Kebijakan Privasi
Terakhir diperbarui: 6 Oktober 2026
Kebijakan ini menjelaskan data pribadi apa yang diproses Dezlio, untuk apa, dengan siapa dibagikan, berapa lama disimpan, dan apa hak Anda. Kami berupaya menulisnya sesuai apa yang benar-benar dilakukan sistem kami, dan mengacu pada Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
1. Siapa kami dan peran kami
Untuk data akun Anda (nama, email, kata sandi, riwayat masuk), kami adalah pengendali data pribadi.
Untuk data tamu yang dimasukkan oleh penginapan atau diisi tamu pada formulir pemesanan sebuah penginapan, penginapan itulah pengendalinya dan kami adalah prosesor yang bertindak atas nama dan sesuai instruksinya. Tamu yang ingin menggunakan haknya atas data ini sebaiknya menghubungi penginapan terlebih dahulu; kami membantu penginapan memenuhinya.
2. Data yang kami proses
- Akun: nama, alamat email, kata sandi (hanya disimpan sebagai hash satu arah, tidak dapat dibaca kembali), waktu konfirmasi email, waktu masuk terakhir, persetujuan atas Ketentuan Layanan dan versinya.
- Sesi dan perangkat: gambaran perangkat atau peramban (misalnya "Chrome di Windows") untuk daftar sesi Anda, serta token notifikasi push bila Anda memakai aplikasi seluler.
- Keamanan: alamat IP dan identitas permintaan pada catatan keamanan dan audit serta pembatasan laju, percobaan masuk yang gagal, dan catatan tindakan penting (siapa melakukan apa dan kapan).
- Data usaha yang Anda masukkan: organisasi, anggota tim dan perannya, properti, kamar, tarif, foto, kunci API (disimpan sebagai hash), tautan kalender saluran penjualan (disimpan terenkripsi).
- Data tamu: nama, email, nomor telepon, tanggal menginap, jumlah tamu, catatan pemesanan, riwayat status pemesanan dan pembatalan.
- Pembayaran dan pencairan: jumlah, status, dan referensi pembayaran. Nomor kartu tidak pernah melalui sistem kami; pembayaran diproses penyedia pembayaran. Untuk pencairan: kode bank, nama pemilik rekening, empat digit terakhir nomor rekening, dan nomor rekening itu sendiri yang disimpan terenkripsi.
- Komunikasi: email layanan yang kami kirim (konfirmasi, tautan reset, pemberitahuan keamanan, pemberitahuan pemesanan) dan catatan pengirimannya (terkirim, gagal, memantul).
3. Dari mana data berasal
Dari Anda; dari tamu yang mengisi formulir pemesanan di situs penginapan; dari penyedia pembayaran (status pembayaran); dari penyedia email (laporan pengiriman dan pantulan); dan dari sistem kami sendiri (catatan keamanan dan audit).
4. Untuk apa dan atas dasar apa
- Menyediakan layanan yang Anda minta, termasuk memproses pemesanan, pembayaran, dan pencairan (pelaksanaan perjanjian).
- Menjaga keamanan dan mencegah penipuan dan penyalahgunaan: pembatasan laju, penguncian akun, catatan audit (kepentingan sah kami dan pengguna kami).
- Memenuhi kewajiban hukum, termasuk pembukuan dan permintaan yang sah dari instansi berwenang.
- Mengirim email layanan yang diperlukan untuk memakai akun. Kami tidak mengirim email pemasaran tanpa persetujuan Anda.
- Menjaga mutu dan keandalan layanan, misalnya memantau kegagalan teknis tanpa memuat isi pribadi.
Kami tidak menjual data pribadi dan tidak memakainya untuk iklan atau pembuatan profil.
5. Dengan siapa data dibagikan
- Penginapan: data tamu dibagikan kepada penginapan tempat tamu memesan, dan data anggota tim kepada pemilik organisasi yang sama.
- Tim kami: staf operator kami dapat melihat nama dan email akun serta informasi organisasi yang diperlukan untuk dukungan, persetujuan akun, dan pencairan; tindakan mereka dicatat. Untuk pencairan, operator melihat data rekening yang diperlukan untuk transfer (nomor lengkap hanya setelah verifikasi kata sandi tambahan, dan setiap kali dilihat dicatat). Mereka tidak membuka isi pemesanan atau data tamu sebuah penginapan sebagai bagian dari tugas ini.
- Penyedia infrastruktur dan layanan yang bekerja untuk kami: penyedia hosting server dan basis data; Amazon Web Services (pengiriman email); Cloudflare (penyimpanan foto properti); penyedia pembayaran (saat ini Midtrans); dan layanan notifikasi push perangkat bila Anda memakai aplikasi seluler. Mereka hanya memproses data untuk melayani kami.
- Google Fonts, hanya bila sebuah situs penginapan memilih font Google pada plugin WordPress-nya: peramban pengunjung situs itu mengambil font dari server Google, dan Google menerima alamat IP pengunjung. Itu pilihan dan tanggung jawab situs tersebut; plugin tidak memuat apa pun dari Google bila font Google tidak dipakai.
- Instansi berwenang, bila hukum mewajibkan; dan pihak yang mengambil alih usaha kami, dengan kewajiban menjaga data ini setidaknya sama baik.
6. Transfer ke luar Indonesia
Sebagian penyedia kami dapat memproses data di luar Indonesia. Kami memilih penyedia yang menerapkan perlindungan yang memadai dan mengikat mereka dengan perjanjian pemrosesan data.
7. Cookie
Dasbor hanya memakai dua cookie sesi yang diperlukan agar Anda tetap masuk (httpOnly, tidak dapat dibaca skrip halaman). Kami tidak memakai cookie iklan, pelacak, atau analitik pihak ketiga. Situs penginapan yang memasang widget atau plugin kami memiliki kebijakan cookie sendiri.
8. Berapa lama data disimpan
- Data akun dan usaha: selama akun Anda aktif.
- Sesi masuk: berakhir setelah 30 hari tidak dipakai atau saat Anda keluar; perangkat push yang tidak aktif dihapus setelah 90 hari; notifikasi dihapus setelah 90 hari.
- Bila Anda meminta penghapusan akun atau organisasi: ada masa tenggang (30 hari) yang dapat dibatalkan. Setelah itu akun dianonimkan: nama, email, dan kata sandi diganti dengan nilai kosong yang tidak dapat dikembalikan. Pada penghapusan organisasi, foto dan berkas dihapus, tamu dan properti dianonimkan, kunci API dicabut, dan undangan serta notifikasi dihapus.
Catatan yang harus kami simpan untuk pembukuan, sengketa, dan keamanan (pemesanan dan pembayaran, jumlah, status, catatan audit) tetap ada selama diwajibkan hukum, tanpa nama Anda. Sebagian isi teks bebas di dalamnya belum dapat dihapus otomatis dan dapat tetap memuat data pribadi: nama pemilik rekening pada pencairan lama, catatan dan alasan yang pernah ditulis pada pemesanan, serta alamat IP pada catatan audit. Kami sedang menyiapkan cara untuk menghapusnya pada akhir masa simpan; sampai itu selesai, Anda dapat meminta kami melalui kontak di bawah, dan kami menjawab apakah dan kapan hal itu dapat dilakukan.
9. Keamanan
Koneksi ke Dezlio memakai HTTPS. Kata sandi disimpan sebagai hash (Argon2id); nomor rekening bank dan tautan kalender disimpan terenkripsi; kunci API disimpan sebagai hash. Akses dibatasi menurut peran, data tiap organisasi dipisahkan di tingkat basis data, dan tindakan penting dicatat. Tidak ada sistem yang sepenuhnya aman; bila terjadi kebocoran data pribadi yang berdampak bagi Anda, kami memberi tahu Anda dan pihak berwenang dalam waktu yang ditentukan hukum.
10. Hak Anda
Menurut hukum yang berlaku Anda berhak mendapat informasi tentang pemrosesan data Anda; mengakses dan memperoleh salinan data Anda; memperbaiki data yang keliru; meminta penghapusan atau pemusnahan data; menarik persetujuan; mengajukan keberatan atau meminta pembatasan pemrosesan; dan meminta data Anda dalam format yang lazim bila memungkinkan.
Yang dapat Anda lakukan sendiri sekarang: mengunduh salinan data akun Anda (Akun Saya, "My data"), mengubah kata sandi, mengakhiri sesi di perangkat lain, dan meminta penghapusan akun atau organisasi. Untuk hak lainnya, hubungi kami melalui kontak di bawah; kami menjawab secepatnya dan dalam batas waktu yang ditentukan hukum.
11. Anak-anak
Dezlio ditujukan bagi pengelola penginapan dewasa. Kami tidak dengan sengaja mengumpulkan data anak dari akun. Data tamu anak yang dimasukkan penginapan menjadi tanggung jawab penginapan sebagai pengendali.
12. Perubahan kebijakan
Bila kebijakan ini berubah secara material, kami memberi tahu Anda melalui email atau dasbor sebelum berlaku. Versi yang berlaku tertera pada tanggal di atas.
13. Bahasa
Kebijakan ini dibuat dalam bahasa Indonesia dan terjemahan bahasa Inggris. Bila ada perbedaan, versi bahasa Indonesia yang berlaku.
14. Kontak
Data penyelenggara dan alamat kontak tercantum di situs dezlio.com.