Deklarasi Keamanan Data

Terakhir diperbarui: 28 September 2026

Ringkasan

Halaman ini merupakan deklarasi terbuka mengenai data apa saja yang dikumpulkan dan dibagikanoleh aplikasi Bilio Pemain (id.co.bilio.bilio_mobile) ke pihak ketiga, sesuai kebijakan Google Play Console.

Kami tidak menampilkan iklan dalam aplikasi ini, dan kami tidak membeli, menjual, atau menyewakan data pribadi pengguna kepada pihak ketiga untuk tujuan pemasaran.

Data yang dikumpulkan

Jenis DataDikumpulkan?Dibagikan?Tujuan
Nama lengkapYaTidakIdentitas akun profil
Email & nomor teleponYaTidakVerifikasi akun, reset password, notifikasi
Foto KTP & rekening bankYaTidakVerifikasi identitas (KYC)
Token akses & refresh tokenYaTidakOtentikasi API sesi
Push token / device ID (OneSignal)YaYaNotifikasi push transaksional
Model perangkat, OS, versi aplikasiYaTidakStatistik, deteksi kompatibilitas, pembaruan wajib

Ya = dikumpulkan & disimpan oleh Bilio  |  Tidak = tidak dibagikan ke pihak ketiga  |  Ya = dibagikan ke pihak ketiga

Penerima data pihak ketiga

OneSignal

Menerima push token perangkat (anonim, tidak mengandung nama atau email pengguna) untuk mengirimkan notifikasi push terkait transaksi, booking, chat, dan event. Token tidak mengandung data pribadi yang dapat mengidentifikasi diri secara langsung.

Duitku (Payment Gateway)

Menerima data transaksi minimal (user ID, kode booking/event, jumlah pembayaran, referensi pembayaran) untuk memproses sesi pembayaran. Nomor kartu kredit dan detail rekening bank tidak pernah ditangani langsung oleh aplikasi Bilio — mereka diproses langsung oleh Duitku di environment yang terisolasi.

Server backend (bilio-backend)

Semua data disimpan di server Bilio yang dilindungi firewall, enkripsi TLS 1.3, dan enkripsi database. Hanya staf terotorisasi yang dapat mengakses data KYC untuk tujuan verifikasi.

Langkah keamanan

Enkripsi at-rest: Token sesi dan dokumen sensitif disimpan dengan EncryptedSharedPreferences / Keychain.

HTTPS / TLS 1.3: Seluruh komunikasi dengan server dienkripsi.

Akses terbatas: Data KYC hanya bisa dibaca oleh staf verifikasi yang berwenang.

Audit log: Akses ke data sensitif dicatat untuk keperluan keamanan dan kepatuhan.

Hak pengguna atas data

Pengguna berhak untuk:

  • Melihat data pribadi yang tersimpan di profil aplikasi.
  • Memperbarui informasi akun kapan saja.
  • Menghapus akun secara permanen dengan menghubungi support@bilio.co.id (data dihapus dalam 30 hari).