Kebijakan Privasi
Kami berkomitmen menjaga kerahasiaan dan keamanan data Anda. Harap baca kebijakan ini dengan seksama.
๐ Daftar Isi
Cetar AI ("kami", "platform", atau "layanan") dioperasikan oleh PT Sapa Digital Nusantara dan berdedikasi untuk melindungi privasi seluruh pengguna platform manajemen dapur Makan Bergizi Gratis (MBG). Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat menggunakan layanan Cetar AI.
Dengan mengakses atau menggunakan platform kami, Anda menyetujui praktik yang dijelaskan dalam Kebijakan Privasi ini. Jika Anda tidak setuju, mohon untuk tidak menggunakan layanan kami.
1. Informasi yang Kami Kumpulkan
a. Data yang Anda Berikan Langsung
- Data Identitas: Nama lengkap, jabatan, nomor induk karyawan (NIK), nomor HP.
- Data Akun: Alamat email, kata sandi terenkripsi, foto profil.
- Data Organisasi: Nama SPPG, nomor izin operasional, alamat dapur, wilayah layanan MBG.
- Data Operasional: Data resep, menu, stok bahan pangan, laporan produksi, data distribusi, dan laporan keuangan yang Anda input ke sistem.
- Data Komunikasi: Pesan yang dikirim melalui fitur Social Chat Hub (WhatsApp, Instagram, Telegram).
b. Data yang Dikumpulkan Secara Otomatis
- Data Teknis: Alamat IP, jenis browser, sistem operasi, resolusi layar.
- Data Penggunaan: Halaman yang dikunjungi, fitur yang digunakan, durasi sesi, waktu login/logout.
- Data Perangkat: Identifikasi perangkat (device ID) untuk versi aplikasi mobile dan desktop.
- Log Sistem: Aktivitas akses, perubahan data, dan audit trail untuk keperluan keamanan.
2. Cara Kami Menggunakan Data
Kami menggunakan informasi yang dikumpulkan untuk tujuan berikut:
- Menjalankan Layanan: Menyediakan, memelihara, dan meningkatkan fitur platform Cetar AI.
- Kepatuhan Regulasi MBG: Membantu penyusunan laporan Buku Kas Umum (BKU), laporan BGN, dan dokumen audit sesuai ketentuan Badan Gizi Nasional.
- Keamanan Platform: Mendeteksi, mencegah, dan menangani aktivitas penipuan, pelanggaran keamanan, atau penyalahgunaan layanan.
- Komunikasi: Mengirimkan notifikasi sistem, pembaruan fitur, pengumuman penting, atau respons atas pertanyaan dukungan Anda.
- Analitik Internal: Memahami pola penggunaan untuk meningkatkan pengalaman pengguna dan mengembangkan fitur baru yang relevan.
- Tagihan & Pembayaran: Memproses langganan dan pembayaran layanan Cetar AI.
3. Penyimpanan & Keamanan Data
Seluruh data disimpan di server yang berlokasi di Indonesia dan tunduk pada hukum perlindungan data yang berlaku di Republik Indonesia. Kami menerapkan langkah-langkah keamanan teknis dan organisasi yang memadai, antara lain:
- Enkripsi data saat transit menggunakan TLS 1.3 (HTTPS).
- Enkripsi data saat penyimpanan (at-rest encryption) untuk data sensitif.
- Kata sandi pengguna di-hash menggunakan algoritma bcrypt.
- Kontrol akses berbasis peran (RBAC) yang ketat โ setiap pengguna hanya dapat mengakses data sesuai izinnya.
- Pencadangan otomatis data setiap hari dengan retensi 30 hari.
- Pemantauan keamanan dan audit log 24/7.
โ ๏ธMeskipun kami menerapkan langkah keamanan terbaik, tidak ada sistem yang 100% aman. Kami mendorong Anda untuk menggunakan kata sandi yang kuat dan unik serta tidak membagikan kredensial akun kepada pihak lain.
4. Pembagian Data kepada Pihak Ketiga
Kami tidak menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga untuk tujuan komersial. Data hanya dapat dibagikan dalam kondisi berikut:
- Penyedia Layanan Teknis: Mitra infrastruktur cloud (seperti penyedia hosting dan database) yang terikat perjanjian kerahasiaan (NDA) dan hanya memproses data atas instruksi kami.
- Integrasi Pihak Ketiga: Layanan yang Anda integrasikan secara eksplisit, seperti WhatsApp Business API, Instagram Graph API, atau Telegram Bot API. Data yang dikirim ke layanan tersebut tunduk pada kebijakan privasi masing-masing platform.
- Kewajiban Hukum: Jika diwajibkan oleh peraturan perundang-undangan yang berlaku, perintah pengadilan, atau permintaan resmi dari otoritas pemerintah yang berwenang.
- Badan Gizi Nasional (BGN): Data operasional dan laporan yang diperlukan untuk kepatuhan program MBG, sesuai dengan ketentuan yang berlaku.
5. Cookie & Teknologi Pelacakan
Kami menggunakan cookie dan teknologi serupa untuk:
- Cookie Esensial: Diperlukan untuk fungsi dasar platform (sesi login, preferensi tampilan). Tidak dapat dinonaktifkan.
- Cookie Analitik: Membantu kami memahami cara pengguna berinteraksi dengan platform (jumlah kunjungan, halaman populer). Data bersifat anonim dan agregat.
- Cookie Fungsional: Mengingat preferensi Anda (bahasa, zona waktu, tampilan) untuk meningkatkan pengalaman penggunaan.
Anda dapat mengelola atau menghapus cookie melalui pengaturan browser Anda. Namun, menonaktifkan cookie esensial dapat memengaruhi fungsi platform.
6. Hak Pengguna
Sesuai dengan peraturan perlindungan data yang berlaku, Anda memiliki hak-hak berikut:
- Hak Akses: Meminta salinan data pribadi yang kami simpan tentang Anda.
- Hak Koreksi: Meminta perbaikan data yang tidak akurat atau tidak lengkap.
- Hak Penghapusan: Meminta penghapusan data pribadi Anda, dengan ketentuan tertentu (misalnya data yang wajib disimpan untuk kepatuhan hukum tidak dapat dihapus).
- Hak Portabilitas: Meminta ekspor data operasional Anda dalam format yang dapat dibaca mesin (CSV/JSON).
- Hak Penarikan Persetujuan: Menarik persetujuan atas pemrosesan data tertentu sewaktu-waktu.
- Hak Keberatan: Mengajukan keberatan atas pemrosesan data untuk tujuan tertentu.
Untuk menggunakan hak-hak tersebut, hubungi kami melalui email: [email protected]. Kami akan merespons dalam waktu maksimal 14 hari kerja.
7. Retensi Data
Kami menyimpan data pribadi Anda selama akun Anda aktif atau selama diperlukan untuk menyediakan layanan. Setelah akun ditutup:
- Data operasional (laporan, transaksi keuangan) disimpan selama 5 tahun sesuai ketentuan perpajakan dan audit MBG.
- Data akun dan profil dihapus dalam waktu 90 hari setelah penutupan akun.
- Log audit keamanan disimpan selama 2 tahun.
8. Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini sewaktu-waktu. Perubahan material akan kami beritahukan melalui:
- Notifikasi dalam aplikasi minimal 30 hari sebelum berlaku.
- Email ke alamat yang terdaftar di akun Anda.
Melanjutkan penggunaan platform setelah perubahan berlaku berarti Anda menyetujui kebijakan yang telah diperbarui.
9. Kontak Kami
Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan terkait privasi, silakan hubungi:
Dokumen ini berlaku secara penuh sejak tanggal terakhir diperbarui: 16 Juni 2025.
Kebijakan ini dibuat dalam Bahasa Indonesia dan bersifat mengikat.