Kebijakan ini berlaku untuk aplikasi “Kredit Duit” yang dikembangkan dan dioperasikan oleh Wiki Artha Pratama (selanjutnya disebut “Aplikasi”).
Kredit Duit adalah platform informasi daring yang mengagregasikan produk pinjaman tunai dari lembaga pinjaman resmi dan penyedia jasa keuangan, yang bertujuan membantu pengguna menelusuri, membandingkan, dan mengajukan berbagai produk pinjaman tunai.
Kami sangat menghargai perlindungan data pribadi dan privasi Anda. Kami mematuhi Undang‑Undang Perlindungan Data Pribadi Indonesia (UU No. 27 Tahun 2022) dan peraturan terkait, serta merujuk pada standar keamanan informasi internasional dalam memproses data.
Sebelum menggunakan Aplikasi ini, mohon baca kebijakan ini dengan saksama untuk memahami bagaimana kami mengumpulkan, menggunakan, menyimpan, membagikan, serta melindungi informasi Anda. Jika Anda tidak setuju sebagian atau seluruh ketentuan kebijakan ini, harap segera berhenti menggunakan Aplikasi.
I. Ruang Lingkup Kebijakan & Pernyataan
- Kebijakan ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, membagikan, dan mentransmisikan data pribadi Anda saat menyediakan layanan Kredit Duit, serta langkah keamanan dan hak Anda.
- Dengan mendaftar atau menggunakan Aplikasi, Anda dianggap telah membaca dan menyetujui kebijakan ini.
- Layanan hanya ditujukan untuk pengguna yang telah berusia 18 tahun ke atas.
- Kebijakan ini membantu Anda memahami:
- Informasi yang dikumpulkan dan cara penggunaannya
- Aturan penggunaan data pribadi serta pengecualian
- Berbagi informasi & transfer lintas batas
- Langkah perlindungan keamanan data
- Hak Anda dan cara mengeksekusinya
- Layanan pihak ketiga & Cookies
- Pembaruan kebijakan & cara menghubungi kami
II. Informasi yang Kami Kumpulkan & Cara Penggunaannya
Kami mengikuti prinsip legal, patut, perlu, dan minimal dalam pengumpulan data berikut:
1. Pendaftaran & Masuk Akun
- Informasi yang dikumpulkan: nomor ponsel (sebagai identitas registrasi unik).
- Tujuan: verifikasi identitas, pembuatan akun, verifikasi login, dan keamanan akun.
- Jika tidak disediakan atau verifikasi gagal, pendaftaran atau masuk tidak dapat diselesaikan.
2. Informasi Identitas Pribadi (KYC/AML/CTF)
- Mencakup: nama, jenis kelamin, tanggal lahir, jenis & nomor identitas, foto identitas, data biometrik, tingkat pendidikan, status pernikahan, agama, kontak darurat, profesi, tempat kerja, pendapatan, rekening bank, dan sejenisnya.
- Tujuan: membantu mitra lembaga keuangan melakukan penilaian risiko, pemeriksaan kelayakan kredit/pinjaman, dan kepatuhan.
- Kami dapat menugaskan pihak ketiga berizin untuk verifikasi identitas; sesuai ketentuan hukum, kami juga dapat melakukan pencocokan data dengan lembaga negara yang berwenang atau lembaga keuangan terkait.
3. Informasi Perangkat & Aplikasi
Untuk menjaga stabilitas platform, keamanan transaksi, meningkatkan kualitas layanan, serta memperkuat kontrol risiko dan pencegahan penipuan, kami dapat mengumpulkan:
- Informasi Perangkat Kami dapat mengumpulkan beberapa informasi perangkat Anda untuk verifikasi identitas, penilaian risiko, dan analisis anti-penipuan. Menolak memberikan informasi ini tidak akan memengaruhi fungsionalitas dasar, tetapi dapat memengaruhi keakuratan penilaian risiko dan rekomendasi pinjaman. Informasi yang dapat dikumpulkan: nama perangkat, model, merek, sistem operasi dan versinya, ukuran layar, informasi memori, ID Android, alamat IP, ID iklan Google, pengaturan bahasa, nama operator, jenis jaringan, status baterai, dll.
- Daftar Aplikasi Terpasang Dengan persetujuan tegas Anda, kami dapat mengumpulkan daftar aplikasi yang terpasang di perangkat Anda untuk meningkatkan kemampuan manajemen risiko dan memastikan keamanan layanan pinjaman Anda. Informasi yang mungkin dikumpulkan: nama aplikasi, nama paket, tanggal instalasi dan pembaruan, versi, dan status aplikasi sistem. Data Anda akan dienkripsi dan disimpan di https://krd2dt.com dan tidak akan digunakan untuk tujuan lain atau diungkapkan kepada pihak ketiga mana pun tanpa izin Anda. Jika Anda menolak izin, fungsionalitas dasar tidak akan terpengaruh, tetapi keakuratan rekomendasi yang dipersonalisasi dan penilaian risiko mungkin terpengaruh.
- Informasi Kontak Saat mengajukan pinjaman, kami mungkin perlu mengakses kontak darurat di buku alamat Anda untuk mencegah penipuan, menilai kelayakan kredit Anda, dan memastikan komunikasi yang lancar. Informasi yang dikumpulkan: Nomor telepon, nama, dan hubungan dengan Anda. Semua data akan dienkripsi dan disimpan di https://krd2dt.com dan tidak akan digunakan untuk tujuan lain atau diungkapkan kepada pihak ketiga mana pun tanpa izin Anda.
- Kamera Untuk verifikasi identitas yang aman dan sesuai dengan peraturan yang berlaku, kami dapat meminta akses ke kamera perangkat Anda untuk mengambil foto Kartu Tanda Penduduk (KTP) Anda guna memastikan keaslian dan konsistensi data identifikasi Anda. Data gambar hanya akan digunakan untuk verifikasi identitas dan disimpan secara terenkripsi di https://krd2dt.com. Data ini tidak akan digunakan untuk tujuan lain atau diungkapkan kepada pihak ketiga mana pun tanpa izin Anda. Menolak memberikan izin ini dapat mengakibatkan kegagalan verifikasi dan memengaruhi kemampuan Anda untuk menggunakan layanan pinjaman.
- Gambar (dari Galeri) Anda juga dapat memilih untuk mengunggah foto Kartu Tanda Penduduk (KTP) Anda dari galeri perangkat Anda. Kami tidak meminta atau menyimpan jenis gambar lainnya. Kami tidak meminta atau menyimpan jenis gambar lainnya. Data yang dikumpulkan hanya digunakan untuk verifikasi identitas dan disimpan secara terenkripsi di https://krd2dt.com.
- Informasi Lokasi Kasar Untuk memverifikasi keamanan akun, melakukan penilaian risiko, dan mematuhi persyaratan peraturan, kami dapat mengumpulkan informasi lokasi sementara perangkat Anda (lintang dan bujur) untuk mengidentifikasi perilaku berisiko tinggi, seperti login yang tidak biasa atau aplikasi yang berjalan dari lokasi berbeda. Sesuai dengan Undang-Undang Perlindungan Data Pribadi Indonesia (UU No. 27 Tahun 2022) dan persyaratan peraturan keuangan yang dikeluarkan oleh lembaga seperti Otoritas Jasa Keuangan (OJK), kami diwajibkan untuk mencatat informasi geolokasi dasar dalam keadaan tertentu. Data ini hanya digunakan untuk tujuan manajemen risiko dan kepatuhan, dan tidak digunakan untuk iklan. Jika Anda menolak izin, fungsionalitas dasar tidak akan terpengaruh, tetapi akurasi identifikasi risiko dapat berkurang.
- Izin Notifikasi Kami dapat meminta izin notifikasi untuk mengirimkan informasi penting kepada Anda secara tepat waktu, seperti perkembangan pinjaman, pembaruan kebijakan, dan peringatan risiko. Penolakan izin ini tidak akan memengaruhi pengajuan atau penggunaan pinjaman Anda, tetapi dapat mengakibatkan Anda tidak menerima informasi penting secara tepat waktu. Izin ini tidak mengumpulkan informasi pribadi Anda dan hanya digunakan untuk notifikasi terkait pinjaman.
- Log Aktivitas Saat Anda menggunakan platform ini, kami dapat mengumpulkan log waktu akses, halaman yang dikunjungi, riwayat klik, dan informasi lainnya. Data ini hanya digunakan untuk menganalisis kinerja sistem, mengidentifikasi kesalahan dan risiko keamanan, serta mengoptimalkan kinerja.
Semua informasi dihimpun hanya setelah memperoleh persetujuan eksplisit Anda, kecuali ditentukan lain oleh hukum.
Menolak izin tertentu tidak memengaruhi fungsi dasar, tetapi dapat memengaruhi akurasi rekomendasi/penilaian layanan pinjaman.
III. Penggunaan Informasi Pribadi
1. Aturan Penggunaan
- Hanya digunakan untuk tujuan yang dijelaskan dalam kebijakan ini.
- Ketat menerapkan prinsip minimalisasi data.
- Data yang telah dihilangkan identitasnya (de‑identifikasi/anonimisasi) dapat digunakan untuk analisis, statistik, dan pengembangan produk.
2. Pengecualian yang Tidak Memerlukan Persetujuan
- Memenuhi kewajiban hukum
- Keamanan nasional, keamanan publik, dan kepentingan publik yang signifikan
- Proses penegakan hukum
- Melindungi jiwa dan harta benda dalam keadaan darurat
- Pelaksanaan perjanjian/kontrak
- Pemeliharaan keamanan sistem
- Keadaan lain yang diatur peraturan perundang‑undangan
IV. Berbagi Informasi & Transfer Lintas Batas
1. Pengungkapan Berdasarkan Hukum
- Sesuai peraturan perundang‑undangan atau permintaan instansi pemerintah/pengadilan.
- Untuk mencegah penipuan atau aktivitas ilegal.
2. Berbagi yang Diperlukan untuk Layanan
- Bermitra dengan penyedia layanan pihak ketiga untuk menyelesaikan fungsi bisnis (misalnya pembayaran, biro kredit, manajemen risiko, dan lain‑lain).
- Pihak ketiga wajib mematuhi kewajiban kerahasiaan dan perlindungan data.
3. Pemrosesan Lintas Batas
- Informasi dapat diproses di wilayah Indonesia atau wilayah lain yang memiliki mekanisme perlindungan hukum yang sah.
4. Berbagi Data Anonim
- Data yang telah di‑de‑identifikasi dapat digunakan untuk analisis dan penelitian.
5. Larangan Menjual atau Menyewakan
- Kami tidak akan menjual, meminjamkan, atau menyewakan data pribadi Anda.
6. Otorisasi Data Kredit
- Anda memberi kuasa kepada kami untuk memberikan informasi kredit yang diperlukan kepada lembaga biro kredit pihak ketiga.
V. Langkah Perlindungan Keamanan Informasi
Kami menyadari pentingnya keamanan data pribadi Anda dan selalu memprioritaskannya. Kami mematuhi UU No. 27 Tahun 2022 serta standar industri yang berlaku dan menerapkan langkah teknis dan manajerial yang wajar untuk melindungi informasi Anda.
- Enkripsi & isolasi data: seluruh data dikirim dan disimpan secara aman pada pusat
terenkripsi (
https://krd2dt.com
), menggunakan teknologi enkripsi dan dipisahkan secara fisik/logis dari informasi umum untuk mencegah akses dan kebocoran yang tidak sah. - Kontrol akses: hanya personel berwenang yang dapat mengakses dalam cakupan kewenangannya, dengan peninjauan berkala atas pemberian hak akses.
- Audit keamanan & manajemen risiko: pemeriksaan rutin, pemindaian kerentanan, dan audit log untuk mendeteksi serta menangani risiko keamanan secara tepat waktu.
- Manajemen & pelatihan karyawan: pemeriksaan latar belakang dan pelatihan berkala mengenai perlindungan data & privasi agar pengolahan informasi sesuai standar.
Walaupun kami telah menerapkan berbagai langkah keamanan, mohon dipahami bahwa tidak ada sistem jaringan yang dapat menjamin keamanan absolut. Jika terjadi insiden keamanan (misalnya kebocoran, perubahan, atau kehilangan data), kami akan segera mengaktifkan rencana darurat, memberi tahu Anda tepat waktu, melaporkan kepada otoritas yang berwenang sesuai hukum, dan membantu Anda mengambil langkah mitigasi.
VI. Hak Anda
1. Akses, Perbaikan, dan Penghapusan
- Melalui fitur “Saya” → “Hapus Data” di dalam Aplikasi,
- atau kirim email ke wikiarthapratama@gmail.com (diproses dalam 30 hari kerja).
2. Mencabut Persetujuan
- Anda dapat menonaktifkan izin melalui pengaturan sistem perangkat; tindakan ini mungkin memengaruhi sebagian fungsi.
3. Penghapusan Akun
- Setelah penghapusan, kami akan menghapus atau menganonimkan data Anda, kecuali yang wajib disimpan berdasarkan hukum.
VII. Layanan Pihak Ketiga & Berbagi Data
Aplikasi dapat mengintegrasikan layanan pihak ketiga berikut; pemrosesan data mengikuti kebijakan privasi masing‑masing:
Pihak ketiga dapat mengungkapkan informasi jika diwajibkan hukum atau untuk menjaga keamanan.
VIII. Penggunaan Cookies
- Tujuan: identifikasi, masuk otomatis, dan keamanan akun.
- Menonaktifkan atau menghapus Cookies dapat memengaruhi sebagian fungsi.
IX. Perlindungan Anak di Bawah Umur
- Layanan hanya untuk pengguna berusia 18 tahun ke atas.
- Jika kami mengetahui adanya pengumpulan data anak di bawah umur, kami akan segera menghapusnya.
X. Pembaruan Kebijakan
- Kami dapat memperbarui kebijakan ini sewaktu‑waktu dan menampilkannya secara mencolok di dalam Aplikasi atau situs web.
- Dengan terus menggunakan Aplikasi, Anda dianggap menyetujui pembaruan tersebut.
XI. Hubungi Kami
- Email layanan pelanggan: wikiarthapratama@gmail.com
- Jam kerja: Senin–Jumat 09:00–18:00
- Alamat: APL Tower, Lantai 22 Unit T9, Jl. Letjen S. Parman Kav. 28, RT.12/RW.7, Petamburan, Grogol, Jakarta Barat, DKI Jakarta 11440