Bor & co.

Legal

Kebijakan Privasi

Terakhir diperbarui · 2026-05-07

Kebijakan ini menjelaskan informasi pribadi apa yang kami kumpulkan melalui https://www.borandco.id dan di studio kami di Bali, dasar hukum pemrosesannya, berapa lama kami menyimpannya, serta pilihan yang Anda miliki. Kami mengumpulkan seminimum mungkin yang diperlukan untuk menjadwalkan fitting, mengirim karya Anda, dan memahami penggunaan situs. Data pribadi berarti informasi yang mengidentifikasi Anda secara langsung atau jika digabungkan dengan data lain yang kami simpan.

01

Tentang kami

Bor & co. (studio yang tercantum dalam imprint kami) adalah Pengendali Data Pribadi atas data pribadi yang dikumpulkan melalui situs web dan di studio. Pertanyaan, permintaan hak, dan pengaduan privasi dapat dikirim ke info@borandco.id.

02

Data yang kami kumpulkan

Informasi yang Anda berikan kepada kami. Ketika Anda mengirimkan formulir janji temu, kami mengumpulkan nama, email, nomor telepon, dan keterangan singkat yang Anda tulis. Jika Anda menghubungi kami via email atau WhatsApp, kami menerima apa pun yang Anda kirim. Pesan WhatsApp dialirkan melalui infrastruktur Meta dan tunduk pada kebijakan privasi WhatsApp sendiri.

Informasi dari studio (data biometrik / data pribadi spesifik). Saat Anda berkunjung ke studio untuk fitting, kami dapat melakukan pemindaian gigi 3D atau mengambil cetakan fisik gigi Anda. Berdasarkan UU PDP Pasal 4 ayat (1) huruf b, ini diklasifikasikan sebagai data pribadi spesifik dan diproses hanya atas persetujuan eksplisit Anda secara tertulis atau terekam, yang diambil langsung di studio sebelum pemindaian.

Informasi yang kami kumpulkan secara otomatis. Saat Anda mengunjungi situs, kami mengumpulkan log akses dasar (alamat IP, user agent, referrer, halaman yang dilihat) untuk keamanan dan pencegahan penyalahgunaan, serta statistik trafik agregat tanpa cookie. Jika terjadi error pada halaman, kami menangkap jejak kesalahan teranonimisasi agar dapat memperbaikinya.

03

Dasar hukum (UU PDP Pasal 20 ayat (2))

Kami menggunakan dasar hukum berikut:

  • Pelaksanaan kontrak untuk pemesanan fitting, pemrosesan pesanan, dan layanan garansi — data formulir janji temu, nama, kontak, riwayat pesanan.
  • Persetujuan eksplisit spesifik untuk pemrosesan data biometrik / data pribadi spesifik — file pemindaian dan cetakan 3D. Anda dapat menarik persetujuan kapan saja; penarikan tidak memengaruhi pemrosesan yang sah yang sudah dilakukan dan dapat membuat layanan garansi tidak mungkin dilakukan.
  • Kepentingan yang sah untuk keamanan, pencegahan penipuan, dan integritas platform — log akses, jejak kesalahan, sinyal Cloudflare Turnstile.
  • Kewajiban hukum untuk catatan pajak, faktur, dan data apa pun yang wajib kami simpan menurut hukum Indonesia.
  • Analitik agregat tanpa cookie tidak berbasis data pribadi; tidak diperlukan persetujuan atau dasar hukum lain.
04

Cara kami menggunakan data

  • Untuk menjadwalkan dan mengonfirmasi fitting, membuat dan menggaransi karya Anda, dan menindaklanjuti pertanyaan.
  • Untuk memantau dan meningkatkan keandalan, keamanan, dan kinerja situs.
  • Untuk mendeteksi, mencegah, dan menanggapi penipuan, penyalahgunaan, dan akses tidak sah.
  • Untuk memenuhi kewajiban kami berdasarkan hukum Indonesia (pajak, akuntansi, pelaporan regulator).

Kami tidak menjalankan kampanye iklan tertarget dari situs ini, tidak memasang cookie pemasaran, dan tidak membagikan kontak Anda kepada pihak ketiga untuk pemasaran mereka.

05

Layanan yang kami gunakan (Pemroses Data Pribadi)

Kami menggunakan sejumlah kecil pemroses pihak ketiga. Kami memiliki perjanjian pemrosesan data (DPA) dengan masing-masing. Mereka memproses data hanya atas instruksi kami.

  • Vercel — hosting, analitik tanpa cookie, dan pengukuran Web Vitals (Amerika Serikat). Lihat kebijakan privasi Vercel.
  • Sentry — pemantauan error (Amerika Serikat). Menangkap jejak stack, browser/OS, URL halaman, breadcrumb error, dan IP yang dipotong. Tidak ada input formulir atau data pemindaian yang dikirim ke Sentry. Lihat kebijakan privasi Sentry.
  • Cloudflare Turnstile — perlindungan bot/penyalahgunaan pada formulir janji temu (jaringan edge global). Lihat kebijakan privasi Cloudflare.
06

Cookie dan log akses

Situs ini dirancang untuk berfungsi tanpa memasang cookie pelacakan. Cookie esensial dapat dipasang oleh infrastruktur hosting untuk keamanan dan load-balancing; Anda dapat menghapus atau memblokirnya melalui pengaturan browser tanpa mengganggu fungsi inti situs. Preferensi bahasa disimpan dalam cookie first-party (NEXT_LOCALE) saat Anda mengganti bahasa.

Log akses sisi server (alamat IP, user agent, referrer, halaman yang dilihat) bukanlah cookie tetapi merupakan data pribadi. Disimpan dalam jendela operasional pendek dan digunakan semata untuk keamanan, pencegahan penyalahgunaan, dan penanganan insiden.

07

Retensi

Permintaan janji temu disimpan selama pertanyaan masih aktif dan untuk jangka waktu wajar setelahnya guna tindak lanjut dan pencatatan — biasanya hingga 24 bulan. Catatan pesanan dan faktur disimpan selama jangka waktu yang diwajibkan oleh hukum pajak dan akuntansi Indonesia (saat ini 10 tahun). Log akses dan log error disimpan dalam jendela operasional yang lebih pendek (biasanya 30–90 hari).

File pemindaian dan cetakan 3D disimpan untuk jangka waktu yang lebih lama antara (a) periode garansi aktif untuk karya Anda (seumur hidup untuk pemasangan batu; 30 hari untuk workmanship) ditambah jendela wajar untuk penyesuaian fit, atau (b) 24 bulan sejak pengambilan. File dihapus lebih awal atas permintaan Anda dan dimusnahkan secara aman pada akhir masa retensi.

08

Transfer data ke luar negeri

Sebagian pemroses kami beroperasi di luar Indonesia. Vercel dan Sentry memproses data di Amerika Serikat; Cloudflare menggunakan jaringan edge global. Berdasarkan UU PDP Pasal 56 dan PerMen Komdigi No. 20/2022, kami mentransfer data pribadi hanya jika (a) negara tujuan memiliki perlindungan yang setara secara substansial, ATAU (b) pemroses terikat oleh Klausul Kontrak Standar atau pengamanan kontraktual setara, ATAU (c) Anda telah memberi persetujuan eksplisit. Saat ini kami mengandalkan pengamanan kontraktual (a/b di atas) untuk pemroses kami; data biometrik (pemindaian/cetakan) tidak meninggalkan Indonesia.

09

Hak Anda

Berdasarkan UU PDP, Anda memiliki hak-hak berikut atas data pribadi Anda:

  • Hak atas informasi mengenai bagaimana kami memproses data Anda (kebijakan ini).
  • Hak akses atas salinan data yang kami simpan tentang Anda.
  • Hak perbaikan atas data yang tidak akurat atau tidak lengkap.
  • Hak penghapusan atas data yang sudah tidak diperlukan, diproses tidak sah, atau di mana persetujuan Anda telah ditarik.
  • Hak pembatasan pemrosesan dalam keadaan tertentu.
  • Hak keberatan atas pemrosesan yang berbasis kepentingan yang sah.
  • Hak portabilitas data — menerima data Anda dalam format terstruktur dan dapat dibaca mesin.
  • Hak menarik persetujuan kapan saja, tanpa memengaruhi keabsahan pemrosesan yang dilakukan sebelum penarikan.
  • Hak untuk tidak dijadikan subjek pengambilan keputusan otomatis yang menimbulkan akibat hukum (kami tidak melakukannya — lihat §11).
  • Hak mengajukan pengaduan kepada otoritas pengawas (lihat §12).

Untuk menggunakan hak-hak ini, kirim email ke info@borandco.id. Kami menjawab dalam 30 hari. Kami tidak akan mendiskriminasi Anda karena menggunakan hak-hak ini.

10

Data anak

Kami tidak secara sadar memproses data pribadi anak di bawah 18 tahun tanpa persetujuan orang tua atau wali yang dapat diverifikasi (UU PDP Pasal 25). Syarat layanan kami mensyaratkan wali dewasa untuk setiap fitting yang dipesan atas nama anak di bawah umur; wali adalah pihak yang berkontrak sekaligus pemberi persetujuan atas data biometrik yang diambil.

11

Yang tidak kami lakukan

Untuk menghindari keraguan:

  • Kami tidak menjual data pribadi.
  • Kami tidak melakukan pengambilan keputusan otomatis atau profiling yang menimbulkan akibat hukum atau dampak signifikan serupa pada Anda.
  • Kami tidak menjalankan iklan tertarget atau membagi data dengan jaringan iklan untuk tujuan mereka sendiri.
  • Kami tidak melakukan pelacakan perilaku lintas konteks atau menjual akses ke pelacakan semacam itu.
  • Kami tidak mentransfer data biometrik (pemindaian / cetakan) ke luar Indonesia.
12

Pengaduan kepada otoritas pengawas

Jika Anda menilai kami telah memproses data pribadi Anda melanggar UU PDP, Anda dapat mengajukan pengaduan kepada otoritas pengawas Indonesia. Sebelum KPDP (Komisi Perlindungan Data Pribadi) sepenuhnya beroperasi, otoritas sementara adalah Kementerian Komunikasi dan Digital (Komdigi, sebelumnya Kemenkominfo). Kami lebih suka menyelesaikan keluhan secara langsung terlebih dahulu — silakan hubungi kami di info@borandco.id.

13

Perubahan kebijakan

Kami dapat memperbarui kebijakan ini dari waktu ke waktu. Tanggal “Terakhir diperbarui” di bagian atas halaman ini mencerminkan perubahan terkini. Perubahan material yang memengaruhi cara kami memproses data Anda akan ditandai di situs. Penggunaan situs atau layanan secara berlanjut setelah perubahan menandakan persetujuan atas kebijakan yang diperbarui.

14

Kontak

Bor & co.
Jl. Karang Suwung No. 2, Tibubeneng, Kuta Utara
Badung, Bali 80361, Indonesia
info@borandco.id
WhatsApp · +62 877 2274 3010

Lihat imprint kami untuk detail registrasi usaha (NPWP, NIB) dan alamat studio.