DRAFT DOKUMEN — PERLU REVIEW HUKUM (LEGAL ADVISORY)

Dokumen ini merupakan draf operasional kepatuhan privasi data SIM-NMOP (rekankita.com) berpedoman pada Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).

Kebijakan Privasi (Privacy Policy)

Terakhir Diperbarui: 4 Oktober 2026

1. Pengantar & Ruang Lingkup

Platform SIM-NMOP (Sistem Informasi Network Monitoring Operational Platform) dikembangkan dan dioperasikan oleh rekankita.com ("Kami"). Kebijakan Privasi ini menjelaskan bagaimana Kami mengumpulkan, memproses, menyimpan, dan melindungi data pribadi serta data operasional jaringan yang dikelola oleh Pengguna atau Tenant ("Pengendali Data").

2. Data yang Dikumpulkan & Diproses

  • Data Akun Pengguna: Nama lengkap, alamat email korporat, hash kata sandi (Argon2id), nomor telepon (opsional untuk notifikasi SMS/WA), preferensi zona waktu (WIB/WITA/WIT), dan log autentikasi MFA (TOTP).
  • Data Operasional Jaringan & Telemetri: Alamat IP perangkat jaringan internal/eksternal, hostname, status link WAN, metrik latensi ICMP, statistik utilisasi bandwidth SNMP, dan riwayat downtime insiden.
  • Data Finansial & Tagihan: Nomor Pokok Wajib Pajak (NPWP) bila disertakan untuk faktur pajak, histori transaksi, dan nomor invoice. Catatan: Kami tidak menyimpan nomor kartu kredit atau detail pembayaran sensitif; seluruh proses kartu dikelola langsung oleh Payment Gateway berizin Bank Indonesia (Midtrans/Xendit).

3. Tujuan Pemrosesan Data Pribadi

Kami memproses data semata-mata untuk tujuan:

  • Penyediaan layanan monitoring performa dan ketersediaan infrastruktur jaringan secara real-time.
  • Pengiriman alert notifikasi gangguan darurat ke kanal WhatsApp, Telegram, dan Email yang dikonfigurasi.
  • Penerbitan faktur pembayaran langganan SaaS resmi.
  • Pencatatan jejak audit (audit log) yang tidak dapat dimanipulasi untuk kepatuhan tata kelola TI pelanggan.

4. Hak Subjek Data (UU PDP No. 27/2022)

Sesuai dengan ketentuan UU PDP Pasal 5 sampai Pasal 13, Pengguna berhak:

  • Mendapatkan informasi mengenai kejelasan identitas, dasar hukum, dan tujuan pemrosesan data.
  • Mengakses dan memperoleh salinan data pribadi yang Kami kelola.
  • Mengubah, memperbarui, atau memperbaiki ketidakakuratan data pribadi.
  • Menghapus (hak atas penghapusan/erasure) data akun melalui konsol Pengaturan Organisasi atau permohonan resmi.

5. Keamanan & Enkripsi Data

Kami menerapkan standar keamanan tingkat enterprise meliputi:

  • Enkripsi transmisi data menggunakan TLS 1.3 / HTTPS dan WSS modern.
  • Enkripsi amplop (envelope encryption) AES-256-GCM untuk kredensial SNMP v3, kunci privat, dan token integrasi.
  • Isolasi data antar-tenant secara ketat menggunakan PostgreSQL Row-Level Security (RLS).

6. Kontak Data Protection Officer (DPO)

Pertanyaan atau permohonan pelaksanaan hak subjek data dapat dikirimkan kepada tim hukum & operasional Kami melalui email: legal@rekankita.com atau dpo@rekankita.com.