Lewati ke konten utama
BisaPrompt

Legal

Kebijakan Privasi

Data apa yang BisaPrompt kumpulkan, untuk apa, dan kendali apa yang Anda punya.

Versi
2.0
Berlaku sejak
6 September 2026
Terakhir diperbarui
6 September 2026

Kebijakan ini menjelaskan bagaimana BisaPrompt memperlakukan data pribadi Anda: apa yang kami kumpulkan, mengapa, dengan siapa kami membaginya, berapa lama kami menyimpannya, dan apa yang bisa Anda minta dari kami.

Kami menulisnya berdasarkan cara platform ini benar-benar bekerja: daftar data, daftar penyedia, wilayah pemrosesan, dan jadwal retensi di bawah ini dibaca langsung dari sistem, bukan disalin dari templat.

1. Tentang kebijakan ini

Kebijakan ini berlaku untuk situs bisaprompt.com, aplikasi app.bisaprompt.com, dan halaman verifikasi sertifikat publik yang kami terbitkan.

Kebijakan ini bukan bagian dari Syarat & Ketentuan, melainkan pemberitahuan tersendiri. Anda tidak "menyetujui" kebijakan privasi seperti menyetujui kontrak; Anda diberi tahu isinya, dan sebagian pemrosesan memerlukan persetujuan Anda yang terpisah dan dapat ditarik.

Singkatnya: dokumen ini adalah pemberitahuan. Persetujuan yang bisa Anda tarik — misalnya analitik dan email promosi — selalu kami minta terpisah, tidak pernah digabung ke dalam pembuatan akun.

2. Siapa kami

Penyelenggara layanan BisaPrompt adalah PT BISA PROMPT ARTIFICIAL INTELLIGENCE, suatu Perseroan Perorangan yang didirikan berdasarkan hukum Republik Indonesia dan berkedudukan di Kota Administrasi Jakarta Utara.

Identitas lengkap penyelenggara, nomor pengesahan pendirian dan perubahannya, Nomor Induk Berusaha, alamat terdaftar, serta seluruh klasifikasi kegiatan usaha (KBLI) yang terdaftar dicantumkan pada blok Identitas penyelenggara di halaman ini. Blok tersebut dikelola terpisah dari naskah kebijakan agar pembaruan status perizinan tidak mengubah isi kebijakan.

Nama pada dokumen pengesahan badan hukum ditulis tanpa awalan "PT" karena begitulah register Perseroan Perorangan menuliskannya; Direktorat Jenderal Pajak mendaftarkan badan hukum yang sama sebagai "PT BISA PROMPT ARTIFICIAL INTELLIGENCE". Keduanya menunjuk satu badan hukum yang sama.

Dalam pengertian Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi, BisaPrompt bertindak sebagai Pengendali Data Pribadi atas data yang dijelaskan dalam kebijakan ini. Penyedia yang kami gunakan bertindak sebagai Prosesor Data Pribadi dan hanya memproses data atas instruksi kami.

Kami belum menunjuk Pejabat Pelindungan Data Pribadi. Undang-undang mewajibkan penunjukan itu pada keadaan tertentu — antara lain pemrosesan berskala besar dan pemantauan sistematis. Kami meninjau kewajiban ini secara berkala; bila kriterianya terpenuhi, penunjukan dilakukan dan bagian ini diperbarui.

3. Ruang lingkup

Kebijakan ini mencakup data yang kami proses ketika Anda:

  • mengunjungi situs publik BisaPrompt;
  • membuat akun dan mengisi profil;
  • mengikuti kursus, mengerjakan asesmen, dan mengirim tantangan;
  • memperoleh, mengeklaim, atau memverifikasi sertifikat;
  • mengumpulkan XP, lencana, peringkat, dan menukar hadiah;
  • berinteraksi di komunitas;
  • membeli keanggotaan atau produk digital;
  • memilih untuk tampil pada direktori talenta;
  • menghubungi dukungan kami.

Kebijakan ini tidak mencakup layanan pihak ketiga yang Anda akses sendiri, termasuk penyedia AI yang kami ajarkan atau demonstrasikan. Penggunaan Anda atas layanan tersebut tunduk pada kebijakan mereka sendiri.

4. Data yang kami kumpulkan

Kami mengelompokkan data menjadi dua: Data Akun (pribadi, tidak tampil ke publik kecuali Anda memilihnya) dan Data Profil Publik (bagian dari komunitas dan gamifikasi).

Data akun dan autentikasi

  • alamat email;
  • kata sandi, disimpan dalam bentuk hash — kami tidak pernah menyimpan kata sandi asli;
  • tautan akun Google, bila Anda memilih masuk dengan Google;
  • status dan pengaturan verifikasi dua langkah;
  • kode verifikasi email dan kode masuk, disimpan dalam bentuk hash dan berlaku singkat;
  • sesi masuk yang aktif, termasuk alamat IP, jenis peramban/perangkat, waktu dibuat, dan waktu kedaluwarsa.

Data profil

  • nama tampilan dan avatar;
  • nama untuk dicetak pada sertifikat, jika Anda mengisinya;
  • bahasa sertifikat yang Anda pilih;
  • rentang usia dalam bentuk kelompok, bukan tanggal lahir — termasuk pilihan "lebih memilih tidak menjawab";
  • peran pekerjaan saat ini, peran yang Anda tulis sendiri, industri, dan nama perusahaan bila Anda mengisinya;
  • tingkat pengalaman AI dan tingkat keterampilan;
  • pengaturan visibilitas profil.

Data pembelajaran

  • kursus yang Anda ikuti dan progres tiap pelajaran serta materi PDF;
  • percobaan asesmen, jawaban yang Anda pilih, dan skornya;
  • kiriman tantangan beserta bukti yang Anda unggah, catatan peninjau, dan hasil peninjauan;
  • kelayakan sertifikat dan riwayat penerbitannya.

Data gamifikasi

  • catatan XP (bertambah maupun berkurang), peringkat, lencana, pencapaian, quest, dan penukaran hadiah beserta status pemrosesannya.

Data komunitas

  • pesan yang Anda kirim di ruang komunitas, laporan yang Anda buat, serta daftar blokir dan bisu yang Anda atur.

Data transaksi

  • nomor pesanan, jumlah, mata uang, status pembayaran, referensi dari penyedia pembayaran, kupon atau promo yang dipakai, dan waktu kejadian;
  • riwayat keanggotaan dan pembelian produk digital.

Kami tidak menyimpan nomor kartu, CVV, PIN, kredensial rekening bank, atau data pembayaran sensitif lainnya. Data tersebut tidak pernah melewati sistem kami — lihat bagian 14.

Data direktori talenta — hanya bila Anda mengaktifkannya

  • ringkasan profil, keterampilan, peran yang diminati, ketersediaan, dan portofolio;
  • satu kanal kontak yang Anda pilih sendiri untuk dibagikan, dan hanya setelah Anda menyetujui permintaan kontak dari perekrut.

Data dukungan dan keamanan

  • isi percakapan Anda dengan tim dukungan dan catatan internal terkait akun Anda;
  • catatan audit tindakan penting (siapa melakukan apa, terhadap apa, berhasil atau gagal) untuk keperluan keamanan dan penelusuran.

Data analitik

  • peristiwa penggunaan agregat melalui Google Analytics, hanya sesuai dasar persetujuan yang dijelaskan di bagian 15.

5. Cara data diperoleh

Data kami peroleh dari tiga sumber:

  1. Dari Anda secara langsung — saat mendaftar, mengisi profil, mengerjakan pembelajaran, menulis di komunitas, mengunggah bukti tantangan, atau menghubungi dukungan.
  2. Secara otomatis dari penggunaan layanan — sesi masuk, alamat IP dan jenis perangkat, progres belajar, catatan keamanan, dan peristiwa analitik sesuai dasar persetujuan.
  3. Dari pihak ketiga yang Anda hubungkan — Google, bila Anda memilih masuk dengan Google (kami menerima alamat email, nama, dan foto profil dari Google); dan penyedia pembayaran, yang mengirimkan status transaksi kepada kami.

Kami tidak membeli data pribadi dari pialang data dan tidak menyusun profil Anda dari sumber luar.

6. Tujuan pemrosesan

Kami memproses data Anda hanya untuk tujuan berikut:

TujuanContoh konkret
Pembuatan dan pengelolaan akunmendaftar, memverifikasi email, memulihkan kata sandi
Autentikasi dan keamanan akunmenjaga sesi, verifikasi dua langkah, mendeteksi masuk yang mencurigakan
Penyampaian materi belajarmembuka kursus, menyimpan progres, melanjutkan di perangkat lain
Penilaianmenilai asesmen, mencatat percobaan, meninjau tantangan
Sertifikatmenentukan kelayakan, menerbitkan, dan mencetak sertifikat
Verifikasi sertifikatmenjawab pertanyaan pihak luar tentang keaslian suatu sertifikat
Gamifikasimenghitung XP, peringkat, lencana, quest, dan hadiah
Komunitasmenampilkan pesan, menegakkan panduan komunitas, menangani laporan
Dukungan penggunamenjawab pertanyaan dan menelusuri masalah pada akun Anda
Pemrosesan pembayaranmembuat pesanan, menerima konfirmasi, mengaktifkan akses
Pencegahan kecurangan dan penyalahgunaanmenghentikan manipulasi XP, kecurangan asesmen, dan penyalahgunaan sistem
Pemeliharaan dan keandalanmemantau kesalahan sistem dan memperbaikinya
Analitik dan pengembangan produkmemahami bagian mana yang membingungkan, memperbaiki alur belajar
Komunikasi operasionalemail verifikasi, notifikasi penting, perubahan kebijakan
Komunikasi promosihanya jika Anda menyetujuinya secara terpisah
Kepatuhan hukum dan pencatatan keuanganmemenuhi kewajiban hukum, perpajakan, dan pembukuan

Kami tidak menggunakan kalimat semacam "untuk keperluan bisnis lainnya". Jika suatu tujuan baru muncul, kebijakan ini diperbarui lebih dahulu.

7. Dasar pemrosesan

Untuk setiap kelompok data, kami menggunakan dasar berikut:

  • Pelaksanaan perjanjian — data akun, pembelajaran, asesmen, sertifikat, dan transaksi. Tanpa data ini, layanan tidak dapat kami berikan.
  • Kewajiban hukum — catatan keuangan dan pembukuan, serta hal lain yang diwajibkan peraturan.
  • Kepentingan yang sah dan seimbang — keamanan, pencegahan kecurangan, keandalan sistem, dan integritas sertifikat, sepanjang tidak melampaui hak dan kepentingan Anda.
  • Persetujuan — analitik, email promosi, penampilan profil pada direktori talenta, dan pembagian kanal kontak Anda kepada perekrut. Persetujuan ini dapat Anda tarik kapan saja tanpa memengaruhi akses Anda ke materi yang sudah Anda miliki.

Keempat dasar di atas merupakan dasar pemrosesan sebagaimana dimaksud dalam Pasal 20 ayat (2) Undang-Undang Nomor 27 Tahun 2022, yaitu berturut-turut: pemenuhan kewajiban perjanjian; pemenuhan kewajiban hukum; pemenuhan kepentingan sah lainnya dengan memperhatikan hak subjek data pribadi; dan persetujuan yang sah secara eksplisit.

8. Akun dan profil publik

Secara bawaan, profil Anda bersifat privat.

Yang dapat terlihat oleh pengguna lain ketika Anda ikut serta dalam komunitas, papan peringkat, atau fitur publik lainnya:

  • nama tampilan dan avatar;
  • peringkat, lencana, dan tingkat XP;
  • pencapaian yang memang ditampilkan pada fitur tersebut.

Yang tidak pernah ditampilkan ke pengguna lain kecuali Anda secara sengaja membagikannya:

  • alamat email dan nomor kontak;
  • informasi transaksi dan riwayat pembayaran;
  • jawaban asesmen dan detail percobaannya;
  • isi percakapan Anda dengan dukungan;
  • data keamanan akun, termasuk sesi dan pengaturan verifikasi dua langkah;
  • detail profil yang tidak Anda tandai untuk ditampilkan.

Anda tidak wajib memakai nama hukum Anda sebagai nama tampilan. Nama pada sertifikat adalah kolom terpisah, karena sertifikat memang dimaksudkan untuk menyebut nama Anda yang sebenarnya.

9. Data pembelajaran

Progres, pelajaran yang selesai, dan materi yang Anda buka disimpan agar Anda bisa berhenti dan melanjutkan di perangkat lain. Data ini kami gunakan untuk menampilkan progres Anda, menentukan kelayakan sertifikat, dan memperbaiki materi yang banyak membuat orang tersendat.

Progres Anda tidak ditampilkan kepada pengguna lain.

10. Data asesmen

Percobaan asesmen, jawaban yang Anda pilih, waktu pengerjaan, dan skornya kami simpan karena tiga alasan: menampilkan hasil kepada Anda, menegakkan batas percobaan, dan menjaga agar sertifikat berarti sesuatu.

Jawaban asesmen bersifat privat. Staf yang berwenang dapat mengaksesnya untuk keperluan penilaian, dukungan, penyelesaian sengketa, dan investigasi dugaan kecurangan — bukan untuk keperluan lain.

Kiriman tantangan ditinjau oleh manusia. Peninjau melihat kiriman dan bukti yang Anda lampirkan.

11. Gamifikasi

XP, peringkat, lencana, pencapaian, quest, dan penukaran hadiah dicatat pada akun Anda. Catatan XP bersifat append-only: setiap penambahan dan pengurangan tersimpan sebagai baris tersendiri dan tidak dihapus, sehingga saldo Anda selalu dapat ditelusuri.

Sebagian elemen gamifikasi terlihat publik sebagaimana dijelaskan di bagian 8.

Singkatnya: XP, peringkat, dan lencana adalah bagian dari sistem gamifikasi BisaPrompt. Kecuali dinyatakan khusus dalam suatu program, semuanya tidak memiliki nilai tunai.

12. Sertifikat

Ketika sertifikat diterbitkan, kami menyimpan: nama yang Anda tetapkan untuk dicetak, kursus terkait, tanggal penyelesaian dan penerbitan, ID kredensial, bahasa sertifikat, mitra yang berkolaborasi bila ada, status keberlakuan, serta riwayat kejadian pada sertifikat tersebut (diterbitkan, diunduh, dicabut).

ID kredensial bukan nomor urut. Formatnya BP-YYYY-MMDD-XXXXXX dengan enam simbol acak di akhir, sehingga ID satu sertifikat tidak dapat dipakai menebak ID sertifikat lain.

13. Verifikasi sertifikat

Halaman verifikasi publik dirancang untuk menampilkan sesedikit mungkin data.

Yang ditampilkan: ID kredensial, nama penerima sebagaimana tercetak, judul kursus, tanggal penyelesaian, penerbit, mitra bila ada, dan status keberlakuan.

Yang tidak pernah ditampilkan: email, nomor telepon, ID akun internal, referensi transaksi, jawaban asesmen, alamat, tanggal lahir, atau identitas kependudukan.

Halaman verifikasi tidak diindeks mesin pencari dan tidak dimasukkan ke peta situs. Halaman itu hanya terbuka bagi orang yang sudah memegang ID kredensialnya — biasanya dari sertifikat itu sendiri atau dari kode QR di atasnya.

Catatan verifikasi sertifikat dapat kami pertahankan meskipun akun Anda dihapus, karena sertifikat yang tidak dapat diverifikasi kehilangan seluruh maknanya bagi pemegangnya. Lihat bagian 19 dan 20.

Berapa lama catatan verifikasi disimpan. Catatan verifikasi disimpan tanpa batas waktu, terbatas pada data minimal yang ditampilkan di atas. Alasannya adalah kepentingan sah pemegang sertifikat: sertifikat yang tidak dapat diverifikasi berhenti membuktikan apa pun, dan yang dirugikan adalah orang yang memperolehnya.

Bila Anda ingin catatan verifikasi sertifikat Anda ikut dihapus, ajukan permintaan melalui kanal kontak pada halaman ini. Permintaan itu kami penuhi dengan mencabut sertifikat yang bersangkutan — setelah itu sertifikat tidak lagi berlaku dan tidak dapat dipakai sebagai bukti.

14. Pembayaran dan Xendit

Pembayaran diproses oleh Xendit, penyedia jasa pembayaran kami. Xendit adalah pemroses pembayaran; layanan pembelajaran tetap disediakan oleh BisaPrompt.

Ketika Anda memulai pembayaran, sistem kami mengirimkan ke Xendit hanya hal berikut: nomor pesanan kami, jumlah, mata uang, negara, dan alamat kembali setelah pembayaran. Kami tidak mengirimkan nama, email, atau data profil Anda kepada Xendit.

Data yang kami terima kembali dari Xendit: status pembayaran, referensi sesi pembayaran, waktu kejadian, dan informasi rekonsiliasi. Kami menyimpan seluruh peristiwa webhook beserta hasil verifikasi tanda tangannya sebagai catatan audit.

Metode pembayaran yang tersedia ditentukan oleh metode yang aktif pada akun Xendit BisaPrompt dan ditampilkan pada halaman pembayaran Xendit saat Anda bertransaksi.

Jika Anda memasukkan data langsung pada halaman pembayaran Xendit, data tersebut diproses oleh Xendit menurut kebijakan privasi Xendit, bukan kebijakan ini.

Kami tidak mencantumkan daftar metode di sini karena daftar itu dapat berubah tanpa mengubah kebijakan ini. Yang berlaku adalah apa yang tampil pada halaman pembayaran saat Anda bertransaksi.

Kami memakai penyimpanan pada peramban Anda untuk dua hal:

Yang esensial. Cookie sesi masuk, penanda keamanan, dan preferensi dasar antarmuka seperti tema terang/gelap. Tanpa ini Anda tidak dapat tetap masuk, dan layanan tidak berfungsi. Cookie esensial tidak memerlukan persetujuan.

Analitik, atas persetujuan. Google Analytics kami muat hanya setelah Anda menyetujuinya. Di situs publik bisaprompt.com, persetujuan diminta melalui banner. Di aplikasi app.bisaprompt.com, analitik berjalan atas dasar persetujuan yang Anda berikan saat menyelesaikan onboarding; jika Anda pernah menolak pada perangkat itu, penolakan Anda tetap dihormati dan skrip analitik tidak dimuat.

Kami tidak memasang piksel iklan pihak ketiga dan tidak menjalankan periklanan berbasis pelacakan lintas situs.

Rincian lengkap ada pada Kebijakan Cookie.

16. Penyedia layanan

Kami menggunakan penyedia berikut, sebatas yang diperlukan agar layanan berjalan:

FungsiPenyediaData yang diproses
Basis dataNeon (PostgreSQL)seluruh data aplikasi
Hosting aplikasiHostingerlalu lintas permintaan dan log server
Penyimpanan berkasCloudflare R2PDF, e-book, gambar materi, aset sertifikat, unggahan bukti
Email transaksionalResendalamat email dan isi email verifikasi/notifikasi
PembayaranXenditnomor pesanan, jumlah, status — lihat bagian 14
Masuk dengan GoogleGooglealamat email, nama, foto profil (opsional, hanya bila Anda memilihnya)
AnalitikGoogle Analyticsperistiwa penggunaan agregat, hanya atas persetujuan

Penyedia ini bertindak sebagai pemroses atas instruksi kami. Kami tidak menjual data pribadi Anda dan tidak menukarkannya untuk keuntungan komersial.

17. Pembagian data

Selain kepada penyedia di atas, kami membagikan data hanya dalam keadaan berikut:

  • Kepada publik, atas pilihan Anda — nama tampilan, avatar, dan elemen gamifikasi sebagaimana bagian 8; serta data sertifikat minimal pada halaman verifikasi sebagaimana bagian 13.
  • Kepada perekrut, atas persetujuan Anda — hanya jika Anda mengaktifkan direktori talenta. Kanal kontak Anda baru dibagikan setelah Anda menyetujui permintaan kontak tertentu.
  • Kepada mitra program — bila Anda mengikuti program bersama mitra dan sertifikatnya memuat identitas mitra. Cakupan pembagian ditetapkan pada ketentuan program tersebut.
  • Karena kewajiban hukum — kepada aparat atau instansi berwenang berdasarkan permintaan yang sah menurut hukum Indonesia.
  • Untuk menegakkan hak — dalam sengketa, investigasi kecurangan, atau penanganan chargeback, sebatas yang diperlukan.
  • Dalam perubahan korporasi — bila terjadi penggabungan atau pengalihan usaha, dengan pemberitahuan kepada Anda dan tanpa memperluas tujuan pemrosesan yang sudah berlaku.

18. Transfer lintas negara

Sebagian penyedia kami memproses data di luar wilayah Indonesia.

Kami tidak menyatakan bahwa seluruh data disimpan di Indonesia, karena pernyataan itu belum kami verifikasi untuk setiap penyedia.

Berikut keadaan sebenarnya, diverifikasi pada 6 September 2026:

FungsiPenyediaWilayah pemrosesan
Aplikasi (hosting)HostingerIndonesia
Basis dataNeonSingapura (ap-southeast-1)
Penyimpanan berkasCloudflare R2jaringan global Cloudflare
Email transaksionalResendAmerika Serikat
Masuk dengan Google, analitikGoogleglobal

Transfer ke luar wilayah Indonesia dilakukan berdasarkan Pasal 56 Undang-Undang Nomor 27 Tahun 2022. Kami menggunakan penyedia yang menerapkan tingkat pelindungan yang memadai dan terikat pada perjanjian pemrosesan data masing-masing. Kami tidak mengalihkan data pribadi kepada pihak di negara yang tidak memiliki pelindungan yang memadai tanpa dasar yang sah.

Kami tidak menyatakan bahwa seluruh data disimpan di Indonesia, karena tabel di atas menunjukkan sebaliknya.

19. Retensi

Kami menyimpan data selama masih diperlukan untuk tujuan yang menjadi dasar pengumpulannya, atau selama diwajibkan oleh hukum.

KategoriAlasan disimpanJangka waktu
Profil akunmenjalankan layananselama akun aktif, lalu mengikuti bagian 20
Log masuk dan sesikeamanan akunsesi berakhir saat kedaluwarsa atau Anda keluar
Kode verifikasiverifikasi email dan masuk dua langkahberlaku singkat, lalu tidak berlaku
Progres belajarmelanjutkan belajar, kelayakan sertifikatselama akun aktif
Asesmenintegritas penilaian dan sertifikat5 tahun sejak percobaan terakhir, atau selama sertifikat terkait berlaku — mana yang lebih lama
Sertifikat dan catatan verifikasikeabsahan sertifikat bagi pemegang dan pihak ketigatanpa batas waktu, terbatas pada data minimal di bagian 13
Transaksi dan catatan keuangankewajiban hukum, pembukuan, dan perpajakan10 tahun, sesuai Pasal 28 ayat (11) UU KUP dan Pasal 11 UU No. 8 Tahun 1997 tentang Dokumen Perusahaan
Percakapan dukunganmenelusuri riwayat masalah24 bulan sejak tiket ditutup
Catatan audit dan keamananinvestigasi penyalahgunaan12 bulan
Konten komunitasmenjaga keutuhan percakapanmengikuti aturan retensi ruang terkait
Cadangan (backup)pemulihan bencanasiklus rotasi 30 hari

Setelah jangka waktu di atas terlampaui, data dihapus atau dianonimkan sehingga tidak lagi dapat dikaitkan dengan Anda.

20. Penghapusan akun

Anda dapat meminta penghapusan akun dari Pengaturan → Keamanan. Prosesnya sebagai berikut:

  1. Permintaan hanya diterima dari sesi yang sudah terautentikasi.
  2. Akun dinonaktifkan sehingga tidak lagi bisa dipakai masuk.
  3. Data terkait diklasifikasikan: yang dapat dihapus, yang dianonimkan, dan yang wajib disimpan.
  4. Data pribadi yang tidak wajib disimpan dihapus atau dianonimkan pada catatan yang tidak boleh hilang.
  5. Catatan yang wajib disimpan tetap ada — antara lain catatan transaksi dan pembukuan, catatan investigasi kecurangan, dan catatan verifikasi sertifikat.
  6. Peristiwa penghapusan dicatat untuk keperluan audit.

Yang perlu Anda ketahui secara jujur:

  • Baris akun Anda tidak dihapus begitu saja dari basis data. Sebagian catatan bersifat append-only dan tidak dapat dihapus tanpa merusak keutuhan data lain; catatan seperti itu dianonimkan di tempat.
  • Sertifikat yang sudah terbit tetap dapat diverifikasi kecuali dicabut. Ini melindungi Anda: sertifikat yang tidak bisa diverifikasi tidak berguna sebagai bukti.
  • Data pada cadangan tidak hilang seketika. Cadangan dirotasi menurut siklusnya sendiri, dan kami tidak akan mengatakan sebaliknya.

21. Hak Anda

Sepanjang diatur oleh hukum Indonesia yang berlaku, Anda berhak untuk:

  • memperoleh informasi tentang pemrosesan data pribadi Anda;
  • mengakses dan memperoleh salinan data pribadi Anda;
  • memperbaiki dan memperbarui data yang tidak akurat;
  • menarik persetujuan yang sebelumnya Anda berikan;
  • meminta penghapusan atau pemusnahan data, sesuai batasan pada bagian 20;
  • meminta pembatasan pemrosesan;
  • mengajukan keberatan atas pemrosesan tertentu;
  • memperoleh data Anda dalam bentuk yang dapat dipindahkan, sepanjang secara teknis dapat dilakukan;
  • mengajukan pengaduan.

Sebagian hak ini dapat dibatasi apabila pemenuhannya bertentangan dengan kewajiban hukum kami atau merugikan hak pihak lain — misalnya permintaan menghapus catatan transaksi yang wajib disimpan.

Permintaan diajukan melalui kanal kontak pada halaman ini. Kami akan memverifikasi bahwa permintaan benar berasal dari pemilik akun sebelum memprosesnya.

Jangka waktu. Kami memenuhi permintaan akses, perbaikan, dan pembaruan data paling lambat 3 x 24 jam sejak permintaan diterima dan identitas pemohon terverifikasi, sesuai Undang-Undang Nomor 27 Tahun 2022. Permintaan yang memerlukan pemeriksaan lebih lanjut — misalnya penghapusan yang bersinggungan dengan catatan yang wajib disimpan — kami jawab dalam jangka waktu yang sama, disertai penjelasan mengenai bagian mana yang dapat dan tidak dapat dipenuhi beserta alasannya.

22. Anak

Usia minimum untuk memiliki akun BisaPrompt adalah 17 tahun.

Menurut Undang-Undang Nomor 23 Tahun 2002 tentang Perlindungan Anak, seseorang yang belum berusia 18 tahun masih berstatus anak. Pasal 25 Undang-Undang Nomor 27 Tahun 2022 mensyaratkan persetujuan orang tua atau wali untuk pemrosesan data pribadi anak.

Karena itu, pengguna berusia 17 tahun — yang secara hukum masih anak — wajib memperoleh persetujuan orang tua atau wali sebelum membuat akun. Saat menyelesaikan pendaftaran, Anda menyatakan bahwa Anda telah berusia minimal 17 tahun dan, bila berusia di bawah 18 tahun, telah memperoleh persetujuan tersebut. Pernyataan itu kami catat bersama waktunya.

Kami menyampaikan batas kemampuan kami secara terbuka: kami memverifikasi pernyataan, bukan dokumen identitas. Jika Anda orang tua atau wali dan meyakini seorang anak membuat akun tanpa persetujuan Anda, hubungi kami melalui kanal pada halaman ini. Akun tersebut akan kami nonaktifkan dan datanya kami hapus sesuai bagian 20.

23. Keamanan

Kami menerapkan langkah teknis dan organisasional yang wajar untuk melindungi data Anda, antara lain:

  • kata sandi dan kode verifikasi disimpan dalam bentuk hash;
  • pembatasan akses pada tingkat baris di basis data, sehingga satu pengguna tidak dapat membaca baris pengguna lain;
  • pemisahan peran dan hak akses staf;
  • verifikasi dua langkah, wajib bagi akun staf;
  • verifikasi tanda tangan pada setiap notifikasi pembayaran yang masuk;
  • kredensial rahasia tidak pernah dikirim ke peramban;
  • pencatatan audit atas tindakan penting.

Kami tidak menyatakan sistem ini "100% aman", "tidak dapat diretas", atau setara. Klaim seperti itu tidak dapat dibuktikan dan tidak akan kami buat.

24. Insiden keamanan

Jika terjadi kegagalan pelindungan data pribadi, kami akan menyelidiki, menghentikan dampaknya, dan memberitahukan pihak yang terdampak serta otoritas yang berwenang sesuai ketentuan yang berlaku.

Tenggat pemberitahuan. Sesuai Pasal 46 Undang-Undang Nomor 27 Tahun 2022, dalam hal terjadi kegagalan pelindungan data pribadi kami menyampaikan pemberitahuan tertulis paling lambat 3 x 24 jam kepada subjek data pribadi yang terdampak dan kepada lembaga yang berwenang.

Pemberitahuan memuat data pribadi yang terungkap, kapan dan bagaimana hal itu terjadi, serta upaya penanganan dan pemulihan yang kami lakukan. Bila insiden mengganggu pelayanan publik atau berdampak serius pada kepentingan subjek data, pemberitahuan juga disampaikan kepada masyarakat.

25. Tautan pihak ketiga

Materi pembelajaran kami menyebut, mendemonstrasikan, dan menautkan ke layanan AI pihak ketiga. Menautkan bukan berarti kami memiliki, mensponsori, atau bermitra dengan penyedia tersebut.

Setelah Anda meninggalkan BisaPrompt, kebijakan privasi penyedia itulah yang berlaku. Bacalah sebelum memasukkan data ke dalamnya — terutama data pribadi milik orang lain.

26. Perubahan kebijakan

Kebijakan ini bernomor versi dan bertanggal berlaku. Riwayat versi tersimpan; versi yang sudah terbit tidak diubah di tempat — perubahan diterbitkan sebagai versi baru dengan ringkasan perubahannya.

Untuk perubahan yang berdampak material pada hak Anda, kami akan memberi tahu di dalam aplikasi sebelum versi baru berlaku.

27. Kontak

Pertanyaan, permintaan hak subjek data, dan pengaduan mengenai privasi dapat disampaikan melalui kanal kontak yang tercantum pada blok Kontak di halaman ini.

Kami mencantumkan alamat kontak hanya setelah kotak surat yang bersangkutan benar-benar aktif. Alamat yang belum aktif ditandai sebagai belum tersedia, bukan ditulis seolah-olah sudah ada.

Identitas penyelenggara

Nama badan usaha
PT BISA PROMPT ARTIFICIAL INTELLIGENCE
Bentuk badan usaha
Perseroan Perorangan
Domisili
Kota Administrasi Jakarta Utara, Republik Indonesia
Alamat terdaftar
Jl. Boulevard Raya No. 1, RT 012/RW 018, Kelapa Gading Timur, Kec. Kelapa Gading, Kota Administrasi Jakarta Utara, DKI Jakarta 14240
Pengesahan pendirian
AHU-A119002.AH.01.30.Tahun 2026
Tanggal pendirian
3 September 2026
Pengesahan perubahan terakhir
AHU-A012826.AH.01.31.Tahun 2026 · 6 September 2026
NIB
0209260097679

Kegiatan usaha terdaftar (KBLI 2025)

  • 85592Pendidikan Komputer (Teknologi Informasi dan Komunikasi) Swasta
  • 85572Pelatihan Kerja Teknologi Informasi dan Komunikasi Swasta
  • 85610Jasa Perantara Kursus dan Tutor
  • 58290Penerbitan Perangkat Lunak (Software) Lainnya
  • 58110Penerbitan Buku
  • 60390Aktivitas Situs Jejaring Sosial dan Distribusi Konten Lainnya
  • 62199Aktivitas Pemrograman Komputer Lainnya YTDL
  • 62900Aktivitas Jasa Teknologi Informasi dan Komputer Lainnya
  • 47901Platform Digital Intermediasi Perdagangan Eceran

Daftar lengkap sesuai pengesahan perubahan terakhir. Kode 47901 termasuk di dalamnya, namun BisaPrompt bukan lokapasar ritel — kegiatan utamanya adalah pendidikan, pelatihan, penerbitan, dan pengembangan perangkat lunak.

Nilai perizinan diambil dari dokumen resmi penyelenggara. Nomor yang belum kami miliki tidak dicantumkan, dan tidak diisi dengan nilai sementara.

Kontak

Perubahan pada versi ini: Versi final. Identitas penyelenggara, NIB, dan klasifikasi kegiatan usaha kini dicantumkan; dasar pemrosesan dipetakan ke UU No. 27 Tahun 2022; jangka waktu tanggapan hak subjek data dan pemberitahuan insiden mengikuti 3x24 jam sesuai undang-undang; jadwal retensi diisi lengkap, dengan catatan keuangan 10 tahun sesuai UU KUP dan UU No. 8 Tahun 1997; wilayah pemrosesan lintas negara diverifikasi dan dicantumkan; usia minimum ditetapkan 17 tahun dengan persetujuan orang tua atau wali bagi pengguna di bawah 18 tahun.

Dokumen terkait