Kebijakan Privasi

Kebijakan Privasi nostoto – Cara Kami Melindungi Data Pribadi Pengguna Indonesia

Di nostoto, privasi bukan sekadar formalitas — ini adalah komitmen nyata kami kepada setiap pengguna. Halaman ini menjelaskan secara transparan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat menggunakan platform kami. Kami percaya bahwa setiap pengguna berhak mengetahui dengan tepat apa yang terjadi pada data mereka, kapan pun mereka ingin tahu.

Daftar Sekarang Lihat FAQ Terakhir diperbarui: Juni 2025
Pendahuluan

Data Kamu, Tanggung Jawab Kami

Kebijakan Privasi ini berlaku untuk seluruh layanan yang disediakan oleh nostoto, termasuk platform web, aplikasi mobile, dan semua saluran komunikasi resmi kami. Dengan mendaftar dan menggunakan layanan nostoto, Anda menyetujui praktik pengumpulan dan penggunaan data sebagaimana dijelaskan dalam dokumen ini. Kami menyarankan Anda membaca seluruh kebijakan ini dengan seksama sebelum mulai menggunakan platform.

nostoto beroperasi dengan prinsip bahwa data pribadi pengguna hanya boleh dikumpulkan untuk tujuan yang jelas, digunakan secara proporsional, dan tidak pernah dijual kepada pihak ketiga untuk kepentingan komersial. Setiap informasi yang kami kumpulkan semata-mata digunakan untuk meningkatkan pengalaman pengguna, menjaga keamanan akun, dan memenuhi kewajiban operasional platform. Kami berkomitmen untuk selalu memberitahu pengguna jika ada perubahan signifikan dalam cara kami mengelola data.

Kebijakan ini disusun sesuai dengan prinsip-prinsip perlindungan data yang berlaku dan mencerminkan standar transparansi yang kami pegang teguh. Jika Anda memiliki pertanyaan mengenai kebijakan ini atau ingin mengajukan permintaan terkait data pribadi Anda, silakan hubungi tim kami melalui halaman Dukungan Email. Kami akan merespons setiap pertanyaan dalam waktu yang wajar dan dengan penjelasan yang jelas.

Prinsip Utama

Empat Pilar Privasi nostoto

Setiap keputusan terkait data kami didasarkan pada empat prinsip inti yang tidak pernah kami kompromikan.

Minimal & Relevan

Kami hanya mengumpulkan data yang benar-benar diperlukan untuk menjalankan layanan. Tidak ada pengumpulan data berlebihan atau di luar konteks penggunaan platform nostoto.

Aman & Terenkripsi

Seluruh transmisi data dilindungi dengan enkripsi SSL/TLS. Data sensitif disimpan dengan lapisan keamanan tambahan untuk mencegah akses yang tidak sah dari pihak manapun.

Kendali di Tangan Kamu

Pengguna memiliki hak penuh untuk mengakses, memperbarui, atau meminta penghapusan data pribadi mereka kapan saja melalui saluran dukungan resmi nostoto.

Tidak Dijual

Data pribadi pengguna tidak pernah dijual, disewakan, atau diperdagangkan kepada pihak ketiga untuk tujuan komersial. Privasi Anda bukan komoditas bagi kami.

Isi Kebijakan

Kebijakan Lengkap Privasi nostoto

Bacalah setiap bagian dengan seksama untuk memahami hak dan perlindungan yang berlaku atas data pribadi Anda.

1. Data yang Kami Kumpulkan

Saat Anda mendaftar dan menggunakan layanan nostoto, kami mengumpulkan beberapa kategori informasi yang diperlukan untuk menjalankan platform secara aman dan efektif. Kategori pertama adalah data identitas, yang mencakup nama lengkap, tanggal lahir, dan informasi akun yang Anda berikan saat proses pendaftaran. Verifikasi usia merupakan bagian penting dari proses ini karena layanan nostoto hanya diperuntukkan bagi pengguna yang telah berusia 18 tahun ke atas.

Kategori kedua adalah data kontak, termasuk alamat email yang Anda gunakan untuk mendaftar dan berkomunikasi dengan tim dukungan kami. Alamat email ini digunakan untuk konfirmasi akun, notifikasi keamanan, dan komunikasi layanan penting lainnya. Kami tidak menggunakan data kontak Anda untuk mengirimkan materi pemasaran tanpa persetujuan eksplisit dari Anda.

Kategori ketiga adalah data teknis dan perangkat, yang dikumpulkan secara otomatis saat Anda mengakses platform nostoto. Data ini mencakup alamat IP, jenis browser, sistem operasi, dan informasi perangkat yang digunakan. Informasi teknis ini digunakan semata-mata untuk keperluan keamanan, deteksi aktivitas mencurigakan, dan peningkatan performa platform agar pengalaman pengguna tetap optimal di berbagai perangkat.

Kategori keempat adalah data aktivitas platform, yaitu catatan interaksi Anda dengan fitur-fitur yang tersedia di nostoto. Data aktivitas ini membantu kami memahami bagaimana pengguna menggunakan platform sehingga kami dapat terus melakukan perbaikan yang relevan. Semua data aktivitas diproses secara agregat dan anonim untuk keperluan analisis internal, bukan untuk profiling individu.

2. Cara Penggunaan Data

Data yang kami kumpulkan digunakan untuk tujuan yang spesifik, terbatas, dan selalu berkaitan langsung dengan operasional layanan nostoto. Tujuan utama penggunaan data adalah untuk memverifikasi identitas pengguna, memproses pendaftaran akun, dan memastikan bahwa hanya pengguna yang memenuhi syarat yang dapat mengakses platform. Verifikasi ini merupakan langkah penting dalam menjaga integritas platform dan melindungi seluruh komunitas pengguna.

Penggunaan data kedua adalah untuk keperluan keamanan akun dan deteksi penipuan. nostoto menggunakan informasi teknis dan pola aktivitas untuk mengidentifikasi upaya akses tidak sah, aktivitas mencurigakan, atau potensi penyalahgunaan platform. Sistem keamanan kami bekerja secara otomatis untuk melindungi akun Anda bahkan saat Anda tidak sedang aktif menggunakan platform.

Kami juga menggunakan data untuk meningkatkan kualitas layanan dan pengalaman pengguna secara keseluruhan. Analisis pola penggunaan yang telah dianonimkan membantu tim pengembang nostoto mengidentifikasi area yang perlu diperbaiki dan fitur baru yang mungkin bermanfaat bagi pengguna. Proses ini dilakukan tanpa mengidentifikasi pengguna secara individual dan selalu mengutamakan privasi sebagai pertimbangan utama.

Terakhir, data digunakan untuk memenuhi kewajiban hukum dan regulasi yang berlaku. Dalam situasi tertentu yang diwajibkan oleh hukum, nostoto mungkin perlu menyimpan atau menyediakan data tertentu kepada otoritas yang berwenang. Kami hanya akan melakukan hal ini sesuai dengan prosedur hukum yang berlaku dan selalu berupaya untuk melindungi kepentingan pengguna semaksimal mungkin dalam batas-batas hukum yang ada.

3. Keamanan Akun & Perlindungan Login

Keamanan akun adalah prioritas teknis tertinggi di nostoto, dan kami menerapkan berbagai lapisan perlindungan untuk memastikan bahwa hanya Anda yang dapat mengakses akun milik Anda. Seluruh koneksi antara perangkat Anda dan server nostoto dienkripsi menggunakan protokol SSL/TLS terkini, sehingga data yang dikirimkan tidak dapat dibaca oleh pihak yang tidak berwenang selama proses transmisi. Enkripsi ini berlaku untuk semua jenis data, termasuk kredensial login dan informasi akun Anda.

Kata sandi akun Anda tidak pernah disimpan dalam bentuk teks biasa di sistem kami. nostoto menggunakan algoritma hashing kriptografis yang kuat untuk menyimpan kata sandi, sehingga bahkan tim internal kami pun tidak dapat melihat kata sandi asli Anda. Ini berarti jika Anda lupa kata sandi, satu-satunya cara adalah melalui proses reset yang terverifikasi, bukan dengan meminta tim kami untuk memberitahu kata sandi lama Anda.

Kami memantau aktivitas login secara aktif untuk mendeteksi pola yang tidak biasa, seperti upaya login dari lokasi geografis yang berbeda dalam waktu singkat atau percobaan login yang berulang dengan kredensial yang salah. Jika sistem kami mendeteksi aktivitas yang mencurigakan pada akun Anda, kami akan mengambil langkah-langkah pencegahan yang diperlukan dan menginformasikan Anda melalui email yang terdaftar. Anda juga disarankan untuk segera menghubungi tim dukungan kami melalui Dukungan Email jika Anda mencurigai adanya akses tidak sah ke akun Anda.

Dari sisi pengguna, kami sangat menyarankan untuk menggunakan kata sandi yang kuat dan unik untuk akun nostoto Anda, serta tidak membagikan kredensial login kepada siapapun. Hindari mengakses akun Anda melalui jaringan Wi-Fi publik yang tidak aman, dan selalu pastikan Anda logout dari akun setelah selesai menggunakan platform, terutama jika menggunakan perangkat yang digunakan bersama. Langkah-langkah sederhana ini secara signifikan meningkatkan keamanan akun Anda.

4. Berbagi Data dengan Pihak Ketiga

nostoto tidak menjual, menyewakan, atau memperdagangkan data pribadi pengguna kepada pihak ketiga untuk tujuan komersial dalam bentuk apapun. Ini adalah komitmen mendasar yang tidak dapat dikompromikan dan merupakan bagian inti dari nilai-nilai privasi yang kami pegang. Kepercayaan pengguna adalah aset terpenting kami, dan kami tidak akan pernah mengkhianatinya demi keuntungan finansial jangka pendek.

Dalam operasional platform, nostoto bekerja sama dengan sejumlah penyedia layanan teknis terpercaya yang membantu kami menjalankan infrastruktur platform, seperti layanan hosting dan pemrosesan data. Penyedia layanan ini hanya diberikan akses terbatas ke data yang diperlukan untuk menjalankan fungsi spesifik mereka, dan mereka terikat oleh perjanjian kerahasiaan yang ketat. Mereka tidak diizinkan untuk menggunakan data pengguna nostoto untuk tujuan apapun selain yang telah disepakati dalam kontrak layanan.

Pengungkapan data kepada pihak ketiga hanya dapat terjadi dalam tiga situasi terbatas: pertama, jika diwajibkan oleh hukum atau perintah pengadilan yang sah; kedua, jika diperlukan untuk melindungi keselamatan pengguna atau mencegah aktivitas ilegal; dan ketiga, jika Anda secara eksplisit memberikan persetujuan untuk berbagi data tertentu. Dalam setiap situasi ini, kami akan selalu berupaya untuk meminimalkan jumlah data yang dibagikan dan hanya menyertakan informasi yang benar-benar relevan dengan kebutuhan tersebut.

Jika di masa mendatang nostoto mengalami perubahan kepemilikan atau merger dengan entitas lain, data pengguna yang ada akan diperlakukan sesuai dengan kebijakan privasi yang berlaku saat itu. Pengguna akan diberitahu terlebih dahulu mengenai perubahan signifikan semacam ini dan diberikan pilihan yang jelas terkait data mereka. Kami berkomitmen untuk memastikan bahwa transisi semacam itu tidak mengurangi tingkat perlindungan privasi yang telah kami janjikan kepada pengguna.

5. Hak Pengguna atas Data Pribadi

Sebagai pengguna nostoto, Anda memiliki serangkaian hak yang jelas dan dapat ditegakkan terkait data pribadi Anda. Hak pertama adalah hak akses, yaitu hak untuk mengetahui data apa saja yang kami simpan tentang Anda dan bagaimana data tersebut digunakan. Anda dapat mengajukan permintaan akses data kapan saja melalui saluran dukungan resmi kami, dan kami akan merespons dalam jangka waktu yang wajar dengan informasi yang lengkap dan akurat.

Hak kedua adalah hak koreksi, yaitu hak untuk meminta pembaruan atau perbaikan atas data pribadi Anda yang tidak akurat atau sudah tidak relevan. Jika Anda menemukan bahwa informasi yang kami simpan tentang Anda tidak benar, segera hubungi tim nostoto dan kami akan memproses permintaan koreksi tersebut dengan prioritas tinggi. Menjaga akurasi data adalah kepentingan bersama yang menguntungkan baik pengguna maupun platform.

Hak ketiga adalah hak penghapusan, yang memungkinkan Anda untuk meminta agar data pribadi Anda dihapus dari sistem kami dalam kondisi tertentu. Perlu diketahui bahwa hak ini mungkin dibatasi oleh kewajiban hukum atau kebutuhan operasional yang sah, misalnya jika data diperlukan untuk menyelesaikan transaksi yang sedang berjalan atau memenuhi persyaratan regulasi. Kami akan menjelaskan secara transparan jika ada batasan dalam memproses permintaan penghapusan Anda.

Hak keempat adalah hak untuk membatasi pemrosesan data, di mana Anda dapat meminta agar kami menghentikan penggunaan data Anda untuk tujuan tertentu sambil tetap menyimpannya. Hak kelima adalah hak portabilitas data, yang memungkinkan Anda untuk menerima salinan data Anda dalam format yang dapat dibaca mesin. Untuk menggunakan hak-hak ini, silakan ajukan permintaan tertulis melalui halaman Dukungan Email kami dengan menyertakan informasi akun yang relevan untuk verifikasi identitas.

7. Retensi & Penghapusan Data

nostoto menyimpan data pribadi pengguna hanya selama diperlukan untuk memenuhi tujuan yang dijelaskan dalam kebijakan ini, atau selama diwajibkan oleh ketentuan hukum yang berlaku. Periode retensi data bervariasi tergantung pada jenis data dan konteks penggunaannya. Data akun aktif disimpan selama akun Anda masih aktif dan digunakan, sementara data teknis seperti log akses umumnya disimpan dalam periode yang lebih singkat sesuai kebutuhan keamanan operasional.

Ketika Anda memutuskan untuk menutup akun nostoto Anda, kami akan memulai proses penghapusan data pribadi Anda dari sistem aktif kami dalam jangka waktu yang wajar setelah permintaan diterima dan diverifikasi. Beberapa data mungkin tetap disimpan dalam sistem cadangan terenkripsi untuk periode terbatas sebelum dihapus secara permanen, sesuai dengan prosedur teknis standar yang kami terapkan. Kami akan menginformasikan kepada Anda mengenai estimasi waktu penghapusan penuh saat Anda mengajukan permintaan penutupan akun.

Terdapat kategori data tertentu yang mungkin perlu kami simpan lebih lama meskipun akun telah ditutup, yaitu data yang diperlukan untuk memenuhi kewajiban hukum, menyelesaikan sengketa yang sedang berlangsung, atau menegakkan perjanjian layanan kami. Dalam situasi ini, kami hanya akan menyimpan data minimum yang benar-benar diperlukan dan akan menghapusnya segera setelah kewajiban tersebut terpenuhi. Transparansi mengenai alasan penyimpanan data ini selalu kami jaga dan dapat kami jelaskan kepada pengguna yang meminta klarifikasi.

Untuk data yang telah melewati periode retensi yang ditetapkan, nostoto menerapkan prosedur penghapusan yang aman dan tidak dapat dipulihkan. Proses ini memastikan bahwa data yang sudah tidak diperlukan tidak dapat diakses kembali oleh siapapun, termasuk tim internal kami. Kami melakukan audit berkala terhadap data yang kami simpan untuk memastikan bahwa tidak ada data yang disimpan melebihi periode yang diperlukan, sebagai bagian dari komitmen kami terhadap prinsip minimisasi data.

8. Perubahan Kebijakan Privasi

nostoto berhak untuk memperbarui atau mengubah Kebijakan Privasi ini dari waktu ke waktu sebagai respons terhadap perubahan operasional, teknologi, atau regulasi yang berlaku. Setiap perubahan yang kami lakukan akan selalu mencerminkan komitmen kami untuk melindungi privasi pengguna, dan kami tidak akan pernah memperlemah perlindungan yang telah ada tanpa memberikan pemberitahuan yang jelas kepada pengguna. Tanggal pembaruan terakhir selalu ditampilkan di bagian atas halaman ini agar Anda dapat mengetahui kapan kebijakan terakhir kali direvisi.

Untuk perubahan yang bersifat signifikan dan material, nostoto akan memberikan pemberitahuan kepada pengguna melalui email yang terdaftar atau melalui notifikasi yang ditampilkan secara jelas di platform setidaknya 14 hari sebelum perubahan tersebut berlaku. Ini memberikan Anda waktu yang cukup untuk membaca dan memahami perubahan yang akan terjadi, serta mengambil keputusan yang tepat terkait penggunaan layanan kami. Kami percaya bahwa pemberitahuan yang memadai adalah bagian penting dari hubungan yang transparan dan saling menghormati antara platform dan penggunanya.

Perubahan kecil yang bersifat klarifikasi atau perbaikan redaksional tanpa mengubah substansi kebijakan mungkin dilakukan tanpa pemberitahuan khusus, namun tanggal pembaruan akan selalu diperbarui untuk mencerminkan revisi terbaru. Kami menyarankan Anda untuk meninjau halaman ini secara berkala agar selalu mengetahui kebijakan terkini yang berlaku. Dengan terus menggunakan layanan nostoto setelah perubahan kebijakan berlaku, Anda dianggap telah menyetujui kebijakan yang telah diperbarui tersebut.

Jika Anda tidak setuju dengan perubahan kebijakan yang kami lakukan, Anda memiliki hak untuk menghentikan penggunaan layanan dan meminta penutupan akun beserta penghapusan data Anda. Tim nostoto siap membantu Anda melalui proses ini dengan cara yang terhormat dan efisien. Kami menghargai setiap umpan balik dari pengguna mengenai kebijakan privasi kami, karena masukan Anda membantu kami terus meningkatkan standar perlindungan data yang kami terapkan.

Infrastruktur Keamanan

Lapisan Perlindungan Teknis

Keamanan data bukan hanya soal kebijakan — ini soal arsitektur teknis yang kami bangun dari awal dengan privasi sebagai prioritas.

Enkripsi End-to-End

Semua data yang dikirimkan antara perangkat Anda dan server nostoto dienkripsi menggunakan protokol TLS 1.3 terkini. Tidak ada data sensitif yang pernah melintas dalam bentuk teks biasa di jaringan manapun, memastikan kerahasiaan informasi Anda terjaga di setiap titik transmisi.

Penyimpanan Terenkripsi

Data sensitif yang disimpan di server nostoto dienkripsi menggunakan standar enkripsi tingkat tinggi. Bahkan jika terjadi insiden keamanan yang tidak terduga, data yang tersimpan tidak dapat dibaca tanpa kunci dekripsi yang hanya dimiliki oleh sistem yang berwenang.

Pemantauan 24/7

Sistem keamanan nostoto beroperasi sepanjang waktu untuk memantau aktivitas yang tidak biasa dan potensi ancaman. Deteksi anomali otomatis memungkinkan kami merespons insiden keamanan dengan cepat sebelum berdampak pada pengguna, menjaga integritas platform setiap saat.

Akses Berbasis Peran

Akses ke data pengguna di dalam organisasi nostoto dibatasi secara ketat berdasarkan prinsip hak akses minimum. Hanya personel yang benar-benar memerlukan akses untuk menjalankan fungsi pekerjaan mereka yang dapat melihat data tertentu, dan setiap akses dicatat dalam log audit yang terlindungi.

Backup Terenkripsi

Cadangan data dilakukan secara berkala dan disimpan dalam format terenkripsi di lokasi yang terpisah dari server utama. Prosedur pemulihan data diuji secara rutin untuk memastikan ketersediaan layanan, sementara keamanan backup dijaga dengan standar yang sama ketatnya dengan data produksi.

Audit Keamanan Berkala

nostoto melakukan tinjauan keamanan internal secara berkala untuk mengidentifikasi dan mengatasi potensi kerentanan sebelum dapat dieksploitasi. Proses ini mencakup pembaruan sistem, pengujian prosedur keamanan, dan evaluasi kebijakan akses data untuk memastikan standar perlindungan selalu terjaga.

Ada Pertanyaan tentang Privasi Kamu?

Tim nostoto siap menjawab pertanyaan Anda mengenai kebijakan privasi, pengelolaan data, atau keamanan akun. Hubungi kami melalui saluran dukungan resmi dan kami akan memberikan penjelasan yang jelas dan transparan.

FAQ Privasi

Pertanyaan Umum Seputar Privasi

Jawaban atas pertanyaan yang paling sering diajukan pengguna Indonesia mengenai privasi dan keamanan data di nostoto.

Tidak. nostoto tidak pernah menjual, menyewakan, atau memperdagangkan data pribadi pengguna kepada pihak ketiga manapun untuk tujuan komersial. Data Anda hanya digunakan untuk keperluan operasional platform, keamanan akun, dan pemenuhan kewajiban hukum yang berlaku. Komitmen ini bersifat mutlak dan merupakan bagian inti dari nilai-nilai privasi yang kami pegang teguh sejak platform ini berdiri.

Anda dapat mengajukan permintaan penghapusan data pribadi melalui halaman Dukungan Email kami dengan menyertakan informasi akun untuk verifikasi identitas. Tim nostoto akan memproses permintaan Anda dan menginformasikan estimasi waktu penghapusan serta data apa saja yang mungkin perlu dipertahankan karena kewajiban hukum. Kami berkomitmen untuk merespons setiap permintaan penghapusan data dengan serius dan dalam jangka waktu yang wajar.

Tidak. nostoto hanya menggunakan cookie untuk keperluan fungsional dan analitik internal di dalam platform kami sendiri. Kami tidak menggunakan cookie pihak ketiga untuk melacak aktivitas Anda di situs web lain atau untuk keperluan iklan bertarget lintas situs. Cookie yang kami gunakan semata-mata bertujuan untuk meningkatkan pengalaman Anda di platform nostoto dan menjaga keamanan sesi login Anda.

Setelah akun ditutup, nostoto akan memulai proses penghapusan data pribadi dari sistem aktif dalam jangka waktu yang wajar. Beberapa data mungkin tetap tersimpan dalam sistem cadangan terenkripsi untuk periode terbatas sebelum dihapus secara permanen sesuai prosedur teknis standar. Data yang diwajibkan oleh hukum untuk disimpan akan dipertahankan hanya selama periode minimum yang dipersyaratkan, setelah itu akan dihapus secara permanen dan tidak dapat dipulihkan.

Jika Anda mencurigai adanya akses tidak sah ke akun nostoto Anda, segera ubah kata sandi akun Anda dan hubungi tim kami melalui halaman Dukungan Email untuk melaporkan insiden tersebut. Tim keamanan nostoto akan menyelidiki aktivitas akun Anda dan mengambil langkah-langkah yang diperlukan untuk mengamankan akun Anda kembali. Semakin cepat Anda melaporkan, semakin efektif tindakan yang dapat kami ambil untuk melindungi akun dan data Anda.

Ya. Jika terjadi insiden keamanan yang berdampak pada data pribadi pengguna, nostoto berkomitmen untuk memberitahu pengguna yang terdampak melalui email yang terdaftar dalam jangka waktu yang wajar setelah insiden teridentifikasi dan dikonfirmasi. Pemberitahuan akan mencakup informasi mengenai jenis data yang terdampak, langkah-langkah yang telah kami ambil untuk mengatasi insiden, dan rekomendasi tindakan yang dapat Anda lakukan untuk melindungi diri. Transparansi dalam situasi sulit adalah bagian dari tanggung jawab kami kepada pengguna.