teknis ketika Anda mengakses platform kami. Ini membantu kami meningkatkan pengalaman pengguna dan keamanan sistem.

  • Alamat IP dan lokasi geografis
  • Jenis perangkat dan sistem operasi
  • Browser yang digunakan
  • Waktu akses dan durasi sesi
  • Halaman yang dikunjungi di platform

2. Cara Kami Menggunakan Data Anda

Informasi yang kami kumpulkan digunakan secara bertanggung jawab untuk tujuan spesifik yang berkaitan dengan layanan investasi kami. Berikut adalah penjelasan rinci tentang penggunaan data Anda:

  1. Verifikasi Identitas: Kami menggunakan data KTP dan dokumen identitas lainnya untuk memverifikasi identitas Anda sesuai dengan regulasi anti pencucian uang (AML) dan Know Your Customer (KYC) yang diwajibkan oleh OJK.
  2. Pemrosesan Transaksi: Data keuangan Anda digunakan untuk memproses deposit, penarikan, pembelian, dan penjualan instrumen investasi. Setiap transaksi dicatat untuk keperluan audit dan pelaporan.
  3. Analisis Profil Risiko: Kami menganalisis preferensi investasi dan riwayat transaksi Anda untuk memberikan rekomendasi produk investasi yang sesuai dengan profil risiko Anda.
  4. Komunikasi Layanan: Email dan nomor telepon Anda digunakan untuk mengirimkan notifikasi transaksi, pembaruan akun, informasi produk baru, dan komunikasi penting lainnya terkait layanan kami.
  5. Keamanan dan Pencegahan Fraud: Data teknis seperti alamat IP dan perangkat digunakan untuk mendeteksi aktivitas mencurigakan dan melindungi akun Anda dari akses tidak sah.
  6. Peningkatan Layanan: Kami menganalisis pola penggunaan platform untuk mengidentifikasi area yang perlu diperbaiki dan mengembangkan fitur baru yang lebih sesuai dengan kebutuhan pengguna.
  7. Kepatuhan Regulasi: Data Anda mungkin digunakan untuk memenuhi kewajiban hukum dan regulasi yang berlaku, termasuk pelaporan kepada OJK dan otoritas pajak.

Catatan Penting: Kami tidak akan pernah menggunakan data Anda untuk tujuan di luar yang disebutkan dalam kebijakan ini tanpa persetujuan eksplisit dari Anda. Anda memiliki hak untuk menolak penggunaan data untuk tujuan pemasaran kapan saja.

3. Penyimpanan dan Keamanan Data

Infrastruktur Keamanan

Kami menggunakan teknologi keamanan tingkat enterprise untuk melindungi data Anda. Server kami berlokasi di pusat data bersertifikat ISO 27001 dengan sistem keamanan berlapis.

  • Enkripsi data end-to-end menggunakan protokol SSL/TLS 256-bit
  • Database terenkripsi dengan standar AES-256
  • Firewall tingkat lanjut dan sistem deteksi intrusi
  • Backup otomatis setiap hari dengan penyimpanan redundan
  • Akses terbatas hanya untuk personel berwenang
  • Autentikasi dua faktor untuk akses administrator

Periode Penyimpanan Data

Kami menyimpan data Anda selama diperlukan untuk memberikan layanan dan memenuhi kewajiban hukum. Berikut adalah periode penyimpanan untuk berbagai jenis data:

Jenis Data Periode Penyimpanan Alasan
Data identitas dan KYC 5 tahun setelah akun ditutup Persyaratan regulasi OJK dan undang-undang AML
Riwayat transaksi 10 tahun Kewajiban pelaporan pajak dan audit
Data komunikasi 3 tahun Penyelesaian sengketa dan layanan pelanggan
Data teknis dan log 1 tahun Keamanan sistem dan pencegahan fraud
Dokumen pendukung 5 tahun setelah tidak relevan Keperluan audit dan verifikasi

4. Pembagian Data dengan Pihak Ketiga

Kami hanya membagikan data Anda kepada pihak ketiga dalam situasi tertentu dan dengan perlindungan yang ketat. Transparansi dalam hal ini sangat penting bagi kami.

Partner Layanan yang Kami Gunakan

  • Bank Kustodian: Informasi rekening Anda dibagikan dengan bank kustodian yang bekerja sama dengan kami untuk memfasilitasi transaksi investasi sesuai regulasi OJK.
  • Payment Gateway: Data pembayaran diproses melalui payment gateway tersertifikasi PCI-DSS untuk memastikan keamanan transaksi finansial Anda.
  • Penyedia Layanan Cloud: Data disimpan pada infrastruktur cloud yang memenuhi standar keamanan internasional dengan perjanjian kerahasiaan data yang ketat.
  • Layanan Verifikasi Identitas: Kami menggunakan layanan pihak ketiga untuk verifikasi KTP dan dokumen identitas sesuai dengan persyaratan KYC.
  • Analytics dan Monitoring: Data penggunaan yang telah dianonimkan dibagikan dengan tool analytics untuk membantu kami meningkatkan kualitas layanan.

Kewajiban Hukum dan Regulasi

Dalam kondisi tertentu, kami wajib membagikan informasi Anda kepada pihak berwenang:

  • Otoritas Jasa Keuangan (OJK) untuk keperluan pengawasan dan audit
  • Direktorat Jenderal Pajak untuk pelaporan pajak penghasilan dari investasi
  • PPATK untuk pelaporan transaksi mencurigakan sesuai UU TPPU
  • Penegak hukum dengan surat perintah pengadilan yang sah
  • Lembaga arbitrase atau pengadilan dalam penyelesaian sengketa

Perlindungan Data di Pihak Ketiga: Semua partner dan penyedia layanan yang bekerja sama dengan kami harus mematuhi standar keamanan data yang sama ketatnya. Kami melakukan due diligence dan monitoring berkala untuk memastikan perlindungan data Anda tetap terjaga.

5. Hak-Hak Anda atas Data Pribadi

Sesuai dengan Undang-Undang Perlindungan Data Pribadi Indonesia, Anda memiliki hak-hak berikut terkait data pribadi Anda:

  1. Hak Akses: Anda berhak mengetahui data pribadi apa saja yang kami simpan tentang Anda. Anda dapat mengajukan permintaan untuk melihat data tersebut kapan saja melalui menu pengaturan akun atau dengan menghubungi tim privasi kami.
  2. Hak Koreksi: Jika Anda menemukan data yang tidak akurat atau sudah tidak relevan, Anda dapat meminta kami untuk memperbaruinya. Beberapa data dapat Anda ubah sendiri melalui dashboard akun Anda.
  3. Hak Penghapusan: Anda dapat meminta penghapusan data pribadi Anda, kecuali data yang masih kami perlukan untuk memenuhi kewajiban hukum atau menyelesaikan transaksi yang sedang berjalan.
  4. Hak Pembatasan Pemrosesan: Dalam kondisi tertentu, Anda dapat meminta kami untuk membatasi cara kami memproses data Anda, misalnya membatasi penggunaan untuk tujuan pemasaran.
  5. Hak Portabilitas Data: Anda berhak menerima data pribadi Anda dalam format yang terstruktur dan dapat dibaca mesin, serta memindahkannya ke penyedia layanan lain jika Anda menginginkannya.
  6. Hak Menolak Pemrosesan: Anda dapat menolak pemrosesan data untuk tujuan tertentu, seperti pemasaran langsung atau analisis profiling, tanpa mempengaruhi layanan inti yang Anda gunakan.
  7. Hak Penarikan Persetujuan: Jika pemrosesan data berdasarkan persetujuan Anda, Anda berhak menarik persetujuan tersebut kapan saja. Penarikan ini tidak mempengaruhi legalitas pemrosesan sebelum penarikan.

Cara Menggunakan Hak Anda

Untuk menggunakan hak-hak di atas, Anda dapat:

  • Mengakses menu "Privasi & Keamanan" di dashboard akun Anda
  • Mengirim email ke tim privasi kami di info@qelomira.blog
  • Menghubungi customer service kami melalui telepon di +628986777786
  • Mengirim surat tertulis ke alamat kantor kami

Kami akan merespons permintaan Anda dalam waktu maksimal 14 hari kerja. Untuk permintaan yang kompleks atau memerlukan verifikasi tambahan, kami mungkin memerlukan waktu hingga 30 hari kerja dan akan memberi tahu Anda tentang perpanjangan waktu tersebut.

6. Keamanan Akun dan Tanggung Jawab Anda

Keamanan akun Anda juga bergantung pada tindakan yang Anda lakukan. Berikut adalah tanggung jawab Anda dalam menjaga keamanan data:

  • Gunakan password yang kuat dengan kombinasi huruf besar, huruf kecil, angka, dan simbol
  • Jangan pernah membagikan password atau kode OTP kepada siapapun, termasuk yang mengaku dari tim Hylexor
  • Aktifkan autentikasi dua faktor untuk lapisan keamanan tambahan
  • Logout dari akun Anda setelah selesai, terutama di perangkat publik atau bersama
  • Perbarui aplikasi dan sistem operasi perangkat Anda secara berkala
  • Waspada terhadap email phishing yang mencoba mencuri informasi login Anda
  • Laporkan segera jika Anda mencurigai adanya akses tidak sah ke akun Anda

Perhatian Keamanan: Tim Hylexor tidak akan pernah meminta password, PIN, atau kode OTP Anda melalui telepon, email, atau pesan. Jika ada yang meminta informasi tersebut, segera laporkan ke tim keamanan kami di info@qelomira.blog.

7. Cookie dan Teknologi Pelacakan

Platform Hylexor menggunakan cookie dan teknologi serupa untuk meningkatkan pengalaman pengguna dan keamanan. Cookie adalah file teks kecil yang disimpan di perangkat Anda saat mengunjungi website kami.

Jenis Cookie yang Kami Gunakan

  • Cookie Esensial: Diperlukan untuk fungsi dasar platform seperti login, keamanan, dan navigasi. Cookie ini tidak dapat dinonaktifkan.
  • Cookie Fungsional: Menyimpan preferensi Anda seperti bahasa, mata uang, dan pengaturan tampilan untuk memberikan pengalaman yang lebih personal.
  • Cookie Analitik: Membantu kami memahami bagaimana pengguna berinteraksi dengan platform untuk meningkatkan fitur dan performa.
  • Cookie Keamanan: Mendeteksi aktivitas mencurigakan dan melindungi akun Anda dari akses tidak sah atau penipuan.

Anda dapat mengelola pengaturan cookie melalui browser Anda. Namun, menonaktifkan cookie tertentu mungkin mempengaruhi fungsi dan pengalaman Anda di platform kami.

8. Transfer Data Internasional

Meskipun server utama kami berlokasi di Indonesia, beberapa layanan pendukung mungkin melibatkan transfer data ke negara lain. Kami memastikan bahwa setiap transfer data internasional dilakukan dengan perlindungan yang memadai:

  • Partner internasional kami mematuhi standar perlindungan data yang setara dengan regulasi Indonesia
  • Kami menggunakan Standard Contractual Clauses (SCC) yang disetujui secara internasional
  • Data yang ditransfer dienkripsi selama proses transfer
  • Kami melakukan audit berkala terhadap praktik keamanan partner internasional

Jika Anda memiliki kekhawatiran tentang transfer data internasional, Anda dapat menghubungi tim privasi kami untuk informasi lebih lanjut tentang langkah-langkah perlindungan yang kami terapkan.

9. Privasi Anak di Bawah Umur

Layanan Hylexor ditujukan untuk pengguna yang berusia minimal 18 tahun atau sudah memiliki KTP. Kami tidak secara sengaja mengumpulkan data pribadi dari anak di bawah umur tanpa persetujuan orang tua atau wali yang sah.

Jika kami mengetahui bahwa kami telah mengumpulkan informasi pribadi dari anak di bawah umur tanpa verifikasi persetujuan orang tua, kami akan segera menghapus informasi tersebut dari sistem kami. Jika Anda yakin bahwa anak Anda telah memberikan informasi pribadi kepada kami, silakan hubungi kami di info@qelomira.blog.

10. Perubahan Kebijakan Privasi

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan dalam praktik bisnis kami, teknologi baru, atau persyaratan hukum yang berubah. Perubahan signifikan akan kami notifikasikan melalui:

  • Email ke alamat yang terdaftar di akun Anda
  • Notifikasi di dashboard platform saat Anda login
  • Pemberitahuan di halaman utama website kami

Kami menyarankan Anda untuk meninjau Kebijakan Privasi ini secara berkala. Penggunaan layanan kami setelah perubahan kebijakan berarti Anda menyetujui kebijakan yang telah diperbarui. Jika Anda tidak setuju dengan perubahan, Anda dapat menghentikan penggunaan layanan dan meminta penghapusan akun Anda.

Tanggal Efektif: Kebijakan Privasi ini mulai berlaku sejak 15 Januari 2025. Versi sebelumnya dari kebijakan ini dapat Anda minta melalui tim customer service kami untuk keperluan referensi.

11. Hak untuk Mengajukan Keluhan

Jika Anda merasa bahwa kami tidak menangani data pribadi Anda sesuai dengan kebijakan ini atau regulasi yang berlaku, Anda memiliki hak untuk mengajukan keluhan kepada:

  • Tim Privasi Hylexor: Hubungi kami terlebih dahulu melalui info@qelomira.blog. Kami berkomitmen untuk menyelesaikan keluhan Anda dengan cepat dan adil.
  • Otoritas Jasa Keuangan (OJK): Sebagai lembaga pengawas industri investasi, OJK dapat menerima keluhan terkait perlindungan konsumen dan privasi data.
  • Kementerian Komunikasi dan Informatika: Untuk keluhan terkait perlindungan data pribadi secara umum di Indonesia.

Kami akan bekerja sama penuh dengan otoritas yang berwenang untuk menyelesaikan setiap masalah privasi data yang mungkin timbul.