Privasi & Keamanan

Ketentuan Kerahasiaan Data

Kepercayaan anggota adalah amanah. Ketentuan ini menjelaskan data yang kami kelola, batas akses pengurus, perlindungan yang diterapkan, dan hak Anda sebagai pemilik data.

Komitmen pengurus terhadap data Anda

Pengurus hanya menggunakan data untuk pelayanan anggota dan kegiatan organisasi yang sah. Data tidak diperjualbelikan, tidak digunakan untuk pemasaran pribadi, dan tidak dibagikan sembarangan. Admin tidak dapat membaca password asli pengguna.

Password di-hashPassword asli tidak disimpan dalam bentuk yang dapat dibaca.
Akses dibatasiDirektori memerlukan login dan pengelolaan mengikuti role akun.
Akses diberitahukanPemilik dapat melihat nama dan role akun yang mengakses profilnya.
Pengurus bertanggung jawabAkses dan unduhan penting dibatasi serta dapat diaudit.
Berlaku sejak 21 Juli 2026. Perubahan penting pada ketentuan ini akan disampaikan melalui portal atau kanal resmi organisasi.

1. Data yang kami kelola

Data dapat meliputi nama, email, nomor WhatsApp, foto, angkatan, deskripsi profil, tempat dan tanggal lahir, alamat, wilayah, koordinat, data kehadiran, workspace, serta catatan donasi. Username login disimpan terpisah dari nama tampilan. Password disimpan sebagai hash satu arah, bukan sebagai teks yang dapat dibaca admin.

2. Mengapa data diperlukan

Data digunakan untuk verifikasi keanggotaan, login dan pemulihan akun, direktori internal, komunikasi kegiatan, kehadiran, kolaborasi workspace, pencatatan donasi, keamanan sistem, audit, serta pelaksanaan kewajiban organisasi. Penggunaan di luar tujuan tersebut memerlukan dasar yang sah dan persetujuan yang sesuai.

3. Siapa yang dapat melihat data

Pengunjung yang belum login tidak dapat membuka direktori anggota dan alumni. Halaman utama publik hanya dapat menampilkan nama, ringkasan, dan foto profil yang sedang dipilih sistem sebagai Sorotan Terbaru; foto profil lain tetap terlindungi. Setelah login, pengguna dapat melihat data profil untuk kebutuhan silaturahmi dan kegiatan organisasi, termasuk nama, foto, angkatan, nomor WhatsApp, tempat dan tanggal lahir, alamat, wilayah, dan lokasi. Fitur pengelolaan hanya tersedia sesuai role user, admin, atau super admin.

Peta Geo Lokasi: titik koordinat alumni dan anggota hanya ditampilkan kepada akun yang sudah login. Peta digunakan untuk melihat penyebaran internal dan tidak boleh disalin, diekspor, atau disebarkan untuk kepentingan di luar organisasi.
Tetap dirahasiakan: username login tidak ditampilkan sebagai identitas dalam direktori. Namun, nama akun pelihat dapat ditampilkan secara privat kepada pemilik profil pada notifikasi akses. Password, hash password, token reset, dan token sesi tidak pernah ditampilkan kepada anggota dan tidak dapat dibaca oleh admin.

4. Kewajiban dan batas tindakan administrator

Administrator hanya boleh membuka atau mengubah data ketika diperlukan untuk verifikasi, pelayanan akun, kegiatan organisasi, keamanan, audit, atau kewajiban yang sah. Administrator dilarang memperjualbelikan data, menggunakannya untuk kepentingan pribadi, melakukan pemasaran tanpa izin, atau menyebarkan foto, kontak, alamat, dokumen, maupun hasil ekspor kepada pihak yang tidak berwenang. Ketentuan pencatatan dan pemberitahuan akses berlaku pula ketika pelihat memiliki role Admin atau Super Admin.

5. Notifikasi dan catatan akses profil

Ketika akun lain membuka halaman profil, menekan tautan WhatsApp, atau membuka Google Maps milik pengguna, sistem dapat mencatat tindakan tersebut dan mengirim notifikasi kepada pemilik profil. Notifikasi memuat nama akun pelihat, role User/Admin/Super Admin, jenis tindakan, dan waktu kejadian. Informasi ini hanya ditujukan untuk transparansi kepada pemilik profil serta pemeriksaan keamanan yang berwenang.

Batas pencatatan: sistem tidak membaca isi percakapan WhatsApp, tidak mengetahui aktivitas lanjutan di Google Maps, dan tidak merekam password melalui fitur ini. Tindakan sama oleh akun yang sama dapat digabung dalam waktu lima menit. Notifikasi merupakan catatan akses, bukan bukti penyalahgunaan dengan sendirinya.

6. Perlindungan teknis

Aplikasi menerapkan hashing password, pembatasan percobaan login, pemisahan role, validasi file, sesi yang dapat dienkripsi, koneksi HTTPS, penyimpanan privat untuk foto dan dokumen sensitif, serta pemeriksaan sesi sebelum foto profil dikirim. Foto yang sedang menjadi sorotan publik memakai URL bertanda tangan dan diperiksa kembali terhadap daftar sorotan aktif. Backup dibatasi bagi super admin dan memerlukan konfirmasi password saat ini.

7. Foto, dokumen, ekspor, dan backup

Foto profil, foto pendaftaran, sampul, dan PDF Buku Digital dilayani melalui rute aplikasi yang memeriksa hak akses. Pengecualian terbatas berlaku pada foto alumni atau anggota yang sedang tampil sebagai Sorotan Terbaru di halaman utama publik. Akses publik tersebut menggunakan URL bertanda tangan, hanya berlaku selama profil masih termasuk sorotan aktif, dan tidak membuka foto profil lainnya. File Buku Digital disimpan pada penyimpanan privat, bukan sebagai tautan langsung di folder publik. Pembaca buku menonaktifkan tindakan penyalinan, klik kanan, penyimpanan, dan pencetakan yang umum serta menampilkan watermark identitas akun pada halaman. Perlindungan pada browser merupakan pencegahan dan penelusuran, bukan jaminan mutlak terhadap foto layar atau screenshot dari sistem operasi. Pengguna dilarang menyalin, merekam, mengunduh ulang, atau menyebarkan isi tanpa izin pemegang hak.

Bukti donasi hanya dapat diakses oleh pihak yang berkepentingan sesuai hak akses. File ekspor dan backup diperlakukan sebagai dokumen rahasia, tidak boleh ditempatkan pada tautan publik, dan harus dihapus dari perangkat ketika tidak lagi diperlukan. Unduhan administratif penting dicatat untuk kepentingan audit.

8. Penyedia layanan pendukung

Aplikasi dapat menggunakan penyedia WhatsApp untuk notifikasi serta layanan peta ketika lokasi dibutuhkan. Hanya data yang diperlukan untuk fungsi tersebut yang boleh diproses. Ketika layanan pihak ketiga dibuka, penyedia dapat menerima informasi teknis seperti alamat IP dan informasi yang termasuk dalam permintaan.

9. Masa penyimpanan dan penghapusan

Data, notifikasi akses, dan catatan audit disimpan selama akun atau keanggotaan aktif dan selama masih diperlukan untuk tujuan organisasi, transparansi, keamanan, audit, penyelesaian kewajiban, atau ketentuan hukum. Data yang tidak lagi diperlukan akan ditinjau untuk dihapus atau dianonimkan. Pelaksanaan penghapusan data di dalam aplikasi dibatasi hanya untuk Super Admin; Admin dan User tidak memiliki akses penghapusan. Backup disimpan dengan akses terbatas dan mengikuti kebutuhan pemulihan sistem.

10. Hak Anda sebagai pengguna

Anda dapat melihat riwayat notifikasi akses, melihat dan memperbarui profil, meminta koreksi, menanyakan penggunaan data, serta mengajukan pembatasan atau penghapusan melalui pengurus. Pengurus akan memverifikasi identitas pemohon sebelum menindaklanjuti. Sebagian permintaan dapat dibatasi bila data masih diperlukan untuk keamanan, audit, kewajiban organisasi, atau hukum.

11. Jika Anda mencurigai penyalahgunaan

Segera sampaikan laporan melalui kanal resmi organisasi. Pengurus akan memeriksa identitas pelapor, data terkait, hak akses, dan catatan aktivitas yang tersedia; membatasi akses bila diperlukan; serta menyampaikan hasil penanganan secara patut. Bila insiden berdampak material terhadap pengguna, pengurus berkomitmen melakukan pemberitahuan dan langkah pemulihan yang sesuai.

12. Tanggung jawab pengguna

Setiap pengguna wajib merahasiakan username, password, OTP, dan tautan reset; tidak menyalahgunakan data yang terlihat dalam direktori; serta tidak menyebarkan data anggota di luar kepentingan organisasi. Pengurus tidak akan meminta password asli Anda melalui WhatsApp, telepon, formulir, atau pesan pribadi.

13. Transparansi dan keterbatasan

Tidak ada sistem elektronik yang dapat menjanjikan risiko nol. Karena itu, pengurus menerapkan pembatasan akses, pencatatan aktivitas, pembaruan keamanan, dan evaluasi berkala. Ketentuan ini tidak mengurangi tanggung jawab pengurus untuk menjaga data dan menindaklanjuti laporan secara serius.

14. Pertanyaan dan permintaan

Untuk pertanyaan, keberatan, koreksi, pembatasan, atau penghapusan data, hubungi pengurus IKA DARMA AYU Kom. UIN Sunan Gunung Djati Bandung melalui kanal resmi organisasi. Jangan mengirimkan password, OTP, atau tautan reset dalam laporan Anda.