Lewati ke dokumen
  1. Cliploo
  2. /
  3. Keamanan & Data
  4. /
  5. Tata Kelola Pelindungan Data & Privasi

Data Protection • Privacy Governance

Tata Kelola Pelindungan Data & Privasi

Dokumen ini merupakan kebijakan tata kelola yang melengkapi Privacy Policy publik Cliploo. Dokumen ini menggabungkan prinsip Data Processing Governance, Data Retention & Deletion Governance, Cookie/SDK/Tracking Governance, Privacy-by-Design, Data Subject Rights Operations, vendor/processor governance, cross-border transfer, DPIA, dan privacy incident governance.

  • Versi 1.0
  • Tanggal dokumen: 10 September 2026
  • Berlaku: 11 September 2026
  • Legal / Production Draft
Privacy Policy Content Policy Copyright & Intellectual Property Policy Live Streaming Policy Advertising Terms & Advertising Policy Payment Refund Cancellation Policy Trust Safety Platform Enforcement Policy Data Protection Privacy Governance Policy Child Teen Safety Policy Prohibited Products & Services Policy Security Incident Response Policy

Daftar Isi

    Daftar Isi - 56 Bagian & 5 Lampiran

      Catatan Ruang Lingkup

      Dokumen ini merupakan kebijakan tata kelola yang melengkapi Privacy Policy publik Cliploo. Dokumen ini menggabungkan prinsip Data Processing Governance, Data Retention & Deletion Governance, Cookie/SDK/Tracking Governance, Privacy-by-Design, Data Subject Rights Operations, vendor/processor governance, cross-border transfer, DPIA, dan privacy incident governance.

      Dokumen ini merupakan bagian dari kerangka kebijakan Cliploo dan berlaku bersama Terms of Service, Community Guidelines, Privacy Policy, serta ketentuan khusus lain yang relevan.

      Detail teknis sensitif, konfigurasi keamanan, daftar vendor, arsitektur internal, dan retention period spesifik tidak dipublikasikan kecuali telah disetujui untuk disclosure.

      Legal / Production Draft

      01Tujuan dan Prinsip

      1.1 Kebijakan ini menetapkan tata kelola internal agar pemrosesan Data Pribadi di Cliploo dilakukan secara sah, terbatas, spesifik, transparan, sesuai tujuan, akurat, aman, dapat dipertanggungjawabkan, dan menghormati hak Subjek Data Pribadi.

      1.2 Privacy Policy menjelaskan kepada pengguna bagaimana Cliploo memproses Data Pribadi; kebijakan ini menetapkan kontrol organisasi dan proses yang harus mendukung pernyataan tersebut.

      1.3 Jika terdapat konflik antara kebijakan internal dan hukum yang berlaku, hukum mengendalikan dan kebijakan harus diperbarui.

      02Ruang Lingkup Governance

      Kebijakan ini mencakup seluruh lifecycle Data Pribadi: perencanaan, pengumpulan, penggunaan, analisis, penyimpanan, akses, penggabungan, profiling, transfer, sharing, disclosure, correction, restriction, portability, deletion, destruction, incident response, dan archival/legal hold.

      03Peran Pengendali dan Prosesor

      3.1 PT CLIPLOO TEKNOLOGI INTERAKTIF bertindak sebagai Pengendali Data Pribadi untuk pemrosesan yang tujuan dan caranya ditentukan oleh Cliploo.

      3.2 Dalam kondisi tertentu Cliploo dapat bertindak sebagai Prosesor Data Pribadi atau melakukan pemrosesan bersama dengan pengendali lain. Peran tersebut harus didokumentasikan sebelum pemrosesan dimulai.

      3.3 Jika dua atau lebih pengendali menentukan tujuan/cara pemrosesan bersama, hubungan, tanggung jawab, tujuan yang saling berkaitan, dan narahubung harus didokumentasikan sesuai hukum.

      04Privacy Governance Structure

      4.1 Cliploo harus menetapkan fungsi Privacy/Data Protection dengan akses yang memadai kepada Legal/Compliance, Product, Engineering, Security, Trust & Safety, Commerce, Ads, HR/People, Finance, Procurement, dan fungsi terkait.

      4.2 Pejabat atau petugas yang melaksanakan fungsi Pelindungan Data Pribadi harus ditunjuk apabila diwajibkan hukum. Penunjukan formal, independensi, reporting line, kompetensi, dan resources harus didokumentasikan.

      4.3 Sampai penunjukan formal diselesaikan, privacy@cliploo.com menjadi kanal operasional terpusat untuk isu privasi.

      05Accountability dan Record Of Processing

      5.1 Setiap aktivitas pemrosesan material harus memiliki owner, tujuan, kategori Data Pribadi, kategori Subjek Data, sumber data, dasar pemrosesan, penerima, retention rule, transfer, security classification, dan rights handling yang terdokumentasi.

      5.2 Cliploo harus memelihara inventory/Record of Processing Activities (ROPA) yang diperbarui saat fitur, vendor, tujuan, dataset, AI model, atau data flow berubah.

      5.3 Pemrosesan yang tidak tercatat atau tidak memiliki owner dapat diblokir sampai governance requirement terpenuhi.

      06Dasar Pemrosesan

      6.1 Setiap pemrosesan wajib memiliki dasar pemrosesan yang sah sebelum data digunakan.

      6.2 Dasar dapat mencakup persetujuan eksplisit, pelaksanaan perjanjian, kewajiban hukum, kepentingan vital, kepentingan umum/kewenangan yang sah, atau kepentingan sah lainnya yang memenuhi balancing requirement.

      6.3 Pemilihan dasar pemrosesan harus sesuai tujuan nyata; tim tidak boleh menggunakan persetujuan sebagai dasar serba guna jika pemrosesan sebenarnya diperlukan untuk kontrak atau kewajiban hukum, dan sebaliknya.

      07Consent Governance

      7.1 Jika pemrosesan bergantung pada persetujuan, consent harus spesifik, terinformasi, dapat dibuktikan, dan dipisahkan dari acceptance umum terhadap Terms apabila diperlukan.

      7.2 Consent log harus dapat menunjukkan versi notice, waktu, tujuan, pilihan pengguna, dan perubahan/withdrawal.

      7.3 Withdrawal harus diproses sesuai hukum dan tidak boleh dibuat lebih sulit secara tidak wajar daripada pemberian consent.

      7.4 Consent tidak boleh diperoleh melalui dark patterns, pre-ticked controls yang tidak sah, atau desain manipulatif.

      08Data Minimization dan Purpose Limitation

      8.1 Tim hanya boleh mengumpulkan atribut yang diperlukan untuk tujuan yang telah disetujui.

      8.2 Data tidak boleh digunakan untuk tujuan baru yang tidak kompatibel tanpa legal/privacy review dan, apabila diperlukan, notice atau consent baru.

      8.3 Form, API, logging, analytics event, SDK, data warehouse, dan machine-learning pipeline harus mengikuti prinsip minimization.

      09Data Quality dan Accuracy

      Data yang digunakan untuk account, safety, recommendation, payment, verification, enforcement, tax, atau keputusan lain harus dijaga akurat dan relevan. Proses correction, reconciliation, source-of-truth, stale-data handling, dan user correction harus tersedia sesuai tingkat risiko.

      10Klasifikasi Data

      Cliploo harus mengklasifikasikan data berdasarkan sensitivitas dan risiko agar akses, encryption, retention, logging, export, dan sharing dapat dikendalikan secara proporsional.

      • Data umum yang dapat mengidentifikasi individu.
      • Data Pribadi spesifik, termasuk data kesehatan, biometrik, genetika, catatan kejahatan, data Anak, dan data keuangan pribadi sebagaimana diatur hukum.
      • Authentication/security secrets seperti password hash, OTP-related records, recovery tokens, session secrets, dan credentials.
      • Content/private communications yang memerlukan akses terbatas.
      • KYC/KYB, tax, payment, payout, dan transaction data.
      • Safety, moderation, fraud, legal, dan investigation data.

      11Data Anak

      Pemrosesan Data Pribadi Anak tunduk pada Child & Teen Safety Policy, Privacy Policy, PP 17/2025, Permenkomdigi 9/2026, serta age/risk controls yang berlaku. Data Anak diperlakukan sebagai Data Pribadi spesifik dan memerlukan perlindungan lebih tinggi.

      12Privacy By Design & Default

      12.1 Privacy review harus menjadi bagian dari product-development lifecycle, bukan hanya review setelah produk selesai.

      12.2 Default setting harus meminimalkan disclosure dan exposure, terutama untuk pengguna Anak/Remaja dan fitur berisiko.

      12.3 Product Requirement Document atau equivalent untuk fitur material harus mendokumentasikan data flow, purpose, legal basis, retention, sharing, user controls, security, and rights impact.

      13Privacy Review Gate

      Fitur baru atau perubahan material tidak boleh diluncurkan tanpa privacy review apabila melibatkan Data Pribadi baru, tujuan baru, sensitive data, AI/profiling, location, biometrics, children, large-scale monitoring, vendor baru, cross-border transfer, tracking technology, data matching, atau high-risk processing.

      14Data Protection Impact Assessment (DPIA)

      14.1 Cliploo wajib melakukan Penilaian Dampak Pelindungan Data Pribadi ketika pemrosesan memiliki potensi risiko tinggi terhadap Subjek Data Pribadi.

      14.2 Trigger DPIA antara lain automated decision dengan akibat hukum/dampak signifikan, Data Pribadi spesifik, skala besar, evaluasi/penskoran/pemantauan sistematis, pencocokan/penggabungan data, teknologi baru, atau pemrosesan yang membatasi hak.

      14.3 DPIA harus memuat tujuan, necessity/proportionality, data flow, risiko terhadap hak, safeguards, residual risk, owner, approvals, dan review date.

      15Automated Decision, Profiling, dan Recommendation

      15.1 Sistem recommendation, ranking, fraud scoring, moderation, advertising, personalization, atau eligibility yang menggunakan profiling harus memiliki purpose, data-input governance, bias/quality review, user transparency, dan safeguards yang proporsional.

      15.2 Keputusan yang hanya didasarkan pada pemrosesan otomatis dan menimbulkan akibat hukum atau dampak signifikan memerlukan governance khusus dan mekanisme untuk menangani keberatan sesuai hukum.

      15.3 Tim tidak boleh menyimpulkan atribut sensitif untuk tujuan komersial tanpa dasar yang sah dan review yang memadai.

      16AI dan Machine Learning

      16.1 Penggunaan Data Pribadi untuk training, fine-tuning, evaluation, labeling, inference, personalization, atau AI safety harus tercakup dalam ROPA dan Privacy Policy/notice yang relevan.

      16.2 Dataset AI harus dinilai untuk necessity, rights, provenance, sensitive data, child data, retention, access, vendor transfer, and re-identification risk.

      16.3 Data pengguna tidak boleh diasumsikan otomatis dapat digunakan untuk training model hanya karena tersedia di platform.

      17Private Messages dan Komunikasi

      17.1 Konten pesan privat harus dibatasi aksesnya dengan prinsip need-to-know dan hanya dapat diakses untuk fungsi yang sah seperti delivery, safety, abuse investigation, user support, legal requirement, atau security.

      17.2 Akses internal harus dibatasi berdasarkan role dan dicatat bila sesuai.

      17.3 Fitur komunikasi tidak boleh digunakan sebagai sumber data sekunder untuk tujuan yang tidak diinformasikan tanpa review.

      18Location Data

      Precise location, background location, place history, dan location-derived inference memerlukan necessity review, user control, retention limitation, dan security yang lebih tinggi. Precise geolocation Anak tidak dikumpulkan secara default.

      19Biometric dan Identity Verification

      Jika Cliploo menggunakan biometrik, selfie/liveness, identitas pemerintah, atau age/KYC verification, hanya data yang diperlukan yang boleh diproses. Vendor, retention, matching, deletion, false-match handling, dan alternative verification harus ditinjau sebelum peluncuran.

      20Payment, KYC, Tax, dan Financial Data

      Payment instrument data, payout destination, KYC/KYB, tax information, earnings, Seller proceeds, Affiliate commissions, Creator earnings, refunds, dan fraud signals harus diproses sesuai necessity, role, provider responsibilities, security classification, retention, dan legal obligations. Cliploo harus meminimalkan penyimpanan raw payment credentials apabila tidak diperlukan.

      21Cookie, SDK, Pixel, dan Tracking Governance

      21.1 Setiap cookie, SDK, pixel, device identifier, local storage, tracking endpoint, conversion API, atau teknologi serupa harus terdaftar dalam tracking inventory.

      21.2 Setiap tracker harus memiliki owner, purpose, provider, data fields, retention/lifespan, legal basis, transfer, dan kategori consent/notice yang jelas.

      21.3 Kategori governance dapat mencakup Strictly Necessary, Preference/Functionality, Analytics/Measurement, dan Advertising/Personalization.

      21.4 Tracker non-esensial tidak boleh diaktifkan sebelum consent apabila hukum atau konfigurasi wilayah mengharuskannya.

      22Cookie Consent Management

      22.1 Consent Management Platform atau mekanisme setara harus mendukung accept, reject, preference management, consent logging, withdrawal, dan geo/age-specific configuration.

      22.2 “Reject” tidak boleh dibuat secara tidak wajar lebih sulit daripada “Accept”.

      22.3 Perubahan vendor, purpose, cookie lifespan, atau data sharing material harus memicu update inventory dan, jika diperlukan, consent refresh.

      23Mobile SDK dan App Permissions

      Permission seperti contacts, camera, microphone, photos, notifications, Bluetooth, precise location, advertising identifier, dan tracking harus diminta pada konteks yang relevan dan hanya ketika diperlukan. Denial tidak boleh memblokir fungsi yang sebenarnya tidak memerlukan permission tersebut.

      24Marketing dan Commercial Communication

      Email, push notification, SMS/WhatsApp-equivalent, in-app marketing, remarketing, dan audience targeting harus menggunakan preference/consent controls sesuai hukum. Transactional/security messages harus dipisahkan secara logis dari promotional communications.

      25Data Sharing Internal

      Data tidak boleh bebas dipindahkan antar tim atau produk hanya karena berada dalam satu perusahaan. Internal sharing harus mengikuti purpose, need-to-know, access-control, data minimization, classification, dan logging yang relevan.

      26Vendor, Processor, dan Subprocessor Governance

      26.1 Vendor yang memproses Data Pribadi atas nama Cliploo harus melalui privacy/security due diligence sebelum onboarding.

      26.2 Perjanjian harus mengatur scope, purpose, documented instructions, confidentiality, security, subprocessors, assistance with rights/incidents, deletion/return, audit/assurance, transfer, dan termination.

      26.3 Prosesor tidak boleh menunjuk subprocessor yang material tanpa mekanisme persetujuan yang sesuai.

      26.4 Risiko vendor harus ditinjau kembali secara periodik atau saat scope berubah.

      27Third-Party Controller dan Data Partners

      Jika data dibagikan kepada pihak yang bertindak sebagai pengendali independen, tujuan, legal basis, notice, data minimization, transfer, user expectations, dan contractual allocation harus ditinjau. Data partnership yang tidak jelas tujuannya tidak boleh diluncurkan.

      28Transfer Data Dalam Indonesia

      Transfer Data Pribadi kepada pengendali lain di Indonesia harus tetap memenuhi kewajiban Pelindungan Data Pribadi. Receiving party, purpose, data scope, security, rights support, dan responsibility harus diidentifikasi.

      29Transfer Data Lintas Negara

      29.1 Transfer ke luar wilayah hukum Indonesia harus menjalani Transfer Impact/Compliance Review sebelum produksi.

      29.2 Sesuai UU PDP, Cliploo harus memastikan negara penerima memiliki tingkat pelindungan setara atau lebih tinggi; jika tidak, memastikan perlindungan yang memadai dan mengikat; dan jika keduanya tidak terpenuhi, memperoleh persetujuan Subjek Data Pribadi sesuai hukum.

      29.3 Hosting region, processor location, support access, remote admin, analytics, CDN/logging, dan AI vendor access harus diperlakukan sebagai bagian dari data-flow assessment ketika relevan.

      30Data Subject Rights Operations

      Cliploo harus memiliki workflow terverifikasi untuk menangani permintaan informasi/akses, correction, completion, withdrawal of consent, restriction, objection terhadap automated decision, deletion/destruction, portability, complaint, dan hak lain yang berlaku.

      31Identity Verification untuk Rights Request

      Verification harus proporsional terhadap sensitivitas data dan risiko impersonation. Tim tidak boleh meminta data tambahan secara berlebihan. Password, OTP, PIN, atau recovery secret tidak boleh diminta melalui email privacy.

      32Rights Request Tracking

      Setiap request harus memperoleh case record yang mencatat request type, identity verification, scope, systems searched, exceptions, response, action taken, owner, dan completion evidence. SLA hukum harus dipantau melalui workflow, bukan mengandalkan proses manual tanpa tracking.

      33Withdrawal, Restriction, dan Deletion

      Jika Subjek Data menarik consent atau meminta restriction/deletion, Cliploo harus menentukan sistem, dataset, vendor, backup, model, logs, dan downstream recipients yang terdampak. Pelaksanaan mengikuti hukum, legal exceptions, fraud/security needs, dan retention obligations.

      34Data Retention Principles

      34.1 Data tidak boleh disimpan lebih lama daripada yang diperlukan untuk tujuan pemrosesan, kewajiban hukum, keamanan, audit, fraud prevention, dispute, atau legitimate operational need.

      34.2 Setiap data category harus memiliki retention trigger dan disposal action.

      34.3 Retention period spesifik harus ditetapkan dalam controlled Retention Schedule setelah Legal/Privacy/Business owner menyetujui dasar dan kebutuhan.

      35Retention Schedule Governance

      Retention Schedule sekurang-kurangnya harus mencakup account/profile, content, messages, moderation/safety, authentication/security logs, support, marketplace/order, payment/payout, KYC/KYB, tax/invoice, ads, affiliate/creator earnings, consent logs, cookie/tracking logs, analytics, AI datasets, legal requests, incident records, vendor records, dan workforce/business-contact data.

      36Retention Trigger

      • Tanggal pengumpulan atau event terakhir.
      • Account closure atau termination.
      • Penyelesaian transaction/order/payout.
      • Berakhirnya contract/vendor relationship.
      • Berakhirnya campaign atau consent.
      • Penyelesaian complaint/appeal/dispute.
      • Berakhirnya legal/tax/audit requirement.
      • Release of legal hold.
      • Masa retensi arsip yang berlaku.

      37Deletion dan Destruction

      37.1 Deletion harus membuat data tidak lagi tersedia untuk pemrosesan operasional normal.

      37.2 Destruction harus menghilangkan data sehingga tidak lagi dapat digunakan untuk mengidentifikasi Subjek Data sesuai kemampuan teknis dan kewajiban hukum.

      37.3 Proses deletion harus mencakup primary systems dan downstream systems yang berada dalam kontrol Cliploo, serta instruksi kepada processor bila relevan.

      37.4 Penghapusan/pemusnahan yang diwajibkan hukum harus diberitahukan kepada Subjek Data jika diwajibkan.

      38Backup dan Deletion

      Data yang telah dihapus dari sistem aktif dapat tetap berada sementara dalam backup terenkripsi sampai backup tersebut berotasi atau kedaluwarsa. Backup tidak boleh dipulihkan untuk penggunaan bisnis biasa terhadap data yang telah dihapus; jika restore dilakukan untuk disaster recovery, deletion state harus direkonsiliasi kembali.

      39Legal Hold dan Exception To Deletion

      Deletion dapat ditunda ketika data secara sah diperlukan untuk litigation/legal hold, fraud/security investigation, tax/accounting, regulatory requirement, exercise/defense of legal claims, dispute resolution, atau kewajiban lain. Hold harus terdokumentasi, dibatasi scope, dan dilepas ketika dasar berakhir.

      40Anonymization dan De-identification

      Jika data dipertahankan untuk analytics/research setelah kebutuhan identifiability berakhir, Cliploo harus mempertimbangkan anonymization atau de-identification. Data hanya boleh dianggap anonim jika risiko re-identification secara wajar telah dikendalikan; pseudonymized data tetap diperlakukan sebagai Data Pribadi jika masih dapat dihubungkan kembali.

      41Data Access Control

      Access harus mengikuti least privilege, role-based access, need-to-know, segregation of duties, joiner/mover/leaver process, privileged-access controls, dan periodic access review. Akses ke data sensitif harus lebih ketat daripada data umum.

      42Security Requirements untuk Privasi

      Privacy governance harus bekerja bersama Security untuk menetapkan encryption, secrets management, authentication, logging, vulnerability management, endpoint/network protection, secure development, backup, recovery, and incident controls yang proporsional terhadap sifat dan risiko data. Detail teknis dikelola dalam Security & Incident Response Policy.

      43Logging dan Auditability

      Aktivitas yang berisiko tinggi seperti access data sensitif, perubahan permission, export, deletion, payout-data changes, admin action, privacy request, dan incident response harus memiliki auditability yang memadai sesuai kebutuhan. Log itu sendiri harus dilindungi dan memiliki retention rule.

      44Data Export dan Bulk Access

      Bulk export, database dump, mass download, production-data copy ke environment lain, atau penggunaan data nyata untuk testing harus dibatasi. Synthetic, masked, or de-identified data harus diprioritaskan untuk development/test.

      45Privacy Incident dan Data Breach

      45.1 Dugaan kehilangan, unauthorized access, disclosure, alteration, destruction, compromise, misdelivery, credential exposure, atau incident lain yang memengaruhi kerahasiaan, integritas, atau ketersediaan Data Pribadi harus segera dilaporkan ke Security/Privacy.

      45.2 Incident response harus mencakup containment, evidence preservation, scope, affected data/categories/subjects, risk assessment, legal assessment, remediation, communication, dan lessons learned.

      45.3 Security incident dan personal-data breach bukan selalu istilah yang identik; Privacy/Legal menentukan apakah insiden memenuhi threshold kegagalan Pelindungan Data Pribadi.

      46Notifikasi Kegagalan Pelindungan Data

      46.1 Jika terjadi kegagalan Pelindungan Data Pribadi yang memenuhi kewajiban UU PDP, pemberitahuan tertulis wajib dilakukan paling lambat 3 x 24 (tiga kali dua puluh empat) jam kepada Subjek Data Pribadi dan lembaga yang berwenang.

      46.2 Pemberitahuan sekurang-kurangnya memuat Data Pribadi yang terungkap, kapan dan bagaimana data terungkap, serta upaya penanganan dan pemulihan.

      46.3 Dalam kondisi yang diwajibkan hukum, pemberitahuan kepada masyarakat dapat diperlukan.

      46.4 Playbook internal harus dirancang agar assessment, executive/legal escalation, drafting, translation, delivery, dan evidence selesai dalam batas waktu hukum.

      47Merger, Acquisition, dan Corporate Change

      Dalam merger, acquisition, separation, dissolution, atau corporate restructuring, Data Pribadi tidak boleh diperlakukan hanya sebagai aset komersial. Privacy due diligence, purpose compatibility, security, transfer, retention, and notice obligations harus dievaluasi sebelum dan sesudah perubahan sesuai hukum.

      48Employee dan Internal Data

      Data karyawan, kandidat, contractor, advisor, vendor-contact, dan business-contact termasuk dalam governance ini. HR/People data harus memiliki privacy notice, role-based access, retention, screening/legal basis, sensitive-data safeguards, dan rights workflow yang sesuai.

      49Training dan Awareness

      Personel yang memiliki akses ke Data Pribadi harus memperoleh training yang proporsional terhadap role. Product, Engineering, Data/AI, Support, Trust & Safety, Ads, Commerce, HR, Legal, Security, Finance, dan Procurement harus menerima materi yang relevan dengan risiko pekerjaannya.

      50Privacy Exception Management

      Pengecualian terhadap kebijakan ini harus memiliki business justification, risk assessment, compensating controls, approval yang sesuai, expiry/review date, dan documented owner. Exception tidak boleh digunakan untuk mengabaikan kewajiban hukum.

      51Internal Audit dan Compliance Review

      Cliploo dapat melakukan periodic privacy audit, control testing, vendor review, consent audit, retention audit, rights-request audit, data-flow verification, access review, and remediation tracking. Material findings harus memiliki owner dan target penyelesaian.

      52Metrics dan Governance Reporting

      Governance dapat memonitor privacy reviews, DPIA, rights requests, deletion completion, vendor reviews, incidents, consent errors, stale ROPA entries, overdue retention actions, and remediation status. Metrics ditujukan untuk accountability, bukan untuk membuka detail sensitif kepada publik.

      53Public Transparency

      Informasi yang material bagi pengguna harus tercermin dalam Privacy Policy, consent/just-in-time notices, Cookie/Tracking interface, Help Center, Child Safety notices, atau product UI. Kebijakan internal tidak boleh digunakan sebagai alasan untuk menyembunyikan informasi yang diwajibkan kepada Subjek Data.

      54Perubahan Kebijakan

      Kebijakan ini ditinjau ketika terdapat perubahan hukum, regulator guidance, Privacy Policy, product architecture, vendor landscape, AI/data use, child-safety requirements, cross-border transfer model, incident learnings, atau material business changes.

      55Kontak

      PT CLIPLOO TEKNOLOGI INTERAKTIF

      Alamat: CIBIS Nine, Lantai 6 Unit B, Jl. T.B. Simatupang No. 2, Kel. Cilandak Timur, Kec. Pasar Minggu, Jakarta Selatan, DKI Jakarta 12560, Indonesia.

      Privacy: privacy@cliploo.com Support: company.cliploo.com/support | info@cliploo.com Security: company.cliploo.com/security | security@cliploo.com Safety: company.cliploo.com/safety | safety@cliploo.com

      56Dokumen Terkait

      • Privacy Policy Cliploo.
      • Terms of Service Cliploo.
      • Child & Teen Safety Policy.
      • Trust, Safety & Platform Enforcement Policy.
      • Security & Incident Response Policy.
      • Cliploo Wallet & Balance Terms.
      • Cliploo Shop / Marketplace Terms.
      • Creator & Monetization Terms.
      • Affiliate Program Terms.
      • Advertising Terms & Advertising Policy.
      • Live Streaming Policy.
      • Payment, Refund & Cancellation Policy.

      ALampiran A - Privacy Review / DPIA Decision Matrix

      Level Trigger Governance Action G0 — Routine Data yang sudah tercakup, purpose sama, risiko rendah ROPA update + standard controls.

      G1 — Privacy Review Data/feature baru tetapi tidak memenuhi high-risk triggers Privacy review, notice/consent, retention, vendor/access check.

      G2 — Enhanced Review Location, KYC, payment, private messages, minors, profiling, external matching Enhanced review + Security/Legal; possible DPIA.

      G3 — DPIA Required High-risk processing menurut UU PDP Formal DPIA, mitigation, residual-risk sign-off before launch.

      G4 — Restricted Residual risk tinggi tanpa mitigasi memadai / basis tidak jelas Do not launch until redesigned or legal basis/safeguards resolved.

      G5 — Prohibited Pemrosesan ilegal, deceptive, excessive, atau melanggar hak tanpa dasar Block processing and remediate.

      BLampiran B - Retention & Deletion Governance Matrix

      Data Category Retention Trigger Disposition Principle Account/Profile Account lifecycle / user request / legal obligation Delete, de-identify, or retain limited records for lawful obligations.

      UGC / Content User deletion, account closure, policy removal, purpose completion Remove active copies; handle safety/legal evidence separately.

      Private Messages Service need, user action, safety/legal requirements Restrict operational retention; avoid secondary reuse.

      Security/Auth Logs Security/fraud necessity Time-bounded retention based on threat/audit need.

      Marketplace/Payment/Payout Transaction completion + tax/accounting/dispute requirements Retain required records; delete unnecessary raw data.

      KYC/KYB/Identity Verification/compliance need + legal/provider requirements Strict access; delete when basis expires.

      Moderation/Safety Case closure + repeat-abuse/legal need Retain proportionately; isolate sensitive evidence.

      Ads/Analytics/Tracking Purpose/consent/campaign lifecycle Honor consent withdrawal; aggregate/de-identify where possible.

      Privacy/Consent Records Accountability and legal evidence Retain evidence necessary to demonstrate compliance.

      Backups Backup rotation / disaster recovery Expire through controlled rotation; reapply deletion after restore.

      CLampiran C - Cookie / SDK Governance Matrix

      Category Typical Purpose Governance Strictly Necessary Login, security, load balancing, consent state, essential checkout Aktif bila diperlukan; document necessity and lifespan.

      Preference / Functionality Language, interface preference, optional feature state User controls/notice; consent where required.

      Analytics / Measurement Usage analytics, product measurement, diagnostics Minimize data; consent/opt-out per applicable law/configuration.

      Advertising / Personalization Ad measurement, remarketing, audience, attribution Highest scrutiny; consent/age/sensitive-targeting controls.

      Third-Party Embedded External media/widgets/SDK Vendor review; prevent unintended tracking before activation where applicable.

      DLampiran D - Checklist Kritis Sebelum Produksi

      • Tetapkan tanggal berlaku, document owner, approver, review cycle, dan klasifikasi internal/publik.
      • Formalize Privacy/Data Protection function dan evaluasi kewajiban penunjukan pejabat/petugas Pelindungan Data Pribadi.
      • Bangun ROPA/data inventory yang memetakan seluruh layanan Cliploo dan data flow antar-service.
      • Finalkan lawful-basis register dan consent register per purpose.
      • Finalkan DPIA template, trigger, approval, residual-risk acceptance, dan review cadence.
      • Finalkan data classification, access matrix, privileged access, data export, production-data testing, dan audit logging.
      • Finalkan Data Retention Schedule dengan periode spesifik berdasarkan hukum, purpose, tax/accounting, fraud, safety, support, ads, KYC, payment, dan legal hold.
      • Finalkan deletion orchestration lintas primary storage, search/index/cache, analytics, data warehouse, vendor, model/dataset, dan backup.
      • Finalkan data-subject-rights workflow, identity verification, system search, vendor propagation, exceptions, evidence, dan legal SLA.
      • Finalkan Cookie/SDK inventory, CMP, vendor list, cookie lifespan, consent categories, mobile permissions, pixel/server-side tracking, and consent logs.
      • Finalkan vendor/privacy due diligence, Data Processing Agreement, subprocessor approval, exit/deletion, audit/assurance, dan incident obligations.
      • Finalkan cross-border transfer register dan assessment untuk cloud, CDN, analytics, support, moderation, payment, AI, and other providers.
      • Finalkan AI-data governance: training/fine-tuning/evaluation policy, child/sensitive data restrictions, model-input/output logging, and retention.
      • Finalkan child-data controls bersama Child & Teen Safety Policy, termasuk age assurance and parental-consent data.
      • Finalkan personal-data breach playbook agar 3 x 24 jam notification requirement dapat dipenuhi ketika applicable.
      • Finalkan Privacy Policy/Cookie notice alignment dan release-management check agar produk tidak bertentangan dengan public disclosure.
      • Lakukan annual/periodic privacy audit dan tabletop exercise untuk mass deletion request, vendor breach, wrong-recipient disclosure, unauthorized export, and cross-border transfer issue.

      ELampiran E - Referensi Regulasi Utama Indonesia

      • Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
      • Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
      • Peraturan Menteri Komunikasi dan Informatika Nomor 5 Tahun 2020 tentang Penyelenggara Sistem Elektronik Lingkup Privat, beserta perubahan yang berlaku.
      • Peraturan Pemerintah Nomor 17 Tahun 2025 tentang Tata Kelola Penyelenggaraan Sistem Elektronik dalam Pelindungan Anak.
      • Peraturan Menteri Komunikasi dan Digital Nomor 9 Tahun 2026 tentang Peraturan Pelaksanaan PP Nomor 17 Tahun 2025.
      • Undang-Undang tentang Informasi dan Transaksi Elektronik sebagaimana terakhir diubah dengan Undang-Undang Nomor 1 Tahun 2024.
      • Peraturan sektoral yang berlaku atas transaksi, pembayaran, perdagangan elektronik, pajak, ketenagakerjaan, kesehatan, jasa keuangan, dan kategori data/layanan terkait.
      • Peraturan pelaksanaan UU PDP dan pembentukan lembaga Pelindungan Data Pribadi yang berlaku kemudian wajib dimonitor dan diadopsi setelah ditetapkan.