Privasi
Pemberitahuan ini menjelaskan apa yang dilakukan situs ini terhadap data pribadi. Isinya pendek karena situs ini memang melakukan sangat sedikit: tidak ada basis data, tidak ada analitik, dan tidak ada iklan. Ketika sebuah kewajiban berasal dari UU Pelindungan Data Pribadi, pasalnya dikutip, supaya Anda bisa memeriksanya sendiri alih-alih memercayai kata-kata kami.
Terakhir diperbarui
PT RoneAI Teknologi Internasional, yang berdagang dengan nama RoneAI, adalah Pengendali Data Pribadi untuk semua yang dijelaskan di sini. Perusahaan terdaftar di Indonesia berdasarkan SK Kementerian Hukum AHU-A113097.AH.01.30.Tahun 2026, nomor pendaftaran 4701130820260086, dan berdomisili di Kabupaten Boyolali, Jawa Tengah, Indonesia.
Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi mengatur kami. Undang-undang ini berlaku bagi siapa pun yang melakukan perbuatan hukum yang diaturnya di dalam wilayah Indonesia, dan juga di luar Indonesia sepanjang akibatnya dirasakan di Indonesia atau menimpa Warga Negara Indonesia di luar negeri (Pasal 2). Undang-undang ini berlaku penuh sejak 17 Oktober 2024.
Kalau Anda berada di Uni Eropa atau Britania Raya, GDPR mungkin juga berlaku atas data Anda. Ketika keduanya berbeda, pemberitahuan ini mengikuti yang memberi Anda lebih banyak — yang, untuk soal tenggat jawaban, adalah hukum Indonesia. Pertanyaan dan permintaan dikirim ke hello@rone.dev.
Undang-undang ini membentuk lembaga pengawas tersendiri, yaitu Lembaga Pelindungan Data Pribadi. Sampai revisi ini ditulis, lembaga tersebut belum dibentuk dan peraturan pelaksanaannya belum ditandatangani; Kementerian Komunikasi dan Digital yang mengawasi untuk sementara. Pemberitahuan ini akan berubah ketika keadaan itu berubah.
Hanya dua hal yang sampai kepada kami: apa yang Anda ketikkan di formulir kontak, dan apa yang mau tidak mau dilihat setiap server web ketika peramban Anda mengirim permintaan. Pasal 20 ayat (1) mewajibkan Pengendali memiliki dasar pemrosesan yang sah untuk masing-masing, jadi masing-masing disebutkan di bawah ini.
| Data | Untuk apa | Dasar pemrosesan | Berapa lama |
|---|---|---|---|
| Nama, alamat surel, pesan | Untuk membaca pertanyaan Anda dan menjawabnya | Permintaan Anda sendiri sebelum adanya perjanjian — Pasal 20 ayat (2) huruf b | Tersimpan dalam surat-menyurat; lihat bagian Penyimpanan |
| Alamat IP | Membatasi laju formulir kontak, dan diteruskan ke Cloudflare Turnstile untuk membedakan Anda dari bot | Kepentingan yang sah untuk menjaga formulir tetap dapat dipakai — Pasal 20 ayat (2) huruf f | Hanya di memori, paling lama sepuluh menit, dan hilang setiap kali server dimulai ulang |
| Token Turnstile | Membuktikan bahwa pengiriman berasal dari peramban, bukan dari skrip | Kepentingan yang sah untuk mencegah penyalahgunaan — Pasal 20 ayat (2) huruf f | Tidak disimpan. Sekali pakai dan diperiksa satu kali |
| Preferensi tema Anda | Mengingat mode terang atau gelap | Diperlukan untuk menyediakan fitur yang Anda minta | Disimpan di peramban Anda sendiri dan tidak pernah dikirim kepada kami |
Tidak satu pun dari ini bersandar pada persetujuan, dan itu perlu dinyatakan alih-alih dilewati. Dasar berupa persetujuan akan membawa hak untuk menariknya kembali berdasarkan Pasal 9, dan menarik persetujuan atas satu-satunya keterangan yang memungkinkan kami membalas justru akan membuat Anda tidak mendapat balasan. Hak Anda untuk mengajukan keberatan dan hak Anda atas penghapusan tidak bergantung pada persetujuan, dan keduanya ada di bawah.
Kolom yang diterima formulir didefinisikan di lib/contact-schema.ts. Pembatas lajunya, termasuk jendela sepuluh menit, ada di lib/rate-limit.ts.
Bagian ini menyebutkan hal-hal yang spesifik alih-alih kalimat menenangkan, karena pemberitahuan privasi yang ditulis dalam generalisasi tidak memberi tahu apa pun tentang sistem yang dijelaskannya.
Satu catatan pembatas, karena ketepatan lebih penting daripada klaim yang rapi: widget Turnstile di halaman kontak dimuat dari Cloudflare, dan Cloudflare dapat memasang penyimpanannya sendiri pada domainnya sendiri ketika widget itu berjalan. Hal itu berada di luar situs ini dan tunduk pada kebijakan privasi Cloudflare.
Inilah juga alasan tidak adanya banner cookie. Banner ada untuk mengumpulkan persetujuan atas penyimpanan yang tidak esensial, dan di sini tidak ada yang perlu disetujui. Memasangnya toh hanya akan jadi pertunjukan.
Semua ini adalah sifat kodenya, bukan kebijakan yang diterapkan secara manual: tidak ada analitik di app/layout.tsx, dan tidak ada penyimpanan data di mana pun dalam proyek ini. Repositori situs ini bersifat privat, jadi Anda tidak bisa membacanya sendiri — mintalah kepada kami dan akan kami tunjukkan bagian mana pun yang menyangkut klaim di sini.
Tiga pihak terlibat dalam satu pengiriman formulir kontak, dan tidak ada yang lain. Menghubungi kami lewat WhatsApp menambah satu pihak lagi, yang dibahas di bagian berikutnya.
| Siapa | Apa yang mereka terima | Untuk apa |
|---|---|---|
| Cloudflare | Alamat IP dan metadata permintaan Anda untuk setiap halaman yang dimuat; IP Anda dan token Turnstile ketika Anda mengirim formulir | Situs ini berjalan di Cloudflare Workers, dilayani lewat jaringannya, memakai Turnstile untuk pemeriksaan bot, dan Email Routing untuk kotak masuk kami |
| Resend | Nama, alamat surel, dan pesan Anda | Ia mengirimkan dua surel: pertanyaan Anda kepada kami, dan tanda terima kepada Anda |
| Kotak surel kami sendiri | Pertanyaan yang sama, sebagai surel biasa | Harus ada yang membacanya dan membalasnya |
Kedua penyedia berkedudukan di luar Indonesia, jadi menjawab Anda berarti mentransfer data Anda ke luar yurisdiksi. Pasal 56 mengatur kapan hal itu diperbolehkan. Indonesia belum menerbitkan daftar negara yang memenuhi uji tingkat pelindungan setara dalam Pasal 56 ayat (2), karena peraturan pelaksana yang akan menetapkannya belum diterbitkan — sehingga kami bersandar pada Pasal 56 ayat (3): pelindungan kontraktual yang mengikat dengan tiap penyedia, berdasarkan ketentuan pemrosesan data yang mereka terbitkan.
Keduanya dipilih sebagian atas dasar itu. Kalau salah satunya berhenti menawarkan pelindungan mengikat yang memadai, pilihan yang jujur adalah menggantinya atau kembali meminta persetujuan Anda lebih dahulu berdasarkan Pasal 56 ayat (4), dan halaman ini akan mengatakannya sebelum kami melakukan salah satunya.
Seluruh jalur yang ditempuh sebuah pengiriman — validasi, honeypot, Turnstile, lalu dua pengiriman surel — ada di app/api/contact/route.ts.
Kami menerbitkan nomor WhatsApp perusahaan, dan memilihnya menempatkan pihak keempat di tengah: WhatsApp dioperasikan oleh Meta, yang menangani pesannya, nomor telepon Anda, dan metadata di sekitar keduanya menurut ketentuannya sendiri. Itu terjadi sebelum apa pun sampai kepada kami dan berada di luar kendali kami.
Yang kemudian kami simpan adalah nomor Anda dan apa pun yang Anda kirim, dengan ketentuan yang sama seperti surat-menyurat lewat surel dan dihapus dengan jadwal yang sama. Pesan WhatsApp dienkripsi ujung ke ujung saat dikirim, yang melindungi isinya tetapi tidak melindungi fakta bahwa Anda menghubungi kami.
Saluran WhatsApp adalah hal yang berbeda dan tidak mengumpulkan apa pun untuk kami. Ia siaran satu arah: mengikutinya tidak membuka percakapan, dan WhatsApp tidak mengungkapkan daftar pengikut kepada pemilik saluran, sehingga yang kami lihat hanyalah jumlah pengikut tanpa identitas. Hubungan Anda di sana adalah dengan Meta, menurut ketentuannya, dan kami tidak bisa melihat, mengekspor, maupun menghapus apa pun tentangnya — berhenti mengikuti saluran dilakukan dari aplikasi Anda sendiri.
Kalau Anda lebih suka Meta tidak terlibat sama sekali, gunakan formulir kontak atau surel. Keduanya sampai ke orang yang sama, dan tidak satu pun melibatkan mereka.
Situsnya sendiri tidak menyimpan apa pun. Satu-satunya salinan permanen dari pesan Anda adalah surel.
Anda tidak perlu menunggu jangka waktu mana pun habis. Minta kami menghapus data Anda dan akan kami hapus, berdasarkan Pasal 8.
Undang-undang memberi Anda masing-masing hak berikut dalam pasalnya sendiri. Ini daftarnya, bukan ringkasan gagasan umumnya, lengkap dengan pasal yang bisa Anda tuntutkan kepada kami dan tenggat yang ditetapkan undang-undang.
| Hak | Pasal | Tenggat kami |
|---|---|---|
| Mengetahui siapa kami, atas dasar apa kami memproses, dan untuk apa | Pasal 5 | Halaman ini |
| Melengkapi, memutakhirkan, atau memperbaiki data Anda | Pasal 6 | 3 × 24 jam (Pasal 30) |
| Mengakses dan memperoleh salinan data Anda, tanpa biaya | Pasal 7 | 3 × 24 jam (Pasal 31) |
| Mengakhiri pemrosesan, serta menghapus atau memusnahkan data Anda | Pasal 8 | Tanpa penundaan |
| Menarik persetujuan, jika persetujuanlah yang kami jadikan dasar | Pasal 9 | 3 × 24 jam (Pasal 40) |
| Mengajukan keberatan atas keputusan yang sepenuhnya diambil secara otomatis | Pasal 10 | Tidak berlaku — kami tidak membuatnya |
| Menunda atau membatasi pemrosesan | Pasal 11 | 3 × 24 jam (Pasal 41) |
| Menuntut ganti rugi atas pelanggaran | Pasal 12 | Melalui pengadilan |
| Menerima data Anda dalam bentuk yang dapat dipindahkan dan terbaca mesin | Pasal 13 | Atas permintaan |
Pasal 14 meminta permintaan ini diajukan secara tertulis, dan surel adalah bentuk tertulis. Kirimkan satu ke hello@rone.dev dengan menyebutkan apa yang Anda inginkan. Tidak ada biaya, dan Anda tidak akan diminta menjelaskan alasannya.
Tiga hari adalah tenggat yang pendek, dan kami lebih memilih diukur dengan tenggat itu daripada dengan tenggat nyaman yang diimpor dari yurisdiksi lain. Dalam praktiknya jawabannya biasanya datang di hari yang sama, karena memang sangat sedikit yang perlu dicari di sini.
Sejumlah kecil pengecualian berlaku atas sebagian hak ini berdasarkan Pasal 15, terutama menyangkut keamanan nasional dan penegakan hukum. Tidak satu pun pernah relevan dengan pertanyaan yang dikirim lewat situs ini, dan seandainya suatu saat relevan, kami akan memberi tahu Anda bahwa kami menggunakannya.
Kalau jawaban kami tidak memuaskan Anda, Anda dapat mengadu ke Kementerian Komunikasi dan Digital, yang mengawasi pelindungan data sampai Lembaga PDP terbentuk. Kalau Anda berada di UE atau Britania Raya, Anda dapat menghubungi otoritas pengawas di negara Anda sendiri.
Pasal 46 mewajibkan pemberitahuan tertulis kepada Subjek Data Pribadi yang terdampak dan kepada lembaga pengawas dalam 3 × 24 jam sejak terjadinya kegagalan pelindungan data pribadi. Itu komitmen kami, bukan cita-cita.
Pemberitahuan itu harus menyebutkan data apa yang terungkap, kapan dan bagaimana terjadinya, serta apa yang sedang dilakukan. Kalau suatu saat kami harus mengirimkannya kepada Anda, ketiga hal itu akan disebutkan terus terang alih-alih menggambarkan insiden dengan kalimat pasif.
Pasal 35 dan Pasal 39 mewajibkan langkah teknis dan operasional yang sepadan dengan sifat dan risiko datanya. Langkah kami sepadan dengan sebuah formulir kontak — sengaja sederhana — dan yang paling efektif di antaranya adalah bahwa hampir tidak ada yang perlu dilindungi.
Kami juga menerbitkan apa yang tidak dilakukan pertahanan kami. Pembatas laju formulir kontak berjalan di memori per instans server dan hanya berfungsi sebagai polisi tidur, bukan batas keamanan — Turnstile-lah gerbang sebenarnya. Hal itu dinyatakan di dalam kodenya dan diulang di halaman keamanan kami, yang juga menjelaskan cara melaporkan kerentanan.
Pasal 53 mewajibkan Pengendali menunjuk pejabat pelindungan data pribadi apabila pemrosesan dilakukan untuk pelayanan publik, apabila kegiatan intinya menuntut pemantauan yang teratur dan sistematis dalam skala besar, atau apabila kegiatan intinya berupa pemrosesan data pribadi spesifik atau data terkait tindak pidana dalam skala besar. Mahkamah Konstitusi menegaskan dalam Putusan 151/PUU-XXII/2024 bahwa ketiganya bersifat alternatif, bukan kumulatif.
Tidak satu pun dari ketiganya berlaku bagi kami: usaha mikro, tidak memantau siapa pun, tidak memproses data pribadi spesifik. Karena itu tidak ada pejabat yang ditunjuk. Hal ini dinyatakan alih-alih didiamkan, supaya Anda bisa memeriksa alasannya alih-alih menduga-duga mengapa ia tidak disebut. Pertanyaan soal pelindungan data ditujukan kepada direktur, di hello@rone.dev.
Pemberitahuan ini mencakup rone.dev dan tidak lebih. Layanan yang kami operasikan menangani data yang berbeda dengan ketentuan yang berbeda, jadi masing-masing menerbitkan pemberitahuannya sendiri, tertaut dari footer-nya sendiri.
| Layanan | Pemberitahuan | Karena menangani |
|---|---|---|
| Arena Card | arena-card.rone.dev/privacy | Sesi gim yang masuk akun: id dan zona dalam gim, kode verifikasi, serta token sesi di dalam cookie bertanda tangan |
| Arena Academy | arena-academy.rone.dev/privacy | Sesi masuk akun yang bersifat opsional, disimpan di peramban Anda sendiri alih-alih di server |
| igstats | igstats.rone.dev/privacy | Berkas yang Anda unggah dan memuat nama orang lain, diproses beberapa detik dan tidak pernah disimpan |
API publiknya — Rone Arena, Sivitas, SpaceX, dan Wilayah Indonesia — membaca data publik dan tidak menyimpan akun siapa pun, jadi masing-masing menerbitkan ketentuan layanan hosting di repositorinya alih-alih pemberitahuan privasi.
Ini situs bisnis dan tidak ditujukan kepada anak. Memproses data anak menurut undang-undang ini memerlukan persetujuan orang tua yang terverifikasi, yang tidak kami siapkan untuk diperoleh dan tidak ingin kami simpan. Kami tidak dengan sengaja mengumpulkan data dari siapa pun di bawah 18 tahun. Kalau Anda meyakini seorang anak telah mengirimkan data pribadi kepada kami, beri tahu kami dan akan kami hapus.
Kalau yang dilakukan situs ini berubah, halaman ini ikut berubah dan tanggal di bagian atas bergeser. Kalau perubahannya berdampak nyata pada data yang sudah Anda kirimkan, kami akan mengirimi Anda surel alih-alih mengandalkan Anda memperhatikan tanggal yang baru di sini.
Peraturan pelaksana undang-undang ini belum diterbitkan dan lembaga pengawasnya belum dibentuk. Keduanya akan mengubah apa yang harus dimuat sebuah pemberitahuan yang patuh, dan halaman ini akan direvisi ketika itu terjadi.