Deklarasi Keamanan Data
Terakhir diperbarui: 28 September 2026
Ringkasan
Halaman ini merupakan deklarasi terbuka mengenai data apa saja yang dikumpulkan dan dibagikanoleh aplikasi Bilio Pemain (id.co.bilio.bilio_mobile) ke pihak ketiga, sesuai kebijakan Google Play Console.
Kami tidak menampilkan iklan dalam aplikasi ini, dan kami tidak membeli, menjual, atau menyewakan data pribadi pengguna kepada pihak ketiga untuk tujuan pemasaran.
Data yang dikumpulkan
| Jenis Data | Dikumpulkan? | Dibagikan? | Tujuan |
|---|---|---|---|
| Nama lengkap | Ya | Tidak | Identitas akun profil |
| Email & nomor telepon | Ya | Tidak | Verifikasi akun, reset password, notifikasi |
| Foto KTP & rekening bank | Ya | Tidak | Verifikasi identitas (KYC) |
| Token akses & refresh token | Ya | Tidak | Otentikasi API sesi |
| Push token / device ID (OneSignal) | Ya | Ya | Notifikasi push transaksional |
| Model perangkat, OS, versi aplikasi | Ya | Tidak | Statistik, deteksi kompatibilitas, pembaruan wajib |
Ya = dikumpulkan & disimpan oleh Bilio | Tidak = tidak dibagikan ke pihak ketiga | Ya = dibagikan ke pihak ketiga
Penerima data pihak ketiga
OneSignal
Menerima push token perangkat (anonim, tidak mengandung nama atau email pengguna) untuk mengirimkan notifikasi push terkait transaksi, booking, chat, dan event. Token tidak mengandung data pribadi yang dapat mengidentifikasi diri secara langsung.
Duitku (Payment Gateway)
Menerima data transaksi minimal (user ID, kode booking/event, jumlah pembayaran, referensi pembayaran) untuk memproses sesi pembayaran. Nomor kartu kredit dan detail rekening bank tidak pernah ditangani langsung oleh aplikasi Bilio — mereka diproses langsung oleh Duitku di environment yang terisolasi.
Server backend (bilio-backend)
Semua data disimpan di server Bilio yang dilindungi firewall, enkripsi TLS 1.3, dan enkripsi database. Hanya staf terotorisasi yang dapat mengakses data KYC untuk tujuan verifikasi.
Langkah keamanan
Enkripsi at-rest: Token sesi dan dokumen sensitif disimpan dengan EncryptedSharedPreferences / Keychain.
HTTPS / TLS 1.3: Seluruh komunikasi dengan server dienkripsi.
Akses terbatas: Data KYC hanya bisa dibaca oleh staf verifikasi yang berwenang.
Audit log: Akses ke data sensitif dicatat untuk keperluan keamanan dan kepatuhan.
Hak pengguna atas data
Pengguna berhak untuk:
- Melihat data pribadi yang tersimpan di profil aplikasi.
- Memperbarui informasi akun kapan saja.
- Menghapus akun secara permanen dengan menghubungi support@bilio.co.id (data dihapus dalam 30 hari).
