Kebijakan Privasi Spacyn Booth
Versi 1.0, berlaku sejak 8 Oktober 2026. Kebijakan ini dikeluarkan oleh PT Spacyn Digital International ("Spacyn"), Jl. Pakis Raya Blok AA13 No. 2, Pekayonjaya, Bekasi Selatan, Kota Bekasi, Jawa Barat 17148, terdaftar sebagai Penyelenggara Sistem Elektronik Lingkup Privat, kontak privasi legal@spacyn.id, dan menjelaskan data apa yang dikumpulkan oleh perangkat lunak Spacyn Booth dan portal booth.spacyn.id, untuk apa, dan hak Anda. Kebijakan ini dibaca bersama Syarat Penggunaan.
1. Siapa memegang data apa
| Pihak | Peran (UU PDP) | Data |
|---|---|---|
| Host (pemilik booth) | Pengendali data tamu | Foto, video, kontak, buku tamu, riwayat sesi di mesin booth |
| Spacyn | Pengendali data akun host; pemroses terbatas untuk data teknis booth | Akun host, lisensi, laporan pemakaian, laporan galat, catatan transaksi QRIS |
| Xendit | Penyedia jasa pembayaran | Data transaksi QRIS tamu |
| Cloudflare (bila tautan publik dinyalakan) | Perantara jaringan | Lalu lintas galeri yang lewat tunnel |
2. Data tamu yang disimpan di mesin booth (tidak dikirim ke Spacyn)
- Foto, video, GIF, hasil cetak:
user://captures, sesi yang belum selesai diuser://recover. Dihapus otomatis sesudahretention_daysbila host mengaturnya; kalau tidak, sampai host menghapus. - Galeri HP: dilayani langsung dari mesin booth lewat Wi-Fi lokal (atau tunnel bila mode Publik). Tautan berisi id acak.
- Kontak tamu (opsional,
lead_capture): nama/kontak dengan centang persetujuan, disimpan dileads.csv. - Buku tamu (opsional): nama, pesan, gambar tanda tangan, rekaman suara sampai 20 detik.
- Etalase layar awal (opsional, tamu memilih sendiri): gambar bingkai kecil, paling banyak 12.
- Deteksi orang, wajah, dan pose: dihitung di mesin booth atau di HP tamu (MediaPipe, YuNet, YOLOX). Hanya angka (jumlah orang, titik wajah/kerangka) yang dipakai saat itu; tidak ada pengenalan identitas dan tidak ada templat wajah yang disimpan.
- Hapus latar: diproses di mesin booth.
Host wajib: memberi tahu tamu bahwa foto diambil dan disimpan, menyediakan cara meminta penghapusan, dan menjaga mesin booth (PIN operator, akses fisik).
3. Data yang dikirim ke server Spacyn
| Kapan | Isi | Tujuan |
|---|---|---|
| Aktivasi dan check-in (tiap ±6 jam) | Id mesin (turunan MachineGuid + CPU), nama komputer, versi aplikasi, hash build, total sesi, sesi hari ini, mode lisensi | Lisensi, penagihan per sesi, deteksi manipulasi meter |
Laporan galat (bisa dimatikan: crash_report) | Id mesin, versi, layar terakhir, ekor log aplikasi (nama pengguna Windows disamarkan), info mesin (OS, CPU, GPU, RAM) | Memperbaiki bug |
| Pembayaran QRIS (bila dinyalakan) | Id mesin, id lisensi, jumlah, nama paket, cap waktu sesi | Membuat QR dan mencatat status bayar |
| Pembaruan | Permintaan unduh manifes dan paket (alamat IP terlihat oleh penyedia hosting) | Pembaruan aplikasi |
Tidak dikirim: foto, video, wajah, kontak tamu, isi buku tamu, PIN, sandi Wi-Fi.
Paket diagnostik (zip) hanya dibuat bila operator menekan tombolnya dan tidak dikirim otomatis; PIN, sandi Wi-Fi, dan kode voucher disamarkan; tanpa foto tamu.
4. Akun host
Login dengan Google lewat Supabase Auth: email dan id akun. Dipakai untuk mengaitkan booth dengan pemiliknya, menagih biaya layanan, dan menghubungi Host. Data akun disimpan pada infrastruktur Supabase di wilayah Asia Pasifik (Sydney, Australia). Setelah akun ditutup, data akun dihapus atau dianonimkan dalam 90 hari, kecuali catatan transaksi dan penagihan yang wajib disimpan untuk pembukuan dan kewajiban hukum.
5. Masa simpan di server
Laporan galat disimpan 90 hari. Laporan pemakaian dan transaksi disimpan selama diperlukan untuk penagihan dan kewajiban pembukuan. Data akun Host disimpan sampai akun ditutup (lihat bagian 4).
6. Hak subjek data
Tamu mengajukan akses/penghapusan foto dan kontaknya kepada host acara (pengendali). Host mengajukan permintaan terkait akunnya (akses, perbaikan, penghapusan, penarikan persetujuan) ke legal@spacyn.id. Spacyn menanggapi penarikan persetujuan dalam waktu paling lama 3 x 24 jam dan permintaan lain dalam batas waktu yang ditentukan peraturan pelindungan data pribadi.
7. Keamanan
Lisensi dan pembaruan bertanda tangan digital; halaman booth memakai HTTPS (sertifikat lokal self-signed); halaman operator dilindungi PIN dengan kunci sementara setelah 5 kali salah; lewat tautan publik, halaman kamera dan debug ditutup dan halaman operator ditolak bila PIN masih bawaan. Belum ada: enkripsi data di disk mesin booth (bergantung pada BitLocker milik host).
8. Perubahan dan kontak
Spacyn dapat memperbarui kebijakan ini bila fitur atau peraturan berubah; versi terbaru selalu tersedia di booth.spacyn.id/privasi dan perubahan penting diberitahukan lewat Aplikasi atau email akun Host. Pertanyaan, permintaan data, atau keluhan privasi: legal@spacyn.id. Kerentanan atau insiden keamanan: security@spacyn.id. Bantuan umum: support@spacyn.id. Spacyn belum menunjuk petugas pelindungan data pribadi khusus; tanggung jawab pelindungan data berada pada Direksi dan permintaan ditangani melalui kontak di atas. Bila terjadi kegagalan pelindungan data pribadi, Spacyn memberitahukan pihak yang terdampak dan otoritas sesuai ketentuan peraturan perundang-undangan.