01Data yang Kami Kumpulkan
Saat Anda mendaftar dan menggunakan Layanan, kami mengumpulkan:
- Identitas: nama lengkap, email, kata sandi (di-hash), NUPTK/NIP (opsional), foto profil.
- Profesional: sekolah, peran (guru/kepsek/operator), mata pelajaran, jenjang, status honorer + dokumen SK.
- Konten: Bahan Ajar, soal, lampiran, hasil generasi AI, riwayat ekspor.
- Pembayaran: metode dan riwayat transaksi (VA/QRIS/E-Wallet) — diproses oleh Tripay; kami tidak menyimpan nomor kartu.
- Teknis: alamat IP, perangkat, browser, log aktivitas, cookie esensial.
02Tujuan Pemrosesan Data
Data Anda diproses untuk:
- Menyediakan, memelihara, dan meningkatkan kualitas Layanan.
- Autentikasi, otorisasi peran, dan keamanan akun.
- Memproses pembayaran, langganan, dan invoice.
- Mengirim notifikasi penting (verifikasi email, transaksi, pembaruan layanan).
- Analitik agregat untuk meningkatkan produk (tanpa mengidentifikasi pribadi).
- Memenuhi kewajiban hukum dan perpajakan.
03Dasar Hukum Pemrosesan
Kami memproses data berdasarkan: (a) persetujuan Anda saat pendaftaran; (b) pelaksanaan kontrak layanan; (c) kepentingan sah kami untuk keamanan dan peningkatan produk; (d) kewajiban hukum yang berlaku. Anda dapat menarik persetujuan kapan saja tanpa memengaruhi keabsahan pemrosesan sebelum penarikan.
04Berbagi Data dengan Pihak Ketiga
Kami tidak menjual data Anda. Kami hanya membagikan data secara terbatas kepada:
- Penyedia infrastruktur: hosting database, penyimpanan file, layanan email transaksional.
- Mitra pembayaran: Tripay untuk memproses transaksi.
- Penyedia AI: untuk pemrosesan generasi konten — kami menggunakan model dengan kebijakan retensi minimal dan tidak melatih ulang dengan data Anda.
- Otoritas yang sah bila diwajibkan oleh hukum (perintah pengadilan, permintaan resmi).
05Retensi Data
Kami menyimpan data selama akun Anda aktif dan selama dibutuhkan untuk keperluan yang dijelaskan di atas. Setelah akun dihapus, sebagian data dapat dipertahankan hingga 90 hari untuk pemulihan, lalu dihapus permanen kecuali wajib disimpan oleh hukum (mis. catatan pajak hingga 10 tahun).
06Keamanan Data
Kami menerapkan langkah-langkah keamanan teknis dan organisasi:
- Enkripsi TLS 1.2+ untuk seluruh transmisi data.
- Hashing kata sandi dengan bcrypt/argon2.
- Kontrol akses berbasis peran (RBAC) dan prinsip least privilege.
- Backup terjadwal dan log audit aktivitas administratif.
- Pemantauan kerentanan dan pembaruan keamanan rutin.
07Hak-Hak Anda
Sesuai UU PDP, Anda berhak untuk:
- Mengakses dan memperoleh salinan data Anda.
- Memperbaiki data yang tidak akurat atau tidak lengkap.
- Menghapus data (right to be forgotten) dengan batasan tertentu.
- Membatasi atau menolak pemrosesan untuk tujuan tertentu.
- Memindahkan data Anda dalam format yang dapat dibaca mesin (portabilitas).
- Mengajukan keluhan kepada otoritas perlindungan data.
Kirim permintaan ke halo@fokusngajar.id. Kami akan merespons dalam 30 hari kerja.
09Privasi Anak
Layanan ditujukan untuk pendidik dan pelajar usia 13 tahun ke atas. Untuk pengguna di bawah 18 tahun, persetujuan orang tua/wali atau pihak sekolah diperlukan sesuai kebijakan institusi.
10Transfer Data Internasional
Beberapa penyedia layanan (mis. AI, email) dapat berlokasi di luar Indonesia. Kami memastikan adanya perlindungan setara melalui kontrak standar (DPA) dan/atau penyedia yang patuh pada kerangka perlindungan data internasional.
11Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi dari waktu ke waktu. Perubahan material akan kami informasikan melalui email atau pemberitahuan dalam aplikasi. Tanggal “Terakhir diperbarui” di atas selalu mencerminkan versi terbaru.
12Kontak
Untuk pertanyaan, permintaan hak data, atau keluhan terkait privasi, hubungi Petugas Perlindungan Data kami di halo@fokusngajar.id.
Hubungi tim kami di halo@fokusngajar.id. Kami biasanya merespons dalam 1×24 jam pada hari kerja.