Kebijakan ini menjelaskan bagaimana PT Bali Mitra Bangun Bersama, melalui brand Bali Project Partner, memperoleh, menggunakan, menyimpan, membagikan, melindungi, memperbaiki, dan menghapus data pribadi dalam kegiatan website, konsultasi, CRM, administrasi proyek, quality control, due diligence, pencarian properti, tender, tenaga kerja, serta layanan terkait.

Status dokumen

Kebijakan ini merupakan template operasional yang disusun mengikuti prinsip perlindungan data yang relevan, termasuk UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi. Isi, dasar pemrosesan, masa retensi, hubungan dengan vendor, dan prosedur permintaan hak tetap harus ditinjau penasihat hukum Indonesia sebelum digunakan sebagai kebijakan final perusahaan.

1. Pengendali dan kontak

Pengendali data untuk layanan ini adalah PT Bali Mitra Bangun Bersama. Permintaan privasi dapat dikirim melalui contact@baliprojectpartner.com. Kami dapat meminta verifikasi identitas yang proporsional sebelum memproses permintaan.

2. Data yang dapat diproses

  • Identitas dan kontak: nama, perusahaan, jabatan, email, telepon, WhatsApp, alamat, serta kontak darurat atau perwakilan yang diberikan.
  • Data proyek dan transaksi: kebutuhan layanan, lokasi, anggaran, penawaran, kontrak, invoice, pembayaran, rekening tujuan perusahaan, komunikasi, keputusan, dan persetujuan.
  • Data lapangan: laporan, jadwal, foto, video, gambar kerja, defect, inspeksi, evidence, pihak proyek, kontraktor, mandor, vendor, dan tenaga kerja.
  • Data due diligence: dokumen yang diberikan secara sah, referensi, portofolio, catatan wawancara, observasi kunjungan, sumber publik, red flag, serta penilaian profesional.
  • Data teknis dan keamanan: waktu akses, alamat IP yang dapat di-hash, user-agent, log autentikasi, aktivitas audit, cookie sesi, dan metadata file.

3. Sumber data

Data dapat berasal langsung dari Anda; perusahaan atau perwakilan Anda; kontraktor, mandor, vendor, referensi, agen, pemilik properti, atau pihak proyek; dokumen dan sumber publik yang diperoleh secara sah; serta aktivitas penggunaan sistem. Kami tidak mendukung peretasan, penyadapan, penggunaan data bocor, atau akses tanpa izin.

4. Tujuan dan dasar pemrosesan

  • Menjawab pertanyaan, menilai kebutuhan, menyiapkan penawaran, dan mengambil langkah sebelum kontrak.
  • Menjalankan kontrak, administrasi proyek, pelaporan, inspeksi, pembayaran, serah terima, dan layanan purna proyek.
  • Melaksanakan persetujuan atau instruksi yang Anda berikan, termasuk komunikasi dan pengiriman dokumen.
  • Memenuhi kewajiban hukum, perpajakan, akuntansi, keselamatan, audit, penyelesaian sengketa, atau permintaan otoritas yang sah.
  • Menjaga keamanan sistem, mencegah penyalahgunaan, mempertahankan bukti transaksi, dan melindungi kepentingan perusahaan maupun pengguna secara proporsional.

5. Penerima dan pemroses

Data hanya dibagikan sesuai kebutuhan kepada personel berwenang, penyedia hosting, email, backup, keamanan, penyimpanan, akuntansi, pembayaran, atau teknologi; konsultan profesional; kontraktor, vendor, inspector, dan pihak proyek yang relevan; serta otoritas apabila diwajibkan. Akses dibatasi berdasarkan peran dan kebutuhan kerja. Kami tidak menjual data pribadi.

6. Transfer dan penyimpanan lintas wilayah

Hosting, email, analitik, atau penyedia teknologi dapat memproses data di luar Bali atau Indonesia. Sebelum mengaktifkan layanan pihak ketiga, perusahaan harus menilai lokasi, perlindungan kontraktual, keamanan, dan mekanisme transfer yang berlaku. Daftar penyedia produksi perlu dipelihara oleh perusahaan.

7. Masa retensi

KategoriPedoman retensi awal
Lead yang tidak berlanjutHingga 24 bulan sejak interaksi terakhir, kecuali diminta lebih cepat atau diperlukan untuk sengketa.
Klien, dokumen transaksi, dan keuanganSesuai masa kontrak dan kewajiban hukum, pajak, akuntansi, audit, atau klaim yang berlaku.
Data proyek, QC, evidence, dan handoverSesuai kontrak, masa garansi/retensi, kebutuhan pembuktian, dan kebijakan arsip proyek.
Due diligence dan reference checkSampai masa berlaku laporan berakhir ditambah periode terbatas untuk audit atau sengketa, kemudian ditinjau atau dihapus.
Log keamanan dan sesiSelama diperlukan untuk deteksi insiden, audit, dan keamanan; sesi aktif dihapus atau dicabut saat kedaluwarsa.

Masa retensi final harus ditetapkan dalam jadwal retensi perusahaan. Setelah tidak diperlukan, data dihapus, dianonimkan, atau diisolasi sesuai kemampuan teknis dan kewajiban hukum.

8. Hak subjek data

Sesuai ketentuan yang berlaku, Anda dapat meminta informasi dan akses; koreksi atau pembaruan; penghentian, pembatasan, penghapusan, atau pemusnahan; penarikan persetujuan untuk pemrosesan yang bergantung pada persetujuan; salinan atau portabilitas bila berlaku; serta menyampaikan keberatan atau keluhan. Hak dapat dibatasi apabila penyimpanan diwajibkan hukum, diperlukan untuk kontrak, keamanan, pembuktian, atau hak pihak lain.

9. Prosedur permintaan, koreksi, dan penghapusan

  1. Kirim permintaan melalui alamat kontak perusahaan dengan menjelaskan data dan tindakan yang diminta.
  2. Kami memverifikasi identitas, kewenangan, dan ruang lingkup secara proporsional.
  3. Kami mencatat permintaan, menilai pengecualian yang sah, dan memberi pembaruan mengenai hasil atau kebutuhan tambahan.
  4. Perubahan diterapkan pada sistem aktif dan, bila memungkinkan, pada salinan turunan. Backup terenkripsi dapat tetap ada sampai siklus retensinya berakhir dan tidak digunakan kembali kecuali untuk pemulihan yang sah.

10. Keamanan

Kontrol yang dapat digunakan mencakup HTTPS, role-based access, 2FA, audit log, enkripsi secret dan backup, pembatasan file, checksum, rate limit, pemisahan portal, serta backup terverifikasi. Tidak ada sistem yang sepenuhnya bebas risiko; akses internal dan konfigurasi hosting harus ditinjau berkala.

11. Cookie dan analitik

Website dapat menggunakan cookie sesi untuk keamanan form, login, dan fungsi portal. Analitik hanya digunakan apabila dikonfigurasi. Cookie non-esensial atau teknologi pemasaran harus memperoleh mekanisme pemberitahuan/persetujuan yang sesuai sebelum diaktifkan.

12. Anak dan data pihak lain

Layanan ditujukan untuk pemilik, investor, perusahaan, dan profesional proyek, bukan anak. Apabila Anda memberikan data orang lain, Anda bertanggung jawab memastikan memiliki kewenangan dan telah memberi pemberitahuan yang diperlukan.

13. Insiden dan keluhan

Dugaan kehilangan, akses tidak sah, atau kebocoran harus segera dilaporkan melalui kontak perusahaan. Kami akan melakukan triase, mengamankan sistem, menjaga bukti, menilai dampak, melakukan pemulihan, dan memenuhi kewajiban pemberitahuan yang berlaku. Keluhan yang tidak terselesaikan dapat diteruskan melalui mekanisme atau otoritas yang berwenang.

14. Perubahan kebijakan

Perubahan material akan diberi tanggal efektif baru dan, bila diperlukan, diberitahukan melalui website atau komunikasi langsung. Tanggal tidak diperbarui hanya untuk memberikan kesan kesegaran.