Kebijakan Privasi

Bagaimana DIMATA mengumpulkan, memproses, menyimpan, dan melindungi data yang mengalir melalui ProChain, Hanoman, Hairisma, dan AISO — mulai dari data akun Pelanggan hingga data operasional yang tersimpan di dalam sistem.

20 Jul 2026Berlaku sejak
2.1Versi dokumen
IndonesiaYurisdiksi
UU 27/2022 PDPRujukan
01

Pendahuluan

PT Dimata Sora Jayate (“DIMATA”, “kami”) mengoperasikan suite perangkat lunak terpadu — ProChain, Hanoman, Hairisma, dan AISO — beserta situs web, dashboard, API, dan layanan pendukung yang terhubung dengannya (secara bersama disebut “Layanan”).

Kebijakan Privasi ini menjelaskan bagaimana kami memperlakukan data pribadi milik Anda selaku pengguna, Pelanggan, calon Pelanggan, karyawan dari Pelanggan kami, maupun pengunjung situs kami (“Anda”). Dokumen ini berlaku untuk setiap data yang diserahkan kepada kami, baik pada saat pendaftaran akun, penggunaan modul suite sehari-hari, maupun interaksi lain dengan tim DIMATA.

Dengan membuat akun, mengakses dashboard, atau menggunakan salah satu modul Layanan DIMATA, Anda menyatakan telah membaca, memahami, dan menyetujui Kebijakan Privasi ini beserta Syarat dan Ketentuan Layanan yang menyertainya.

02

Definisi

Data PribadiSetiap informasi tentang perseorangan yang teridentifikasi atau dapat diidentifikasi, baik secara langsung maupun tidak langsung.
Data PerusahaanData operasional milik entitas Pelanggan yang diproses melalui modul suite DIMATA (ProChain, Hanoman, Hairisma, AISO), seperti data transaksi, inventaris, akuntansi, dan kepegawaian.
PenggunaIndividu yang diberi akses masuk ke akun Layanan oleh Pelanggan, termasuk staf, admin, atau pihak yang ditunjuk.
PelangganBadan usaha atau perorangan yang berlangganan salah satu atau lebih Layanan DIMATA.
Pemroses DataPihak yang memproses Data Pribadi atas nama dan sesuai instruksi Pengendali Data (dalam hal ini, DIMATA).
03

Data yang Dikumpulkan

3.1 Data yang Anda berikan langsung

  • Data identitas dan kontak: nama, jabatan, alamat surel, nomor telepon, alamat kantor.
  • Data akun: nama pengguna, kata sandi terenkripsi, peran akses (role), preferensi modul.
  • Data legalitas usaha: NIB, NPWP, akta pendirian, dan dokumen pendukung lain saat proses onboarding Pelanggan korporat.
  • Data pembayaran dan penagihan: metode pembayaran, riwayat langganan, dan data faktur — diproses melalui mitra pembayaran berlisensi.

3.2 Data yang dihasilkan dari penggunaan Layanan

  • Data operasional yang Anda masukkan ke dalam modul suite (misalnya data penjualan, stok, akuntansi, atau kepegawaian), yang secara hukum tetap menjadi milik Pelanggan.
  • Log aktivitas sistem: waktu masuk, alamat IP, jenis perangkat, versi peramban, dan jejak audit perubahan data.
  • Data teknis: metrik performa, laporan kesalahan (error log), dan data diagnostik yang membantu kami menjaga keandalan sistem.

3.3 Data dari pihak ketiga

Bila Anda menghubungkan Layanan dengan sistem pihak ketiga — misalnya gateway pembayaran, layanan logistik, atau sistem perpajakan elektronik — kami dapat menerima data terkait sejauh diperlukan untuk menjalankan integrasi tersebut, sesuai otorisasi yang Anda berikan.

04

Tujuan Penggunaan Data

Kami memproses data yang dikumpulkan untuk tujuan berikut:

  • Menyediakan, menjalankan, dan memelihara fungsi inti setiap modul suite yang Anda gunakan.
  • Melakukan verifikasi identitas, autentikasi akun, dan pengelolaan hak akses pengguna.
  • Memproses penagihan, memperbarui status langganan, dan mengelola siklus pembayaran.
  • Memberikan dukungan teknis, menangani permintaan bantuan, dan menyelesaikan gangguan layanan.
  • Meningkatkan keandalan, performa, dan keamanan sistem melalui analisis data agregat dan anonim.
  • Memenuhi kewajiban hukum, termasuk kewajiban perpajakan, permintaan aparat penegak hukum yang sah, dan audit kepatuhan.
  • Mengirimkan informasi terkait Layanan, seperti pemberitahuan pemeliharaan sistem, pembaruan fitur, atau perubahan kebijakan.

Kami tidak menggunakan Data Perusahaan yang Anda masukkan ke dalam modul operasional untuk tujuan pemasaran ataupun membagikannya kepada pihak ketiga di luar penyedia infrastruktur yang mendukung Layanan.

05

Dasar Hukum Pemrosesan

Kami memproses Data Pribadi Anda berdasarkan salah satu atau kombinasi dasar berikut, sejalan dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi:

  • Persetujuan — yang Anda berikan secara eksplisit pada saat pendaftaran atau melalui pengaturan preferensi.
  • Pelaksanaan kontrak — pemrosesan yang diperlukan untuk menjalankan perjanjian langganan Layanan.
  • Kewajiban hukum — misalnya kewajiban perpajakan atau permintaan resmi dari otoritas berwenang.
  • Kepentingan sah — seperti pencegahan penipuan, pemeliharaan keamanan sistem, dan peningkatan kualitas Layanan, dijalankan secara proporsional dan tidak mengesampingkan hak Anda.
06

Berbagi & Pengungkapan

Kami tidak menjual Data Pribadi Anda. Data dapat kami bagikan secara terbatas dalam situasi berikut:

  • Penyedia infrastruktur teknis — seperti layanan komputasi awan dan penyimpanan data, yang terikat kewajiban kerahasiaan kontraktual dengan kami.
  • Mitra pembayaran berlisensi — untuk memproses transaksi penagihan dan langganan secara aman.
  • Integrasi pihak ketiga yang Anda aktifkan sendiri — misalnya sistem pajak elektronik, marketplace, atau logistik yang Anda hubungkan ke akun Anda.
  • Otoritas hukum — apabila diwajibkan oleh peraturan perundang-undangan, perintah pengadilan, atau proses hukum yang sah.
  • Transaksi korporasi — seperti merger, akuisisi, atau restrukturisasi bisnis, dengan tetap tunduk pada kewajiban perlindungan data yang setara.

Setiap pihak ketiga yang menerima data dari kami terikat kewajiban kontraktual untuk menjaga kerahasiaan dan hanya memproses data sesuai instruksi serta tujuan yang telah disepakati.

07

Keamanan Data

Kami menerapkan langkah-langkah teknis dan organisasional untuk melindungi data dalam suite DIMATA, termasuk namun tidak terbatas pada:

  • Enkripsi data saat transit (TLS) dan saat tersimpan (at rest) untuk data sensitif.
  • Kontrol akses berbasis peran (role-based access control) di tingkat modul dan data.
  • Pencatatan jejak audit (audit trail) atas setiap perubahan data penting dalam sistem.
  • Pemantauan keamanan berkelanjutan dan pengujian kerentanan sistem secara berkala.
  • Pembatasan akses internal — hanya personel yang memiliki kebutuhan operasional yang dapat mengakses data Pelanggan.

Meski kami menerapkan standar keamanan yang wajar dan mengikuti praktik industri, tidak ada sistem transmisi maupun penyimpanan data elektronik yang sepenuhnya bebas risiko. Kami mendorong Anda untuk turut menjaga kerahasiaan kredensial akun dan segera melapor bila mencurigai adanya akses tidak sah.

08

Retensi & Penghapusan

Kami menyimpan data selama akun Layanan Anda aktif, dan selanjutnya selama diperlukan untuk memenuhi tujuan yang dijelaskan dalam kebijakan ini, termasuk kewajiban hukum, akuntansi, atau pelaporan.

Setelah masa langganan berakhir, Data Perusahaan yang tersimpan dalam modul suite akan disimpan pada masa tenggang tertentu untuk memungkinkan pemulihan atau ekspor data, sebagaimana diatur dalam perjanjian langganan, sebelum akhirnya dihapus atau dianonimkan secara permanen dari sistem produksi kami.

09

Hak Anda

Sesuai dengan peraturan pelindungan data yang berlaku, Anda berhak untuk:

  • Meminta akses dan salinan atas Data Pribadi yang kami simpan tentang Anda.
  • Meminta koreksi atas data yang tidak akurat atau tidak lengkap.
  • Meminta penghapusan data, sepanjang tidak bertentangan dengan kewajiban hukum yang berlaku.
  • Menarik persetujuan yang sebelumnya Anda berikan, tanpa memengaruhi keabsahan pemrosesan yang telah dilakukan sebelumnya.
  • Mengajukan keberatan atas pemrosesan tertentu, termasuk untuk tujuan pemasaran langsung.
  • Meminta portabilitas data dalam format yang umum digunakan, sepanjang secara teknis memungkinkan.

Untuk menggunakan hak-hak tersebut, silakan hubungi kami melalui kanal pada bagian 14. Kami akan menanggapi permintaan Anda dalam jangka waktu yang wajar sesuai ketentuan yang berlaku.

11

Transfer Lintas Negara

Sebagian infrastruktur teknis kami dapat berada di luar wilayah Indonesia. Apabila data ditransfer ke luar negeri, kami memastikan penerima data menerapkan tingkat perlindungan yang setara dan sesuai ketentuan transfer data lintas batas dalam UU Pelindungan Data Pribadi, termasuk melalui perjanjian pemrosesan data dan pengamanan kontraktual yang memadai.

12

Privasi Anak

Layanan DIMATA dirancang untuk digunakan oleh pelaku usaha dan karyawan dewasa dalam konteks bisnis, dan tidak ditujukan bagi anak di bawah usia 18 tahun. Kami tidak dengan sengaja mengumpulkan Data Pribadi dari anak-anak. Apabila kami mengetahui adanya data semacam itu, kami akan menghapusnya sesegera mungkin.

13

Perubahan Kebijakan

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan pada Layanan, teknologi, atau ketentuan hukum yang berlaku. Perubahan material akan kami sampaikan melalui dashboard Layanan atau surel resmi sebelum tanggal berlaku efektif. Tanggal pembaruan terakhir selalu tercantum pada bagian atas dokumen ini.

14

Hubungi Kami

Untuk pertanyaan, permintaan terkait data pribadi, atau laporan insiden keamanan, silakan hubungi tim kami melalui:

Surel

marketing@dimata.id

Telepon

+62 81125031177

Kantor Pusat

Jl. Danau Tempe 21A, Sidakarya, Denpasar, Bali 80224

Ada pertanyaan tentang data Anda?

Tim kami siap membantu permintaan akses, koreksi, atau penghapusan data — sesuai hak Anda pada bagian 09.