Kebijakan Privasi
Kebijakan Privasi
Privasi data Anda adalah prioritas kami. Kebijakan ini menjelaskan data apa yang kami kumpulkan, mengapa dikumpulkan, bagaimana kami gunakan & lindungi, serta hak Anda sesuai UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP).
Terakhir diperbarui: 21 Agustus 2026
Berlaku sejak: 21 Agustus 2026
Pengendali Data (Data Controller): Sido Kerjo
Email DPO: privacy@sidokerjo.id
1. Data yang Kami Kumpulkan
1.1 Data yang Anda Berikan Secara Sukarela
| Kategori | Detail | Tujuan |
|---|---|---|
| Formulir Kontak | Nama, email, subjek, pesan | Merespons pertanyaan/keluhan Anda |
| Komentar Blog | Nama, email (opsional), isi komentar, website (opsional) | Menampilkan komentar publik di artikel |
| Lamaran (jika apply via form internal) | Data sesuai field formulir | Diteruskan ke perusahaan perekrut |
Catatan: Sebagian besar lowongan di Sido Kerjo mengarahkan ke email/sistem perusahaan langsung — data lamaran tidak lewat server kami.
1.2 Data Otomatis (Teknis)
| Data | Sumber | Tujuan |
|---|---|---|
| Alamat IP, tipe browser, OS, halaman rujuk, waktu akses | Log server (Vercel, Supabase) | Keamanan, analitik anonim, pencegahan penyalahgunaan |
Cookie session (admin only) |
Supabase Auth | Otentikasi admin panel |
localStorage preferensi tema |
Browser Anda | Menyimpan preferensi mode gelap/terang |
Kami TIDAK menggunakan cookie tracking iklan, fingerprinting, atau profiling perilaku.
2. Dasar Hukum Pemrosesan (Art. 20 UU PDP)
| Aktivitas | Dasar Hukum |
|---|---|
| Formulir kontak & komentar | Persetujuan (Consent) — Anda mengisi & mengirimkan formulir secara sukarela |
| Keamanan & analitik anonim | Kepentingan Sah (Legitimate Interest) — melindungi Platform & meningkatkan layanan |
| Otentikasi admin | Kepentingan Sah — keamanan akses area sensitif |
| Pemenuhan kewajiban hukum | Kewajiban Hukum — mis. permintaan otoritas yudisial |
3. Bagaimana Kami Menggunakan Data
- Merespons Anda — balas kontak, moderasi komentar.
- Keamanan — deteksi bot, spam, DDoS, percobaan login brute-force.
- Analitik Anonim — statistik agregat (jumlah pengunjung, halaman populer) tanpa identitas pribadi.
- Penerusan Lamaran — hanya jika Anda menggunakan formulir apply internal (data dikirim ke email perusahaan, tidak disimpan di DB kami).
Kami TIDAK:
- Menjual data pribadi ke pihak ketiga.
- Membangun profil iklan / behavioral advertising.
- Berbagi data ke mitra pemasaran.
4. Pihak Ketiga & Penyedia Layanan (Data Processor)
Kami hanya bekerja dengan prosesor data yang memiliki Perjanjian Pemrosesan Data (DPA) & standar keamanan setara:
| Penyedia | Layanan | Lokasi Data | DPA |
|---|---|---|---|
| Supabase | Database, Auth, Storage, Edge Functions | Singapura / AS (pilih region saat setup) | ✅ |
| Vercel | Hosting, Edge Network, Serverless Functions, Analytics | Global (edge) | ✅ |
Transfer data lintas batas (cross-border) dilakukan dengan Standard Contractual Clauses (SCC) atau keputusan keadekuan Kominfo.
5. Retensi Data
| Data | Periode Simpan | Penghapusan |
|---|---|---|
| Formulir kontak | 12 bulan setelah terjawab | Otomatis dihapus |
| Komentar blog | Selama artikel dipublikasikan | Dihapus saat artikel dihapus / permintaan Anda |
| Log akses server (Vercel/Supabase) | 30–90 hari (kebijakan penyedia) | Otomatis oleh penyedia |
| Session admin | Sesuai kebijakan Supabase Auth (default 1 jam idle) | Otomatis expired |
Anda dapat meminta penghapusan kapan saja (lihat Hak Anda di bawah).
6. Keamanan Data
- Enkripsi Transit: TLS 1.3 (HTTPS) pada seluruh koneksi.
- Enkripsi Istirahat: Supabase (AES-256), Vercel (encrypt at rest).
- Kontrol Akses: Role-based access control (RBAC) — hanya admin terautentikasi yang akses data pengguna.
- Audit Trail: Log akses admin & perubahan data tersimpan.
- Pembaruan Rutin: Dependency update otomatis via Dependabot; patch keamanan diterapkan < 48 jam.
7. Hak Anda sebagai Subjek Data (Pasal 5–14 UU PDP)
Anda berhak:
- Hak Akses — minta salinan data pribadi yang kami proses.
- Hak Koreksi — perbaiki data tidak akurat / tidak lengkap.
- Hak Penghapusan (Right to be Forgotten) — minta hapus data jika tidak diperlukan lagi / tarik persetujuan.
- Hak Pembatasan Pemrosesan — batasi penggunaan data dalam kondisi tertentu.
- Hak Portabilitas Data — terima data dalam format terstruktur (JSON/CSV).
- Hak Keberatan — tolak pemrosesan berbasis kepentingan sah / direct marketing.
- Hak Tidak Keputusan Otomatis — tidak tunduk pada keputusan otomatis yang berimplikasi hukum.
- Hak Mengajukan Keluhan — ke Kominfo / PDP Institute jika hak Anda dilanggar.
Cara Mengajukan Hak
Kirim email ke privacy@sidokerjo.id dengan subjek: "Permintaan Hak Data Pribadi – [Nama Anda]". Kami akan merespons dalam 14 hari kerja (sesuai Pasal 13 UU PDP).
8. Privasi Anak
Platform ini tidak ditujukan untuk anak di bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan data anak. Jika Anda percaya kami memiliki data anak, hubungi kami segera untuk penghapusan.
9. Perubahan Kebijakan Privasi
Setiap perubahan material akan dipublikasikan di halaman ini dengan tanggal "Terakhir diperbarui". Perubahan signifikan (mis. kategori data baru, pihak ketiga baru) akan diumumkan via banner/notifikasi di Platform.
10. Kontak Kepatuhan Privasi (DPO)
Data Protection Officer (DPO): Tim Kepatuhan Sido Kerjo
📧 Email: privacy@sidokerjo.id
📝 Formulir: Halaman Kontak (pilih topik "Privasi & Data Pribadi")
Kebijakan Privasi ini disusun mengacu pada UU No. 27 Tahun 2022 (UU PDP), GDPR (sebagai referensi praktik terbaik), dan panduan Kominfo. Dengan menggunakan Sido Kerjo, Anda menyetujui pemrosesan data sebagaimana dijelaskan di atas.
