Difia Travel Cloud← Beranda

Kebijakan Privasi

Bagaimana PT Difia Technology mengumpulkan, memakai, dan melindungi data — baik data travel yang berlangganan maupun data jamaah yang dititipkan travel kepada sistem ini.

Berlaku sejak 13 Agustus 2026

1.Dua jenis data, dua peran berbeda

Difia memegang dua jenis data dengan peran yang berbeda, dan perbedaan itu menentukan seluruh isi kebijakan berikut. Pertama, DATA TRAVEL: nama perusahaan, nomor izin, kontak, dan riwayat pembayaran langganan. Atas data ini Difia adalah pengendali data — kami yang menentukan tujuan pemakaiannya. Kedua, DATA JAMAAH: identitas, dokumen perjalanan, dan riwayat pembayaran yang dimasukkan travel ke dalam sistem. Atas data ini Difia hanya PEMROSES. Pemiliknya adalah jamaah, dan yang mengendalikannya adalah travel. Kami menyimpan serta mengolahnya semata-mata atas perintah travel.

2.Data yang kami kumpulkan

Dari travel: nama perusahaan, nomor izin PPIU/PIHK, alamat, email, nomor telepon, nama pemilik, dan riwayat pembayaran langganan. Dari penggunaan sistem: alamat IP, jenis peramban, dan waktu akses — dipakai untuk keamanan dan penelusuran gangguan. Data jamaah yang dimasukkan travel: nama, NIK, nomor paspor beserta masa berlakunya, tanggal lahir, kontak, hubungan mahram, dokumen perjalanan, dan riwayat pembayaran. Kami TIDAK meminta dan tidak menyimpan nomor kartu kredit. Seluruh pembayaran diproses payment gateway berlisensi; yang kami terima hanya status transaksinya.

3.Cookie dan pengukuran kunjungan

Bagian ini HANYA berlaku untuk difiatravelcloud.com, situs Difia sendiri. Web resmi milik travel, dasbor, dan portal jamaah tidak memuat alat pengukur apa pun milik kami — alatnya memang tidak dipasang di sana, bukan sekadar dimatikan. Alamat halaman yang dibuka jamaah tidak pernah dikirim ke pihak mana pun. Di situs Difia kami memakai Google Tag Manager untuk memasang alat pengukur kunjungan, saat ini Google Analytics. Yang tercatat: halaman yang dibuka dan berapa lama, perkiraan lokasi setingkat kota, jenis perangkat dan peramban, serta dari mana Anda sampai ke halaman ini. Sebuah cookie berisi penanda acak disimpan di peramban Anda supaya kunjungan berikutnya dikenali sebagai peramban yang sama. Penanda itu tidak memuat nama maupun kontak Anda. Yang TIDAK tercatat lewat alat ini: nama, email, dan nomor telepon — kecuali Anda sendiri yang mengisinya di formulir. Menolak pengukuran ini tidak merusak apa pun di situs. Anda bisa memblokir cookie lewat setelan peramban, atau memasang Google Analytics Opt-out Browser Add-on. Terpisah dari itu ada cookie yang menjaga Anda tetap masuk setelah login. Cookie itu tidak dipakai mengukur apa pun, dan mematikannya membuat login berhenti bekerja. Tag Manager memungkinkan kami menambahkan alat lain di kemudian hari. Bila itu terjadi, halaman ini kami perbarui lebih dulu.

4.Bagaimana data dipakai

Data travel dipakai untuk menyediakan layanan, menerbitkan tagihan langganan, dan menghubungi Anda mengenai hal yang menyangkut akun. Data jamaah dipakai HANYA untuk menjalankan fungsi yang diminta travel: menyusun manifest, mengelola dokumen keberangkatan, mencatat angsuran, dan mengirim pemberitahuan kepada jamaah atas nama travel. Kami tidak menjual data kepada siapa pun. Kami tidak memakai data jamaah untuk melatih model, menyusun profil pemasaran, atau keperluan apa pun di luar layanan travel yang bersangkutan.

5.Pemisahan antar travel

Data tiap travel terpisah di tingkat basis data, bukan sekadar disaring aplikasi. Setiap tabel yang memuat data travel dilindungi Row Level Security PostgreSQL, sehingga kueri dari konteks satu travel secara teknis tidak dapat mengembalikan baris milik travel lain — bahkan bila ada kekeliruan pada kode aplikasi.

6.Perlindungan data sensitif

NIK dan nomor paspor disimpan TERENKRIPSI. Pencarian atas keduanya memakai nilai hash, sehingga sistem dapat menemukan data tanpa perlu membuka isinya. Dokumen jamaah tidak pernah berada di alamat publik. Setiap kali dibuka, sistem menerbitkan tautan bertanda tangan yang kedaluwarsa dalam hitungan menit. Seluruh lalu lintas memakai HTTPS. Kata sandi disimpan sebagai hash, tidak pernah sebagai teks biasa, dan tidak dapat dibaca siapa pun termasuk kami. NIK dan nomor paspor tidak pernah ditulis ke dalam catatan audit maupun log.

7.Pihak ketiga yang terlibat

Kami memakai penyedia berikut semata-mata untuk menjalankan layanan: penyedia basis data terkelola dan server (penyimpanan serta pemrosesan), payment gateway berlisensi (pemrosesan pembayaran), dan penyedia email serta WhatsApp (pengiriman pemberitahuan). Khusus di situs difiatravelcloud.com, Google menerima data kunjungan lewat Tag Manager dan Analytics seperti dijelaskan di bagian cookie. Google TIDAK menerima apa pun dari web travel, dasbor, maupun portal jamaah. Masing-masing hanya menerima data seperlunya untuk tugasnya. Tidak ada satu pun yang diberi izin memakai data untuk keperluannya sendiri.

8.Berapa lama data disimpan

Data jamaah disimpan selama travel berlangganan, dan tetap tersimpan sesudahnya sepanjang travel masih membutuhkannya untuk kewajiban hukum — pelaporan penyelenggaraan ibadah dan perpajakan. Catatan pembayaran tidak pernah dihapus atau diubah nominalnya. Koreksi dilakukan dengan entri pembalik, sehingga riwayatnya tetap utuh dan dapat diaudit. Travel yang berhenti berlangganan dapat meminta ekspor seluruh datanya sebelum akun ditutup.

9.Hak Anda atas data

JAMAAH: hak atas data Anda dijalankan melalui travel yang memberangkatkan Anda — merekalah pengendali datanya. Sampaikan permintaan akses, koreksi, atau penghapusan kepada travel tersebut, dan kami akan membantu travel memenuhinya. TRAVEL: Anda dapat mengakses, mengoreksi, mengekspor, dan meminta penghapusan data perusahaan Anda kapan saja lewat dasbor atau dengan menghubungi kami.

10.Bila terjadi kebocoran data

Bila terjadi insiden yang membahayakan data pribadi, kami memberitahukan travel yang terdampak paling lambat 3×24 jam sejak diketahui, beserta data apa yang terdampak dan langkah yang sudah kami ambil. Travel bertanggung jawab meneruskan pemberitahuan kepada jamaahnya sesuai ketentuan yang berlaku.

11.Perubahan kebijakan ini

Perubahan yang berdampak pada hak Anda akan kami beritahukan lewat email ke alamat travel yang terdaftar, paling lambat 14 hari sebelum berlaku. Tanggal berlaku versi terkini selalu tercantum di halaman ini.

12.Menghubungi kami

Pertanyaan atau keberatan mengenai penanganan data dapat disampaikan lewat halaman Kontak. Kami menjawab paling lambat 7 hari kerja.