BerandaTender Alat BeratBlogTentang KamiFAQKontak
Daftar Gratis

Terakhir diperbarui: 29 Maret 2026

Kebijakan Privasi ini menjelaskan bagaimana PT Huni Maxima Digdaya ("Hunimax", "kami") mengumpulkan, menggunakan, menyimpan, melindungi, dan mengungkapkan data pribadi Anda saat Anda mengakses atau menggunakan platform Hunimax ("Platform") melalui hunimax.com.

Dengan mendaftarkan akun atau menggunakan layanan Platform dalam bentuk apa pun, Anda menyatakan telah membaca dan menyetujui Kebijakan Privasi ini. Kebijakan ini merupakan bagian tidak terpisahkan dari Syarat & Ketentuan Hunimax.

Kami mematuhi Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP) dan peraturan perundang-undangan yang relevan di Republik Indonesia.

1. Data Pribadi yang Kami Kumpulkan

1.1 Data yang Anda Berikan Secara Langsung

Saat mendaftar dan menggunakan Platform, Anda memberikan data kepada kami, di antaranya:

Untuk Project Owner Individu:

  • Nama lengkap
  • Alamat email dan password
  • Nomor WhatsApp/telepon
  • Alamat domisili
  • Provinsi

Untuk Project Owner Perusahaan (tambahan):

  • Nama perusahaan
  • Nama dan kontak Penanggung Jawab (PIC)
  • Alamat kantor

Untuk Vendor:

  • Nama perusahaan
  • Alamat dan provinsi perusahaan
  • Nomor Induk Berusaha (NIB)
  • Nama dan kontak Penanggung Jawab
  • Alamat email perusahaan dan password
  • Nomor WhatsApp/telepon kontak
  • Jenis alat berat yang tersedia
  • Deskripsi perusahaan
  • Foto armada dan perusahaan yang diunggah

Data aktivitas Platform:

  • Konten tender yang dibuat (judul, deskripsi, foto, dokumen proyek)
  • Data penawaran (bid) yang diajukan beserta rincian harga
  • Konten pengaduan yang diajukan beserta lampiran
  • Catatan dan komunikasi melalui fitur platform

1.2 Data yang Dikumpulkan Secara Otomatis

Saat Anda menggunakan Platform, sistem kami secara otomatis mencatat:

  • Data Log: Alamat IP, tipe browser, versi sistem operasi, halaman yang dikunjungi, waktu dan durasi kunjungan.
  • Data Perangkat: Jenis perangkat, resolusi layar, bahasa yang digunakan.
  • Data Sesi: Token autentikasi JWT, waktu login dan logout.
  • Data Audit: Semua tindakan material yang Anda lakukan di Platform (membuat tender, mengajukan bid, mengubah status, dll.) dicatat dalam log audit untuk keperluan keamanan dan penyelesaian sengketa.

1.3 Data dari Pihak Ketiga

Dalam proses verifikasi akun, Admin Hunimax dapat melakukan pengecekan silang atas keaslian NIB Vendor melalui sumber referensi resmi instansi pemerintah yang tersedia secara publik (seperti sistem OSS). Data ini tidak disimpan terpisah, melainkan hanya digunakan sebagai dasar keputusan verifikasi.

2. Tujuan Penggunaan Data

Kami menggunakan data pribadi Anda semata-mata untuk tujuan yang sah dan proporsional, yaitu:

2.1 Pengoperasian Layanan

  • Membuat dan mengelola akun Pengguna.
  • Melakukan verifikasi identitas dan kelayakan akun (PENDING → ACTIVE/REJECTED).
  • Memfasilitasi proses tender dan bid antara Project Owner dan Vendor.
  • Menampilkan profil Vendor kepada Project Owner yang relevan dalam konteks bid.
  • Menyediakan nomor WhatsApp Vendor kepada Project Owner hanya dalam konteks penawaran yang sudah diajukan (bukan kepada publik atau guest).
  • Mengelola konten platform termasuk artikel blog dan halaman statis.

2.2 Keamanan & Kepatuhan

  • Mendeteksi, mencegah, dan menyelidiki aktivitas penipuan, penyalahgunaan, atau pelanggaran Syarat & Ketentuan.
  • Memelihara log audit untuk keperluan penyelesaian sengketa dan pertanggungjawaban.
  • Mematuhi kewajiban hukum, perintah pengadilan, atau permintaan resmi dari otoritas berwenang di Indonesia.

2.3 Peningkatan Layanan

  • Menganalisis pola penggunaan secara agregat dan anonim untuk meningkatkan fitur dan performa Platform.
  • Mengidentifikasi masalah teknis dan melakukan debugging.

2.4 Komunikasi Layanan

  • Menampilkan status akun secara pasif melalui tampilan dashboard (tidak menggunakan notifikasi email atau SMS otomatis di fase MVP).
  • Merespons pertanyaan, keluhan, atau pengaduan yang Anda ajukan.
  • Menyampaikan pembaruan material atas Kebijakan Privasi atau Syarat & Ketentuan.

3. Dasar Hukum Pemrosesan Data

Kami memproses data pribadi Anda berdasarkan satu atau lebih dasar hukum berikut:

  • Pelaksanaan Perjanjian: Pemrosesan diperlukan untuk melaksanakan layanan yang Anda minta saat mendaftar dan menggunakan Platform.
  • Persetujuan: Untuk kategori data tertentu, kami memperoleh persetujuan eksplisit dari Anda. Anda dapat mencabut persetujuan kapan saja, dengan konsekuensi bahwa sebagian layanan mungkin tidak dapat diberikan.
  • Kepentingan Sah (Legitimate Interest): Untuk pencegahan penipuan, peningkatan keamanan, dan pemeliharaan integritas Platform.
  • Kewajiban Hukum: Untuk mematuhi ketentuan perundang-undangan yang berlaku di Indonesia.

4. Penyimpanan & Keamanan Data

4.1 Lokasi Penyimpanan

Data Pengguna disimpan di infrastruktur Supabase (PostgreSQL) dengan server yang berlokasi sesuai konfigurasi yang dipilih. Supabase menyediakan enkripsi data at rest dan in transit menggunakan TLS/SSL.

4.2 Langkah Keamanan

  • Autentikasi: Sistem menggunakan JWT (JSON Web Token) yang dikelola oleh Supabase Auth dengan mekanisme refresh token yang aman.
  • Password: Password disimpan dalam bentuk hash menggunakan algoritma bcrypt — kami tidak dapat membaca password Anda dalam bentuk asli.
  • Enkripsi: Seluruh komunikasi antara browser dan server dienkripsi menggunakan HTTPS (TLS 1.2+).
  • Akses Terbatas: Hanya Admin yang berwenang dapat mengakses data sensitif Pengguna melalui dashboard yang dilindungi autentikasi.
  • Soft Delete: Akun yang dihapus tidak langsung terhapus dari database — data dipertahankan sebagai jejak audit dengan akses yang sangat dibatasi.

4.3 Retensi Data

Kami menyimpan data pribadi Anda selama akun Anda aktif atau selama diperlukan untuk tujuan yang dijelaskan dalam Kebijakan ini. Data akun yang dihapus (soft delete) tetap disimpan untuk keperluan audit dan penyelesaian sengketa selama minimal 5 (lima) tahun sejak tanggal penghapusan, kecuali jika hukum mengharuskan retensi lebih lama.

Log audit aktivitas disimpan minimal 2 (dua) tahun. Data bid dan tender yang sudah CLOSED disimpan secara permanen sebagai rekam jejak transaksi.

5. Pembagian Data kepada Pihak Ketiga

Hunimax tidak menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga untuk tujuan komersial. Data Anda hanya dapat dibagikan dalam situasi berikut:

5.1 Antar Pengguna Platform (Terbatas)

  • Nama perusahaan Vendor ditampilkan kepada Project Owner dalam daftar penawaran tender yang relevan.
  • Nomor WhatsApp Vendor hanya dapat dilihat oleh Project Owner dalam konteks bid yang sudah diajukan — tidak dapat diakses oleh guest atau Vendor lain.
  • Profil Vendor (nama, provinsi, deskripsi, jenis alat, foto armada, NIB, nama PIC) dapat dilihat oleh Pengguna yang sudah login — tidak tersedia untuk guest/publik.
  • Detail sensitif tender (deskripsi lengkap, kontak Owner, keterangan pembayaran) tidak dapat diakses oleh guest — hanya oleh Vendor aktif yang sudah login.

5.2 Penyedia Infrastruktur (Sub-Prosesor)

  • Supabase: Penyedia database, autentikasi, dan penyimpanan file. Data disimpan di server Supabase sesuai ketentuan layanan mereka.
  • Vercel: Penyedia layanan hosting dan deployment aplikasi web. Log akses dasar dapat diproses oleh Vercel.

Semua sub-prosesor wajib memiliki komitmen perlindungan data yang setara dan tidak diperbolehkan memproses data Anda untuk tujuan selain yang kami instruksikan.

5.3 Kewajiban Hukum

Kami dapat mengungkapkan data Anda kepada pihak berwenang apabila diwajibkan oleh hukum, perintah pengadilan, atau permintaan sah dari instansi pemerintah Republik Indonesia, termasuk untuk keperluan investigasi tindak pidana yang melibatkan Platform.

5.4 Pengalihan Bisnis

Jika Hunimax mengalami merger, akuisisi, atau pengalihan aset, data Pengguna dapat menjadi bagian dari aset yang dialihkan. Anda akan diberitahu sebelumnya dan memiliki hak untuk membatalkan akun jika tidak menyetujui pengalihan tersebut.

6. Cookie & Teknologi Pelacakan

Platform Hunimax menggunakan cookie dan mekanisme penyimpanan sisi klien (localStorage, sessionStorage) secara terbatas dan hanya untuk keperluan fungsional:

  • Cookie Sesi: Untuk mempertahankan status login Anda menggunakan token autentikasi Supabase.
  • Cookie Preferensi: Untuk menyimpan preferensi tampilan seperti bahasa atau filter yang terakhir digunakan.

Kami tidak menggunakan cookie pihak ketiga untuk periklanan, pelacakan lintas situs, atau profiling perilaku pengguna. Anda dapat menonaktifkan cookie melalui pengaturan browser, namun beberapa fitur Platform mungkin tidak berfungsi optimal.

7. Hak-Hak Anda atas Data Pribadi

Sesuai dengan UU PDP dan prinsip perlindungan data yang berlaku, Anda memiliki hak-hak berikut:

  • Hak Akses: Anda berhak mengetahui data pribadi apa saja yang kami simpan tentang Anda dan meminta salinannya.
  • Hak Perbaikan: Anda berhak meminta koreksi atas data yang tidak akurat atau tidak lengkap melalui fitur Edit Profil di dashboard atau dengan menghubungi kami.
  • Hak Penghapusan: Anda berhak meminta penghapusan data pribadi Anda dalam kondisi tertentu, yaitu saat data tidak lagi diperlukan untuk tujuan awal pengumpulannya, atau Anda menarik persetujuan. Permintaan ini dapat dibatasi jika ada kewajiban hukum untuk mempertahankan data.
  • Hak Pembatasan Pemrosesan: Anda berhak meminta kami membatasi cara kami memproses data Anda dalam situasi tertentu (misalnya saat Anda menantang akurasi data).
  • Hak Portabilitas Data: Anda berhak menerima data pribadi yang Anda berikan kepada kami dalam format yang terstruktur dan dapat dibaca mesin, untuk dipindahkan ke penyedia layanan lain, sepanjang secara teknis memungkinkan.
  • Hak Menolak: Anda berhak menolak pemrosesan data Anda berdasarkan kepentingan sah kami, termasuk untuk keperluan analisis penggunaan.
  • Hak Pengaduan: Anda berhak mengajukan pengaduan kepada Otoritas Perlindungan Data Pribadi yang berwenang di Indonesia jika Anda merasa hak privasi Anda dilanggar.

Untuk menggunakan hak-hak di atas, hubungi kami melalui halaman kontak atau email privacy@hunimax.com. Kami akan merespons permintaan Anda dalam waktu maksimal 14 (empat belas) hari kalender.

8. Keamanan Akun Anda

Anda bertanggung jawab untuk menjaga kerahasiaan kredensial login (email dan password) akun Anda. Kami menyarankan Anda untuk:

  • Menggunakan password yang kuat (minimal 8 karakter, kombinasi huruf besar, huruf kecil, angka, dan simbol).
  • Tidak membagikan password akun kepada siapa pun, termasuk kepada tim Hunimax — kami tidak pernah akan meminta password Anda.
  • Segera mengganti password jika Anda menduga akun Anda telah diakses pihak yang tidak berwenang.
  • Melaporkan setiap aktivitas mencurigakan kepada kami melalui halaman kontak atau menu Pengaduan di dashboard.

Dalam hal terjadi pelanggaran keamanan data yang berdampak signifikan terhadap Pengguna, kami akan memberitahukan Pengguna yang terdampak sesuai kewajiban yang diatur dalam UU PDP.

9. Data Anak-anak

Platform Hunimax tidak ditujukan untuk pengguna di bawah usia 18 (delapan belas) tahun. Kami tidak secara sengaja mengumpulkan data pribadi dari individu yang berusia di bawah 18 tahun. Jika Anda mengetahui bahwa seorang anak telah memberikan data kepada kami tanpa persetujuan orang tua atau wali, mohon segera hubungi kami agar kami dapat menghapus data tersebut.

10. Transfer Data Lintas Wilayah

Data Pengguna dapat diproses atau disimpan di server yang berlokasi di luar wilayah Republik Indonesia, sebagai konsekuensi penggunaan layanan infrastruktur Supabase dan Vercel yang beroperasi secara global. Dalam hal demikian, kami memastikan bahwa transfer data tersebut dilakukan dengan perlindungan yang memadai sesuai standar keamanan data internasional dan persyaratan hukum Indonesia yang berlaku.

11. Tautan ke Situs Pihak Ketiga

Platform mungkin mengandung tautan ke situs web pihak ketiga (misalnya tautan WhatsApp untuk menghubungi vendor). Kebijakan Privasi ini tidak berlaku untuk situs pihak ketiga tersebut. Kami tidak bertanggung jawab atas praktik privasi situs yang tidak kami kendalikan. Kami menyarankan Anda untuk membaca kebijakan privasi dari setiap situs yang Anda kunjungi.

12. Perubahan Kebijakan Privasi

Kami berhak memperbarui Kebijakan Privasi ini sewaktu-waktu untuk mencerminkan perubahan dalam praktik pengumpulan data, persyaratan hukum, atau fitur Platform. Setiap perubahan material akan:

  • Diumumkan melalui banner atau pemberitahuan di dalam Platform.
  • Mencantumkan tanggal "Terakhir Diperbarui" yang baru di bagian atas halaman ini.

Penggunaan Platform secara berkelanjutan setelah tanggal efektif perubahan dianggap sebagai penerimaan atas perubahan tersebut. Jika Anda tidak setuju dengan perubahan yang dibuat, Anda dapat menghentikan penggunaan Platform dan meminta penonaktifan akun.

13. Hubungi Kami

Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan terkait Kebijakan Privasi ini atau pengelolaan data pribadi Anda, silakan hubungi kami:

  • Email Privasi: privacy@hunimax.com
  • Email Umum: hello@hunimax.com
  • Formulir Kontak: hunimax.com/contact
  • Dashboard Pengaduan: Tersedia bagi Pengguna yang sudah login melalui menu Pengaduan & Saran
  • Alamat: PT Huni Maxima Digdaya, Indonesia

Kami berkomitmen merespons setiap pertanyaan terkait privasi dalam waktu maksimal 14 (empat belas) hari kerja.