Trust & Privacy

Kebijakan Privasi
Sahabat Holiday

Privasi Anda adalah prioritas kami. Kebijakan ini menjelaskan bagaimana kami mengumpulkan, memproses, dan melindungi informasi pribadi Anda sesuai UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan standar GDPR internasional.

Berlaku sejak: 1 Januari 2026 | Terakhir diperbarui: 10 Mei 2026

Transparansi

Kami menjelaskan data apa yang kami kumpulkan dan alasannya secara terbuka.

Keamanan

Enkripsi 256-bit dan PCI-DSS untuk melindungi seluruh data dan transaksi Anda.

Kontrol Penuh

Anda berhak mengakses, memperbarui, atau menghapus data Anda kapan saja.

01Data yang Kami Kumpulkan

Pasal 1.1 — Data yang Anda Berikan Langsung: Saat Anda mendaftar akun, melakukan reservasi, atau menghubungi kami, kami mengumpulkan: nama lengkap, alamat email, nomor telepon, tanggal lahir, jenis kelamin, dan foto profil yang Anda unggah secara sukarela.

Pasal 1.2 — Data Transaksi: Rincian pemesanan (tanggal, tujuan, jumlah peserta), catatan pembayaran (hanya status transaksi; detail kartu/rekening dienkripsi payment gateway dan tidak kami simpan), serta riwayat layanan yang pernah Anda gunakan.

Pasal 1.3 — Data Identitas Perjalanan: Untuk tujuan asuransi dan manifest perjalanan, kami mungkin meminta data KTP atau Paspor. Data ini diperlakukan dengan protokol keamanan tertinggi dan tidak digunakan untuk tujuan lain.

Pasal 1.4 — Data Penggunaan Platform: Kami secara otomatis mengumpulkan informasi teknis: alamat IP, jenis browser, perangkat yang digunakan, halaman yang dikunjungi, durasi kunjungan, dan data klik. Data ini digunakan untuk analitik agregat dan peningkatan layanan.

03Tujuan Penggunaan Data

Data Anda digunakan untuk tujuan-tujuan berikut, tidak lebih:

Memproses dan mengkonfirmasi reservasi paket wisata, sewa mobil, dan layanan fotografi.

Mengirimkan e-ticket, voucher, itinerary, dan dokumen perjalanan lainnya.

Memberikan dukungan pelanggan dan merespons pertanyaan atau keluhan.

Mengirimkan newsletter dan promosi (hanya jika Anda berlangganan).

Mencegah dan mendeteksi penipuan serta aktivitas ilegal di Platform.

Mematuhi kewajiban hukum dan regulasi yang berlaku.

Meningkatkan fitur Platform melalui analitik agregat dan anonim.

04Cookie & Teknologi Pelacak

Pasal 4.1 — Kami menggunakan cookie dan teknologi serupa (pixel tracking, localStorage) untuk meningkatkan fungsionalitas dan performa Platform. Terdapat empat kategori cookie yang kami gunakan:

Cookie Wajib

Dibutuhkan untuk fungsi dasar website: session login, keamanan, dan navigasi. Tidak dapat dinonaktifkan.

Cookie Analitik

Google Analytics 4 — menganalisis perilaku pengguna secara anonim untuk meningkatkan konten.

Cookie Marketing

Digunakan untuk retargeting dan mengukur konversi iklan digital.

Cookie Preferensi

Menyimpan pilihan bahasa, mata uang, dan pengaturan tampilan Anda.

Pasal 4.2 — Anda dapat mengelola preferensi cookie melalui banner consent yang muncul pada kunjungan pertama, atau kapan saja melalui pengaturan browser Anda.

05Berbagi Data dengan Pihak Ketiga

Pasal 5.1 — Sahabat Holiday tidak menjual, menyewakan, atau mengkomersialisasikan data pribadi Anda kepada pihak ketiga. Data hanya dibagikan dalam kondisi berikut:

  • Penyedia layanan yang kami percayakan (payment gateway untuk pembayaran, layanan cloud hosting, sistem email transaksional) yang terikat perjanjian kerahasiaan data.
  • Operator layanan perjalanan yang relevan (hotel, maskapai, pengemudi) sebatas informasi yang diperlukan untuk pemenuhan reservasi Anda.
  • Otoritas hukum atau regulasi atas dasar perintah pengadilan atau kewajiban perundang-undangan yang sah.
  • Dalam konteks merger, akuisisi, atau restrukturisasi bisnis, dengan tetap menjaga perlindungan data Anda.

06Keamanan Data

Pasal 6.1 — Kami menerapkan langkah-langkah keamanan teknis dan organisasi yang sesuai industri, termasuk:

Enkripsi SSL/TLS 256-bit pada seluruh transmisi data
Gateway pembayaran bersertifikat PCI-DSS Level 1
Hashing kata sandi dengan algoritma bcrypt
Pemantauan keamanan 24/7 dan deteksi intrusi
Akses data terbatas hanya untuk staf yang memerlukan
Backup data terenkripsi secara berkala

Sahabat Holiday tidak menyimpan nomor kartu kredit atau detail rekening bank Anda. Seluruh data pembayaran diproses dan disimpan secara aman oleh payment gateway.

07Retensi & Penghapusan Data

Pasal 7.1 — Kami menyimpan data pribadi Anda selama akun Anda aktif atau selama diperlukan untuk memberikan layanan. Setelah akun dihapus, data akan dianonimkan atau dihapus dalam waktu 90 hari, kecuali:

  • • Data transaksi disimpan selama 7 tahun sesuai kewajiban perpajakan Indonesia.
  • • Data yang terkait sengketa aktif disimpan hingga penyelesaian sengketa selesai.
  • • Data yang diwajibkan oleh regulasi spesifik industri perjalanan.

08Hak-Hak Pengguna

Berdasarkan UU PDP dan GDPR, Anda memiliki hak-hak berikut yang dapat Anda exercised kapan saja:

1

Hak Akses

Meminta salinan data pribadi yang kami miliki tentang Anda.

2

Hak Koreksi

Meminta perbaikan atas data yang tidak akurat atau tidak lengkap.

3

Hak Penghapusan

Meminta penghapusan data Anda ("hak untuk dilupakan"), dengan batasan kewajiban hukum.

4

Hak Pembatasan Pemrosesan

Meminta kami membatasi cara kami menggunakan data Anda sementara ada sengketa.

5

Hak Portabilitas Data

Menerima data Anda dalam format terstruktur dan dapat dibaca mesin.

6

Hak Menolak

Menolak pemrosesan untuk tujuan pemasaran langsung kapan saja tanpa syarat.

7

Hak Mencabut Persetujuan

Mencabut persetujuan Anda yang sebelumnya diberikan, tanpa mempengaruhi legalitas pemrosesan sebelum pencabutan.

Untuk menggunakan hak-hak di atas, kirimkan permintaan ke privacy@sahabatholiday.com. Kami akan merespons dalam 30 hari kalender.

09Transfer Data Internasional

Pasal 9.1 — Beberapa layanan teknologi yang kami gunakan (seperti Google Cloud, server email) mungkin menyimpan data di luar Indonesia. Kami memastikan setiap transfer data internasional dilakukan dengan perlindungan yang setara, termasuk penggunaan Standard Contractual Clauses (SCC) yang diakui secara internasional.

10Perubahan Kebijakan

Pasal 10.1 — Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan material akan diberitahukan melalui email atau notifikasi Platform setidaknya 30 hari sebelum berlaku. Tanggal "Terakhir diperbarui" di bagian atas dokumen selalu menunjukkan versi terkini.

11Kontak Data Protection Officer (DPO)

Pertanyaan tentang Privasi?

Tim DPO kami siap membantu setiap hari kerja dalam 30 hari.

privacy@sahabatholiday.com
Sahabat Holiday, Malang, Jawa Timur 65119
Hubungi DPO

© 2026 Sahabat Holiday | Terakhir diperbarui: 10 Mei 2026