Padrões Globais de Proteção de Dados para Viajantes VVIP
Na PT. Komodo Explorer Indonesia (KEXI), sua privacidade é a base de nossa infraestrutura de serviço. Este protocolo descreve como protegemos sua identidade digital em todas as jurisdições.
Aderimos aos mais altos padrões globais. Seja você residente da União Europeia (GDPR), Califórnia (CCPA), ou Indonésia (OJK/PDP), seus dados são tratados com a mesma proteção militar.
Usamos Microsoft Clarity para entender melhor como você usa nosso site. Clarity captura como você interage com nosso site usando reproduções de sessão e heatmaps. Esta informação nos ajuda a melhorar sua experiência do usuário e identificar pontos de atrito técnico. Os dados são processados de acordo com a Declaração de Privacidade da Microsoft.
Coletamos apenas o necessário para uma expedição sem interrupções: verificação de identidade para manifesto marítimo, requisitos dietéticos/médicos para segurança a bordo, e orquestração de pagamentos para charters seguros.
Seus dados são criptografados em repouso e em trânsito usando protocolos líderes da indústria. Nossa infraestrutura é auditada para padrões de segurança 'Hegemonia Universal', garantindo nenhum acesso não autorizado.
Você mantém soberania absoluta sobre seus dados. Você tem o direito de solicitar acesso, retificação ou apagamento completo ('Direito ao Esquecimento') de nossos registros globais a qualquer momento.
To request deletion of the personal data we hold about you — including data collected through WhatsApp — please follow the instructions at https://www.komodoexplorer.com/data-deletion.html. You may also contact us directly using the details in the Privacy Contact section below.
Com o seu consentimento, compartilhamos determinados identificadores — seu e-mail e/ou número de telefone, convertidos em hash irreversível (SHA-256) — com o Google e a Meta, exclusivamente para medir a eficácia da nossa publicidade (mensuração de conversões), juntamente com identificadores técnicos de anúncios, como GCLID e fbclid. Isso é feito somente com base no seu consentimento, nos termos da Lei de Proteção de Dados Pessoais da Indonésia (UU No. 27 of 2022) e das regras aplicáveis do GDPR. Você pode retirar seu consentimento a qualquer momento por meio do banner de privacidade; a retirada vale apenas para o futuro e não afeta nosso serviço, a disponibilidade ou os preços. Se você recusar, não compartilharemos seu e-mail nem seu número de telefone com o Google ou a Meta.
Nossos sistemas internos de negócios se conectam aos serviços de API do Google — Google Ads, Google Analytics, Google Search Console e Google Drive/Google Sheets — por meio de autorização OAuth segura concedida pelas contas Google da nossa própria empresa. Dados acessados: estatísticas de campanhas publicitárias, relatórios analíticos agregados do site, dados de desempenho de pesquisa e planilhas operacionais (como os cronogramas das embarcações) pertencentes às contas da nossa empresa. Não acessamos, coletamos nem armazenamos os dados de contas Google de visitantes do site ou de clientes. Uso dos dados: essas informações são utilizadas exclusivamente para operar, mensurar e aprimorar nossos próprios serviços e campanhas publicitárias, e para nenhuma outra finalidade. Armazenamento e proteção: as credenciais OAuth são armazenadas no servidor, em configuração de acesso restrito, transmitidas somente por conexões criptografadas (TLS) e nunca são expostas em código do lado do cliente; o acesso é limitado a administradores autorizados. Compartilhamento: não vendemos, alugamos nem transferimos dados de usuário do Google a terceiros. Nosso uso das informações recebidas das APIs do Google está em conformidade com a Google API Services User Data Policy (Política de Dados de Usuário dos Serviços de API do Google), incluindo seus requisitos de Limited Use (uso limitado) (developers.google.com/terms/api-services-user-data-policy). Você pode revogar esse acesso a qualquer momento nas permissões da sua Conta Google (myaccount.google.com/permissions) ou entrando em contato pelo e-mail info@komodoexplorer.com.
To operate our booking, communication, and payment services, we share limited personal data with the following third-party service providers, each for a specific purpose. Meta Platforms, Inc. operates the WhatsApp Business Cloud API channel you use when you message us on WhatsApp, and processes advertising identifiers (hashed email/phone, click identifiers) for ad conversion measurement described in Section 6. Cerebras Systems, Inc. (United States), an AI inference provider, may process WhatsApp message text to help our team draft or route a reply — see the Automated Processing and AI Assistance section below. Xendit (PT Xendit, Indonesia) and PayPal process your email address as part of creating and completing a payment for your booking. Brevo (formerly Sendinblue) sends transactional emails on our behalf, such as booking confirmations and account-related notices, using your name and email address. Google LLC, in addition to the Google API access described in Section 7, also maintains an off-site backup of our operational database — which may include your booking and message records — for disaster-recovery purposes; see the Backups section below. Cloudflare, Inc. provides content delivery, DNS, and security infrastructure in front of our website and WhatsApp integration, handling encrypted network traffic without independently storing your personal data for its own purposes. We do not sell your personal data to any third party. We enter into these relationships on the basis of performing our contract with you, our legitimate interest in operating and securing our services, or your consent for advertising measurement as described in Section 6 — consistent with Indonesia's Personal Data Protection Law (UU No. 27 of 2022) and, for EEA visitors, the GDPR. Some of these providers are located outside Indonesia, including in the United States. Where we transfer personal data internationally, we rely on each service provider's own data-protection commitments and contractual safeguards.
When you contact us through WhatsApp, we receive and store your phone number, profile name, and the content of your messages through the WhatsApp Business Cloud API, operated by Meta Platforms, Inc. We use this data to respond to your inquiry, manage your booking, and provide customer service; your conversation may be mirrored into our internal customer-relationship system so our team can see conversation history when assisting you. We do not currently apply a fixed maximum retention period to WhatsApp conversation history — it is retained as part of our customer-service and booking records unless you ask us to delete it. You can ask us to delete the data we hold about your WhatsApp conversations at any time (see Data Deletion Requests above); doing so does not delete your own copy of the conversation on your device, or Meta's own copy, which is governed by Meta's policies and managed separately through WhatsApp.
Some of your messages to us may be processed by an AI inference provider, Cerebras Systems, Inc. (United States), to help our team understand your request and draft or route a reply more quickly — for example, when a message does not match our standard automated responses, or to prepare a first-touch welcome message. This automated processing helps prepare a response; it does not make any decision that produces legal effects or similarly significantly affects you, such as accepting or rejecting a booking or setting a price, without a human being involved. Automated drafts are intended to support — not replace — our customer-service team, and a human is involved in your booking and in any decision that affects your reservation or its price.
We maintain regular backups of our operational database — which can include booking details and WhatsApp conversation records — for disaster-recovery purposes. These backups are stored in an access-restricted Google Drive folder used by our company, and we keep a limited number of recent backups, automatically removing older ones.
If you have questions about this policy or how we handle your personal data, or wish to exercise any of the rights described above, please contact PT Komodo Explorer Indonesia at info@komodoexplorer.com, or by mail at Jl. Kerta Dalem Sari IV No.2, Desa/Kelurahan Sidakarya, Kec. Denpasar Selatan, Kota Denpasar, Provinsi Bali, Kode Pos: 80224 (PT Komodo Explorer Indonesia, NIB 1805260128363).
PT. Komodo Explorer Indonesia © 2026. Maritime Excellence & Digital Sovereignty.