Kebijakan Privasi Hajat.in
- Berlaku sejak:
- Terakhir diperbarui:
- Versi:
- 1.0
Daftar isi
Kebijakan Privasi ini menjelaskan bagaimana pengelola Hajat.in ("kami") mengumpulkan, menggunakan, menyimpan, membagikan, dan melindungi data pribadi Anda saat Anda memakai situs dan aplikasi Hajat.in di hajat.in ("Layanan").
Hajat.in adalah platform untuk penyelenggara event (EO) di Indonesia. Saat ini Anda dapat membuat akun, mengelola organisasi, dan mengelola tim. Fitur pendaftaran peserta, tiket, pembayaran, check-in, dan galeri foto sedang kami kembangkan dan akan tersedia bertahap.
Kebijakan ini disusun berdasarkan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP") dan peraturan terkait. Versi bahasa Inggris tersedia di bagian English version. Jika ada perbedaan makna, versi bahasa Indonesia yang berlaku.
1. Tentang kebijakan ini dan siapa kami
- Layanan Hajat.in dikelola oleh pengelola Hajat.in ("kami").
- Anda dapat menghubungi kami di halo@hajat.in. Untuk urusan pelindungan data pribadi, tulis "Privasi" di subjek email.
- Kebijakan ini berlaku bagi pengunjung situs, pengguna yang membuat akun atau masuk, anggota tim organisasi, dan orang yang diundang ke tim. Saat fitur pendaftaran event tersedia, kebijakan ini juga berlaku bagi peserta event.
- Kebijakan ini tidak berlaku untuk situs atau layanan pihak lain yang kami tautkan, misalnya halaman akun Google atau WhatsApp. Untuk layanan tersebut, berlaku kebijakan privasi masing-masing.
2. Ringkasan
- Kami hanya mengumpulkan data yang diperlukan untuk menjalankan Layanan: email, nama, foto profil (bila ada), data organisasi dan tim, serta data teknis untuk keamanan.
- Masuk dengan Google bersifat opsional. Dari Google, kami hanya menerima ID akun Google, alamat email beserta status verifikasinya, nama, foto profil, dan domain Google Workspace (bila ada). Kami tidak mengakses Gmail, Google Drive, Kontak, Kalender, atau data Google lainnya.
- Kami tidak menjual data pribadi, tidak menampilkan iklan, dan tidak memakai cookie analitik atau iklan.
- Database utama kami berada di server di Singapura (di luar Indonesia). Logo dan berkas unggahan disimpan di Indonesia. Cadangan database terenkripsi sedang kami pindahkan ke Indonesia; sampai pemindahan selesai, paling lambat 31 Oktober 2026, cadangan itu masih tersimpan di Cloudflare R2. Penjelasannya ada di Lokasi penyimpanan dan transfer ke luar negeri.
- Anda dapat mengubah sebagian data sendiri di aplikasi. Anda juga dapat meminta salinan, perbaikan, atau penghapusan data melalui halo@hajat.in. Kami menanggapi paling lambat 3 x 24 jam.
3. Peran kami: pengendali dan prosesor data
Kami sebagai pengendali data pribadi. Kami adalah pengendali untuk data akun, data masuk (termasuk data dari Google), data keamanan, data organisasi dan tim, serta komunikasi Anda dengan kami. Artinya, kami yang menentukan tujuan dan cara pemrosesannya sebagaimana dijelaskan dalam kebijakan ini.
Penyelenggara sebagai pengendali, kami sebagai prosesor. Bila fitur pendaftaran event tersedia, data peserta yang dikumpulkan melalui formulir pendaftaran milik penyelenggara event ("Penyelenggara") dikendalikan oleh Penyelenggara tersebut. Penyelenggara menentukan data apa yang diminta dan untuk apa. Kami memproses data itu atas instruksi Penyelenggara dan hanya untuk menjalankan Layanan.
Jika Anda peserta dan ingin menggunakan hak Anda atas data pendaftaran sebuah event, hubungi Penyelenggara event tersebut terlebih dahulu. Kami akan membantu Penyelenggara menanggapi permintaan Anda, dan Anda tetap dapat menghubungi kami.
4. Data yang kami kumpulkan
4.1 Data akun
Saat Anda membuat akun atau masuk, kami menyimpan:
- Alamat email. Wajib, dipakai untuk masuk, beserta waktu verifikasinya. Email tidak dapat diubah sendiri di aplikasi.
- Nama lengkap. Opsional. Nama ini terlihat oleh Pemilik dan Admin organisasi yang Anda ikuti, dan oleh orang yang Anda undang ke tim.
- Foto profil. Hanya ada bila akun Anda dibuat melalui Google. Yang kami simpan adalah alamat foto di server Google.
- Preferensi bahasa dan zona waktu.
- Status akun, waktu terakhir masuk dan terakhir aktif, serta status verifikasi 2 langkah.
4.2 Data dari akun Google
Lihat bagian Data dari Akun Google.
4.3 Data untuk masuk dan keamanan akun
- Kode dan tautan masuk. Kami mengirim kode 6 digit dan tautan masuk ke email Anda. Kami hanya menyimpan kode dan tautan itu dalam bentuk tersandi satu arah (hash). Kami juga menyimpan nilai tersandi dari alamat IP dan jenis peramban yang memintanya.
- Verifikasi 2 langkah (TOTP). Kunci rahasia untuk aplikasi autentikator disimpan terenkripsi. Kode pemulihan disimpan dalam bentuk tersandi satu arah.
- Sesi dan perangkat. Untuk setiap sesi kami menyimpan:
- alamat IP;
- jenis peramban dan perangkat (user agent), beserta nama perangkat yang kami turunkan dari data itu;
- perkiraan negara berdasarkan alamat IP, yang diberikan Cloudflare;
- waktu masuk dan waktu aktivitas.
Anda dapat melihat daftar perangkat, negara, dan waktunya di halaman Keamanan akun. Alamat IP tidak ditampilkan di sana.
- Catatan peristiwa keamanan. Contohnya masuk, keluar, perangkat dikeluarkan, verifikasi 2 langkah diaktifkan atau dinonaktifkan, akun Google dihubungkan atau diputus, dan kode salah yang dimasukkan berulang kali. Catatan ini memuat alamat IP dan user agent, tetapi tidak memuat kode, token, atau alamat email.
4.4 Data organisasi dan tim
- Data organisasi (Penyelenggara). Kami menyimpan:
- nama, alamat halaman (bagian tautan di hajat.in), logo, warna merek, dan zona waktu;
- siapa yang membuat organisasi;
- email dan nomor telepon kontak organisasi, bila diberikan.
- Logo. Sebelum diunggah, peramban Anda mengubah logo menjadi gambar WebP berukuran 512 x 512 piksel dan membuang metadatanya (EXIF). Logo disimpan di penyimpanan berkas publik, sehingga siapa pun yang memiliki tautannya dapat melihatnya.
- Keanggotaan tim. Kami menyimpan peran (Pemilik, Admin, Petugas Check-in, Fotografer, atau Tim Medis), status keanggotaan, dan siapa yang mengundang.
- Undangan tim. Kami menyimpan:
- alamat email orang yang diundang dan perannya;
- event yang ditugaskan, bila ada;
- masa berlaku undangan;
- siapa yang mengundang dan siapa yang menerima.
Jika Anda mengundang seseorang, pastikan Anda berhak memberikan alamat emailnya kepada kami.
- Catatan audit organisasi. Kami mencatat tindakan penting di organisasi, misalnya perubahan profil organisasi, undangan, perubahan peran, dan pengalihan kepemilikan. Setiap catatan memuat pelaku, waktu, alamat IP, dan user agent. Data kontak dan nilai rahasia disamarkan.
- Pemilik dan Admin organisasi dapat melihat catatan ini.
- Alamat IP dan user agent tidak ditampilkan kepada mereka.
4.5 Data teknis
- Log aplikasi. Memuat metode dan alamat permintaan, kode status, durasi, ID permintaan, ID pengguna, dan ID organisasi. Alamat IP hanya dicatat sebagian (awalannya saja). Email dan token tidak dicatat.
- Log server web. Memuat alamat IP lengkap, user agent, halaman perujuk (referer), dan alamat halaman yang diminta. Isi cookie, header otorisasi, dan parameter sensitif di alamat halaman (kode dan domain Google Workspace dari proses masuk dengan Google, serta alamat email) tidak dicatat.
- Pembatas percobaan. Untuk mencegah percobaan berulang, kami menyimpan sementara alamat IP dan nilai tersandi (HMAC) dari alamat email.
- Pemeriksaan anti-bot (Cloudflare Turnstile). Pemeriksaan ini berjalan di halaman masuk, verifikasi kode, undangan, dan halaman Tim. Widget Turnstile mengumpulkan sinyal dari peramban dan perangkat. Kami lalu mengirim token hasil pemeriksaan beserta alamat IP Anda ke Cloudflare untuk diverifikasi. Kami tidak menyimpan hasilnya.
- Laporan galat jaringan (Network Error Logging). Bila terjadi galat koneksi, peramban Anda dapat mengirim laporan ke Cloudflare. Hanya galat yang dilaporkan, bukan kunjungan yang berhasil.
4.6 Komunikasi
- Email dari kami. Kami mengirim email dari noreply@hajat.in: kode masuk, kode konfirmasi, undangan tim, dan peringatan keamanan.
- Untuk undangan dan peringatan keamanan, kami mencatat jenis email, status pengiriman, dan alamat penerima yang disamarkan.
- Server email kami menyimpan log pengiriman yang memuat alamat penerima.
- Email kami tidak memuat piksel pelacak atau pelacakan klik.
- Pesan dari Anda. Kami menyimpan pesan yang Anda kirim ke halo@hajat.in atau melalui WhatsApp dukungan, beserta data yang Anda sertakan. Untuk pertanyaan, gunakan halo@hajat.in, bukan noreply@hajat.in.
- Pantulan dan balasan ke noreply@hajat.in. Pemberitahuan gagal kirim (bounce) dan balasan yang masuk ke alamat ini tersimpan di kotak surat server email kami, tetapi tidak kami proses atau tindak lanjuti.
4.7 Data di perangkat Anda
Lihat bagian Cookie dan teknologi serupa.
4.8 Data untuk fitur yang akan datang
Fitur event, pendaftaran peserta, tiket, pembayaran, check-in, dan galeri foto belum memproses data pribadi. Sebelum fitur-fitur itu tersedia, kami akan memperbarui kebijakan ini dan memberi tahu Anda. Bila fitur tersebut tersedia, data berikut dapat diproses:
- Data peserta yang diminta Penyelenggara, misalnya:
- nama, email, dan nomor telepon atau WhatsApp;
- tanggal lahir, jenis kelamin, dan golongan darah;
- wilayah dan alamat;
- nomor identitas (NIK atau paspor);
- kontak darurat;
- komunitas, organisasi, atau pekerjaan;
- nomor BIB dan jawaban formulir lain, misalnya ukuran jersey.
Nomor telepon, alamat, nomor identitas, dan nomor kontak darurat dirancang untuk disimpan terenkripsi.
- Data kesehatan dan data biometrik (selfie dan data wajah). Lihat Data pribadi yang bersifat spesifik.
- Data pesanan dan status pembayaran dari penyedia pembayaran berlisensi. Kami tidak menyimpan nomor kartu atau kredensial dompet digital.
- Data operasional event: data check-in dan pengambilan race pack, foto event yang diunggah fotografer, dan pesan dukungan.
- Data verifikasi Penyelenggara untuk pencairan dana, yaitu nama badan usaha, NPWP, dan rekening bank. Data ini disimpan terenkripsi.
5. Data dari Akun Google
Masuk dengan Google ("Lanjutkan dengan Google") bersifat opsional. Anda selalu dapat masuk dengan kode yang dikirim ke email Anda.
Bagian ini berlaku khusus untuk data yang kami terima dari Google. Jika ada perbedaan dengan bagian lain kebijakan ini, bagian inilah yang berlaku untuk data Google.
5.1 Data Google yang kami akses
Kami hanya meminta izin (scope) openid, email, dan profile, yaitu izin dasar untuk masuk. Dari token identitas yang dikirim Google, kami menggunakan:
| Data | Keterangan |
|---|---|
ID akun Google (sub) | Penanda unik akun Google Anda, dipakai untuk mengenali Anda saat masuk berikutnya |
| Alamat email Google | Untuk mencocokkan atau membuat akun Hajat.in |
Status verifikasi email (email_verified) | Kami hanya menerima email yang sudah diverifikasi Google |
| Nama | Nama di profil Google Anda |
Alamat foto profil (picture) | Tautan ke foto profil Google Anda |
Domain Google Workspace (hd) | Hanya ada bila akun Google Anda dikelola organisasi |
- Data
- ID akun Google (
sub) - Keterangan
- Penanda unik akun Google Anda, dipakai untuk mengenali Anda saat masuk berikutnya
- Data
- Alamat email Google
- Keterangan
- Untuk mencocokkan atau membuat akun Hajat.in
- Data
- Status verifikasi email (
email_verified) - Keterangan
- Kami hanya menerima email yang sudah diverifikasi Google
- Data
- Nama
- Keterangan
- Nama di profil Google Anda
- Data
- Alamat foto profil (
picture) - Keterangan
- Tautan ke foto profil Google Anda
- Data
- Domain Google Workspace (
hd) - Keterangan
- Hanya ada bila akun Google Anda dikelola organisasi
Token dari Google dapat juga memuat nama depan, nama belakang, atau bahasa. Kami tidak menggunakan atau menyimpan data tersebut.
Kami tidak mengakses Gmail, Google Drive, Kontak, Kalender, YouTube, lokasi, atau data Google lainnya. Kami tidak memanggil Google API selain yang diperlukan untuk masuk.
Kami tidak menyimpan token akses (access token) maupun token penyegaran (refresh token) Google. Token identitas hanya kami verifikasi satu kali saat Anda masuk, lalu dibuang.
Google sendiri mengetahui bahwa Anda masuk ke Hajat.in, sebagaimana diatur Kebijakan Privasi Google.
5.2 Cara kami menggunakan data Google
Kami menggunakan data Google hanya untuk:
- memasukkan Anda ke akun Hajat.in;
- membuat akun baru, atau menghubungkan akun Google ke akun Hajat.in yang sudah ada;
- mengisi nama dan foto profil awal saat akun baru dibuat melalui Google. Nama dan foto ini ditampilkan kepada Anda dan dapat dilihat oleh Pemilik dan Admin organisasi yang Anda ikuti. Nama Anda juga dicantumkan dalam undangan tim yang Anda kirim;
- melindungi akun dari pengambilalihan. Kami memeriksa status verifikasi email dan apakah email itu diterbitkan Google (Gmail atau Google Workspace).
- Akun hanya dibuat atau dihubungkan otomatis untuk alamat Gmail dan Google Workspace.
- Untuk alamat email lain, Anda perlu masuk dulu dengan kode email, lalu menghubungkan Google di halaman Keamanan akun;
- menampilkan akun Google yang terhubung di halaman Keamanan akun, dan mengirim peringatan keamanan ke email akun Anda saat akun Google dihubungkan.
5.3 Penyimpanan dan perlindungan data Google
- Data tautan Google disimpan di bagian khusus autentikasi di database kami. Bagian ini hanya dapat diakses oleh komponen layanan masuk. Data tautan terdiri dari ID akun Google, email Google, status verifikasi, domain Workspace, serta waktu dihubungkan dan terakhir dipakai.
- Nama dan alamat foto disalin satu kali ke profil akun saat akun baru dibuat.
- Perlindungan yang kami terapkan:
- Data dikirim melalui HTTPS (TLS).
- Database tidak terhubung langsung ke internet dan dilindungi kontrol akses per pengguna dan per organisasi.
- Cadangan database dienkripsi dengan AES-256.
- Sesi masuk memakai cookie aman (HttpOnly, Secure).
- Proses masuk dengan Google dilindungi PKCE, state, dan nonce yang disimpan dalam cookie terenkripsi.
- Foto profil Google ditampilkan langsung dari server Google (googleusercontent.com). Karena itu, Google dapat menerima alamat IP orang yang melihat foto tersebut.
5.4 Berbagi data Google
- Kami tidak menjual data Google Anda.
- Kami tidak memindahkan atau mengungkapkan data Google Anda kepada pihak ketiga untuk tujuan selain yang dijelaskan dalam bagian ini.
- Data Google hanya dapat diakses oleh pihak berikut:
- Pemilik dan Admin organisasi yang Anda ikuti, sebagai bagian dari fitur tim. Mereka dapat melihat nama, alamat email, foto profil, dan peran Anda. Anggota dengan peran lain tidak dapat melihat daftar anggota tim.
- Orang yang Anda undang ke tim. Saat Anda mengundang seseorang, nama Anda, nama dan logo organisasi, serta peran yang ditawarkan dikirim ke email orang tersebut dan ditampilkan di halaman undangan.
- Penyedia infrastruktur yang memproses data sebatas untuk menjalankan Layanan dan tidak boleh menggunakannya untuk tujuan mereka sendiri:
- Cloudflare untuk jaringan dan keamanan, serta penyimpanan cadangan terenkripsi selama masa peralihan (lihat Lokasi penyimpanan dan transfer ke luar negeri);
- Contabo untuk server di Singapura;
- Biznet Gio untuk penyimpanan cadangan terenkripsi setelah masa peralihan.
- Pihak berwenang, bila diwajibkan oleh hukum yang berlaku atau diperlukan untuk melindungi keamanan pengguna.
- Pihak penerus usaha, bila terjadi penggabungan, pengambilalihan, atau pengalihan usaha. Kami akan memberi tahu Anda sebelumnya, dan data tetap tunduk pada kebijakan ini.
5.5 Larangan penggunaan data Google
Data pengguna Google hanya kami gunakan untuk menyediakan atau meningkatkan fitur yang langsung dipakai pengguna, yaitu masuk dan profil akun. Kami tidak menggunakan atau memindahkan data Google untuk:
- iklan dalam bentuk apa pun, termasuk iklan bertarget, dipersonalisasi, penargetan ulang, atau berbasis minat;
- dijual kepada pialang data atau penjual kembali informasi;
- menilai kelayakan kredit atau keperluan pinjaman;
- membangun basis data untuk tujuan lain di luar Layanan;
- melatih model kecerdasan buatan (AI) atau pembelajaran mesin (ML) yang bersifat umum atau tidak dipersonalisasi.
Tidak ada orang yang membaca data Google Anda, kecuali:
- dengan persetujuan Anda;
- bila diperlukan untuk keamanan, misalnya menyelidiki penyalahgunaan;
- untuk mematuhi hukum; atau
- untuk operasi internal, dengan data yang sudah digabungkan dan dianonimkan.
Ketentuan ini juga mengikat siapa pun yang bekerja untuk kami.
5.6 Retensi dan penghapusan data Google
- Data tautan Google (ID akun, email Google, status verifikasi, dan domain Workspace) disimpan selama akun Google terhubung ke akun Hajat.in Anda. Data ini langsung dihapus saat Anda memutus Google.
- Nama dan foto profil yang disalin saat akun dibuat tetap menjadi bagian profil Anda sampai Anda mengubah nama, meminta penghapusan foto, atau menghapus akun.
- Catatan keamanan bahwa akun Google pernah dihubungkan atau diputus disimpan selama 400 hari. Catatan ini tidak memuat alamat email.
- Salinan data dalam cadangan database terenkripsi terhapus otomatis saat cadangan dirotasi, yaitu sekitar 5 minggu.
Cara mengendalikan dan menghapus data Google Anda:
- Putuskan Google dari akun Hajat.in. Buka menu akun, pilih Keamanan akun (hajat.in/account/security), lalu pilih Putuskan Google. Anda tetap dapat masuk dengan kode email.
- Cabut akses Hajat.in dari akun Google Anda di myaccount.google.com/connections. Langkah ini menghentikan masuk melalui Google, tetapi tidak menghapus data yang sudah kami simpan. Untuk menghapusnya, gunakan langkah 1 atau 3.
- Minta penghapusan data atau akun. Kirim email ke halo@hajat.in dari alamat email akun Anda. Kami menanggapi paling lambat 3 x 24 jam. Lihat Hak Anda dan cara menggunakannya.
5.7 Pernyataan Penggunaan Terbatas (Limited Use)
Penggunaan informasi yang diterima Hajat.in dari Google API akan mematuhi Kebijakan Data Pengguna Layanan Google API (Google API Services User Data Policy), termasuk persyaratan Penggunaan Terbatas (Limited Use requirements).
Teks resmi dalam bahasa Inggris:
Hajat.in’s use of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
Jika kami ingin menggunakan data Google dengan cara baru, kami akan memberi tahu Anda dan meminta persetujuan Anda terlebih dahulu.
6. Tujuan dan dasar pemrosesan
Kami memproses data pribadi berdasarkan dasar pemrosesan yang diatur dalam Pasal 20 ayat (2) UU PDP.
| Tujuan | Data yang dipakai | Dasar pemrosesan |
|---|---|---|
| Membuat dan mengelola akun; memproses masuk dengan kode email atau Google; verifikasi 2 langkah | Data akun, data Google, data masuk dan sesi | Pelaksanaan perjanjian (Ketentuan Layanan) |
| Mengelola organisasi, tim, peran, dan undangan | Data organisasi, keanggotaan, dan undangan | Pelaksanaan perjanjian. Untuk email orang yang diundang: kepentingan yang sah organisasi yang mengundang agar dapat menambah anggota tim |
| Mengirim email layanan: kode masuk, undangan, peringatan keamanan | Email, nama, nama organisasi | Pelaksanaan perjanjian; kepentingan yang sah untuk keamanan akun |
| Menjaga keamanan, mencegah penyalahgunaan dan bot, menyelidiki insiden | Alamat IP, user agent, data sesi, catatan keamanan dan audit, hasil Turnstile | Kepentingan yang sah; kewajiban hukum untuk menjaga keamanan sistem elektronik |
| Membuat cadangan dan memulihkan data bila terjadi gangguan | Seluruh isi database (terenkripsi) | Kepentingan yang sah |
| Memperbaiki gangguan dan menjaga keandalan Layanan | Log teknis | Kepentingan yang sah |
| Menanggapi pertanyaan, pengaduan, dan permintaan hak subjek data | Data yang Anda kirimkan | Pelaksanaan perjanjian; kewajiban hukum |
| Memenuhi kewajiban hukum dan permintaan resmi pihak berwenang | Data yang relevan dengan permintaan | Kewajiban hukum |
| Bila fitur tersedia: pendaftaran, tiket, dan pembayaran | Data peserta dan pesanan | Pelaksanaan perjanjian; kewajiban hukum untuk catatan transaksi |
| Bila fitur tersedia: galeri foto dengan pengenalan wajah | Selfie dan data wajah | Persetujuan eksplisit yang terpisah |
| Bila fitur tersedia: data kesehatan untuk tim medis event | Jawaban kesehatan | Persetujuan eksplisit; kepentingan vital dalam keadaan darurat medis |
- Tujuan
- Membuat dan mengelola akun; memproses masuk dengan kode email atau Google; verifikasi 2 langkah
- Data yang dipakai
- Data akun, data Google, data masuk dan sesi
- Dasar pemrosesan
- Pelaksanaan perjanjian (Ketentuan Layanan)
- Tujuan
- Mengelola organisasi, tim, peran, dan undangan
- Data yang dipakai
- Data organisasi, keanggotaan, dan undangan
- Dasar pemrosesan
- Pelaksanaan perjanjian. Untuk email orang yang diundang: kepentingan yang sah organisasi yang mengundang agar dapat menambah anggota tim
- Tujuan
- Mengirim email layanan: kode masuk, undangan, peringatan keamanan
- Data yang dipakai
- Email, nama, nama organisasi
- Dasar pemrosesan
- Pelaksanaan perjanjian; kepentingan yang sah untuk keamanan akun
- Tujuan
- Menjaga keamanan, mencegah penyalahgunaan dan bot, menyelidiki insiden
- Data yang dipakai
- Alamat IP, user agent, data sesi, catatan keamanan dan audit, hasil Turnstile
- Dasar pemrosesan
- Kepentingan yang sah; kewajiban hukum untuk menjaga keamanan sistem elektronik
- Tujuan
- Membuat cadangan dan memulihkan data bila terjadi gangguan
- Data yang dipakai
- Seluruh isi database (terenkripsi)
- Dasar pemrosesan
- Kepentingan yang sah
- Tujuan
- Memperbaiki gangguan dan menjaga keandalan Layanan
- Data yang dipakai
- Log teknis
- Dasar pemrosesan
- Kepentingan yang sah
- Tujuan
- Menanggapi pertanyaan, pengaduan, dan permintaan hak subjek data
- Data yang dipakai
- Data yang Anda kirimkan
- Dasar pemrosesan
- Pelaksanaan perjanjian; kewajiban hukum
- Tujuan
- Memenuhi kewajiban hukum dan permintaan resmi pihak berwenang
- Data yang dipakai
- Data yang relevan dengan permintaan
- Dasar pemrosesan
- Kewajiban hukum
- Tujuan
- Bila fitur tersedia: pendaftaran, tiket, dan pembayaran
- Data yang dipakai
- Data peserta dan pesanan
- Dasar pemrosesan
- Pelaksanaan perjanjian; kewajiban hukum untuk catatan transaksi
- Tujuan
- Bila fitur tersedia: galeri foto dengan pengenalan wajah
- Data yang dipakai
- Selfie dan data wajah
- Dasar pemrosesan
- Persetujuan eksplisit yang terpisah
- Tujuan
- Bila fitur tersedia: data kesehatan untuk tim medis event
- Data yang dipakai
- Jawaban kesehatan
- Dasar pemrosesan
- Persetujuan eksplisit; kepentingan vital dalam keadaan darurat medis
Kami tidak menggunakan data pribadi untuk iklan, tidak membuat profil pemasaran, dan tidak mengirim email promosi. Jika kelak kami ingin mengirim informasi promosi, kami akan meminta persetujuan Anda terlebih dahulu. Anda dapat berhenti berlangganan kapan saja.
7. Data pribadi yang bersifat spesifik
UU PDP menggolongkan sejumlah data sebagai data pribadi yang bersifat spesifik, antara lain data kesehatan, data biometrik, data anak, dan data keuangan pribadi. Saat ini Layanan tidak memproses data kesehatan, data biometrik, atau data keuangan pribadi. Ketentuan di bawah ini berlaku bila fitur terkait tersedia.
7.1 Data kesehatan (bila fitur tersedia)
- Asal data. Penyelenggara dapat meminta data kesehatan melalui formulir pendaftaran, misalnya riwayat penyakit, alergi, dan obat rutin. Tujuannya adalah penanganan darurat saat event.
- Dasar pemrosesan. Persetujuan eksplisit peserta. Dalam keadaan darurat medis, data diproses untuk melindungi kepentingan vital peserta.
- Perlindungan dan akses. Data disimpan terenkripsi (AES-256-GCM) dengan kunci khusus untuk setiap Penyelenggara. Data hanya dapat dibuka oleh Tim Medis yang ditugaskan untuk event tersebut dan oleh Pemilik organisasi.
- Masa simpan. Data dihapus otomatis setelah masa simpan yang ditetapkan Penyelenggara untuk event itu. Masa simpan bawaannya 30 hari setelah event selesai, dan paling lama 365 hari.
- Penarikan persetujuan. Anda dapat menarik persetujuan kapan saja. Pemrosesan data kesehatan Anda dihentikan paling lambat 3 x 24 jam sejak permintaan diterima.
7.2 Data biometrik: selfie dan pengenalan wajah (bila fitur tersedia)
- Fungsi. Galeri foto pada paket Foto membantu peserta menemukan foto dirinya. Caranya, selfie peserta dicocokkan dengan wajah di foto event.
- Persetujuan. Fitur ini sepenuhnya opsional dan hanya berjalan dengan persetujuan eksplisit yang diminta secara terpisah.
- Persetujuan atas Ketentuan Layanan atau kebijakan ini bukan persetujuan untuk pemrosesan biometrik.
- Sebagai bukti, kami mencatat versi kebijakan, waktu, alamat IP, dan user agent saat persetujuan diberikan atau ditarik.
- Cara kerja.
- Selfie diambil langsung dari kamera, lalu diubah menjadi data wajah berupa angka (embedding).
- Wajah di foto event juga diubah menjadi embedding.
- Pencocokan hanya untuk wajah Anda sendiri dan hanya di event yang Anda ikuti. Nomor BIB juga dapat dipakai untuk mencocokkan foto.
- Hasil pencocokan berupa saran yang Anda konfirmasi sendiri ("Ya, ini saya") dan tidak menimbulkan akibat hukum.
- Menarik persetujuan. Anda dapat menarik persetujuan atau menghapus selfie kapan saja. Selfie dan embedding Anda dihapus permanen, dan pemrosesan dihentikan paling lambat 3 x 24 jam.
- Masa simpan.
- Embedding wajah dari foto event dihapus sesuai pengaturan Penyelenggara, yaitu 7 sampai 365 hari setelah event selesai (bawaan 90 hari).
- Selfie dan embedding Anda dihapus otomatis bila akun Anda tidak aktif selama 12 bulan.
- Penyedia pemrosesan. Pemrosesan foto event dapat menggunakan penyedia komputasi GPU. Sebelum fitur ini diaktifkan, kami akan mencantumkan nama penyedia, lokasinya, dan pelindungan yang diterapkan.
- Penilaian dampak. Sebelum fitur ini diaktifkan, kami akan menilai dampaknya terhadap pelindungan data pribadi sebagaimana diwajibkan UU PDP.
- Batas penggunaan. Penyelenggara dan pengguna lain tidak boleh menggunakan fitur ini untuk mengenali atau melacak orang lain.
7.3 Data keuangan (bila fitur tersedia)
- Pembayaran diproses oleh penyedia pembayaran berlisensi. Kami hanya menerima status dan rincian transaksi.
- Kami tidak menyimpan nomor kartu, PIN, atau kredensial dompet digital.
- Data rekening bank dan NPWP Penyelenggara untuk pencairan dana disimpan terenkripsi.
7.4 Data anak
Lihat bagian Anak.
8. Keputusan otomatis
Saat ini, Layanan membuat beberapa keputusan otomatis untuk keamanan:
- Pembatas percobaan dan pemeriksaan anti-bot dapat menolak permintaan sementara.
- Sesi dapat diakhiri otomatis bila sistem mendeteksi token sesi dipakai ulang secara mencurigakan.
- Akun Google hanya dihubungkan otomatis untuk alamat Gmail dan Google Workspace.
Keputusan ini tidak menimbulkan akibat hukum bagi Anda. Jika Anda terhambat, gunakan cara masuk lain atau hubungi kami.
Bila fitur galeri foto tersedia, pencocokan wajah juga berjalan otomatis. Hasilnya hanya berupa saran yang Anda konfirmasi sendiri. Anda berhak menolak pemrosesan yang sepenuhnya otomatis dengan tidak memberikan atau menarik persetujuan biometrik.
9. Kepada siapa kami membagikan data
Kami tidak menjual atau menyewakan data pribadi.
9.1 Penyedia layanan yang memproses data untuk kami
| Penyedia | Fungsi | Data | Lokasi |
|---|---|---|---|
| Cloudflare, Inc. (perusahaan Amerika Serikat) | DNS, jaringan pengiriman konten, perlindungan serangan (WAF), terowongan aman ke server kami, pemeriksaan anti-bot Turnstile, laporan galat jaringan. Selama masa peralihan sampai 31 Oktober 2026: penyimpanan cadangan database terenkripsi (Cloudflare R2) | Seluruh lalu lintas situs, alamat IP, user agent, perkiraan negara. Koneksi HTTPS diakhiri di jaringan Cloudflare, lalu diteruskan terenkripsi ke server kami. Selama masa peralihan: cadangan database terenkripsi | Jaringan global. Lalu lintas diproses di pusat data terdekat, yang dapat berada di Indonesia atau di luar negeri, misalnya Singapura |
| Contabo GmbH (perusahaan Jerman) | Penyewaan server (VPS) tempat database, aplikasi, log, dan server email kami berjalan | Seluruh data yang kami simpan | Pusat data di Singapura |
| PT Biznet Gio Nusantara (Biznet Gio NEO Object Storage) | Penyimpanan berkas (logo dan unggahan), serta cadangan database terenkripsi setelah masa peralihan | Logo dan berkas unggahan; cadangan database terenkripsi | Indonesia |
| Google LLC (perusahaan Amerika Serikat) | Penyedia identitas untuk masuk dengan Google; menyajikan foto profil Google | Lihat Data dari Akun Google | Global |
- Penyedia
- Cloudflare, Inc. (perusahaan Amerika Serikat)
- Fungsi
- DNS, jaringan pengiriman konten, perlindungan serangan (WAF), terowongan aman ke server kami, pemeriksaan anti-bot Turnstile, laporan galat jaringan. Selama masa peralihan sampai 31 Oktober 2026: penyimpanan cadangan database terenkripsi (Cloudflare R2)
- Data
- Seluruh lalu lintas situs, alamat IP, user agent, perkiraan negara. Koneksi HTTPS diakhiri di jaringan Cloudflare, lalu diteruskan terenkripsi ke server kami. Selama masa peralihan: cadangan database terenkripsi
- Lokasi
- Jaringan global. Lalu lintas diproses di pusat data terdekat, yang dapat berada di Indonesia atau di luar negeri, misalnya Singapura
- Penyedia
- Contabo GmbH (perusahaan Jerman)
- Fungsi
- Penyewaan server (VPS) tempat database, aplikasi, log, dan server email kami berjalan
- Data
- Seluruh data yang kami simpan
- Lokasi
- Pusat data di Singapura
- Penyedia
- PT Biznet Gio Nusantara (Biznet Gio NEO Object Storage)
- Fungsi
- Penyimpanan berkas (logo dan unggahan), serta cadangan database terenkripsi setelah masa peralihan
- Data
- Logo dan berkas unggahan; cadangan database terenkripsi
- Lokasi
- Indonesia
- Penyedia
- Google LLC (perusahaan Amerika Serikat)
- Fungsi
- Penyedia identitas untuk masuk dengan Google; menyajikan foto profil Google
- Data
- Lihat Data dari Akun Google
- Lokasi
- Global
Kami mengelola sendiri server email kami di server yang sama dan tidak memakai layanan pengiriman email pihak ketiga. Setelah terkirim, email diterima dan diproses oleh penyedia kotak surat penerima, misalnya Gmail.
9.2 Pengguna lain
- Pemilik dan Admin organisasi yang Anda ikuti dapat melihat nama, alamat email, foto profil, dan peran Anda. Anggota dengan peran lain (Petugas Check-in, Fotografer, dan Tim Medis) tidak dapat melihat daftar anggota tim.
- Pemilik dan Admin dapat melihat catatan audit organisasi, yaitu tindakan, pelaku, dan waktunya.
- Orang yang Anda undang ke tim melihat nama Anda, nama dan logo organisasi, serta peran yang ditawarkan, di email dan halaman undangan.
- Bila fitur pendaftaran tersedia, Penyelenggara menerima data pendaftaran peserta untuk event mereka. Penyelenggara bertanggung jawab atas penggunaan data tersebut sebagai pengendali.
9.3 Pihak berwenang
Kami dapat mengungkapkan data bila diwajibkan oleh peraturan perundang-undangan, putusan atau penetapan pengadilan, atau permintaan resmi pihak berwenang. Kami memeriksa dasar hukum setiap permintaan dan hanya memberikan data yang diperlukan.
9.4 Perubahan usaha
Bila terjadi penggabungan, pemisahan, pengambilalihan, peleburan, atau pembubaran usaha, data pribadi dapat dialihkan kepada pihak penerus. Kami akan memberi tahu Anda sebelum dan sesudah pengalihan, sesuai Pasal 48 UU PDP.
9.5 Penyedia untuk fitur yang akan datang
Bila fitur terkait tersedia, kami dapat menggunakan:
- penyedia pembayaran berlisensi (yang direncanakan: Xendit);
- penyedia komputasi GPU untuk memproses foto event;
- penyedia pengiriman pesan WhatsApp;
- layanan pemantauan galat aplikasi.
Kami akan memperbarui daftar ini sebelum penyedia tersebut mulai memproses data pribadi.
10. Lokasi penyimpanan dan transfer ke luar negeri
| Lokasi | Data |
|---|---|
| Server Contabo di Singapura | Database utama (akun, sesi, organisasi, tim, catatan keamanan dan audit), aplikasi, log, dan server email |
| Biznet Gio, Indonesia | Logo dan berkas unggahan; cadangan database terenkripsi setelah masa peralihan |
| Cloudflare R2, dapat di luar Indonesia (hanya selama masa peralihan) | Cadangan database terenkripsi |
| Jaringan Cloudflare, di Indonesia atau di luar negeri | Lalu lintas situs yang sedang diproses |
| Google, global | Data akun Google Anda, sesuai kebijakan Google |
- Lokasi
- Server Contabo di Singapura
- Data
- Database utama (akun, sesi, organisasi, tim, catatan keamanan dan audit), aplikasi, log, dan server email
- Lokasi
- Biznet Gio, Indonesia
- Data
- Logo dan berkas unggahan; cadangan database terenkripsi setelah masa peralihan
- Lokasi
- Cloudflare R2, dapat di luar Indonesia (hanya selama masa peralihan)
- Data
- Cadangan database terenkripsi
- Lokasi
- Jaringan Cloudflare, di Indonesia atau di luar negeri
- Data
- Lalu lintas situs yang sedang diproses
- Lokasi
- Google, global
- Data
- Data akun Google Anda, sesuai kebijakan Google
Masa peralihan penyimpanan. Sejak Oktober 2026, logo dan berkas unggahan disimpan di Biznet Gio. Cadangan database terenkripsi masih disimpan di Cloudflare R2 (Cloudflare, Inc.), yang lokasinya dapat berada di luar Indonesia, sampai cadangan di Biznet Gio terverifikasi dan uji pemulihannya berhasil. Setelah itu isi Cloudflare R2 kami hapus, paling lambat 31 Oktober 2026.
Karena sebagian data diproses di luar Indonesia, kami melakukan transfer data pribadi ke luar wilayah hukum Indonesia sebagaimana diatur Pasal 56 UU PDP. Untuk itu kami:
- memilih penyedia yang tunduk pada aturan pelindungan data yang setara atau lebih tinggi daripada UU PDP. Contohnya, Contabo GmbH tunduk pada General Data Protection Regulation (GDPR) Uni Eropa;
- bila tingkat pelindungan setara belum dapat dipastikan, memastikan adanya pelindungan yang memadai dan mengikat melalui ketentuan pemrosesan data yang berlaku bagi penyedia;
- mengirim data secara terenkripsi dan hanya mentransfer data yang diperlukan untuk menjalankan Layanan.
11. Cookie dan teknologi serupa
Kami hanya memakai cookie dan penyimpanan peramban yang diperlukan agar Layanan berfungsi. Kami tidak memakai cookie analitik, iklan, atau pelacak pihak ketiga. Kunjungan ke beranda, halaman masuk, dan halaman undangan tanpa masuk tidak memasang cookie dari kami.
11.1 Cookie
| Nama | Pemasang | Fungsi | Masa berlaku | Jenis |
|---|---|---|---|---|
__Host-eo_at | Hajat.in | Token akses agar Anda tetap masuk. Tidak memuat email, peran, atau data organisasi | 10 menit | Wajib |
__Host-eo_rt | Hajat.in | Token untuk memperbarui sesi tanpa masuk ulang | Sampai 14 hari tanpa aktivitas, paling lama 30 hari (admin platform: 8 jam tanpa aktivitas, paling lama 24 jam) | Wajib |
__Host-eo_oauth | Hajat.in | Mengamankan proses masuk dengan Google (PKCE, state, nonce; terenkripsi) | 10 menit, dihapus setelah proses selesai | Wajib |
eo_refresh_guard | Hajat.in | Mencegah pengalihan berulang saat sesi diperbarui | 30 detik | Wajib |
eo_last_tenant | Hajat.in | Mengingat organisasi terakhir yang Anda buka | 180 hari | Fungsional |
Cookie keamanan Cloudflare, misalnya __cf_bm atau cf_clearance | Cloudflare | Hanya dipasang bila Cloudflare perlu memeriksa lalu lintas yang mencurigakan | Sesuai pengaturan Cloudflare | Wajib (keamanan) |
- Nama
__Host-eo_at- Pemasang
- Hajat.in
- Fungsi
- Token akses agar Anda tetap masuk. Tidak memuat email, peran, atau data organisasi
- Masa berlaku
- 10 menit
- Jenis
- Wajib
- Nama
__Host-eo_rt- Pemasang
- Hajat.in
- Fungsi
- Token untuk memperbarui sesi tanpa masuk ulang
- Masa berlaku
- Sampai 14 hari tanpa aktivitas, paling lama 30 hari (admin platform: 8 jam tanpa aktivitas, paling lama 24 jam)
- Jenis
- Wajib
- Nama
__Host-eo_oauth- Pemasang
- Hajat.in
- Fungsi
- Mengamankan proses masuk dengan Google (PKCE, state, nonce; terenkripsi)
- Masa berlaku
- 10 menit, dihapus setelah proses selesai
- Jenis
- Wajib
- Nama
eo_refresh_guard- Pemasang
- Hajat.in
- Fungsi
- Mencegah pengalihan berulang saat sesi diperbarui
- Masa berlaku
- 30 detik
- Jenis
- Wajib
- Nama
eo_last_tenant- Pemasang
- Hajat.in
- Fungsi
- Mengingat organisasi terakhir yang Anda buka
- Masa berlaku
- 180 hari
- Jenis
- Fungsional
- Nama
- Cookie keamanan Cloudflare, misalnya
__cf_bmataucf_clearance - Pemasang
- Cloudflare
- Fungsi
- Hanya dipasang bila Cloudflare perlu memeriksa lalu lintas yang mencurigakan
- Masa berlaku
- Sesuai pengaturan Cloudflare
- Jenis
- Wajib (keamanan)
Cookie milik Hajat.in bersifat HttpOnly kecuali eo_last_tenant. Cookie yang berawalan __Host- hanya dikirim melalui HTTPS ke hajat.in.
11.2 Penyimpanan di peramban
| Nama | Jenis | Fungsi | Masa simpan |
|---|---|---|---|
eo:last-email | localStorage | Mengisi otomatis email terakhir di halaman masuk | Tetap tersimpan setelah Anda keluar, sampai Anda memakai email lain atau menghapus data situs |
theme | localStorage | Pilihan tampilan terang atau gelap | Sampai Anda menghapus data situs |
draft:<id pengguna>:<formulir> | localStorage | Menyimpan draf formulir pembuatan organisasi. Isian sensitif tidak disimpan | Dihapus saat Anda keluar atau sesi berakhir |
eo:pending-login-email | sessionStorage | Menyimpan alamat email yang sedang menunggu kode masuk, agar email tidak perlu ditaruh di alamat halaman | Dihapus setelah berhasil masuk atau saat tab ditutup |
eo:invite-link, eo:onboarding-tenant, eo:turnstile-reload | sessionStorage | Menyimpan sementara tautan undangan, organisasi yang sedang dibuat, dan status muat ulang pemeriksaan anti-bot | Dihapus saat tab ditutup |
- Nama
eo:last-email- Jenis
- localStorage
- Fungsi
- Mengisi otomatis email terakhir di halaman masuk
- Masa simpan
- Tetap tersimpan setelah Anda keluar, sampai Anda memakai email lain atau menghapus data situs
- Nama
theme- Jenis
- localStorage
- Fungsi
- Pilihan tampilan terang atau gelap
- Masa simpan
- Sampai Anda menghapus data situs
- Nama
draft:<id pengguna>:<formulir>- Jenis
- localStorage
- Fungsi
- Menyimpan draf formulir pembuatan organisasi. Isian sensitif tidak disimpan
- Masa simpan
- Dihapus saat Anda keluar atau sesi berakhir
- Nama
eo:pending-login-email- Jenis
- sessionStorage
- Fungsi
- Menyimpan alamat email yang sedang menunggu kode masuk, agar email tidak perlu ditaruh di alamat halaman
- Masa simpan
- Dihapus setelah berhasil masuk atau saat tab ditutup
- Nama
eo:invite-link,eo:onboarding-tenant,eo:turnstile-reload- Jenis
- sessionStorage
- Fungsi
- Menyimpan sementara tautan undangan, organisasi yang sedang dibuat, dan status muat ulang pemeriksaan anti-bot
- Masa simpan
- Dihapus saat tab ditutup
11.3 Teknologi lain
- Cloudflare Turnstile dimuat dari challenges.cloudflare.com, hanya di halaman masuk, verifikasi kode, undangan, dan halaman Tim. Turnstile memeriksa sinyal peramban untuk membedakan manusia dan bot.
- Laporan galat jaringan (Network Error Logging) dari Cloudflare. Peramban hanya mengirim laporan bila terjadi galat koneksi.
- Foto profil Google dimuat langsung dari server Google.
11.4 Mengelola cookie
Anda dapat menghapus atau memblokir cookie dan data situs melalui pengaturan peramban. Jika cookie wajib diblokir, Anda tidak dapat masuk ke akun.
12. Berapa lama data disimpan
Kami menyimpan data pribadi selama diperlukan untuk tujuan yang dijelaskan dalam kebijakan ini, kecuali hukum mewajibkan masa simpan yang lebih lama. Setelah masa simpan berakhir, data dihapus atau dianonimkan.
| Data | Masa simpan |
|---|---|
| Data akun (email, nama, foto profil, preferensi) | Selama akun aktif. Dianonimkan saat akun dihapus atas permintaan Anda |
| Data tautan Google | Selama akun Google terhubung; langsung dihapus saat diputus |
| Kode dan tautan masuk melalui email | Berlaku 10 menit, paling banyak 5 kali percobaan. Catatannya dihapus 7 hari setelah kedaluwarsa |
| Sesi dan perangkat (alamat IP, user agent, perkiraan negara) | Sesi berakhir setelah 14 hari tanpa aktivitas atau paling lama 30 hari. Catatannya dihapus 30 hari setelah sesi dikeluarkan atau mencapai batas 30 hari, jadi paling lama sekitar 60 hari sejak sesi dibuat |
| Catatan peristiwa keamanan | 400 hari |
| Catatan audit organisasi (termasuk alamat IP dan user agent) | Paling lama 60 bulan |
| Data organisasi (nama, alamat halaman, logo, warna, kontak) | Selama organisasi terdaftar. Logo lama yang sudah diganti dapat tetap tersimpan; Anda dapat meminta kami menghapusnya |
| Keanggotaan tim | Selama organisasi terdaftar. Anggota yang dikeluarkan dinonaktifkan dan dapat dipulihkan oleh Pemilik atau Admin |
| Undangan tim (email orang yang diundang) | Undangan berlaku 7 hari (paling lama 30 hari). Catatannya disimpan selama organisasi terdaftar sebagai catatan keamanan tim; Anda dapat meminta penghapusannya |
| Catatan pengiriman email (alamat penerima disamarkan) | Selama akun atau organisasi terkait terdaftar |
| Pantulan (bounce) dan balasan yang masuk ke noreply@hajat.in | Tidak diproses. Tersimpan di kotak surat server email kami sampai dihapus; Anda dapat meminta penghapusannya |
| Antrean tugas sistem | Dihapus 7 hari setelah diproses |
| Log aplikasi (alamat IP hanya awalan) | Dirotasi otomatis berdasarkan ukuran berkas log |
| Log server web dan log server email | Dirotasi otomatis oleh sistem server berdasarkan kapasitas penyimpanan |
| Cadangan database (terenkripsi) | Sekitar 5 minggu. Data yang sudah dihapus dari database tetap ada di cadangan sampai cadangan itu dirotasi. Cadangan di Cloudflare R2 dihapus paling lambat 31 Oktober 2026, setelah cadangan di Biznet Gio terverifikasi |
| Pertanyaan, pengaduan, dan permintaan hak Anda | Selama diperlukan untuk menindaklanjuti dan mendokumentasikan penanganannya, kecuali hukum mewajibkan lebih lama |
| Cookie dan penyimpanan peramban | Lihat Cookie dan teknologi serupa |
| Bila fitur tersedia: data kesehatan | Sesuai pengaturan Penyelenggara, bawaan 30 hari dan paling lama 365 hari setelah event selesai |
| Bila fitur tersedia: data wajah dari foto event | Sesuai pengaturan Penyelenggara, 7 sampai 365 hari (bawaan 90 hari) setelah event selesai |
| Bila fitur tersedia: selfie dan data wajah peserta | Sampai Anda menghapusnya atau menarik persetujuan, atau otomatis setelah akun tidak aktif 12 bulan |
| Bila fitur tersedia: data transaksi dan keuangan | Sesuai kewajiban hukum. Saat ini paling singkat 10 tahun untuk data transaksi keuangan dan 5 tahun untuk data transaksi non-keuangan menurut PP Nomor 80 Tahun 2019 |
- Data
- Data akun (email, nama, foto profil, preferensi)
- Masa simpan
- Selama akun aktif. Dianonimkan saat akun dihapus atas permintaan Anda
- Data
- Data tautan Google
- Masa simpan
- Selama akun Google terhubung; langsung dihapus saat diputus
- Data
- Kode dan tautan masuk melalui email
- Masa simpan
- Berlaku 10 menit, paling banyak 5 kali percobaan. Catatannya dihapus 7 hari setelah kedaluwarsa
- Data
- Sesi dan perangkat (alamat IP, user agent, perkiraan negara)
- Masa simpan
- Sesi berakhir setelah 14 hari tanpa aktivitas atau paling lama 30 hari. Catatannya dihapus 30 hari setelah sesi dikeluarkan atau mencapai batas 30 hari, jadi paling lama sekitar 60 hari sejak sesi dibuat
- Data
- Catatan peristiwa keamanan
- Masa simpan
- 400 hari
- Data
- Catatan audit organisasi (termasuk alamat IP dan user agent)
- Masa simpan
- Paling lama 60 bulan
- Data
- Data organisasi (nama, alamat halaman, logo, warna, kontak)
- Masa simpan
- Selama organisasi terdaftar. Logo lama yang sudah diganti dapat tetap tersimpan; Anda dapat meminta kami menghapusnya
- Data
- Keanggotaan tim
- Masa simpan
- Selama organisasi terdaftar. Anggota yang dikeluarkan dinonaktifkan dan dapat dipulihkan oleh Pemilik atau Admin
- Data
- Undangan tim (email orang yang diundang)
- Masa simpan
- Undangan berlaku 7 hari (paling lama 30 hari). Catatannya disimpan selama organisasi terdaftar sebagai catatan keamanan tim; Anda dapat meminta penghapusannya
- Data
- Catatan pengiriman email (alamat penerima disamarkan)
- Masa simpan
- Selama akun atau organisasi terkait terdaftar
- Data
- Pantulan (bounce) dan balasan yang masuk ke noreply@hajat.in
- Masa simpan
- Tidak diproses. Tersimpan di kotak surat server email kami sampai dihapus; Anda dapat meminta penghapusannya
- Data
- Antrean tugas sistem
- Masa simpan
- Dihapus 7 hari setelah diproses
- Data
- Log aplikasi (alamat IP hanya awalan)
- Masa simpan
- Dirotasi otomatis berdasarkan ukuran berkas log
- Data
- Log server web dan log server email
- Masa simpan
- Dirotasi otomatis oleh sistem server berdasarkan kapasitas penyimpanan
- Data
- Cadangan database (terenkripsi)
- Masa simpan
- Sekitar 5 minggu. Data yang sudah dihapus dari database tetap ada di cadangan sampai cadangan itu dirotasi. Cadangan di Cloudflare R2 dihapus paling lambat 31 Oktober 2026, setelah cadangan di Biznet Gio terverifikasi
- Data
- Pertanyaan, pengaduan, dan permintaan hak Anda
- Masa simpan
- Selama diperlukan untuk menindaklanjuti dan mendokumentasikan penanganannya, kecuali hukum mewajibkan lebih lama
- Data
- Cookie dan penyimpanan peramban
- Masa simpan
- Lihat Cookie dan teknologi serupa
- Data
- Bila fitur tersedia: data kesehatan
- Masa simpan
- Sesuai pengaturan Penyelenggara, bawaan 30 hari dan paling lama 365 hari setelah event selesai
- Data
- Bila fitur tersedia: data wajah dari foto event
- Masa simpan
- Sesuai pengaturan Penyelenggara, 7 sampai 365 hari (bawaan 90 hari) setelah event selesai
- Data
- Bila fitur tersedia: selfie dan data wajah peserta
- Masa simpan
- Sampai Anda menghapusnya atau menarik persetujuan, atau otomatis setelah akun tidak aktif 12 bulan
- Data
- Bila fitur tersedia: data transaksi dan keuangan
- Masa simpan
- Sesuai kewajiban hukum. Saat ini paling singkat 10 tahun untuk data transaksi keuangan dan 5 tahun untuk data transaksi non-keuangan menurut PP Nomor 80 Tahun 2019
13. Keamanan data
Langkah keamanan yang kami terapkan:
- Koneksi terenkripsi. Seluruh koneksi memakai HTTPS dengan HSTS. Lalu lintas dari Cloudflare ke server kami melewati terowongan terenkripsi. Email dikirim dari aplikasi ke server email kami melalui TLS, lalu diteruskan ke penyedia email penerima dengan TLS bila didukung penerima.
- Perlindungan jaringan. Cloudflare menyediakan perlindungan serangan (WAF), dan pemeriksaan anti-bot Turnstile berjalan di halaman yang rawan disalahgunakan.
- Database.
- Database tidak terhubung langsung ke internet.
- Setiap permintaan hanya dapat mengakses data milik pengguna dan organisasi yang berhak (row-level security). Bila hak akses tidak dapat dipastikan, tidak ada data yang dikembalikan.
- Penyimpanan rahasia.
- Kode masuk, tautan masuk, token sesi, token undangan, dan kode pemulihan disimpan dalam bentuk tersandi satu arah.
- Kunci verifikasi 2 langkah dan token sesi sementara dienkripsi dengan AES-256-GCM.
- Kunci enkripsi khusus untuk setiap organisasi sudah disiapkan untuk data peserta yang sensitif bila fitur itu tersedia.
- Sesi dan akun.
- Cookie sesi bersifat
__Host-, HttpOnly, dan Secure. - Token sesi dirotasi, dan pemakaian ulang yang mencurigakan langsung mengakhiri sesi.
- Ada pembatas percobaan dan perlindungan terhadap permintaan palsu lintas situs (CSRF).
- Cookie sesi bersifat
- Verifikasi 2 langkah dan peringatan. Verifikasi 2 langkah tersedia untuk semua akun dan wajib untuk tindakan sensitif tertentu. Kami mengirim peringatan email untuk peristiwa keamanan penting.
- Catatan dan log. Log aplikasi hanya mencatat sebagian alamat IP. Catatan audit tidak dapat diubah, dan data kontak serta nilai rahasia disamarkan di dalamnya.
- Cadangan. Cadangan database dienkripsi dengan AES-256 dan diuji pemulihannya setiap bulan.
- Akses internal dibatasi hanya untuk orang yang memerlukannya, dan mereka wajib menjaga kerahasiaan data.
Tidak ada sistem yang sepenuhnya bebas risiko. Jika Anda menduga akun Anda disalahgunakan, keluarkan semua perangkat di halaman Keamanan akun dan hubungi kami segera.
14. Pemberitahuan kegagalan pelindungan data
Jika terjadi kegagalan pelindungan data pribadi, kami akan memberi tahu secara tertulis subjek data yang terdampak dan lembaga yang berwenang di bidang pelindungan data pribadi, paling lambat 3 x 24 jam sejak kami mengetahuinya.
Pemberitahuan memuat paling sedikit:
- data pribadi yang terungkap;
- kapan dan bagaimana data itu terungkap;
- upaya penanganan dan pemulihan yang kami lakukan.
Dalam hal tertentu, kami juga akan memberi tahu masyarakat. Untuk data peserta yang kami proses atas nama Penyelenggara, kami akan segera memberi tahu Penyelenggara dan membantunya memenuhi kewajiban pemberitahuan.
15. Hak Anda dan cara menggunakannya
15.1 Hak Anda menurut UU PDP
Sebagai subjek data pribadi, Anda berhak untuk:
- mendapatkan informasi tentang identitas kami, dasar hukum, tujuan, dan cara pemrosesan data Anda (Pasal 5);
- melengkapi, memperbarui, dan memperbaiki data yang tidak akurat (Pasal 6);
- mendapatkan akses dan salinan data Anda (Pasal 7);
- mengakhiri pemrosesan, menghapus, atau memusnahkan data Anda (Pasal 8);
- menarik kembali persetujuan yang pernah Anda berikan (Pasal 9);
- mengajukan keberatan atas keputusan yang hanya didasarkan pada pemrosesan otomatis, termasuk pemrofilan, yang menimbulkan akibat hukum atau berdampak signifikan bagi Anda (Pasal 10);
- menunda atau membatasi pemrosesan (Pasal 11);
- menggugat dan menerima ganti rugi atas pelanggaran pemrosesan data Anda (Pasal 12);
- mendapatkan dan menggunakan data Anda dalam format yang umum dipakai dan dapat dibaca mesin, serta mengirimkannya ke pengendali lain (Pasal 13).
Hak-hak ini dapat dibatasi dalam keadaan yang diatur undang-undang, misalnya untuk proses penegakan hukum, atau bila kami wajib menyimpan data menurut peraturan (Pasal 15).
15.2 Yang dapat Anda lakukan sendiri di aplikasi
- Mengubah nama di halaman Akun saya.
- Melihat perangkat yang sedang masuk, lalu mengeluarkan satu perangkat atau semua perangkat lain, di halaman Keamanan akun.
- Menghubungkan atau memutus akun Google di halaman Keamanan akun.
- Mengaktifkan atau menonaktifkan verifikasi 2 langkah dan membuat kode pemulihan baru.
- Pemilik dan Admin dapat mengelola anggota tim dan melihat catatan audit organisasi.
15.3 Mengajukan permintaan kepada kami
Untuk permintaan lain, kirim email ke halo@hajat.in dari alamat email akun Anda dengan subjek "Privasi". Contoh permintaan:
- salinan data dalam format yang dapat dibaca mesin;
- mengubah alamat email;
- menghapus foto profil;
- menghapus undangan atau logo lama;
- keluar dari organisasi;
- menghapus akun.
Cara kami menangani permintaan Anda:
- Verifikasi identitas. Kami dapat meminta Anda membuktikan bahwa Anda pemilik akun, misalnya dengan kode yang kami kirim ke email akun. Kami tidak akan meminta data yang tidak diperlukan.
- Waktu tanggapan. Kami menanggapi paling lambat 3 x 24 jam sejak permintaan yang lengkap kami terima. Kami juga menyelesaikan perbaikan data, pemberian akses, penghentian pemrosesan setelah persetujuan ditarik, serta penundaan atau pembatasan pemrosesan dalam waktu tersebut, sesuai UU PDP. Kami akan memberi tahu Anda bila permintaan sudah selesai, termasuk bila data sudah dihapus.
- Penghapusan akun. Saat ini penghapusan akun dilakukan oleh tim kami atas permintaan Anda.
- Jika Anda Pemilik organisasi yang masih aktif, kepemilikan perlu dialihkan lebih dahulu kepada Admin aktif, atau organisasi ditutup. Keduanya saat ini dilakukan dengan bantuan kami; pengalihan kepemilikan memerlukan verifikasi 2 langkah.
- Saat akun dihapus, kami menganonimkan email, nama, dan foto profil Anda.
- Kami juga menghapus tautan Google, verifikasi 2 langkah, kode pemulihan, dan kode masuk; mengakhiri semua sesi; dan menonaktifkan keanggotaan tim Anda.
- Catatan keamanan dan catatan audit yang merujuk akun Anda disimpan sampai masa simpannya berakhir.
- Catatan undangan tim yang memuat alamat email Anda tetap disimpan selama organisasi terkait terdaftar, kecuali Anda meminta kami menghapusnya.
- Salinan dalam cadangan terhapus saat cadangan dirotasi, yaitu sekitar 5 minggu.
- Penolakan. Jika permintaan tidak dapat kami penuhi, misalnya karena kewajiban hukum atau karena dapat membahayakan orang lain, kami akan menjelaskan alasannya.
- Data pendaftaran event. Bila fitur tersedia, hubungi Penyelenggara event yang bersangkutan. Kami akan membantu Penyelenggara.
16. Anak
- Batas usia. Akun Hajat.in hanya untuk orang yang berusia minimal 18 tahun dan cakap melakukan perbuatan hukum. Layanan tidak ditujukan untuk anak. Anak di bawah 18 tahun tidak boleh membuat akun.
- Akun milik anak. Jika kami mengetahui ada akun milik orang yang berusia di bawah 18 tahun, kami akan menutup akun tersebut dan menghapus datanya, kecuali data yang wajib disimpan menurut hukum.
- Peserta anak (bila fitur tersedia).
- Data peserta yang masih anak, misalnya untuk event lari anak, hanya boleh didaftarkan oleh orang tua atau wali yang memberikan persetujuan.
- Persetujuan itu juga diperlukan untuk selfie, pencocokan wajah, dan data kesehatan anak.
- Penyelenggara wajib memastikan persetujuan orang tua atau wali diperoleh.
- Pelaporan. Untuk melaporkan dugaan penyalahgunaan data anak atau pelanggaran hak anak di Layanan, kirim email ke halo@hajat.in dengan subjek "Pelindungan Anak". Laporan ini kami prioritaskan.
17. Perubahan kebijakan
- Kami dapat memperbarui kebijakan ini bila Layanan, cara pemrosesan data, atau peraturan berubah.
- Untuk perubahan penting, kami akan memberi tahu Anda sebelum perubahan berlaku, melalui email ke alamat akun Anda dan/atau pemberitahuan di Layanan.
- Tanggal berlaku dan riwayat versi tercantum di halaman ini.
- Jika kami ingin menggunakan data, termasuk data Google, untuk tujuan baru yang memerlukan persetujuan, kami akan meminta persetujuan Anda terlebih dahulu.
18. Hubungi kami dan pengaduan
- Pengelola: pengelola Hajat.in
- Email: halo@hajat.in (untuk privasi, tulis "Privasi" di subjek)
- WhatsApp: bila tautan WhatsApp dukungan ditampilkan di Layanan, Anda juga dapat menghubungi kami melalui tautan tersebut.
- Situs: hajat.in
Jika Anda tidak puas dengan tanggapan kami, Anda dapat mengadu kepada lembaga atau instansi pemerintah yang berwenang mengawasi pelindungan data pribadi di Indonesia. Anda juga dapat menempuh upaya hukum sesuai peraturan perundang-undangan.
19. Riwayat versi
| Versi | Tanggal berlaku | Perubahan |
|---|---|---|
| 1.0 | 5 Oktober 2026 | Versi pertama |
- Versi
- 1.0
- Tanggal berlaku
- 5 Oktober 2026
- Perubahan
- Versi pertama
English version
Hajat.in Privacy Policy
- Effective from:
- Last updated:
- Version:
- 1.0
Contents
This Privacy Policy explains how the operator of Hajat.in ("we", "us") collects, uses, stores, shares and protects your personal data when you use the Hajat.in website and application at hajat.in (the "Service").
Hajat.in is a platform for event organisers in Indonesia. Today you can create an account, manage an organisation and manage a team. Participant registration, tickets, payments, check-in and the photo gallery are under development and will become available in stages.
This policy is based on Indonesian Law No. 27 of 2022 on Personal Data Protection (the "PDP Law") and related regulations. This English version is a translation. If it differs in meaning from the Indonesian version, the Indonesian version prevails.
1. About this policy and who we are
- The Hajat.in Service is run by the operator of Hajat.in ("we").
- You can contact us at halo@hajat.in. For personal data matters, write "Privasi" (Privacy) in the email subject.
- This policy applies to site visitors, users who create an account or sign in, members of an organisation's team, and people invited to a team. Once event registration is available, it will also apply to event participants.
- This policy does not apply to other sites or services we link to, such as Google account pages or WhatsApp. Their own privacy policies apply to them.
2. Summary
- We collect only the data needed to run the Service: email, name, profile photo (if any), organisation and team data, and technical data for security.
- Google sign-in is optional. From Google we receive only your Google account ID, email address and its verification status, name, profile photo, and Google Workspace domain (if any). We do not access Gmail, Google Drive, Contacts, Calendar or any other Google data.
- We do not sell personal data, we do not show ads, and we do not use analytics or advertising cookies.
- Our main database runs on a server in Singapore (outside Indonesia). Logos and uploaded files are stored in Indonesia. We are moving encrypted database backups to Indonesia; until the move is complete, by 31 October 2026 at the latest, those backups are still stored in Cloudflare R2. See Storage location and international transfers.
- You can change some of your data yourself in the app. You can also ask for a copy, a correction or deletion of your data by writing to halo@hajat.in. We respond within 3 x 24 hours.
3. Our roles: controller and processor
We act as the personal data controller. We are the controller for account data, sign-in data (including data from Google), security data, organisation and team data, and your communications with us. This means we decide the purposes and means of processing, as described in this policy.
The organiser is the controller and we are the processor. Once event registration is available, participant data collected through an event organiser's registration form (the "Organiser") is controlled by that Organiser. The Organiser decides what data to request and why. We process that data on the Organiser's instructions and only to provide the Service.
If you are a participant and want to exercise your rights over an event's registration data, contact that event's Organiser first. We will help the Organiser respond to your request, and you can still contact us.
4. Data we collect
4.1 Account data
When you create an account or sign in, we store:
- Email address. Required and used for sign-in, together with the time it was verified. You cannot change your email yourself in the app.
- Full name. Optional. The Owners and Admins of organisations you belong to can see it, as can people you invite to a team.
- Profile photo. Only present if your account was created through Google. We store the address of the photo on Google's servers.
- Preferences: language and time zone.
- Account status, last sign-in and last activity times, and two-step verification status.
4.2 Data from your Google account
See Data from your Google Account.
4.3 Sign-in and account security data
- Sign-in codes and links. We email you a 6-digit code and a sign-in link. We store the code and link only in one-way hashed form. We also store hashed values of the requesting IP address and browser type.
- Two-step verification (TOTP). The secret key for your authenticator app is stored encrypted. Recovery codes are stored in one-way hashed form.
- Sessions and devices. For each session we store:
- the IP address;
- the browser and device type (user agent), and a device name we derive from it;
- an approximate country based on the IP address, provided by Cloudflare;
- sign-in and activity times.
You can see the device list, country and times on the Account security page. The IP address is not shown there.
- Security event records. Examples include sign-in, sign-out, a device being signed out, two-step verification being turned on or off, a Google account being linked or unlinked, and repeated wrong codes. These records contain the IP address and user agent, but no codes, tokens or email addresses.
4.4 Organisation and team data
- Organisation (Organiser) data. We store:
- the name, page address (part of the hajat.in link), logo, brand colour and time zone;
- who created the organisation;
- the organisation's contact email and phone number, if provided.
- Logo. Before upload, your browser converts the logo to a 512 x 512 pixel WebP image and removes its metadata (EXIF). Logos are kept in public file storage, so anyone with the link can view them.
- Team membership. We store the role (Owner, Admin, Check-in Staff, Photographer or Medical Team), membership status, and who sent the invitation.
- Team invitations. We store:
- the invitee's email address and role;
- the assigned events, if any;
- the invitation's validity period;
- who invited and who accepted.
If you invite someone, make sure you are entitled to give us their email address.
- Organisation audit log. We record important actions in an organisation, such as changes to the organisation profile, invitations, role changes and ownership transfers. Each record contains the actor, time, IP address and user agent. Contact data and secret values are masked.
- Owners and Admins of the organisation can view this log.
- IP addresses and user agents are not shown to them.
4.5 Technical data
- Application logs. These contain the request method and path, status code, duration, request ID, user ID and organisation ID. Only part of the IP address (its prefix) is recorded. Emails and tokens are not recorded.
- Web server logs. These contain the full IP address, user agent, referring page (referer) and requested page address. Cookie contents, authorisation headers and sensitive parameters in the page address (the code and Google Workspace domain from Google sign-in, and email addresses) are not recorded.
- Attempt limiting. To prevent repeated attempts, we temporarily store IP addresses and a keyed hash (HMAC) of email addresses.
- Anti-bot check (Cloudflare Turnstile). This runs on the sign-in, code verification, invitation and Team pages. The Turnstile widget collects signals from your browser and device. We then send the resulting token and your IP address to Cloudflare for verification. We do not store the result.
- Network Error Logging. If a connection error occurs, your browser may send a report to Cloudflare. Only errors are reported, not successful visits.
4.6 Communications
- Emails from us. We send emails from noreply@hajat.in: sign-in codes, confirmation codes, team invitations and security alerts.
- For invitations and security alerts, we record the email type, delivery status and a masked recipient address.
- Our mail server keeps delivery logs that contain recipient addresses.
- Our emails contain no tracking pixels or click tracking.
- Messages from you. We keep messages you send to halo@hajat.in or through WhatsApp support, together with any data you include. For questions, use halo@hajat.in, not noreply@hajat.in.
- Bounces and replies to noreply@hajat.in. Delivery failure notices (bounces) and replies sent to this address are kept in our mail server's mailbox, but we do not process or act on them.
4.7 Data on your device
See Cookies and similar technologies.
4.8 Data for upcoming features
Event, participant registration, ticketing, payment, check-in and photo gallery features do not process personal data yet. Before these features become available, we will update this policy and notify you. Once they are available, the following data may be processed:
- Participant data requested by the Organiser, for example:
- name, email, and phone or WhatsApp number;
- date of birth, gender and blood type;
- region and address;
- identity number (Indonesian NIK or passport);
- emergency contact;
- community, organisation or occupation;
- BIB number and other form answers, such as jersey size.
Phone numbers, addresses, identity numbers and emergency contact numbers are designed to be stored encrypted.
- Health data and biometric data (selfies and face data). See Specific (sensitive) personal data.
- Order data and payment status from a licensed payment provider. We do not store card numbers or e-wallet credentials.
- Event operations data: check-in and race-pack pickup data, event photos uploaded by photographers, and support messages.
- Organiser verification data for payouts: business entity name, tax number (NPWP) and bank account. This data is stored encrypted.
5. Data from your Google Account
Signing in with Google ("Lanjutkan dengan Google", Continue with Google) is optional. You can always sign in with a code sent to your email instead.
This section applies specifically to data we receive from Google. Where it differs from other parts of this policy, this section prevails for Google data.
5.1 Google data we access
We request only the openid, email and profile scopes, which are the basic permissions for sign-in. From the identity token Google sends, we use:
| Data | Description |
|---|---|
Google account ID (sub) | The unique identifier of your Google account, used to recognise you the next time you sign in |
| Google email address | To match or create your Hajat.in account |
Email verification status (email_verified) | We accept only emails that Google has verified |
| Name | The name on your Google profile |
Profile photo address (picture) | A link to your Google profile photo |
Google Workspace domain (hd) | Present only if your Google account is managed by an organisation |
- Data
- Google account ID (
sub) - Description
- The unique identifier of your Google account, used to recognise you the next time you sign in
- Data
- Google email address
- Description
- To match or create your Hajat.in account
- Data
- Email verification status (
email_verified) - Description
- We accept only emails that Google has verified
- Data
- Name
- Description
- The name on your Google profile
- Data
- Profile photo address (
picture) - Description
- A link to your Google profile photo
- Data
- Google Workspace domain (
hd) - Description
- Present only if your Google account is managed by an organisation
Google's token may also contain your given name, family name or language. We do not use or store them.
We do not access Gmail, Google Drive, Contacts, Calendar, YouTube, location or any other Google data. We do not call any Google API beyond what sign-in requires.
We do not store Google access tokens or refresh tokens. We verify the identity token once when you sign in, then discard it.
Google itself knows that you sign in to Hajat.in, as described in Google's Privacy Policy.
5.2 How we use Google data
We use Google data only to:
- sign you in to your Hajat.in account;
- create a new account, or link your Google account to an existing Hajat.in account;
- fill in your initial name and profile photo when a new account is created through Google. This name and photo are shown to you and can be seen by the Owners and Admins of organisations you belong to. Your name also appears in team invitations you send;
- protect accounts against takeover. We check the email verification status and whether the email is issued by Google (Gmail or Google Workspace).
- Accounts are created or linked automatically only for Gmail and Google Workspace addresses.
- For other email addresses, you first sign in with an email code, then link Google on the Account security page;
- show the linked Google account on the Account security page, and email a security alert to your account address when a Google account is linked.
5.3 Storage and protection of Google data
- Google link data is stored in a dedicated authentication area of our database. Only the sign-in service components can access this area. Link data consists of the Google account ID, Google email, verification status, Workspace domain, and the times the link was created and last used.
- The name and photo address are copied once into your account profile when a new account is created.
- The protections we apply:
- Data is sent over HTTPS (TLS).
- The database is not directly connected to the internet and is protected by per-user and per-organisation access controls.
- Database backups are encrypted with AES-256.
- Sign-in sessions use secure cookies (HttpOnly, Secure).
- The Google sign-in flow is protected with PKCE, state and nonce values kept in an encrypted cookie.
- Google profile photos are displayed directly from Google's servers (googleusercontent.com). As a result, Google may receive the IP address of anyone who views the photo.
5.4 Sharing Google data
- We do not sell your Google data.
- We do not transfer or disclose your Google data to third parties for purposes other than those described in this section.
- Only the following can access Google data:
- Owners and Admins of organisations you belong to, as part of the team feature. They can see your name, email address, profile photo and role. Members with other roles cannot see the team member list.
- People you invite to a team. When you invite someone, your name, the organisation's name and logo, and the role offered are sent to that person by email and shown on the invitation page.
- Infrastructure providers that process the data only to run the Service and may not use it for their own purposes:
- Cloudflare for network and security, and for storing encrypted backups during the transition period (see Storage location and international transfers);
- Contabo for servers in Singapore;
- Biznet Gio for encrypted backup storage after the transition period.
- Authorities, when applicable law requires it or when needed to protect users' security.
- A business successor, in a merger, acquisition or transfer of the business. We will notify you in advance, and the data will remain subject to this policy.
5.5 Prohibited uses of Google data
We use Google user data only to provide or improve user-facing features, namely sign-in and the account profile. We do not use or transfer Google data:
- for any form of advertising, including targeted, personalised, retargeted or interest-based advertising;
- to sell it to data brokers or information resellers;
- to determine creditworthiness or for lending purposes;
- to build databases for purposes outside the Service;
- to train generalised or non-personalised artificial intelligence (AI) or machine learning (ML) models.
No person reads your Google data, except:
- with your consent;
- when needed for security, such as investigating abuse;
- to comply with the law; or
- for internal operations, using data that has been aggregated and anonymised.
These rules also bind everyone who works for us.
5.6 Retention and deletion of Google data
- Google link data (account ID, Google email, verification status and Workspace domain) is kept while your Google account is linked to your Hajat.in account. It is deleted immediately when you unlink Google.
- The name and profile photo copied when your account was created remain part of your profile until you change your name, ask us to remove the photo, or delete your account.
- Security records showing that a Google account was linked or unlinked are kept for 400 days. They contain no email address.
- Copies in encrypted database backups are deleted automatically as backups rotate, after about 5 weeks.
How to control and delete your Google data:
- Unlink Google from your Hajat.in account. Open the account menu, choose Keamanan akun (Account security, hajat.in/account/security), then choose Putuskan Google (Unlink Google). You can still sign in with an email code.
- Revoke Hajat.in's access in your Google account at myaccount.google.com/connections. This stops sign-in through Google, but it does not delete data we already hold. To delete that data, use step 1 or step 3.
- Ask us to delete your data or account. Email halo@hajat.in from your account email address. We respond within 3 x 24 hours. See Your rights and how to exercise them.
5.7 Limited Use disclosure
Hajat.in’s use of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
If we want to use Google data in a new way, we will notify you and ask for your consent first.
6. Purposes and legal bases
We process personal data on the legal bases set out in Article 20(2) of the PDP Law.
| Purpose | Data used | Legal basis |
|---|---|---|
| Creating and managing accounts; processing sign-in with an email code or Google; two-step verification | Account data, Google data, sign-in and session data | Performance of a contract (Terms of Service) |
| Managing organisations, teams, roles and invitations | Organisation, membership and invitation data | Performance of a contract. For invitees' emails: the inviting organisation's legitimate interest in adding team members |
| Sending service emails: sign-in codes, invitations, security alerts | Email, name, organisation name | Performance of a contract; legitimate interest in account security |
| Keeping the Service secure, preventing abuse and bots, investigating incidents | IP address, user agent, session data, security and audit records, Turnstile results | Legitimate interest; legal obligation to secure electronic systems |
| Making backups and restoring data after a failure | The whole database (encrypted) | Legitimate interest |
| Fixing faults and keeping the Service reliable | Technical logs | Legitimate interest |
| Responding to questions, complaints and data-subject requests | Data you send us | Performance of a contract; legal obligation |
| Meeting legal obligations and official requests from authorities | Data relevant to the request | Legal obligation |
| Once available: registration, tickets and payments | Participant and order data | Performance of a contract; legal obligation for transaction records |
| Once available: photo gallery with face recognition | Selfies and face data | Separate explicit consent |
| Once available: health data for an event's medical team | Health answers | Explicit consent; vital interests in a medical emergency |
- Purpose
- Creating and managing accounts; processing sign-in with an email code or Google; two-step verification
- Data used
- Account data, Google data, sign-in and session data
- Legal basis
- Performance of a contract (Terms of Service)
- Purpose
- Managing organisations, teams, roles and invitations
- Data used
- Organisation, membership and invitation data
- Legal basis
- Performance of a contract. For invitees' emails: the inviting organisation's legitimate interest in adding team members
- Purpose
- Sending service emails: sign-in codes, invitations, security alerts
- Data used
- Email, name, organisation name
- Legal basis
- Performance of a contract; legitimate interest in account security
- Purpose
- Keeping the Service secure, preventing abuse and bots, investigating incidents
- Data used
- IP address, user agent, session data, security and audit records, Turnstile results
- Legal basis
- Legitimate interest; legal obligation to secure electronic systems
- Purpose
- Making backups and restoring data after a failure
- Data used
- The whole database (encrypted)
- Legal basis
- Legitimate interest
- Purpose
- Fixing faults and keeping the Service reliable
- Data used
- Technical logs
- Legal basis
- Legitimate interest
- Purpose
- Responding to questions, complaints and data-subject requests
- Data used
- Data you send us
- Legal basis
- Performance of a contract; legal obligation
- Purpose
- Meeting legal obligations and official requests from authorities
- Data used
- Data relevant to the request
- Legal basis
- Legal obligation
- Purpose
- Once available: registration, tickets and payments
- Data used
- Participant and order data
- Legal basis
- Performance of a contract; legal obligation for transaction records
- Purpose
- Once available: photo gallery with face recognition
- Data used
- Selfies and face data
- Legal basis
- Separate explicit consent
- Purpose
- Once available: health data for an event's medical team
- Data used
- Health answers
- Legal basis
- Explicit consent; vital interests in a medical emergency
We do not use personal data for advertising, we do not build marketing profiles, and we do not send promotional emails. If we ever want to send promotional information, we will ask for your consent first. You can unsubscribe at any time.
7. Specific (sensitive) personal data
The PDP Law classifies certain data as specific personal data, including health data, biometric data, children's data and personal financial data. The Service does not currently process health, biometric or personal financial data. The terms below apply once the related features are available.
7.1 Health data (once available)
- Source. An Organiser may request health data through a registration form, such as medical history, allergies and regular medication. The purpose is emergency care during the event.
- Legal basis. The participant's explicit consent. In a medical emergency, the data is processed to protect the participant's vital interests.
- Protection and access. The data is stored encrypted (AES-256-GCM) with a key specific to each Organiser. Only the Medical Team assigned to that event and the organisation's Owner can open it.
- Retention. The data is deleted automatically after the retention period the Organiser sets for that event. The default is 30 days after the event ends, and the maximum is 365 days.
- Withdrawing consent. You can withdraw consent at any time. We stop processing your health data within 3 x 24 hours of receiving your request.
7.2 Biometric data: selfies and face recognition (once available)
- Purpose. The photo gallery on the Foto (Photo) plan helps participants find photos of themselves by matching their selfie with faces in event photos.
- Consent. This feature is entirely optional and runs only with explicit consent that is requested separately.
- Agreeing to the Terms of Service or this policy is not consent to biometric processing.
- As proof, we record the policy version, time, IP address and user agent when consent is given or withdrawn.
- How it works.
- The selfie is taken directly with the camera and converted into numeric face data (an embedding).
- Faces in event photos are also converted into embeddings.
- Matching covers only your own face and only events you joined. BIB numbers may also be used to match photos.
- Matches are suggestions that you confirm yourself ("Ya, ini saya", Yes, this is me) and have no legal effect.
- Withdrawing consent. You can withdraw consent or delete your selfie at any time. Your selfie and embedding are permanently deleted, and processing stops within 3 x 24 hours.
- Retention.
- Face embeddings from event photos are deleted according to the Organiser's setting: 7 to 365 days after the event ends (default 90 days).
- Your selfie and embedding are deleted automatically if your account is inactive for 12 months.
- Processing provider. Event photo processing may use a GPU computing provider. Before the feature goes live, we will name the provider, its location and the safeguards applied.
- Impact assessment. Before the feature goes live, we will assess its impact on personal data protection, as the PDP Law requires.
- Limits on use. Organisers and other users may not use this feature to identify or track other people.
7.3 Financial data (once available)
- Payments are processed by a licensed payment provider. We receive only the transaction status and details.
- We do not store card numbers, PINs or e-wallet credentials.
- Organisers' bank account and tax number (NPWP) data used for payouts is stored encrypted.
7.4 Children's data
See Children.
8. Automated decisions
Today the Service makes some automated decisions for security:
- Attempt limits and anti-bot checks may temporarily refuse a request.
- A session may be ended automatically if the system detects suspicious reuse of a session token.
- A Google account is linked automatically only for Gmail and Google Workspace addresses.
These decisions have no legal effect on you. If you are blocked, use another sign-in method or contact us.
Once the photo gallery is available, face matching will also run automatically. It only produces suggestions that you confirm yourself. You may refuse fully automated processing by not giving, or by withdrawing, biometric consent.
9. Who we share data with
We do not sell or rent personal data.
9.1 Service providers that process data for us
| Provider | Function | Data | Location |
|---|---|---|---|
| Cloudflare, Inc. (United States company) | DNS, content delivery network, attack protection (WAF), secure tunnel to our server, Turnstile anti-bot check, network error reports. During the transition period until 31 October 2026: storage of encrypted database backups (Cloudflare R2) | All site traffic, IP address, user agent, approximate country. HTTPS connections terminate on Cloudflare's network and are then forwarded encrypted to our server. During the transition period: encrypted database backups | Global network. Traffic is processed in the nearest data centre, which may be in Indonesia or abroad, for example Singapore |
| Contabo GmbH (German company) | Server (VPS) hosting for our database, application, logs and mail server | All data we store | Data centre in Singapore |
| PT Biznet Gio Nusantara (Biznet Gio NEO Object Storage) | File storage (logos and uploads), and encrypted database backups after the transition period | Logos and uploaded files; encrypted database backups | Indonesia |
| Google LLC (United States company) | Identity provider for Google sign-in; serves Google profile photos | See Data from your Google Account | Global |
- Provider
- Cloudflare, Inc. (United States company)
- Function
- DNS, content delivery network, attack protection (WAF), secure tunnel to our server, Turnstile anti-bot check, network error reports. During the transition period until 31 October 2026: storage of encrypted database backups (Cloudflare R2)
- Data
- All site traffic, IP address, user agent, approximate country. HTTPS connections terminate on Cloudflare's network and are then forwarded encrypted to our server. During the transition period: encrypted database backups
- Location
- Global network. Traffic is processed in the nearest data centre, which may be in Indonesia or abroad, for example Singapore
- Provider
- Contabo GmbH (German company)
- Function
- Server (VPS) hosting for our database, application, logs and mail server
- Data
- All data we store
- Location
- Data centre in Singapore
- Provider
- PT Biznet Gio Nusantara (Biznet Gio NEO Object Storage)
- Function
- File storage (logos and uploads), and encrypted database backups after the transition period
- Data
- Logos and uploaded files; encrypted database backups
- Location
- Indonesia
- Provider
- Google LLC (United States company)
- Function
- Identity provider for Google sign-in; serves Google profile photos
- Data
- See Data from your Google Account
- Location
- Global
We run our own mail server on the same server and do not use a third-party email delivery service. Once sent, emails are received and processed by the recipient's mailbox provider, such as Gmail.
9.2 Other users
- The Owners and Admins of organisations you belong to can see your name, email address, profile photo and role. Members with other roles (Check-in Staff, Photographer and Medical Team) cannot see the team member list.
- Owners and Admins can view the organisation's audit log: the action, the actor and the time.
- People you invite to a team see your name, the organisation's name and logo, and the role offered, in the invitation email and on the invitation page.
- Once registration is available, Organisers receive participants' registration data for their events. As controllers, Organisers are responsible for how they use that data.
9.3 Authorities
We may disclose data when required by law, by a court decision or order, or by an official request from an authority. We check the legal basis of every request and disclose only the data needed.
9.4 Business changes
In a merger, demerger, acquisition, consolidation or dissolution of the business, personal data may be transferred to a successor. We will notify you before and after the transfer, as Article 48 of the PDP Law requires.
9.5 Providers for upcoming features
Once the related features are available, we may use:
- a licensed payment provider (planned: Xendit);
- a GPU computing provider to process event photos;
- a WhatsApp messaging provider;
- an application error-monitoring service.
We will update this list before any such provider starts processing personal data.
10. Storage location and international transfers
| Location | Data |
|---|---|
| Contabo server in Singapore | Main database (accounts, sessions, organisations, teams, security and audit records), application, logs and mail server |
| Biznet Gio, Indonesia | Logos and uploaded files; encrypted database backups after the transition period |
| Cloudflare R2, possibly outside Indonesia (only during the transition period) | Encrypted database backups |
| Cloudflare network, in Indonesia or abroad | Site traffic being processed |
| Google, global | Your Google account data, under Google's policies |
- Location
- Contabo server in Singapore
- Data
- Main database (accounts, sessions, organisations, teams, security and audit records), application, logs and mail server
- Location
- Biznet Gio, Indonesia
- Data
- Logos and uploaded files; encrypted database backups after the transition period
- Location
- Cloudflare R2, possibly outside Indonesia (only during the transition period)
- Data
- Encrypted database backups
- Location
- Cloudflare network, in Indonesia or abroad
- Data
- Site traffic being processed
- Location
- Google, global
- Data
- Your Google account data, under Google's policies
Storage transition period. Since October 2026, logos and uploaded files are stored at Biznet Gio. Encrypted database backups are still stored in Cloudflare R2 (Cloudflare, Inc.), which may be located outside Indonesia, until the backups at Biznet Gio are verified and a restore test succeeds. We then delete the contents of Cloudflare R2, by 31 October 2026 at the latest.
Because some data is processed outside Indonesia, we transfer personal data outside Indonesian jurisdiction as governed by Article 56 of the PDP Law. To do so, we:
- choose providers that are subject to data protection rules equal to or higher than the PDP Law. For example, Contabo GmbH is subject to the European Union's General Data Protection Regulation (GDPR);
- where an equal level of protection cannot be confirmed, ensure adequate and binding safeguards through the data processing terms that apply to the provider;
- send data encrypted and transfer only the data needed to run the Service.
11. Cookies and similar technologies
We use only the cookies and browser storage needed for the Service to work. We do not use analytics, advertising or third-party tracking cookies. Visiting the home page, sign-in page or invitation page without signing in sets no cookies from us.
11.1 Cookies
| Name | Set by | Purpose | Duration | Type |
|---|---|---|---|---|
__Host-eo_at | Hajat.in | Access token that keeps you signed in. Contains no email, role or organisation data | 10 minutes | Strictly necessary |
__Host-eo_rt | Hajat.in | Token used to renew your session without signing in again | Up to 14 days of inactivity, 30 days at most (platform admins: 8 hours of inactivity, 24 hours at most) | Strictly necessary |
__Host-eo_oauth | Hajat.in | Secures the Google sign-in flow (PKCE, state, nonce; encrypted) | 10 minutes, deleted when the flow completes | Strictly necessary |
eo_refresh_guard | Hajat.in | Prevents redirect loops while a session is renewed | 30 seconds | Strictly necessary |
eo_last_tenant | Hajat.in | Remembers the last organisation you opened | 180 days | Functional |
Cloudflare security cookies, e.g. __cf_bm or cf_clearance | Cloudflare | Set only when Cloudflare needs to check suspicious traffic | Per Cloudflare's settings | Strictly necessary (security) |
- Name
__Host-eo_at- Set by
- Hajat.in
- Purpose
- Access token that keeps you signed in. Contains no email, role or organisation data
- Duration
- 10 minutes
- Type
- Strictly necessary
- Name
__Host-eo_rt- Set by
- Hajat.in
- Purpose
- Token used to renew your session without signing in again
- Duration
- Up to 14 days of inactivity, 30 days at most (platform admins: 8 hours of inactivity, 24 hours at most)
- Type
- Strictly necessary
- Name
__Host-eo_oauth- Set by
- Hajat.in
- Purpose
- Secures the Google sign-in flow (PKCE, state, nonce; encrypted)
- Duration
- 10 minutes, deleted when the flow completes
- Type
- Strictly necessary
- Name
eo_refresh_guard- Set by
- Hajat.in
- Purpose
- Prevents redirect loops while a session is renewed
- Duration
- 30 seconds
- Type
- Strictly necessary
- Name
eo_last_tenant- Set by
- Hajat.in
- Purpose
- Remembers the last organisation you opened
- Duration
- 180 days
- Type
- Functional
- Name
- Cloudflare security cookies, e.g.
__cf_bmorcf_clearance - Set by
- Cloudflare
- Purpose
- Set only when Cloudflare needs to check suspicious traffic
- Duration
- Per Cloudflare's settings
- Type
- Strictly necessary (security)
Hajat.in cookies are HttpOnly, except eo_last_tenant. Cookies starting with __Host- are sent only over HTTPS to hajat.in.
11.2 Browser storage
| Name | Type | Purpose | Kept for |
|---|---|---|---|
eo:last-email | localStorage | Pre-fills the last email used on the sign-in page | Kept after you sign out, until you use another email or clear site data |
theme | localStorage | Light or dark appearance choice | Until you clear site data |
draft:<user id>:<form> | localStorage | Saves drafts of the organisation-creation form. Sensitive fields are not saved | Deleted when you sign out or your session ends |
eo:pending-login-email | sessionStorage | Holds the email address waiting for a sign-in code, so the email does not have to be put in the page address | Deleted after a successful sign-in or when the tab is closed |
eo:invite-link, eo:onboarding-tenant, eo:turnstile-reload | sessionStorage | Temporarily holds the invitation link, the organisation being created, and the anti-bot check reload state | Deleted when the tab is closed |
- Name
eo:last-email- Type
- localStorage
- Purpose
- Pre-fills the last email used on the sign-in page
- Kept for
- Kept after you sign out, until you use another email or clear site data
- Name
theme- Type
- localStorage
- Purpose
- Light or dark appearance choice
- Kept for
- Until you clear site data
- Name
draft:<user id>:<form>- Type
- localStorage
- Purpose
- Saves drafts of the organisation-creation form. Sensitive fields are not saved
- Kept for
- Deleted when you sign out or your session ends
- Name
eo:pending-login-email- Type
- sessionStorage
- Purpose
- Holds the email address waiting for a sign-in code, so the email does not have to be put in the page address
- Kept for
- Deleted after a successful sign-in or when the tab is closed
- Name
eo:invite-link,eo:onboarding-tenant,eo:turnstile-reload- Type
- sessionStorage
- Purpose
- Temporarily holds the invitation link, the organisation being created, and the anti-bot check reload state
- Kept for
- Deleted when the tab is closed
11.3 Other technologies
- Cloudflare Turnstile loads from challenges.cloudflare.com, only on the sign-in, code verification, invitation and Team pages. It checks browser signals to tell humans from bots.
- Network Error Logging from Cloudflare. Your browser sends a report only when a connection error occurs.
- Google profile photos load directly from Google's servers.
11.4 Managing cookies
You can delete or block cookies and site data in your browser settings. If you block strictly necessary cookies, you will not be able to sign in.
12. How long we keep data
We keep personal data for as long as needed for the purposes in this policy, unless the law requires a longer period. When the retention period ends, the data is deleted or anonymised.
| Data | Retention |
|---|---|
| Account data (email, name, profile photo, preferences) | While the account is active. Anonymised when the account is deleted at your request |
| Google link data | While the Google account is linked; deleted immediately on unlinking |
| Email sign-in codes and links | Valid for 10 minutes, at most 5 attempts. Records are deleted 7 days after expiry |
| Sessions and devices (IP address, user agent, approximate country) | A session ends after 14 days of inactivity or 30 days at most. Records are deleted 30 days after the session is signed out or reaches the 30-day limit, so at most about 60 days after the session was created |
| Security event records | 400 days |
| Organisation audit log (including IP address and user agent) | At most 60 months |
| Organisation data (name, page address, logo, colour, contacts) | While the organisation is registered. Replaced logos may remain stored; you can ask us to delete them |
| Team membership | While the organisation is registered. Removed members are deactivated and can be restored by an Owner or Admin |
| Team invitations (invitee email) | Invitations are valid for 7 days (30 days at most). Records are kept while the organisation is registered as a team security record; you can ask for their deletion |
| Email delivery records (masked recipient address) | While the related account or organisation is registered |
| Bounces and replies sent to noreply@hajat.in | Not processed. Kept in our mail server's mailbox until deleted; you can ask for their deletion |
| System job queue | Deleted 7 days after processing |
| Application logs (IP prefix only) | Rotated automatically by log file size |
| Web server and mail server logs | Rotated automatically by the server system based on storage capacity |
| Database backups (encrypted) | About 5 weeks. Data deleted from the database remains in backups until those backups rotate out. Backups in Cloudflare R2 are deleted by 31 October 2026 at the latest, once the backups at Biznet Gio are verified |
| Your questions, complaints and rights requests | As long as needed to handle and document them, unless the law requires longer |
| Cookies and browser storage | See Cookies and similar technologies |
| Once available: health data | Per the Organiser's setting, by default 30 days and at most 365 days after the event ends |
| Once available: face data from event photos | Per the Organiser's setting, 7 to 365 days (default 90 days) after the event ends |
| Once available: participants' selfies and face data | Until you delete them or withdraw consent, or automatically after 12 months of account inactivity |
| Once available: transaction and financial data | As required by law. Currently at least 10 years for financial transaction data and 5 years for non-financial transaction data under Government Regulation No. 80 of 2019 |
- Data
- Account data (email, name, profile photo, preferences)
- Retention
- While the account is active. Anonymised when the account is deleted at your request
- Data
- Google link data
- Retention
- While the Google account is linked; deleted immediately on unlinking
- Data
- Email sign-in codes and links
- Retention
- Valid for 10 minutes, at most 5 attempts. Records are deleted 7 days after expiry
- Data
- Sessions and devices (IP address, user agent, approximate country)
- Retention
- A session ends after 14 days of inactivity or 30 days at most. Records are deleted 30 days after the session is signed out or reaches the 30-day limit, so at most about 60 days after the session was created
- Data
- Security event records
- Retention
- 400 days
- Data
- Organisation audit log (including IP address and user agent)
- Retention
- At most 60 months
- Data
- Organisation data (name, page address, logo, colour, contacts)
- Retention
- While the organisation is registered. Replaced logos may remain stored; you can ask us to delete them
- Data
- Team membership
- Retention
- While the organisation is registered. Removed members are deactivated and can be restored by an Owner or Admin
- Data
- Team invitations (invitee email)
- Retention
- Invitations are valid for 7 days (30 days at most). Records are kept while the organisation is registered as a team security record; you can ask for their deletion
- Data
- Email delivery records (masked recipient address)
- Retention
- While the related account or organisation is registered
- Data
- Bounces and replies sent to noreply@hajat.in
- Retention
- Not processed. Kept in our mail server's mailbox until deleted; you can ask for their deletion
- Data
- System job queue
- Retention
- Deleted 7 days after processing
- Data
- Application logs (IP prefix only)
- Retention
- Rotated automatically by log file size
- Data
- Web server and mail server logs
- Retention
- Rotated automatically by the server system based on storage capacity
- Data
- Database backups (encrypted)
- Retention
- About 5 weeks. Data deleted from the database remains in backups until those backups rotate out. Backups in Cloudflare R2 are deleted by 31 October 2026 at the latest, once the backups at Biznet Gio are verified
- Data
- Your questions, complaints and rights requests
- Retention
- As long as needed to handle and document them, unless the law requires longer
- Data
- Cookies and browser storage
- Retention
- See Cookies and similar technologies
- Data
- Once available: health data
- Retention
- Per the Organiser's setting, by default 30 days and at most 365 days after the event ends
- Data
- Once available: face data from event photos
- Retention
- Per the Organiser's setting, 7 to 365 days (default 90 days) after the event ends
- Data
- Once available: participants' selfies and face data
- Retention
- Until you delete them or withdraw consent, or automatically after 12 months of account inactivity
- Data
- Once available: transaction and financial data
- Retention
- As required by law. Currently at least 10 years for financial transaction data and 5 years for non-financial transaction data under Government Regulation No. 80 of 2019
13. Data security
The security measures we apply:
- Encrypted connections. All connections use HTTPS with HSTS. Traffic from Cloudflare to our server passes through an encrypted tunnel. Emails travel from the application to our mail server over TLS, and are then passed to the recipient's email provider over TLS where the recipient supports it.
- Network protection. Cloudflare provides attack protection (WAF), and the Turnstile anti-bot check runs on pages prone to abuse.
- Database.
- The database is not directly connected to the internet.
- Each request can access only the data of the user and organisation entitled to it (row-level security). If access rights cannot be confirmed, no data is returned.
- Storing secrets.
- Sign-in codes, sign-in links, session tokens, invitation tokens and recovery codes are stored in one-way hashed form.
- Two-step verification keys and temporary session tokens are encrypted with AES-256-GCM.
- Encryption keys specific to each organisation are already in place for sensitive participant data, for when that feature becomes available.
- Sessions and accounts.
- Session cookies are
__Host-, HttpOnly and Secure. - Session tokens rotate, and suspicious reuse ends the session immediately.
- Attempt limits and cross-site request forgery (CSRF) protection are in place.
- Session cookies are
- Two-step verification and alerts. Two-step verification is available for all accounts and required for certain sensitive actions. We send email alerts for important security events.
- Records and logs. Application logs record only part of the IP address. The audit log cannot be altered, and contact data and secret values in it are masked.
- Backups. Database backups are encrypted with AES-256, and restoring them is tested monthly.
- Internal access is limited to people who need it, and they must keep data confidential.
No system is entirely free of risk. If you suspect your account is being misused, sign out all devices on the Account security page and contact us immediately.
14. Data breach notification
If a personal data protection failure occurs, we will notify the affected data subjects and the authority responsible for personal data protection in writing, within 3 x 24 hours of becoming aware of it.
The notice will state at least:
- the personal data exposed;
- when and how it was exposed;
- the handling and recovery steps we have taken.
In certain cases we will also notify the public. For participant data we process on behalf of an Organiser, we will promptly notify the Organiser and help it meet its notification obligations.
15. Your rights and how to exercise them
15.1 Your rights under the PDP Law
As a data subject, you have the right to:
- obtain information about our identity, the legal basis, the purpose and the manner of processing your data (Article 5);
- complete, update and correct inaccurate data (Article 6);
- access and obtain a copy of your data (Article 7);
- end the processing of your data, and have it deleted or destroyed (Article 8);
- withdraw any consent you have given (Article 9);
- object to decisions based solely on automated processing, including profiling, that have legal effects or significantly affect you (Article 10);
- suspend or restrict processing (Article 11);
- sue and receive compensation for violations in the processing of your data (Article 12);
- obtain and use your data in a commonly used, machine-readable format, and send it to another controller (Article 13).
These rights may be limited in circumstances set by law, for example for law enforcement, or where we must keep data under regulations (Article 15).
15.2 What you can do yourself in the app
- Change your name on the Akun saya (My account) page.
- See the devices that are signed in, then sign out one device or all other devices, on the Account security page.
- Link or unlink a Google account on the Account security page.
- Turn two-step verification on or off and generate new recovery codes.
- Owners and Admins can manage team members and view the organisation's audit log.
15.3 Sending us a request
For anything else, email halo@hajat.in from your account email address with the subject "Privasi" (Privacy). Example requests:
- a copy of your data in a machine-readable format;
- changing your email address;
- removing your profile photo;
- deleting invitations or old logos;
- leaving an organisation;
- deleting your account.
How we handle your request:
- Identity check. We may ask you to prove that you own the account, for example with a code we send to your account email. We will not ask for data we do not need.
- Response time. We respond within 3 x 24 hours of receiving a complete request. We also complete corrections, access, stopping processing after consent is withdrawn, and suspension or restriction of processing within that period, as the PDP Law requires. We will tell you when your request is complete, including when data has been deleted.
- Account deletion. For now, our team deletes accounts at your request.
- If you are the Owner of an active organisation, ownership must first be transferred to an active Admin, or the organisation closed. For now, both are done with our help; transferring ownership requires two-step verification.
- When your account is deleted, we anonymise your email, name and profile photo.
- We also delete your Google link, two-step verification, recovery codes and sign-in codes; end all sessions; and deactivate your team memberships.
- Security records and audit log entries that refer to your account are kept until their retention period ends.
- Team invitation records that show your email address are kept while the related organisation is registered, unless you ask us to delete them.
- Copies in backups are deleted as backups rotate, after about 5 weeks.
- Refusals. If we cannot fulfil a request, for example because of a legal obligation or because it could endanger others, we will explain why.
- Event registration data. Once available, contact the relevant event's Organiser. We will help the Organiser.
16. Children
- Minimum age. Hajat.in accounts are only for people aged at least 18 who have legal capacity. The Service is not directed at children. Children under 18 may not create an account.
- Accounts belonging to children. If we learn that an account belongs to someone under 18, we will close the account and delete its data, except data the law requires us to keep.
- Child participants (once available).
- A child participant's data, for example for a children's fun run, may only be registered by a parent or guardian who gives consent.
- That consent is also required for a child's selfie, face matching and health data.
- Organisers must make sure parental or guardian consent is obtained.
- Reporting. To report suspected misuse of children's data or a violation of children's rights on the Service, email halo@hajat.in with the subject "Pelindungan Anak" (Child Protection). We prioritise these reports.
17. Changes to this policy
- We may update this policy when the Service, our processing or the law changes.
- For significant changes, we will notify you before they take effect, by email to your account address and/or a notice in the Service.
- The effective date and version history are shown on this page.
- If we want to use data, including Google data, for a new purpose that requires consent, we will ask for your consent first.
18. Contact and complaints
- Operator: the operator of Hajat.in
- Email: halo@hajat.in (for privacy matters, write "Privasi" in the subject)
- WhatsApp: if a WhatsApp support link is shown in the Service, you can also contact us through it.
- Website: hajat.in
If you are not satisfied with our response, you may complain to the government institution or authority responsible for supervising personal data protection in Indonesia. You may also pursue legal remedies under applicable law.
19. Version history
| Version | Effective date | Changes |
|---|---|---|
| 1.0 | 5 October 2026 | First version |
- Version
- 1.0
- Effective date
- 5 October 2026
- Changes
- First version