Halaman ini menjelaskan bagaimana Billingvro menangani data kamu dan data pelanggan akhir kamu. Bahasa yang kami pakai sengaja dibuat sesederhana mungkin — bila ada bagian yang belum jelas, hubungi kami.
1. Ringkasan
Billingvro (selanjutnya disebut "kami") menyediakan Aplikasi Billing RT/RW Net Berbasis Radius — meliputi integrasi MikroTik, manajemen pelanggan PPPoE, voucher hotspot, akuntansi, RADIUS, VPN, dan notifikasi WhatsApp.
Kebijakan ini menjelaskan jenis data yang kami kumpulkan, cara kami memakai dan menyimpannya, dengan siapa data dibagikan, serta hak kamu sebagai pemilik data.
Dengan mendaftar dan menggunakan layanan Billingvro, kamu dianggap memahami serta menyetujui kebijakan ini.
2. Data yang Kami Kumpulkan
Kami mengumpulkan beberapa kategori data berikut:
2.1 Data Akun & Identitas Pengguna
- Nama lengkap, email, nomor WhatsApp, alamat dan kata sandi.
- Foto profil (opsional) bila kamu mengaturnya, atau yang berasal dari Google saat login via Google OAuth.
- Status verifikasi email dan token verifikasi/reset kata sandi yang berlaku terbatas waktu.
- Peran (owner, operator, kasir) dan keanggotaan organisasi.
2.2 Data Organisasi / Tenant
- Nama organisasi, slug, mata uang default, alamat serta konfigurasi pengaturan global (jam kerja, format invoice, parameter notifikasi, dsb.).
2.3 Data Router & Jaringan
- Konfigurasi router MikroTik: nama, host/IP, port API, nama pengguna API, dan kata sandi API (dienkripsi at-rest).
- Nama hotspot, mode operasi RADIUS, serta status aktif.
- Untuk fitur RADIUS/VPN: RADIUS shared secret (terenkripsi), NAS identifier, alamat IP VPN, dan public key peer WireGuard.
2.4 Data Pelanggan Akhir (End-User)
Saat kamu mengelola pelanggan PPPoE, hotspot, atau reseller di Billingvro, sistem menyimpan data pelanggan akhir milik kamu, antara lain:
- Nama, alamat, nomor WhatsApp/telepon.
- Kredensial PPPoE (username serta password — password dapat disimpan terenkripsi atau dalam bentuk yang dapat dibaca oleh kamu untuk keperluan operasional sesuai konfigurasi router).
- Paket layanan, profil PPPoE, tanggal mulai, tanggal jatuh tempo, status (aktif/isolir/tidak aktif selamanya), dan catatan internal.
- Riwayat aktivitas pelanggan: pembayaran, perubahan paket, perubahan status.
- Data reseller: nama, kontak, stok voucher, riwayat settlement, bagi hasil, dan subsidi.
Penting: data pelanggan akhir adalah milik organisasi kamu. Billingvro bertindak sebagai prosesor data atas data tersebut — kamu adalah pengendali data dan bertanggung jawab atas dasar pemrosesan dan persetujuan dari pelanggan akhir.
2.5 Data Transaksi & Keuangan
- Transaksi pembayaran PPPoE, penjualan voucher, settlement reseller, kas masuk-keluar, kategori pengeluaran, dan akun kas.
- Master data: vendor, produk, tim, dan tagihan berulang.
- Metode pembayaran yang dicatat (tunai, transfer, QRIS, e-wallet) — Billingvro tidak menyimpan nomor kartu kredit/debit ataupun kredensial e-wallet pelanggan.
2.6 Komunikasi & Notifikasi
- Template pesan WhatsApp yang kamu buat.
- Log notifikasi terkirim: nomor penerima, isi pesan, status pengiriman, dan ID eksternal dari penyedia gateway.
2.7 Data Teknis & Log Aktivitas
- Audit trail untuk setiap aksi penting (siapa, kapan, mengubah apa).
- Log akses dan log error untuk keperluan keamanan dan diagnosa.
- Alamat IP, user agent, jenis perangkat, serta waktu login.
- Cookie sesi otentikasi dan preferensi UI seperti tema gelap/terang.
2.8 Data Langganan
- Paket berlangganan (coba, basic, pro, enterprise), status langganan, tanggal mulai/akhir, dan riwayat pembayaran ke Billingvro.
3. Cara Kami Menggunakan Data
Data di atas hanya kami pakai untuk tujuan yang sah, antara lain:
- Menyediakan layanan inti — sinkronisasi MikroTik, otomasi billing, cetak voucher, akuntansi, dan dashboard real-time.
- Mengirim notifikasi WhatsApp kepada pelanggan akhir kamu (pengingat tagihan, konfirmasi bayar, notifikasi isolir) sesuai template yang kamu setujui.
- Memproses pembayaran langganan Billingvro melalui mitra payment gateway.
- Menjaga keamanan — deteksi penyalahgunaan, audit, pencegahan fraud, dan penegakan ketentuan layanan.
- Mendukung pelanggan — menjawab pertanyaan, memperbaiki bug, dan menangani permintaan kamu.
- Meningkatkan produk — analisis penggunaan agregat dan anonim untuk menyempurnakan fitur. Kami tidak menjadikan data pribadi sebagai materi pemasaran kepada pihak ketiga.
- Memenuhi kewajiban hukum — pajak, audit, dan permintaan resmi dari otoritas yang sah.
Kami tidak menjual data kamu maupun data pelanggan akhir kamu kepada pihak mana pun.
4. Berbagi Data dengan Pihak Ketiga
Beberapa fitur Billingvro mengandalkan penyedia layanan tepercaya. Data hanya diteruskan sebatas yang dibutuhkan:
- Penyedia infrastruktur cloud — untuk hosting aplikasi, basis data, dan penyimpanan file dengan enkripsi at-rest dan in-transit.
- Google OAuth — bila kamu memilih login dengan Google, kami menerima alamat email, nama, dan foto profil dari Google sesuai yang kamu izinkan.
- Gateway WhatsApp — untuk mengirim notifikasi ke pelanggan akhir. Nomor WhatsApp dan isi pesan diteruskan ke gateway.
- Payment gateway — untuk memproses pembayaran langganan Billingvro (QRIS, virtual account, transfer bank). Data sensitif kartu/e-wallet diproses langsung oleh gateway, tidak menyentuh server kami.
- Layanan analitik — kami memakai analitik halaman (mis. Google Analytics) yang mengumpulkan metrik anonim seperti jumlah kunjungan dan performa, tanpa pelacakan lintas-situs.
- Otoritas hukum — bila ada permintaan resmi yang sah berdasarkan peraturan perundang-undangan.
Kami memilih mitra yang menerapkan standar keamanan setara, dan mengikat mereka dengan ketentuan kerahasiaan serta perlindungan data.
5. Penyimpanan & Keamanan Data
- Lokasi penyimpanan: seluruh data Billingvro disimpan di datacenter yang berlokasi di Indonesia.
- Enkripsi in-transit: seluruh komunikasi dengan aplikasi dilindungi TLS/HTTPS.
- Enkripsi at-rest: data sensitif seperti kata sandi pengguna (bcrypt), kredensial router MikroTik, dan RADIUS shared secret disimpan dalam bentuk terenkripsi.
- Akses minimum: hanya personel yang berkepentingan yang dapat mengakses data, dengan kontrol akses berbasis peran serta audit log.
- Pemisahan tenant: setiap organisasi memiliki ruang data terpisah; data antar organisasi tidak saling terhubung.
- Backup berkala: backup terenkripsi disimpan untuk pemulihan bencana.
- Praktik aman: patch keamanan rutin, scanning kerentanan, dan review kode untuk perubahan yang berdampak pada keamanan.
Meski kami menerapkan langkah-langkah ini, tidak ada sistem yang 100% kebal.
6. Retensi & Penghapusan Data
- Data akun dan data operasional disimpan selama langganan kamu aktif.
- Setelah langganan berakhir, data tetap kami simpan untuk jangka waktu wajar (umumnya hingga 90 hari) agar kamu dapat melakukan ekspor atau reaktivasi. Setelahnya, data dijadwalkan untuk dihapus permanen.
- Beberapa data tertentu — seperti catatan transaksi keuangan dan log audit — dapat disimpan lebih lama untuk memenuhi kewajiban hukum, perpajakan, atau pencegahan penyalahgunaan.
- Token verifikasi dan reset kata sandi memiliki masa berlaku singkat dan dihapus otomatis setelah dipakai atau kedaluwarsa.
7. Hak Kamu sebagai Pemilik Data
Kamu memiliki hak untuk:
- Mengakses data pribadi yang kami simpan tentang kamu.
- Memperbarui atau mengoreksi data yang tidak akurat — sebagian besar bisa kamu lakukan langsung dari halaman pengaturan akun.
- Menghapus akun beserta data terkait, dengan pengecualian data yang wajib disimpan menurut hukum.
- Mengekspor data dalam format yang lazim digunakan (CSV/JSON) untuk portabilitas.
- Menarik persetujuan atas pemrosesan data yang berbasis persetujuan, kapan saja.
- Mengajukan keberatan atau mengajukan pengaduan ke kami maupun ke otoritas pelindungan data.
Untuk menjalankan hak-hak ini, kirim permintaan melalui kanal kontak yang tertera di bagian akhir kebijakan ini. Kami akan menanggapi dalam waktu wajar — umumnya paling lama 14 hari kerja.
9. Anak di Bawah Umur
Layanan Billingvro ditujukan untuk pelaku usaha (pemilik atau staf operator RT/RW net dan ISP) yang berusia minimal 18 tahun atau telah cakap secara hukum. Kami tidak secara sengaja mengumpulkan data dari anak di bawah umur. Bila kamu menyadari ada data anak yang masuk ke sistem kami tanpa persetujuan yang sah, segera laporkan agar kami dapat menghapusnya.
10. Perubahan Kebijakan
Kami dapat memperbarui kebijakan ini sewaktu-waktu — misalnya saat ada fitur baru, perubahan mitra, atau penyesuaian regulasi. Versi terbaru selalu tersedia di halaman ini, dengan tanggal "Terakhir diperbarui" di atas. Untuk perubahan yang material, kami akan memberi tahu melalui email atau notifikasi di aplikasi.
11. Kontak
Untuk pertanyaan, permintaan data, atau pengaduan terkait privasi, hubungi kami melalui:
- Email: [email protected]
- Dokumentasi & dukungan: docs.billingvro.com
- Alamat: Jl. Watugede No. 58, Wonorejo, Sariharjo, Ngaglik, Sleman, Yogyakarta – 55581
Kami berkomitmen menjawab setiap permintaan terkait privasi dengan transparan dan dalam jangka waktu yang wajar.