Kebijakan Privasi
Kebijakan Privasi ini menjelaskan bagaimana PT. Sinar Pesona Nusantara mengumpulkan, menggunakan, dan melindungi data pribadi Anda sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
Kebijakan Privasi SPN Travel
Kebijakan Privasi ini menjelaskan bagaimana SPN Travel (spntravel.id) mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda. Kebijakan ini disusun sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
Dengan menggunakan layanan kami — termasuk melakukan pemesanan tiket pesawat, paket tour, umrah, atau akomodasi hotel — Anda menyatakan telah membaca, memahami, dan menyetujui Kebijakan Privasi ini.
1. Identitas Pengendali Data Pribadi
Pengendali Data Pribadi dalam Kebijakan Privasi ini adalah:
- Nama Perusahaan: PT. Sinar Pesona Nusantara
- Website: spntravel.id
- Layanan Pelanggan: Tersedia melalui WhatsApp dan saluran komunikasi resmi yang tercantum di website
- Domisili: Indonesia
Untuk pertanyaan, permintaan, atau pengaduan terkait data pribadi Anda, silakan hubungi kami melalui kontak yang tersedia di halaman Hubungi Kami.
2. Data Pribadi yang Kami Kumpulkan
Dalam menyelenggarakan layanan perjalanan, kami mengumpulkan data pribadi berikut:
2.1 Data Pribadi Umum
- Nama lengkap
- Jenis kelamin
- Tanggal lahir
- Kewarganegaraan
- Alamat lengkap
- Nomor telepon dan WhatsApp
- Alamat email
2.2 Data Identitas
- Nomor KTP (Kartu Tanda Penduduk)
- Nomor paspor dan masa berlakunya
- Nomor kartu keluarga (jika diperlukan untuk proses dokumen tertentu)
2.3 Data Pemesanan dan Transaksi
- Detail pemesanan tiket pesawat, paket tour, umrah, atau hotel
- Tanggal perjalanan dan rute
- Informasi penumpang/peserta perjalanan
- Metode pembayaran yang digunakan (tanpa menyimpan data kartu secara penuh)
- Riwayat transaksi
2.4 Data Akun Pengguna
- Username atau nama tampilan
- Kata sandi (disimpan dalam bentuk terenkripsi)
- Preferensi perjalanan
2.5 Data Teknis
- Alamat IP perangkat
- Jenis perangkat dan browser
- Log aktivitas penggunaan website
- Cookie (lihat Bagian 9)
Kami tidak mengumpulkan data pribadi yang bersifat spesifik seperti data kesehatan, data biometrik, atau data genetika, kecuali secara eksplisit dipersyaratkan oleh otoritas terkait (misalnya vaksinasi untuk perjalanan umrah) dan atas persetujuan Anda.
3. Tujuan Pengumpulan dan Penggunaan Data
Data pribadi Anda kami gunakan semata-mata untuk tujuan yang telah kami beritahukan, yaitu:
- Pemrosesan pemesanan — memproses dan mengkonfirmasi pemesanan tiket pesawat, paket tour, umrah, dan hotel yang Anda lakukan
- Penerbitan dokumen perjalanan — menyiapkan tiket, voucher, manifes penumpang, dan dokumen perjalanan lainnya
- Koordinasi dengan mitra — menyampaikan data yang diperlukan kepada maskapai penerbangan, hotel, penyelenggara tour, muthawwif (pembimbing umrah), dan penyedia layanan perjalanan lainnya sesuai pemesanan Anda
- Layanan pelanggan — merespons pertanyaan, keluhan, atau permintaan bantuan yang Anda sampaikan melalui WhatsApp, email, atau saluran lainnya
- Manajemen akun — membuat dan mengelola akun Anda di platform kami
- Komunikasi layanan — mengirimkan konfirmasi pemesanan, pengingat jadwal, dan informasi penting terkait perjalanan Anda
- Kepatuhan hukum — memenuhi kewajiban pelaporan dan kepatuhan terhadap peraturan perundang-undangan yang berlaku, termasuk ketentuan dari otoritas penerbangan, imigrasi, dan keagamaan
- Keamanan dan pencegahan penipuan — melindungi Anda dan perusahaan dari aktivitas yang tidak sah
- Peningkatan layanan — menganalisis penggunaan layanan untuk meningkatkan kualitas produk dan pengalaman pengguna (dalam bentuk data agregat yang tidak mengidentifikasi individu)
Kami tidak akan menggunakan data pribadi Anda untuk tujuan di luar yang disebutkan di atas tanpa persetujuan baru dari Anda.
4. Dasar Hukum Pemrosesan Data Pribadi
Sesuai Pasal 20 UU PDP, kami memproses data pribadi Anda berdasarkan satu atau lebih dasar hukum berikut:
- Persetujuan (consent) — Anda telah memberikan persetujuan secara aktif saat mendaftar akun, mengisi formulir pemesanan, atau menggunakan layanan kami
- Pelaksanaan perjanjian — pemrosesan diperlukan untuk memenuhi kontrak layanan perjalanan yang Anda pesan
- Kewajiban hukum — pemrosesan diperlukan untuk memenuhi kewajiban kami berdasarkan peraturan perundang-undangan yang berlaku
- Kepentingan yang sah — pemrosesan dilakukan dalam rangka kepentingan bisnis yang sah, seperti pencegahan penipuan dan keamanan sistem, sepanjang tidak merugikan hak dan kepentingan Anda
5. Persetujuan (Consent)
Kami mengumpulkan persetujuan Anda melalui mekanisme yang jelas, bebas, dan terinformasi, sesuai ketentuan Pasal 22–24 UU PDP:
- Persetujuan aktif — Anda memberikan persetujuan dengan mencentang kotak persetujuan saat mendaftar atau memesan, bukan melalui persetujuan yang sudah dicentang sebelumnya
- Informasi yang jelas — sebelum memberikan persetujuan, Anda diberikan informasi yang jelas mengenai data apa yang dikumpulkan, untuk tujuan apa, dan kepada siapa data akan dibagikan
- Persetujuan tidak dipaksakan — pemberian persetujuan tidak menjadi syarat mutlak penggunaan layanan kecuali data tersebut memang diperlukan untuk memproses pemesanan Anda
- Persetujuan dapat dicabut — Anda berhak mencabut persetujuan kapan saja tanpa dikenai konsekuensi atas transaksi yang telah selesai diproses sebelumnya
Untuk mencabut persetujuan atau meminta penghapusan data, hubungi kami melalui kontak yang tercantum di Bagian 10.
6. Pembagian Data kepada Pihak Ketiga
Kami dapat membagikan data pribadi Anda kepada pihak ketiga hanya dalam kondisi berikut:
6.1 Mitra Layanan Perjalanan (Berdasarkan Pemesanan Anda)
Demi memproses pemesanan Anda, kami perlu menyampaikan data yang relevan kepada:
- Maskapai penerbangan (nama, nomor paspor/identitas, tanggal lahir)
- Hotel dan akomodasi (nama, kontak, detail reservasi)
- Penyelenggara paket tour dan operator wisata
- Penyelenggara perjalanan umrah (muthawwif, penginapan di Tanah Suci, pengurusan visa)
- Penyedia layanan asuransi perjalanan (jika Anda memilih layanan ini)
Pembagian data ini merupakan bagian tak terpisahkan dari pelaksanaan layanan yang Anda pesan.
6.2 Penyedia Layanan Teknis (Prosesor Data)
Kami menggunakan penyedia layanan pihak ketiga untuk mendukung operasional teknis, antara lain:
- Penyedia layanan pembayaran (payment gateway)
- Layanan penyimpanan cloud (cloud storage)
- Platform komunikasi dan pengiriman notifikasi
Pihak-pihak ini hanya memproses data atas instruksi kami dan terikat kewajiban kerahasiaan yang setara.
6.3 Otoritas Pemerintah dan Hukum
Kami dapat mengungkapkan data pribadi Anda kepada instansi pemerintah atau penegak hukum apabila diwajibkan oleh peraturan perundang-undangan, putusan pengadilan, atau permintaan resmi dari otoritas berwenang.
6.4 Yang Tidak Kami Lakukan
- Kami tidak menjual data pribadi Anda kepada pihak manapun
- Kami tidak membagikan data Anda untuk tujuan pemasaran pihak ketiga tanpa persetujuan eksplisit Anda
7. Transfer Data ke Luar Negeri
Dalam rangka memproses pemesanan penerbangan internasional, paket wisata ke luar negeri, atau ibadah umrah, data pribadi Anda mungkin perlu ditransfer kepada mitra kami yang berlokasi di luar wilayah Indonesia.
Sesuai Pasal 56–57 UU PDP, transfer data ke luar negeri kami lakukan dengan memastikan:
- Negara tujuan memiliki tingkat perlindungan data pribadi yang memadai, atau
- Terdapat perjanjian atau komitmen perlindungan data yang mengikat dengan penerima di luar negeri, atau
- Anda telah memberikan persetujuan secara eksplisit untuk transfer tersebut
Kami tetap bertanggung jawab penuh atas perlindungan data pribadi Anda meskipun telah ditransfer kepada mitra di luar negeri.
8. Penyimpanan dan Retensi Data
Kami menyimpan data pribadi Anda selama diperlukan sesuai tujuan pengumpulannya, dengan ketentuan sebagai berikut:
- Data pemesanan dan transaksi — disimpan selama hubungan bisnis berlangsung dan ditambah jangka waktu yang diperlukan untuk memenuhi kewajiban hukum, akuntansi, dan perpajakan (umumnya 5–10 tahun sesuai ketentuan perundang-undangan perpajakan yang berlaku)
- Data akun pengguna — disimpan selama akun aktif; apabila Anda menutup akun, data akan dihapus dalam jangka waktu yang wajar kecuali terdapat kewajiban hukum yang mengharuskan penyimpanan lebih lanjut
- Data komunikasi layanan pelanggan — disimpan selama diperlukan untuk menyelesaikan permasalahan dan keperluan referensi layanan
Setelah masa retensi berakhir, data pribadi Anda akan dihapus atau dimusnahkan secara aman, atau dianonimkan sehingga tidak lagi dapat mengidentifikasi Anda secara langsung.
9. Keamanan Data Pribadi
Kami menerapkan langkah-langkah keamanan teknis dan organisasional yang memadai untuk melindungi data pribadi Anda dari akses tidak sah, kehilangan, pengungkapan, atau perusakan, sesuai Pasal 37–39 UU PDP, antara lain:
- Enkripsi data saat transmisi (SSL/TLS)
- Pembatasan akses data hanya kepada personel yang berwenang dan memerlukan akses tersebut untuk tugasnya
- Penggunaan kata sandi yang dienkripsi (hashed) untuk akun pengguna
- Pemantauan sistem secara berkala untuk mendeteksi potensi celah keamanan
- Pelatihan personel mengenai kesadaran keamanan data
Meskipun demikian, tidak ada sistem yang sepenuhnya bebas risiko. Kami mengimbau Anda untuk turut menjaga keamanan akun Anda dengan tidak membagikan kata sandi kepada pihak lain.
10. Pemberitahuan Insiden Keamanan Data
Apabila terjadi kegagalan perlindungan data pribadi yang berpotensi berdampak pada Anda, sesuai Pasal 35 UU PDP, kami wajib:
- Melaporkan insiden kepada otoritas perlindungan data dalam waktu 3 × 24 jam sejak insiden terdeteksi
- Memberitahukan kepada Anda mengenai insiden tersebut secara tertulis, mencakup: jenis data yang terdampak, perkiraan dampak, dan langkah-langkah penanganan yang kami ambil
- Mengambil tindakan mitigasi dan pemulihan sesegera mungkin
11. Hak-Hak Anda sebagai Subjek Data Pribadi
Sesuai Pasal 5–15 UU PDP, Anda memiliki hak-hak berikut terkait data pribadi Anda:
- Hak mendapatkan informasi — memperoleh informasi yang jelas mengenai identitas kami sebagai pengendali data, tujuan pemrosesan, dan jenis data yang kami kumpulkan (Pasal 5)
- Hak melengkapi dan memperbaiki data — meminta kami untuk memperbaiki atau memperbarui data pribadi Anda yang tidak akurat atau tidak lengkap (Pasal 6)
- Hak mengakses dan mendapatkan salinan — memperoleh akses ke data pribadi Anda yang kami simpan serta mendapatkan salinannya (Pasal 7)
- Hak menghapus data — meminta penghapusan atau pemusnahan data pribadi Anda apabila tidak lagi diperlukan sesuai tujuan awal atau pemrosesan dilakukan tanpa dasar hukum yang sah (Pasal 8)
- Hak menarik persetujuan — mencabut persetujuan pemrosesan data yang pernah Anda berikan, tanpa mempengaruhi keabsahan pemrosesan yang telah dilakukan sebelum pencabutan (Pasal 9)
- Hak keberatan — mengajukan keberatan atas pemrosesan data pribadi Anda, termasuk keberatan terhadap keputusan yang diambil secara otomatis tanpa campur tangan manusia (Pasal 10)
- Hak menunda atau membatasi pemrosesan — meminta penundaan atau pembatasan pemrosesan data Anda dalam kondisi tertentu (Pasal 11)
- Hak portabilitas data — mendapatkan data pribadi Anda dalam format yang umum digunakan dan dapat dibaca oleh sistem elektronik, serta mengirimkannya ke pengendali data lain (Pasal 13)
- Hak menggugat dan mendapat ganti rugi — mengajukan gugatan dan menuntut ganti rugi apabila terjadi pelanggaran pemrosesan data pribadi Anda (Pasal 12)
Cara Mengajukan Permintaan Hak Anda
Untuk mengajukan permintaan terkait hak-hak di atas, sesuai Pasal 14 UU PDP, Anda dapat:
- Menghubungi kami melalui WhatsApp atau email yang tersedia di halaman Hubungi Kami
- Menyertakan identitas Anda yang cukup untuk verifikasi
- Menjelaskan hak apa yang ingin Anda gunakan dan data mana yang terkait
Kami akan merespons permintaan Anda dalam waktu yang wajar dan tidak melebihi ketentuan yang diatur dalam peraturan perundang-undangan.
12. Cookie dan Teknologi Pelacakan
Website kami menggunakan cookie — berkas kecil yang disimpan di perangkat Anda — untuk tujuan berikut:
- Cookie esensial — diperlukan agar website berfungsi dengan baik (misalnya: menjaga sesi login Anda tetap aktif)
- Cookie analitik — membantu kami memahami cara pengguna berinteraksi dengan website untuk tujuan peningkatan layanan (data dikumpulkan secara anonim)
- Cookie preferensi — mengingat pilihan dan pengaturan Anda di website kami
Anda dapat mengatur preferensi cookie melalui pengaturan browser Anda. Menonaktifkan cookie tertentu dapat mempengaruhi fungsionalitas website.
13. Tautan ke Website Pihak Ketiga
Website kami mungkin mengandung tautan ke website pihak ketiga (misalnya maskapai penerbangan, hotel, atau platform pembayaran). Kebijakan Privasi ini tidak berlaku untuk website tersebut. Kami menyarankan Anda membaca kebijakan privasi masing-masing website pihak ketiga yang Anda kunjungi.
14. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk menyesuaikan dengan perubahan layanan, teknologi, atau peraturan perundang-undangan. Setiap perubahan yang material akan kami beritahukan kepada Anda melalui email atau pemberitahuan di website sebelum perubahan berlaku, sesuai Pasal 21 ayat (2) UU PDP.
Penggunaan layanan kami setelah pemberitahuan perubahan dianggap sebagai persetujuan Anda terhadap kebijakan yang telah diperbarui.
15. Penyelesaian Sengketa
Apabila Anda merasa hak-hak Anda sebagai subjek data pribadi dilanggar dan tidak dapat diselesaikan secara musyawarah dengan kami, Anda berhak mengajukan pengaduan kepada otoritas perlindungan data pribadi yang berwenang di Indonesia atau mengajukan gugatan melalui mekanisme penyelesaian sengketa yang diatur dalam UU PDP.
16. Hubungi Kami
Untuk pertanyaan, permintaan, atau pengaduan terkait Kebijakan Privasi dan pengelolaan data pribadi Anda, silakan hubungi kami melalui:
- Website: spntravel.id
- WhatsApp: tersedia di halaman Hubungi Kami
- Email: tersedia di halaman Hubungi Kami
Kami berkomitmen untuk merespons setiap permintaan yang berkaitan dengan data pribadi Anda secara tepat waktu dan bertanggung jawab.
Untuk pertanyaan mengenai dokumen ini, hubungi kami di info@spntravel.id
Hubungi Kami