HostyRoomHostyRoomSimplify Every Stay
ProdukFiturPaketFAQTentang KamiMulai
MasukDaftar organisasiDaftar

Kebijakan Privasi

HostyRoom · Terakhir diperbarui 29 Mei 2026

HostyRoom memproses data pribadi untuk menyediakan platform operasional hotel secara aman dan akuntabel. Kebijakan ini menjelaskan jenis data yang diproses, tujuan penggunaannya, dasar pemrosesan, retensi, dan hak subjek data sesuai Undang-Undang Perlindungan Data Pribadi (UU PDP) Indonesia.

1. Pendahuluan

Kebijakan Privasi ini berlaku untuk pemrosesan data pribadi dalam penggunaan platform PMS cloud HostyRoom ("Platform", "Layanan", "kami").

Kebijakan ini mencakup pengunjung situs, pendaftar organisasi, pengguna staff, dan data tamu hotel yang diproses melalui Platform atas nama Organisasi pelanggan.

2. Peran dan tanggung jawab

Data akun & organisasi: HostyRoom bertindak sebagai pengendali data untuk informasi pendaftaran, billing, dan operasional platform.

Data tamu hotel: Organisasi pelanggan (hotel) umumnya menjadi pengendali data; kami memproses Data Tamu atas instruksi Organisasi untuk menyediakan Layanan.

Organisasi bertanggung jawab memastikan tamu menerima pemberitahuan privasi yang memadai dan memberikan persetujuan apabila diwajibkan, misalnya pada saat check-in, registrasi, atau booking.

3. Jenis data yang kami kumpulkan

3.1 Data akun staff dan organisasi

  • Nama, alamat email, peran (role), dan status akun
  • Informasi organisasi: nama, slug, paket langganan, dan billing
  • Log autentikasi, aktivitas audit, dan preferensi sesi
  • Data teknis: alamat IP, browser, perangkat (log keamanan)

3.2 Data operasional properti

  • Konfigurasi hotel: kamar, tarif, pajak, inventori kalender
  • Reservasi, folio, transaksi operasional, laporan

3.3 Data tamu (diproses untuk Organisasi)

  • Identitas dan kontak: nama, email, telepon, alamat, serta nomor identitas (KTP/passport) apabila diinput oleh staff
  • Data menginap: tanggal, preferensi kamar, catatan operasional
  • Persetujuan privasi tamu (privacy consent) yang dicatat saat registrasi

3.4 Data yang tidak kami minta secara sengaja

Mohon tidak mengunggah data yang tidak diperlukan untuk operasional hotel. Organisasi diharapkan menerapkan prinsip minimisasi data saat menggunakan Platform.

4. Tujuan pemrosesan

Kami memproses data pribadi untuk:

  • Menyediakan, mengamankan, dan meningkatkan Platform
  • Autentikasi, otorisasi, dan pemisahan data antar tenant
  • Verifikasi email, undangan staff, dan notifikasi operasional
  • Pemrosesan langganan dan invoice (plan berbayar)
  • Audit keamanan, pencegahan penyalahgunaan, dan kepatuhan hukum
  • Dukungan pelanggan dan penyelesaian insiden

5. Dasar hukum (Indonesia — UU PDP)

Pemrosesan data didasarkan pada satu atau lebih hal berikut:

  • Persetujuan — verifikasi email, persetujuan tamu, opsi komunikasi
  • Pelaksanaan perjanjian — penyediaan Layanan SaaS kepada Organisasi
  • Kepentingan sah — keamanan sistem, pencegahan penyalahgunaan, dan analitik operasional dalam bentuk agregat
  • Kewajiban hukum — permintaan regulator, proses hukum yang sah

6. Retensi data

Data akun dan organisasi disimpan selama langganan aktif serta periode transisi yang wajar setelah penghentian, kecuali hukum mewajibkan penyimpanan lebih lama.

Log audit staff dan platform mengikuti kebijakan retensi internal, misalnya 90 hari untuk aktivitas staff dan 365 hari untuk log platform, yang dapat berbeda sesuai environment dan kebutuhan keamanan.

Data tamu dan transaksi operasional dikelola oleh Organisasi. Kebijakan retensi tamu menjadi tanggung jawab Organisasi sebagai pengendali data, dengan dukungan ekspor atau penghapusan sepanjang fitur Platform menyediakannya.

7. Pembagian data kepada pihak ketiga

Kami tidak menjual data pribadi. Data dapat diproses oleh pihak ketiga terbatas untuk menjalankan Layanan, termasuk:

  • Penyedia infrastruktur cloud — hosting database, cache, dan compute
  • Penyedia email — pengiriman verifikasi akun dan notifikasi transaksional (mis. Resend)
  • Penyedia pembayaran — pemrosesan langganan berbayar (mis. Dodo Payments)
  • Penyedia observabilitas — monitoring error dan performa (data sensitif diminimalkan)

Pihak ketiga hanya memproses data berdasarkan kontrak, instruksi kami, dan kewajiban keamanan yang relevan.

8. Keamanan data

Kami menerapkan kontrol teknis dan organisasi, termasuk enkripsi saat transit (TLS), hashing kata sandi, kontrol akses berbasis peran (RBAC), isolasi tenant, audit log, dan pembatasan akses internal.

Meskipun kontrol keamanan diterapkan secara berlapis, setiap sistem tetap memiliki risiko. Jika terjadi insiden yang berdampak pada data pribadi, kami akan memberi tahu Organisasi terkait sesuai kewajiban hukum dan prosedur penanganan insiden kami.

9. Hak subjek data

Sesuai UU PDP dan peraturan terkait, subjek data dapat memiliki hak untuk:

  • Mengakses dan memperoleh salinan data pribadi
  • Memperbarui atau melengkapi data yang tidak akurat
  • Menarik persetujuan (bila pemrosesan berbasis persetujuan)
  • Meminta penghapusan atau pembatasan pemrosesan
  • Mengajukan keberatan atas pemrosesan tertentu

Tamu hotel

Ajukan permintaan kepada hotel tempat Anda menginap sebagai Organisasi pengendali data. Hotel dapat menghubungi kami untuk dukungan teknis terkait data yang diproses melalui Platform.

Staff / perwakilan Organisasi

Kirim permintaan ke [email protected] dengan identitas dan detail permintaan yang jelas. Kami akan meninjau dan merespons dalam jangka waktu yang wajar.

10. Transfer data internasional

Infrastruktur atau subprosesor kami dapat berada di luar Indonesia. Apabila terjadi transfer lintas negara, kami menerapkan mekanisme perlindungan yang sesuai, seperti perjanjian pemrosesan data, standard contractual clauses, atau mekanisme lain yang diakui sesuai UU PDP.

11. Cookie dan teknologi serupa

Platform web menggunakan cookie sesi dan penyimpanan lokal yang diperlukan untuk autentikasi staff, keamanan sesi, dan preferensi workspace. Aplikasi operasional inti tidak menggunakan cookie iklan behavioral pihak ketiga.

12. Privasi anak

Layanan ditujukan untuk Organisasi bisnis dan staff dewasa. Kami tidak dengan sengaja mengumpulkan data pribadi anak di bawah usia yang dipersyaratkan undang-undang tanpa persetujuan orang tua atau wali yang sah.

13. Perubahan kebijakan

Kebijakan ini dapat diperbarui seiring perkembangan Layanan, perubahan proses, atau persyaratan hukum. Tanggal pembaruan terakhir tercantum di bagian atas halaman. Perubahan material akan dikomunikasikan melalui Platform atau email terdaftar Organisasi.

14. Kontak privasi

Pertanyaan, permintaan hak subjek data, atau laporan insiden privasi: [email protected].

Syarat penggunaan Platform: Syarat & Ketentuan.

HostyRoomHostyRoom

HostyRoom membantu hotel menjalankan reservasi, front office, housekeeping, folio, revenue, loyalty, dan booking engine dari satu workspace operasional.

PMS cloudBooking EngineSiap multi-properti

Tautan

Syarat & KetentuanKebijakan PrivasiBeranda

Kontak

+62 895-3071-1488[email protected]

Media Sosial

@hostyroom@hostyroom

© 2026 HostyRoom

Syarat & KetentuanKebijakan PrivasiBeranda