BTB LogoPT Bibit Tumbuh Bersama
  • Beranda
  • Warisan Kami
  • Layanan
  • Tim Kami
  • FAQ
Hubungi Kami

Kebijakan Privasi

  1. Beranda
  2. Kebijakan Privasi

Terakhir Diperbarui: Juni 2026

1. Pendahuluan

PT Bibit Tumbuh Bersama ("Bibit," "kami," "milik kami") berkomitmen untuk melindungi privasi dan keamanan data pribadi Anda. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat Anda menggunakan aplikasi Bibit dan situs web bibit-bb.it.com ("Layanan").

Kebijakan ini disusun sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) Republik Indonesia, serta peraturan Otoritas Jasa Keuangan (OJK) terkait perlindungan konsumen dan data pribadi di sektor jasa keuangan. Kami tidak akan menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga untuk kepentingan komersial tanpa persetujuan eksplisit Anda.

2. Informasi yang Kami Kumpulkan

2.1 Informasi yang Anda Berikan

Kami mengumpulkan informasi yang Anda berikan secara langsung saat mendaftar dan menggunakan Layanan kami: (1) Data identitas: nama lengkap, NIK (Nomor Induk Kependudukan), nomor KTP, tempat dan tanggal lahir, kewarganegaraan. (2) Data kontak: alamat email, nomor telepon, alamat tempat tinggal. (3) Data keuangan: informasi rekening bank, NPWP (jika ada), data penghasilan, sumber dana. (4) Data akun: nama pengguna, kata sandi, PIN transaksi, preferensi investasi, profil risiko. (5) Data transaksi: riwayat pembelian, penjualan, pencairan, dan semua aktivitas investasi. (6) Data komunikasi: rekaman interaksi dengan layanan pelanggan, email, dan chat. (7) Preferensi pemasaran: persetujuan untuk menerima materi promosi atau newsletter.

2.2 Informasi yang Dikumpulkan Secara Otomatis

Saat Anda menggunakan Layanan kami, kami secara otomatis mengumpulkan: (1) Data perangkat: jenis perangkat, sistem operasi, versi aplikasi, pengidentifikasi perangkat unik. (2) Data penggunaan: halaman yang dikunjungi, fitur yang digunakan, durasi sesi, interaksi dengan konten. (3) Data lokasi: lokasi geografis umum berdasarkan alamat IP. (4) Data cookie dan teknologi serupa: sebagaimana dijelaskan dalam Kebijakan Cookie kami. (5) Data log: alamat IP, waktu akses, halaman yang diminta, kode status HTTP.

2.3 Informasi dari Pihak Ketiga

Kami juga dapat menerima informasi tentang Anda dari: (1) Lembaga keuangan: bank kustodian, manajer investasi, dan mitra pembayaran. (2) Lembaga pemerintah: data kependudukan dari Dukcapil, data perpajakan dari DJP. (3) Biro kredit dan lembaga verifikasi: untuk verifikasi identitas dan penilaian risiko. (4) Mitra bisnis: Bank Jago, Stockbit, dan mitra distribusi lainnya.

3. Bagaimana Kami Menggunakan Data Anda

3.1 Layanan Keuangan

Data Anda kami gunakan untuk: pembukaan dan pengelolaan akun investasi; pemrosesan transaksi pembelian, penjualan, dan pencairan reksa dana, SBN, obligasi FR, dan saham; penilaian profil risiko dan pemberian rekomendasi investasi melalui Robo Advisor; pemrosesan pembayaran dan transfer dana; penyediaan layanan pelanggan dan dukungan teknis.

3.2 Kepatuhan Hukum dan Regulasi

Sebagai APERD berizin OJK, kami diwajibkan untuk: melakukan verifikasi identitas sesuai prinsip Know Your Customer (KYC); melaporkan transaksi mencurigakan sesuai peraturan Anti Pencucian Uang dan Pencegahan Pendanaan Terorisme (APU-PPT); melaporkan data transaksi keuangan kepada otoritas terkait; menyimpan catatan transaksi sesuai periode retensi yang diwajibkan regulator; merespons permintaan sah dari penegak hukum dan otoritas pengawas.

3.3 Komunikasi dan Layanan Pelanggan

Kami menggunakan data kontak Anda untuk: mengirim konfirmasi transaksi dan laporan portofolio; memberikan pembaruan tentang produk dan layanan; merespons pertanyaan dan keluhan; mengirim pemberitahuan penting tentang akun atau perubahan kebijakan.

3.4 Pemasaran

Dengan persetujuan Anda, kami dapat menggunakan data Anda untuk: mengirimkan penawaran produk investasi yang relevan; menampilkan konten edukasi keuangan yang dipersonalisasi; mengundang Anda ke acara atau webinar investasi. Anda dapat menarik persetujuan pemasaran kapan saja tanpa memengaruhi layanan investasi Anda.

4. Berbagi dan Pengungkapan Informasi

4.1 Penyedia Layanan Keuangan

Kami berbagi data yang diperlukan dengan: Bank Kustodian untuk penyimpanan dana investasi; Manajer Investasi untuk pemrosesan order reksa dana; bank mitra untuk pemrosesan pembayaran; Kementerian Keuangan untuk distribusi SBN.

4.2 Kewajiban Hukum dan Regulasi

Kami dapat mengungkapkan data Anda kepada: Otoritas Jasa Keuangan (OJK) sebagai regulator; PPATK (Pusat Pelaporan dan Analisis Transaksi Keuangan); Direktorat Jenderal Pajak; penegak hukum berdasarkan perintah pengadilan yang sah.

4.3 Transaksi Korporasi

Dalam hal merger, akuisisi, atau penjualan aset, data Anda dapat dialihkan sebagai bagian dari transaksi tersebut, dengan pemberitahuan sebelumnya kepada Anda.

4.4 Dengan Persetujuan Eksplisit

Kami hanya akan membagikan data Anda kepada pihak lain di luar kategori di atas dengan persetujuan eksplisit Anda.

5. Keamanan dan Perlindungan Data

5.1 Langkah Teknis

Kami menerapkan langkah keamanan berlapis: (1) Enkripsi data menggunakan TLS 1.3 untuk data dalam perjalanan dan AES-256 untuk data tersimpan. (2) Otentikasi multi-faktor (MFA) untuk akses sistem internal. (3) Firewall dan sistem deteksi intrusi (IDS/IPS). (4) Kontrol akses berbasis peran (RBAC) dengan prinsip hak akses minimal. (5) Pencadangan data rutin dengan penyimpanan di lokasi geografis terpisah. (6) Pemantauan keamanan 24/7 dengan sistem peringatan otomatis.

5.2 Langkah Organisasional

(1) Pelatihan keamanan data wajib bagi seluruh karyawan setiap tahun. (2) Pemeriksaan latar belakang untuk semua karyawan yang menangani data sensitif. (3) Perjanjian kerahasiaan yang mengikat secara hukum. (4) Kebijakan keamanan informasi yang ditinjau dan diperbarui secara berkala. (5) Audit keamanan independen tahunan. (6) Rencana tanggap insiden dengan eskalasi 24 jam.

5.3 Tanggung Jawab Anda

Anda bertanggung jawab untuk: menjaga kerahasiaan kata sandi dan PIN transaksi Anda; tidak membagikan kredensial akun kepada pihak lain; segera melaporkan aktivitas mencurigakan di akun Anda; menggunakan perangkat yang aman dan terkini saat mengakses Layanan.

5.4 Pemberitahuan Pelanggaran Data

Jika terjadi pelanggaran data yang melibatkan data pribadi Anda, kami akan memberitahu Anda dan otoritas terkait (OJK dan lembaga perlindungan data) dalam waktu 3x24 jam setelah pelanggaran terkonfirmasi, sesuai dengan ketentuan UU PDP.

6. Cookie dan Teknologi Pelacakan

Kami menggunakan cookie dan teknologi serupa untuk meningkatkan pengalaman Anda. Informasi lengkap tentang cookie yang kami gunakan, tujuannya, dan cara mengelolanya tersedia di Kebijakan Cookie kami. Ringkasan jenis cookie yang digunakan:

Jenis CookieTujuanDurasi
Cookie EsensialAutentikasi pengguna, keamanan sesi, pemrosesan transaksiSesi hingga 365 hari
Cookie AnalitikPengukuran penggunaan, peningkatan kinerja24 jam hingga 2 tahun
Cookie FungsionalPreferensi pengguna, personalisasi1-90 hari
Cookie PemasaranPenargetan iklan, pengukuran kampanye30-90 hari

7. Hak-Hak Anda (Sesuai UU PDP)

Sesuai UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi, Anda memiliki hak-hak berikut:

7.1 Hak Akses

Anda berhak memperoleh informasi tentang data pribadi Anda yang kami proses, termasuk tujuan pemrosesan dan pihak yang menerima data Anda.

7.2 Hak Perbaikan

Anda berhak meminta koreksi atau pembaruan data pribadi yang tidak akurat atau tidak lengkap.

7.3 Hak Penghapusan

Anda berhak meminta penghapusan data pribadi Anda, dengan pengecualian data yang wajib kami simpan untuk kepatuhan regulasi (seperti data transaksi keuangan).

7.4 Hak Pembatasan Pemrosesan

Anda berhak membatasi pemrosesan data Anda dalam keadaan tertentu, misalnya saat keakuratan data sedang diverifikasi.

7.5 Hak Portabilitas Data

Anda berhak menerima data pribadi Anda dalam format yang terstruktur, umum digunakan, dan dapat dibaca mesin.

7.6 Hak Keberatan

Anda berhak mengajukan keberatan terhadap pemrosesan data Anda untuk tujuan pemasaran langsung atau pengambilan keputusan otomatis.

7.7 Pengambilan Keputusan Otomatis

Anda berhak untuk tidak tunduk pada keputusan yang semata-mata didasarkan pada pemrosesan otomatis (termasuk profiling) yang menghasilkan akibat hukum signifikan. Catatan: Rekomendasi Robo Advisor bukan merupakan keputusan otomatis yang mengikat — Anda selalu memiliki kendali akhir atas pilihan investasi Anda.

Untuk menggunakan hak-hak Anda, hubungi kami melalui email info@bibit-bb.it.com dengan subjek "Permintaan Hak Data Pribadi." Kami akan merespons dalam waktu 30 hari kerja dan mungkin memerlukan verifikasi identitas sebelum memproses permintaan Anda.

8. Privasi Anak

Layanan kami tidak ditujukan untuk individu di bawah usia 18 tahun. Kami tidak secara sadar mengumpulkan data pribadi dari anak-anak. Jika kami mengetahui bahwa kami telah mengumpulkan data dari anak di bawah 18 tahun tanpa persetujuan orang tua, kami akan segera menghapus data tersebut. Jika Anda adalah orang tua atau wali dan meyakini anak Anda telah memberikan data kepada kami, silakan hubungi kami.

9. Transfer Data Internasional

9.1 Perlindungan Transfer

Server utama kami berlokasi di Indonesia. Dalam hal tertentu, data Anda mungkin ditransfer ke penyedia layanan di luar Indonesia. Kami memastikan bahwa setiap transfer internasional dilindungi oleh: (1) Keputusan kecukupan dari lembaga perlindungan data terkait. (2) Klausul kontrak standar (Standard Contractual Clauses). (3) Perjanjian pemrosesan data yang mengikat. (4) Audit kepatuhan berkala terhadap penerima data.

9.2 Tujuan Transfer

Transfer data internasional terbatas pada penyedia layanan cloud untuk penyimpanan cadangan (Singapura), dan penyedia layanan analitik (Amerika Serikat).

10. Periode Retensi Data

Jenis InformasiPeriode RetensiAlasan
Data akun dan identitas10 tahun setelah penutupan akunKewajiban regulasi OJK
Catatan transaksi keuangan10 tahunKewajiban UU Pasar Modal dan OJK
Data KYC dan verifikasi10 tahun setelah hubungan berakhirKepatuhan APU-PPT
Persetujuan pemasaran3 tahun setelah persetujuan terakhirKebijakan internal
Log akses situs web2 tahunKeamanan dan analitik
Rekaman layanan pelanggan5 tahunPenyelesaian sengketa

Setelah periode retensi berakhir, data akan dihapus secara aman menggunakan metode penghapusan yang tidak dapat dipulihkan (data sanitization) atau dianonimkan untuk tujuan statistik.

11. Tautan dan Layanan Pihak Ketiga

Layanan kami mungkin berisi tautan ke situs web atau aplikasi pihak ketiga (seperti Bank Jago, Stockbit). Kebijakan Privasi ini tidak berlaku untuk layanan tersebut. Kami tidak bertanggung jawab atas praktik privasi pihak ketiga. Kami mendorong Anda untuk membaca kebijakan privasi setiap layanan pihak ketiga yang Anda gunakan.

12. Perubahan Kebijakan

12.1 Pemberitahuan Perubahan

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Untuk perubahan material, kami akan memberitahu Anda melalui: (1) Pemberitahuan di aplikasi Bibit dan situs web. (2) Email ke alamat terdaftar. (3) Notifikasi di dasbor akun Anda. (4) Permintaan persetujuan baru jika perubahan memerlukan dasar hukum baru.

12.2 Tetap Terinformasi

Kami mendorong Anda untuk meninjau Kebijakan Privasi ini secara berkala. Penggunaan Layanan secara berkelanjutan setelah perubahan merupakan penerimaan Anda terhadap kebijakan yang diperbarui.

13. Informasi Kontak

Untuk pertanyaan, keluhan, atau permintaan terkait privasi:

  • Nama Perusahaan: PT Bibit Tumbuh Bersama
  • Alamat: RDTX SQUARE Lt. 35, Jl. Prof. Dr. Satrio No. 164, Jakarta Selatan 12930
  • Telepon: +6221 50864230
  • Email: info@bibit-bb.it.com
  • Jam Operasional: Senin-Jumat, 09:00-18:00 WIB
  • Komitmen Respons: Kami akan merespons dalam 3 hari kerja

13.1 Pengajuan Keluhan

Jika Anda merasa hak privasi Anda telah dilanggar, Anda berhak mengajukan keluhan kepada otoritas pengawas: Otoritas Jasa Keuangan (OJK), melalui website www.ojk.go.id atau layanan konsumen OJK di 157; dan Kementerian Komunikasi dan Informatika sebagai lembaga yang berwenang dalam pelindungan data pribadi di Indonesia.

14. Penarikan Persetujuan

14.1 Penarikan Persetujuan Pemasaran

Anda dapat menarik persetujuan untuk komunikasi pemasaran kapan saja melalui: (1) Link "Unsubscribe" di email pemasaran. (2) Pengaturan notifikasi di aplikasi Bibit. (3) Menghubungi layanan pelanggan. (4) Mengirim permintaan tertulis ke alamat kami.

14.2 Proses Penutupan Akun

Untuk menutup akun Anda: (1) Ajukan permintaan melalui aplikasi atau email. (2) Selesaikan verifikasi identitas. (3) Selesaikan semua posisi investasi yang masih terbuka. (4) Konfirmasi penutupan akun. (5) Kami akan mengonfirmasi penutupan dan menjelaskan data apa yang akan kami simpan sesuai kewajiban hukum.

15. Penutup

PT Bibit Tumbuh Bersama berkomitmen untuk melindungi privasi Anda dan memproses data pribadi Anda secara bertanggung jawab, transparan, dan sesuai dengan hukum yang berlaku. Kami terus mengevaluasi dan meningkatkan praktik privasi kami untuk memastikan standar perlindungan tertinggi bagi seluruh pengguna kami. Terima kasih atas kepercayaan Anda.

BTB Logo

PT Bibit Tumbuh Bersama ("Bibit") berlaku sebagai Agen Penjual Efek Reksa Dana (APERD) yang berizin dan diawasi oleh Otoritas Jasa Keuangan. KEP-13/D.05/2021.

Layanan
  • Reksa Dana
  • SBN Ritel
  • Obligasi FR
  • Saham
Perusahaan
  • Warisan Kami
  • Tim Kami
  • FAQ
  • Kontak
Kebijakan CookieKebijakan PrivasiSyarat & KetentuanKebijakan Pengembalian

© 2026 PT Bibit Tumbuh Bersama. Hak Cipta Dilindungi. KEP-13/D.05/2021 | 000481.02/DJAI.PSE/04/2021