Dokumen Legal NeoCapture

Kebijakan Privasi NeoCapture

Versi 1.1 · Terakhir diperbarui: 25 Juli 2026

Ringkasan penting

NeoCapture memproses foto event dan, jika diaktifkan, representasi numerik wajah untuk membantu pencarian foto. Selfie pencarian bersifat opsional, tidak dimasukkan ke galeri, dan file selfie dihapus setelah proses ekstraksi wajah selesai. NeoCapture tidak menjual data pribadi kepada pengiklan.

1. Pengelola layanan dan pembagian peran

Kebijakan ini berlaku untuk layanan NeoCapture yang dioperasikan dengan nama “NeoCapture” (“kami”). Untuk data akun, keamanan layanan, pembayaran, dan administrasi platform, NeoCapture pada umumnya bertindak sebagai Pengendali Data Pribadi.

Untuk foto event dan data peserta yang diunggah atau dikelola oleh vendor, vendor/penyelenggara pada umumnya menentukan tujuan dan dasar pemrosesan, sedangkan NeoCapture memproses data untuk menyediakan layanan. Pembagian peran dapat berbeda menurut konteks, kontrak, dan instruksi yang diberikan.

Identitas pengelola yang digunakan pada layanan adalah NeoCapture. Permintaan informasi badan usaha dan alamat korespondensi resmi dapat diajukan melalui support@neocapture.id.

2. Ruang lingkup

Kebijakan ini mencakup website, dashboard vendor, galeri publik/terbatas, Desktop Upload, Mobile Agent, API, worker pemrosesan foto, fitur pencarian selfie, pembayaran, dukungan, dan layanan terkait NeoCapture.

3. Data yang diproses

Akun dan profil vendor

Nama, email, nomor kontak bila diberikan, kredensial dan status verifikasi, sesi login, pengaturan akun, paket, saldo/wallet, referral, serta riwayat aktivitas penting.

Event dan galeri

Nama dan tanggal event, slug/link galeri, pengaturan akses, preset, watermark, konfigurasi pemrosesan, kode pairing, perangkat upload, dan informasi operasional event.

Foto dan berkas media

Foto sumber dari dashboard, Desktop Upload, atau Mobile Agent; foto final; thumbnail; metadata file; serta informasi teknis yang diperlukan untuk pemrosesan dan penyajian galeri.

Data biometrik wajah

Face embedding atau representasi numerik wajah, lokasi wajah pada foto, kualitas deteksi, serta skor kemiripan. Data ini termasuk data biometrik yang bersifat spesifik dan digunakan hanya untuk fungsi pencarian foto, bukan sebagai bukti identitas resmi.

Selfie pencarian

File selfie yang dikirim pengunjung untuk satu permintaan pencarian. File selfie dihapus setelah ekstraksi wajah selesai, sedangkan embedding selfie digunakan sementara dalam memori selama permintaan tersebut.

Transaksi dan langganan

Nomor referensi, nominal, metode dan status pembayaran, paket, voucher, invoice, masa aktif, serta informasi rekonsiliasi. Informasi kartu atau rekening lengkap diproses oleh penyedia pembayaran, bukan disimpan oleh NeoCapture.

Data teknis dan keamanan

Alamat IP, user-agent, jenis perangkat, versi aplikasi, device ID, log sesi, waktu akses, status upload, catatan error, audit log, dan sinyal keamanan lainnya.

Catatan persetujuan

Versi persetujuan Face Recognition, versi Kebijakan Privasi dan Syarat & Ketentuan, event, waktu, tujuan, alamat IP, dan user-agent. Catatan ini tidak menyimpan file selfie dan digunakan sebagai bukti persetujuan serta penanganan permintaan privasi.

Komunikasi

Pesan dukungan, laporan masalah, preferensi notifikasi, email verifikasi, dan korespondensi lain dengan NeoCapture.

4. Face Recognition dan data biometrik

NeoCapture dapat mendeteksi wajah pada foto event dan membuat face embedding untuk membandingkan kemiripan. Face embedding merupakan data biometrik yang bersifat spesifik. Hasil pencarian hanya menunjukkan kemungkinan kemiripan dan dapat salah; hasil tersebut tidak boleh dipakai sebagai identifikasi resmi, keputusan hukum, evaluasi kelayakan, atau keputusan otomatis yang berdampak signifikan.

Pencarian selfie bersifat opsional dan memerlukan persetujuan aktif.
Galeri manual tetap tersedia tanpa mengunggah selfie.
Selfie tidak digunakan untuk melatih model AI umum tanpa persetujuan terpisah.
Vendor wajib memiliki dasar pemrosesan dan memberikan pemberitahuan yang diperlukan sebelum mengaktifkan indexing wajah pada foto event.

5. Tujuan dan dasar pemrosesan

Pelaksanaan perjanjian

Untuk membuat akun, menyediakan dashboard, mengelola event, memproses foto, menjalankan aplikasi upload, menagih pembayaran, dan memberikan dukungan.

Persetujuan eksplisit

Untuk pencarian menggunakan selfie dan pemrosesan biometrik yang memerlukan persetujuan pengguna. Pengguna tetap dapat memakai galeri manual tanpa fitur ini.

Kewajiban hukum

Untuk pencatatan transaksi, penanganan permintaan yang sah, keamanan, dan kewajiban lain berdasarkan peraturan yang berlaku.

Kepentingan yang sah

Untuk mencegah penyalahgunaan, menjaga stabilitas, mendeteksi serangan, mengaudit akses, memperbaiki layanan, dan melindungi hak pengguna serta NeoCapture, setelah mempertimbangkan dampaknya terhadap privasi.

Menjalankan akun, paket, event, galeri, perangkat upload, dan dukungan.
Mengunggah, merender, memberi preset/watermark, membuat thumbnail, dan mendeteksi wajah.
Mencocokkan selfie dengan foto event setelah persetujuan diberikan.
Memproses pembayaran, voucher, wallet, invoice, dan referral.
Mengamankan layanan, membatasi sesi/perangkat, mencegah penyalahgunaan, dan menyelidiki gangguan.
Mengirim pemberitahuan layanan dan meningkatkan keandalan produk.

6. Tanggung jawab vendor

Vendor bertanggung jawab memastikan bahwa foto dan data event diperoleh serta digunakan secara sah. Vendor wajib memberikan pemberitahuan kepada peserta, memperoleh persetujuan bila diwajibkan, mengatur akses galeri secara tepat, menangani permintaan peserta yang terkait dengan event, dan tidak mengaktifkan Face Recognition apabila dasar pemrosesannya belum tersedia.

7. Penyimpanan dan penghapusan

Jenis dataPrinsip retensi
Selfie pencarianDihapus segera setelah ekstraksi wajah selesai atau ketika permintaan berakhir. Selfie tidak dimasukkan ke galeri.
Embedding selfieDigunakan sementara selama satu permintaan pencarian dan tidak disimpan sebagai koleksi permanen.
Foto sumber Mobile AgentDisimpan sementara untuk rendering server dan dihapus setelah hasil final berhasil dibuat. Jika proses gagal, sumber dapat dipertahankan sementara untuk retry dan pemulihan.
Foto event, thumbnail, dan embedding wajah eventDisimpan selama event/paket aktif dan masa arsip. Tanggal masa aktif dan arsip ditampilkan pada dashboard; konfigurasi default layanan saat ini dapat menggunakan masa arsip hingga 90 hari, tetapi dapat berbeda menurut paket atau pengaturan operasional.
Audit dan log keamananDisimpan berdasarkan tingkat risikonya. Konfigurasi default saat ini adalah sekitar 60 hari untuk risiko rendah, 90 hari untuk risiko menengah, dan hingga 365 hari untuk risiko tinggi, kecuali diperlukan lebih lama untuk penyelidikan atau kewajiban hukum.
Transaksi dan dokumen administrasiDisimpan selama diperlukan untuk rekonsiliasi, akuntansi, sengketa, pencegahan penipuan, dan kewajiban hukum.
BackupData yang telah dihapus dari sistem utama dapat tetap berada sementara dalam siklus backup terbatas sampai backup ditimpa atau kedaluwarsa.

Retensi dapat berubah menurut paket, konfigurasi production, kewajiban hukum, sengketa, atau kebutuhan keamanan. Jika ada perbedaan, tanggal yang ditampilkan pada dashboard dan pemberitahuan layanan menjadi acuan operasional untuk akun tersebut.

8. Pihak ketiga dan transfer lintas negara

NeoCapture dapat menggunakan penyedia infrastruktur cloud dan object storage, hosting/VPS, email, autentikasi, pembayaran, domain/DNS, monitoring, dan dukungan teknis. Penyedia hanya menerima data yang diperlukan untuk fungsinya dan tunduk pada pengaturan kontraktual atau perlindungan yang relevan.

Sebagian penyedia dapat memproses data di luar Indonesia. NeoCapture akan menggunakan mekanisme yang diwajibkan hukum, seperti memastikan tingkat perlindungan yang memadai, perlindungan yang mengikat, atau dasar transfer lain yang sah.

NeoCapture tidak menjual data pribadi kepada pengiklan atau data broker.

9. Keamanan dan insiden

Kami menerapkan langkah teknis dan organisasi yang wajar, termasuk kontrol akses berbasis akun/event, token dan device session, hashing kredensial, pembatasan sesi, audit log, signed URL, validasi file, pemisahan lingkungan, backup, dan koneksi HTTPS pada production.

Tidak ada sistem yang sepenuhnya bebas risiko. Apabila terjadi kegagalan pelindungan data yang memenuhi kriteria pemberitahuan, NeoCapture akan memberikan pemberitahuan sesuai hukum yang berlaku, termasuk dalam jangka waktu yang diwajibkan, serta menjelaskan data yang terdampak dan langkah penanganannya.

10. Data anak

Pemrosesan data anak memerlukan perlindungan khusus. Untuk event sekolah, keluarga, atau event lain yang melibatkan anak, vendor wajib memperoleh persetujuan orang tua/wali atau dasar lain yang sah, membatasi akses galeri, dan menggunakan fitur Face Recognition hanya jika benar-benar diperlukan dan sah. NeoCapture dapat menonaktifkan atau membatasi fitur ketika terdapat risiko terhadap anak.

11. Hak subjek data

Sesuai hukum yang berlaku dan setelah verifikasi yang memadai, subjek data dapat meminta:

informasi dan akses terhadap data pribadi yang diproses;
perbaikan atau pembaruan data yang tidak akurat;
penghapusan atau pemusnahan data dalam kondisi yang diperbolehkan;
penarikan persetujuan dan penghentian pemrosesan berbasis persetujuan;
pembatasan atau penundaan pemrosesan;
keberatan terhadap keputusan otomatis yang berdampak signifikan;
salinan atau portabilitas data apabila secara teknis dan hukum relevan; dan
pengajuan keluhan serta permintaan penjelasan.

Permintaan dapat dikirim ke support@neocapture.id. Untuk foto event, NeoCapture dapat mengarahkan atau berkoordinasi dengan vendor sebagai pihak yang mengelola event. Kami dapat meminta bukti yang wajar untuk memastikan pemohon berhak atas data tersebut.

12. Cookie dan teknologi serupa

NeoCapture menggunakan cookie atau penyimpanan lokal yang diperlukan untuk sesi login, tema, keamanan, preferensi, dan fungsi layanan. Analitik non-esensial, apabila digunakan, akan dikelola sesuai pemberitahuan dan pilihan yang tersedia.

13. Perubahan kebijakan

Kami dapat memperbarui kebijakan ini untuk menyesuaikan fitur, praktik, atau hukum. Versi dan tanggal tidak berubah otomatis; keduanya diperbarui hanya ketika isi dokumen berubah. Perubahan material dapat diberitahukan melalui dashboard, email, atau layanan.

14. Kontak privasi

NeoCapture

Email: support@neocapture.id

Website: neocapture.id

Cantumkan nama event, URL galeri, jenis permintaan, dan bukti hubungan dengan data yang diminta. Jangan mengirim password, token, atau dokumen sensitif yang tidak diperlukan.