Kebijakan Privasi

Komitmen Runlert dalam melindungi data pribadi Anda.

Berlaku efektif sejak: 29 Mei 2026

Runlert (selanjutnya disebut "Runlert", "kami", atau "layanan") menghormati privasi pengguna dan berkomitmen melindungi data pribadi yang Anda berikan saat menggunakan website runlert.com, dashboard di app.runlert.com, dan API di api.runlert.com. Kebijakan Privasi ini menjelaskan jenis informasi yang kami kumpulkan, cara penggunaannya, dan hak Anda atas data tersebut.

Kebijakan ini disusun mengacu pada Undang-Undang Republik Indonesia Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) serta peraturan terkait lainnya yang berlaku di Indonesia.

1. Data yang Kami Kumpulkan

1.1 Data yang Anda berikan langsung

  • Data akun: alamat email, nama, dan kata sandi (disimpan dalam bentuk hash bcrypt — kami tidak pernah menyimpan kata sandi mentah).
  • Data workspace dan monitor: nama workspace, nama monitor, URL target, header HTTP custom, body request, kata kunci yang Anda atur sebagai konfigurasi pemantauan.
  • Data Telegram: chat ID, username Telegram, dan nama tampilan saat Anda menghubungkan akun ke bot @runlertbot.
  • Data pembayaran: nomor invoice, jumlah, metode pembayaran, status, dan timestamp. Kami tidak menyimpan data kartu kredit atau kredensial pembayaran — pemrosesan pembayaran ditangani sepenuhnya oleh Tripay (PT Mitra Pembayaran Online).
  • Konfigurasi sensitif (terenkripsi): token bot Telegram yang Anda input untuk monitor "Telegram Bot" akan dienkripsi menggunakan algoritma AES-256-GCM sebelum disimpan di database, dan tidak ditampilkan kembali setelah disimpan.

1.2 Data yang dikumpulkan secara otomatis

  • Data teknis: alamat IP, jenis browser, sistem operasi, timestamp akses.
  • Data heartbeat: untuk monitor jenis Heartbeat, kami mencatat IP sumber, User-Agent, dan payload opsional dari setiap ping yang Anda kirim.
  • Data hasil pemantauan: status check (success/failed/timeout), HTTP status code, response time, dan cuplikan pesan error untuk monitor yang Anda buat.
  • Cookie: kami menggunakan localStorage browser untuk menyimpan token autentikasi JWT setelah Anda login. Kami tidak menggunakan cookie pelacakan pihak ketiga (tracking cookies) saat ini.

2. Cara Kami Menggunakan Data Anda

Data pribadi Anda kami gunakan secara terbatas untuk keperluan berikut:

  • Menyediakan, menjaga, dan meningkatkan layanan pemantauan.
  • Mengirim notifikasi gangguan (alert) melalui Telegram sesuai konfigurasi yang Anda atur.
  • Memproses pembayaran berlangganan dan mengirim notifikasi terkait status tagihan.
  • Menanggapi permintaan dukungan dan komunikasi terkait akun Anda.
  • Mendeteksi, mencegah, dan menanggapi penyalahgunaan, penipuan, atau ancaman keamanan.
  • Memenuhi kewajiban hukum yang berlaku di Indonesia.

3. Dasar Hukum Pemrosesan

Sesuai Pasal 20 UU PDP, kami memproses data Anda berdasarkan:

  • Persetujuan: Anda memberikan persetujuan saat mendaftar akun dan menyetujui Ketentuan Layanan.
  • Pelaksanaan kontrak: untuk menyediakan layanan yang Anda berlangganan.
  • Kepentingan sah: untuk keamanan platform, pencegahan penipuan, dan peningkatan layanan.
  • Kewajiban hukum: untuk mematuhi peraturan perundang-undangan yang berlaku.

4. Pihak Ketiga yang Mengakses Data Anda

Kami bekerja sama dengan beberapa penyedia layanan terpercaya yang memproses sebagian data Anda untuk fungsi spesifik:

Pihak KetigaTujuanData yang diakses
Tripay (PT Mitra Pembayaran Online)Pemrosesan pembayaran berlanggananNama, email, jumlah transaksi, nomor invoice
Telegram Bot API (Telegram Messenger LLP)Pengiriman notifikasi alertChat ID, isi pesan notifikasi
CloudflareDNS dan perlindungan DDoSAlamat IP, header HTTP
DigitalOceanPenyedia infrastruktur server (Singapore)Seluruh data yang disimpan di server

Kami tidak menjual data pribadi Anda kepada pihak ketiga untuk tujuan pemasaran.

5. Penyimpanan dan Keamanan Data

  • Data disimpan di server PostgreSQL yang berlokasi di Singapura (Digital Ocean).
  • Komunikasi antara browser dan server dienkripsi menggunakan TLS 1.2+ (HTTPS).
  • Kata sandi di-hash menggunakan bcrypt dengan cost factor 12.
  • Token sensitif (bot Telegram, dll.) dienkripsi menggunakan AES-256-GCM sebelum disimpan.
  • Akses ke server dibatasi melalui kunci SSH dan firewall.
  • Backup database dilakukan secara berkala dan disimpan terenkripsi.

6. Retensi Data

  • Data akun: disimpan selama akun aktif. Setelah penghapusan akun, data akan dipertahankan maksimal 30 hari untuk keperluan recovery, lalu dihapus permanen kecuali diwajibkan oleh hukum.
  • Hasil pemantauan (monitor_checks): disimpan maksimal 90 hari, setelahnya di-aggregate dan data mentah dihapus.
  • Audit log: disimpan minimal 1 tahun untuk keperluan keamanan dan audit.
  • Data pembayaran: disimpan minimal 5 tahun sesuai kewajiban perpajakan.

7. Hak Anda sebagai Subjek Data

Sesuai UU PDP, Anda memiliki hak untuk:

  • Mengakses data pribadi yang kami simpan tentang Anda.
  • Memperbaiki data yang tidak akurat melalui halaman /settings/profile.
  • Menghapus akun dan data terkait kapan saja (kontak support).
  • Mengekspor data Anda dalam format yang dapat dibaca mesin (JSON/CSV).
  • Menarik persetujuan pemrosesan data dan menghentikan layanan.
  • Mengajukan keluhan kepada Otoritas Pelindungan Data Pribadi.

Untuk menggunakan hak-hak ini, hubungi kami melalui email privacy@runlert.com atau lihat halaman Kontak Support.

8. Transfer Data Lintas Batas

Server Runlert berada di Singapura. Dengan menggunakan layanan kami, Anda menyetujui transfer data pribadi Anda ke luar wilayah Indonesia. Kami memastikan negara tujuan memberikan tingkat perlindungan yang setara atau lebih tinggi sesuai standar UU PDP.

9. Anak di Bawah Umur

Layanan Runlert ditujukan untuk pengguna berusia minimal 17 tahun atau telah memiliki kapasitas hukum penuh. Kami tidak secara sengaja mengumpulkan data dari anak di bawah umur. Jika Anda mengetahui bahwa anak di bawah umur telah memberikan data kepada kami, mohon hubungi kami untuk segera dihapus.

10. Pelanggaran Data

Jika terjadi pelanggaran data yang dapat membahayakan hak dan kebebasan Anda, kami akan memberitahukan kepada Anda dan otoritas yang berwenang dalam waktu 3×24 jam sejak pelanggaran diketahui, sesuai Pasal 46 UU PDP.

11. Perubahan Kebijakan

Kebijakan Privasi ini dapat kami perbarui dari waktu ke waktu. Perubahan signifikan akan diinformasikan melalui email atau pemberitahuan di dashboard minimal 30 hari sebelum berlaku. Versi terbaru selalu tersedia di halaman ini.

12. Kontak

Untuk pertanyaan, keluhan, atau permintaan terkait data pribadi, silakan hubungi: