Kebijakan Privasi
Informasi mengenai data yang diproses melalui portal, tujuan penggunaannya, serta cara menyampaikan permintaan terkait privasi.
Bagian bertanda kurung siku harus dilengkapi dan diverifikasi. Dokumen ini bukan kebijakan final atau pernyataan kepatuhan; pengelola perlu menyesuaikannya dengan praktik operasional dan meninjau aspek hukumnya.
Identitas pengelola dan ruang lingkup
Kebijakan ini menjelaskan pemrosesan data pada website organisasi, termasuk halaman informasi, formulir kontak, dan area administrasi. Kebijakan ini tidak mengatur layanan perbankan, rekening, atau transaksi keuangan.
Pengendali data pribadi: [ISI NAMA BADAN HUKUM]. Alamat korespondensi: [ISI ALAMAT RESMI]. Kontak privasi: [ISI EMAIL PRIVASI]. Identitas ini wajib diverifikasi oleh pengelola sebelum kebijakan diberlakukan.
Kategori dan sumber data
Formulir kontak meminta nama, alamat email, subjek, dan isi pesan yang Anda kirimkan secara langsung. Hindari mencantumkan kata sandi, PIN, kode OTP, data rekening, nomor identitas, atau informasi sensitif yang tidak diperlukan untuk pertanyaan Anda.
Untuk administrator, sistem mengelola identitas akun, email, peran, status akun, kata sandi dalam bentuk hash, dan waktu login terakhir. Pengunjung publik tidak perlu membuat akun untuk membaca konten.
Sistem menggunakan pengenal sesi dan pilihan cookie. Penghitungan kunjungan artikel mencatat pengenal sesi yang diolah dengan HMAC, artikel yang dibaca, dan tanggal kunjungan. Pembatasan permintaan menggunakan nilai turunan alamat IP dan, bila tersedia, email. Nilai tersebut tidak dinyatakan sebagai data anonim.
Server atau penyedia hosting dapat memiliki log akses dan kesalahan. [KONFIRMASI jenis log, data perangkat yang tercatat, serta konfigurasi penyedia hosting sebelum publikasi].
Tujuan dan dasar pemrosesan
Data pesan digunakan untuk menerima, memeriksa, dan menindaklanjuti pertanyaan atau usulan kerja sama. Data akun dan sesi digunakan untuk autentikasi, pengaturan akses, validasi formulir, dan menjaga kesinambungan layanan. Catatan kunjungan digunakan untuk menghitung pembacaan artikel tanpa menghitung sesi yang sama berulang kali pada hari yang sama.
Pilihan persetujuan digunakan untuk menentukan apakah pemuatan iklan opsional diizinkan. Membaca website tidak dengan sendirinya merupakan persetujuan terhadap seluruh bentuk pemrosesan data.
[TETAPKAN dasar pemrosesan untuk setiap tujuan, termasuk penilaian kepentingan yang sah bila relevan, kewajiban hukum yang benar-benar berlaku, serta mekanisme persetujuan yang diperlukan]. Acuan peninjauan adalah UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi dan ketentuan terkait yang berlaku.
Akses, penerima, dan transfer data
Pesan yang disimpan dapat diakses melalui area administrasi oleh akun yang memiliki kewenangan sesuai konfigurasi portal. Pengelola perlu membatasi pemberian akun dan meninjau hak akses secara berkala.
[ISI daftar penyedia hosting, pemeliharaan, dan penerima data lainnya; tujuan akses; lokasi pemrosesan; serta ketentuan pengamanan yang disepakati]. Jangan menyatakan data hanya berada di Indonesia sebelum lokasi server dan cadangan dikonfirmasi.
Apabila layanan Google untuk iklan diaktifkan dan Anda menerima cookie opsional, browser memuat skrip pihak ketiga yang dapat memproses informasi perangkat atau jaringan. Pengelola wajib meninjau penerima data, transfer lintas negara, dan pengamanan yang diperlukan sebelum mengaktifkan layanan tersebut.
Penyimpanan dan penghapusan
Masa penyimpanan harus ditentukan berdasarkan tujuan, kebutuhan penyelesaian permintaan, dan kewajiban hukum yang berlaku. [ISI masa retensi pesan kontak, akun administrator, catatan kunjungan, log server, dan cadangan, beserta dasar penetapannya].
Versi portal ini belum menerapkan penghapusan otomatis menyeluruh untuk pesan kontak dan catatan kunjungan. Pengelola perlu menetapkan penanggung jawab dan prosedur penghapusan, termasuk penanganan salinan cadangan. Jangan menganggap penutupan browser menghapus data yang telah tersimpan di server.
Keamanan dan penanganan insiden
Aplikasi memiliki autentikasi administrator, hashing kata sandi, validasi input, perlindungan CSRF, serta pembatasan permintaan tertentu. Keamanan juga bergantung pada pengaturan server, pembaruan perangkat lunak, pengelolaan akun, dan penggunaan HTTPS pada lingkungan produksi. Tidak ada sistem yang dapat menjamin keamanan mutlak.
[LENGKAPI prosedur insiden, kontak pelaporan, penilaian dampak, dan mekanisme pemberitahuan kepada pihak yang berhak sesuai kewajiban hukum]. Jangan mengirim informasi rahasia melalui pesan pelaporan awal.
Hak dan permintaan terkait data
Anda dapat menghubungi pengelola untuk meminta informasi mengenai pemrosesan data, akses atau salinan data, pembaruan atau koreksi, serta pengakhiran pemrosesan atau penghapusan sesuai ketentuan yang berlaku. Penarikan persetujuan, pembatasan pemrosesan, portabilitas, dan keberatan atas keputusan otomatis berlaku dengan syarat serta pengecualian yang ditetapkan hukum.
Sampaikan jenis permintaan dan informasi yang cukup untuk menemukan catatan terkait melalui halaman kontak dengan subjek “Permintaan Privasi”. Pengelola dapat meminta verifikasi yang proporsional; jangan mengirim dokumen identitas sebelum memperoleh petunjuk melalui saluran yang aman.
[TETAPKAN prosedur verifikasi, pencatatan permintaan, tenggat sesuai hukum, dan jalur eskalasi pengaduan]. Permintaan tertentu dapat dibatasi oleh kewajiban penyimpanan atau hak pihak lain; alasan penanganannya perlu dijelaskan kepada pemohon.
Anak dan informasi pihak lain
Portal ini bukan layanan yang secara khusus ditujukan kepada anak. Jika kegiatan organisasi melibatkan data anak, pengelola wajib menyiapkan mekanisme pemrosesan dan persetujuan orang tua atau wali yang sesuai sebelum pengumpulan dilakukan.
Jangan mengirimkan data pribadi orang lain tanpa kewenangan yang sesuai. Hubungi pengelola apabila Anda mengetahui adanya informasi yang terkirim secara keliru.
Tautan eksternal dan perubahan kebijakan
Website pihak ketiga yang ditautkan memiliki kebijakan sendiri. Periksa kebijakannya sebelum memberikan data. Tautan tidak berarti pengelola mengendalikan seluruh praktik pihak ketiga tersebut.
Perubahan material atas tujuan, penerima, atau cara pemrosesan perlu diinformasikan melalui kebijakan yang diperbarui dan, jika diperlukan, persetujuan baru. [ISI tanggal berlaku, penanggung jawab persetujuan, dan arsip versi kebijakan].
Pertanyaan tentang privasi?
Sampaikan permintaan melalui saluran kontak organisasi. Jangan sertakan kata sandi, PIN, atau kode OTP.
Hubungi pengelola