Kebijakan Privasi AffiliaStay

Versi: 1.0 | Berlaku: 22 Mei 2026

Berdasarkan UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).

Dokumen ini menjelaskan data pribadi apa yang AffiliaStay ("Platform") kumpulkan, gunakan, simpan, dan bagikan saat Anda menggunakan layanan kami, baik sebagai Guest (Tamu), Owner (Pemilik Hotel), maupun Affiliate.

1. Data Pribadi Yang Dikumpulkan

1.1 Semua Pengguna

1.2 Guest (Tamu)

1.3 Owner (Pemilik Hotel)

1.4 Affiliate

2. Sumber Pengumpulan

3. Tujuan Penggunaan

  1. Operasional: booking, payment processing, commission tracking, payout.
  2. Verifikasi & KYC: validasi identitas owner dan affiliate Pro tier, validasi rekening payout.
  3. Anti-fraud: deteksi self-referral, IP cluster, bot traffic.
  4. Compliance: audit log transaksi keuangan, retention sesuai regulasi perpajakan.
  5. Komunikasi: notifikasi WA/email yang bersifat transaksional (booking confirmation, payout success, dsb.). Platform tidak mengirim pesan marketing tanpa consent eksplisit.
  6. Analytics agregat: laporan performa dalam bentuk anonim, tidak per-individu.

Platform TIDAK menjual data pribadi kepada pihak ketiga untuk tujuan pemasaran.

4. Berbagi Data Dengan Pihak Ketiga

Pihak KetigaData DibagikanTujuan
Fontte (WA API)Nomor telepon, isi pesanNotifikasi WhatsApp
Resend (email)Email, isi pesanNotifikasi email
Cloudflare R2 / MinIOFoto, dokumen KYC, OG imagesFile hosting
Midtrans / XenditNama, jumlah, detail pembayaranPayment processing
Bank / e-walletNama, nomor rekening, jumlah transferPayout
Otoritas hukum / pajakSesuai permintaan resmiCompliance

Tidak ada transfer data ke luar yurisdiksi Indonesia tanpa pemberitahuan eksplisit kepada pengguna (UU PDP Pasal 56).

5. Retention (Lama Penyimpanan)

Jenis DataRetention
Identitas (nama, email, telepon)Selama akun aktif + 5 tahun pasca-close
Data booking5 tahun setelah checkout
Data komisi dan payout10 tahun (UU Perpajakan & UU Dokumen Perusahaan)
Click tracking (IP hash, UA, referrer)24 bulan, lalu dianonimisasi
KYC dokumen (KTP, NPWP)Selama akun aktif + 5 tahun pasca-close
Audit log akseptansi T&CPermanen
Notifikasi history12 bulan
Fraud score24 bulan
ReviewSelama hotel listing aktif + 2 tahun

6. Hak Subjek Data (UU PDP Pasal 5-15)

  1. Akses: minta salinan data pribadi yang kami simpan.
  2. Koreksi: minta perbaikan data yang tidak akurat.
  3. Penghapusan: minta hapus data pribadi Anda — dengan pengecualian data yang wajib disimpan oleh regulasi (komisi, payout, audit, data perpajakan).
  4. Pembatasan pemrosesan: minta hentikan penggunaan tertentu (misal: opt-out notifikasi marketing — bukan transaksional).
  5. Portabilitas: minta data dalam format machine-readable (JSON).
  6. Pencabutan persetujuan: tarik consent kapan saja — konsekuensi: akun akan ditutup karena Platform tidak dapat beroperasi tanpa data dasar.
  7. Keberatan atas automated decision-making: jika akun Anda di-suspend secara otomatis oleh fraud score, Anda berhak minta review oleh manusia (admin).

Permintaan dikirim via email ke privacy@affiliastay.com atau melalui form kontak. SLA respons: 30 hari kerja.

7. Keamanan Data

8. Cookies dan Tracking

9. Anak di Bawah Umur

Layanan AffiliaStay hanya ditujukan untuk individu berusia minimal 18 tahun. Platform tidak secara sengaja mengumpulkan atau memproses data pribadi dari subjek di bawah umur.

10. Perubahan Kebijakan

11. Petugas Pelindungan Data (DPO)

Penunjukan DPO formal akan dilakukan saat Platform mencapai threshold yang ditetapkan UU PDP Pasal 53. Saat ini, seluruh korespondensi terkait pelindungan data pribadi ditujukan ke privacy@affiliastay.com.

12. Kontak

Versi Kebijakan Privasi: 1.0. Pertanyaan? Hubungi support. Lihat juga Syarat dan Ketentuan.