Kembali ke Beranda Membera
Anthropic & UU PDP Compliance

Kebijakan Privasi & Perlindungan Data

Terakhir Diperbarui: 08 Oktober 2026 • Versi 2.0 Enterprise

1. Komitmen & Ruang Lingkup

Membera Technologies Pte. Ltd. ("Membera", "kami", atau "platform") menghormati hak privasi setiap pengguna, staf fasilitas gym, serta anggota kebugaran ("Member"). Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menyimpan, memproses, dan melindungi data pribadi yang dihasilkan melalui platform SaaS multi-tenant Membera, aplikasi web progresif (PWA), terminal turnstile gate, dan integrasi kecerdasan buatan.

2. Kebijakan Ketat Isolasi Biometrik & PII

Prinsip Perlindungan Nol-Retensi AI (Zero Model Retraining)

Membera secara tegas menetapkan bahwa data biometrik sensitif (pemindaian wajah, sidik jari, atau rekaman kamera gerbang turnstile) dan nomor identitas resmi (KTP/Paspor) diproses pada tingkat perangkat keras/jaringan lokal dan TIDAK PERNAH DIKIRIMKAN, DIUNGGAH, ATAU DIGUNAKAN untuk melatih model kecerdasan buatan pihak ketiga maupun model dasar Anthropic Claude.

Ketika model AI (Claude 3.5 Sonnet & Claude 3.5 Haiku) dipanggil melalui protokol Tool Calling, sistem hanya meneruskan pengenal anonim terenkripsi (UUID) serta parameter telemetri abstrak (seperti tanggal dan jenis kelas kebugaran) untuk memvalidasi ketersediaan reservasi.

3. Data yang Kami Kumpulkan

  • Data Profil Bisnis Tenant: Nama gym/studio, alamat cabang, email resmi pengelola, nomor kontak WhatsApp bisnis.
  • Data Operasional Keanggotaan: Nama lengkap member, nomor telepon untuk notifikasi reservasi, tipe paket langganan aktif, riwayat kedaluwarsa kuota FIFO.
  • Data Telemetri Kehadiran: Waktu validasi check-in pada gerbang turnstile, cabang lokasi check-in, dan log serah terima nomor loker digital.
  • Interaksi Asisten WhatsApp: Percakapan perintah reservasi kelas dan konfirmasi booking sesi latihan.

4. Keamanan & Enkripsi Tingkat Enterprise

Seluruh telemetri data ditransmisikan menggunakan protokol enkripsi TLS 1.3 dengan sertifikat SSL terotentikasi. Data yang tersimpan di basis data PostgreSQL dilindungi menggunakan enkripsi tingkat kolom AES-256. Infrastruktur kami diaudit secara berkala untuk memenuhi standar tata kelola SOC-2 Type II pada penyedia cloud AWS dan jaringan Vercel Edge.

5. Hak Subjek Data Pengguna

Sesuai dengan Undang-Undang Perlindungan Data Pribadi (UU PDP) Indonesia dan prinsip perlindungan data global, pemilik gym dan member memiliki hak untuk:

  • Meminta salinan data pribadi yang tersimpan dalam format terstruktur (JSON/CSV).
  • Memperbarui atau meralat data keanggotaan yang tidak akurat.
  • Meminta penghapusan permanen akun beserta log kehadiran (*Right to Erasure*) setelah masa kontrak langganan berakhir.

6. Kontak Resmi Perlindungan Data

Jika Anda memiliki pertanyaan mengenai tata kelola privasi atau ingin mengajukan permohonan hak subjek data, silakan hubungi Tim Kepatuhan Data kami melalui: