Kebijakan Privasi
Terakhir diperbarui: 1 Februari 2026
Kebijakan Privasi ini menjelaskan bagaimana PT Ngitung Teknologi Indonesia ("Kami", "Ngitung") mengumpulkan, menggunakan, menyimpan, dan melindungi Data Pribadi Anda sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi ("UU PDP") dan peraturan perundang-undangan Indonesia lainnya.
Kepatuhan Hukum Indonesia
Kebijakan ini disusun sesuai dengan UU PDP No. 27 Tahun 2022, UU ITE No. 11/2008 jo. UU 19/2016, dan PP No. 71 Tahun 2019 tentang PSTE. Kami berkomitmen untuk melindungi hak-hak Anda sebagai Subjek Data Pribadi.
Disclaimer: Aplikasi Pencatatan
Ngitung KAS adalah aplikasi pencatatan keuangan, BUKAN lembaga keuangan. Seluruh dana yang tercatat dalam aplikasi sepenuhnya dikelola oleh organisasi pengguna masing-masing dan TIDAK disimpan oleh PT Ngitung Digital Solusi. Kami hanya memproses data pencatatan transaksi, bukan dana itu sendiri.
Ringkasan Hak Anda
Hak Akses
Melihat data pribadi Anda yang kami simpan
Hak Koreksi
Memperbaiki data yang tidak akurat
Hak Hapus
Meminta penghapusan data pribadi
Hak Portabilitas
Memindahkan data ke layanan lain
1Definisi
Sesuai dengan UU PDP No. 27 Tahun 2022, dalam Kebijakan Privasi ini:
- "Data Pribadi" adalah data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung.
- "Data Pribadi Spesifik" meliputi data kesehatan, data biometrik, data genetika, catatan kejahatan, data anak, data keuangan pribadi, dan data lainnya sesuai ketentuan perundang-undangan.
- "Subjek Data Pribadi" adalah orang perseorangan yang Data Pribadinya dilekatkan pada data tersebut (Anda sebagai Pengguna).
- "Pengendali Data Pribadi" adalah setiap orang, badan publik, dan organisasi internasional yang menentukan tujuan dan melakukan kendali pemrosesan Data Pribadi (Ngitung).
- "Prosesor Data Pribadi" adalah setiap orang, badan publik, dan organisasi internasional yang melakukan pemrosesan Data Pribadi atas nama Pengendali Data Pribadi.
- "Pemrosesan Data Pribadi" adalah setiap operasi atau rangkaian operasi yang dilakukan terhadap Data Pribadi, baik dengan cara otomatis maupun tidak.
2Data yang Kami Kumpulkan
2.1 Data Pribadi Umum
Kami mengumpulkan Data Pribadi berikut saat Anda mendaftar dan menggunakan Layanan:
- Nama lengkap
- Nomor telepon (untuk autentikasi dan notifikasi)
- Alamat email (opsional, untuk komunikasi)
- Foto profil (opsional)
- Informasi organisasi (nama organisasi, jenis, alamat)
2.2 Data Pencatatan Transaksi
Dalam konteks layanan pencatatan kas, kami memproses data berupa catatan/record:
- Catatan transaksi keuangan organisasi
- Catatan iuran dan pembayaran anggota
- Catatan tabungan anggota organisasi
- Bukti transaksi yang diunggah (foto/dokumen)
PENTING - Disclaimer Dana:
- Data yang kami proses adalah catatan/pencatatan transaksi, BUKAN dana itu sendiri.
- Seluruh dana yang tercatat dalam aplikasi sepenuhnya berada di bawah pengelolaan organisasi pengguna.
- PT Ngitung Digital Solusi TIDAK menerima, menyimpan, atau mengelola dana dalam bentuk apapun.
- Ngitung KAS bukan lembaga keuangan, bank, fintech, atau penyedia jasa pembayaran yang diawasi OJK.
- Kami tidak bertanggung jawab atas pengelolaan dana fisik atau sengketa keuangan internal organisasi.
2.3 Data Teknis
Kami mengumpulkan data teknis secara otomatis:
- Alamat IP dan lokasi umum (negara/kota)
- Jenis perangkat, sistem operasi, dan browser
- Data penggunaan aplikasi (fitur yang diakses, waktu akses)
- Log aktivitas untuk keamanan dan audit
- Cookies dan teknologi pelacakan serupa
2.4 Data dari Pihak Ketiga
Kami dapat menerima data dari:
- Penyedia layanan autentikasi (jika menggunakan login sosial)
- Penyedia layanan pembayaran (untuk verifikasi pembayaran)
- Sumber publik yang sah
3Dasar Hukum Pemrosesan
Sesuai Pasal 20 UU PDP, kami memproses Data Pribadi Anda berdasarkan:
- Persetujuan (Consent): Anda memberikan persetujuan saat mendaftar dan menyetujui Kebijakan Privasi ini.
- Pemenuhan Kontrak: Pemrosesan diperlukan untuk menyediakan Layanan sesuai Syarat & Ketentuan.
- Kepentingan Sah (Legitimate Interest): Untuk keamanan, pencegahan penipuan, dan peningkatan layanan.
- Kewajiban Hukum: Untuk mematuhi peraturan perundang-undangan yang berlaku.
4Tujuan Penggunaan Data
Kami menggunakan Data Pribadi Anda untuk tujuan berikut:
4.1 Penyediaan Layanan
- Membuat dan mengelola akun Anda
- Menyediakan fitur manajemen kas dan keuangan organisasi
- Memproses dan mencatat transaksi
- Menghasilkan laporan keuangan
- Mengirim notifikasi terkait layanan (pembayaran, reminder, dll)
4.2 Komunikasi
- Mengirim informasi penting tentang akun atau layanan
- Merespons pertanyaan dan permintaan dukungan
- Mengirim pembaruan produk dan fitur baru (dengan persetujuan)
- Mengirim materi pemasaran (dengan persetujuan, dapat dibatalkan kapan saja)
4.3 Keamanan dan Pencegahan Penipuan
- Memverifikasi identitas dan mencegah akses tidak sah
- Mendeteksi dan mencegah penipuan atau aktivitas ilegal
- Memantau keamanan sistem
- Mematuhi kewajiban hukum
4.4 Peningkatan Layanan
- Menganalisis penggunaan untuk meningkatkan fitur
- Melakukan penelitian dan pengembangan
- Mempersonalisasi pengalaman pengguna
5Pembagian Data kepada Pihak Ketiga
Kami TIDAK MENJUAL Data Pribadi Anda. Kami hanya membagikan data kepada pihak ketiga dalam keadaan berikut:
5.1 Penyedia Layanan (Prosesor Data)
Kami bekerja sama dengan penyedia layanan terpercaya untuk:
- Hosting dan infrastruktur cloud (AWS, Google Cloud)
- Pengiriman notifikasi (WhatsApp Business API)
- Pemrosesan pembayaran (payment gateway)
- Analitik (dengan data anonim/agregat)
Semua penyedia layanan terikat perjanjian pemrosesan data yang mewajibkan mereka melindungi data sesuai standar yang setara.
5.2 Kewajiban Hukum
Kami dapat mengungkapkan data jika diwajibkan oleh:
- Perintah pengadilan atau proses hukum yang sah
- Permintaan resmi dari penegak hukum
- Peraturan perundang-undangan yang berlaku
5.3 Perlindungan Hak
Untuk melindungi hak, properti, atau keselamatan Ngitung, pengguna, atau publik.
5.4 Dengan Persetujuan Anda
Dalam keadaan lain, kami akan meminta persetujuan eksplisit Anda sebelum membagikan Data Pribadi.
6Penyimpanan dan Keamanan Data
6.1 Lokasi Penyimpanan
Sesuai dengan PP No. 71 Tahun 2019 tentang PSTE, Data Pribadi disimpan di:
- Data center utama di Indonesia (Jakarta)
- Data center backup di Singapura (untuk disaster recovery)
6.2 Periode Penyimpanan
Kami menyimpan Data Pribadi selama:
- Akun aktif: selama Anda menggunakan Layanan
- Setelah penghapusan akun: data dihapus dalam 30 hari
- Data untuk keperluan hukum: sesuai ketentuan yang berlaku (minimal 5 tahun untuk data transaksi)
- Backup: dihapus dalam 90 hari setelah penghapusan data utama
6.3 Keamanan Data
Kami menerapkan langkah-langkah keamanan teknis dan organisasional:
- Enkripsi SSL/TLS 256-bit untuk transfer data
- Enkripsi AES-256 untuk penyimpanan data sensitif
- Hashing password dengan algoritma bcrypt
- Two-factor authentication (2FA) tersedia
- Firewall dan sistem deteksi intrusi
- Monitoring keamanan 24/7
- Audit keamanan berkala oleh pihak ketiga
- Pelatihan keamanan untuk karyawan
- Akses terbatas berdasarkan prinsip need-to-know
7Hak-Hak Subjek Data Pribadi
Sesuai dengan UU PDP No. 27 Tahun 2022 Pasal 5-13, Anda memiliki hak-hak berikut:
7.1 Hak untuk Mendapatkan Informasi (Pasal 5)
Anda berhak mendapatkan informasi tentang kejelasan identitas, dasar kepentingan hukum, tujuan permintaan dan penggunaan Data Pribadi, dan akuntabilitas pihak yang meminta Data Pribadi.
7.2 Hak untuk Melengkapi dan Memperbarui (Pasal 6)
Anda berhak melengkapi, memperbarui, dan/atau memperbaiki kesalahan dan/atau ketidakakuratan Data Pribadi Anda.
7.3 Hak untuk Mengakses (Pasal 7)
Anda berhak untuk mendapatkan akses dan memperoleh salinan Data Pribadi Anda yang kami proses.
7.4 Hak untuk Mengakhiri Pemrosesan (Pasal 8)
Anda berhak untuk mengakhiri pemrosesan, menghapus, dan/atau memusnahkan Data Pribadi Anda.
7.5 Hak untuk Menarik Persetujuan (Pasal 9)
Anda berhak menarik kembali persetujuan pemrosesan Data Pribadi yang telah diberikan.
7.6 Hak untuk Menolak (Pasal 10)
Anda berhak menolak tindakan pengambilan keputusan yang hanya didasarkan pada pemrosesan secara otomatis.
7.7 Hak untuk Menunda atau Membatasi (Pasal 11)
Anda berhak menunda atau membatasi pemrosesan Data Pribadi.
7.8 Hak untuk Menggugat (Pasal 12)
Anda berhak menggugat dan menerima ganti rugi atas pelanggaran pemrosesan Data Pribadi sesuai ketentuan peraturan perundang-undangan.
7.9 Hak untuk Portabilitas (Pasal 13)
Anda berhak mendapatkan dan/atau menggunakan Data Pribadi dalam bentuk yang sesuai dengan struktur dan/atau format yang lazim digunakan atau dapat dibaca oleh sistem elektronik.
Cara Menggunakan Hak Anda
Untuk menggunakan hak-hak tersebut, Anda dapat:
- Mengakses pengaturan akun di aplikasi
- Menghubungi Data Protection Officer kami di hello@ngitung.com
- Mengirim permintaan tertulis ke alamat kami
Kami akan merespons permintaan Anda dalam waktu 3x24 jam dan menyelesaikan permintaan dalam waktu maksimal 14 hari kerja.
8Cookies dan Teknologi Pelacakan
8.1 Jenis Cookies yang Kami Gunakan
- Cookies Esensial: Diperlukan untuk fungsi dasar website (autentikasi, keamanan). Tidak memerlukan persetujuan.
- Cookies Fungsional: Untuk mengingat preferensi Anda (bahasa, pengaturan tampilan).
- Cookies Analitik: Untuk memahami penggunaan website dan meningkatkan layanan (dengan persetujuan).
8.2 Mengelola Cookies
Anda dapat mengelola preferensi cookies melalui:
- Banner cookie saat pertama kali mengunjungi website
- Pengaturan browser Anda
- Pengaturan akun di aplikasi
Menonaktifkan cookies tertentu dapat mempengaruhi fungsi Layanan.
9Transfer Data Lintas Batas
Sesuai dengan Pasal 56-58 UU PDP, transfer Data Pribadi ke luar wilayah Indonesia hanya dilakukan jika:
- Negara tujuan memiliki tingkat perlindungan Data Pribadi yang setara atau lebih tinggi dari Indonesia, atau
- Terdapat Perlindungan Data Pribadi yang memadai dan mengikat, atau
- Anda memberikan persetujuan eksplisit
Saat ini, backup data disimpan di Singapura yang memiliki Personal Data Protection Act 2012 dengan standar perlindungan yang memadai.
10Perlindungan Data Anak
Sesuai dengan Pasal 25 UU PDP, kami memberikan perlindungan khusus untuk Data Pribadi Anak:
- Layanan ditujukan untuk pengguna berusia 17 tahun ke atas
- Jika organisasi Anda mencatat data anggota yang masih anak-anak (siswa sekolah), pemrosesan dilakukan dengan persetujuan orang tua/wali
- Data anak diproses dengan perlindungan tambahan dan hanya untuk tujuan yang diperlukan
- Orang tua/wali dapat meminta akses atau penghapusan data anak
11Insiden Keamanan Data
Sesuai dengan Pasal 46 UU PDP, jika terjadi kebocoran atau insiden keamanan Data Pribadi:
- Kami akan memberitahu Anda dalam waktu 3x24 jam sejak insiden diketahui jika kebocoran berdampak pada hak dan kepentingan Anda
- Pemberitahuan akan mencakup: jenis data yang bocor, waktu kejadian, langkah penanganan, dan kontak untuk informasi lebih lanjut
- Kami akan melaporkan kepada lembaga yang berwenang sesuai ketentuan yang berlaku
- Kami akan mengambil langkah-langkah untuk memitigasi dampak dan mencegah kejadian serupa
12Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan akan berlaku setelah diposting dengan ketentuan:
- Perubahan material akan diberitahukan melalui email dan/atau notifikasi dalam aplikasi minimal 30 hari sebelum berlaku
- Tanggal "Terakhir diperbarui" di bagian atas akan diubah
- Penggunaan berkelanjutan setelah perubahan berarti penerimaan terhadap Kebijakan Privasi yang diperbarui
- Anda dapat memilih untuk tidak menyetujui dan mengakhiri akun
13Hubungi Kami
Untuk pertanyaan, permintaan, atau keluhan terkait privasi dan perlindungan Data Pribadi, silakan hubungi:
Data Protection Officer (DPO)
- Email: hello@ngitung.com
PT Ngitung Digital Solusi
- Email: hello@ngitung.com
- Website: ngitung.com
- WhatsApp: +628126773966
Kami akan merespons permintaan Anda dalam waktu 3x24 jam dan berupaya menyelesaikan setiap permasalahan dengan itikad baik.
14Pengajuan Keberatan dan Pengaduan
Jika Anda memiliki keberatan atau pengaduan terkait pemrosesan Data Pribadi:
- Langkah Pertama: Hubungi DPO kami di hello@ngitung.com untuk penyelesaian internal.
- Langkah Kedua: Jika tidak puas dengan penyelesaian internal, Anda dapat mengajukan pengaduan kepada lembaga yang berwenang sesuai ketentuan UU PDP.
- Langkah Ketiga: Anda berhak mengajukan gugatan ke pengadilan sesuai ketentuan Pasal 12 UU PDP.
Dengan menggunakan Ngitung KAS, Anda menyetujui Kebijakan Privasi ini.