Privacy Policy

Kebijakan Privasi

Tanggal Berlaku: 20 Desember 2025 | Terakhir Diperbarui: 5 September 2026

Sorai Tokyo Co., Ltd. (selanjutnya disebut sebagai "Perusahaan") menetapkan Kebijakan Privasi ini (selanjutnya disebut sebagai "Kebijakan") mengenai penanganan informasi pribadi pengguna dalam layanan yang disediakan oleh Perusahaan (termasuk situs web, rekomendasi properti, layanan pertanyaan, sistem respons otomatis, perantara sewa properti, dll.; selanjutnya disebut sebagai "Layanan").

Pasal 1 (Kebijakan Dasar)

Perusahaan mematuhi Undang-Undang Perlindungan Informasi Pribadi Jepang (APPI), peraturan terkait, dan pedoman yang berlaku, serta menerapkan perolehan, penggunaan, dan pengelolaan informasi pribadi pengguna secara sah dan transparan. Perusahaan juga menerapkan langkah-langkah pengendalian keamanan guna mencegah kebocoran, kehilangan, atau kerusakan data pribadi pengguna.

Pasal 2 (Informasi yang Diperoleh dan Metode Pengumpulan)

Perusahaan mengumpulkan informasi pribadi berikut melalui cara-cara yang sah dan wajar dalam menyediakan Layanan:

  • Informasi yang diberikan langsung oleh pengguna:
    • Informasi kontak dasar mencakup nama lengkap, tanggal lahir, jenis kelamin, kewarganegaraan, alamat, nomor telepon, dan alamat email
    • Preferensi pencarian hunian mencakup area yang diinginkan, anggaran sewa, tata letak ruangan (madori), dan perkiraan waktu pindah
    • Informasi yang diperlukan untuk pengajuan sewa dan pemeriksaan kelayakan (informasi tempat kerja, bukti penghasilan, status kependudukan dan salinan Kartu Izin Tinggal/Residence Card, dokumen identitas resmi, kontak darurat, dan informasi penjamin sewa)
  • Informasi yang dikumpulkan secara otomatis melalui penggunaan Layanan:
    • Rekaman panggilan suara dari sistem respons suara otomatis dan staf layanan pelanggan (untuk peningkatan kualitas layanan, konfirmasi akurasi percakapan, dan pencatatan resmi)
    • Riwayat obrolan (chat log), riwayat pertanyaan, tautan URL, dan dokumen yang dikirimkan melalui alat perpesanan eksternal atau formulir online
    • Informasi perangkat dan teknis saat mengunjungi situs web kami, termasuk log akses, alamat IP, jenis peramban (browser), sistem operasi, URL perujuk (referrer), cookie, dan pengenal iklan

Pasal 3 (Tujuan Pengumpulan dan Penggunaan Informasi Pribadi)

Tujuan Perusahaan mengumpulkan dan menggunakan informasi pribadi adalah sebagai berikut:

  • Untuk memberikan rekomendasi properti, mengatur jadwal survei lokasi, memproses pendaftaran sewa, memfasilitasi pemeriksaan kelayakan, serta menandatangani kontrak sewa dan komunikasi terkait
  • Untuk menerima pertanyaan, survei kebutuhan awal, memberikan tanggapan otomatis, dan menghubungkan ke staf konsultan melalui teknologi AI, sistem pemrosesan otomatis, dan sistem respons suara otomatis
  • Untuk menanggapi pertanyaan, konsultasi pengguna, dan memverifikasi identitas pengguna
  • Untuk layanan purnajual setelah penandatanganan kontrak sewa, pembaruan atau pembatalan kontrak, serta penyampaian pengumuman penting
  • Untuk meningkatkan kualitas layanan, menganalisis tren penggunaan, menyusun data statistik, serta merencanakan, mengembangkan, dan memperbarui fitur baru
  • Untuk mencegah, menyelidiki, dan menindak pelanggaran ketentuan layanan, kecurangan, atau penggunaan yang tidak sah
  • Untuk melaksanakan tugas yang berkaitan atau menyertai tujuan-tujuan di atas

Pasal 4 (Kebijakan tentang Teknologi AI dan Pemrosesan Otomatis)

  • Perusahaan mengoperasikan sistem pemrosesan otomatis berbasis teknologi kecerdasan buatan (AI), pemrosesan bahasa alami, dan respons suara otomatis guna memberikan respons yang cepat dan akurat kepada pengguna.
  • Informasi pribadi dan data pertanyaan yang diproses melalui sistem ini dikelola di bawah kontrol akses dan langkah keamanan yang ketat, serta hanya digunakan dalam batas tujuan yang ditentukan (pembuatan respons, perangkuman data, koordinasi staf, dan peningkatan kualitas layanan).
  • Data pribadi pengguna yang dikelola Perusahaan tidak akan pernah diberikan kepada pihak ketiga atau digunakan untuk melatih model AI generatif publik pihak ketiga tanpa persetujuan eksplisit sebelumnya.

Pasal 5 (Langkah-langkah Pengendalian Keamanan)

Sesuai dengan Pasal 32 APPI, Perusahaan menerapkan langkah-langkah pengendalian keamanan organisasi, manusia, fisik, dan teknis yang diperlukan dan sesuai:

  • Langkah Keamanan Organisasi: Menunjuk penanggung jawab perlindungan informasi pribadi, menetapkan prosedur manajemen internal, dan menyiapkan protokol pelaporan saat terjadi insiden keamanan.
  • Langkah Keamanan Sumber Daya Manusia: Menetapkan perjanjian kerahasiaan bagi seluruh staf yang menangani data dan mengadakan pelatihan keamanan berkala.
  • Langkah Keamanan Fisik dan Teknis: Membatasi akses sistem berdasarkan prinsip hak istimewa minimal (PoLP), mengenkripsi transmisi data menggunakan SSL/TLS, memasang perlindungan anti-malware, dan memantau akses tidak sah dari luar.

Pasal 6 (Pemberian Data Pribadi kepada Pihak Ketiga)

  • Perusahaan tidak akan memberikan data pribadi kepada pihak ketiga tanpa persetujuan pengguna sebelumnya, kecuali dalam kondisi berikut:
    • Berdasarkan ketentuan hukum dan peraturan yang berlaku
    • Bila diperlukan untuk melindungi kehidupan, tubuh, atau properti seseorang dan sulit untuk memperoleh persetujuan langsung
    • Bila sangat diperlukan untuk peningkatan kesehatan masyarakat atau perkembangan anak yang sehat
    • Bila perlu bekerja sama dengan lembaga pemerintah atau otoritas publik dalam melaksanakan tugas hukum
    • Bila penyediaan data esensial terkait transaksi real estat, termasuk pemilik properti, perusahaan pengelola sewa, perusahaan penjamin sewa, perusahaan asuransi kebakaran/penyewa, agen real estat berlisensi, dan penyedia layanan utilitas rumah tangga
  • Pihak penerima data tidak dianggap sebagai pihak ketiga dalam kondisi berikut:
    • Ketika Perusahaan melimpahkan sebagian atau seluruh penanganan data pribadi kepada pihak luar dalam ruang lingkup pencapaian tujuan penggunaan
    • Ketika data pribadi dialihkan karena merger atau suksesi bisnis lainnya

Pasal 7 (Pelimpahan kepada Penyedia Cloud Eksternal dan Penyimpanan Data)

  • Perusahaan dapat melimpahkan penanganan data pribadi kepada penyedia layanan cloud eksternal tepercaya di dalam maupun luar negeri dalam batas pencapaian tujuan penggunaan.
  • Dalam memilih penyedia cloud, Perusahaan memastikan kepatuhan terhadap standar keamanan internasional (seperti sertifikasi ISO/IEC 27001, SOC 2), menandatangani perjanjian perlindungan data yang ketat, dan melakukan pengawasan berkala.
  • Jika data pribadi disimpan atau diproses di server luar negeri, Perusahaan memastikan regulasi perlindungan privasi setempat dan menerapkan perlindungan keamanan yang memadai.

Pasal 8 (Cookie dan Transmisi Eksternal Informasi Perangkat)

  • Situs web kami menggunakan cookie dan teknologi serupa (seperti penyimpanan lokal, web beacon) untuk meningkatkan kenyamanan pengguna, menganalisis statistik kunjungan, dan menayangkan informasi serta iklan yang relevan.
  • Informasi yang dikirimkan ke pihak eksternal dapat mencakup alamat IP, riwayat penjelajahan, perilaku klik, sistem operasi dan jenis peramban, serta URL perujuk. Informasi ini tidak mengidentifikasi individu secara langsung.
  • Pengguna dapat menolak atau menghapus cookie melalui pengaturan peramban masing-masing. Namun, penonaktifan cookie dapat membatasi fungsi tertentu di situs web kami.

Pasal 9 (Permintaan Pengungkapan, Koreksi, Penghentian Penggunaan, dan Penghapusan Data)

  • Pengguna berhak mengajukan permohonan pengungkapan, koreksi, penambahan, penghapusan, penghentian penggunaan, atau penghentian transfer kepada pihak ketiga atas data pribadi mereka yang disimpan oleh Perusahaan sesuai dengan APPI.
  • Untuk mengajukan permohonan, silakan hubungi Meja Layanan Pertanyaan pada Pasal 12. Setelah memverifikasi identitas pemohon, Perusahaan akan menanggapi tanpa penundaan sesuai ketentuan hukum.

Pasal 10 (Permintaan Penghapusan Data untuk Layanan Eksternal yang Terhubung)

Bila Anda menggunakan Layanan kami yang terhubung dengan akun media sosial atau alat perpesanan eksternal dan ingin memutuskan tautan atau menghapus data terkait, silakan ikuti langkah-langkah berikut:

  • Buka menu pengaturan aplikasi atau manajemen aplikasi terhubung di layanan eksternal terkait, lalu putuskan atau hapus tautan dengan layanan kami.
  • Bila Anda ingin menghapus seluruh data Anda (seperti riwayat obrolan dan catatan CRM) secara permanen dari server internal kami, silakan kirim email ke contact@soraitokyo.jp dengan subjek "Permintaan Penghapusan Data Layanan Eksternal". Setelah verifikasi identitas, kami akan segera menghapus data tersebut.

Pasal 11 (Perubahan Kebijakan Privasi)

  • Perusahaan dapat mengubah isi Kebijakan ini sewaktu-waktu sehubungan dengan pembaruan hukum, perkembangan sosial, atau perubahan pada Layanan.
  • Kebijakan Privasi yang telah direvisi akan berlaku efektif sejak dipublikasikan di situs web ini atau diumumkan kepada pengguna melalui saluran yang tepat.

Pasal 12 (Meja Layanan Pertanyaan)

Untuk pertanyaan, konsultasi, atau permohonan mengenai penanganan data pribadi dan Kebijakan ini, silakan hubungi meja layanan berikut:

Nama Perusahaan: Sorai Tokyo Co., Ltd.

Perwakilan: Shuhei Adachi

Alamat: Room 102, 1-7-14 Yanaka, Adachi-ku, Tokyo, 120-0006

Telepon: 03-6161-8484

Email: contact@soraitokyo.jp