Kebijakan Privasi
Berlaku sejak 9 Oktober 2026
Kebijakan Privasi ini menjelaskan data pribadi yang dikumpulkan PT. Inolab Teknologi Indonesia ("Inolab", "kami") saat Anda memakai Inolab di inolab.id dan app.inolab.id, untuk apa data itu dipakai, kepada siapa dibagikan, dan hak Anda atas data tersebut, sesuai Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
1. Peran kami
Untuk data akun Anda, kami adalah pengendali data. Untuk data yang Anda masukkan tentang pelanggan Anda, seperti nama, kontak, NPWP, alamat, dan tagihan, usaha Anda adalah pengendali data dan kami memprosesnya atas nama usaha Anda, hanya untuk menjalankan layanan. Pelanggan yang ingin mengakses atau mengubah datanya sebaiknya menghubungi usaha yang menagih mereka.
2. Data yang kami kumpulkan
- Data akun: nama, email, kata sandi (disimpan dalam bentuk hash, bukan teks asli), pilihan bahasa, dan pengaturan autentikasi dua langkah (kunci rahasianya disimpan terenkripsi).
- Data usaha: nama usaha dan badan usaha, alamat, telepon, email, NPWP, instruksi pembayaran, serta anggota tim dan perannya.
- Data yang Anda masukkan: pelanggan, tagihan, catatan pembayaran, dan catatan internal.
- Data pembayaran langganan: paket, jumlah, status, dan nomor referensi transaksi dari penyedia pembayaran. Kami tidak menerima atau menyimpan nomor kartu, PIN, atau kata sandi rekening Anda.
- Data teknis: alamat IP, jenis peramban dan perangkat, serta waktu aktivitas, untuk sesi masuk, pembatasan percobaan masuk, dan log aktivitas.
- Aplikasi seluler: nama perangkat dan token notifikasi, bila Anda memakai aplikasi seluler dan mengaktifkan notifikasi.
3. Untuk apa data dipakai
- Menyediakan layanan: akun, tagihan, laporan, dan kerja sama tim.
- Mengirim email layanan: verifikasi email, atur ulang kata sandi, undangan tim, tagihan yang Anda kirim ke pelanggan, serta pengingat dan konfirmasi langganan.
- Memproses pembayaran langganan.
- Menjaga keamanan: autentikasi dua langkah, pencegahan penyalahgunaan, dan log aktivitas.
- Memenuhi kewajiban hukum, misalnya menyimpan catatan transaksi.
Dasar pemrosesannya adalah pelaksanaan perjanjian dengan Anda (Syarat Layanan), pemenuhan kewajiban hukum, kepentingan yang sah untuk menjaga keamanan layanan, dan persetujuan Anda bila diperlukan. Kami tidak menjual data pribadi dan tidak memakainya untuk iklan.
4. Pihak yang menerima data
- Penyedia pembayaran (Midtrans, Xendit): nama dan email pemilik akun, nama paket, dan jumlah yang dibayar, saat Anda membayar langganan.
- Penyedia hosting dan email: tempat aplikasi, database, dan pengiriman email kami berjalan.
- Firebase Cloud Messaging (Google): token perangkat dan isi notifikasi, hanya bila notifikasi aplikasi seluler aktif.
- Penyedia AI untuk asisten AI: OpenAI (Amerika Serikat), atau Anthropic (Amerika Serikat) bila kami menggantinya: hanya bila pemilik usaha mengaktifkannya di Pengaturan › AI. Halaman itu menyebut penyedia yang sedang dipakai, dan persetujuan diminta ulang bila penyedia berganti. Yang dikirim: pertanyaan anggota tim dan data usaha yang dibutuhkan untuk menjawab sesuai hak akses penanya (misalnya nama pelanggan, nilai tagihan, ringkasan laporan, dan teks aktivitas), serta data tagihan untuk draf pengingat pembayaran. Alamat email, nomor telepon, NPWP, dan alamat tidak dikirim. Penyedia AI memproses data atas nama kami dan, menurut ketentuan API masing-masing, tidak memakai data dari API untuk melatih model. OpenAI menyimpan log pemantauan penyalahgunaan hingga 30 hari; kami meminta OpenAI tidak menyimpan percakapan. Pemilik dapat mematikan fitur ini kapan saja.
- Pihak berwenang: bila diwajibkan oleh peraturan perundang-undangan.
5. Cookie
Situs inolab.id tidak memakai cookie. Aplikasi di app.inolab.id memakai cookie yang diperlukan untuk sesi masuk dan perlindungan formulir. Kami tidak memakai cookie iklan, analitik, atau pelacak pihak ketiga.
6. Penyimpanan dan penghapusan
Data disimpan selama akun atau usaha Anda aktif. Bila Anda meminta penghapusan akun atau usaha, data dihapus dalam waktu yang wajar, kecuali data yang wajib kami simpan lebih lama menurut peraturan, misalnya catatan transaksi pembayaran.
7. Keamanan
Data dikirim melalui koneksi terenkripsi (HTTPS). Kata sandi disimpan dalam bentuk hash, rahasia autentikasi dua langkah dan sesi disimpan terenkripsi, data setiap usaha dipisahkan dari usaha lain, dan akses dalam tim dibatasi menurut peran. Tidak ada sistem yang sepenuhnya bebas risiko; bila terjadi kegagalan pelindungan data pribadi, kami memberi tahu Anda sesuai ketentuan peraturan perundang-undangan.
8. Hak Anda
Anda berhak mendapatkan informasi tentang pemrosesan data Anda, mengakses dan memperoleh salinan data, memperbaiki data yang tidak akurat, meminta penghapusan, serta menarik persetujuan yang pernah diberikan. Sebagian besar data dapat Anda ubah sendiri di Pengaturan. Untuk permintaan lain, kirim email ke support@inolab.id dari alamat email akun Anda.
9. Anak
Inolab ditujukan untuk usaha dan tidak ditujukan bagi anak.
10. Perubahan kebijakan
Kami dapat memperbarui Kebijakan Privasi ini. Perubahan penting kami beritahukan melalui email atau di aplikasi sebelum berlaku. Tanggal berlaku tercantum di bagian atas halaman ini.
11. Kontak
Pertanyaan tentang privasi dapat dikirim ke support@inolab.id.