Dokumen resmi
Kebijakan Privasi SIAP Muhamka
Sistem Informasi Amal Usaha dan Persyarikatan Muhammadiyah Kajen
Berlaku efektif dan terakhir diperbarui:
1. Pengelola dan cakupan kebijakan
SIAP Muhamka (“Aplikasi” atau “Layanan”) dikelola oleh Pimpinan Cabang Muhammadiyah Kajen untuk mendukung kegiatan resmi Amal Usaha dan Persyarikatan Muhammadiyah Kajen, dengan dukungan pengembangan teknis dari Reagtive. Kebijakan ini berlaku untuk aplikasi seluler SIAP Muhamka dengan ID paket com.reagtive.muhamka.siap, situs web, dan layanan backend terkait.
Kebijakan ini menjelaskan data yang kami proses, alasan pemrosesan, pihak yang dapat menerima data, masa penyimpanan, perlindungan data, serta pilihan dan hak pengguna. Dengan menggunakan Layanan, pengguna memahami praktik yang dijelaskan di halaman ini.
2. Data yang kami kumpulkan dan proses
Jenis data bergantung pada peran, unit Amal Usaha, dan fitur yang digunakan.
Identitas dan akun
Nama, email, nomor telepon, alamat, foto profil, nomor identitas internal seperti NIS/NISN/NUPTK atau kode pegawai, peran, unit, serta kredensial yang disimpan dalam bentuk terlindungi.
Biometrik dan verifikasi wajah
Foto wajah, hasil deteksi keaktifan wajah, dan representasi numerik wajah (embedding/template) untuk pendaftaran serta verifikasi identitas saat presensi. Data ini tidak digunakan untuk iklan atau pemasaran.
Lokasi
Koordinat lokasi presisi, tingkat akurasi, waktu pengambilan, dan sinyal validitas lokasi ketika pengguna menjalankan fitur yang membutuhkan verifikasi lokasi, seperti presensi atau kegiatan dinas luar.
Perangkat dan keamanan
ID perangkat atau instalasi, model perangkat, sistem operasi, versi aplikasi, alamat IP, token notifikasi, status integritas perangkat, serta log autentikasi, kesalahan, dan aktivitas keamanan.
Kehadiran dan administrasi
Waktu masuk dan pulang, status kehadiran, jadwal, lokasi kerja atau belajar, pengajuan izin/cuti, bukti pendukung, catatan pelanggaran, penghargaan, dan data administrasi terkait.
Akademik dan aktivitas layanan
Kelas, mata pelajaran, tugas, ujian, jawaban, nilai, jurnal, lampiran, notifikasi, pilihan pengaturan, dan riwayat penggunaan fitur sesuai peran pengguna.
3. Cara data diperoleh
- Dari pengguna: ketika mendaftar, memperbarui profil, merekam wajah, melakukan presensi, mengisi formulir, mengunggah bukti, atau menghubungi dukungan.
- Secara otomatis: ketika aplikasi mencatat informasi perangkat, token notifikasi, log keamanan, waktu aktivitas, dan lokasi setelah izin diberikan serta fitur terkait dijalankan.
- Dari Amal Usaha: ketika administrator yang berwenang memasukkan atau memperbarui data keanggotaan, kepegawaian, kelas, jadwal, akademik, dan administrasi.
4. Tujuan penggunaan data
- membuat, memverifikasi, mengautentikasi, dan memulihkan akun;
- memverifikasi identitas, wajah, waktu, dan lokasi dalam proses presensi;
- mencegah kecurangan, lokasi palsu, penyalahgunaan akun, dan perangkat yang dimodifikasi;
- menjalankan administrasi, kehadiran, akademik, perizinan, pelaporan, dan komunikasi resmi;
- mengirim notifikasi layanan dan informasi yang relevan dengan tugas atau peran pengguna;
- menyediakan fungsi offline dan menyinkronkan data setelah koneksi tersedia;
- memelihara keamanan, keandalan, dukungan teknis, audit, serta peningkatan Layanan; dan
- memenuhi kewajiban hukum, kebijakan Persyarikatan, dan kebutuhan pertanggungjawaban yang sah.
5. Izin aplikasi dan fungsi perangkat
| Izin atau fungsi | Penggunaan | Kapan digunakan |
|---|---|---|
| Kamera | Perekaman dan verifikasi wajah, pemindaian QR, serta pengambilan bukti yang dipilih pengguna. | Saat pengguna membuka fitur terkait. |
| Lokasi presisi | Memastikan presensi atau kegiatan dilakukan di area yang diizinkan dan mendeteksi indikasi lokasi palsu. | Saat aplikasi digunakan di layar dan pengguna menjalankan fitur berbasis lokasi; bukan untuk pelacakan terus-menerus di latar belakang. |
| Foto atau pemilih dokumen | Memilih foto profil, lampiran, atau bukti izin. Pada Android yang didukung, aplikasi memakai pemilih sistem tanpa meminta akses menyeluruh ke galeri. | Hanya atas tindakan pengguna. |
| Notifikasi | Mengirim pengingat presensi, status permohonan, informasi akun, dan pemberitahuan resmi. | Setelah izin notifikasi diberikan. |
| Internet dan penyimpanan lokal | Berkomunikasi dengan server, menyimpan sesi secara aman, cache, dan antrean data offline. | Selama penggunaan Layanan. |
Aplikasi tidak memerlukan akses mikrofon, kontak, atau SMS. Pengguna dapat mengelola izin melalui pengaturan perangkat, tetapi pencabutan izin dapat membuat fitur terkait tidak berfungsi.
6. Berbagi data dan penyedia layanan
Kami tidak menjual data pribadi dan tidak menggunakannya untuk iklan bertarget. Data dapat diakses atau diproses secara terbatas oleh:
- administrator dan petugas berwenang pada Amal Usaha atau Persyarikatan sesuai peran dan kebutuhan tugas;
- Reagtive sebagai penyedia dukungan teknis, hanya sejauh diperlukan untuk mengoperasikan, mengamankan, dan memperbaiki Layanan;
- Google Firebase Cloud Messaging untuk pengiriman notifikasi, yang dapat memproses token instalasi/perangkat dan informasi teknis terkait;
- Talsec/freeRASP untuk mendeteksi root atau jailbreak, emulator, manipulasi aplikasi, dan ancaman perangkat; layanan ini dapat memproses identifier instalasi anonim, status keamanan perangkat, diagnostik, dan laporan ancaman untuk tujuan pencegahan penyalahgunaan;
- CARTO dan OpenStreetMap sebagai penyedia peta dasar; ketika peta dibuka, penyedia dapat menerima alamat IP, informasi teknis permintaan, dan koordinat tile peta yang secara tidak langsung dapat menunjukkan area lokasi yang sedang dilihat;
- penyedia infrastruktur, penyimpanan, dan komunikasi yang bekerja untuk kami berdasarkan kewajiban kerahasiaan dan perlindungan data; serta
- otoritas atau pihak lain apabila diwajibkan hukum, diperlukan untuk melindungi keselamatan dan keamanan, atau berdasarkan persetujuan pengguna.
Penyedia yang memproses data untuk kami diwajibkan menerapkan tingkat perlindungan yang sepadan dan tidak boleh menggunakan data untuk kepentingan mereka sendiri di luar layanan yang diberikan.
7. Penyimpanan dan retensi
- Data akun dan profil disimpan selama akun aktif atau selama pengguna masih terdaftar pada unit terkait.
- Data kehadiran, akademik, kepegawaian, perizinan, dan audit dapat disimpan sesuai masa arsip, kebutuhan pertanggungjawaban, kebijakan organisasi, dan kewajiban hukum.
- Data wajah disimpan selama diperlukan untuk verifikasi identitas dan dihapus atau dinonaktifkan dari pemrosesan aktif setelah permintaan yang sah diselesaikan, kecuali terdapat kewajiban penyimpanan.
- Token notifikasi disimpan selama perangkat terdaftar dan dapat dicabut ketika pengguna keluar, mengganti perangkat, atau meminta penghapusan.
- Cache dan data offline tersimpan pada perangkat sampai disinkronkan, pengguna keluar, data aplikasi dibersihkan, atau aplikasi dihapus.
Setelah tidak lagi diperlukan, data akan dihapus, dianonimkan, atau dibatasi aksesnya dengan mempertimbangkan cadangan teknis dan kewajiban arsip yang berlaku.
8. Keamanan data
Kami menerapkan langkah teknis dan organisasi yang wajar, termasuk komunikasi HTTPS, kata sandi yang di-hash, autentikasi berbasis token, penyimpanan token pada fasilitas aman perangkat, enkripsi data sensitif yang tersimpan lokal, pembatasan atau penonaktifan pencadangan data aplikasi, pembatasan akses berbasis peran, pencatatan aktivitas keamanan, serta pencadangan dan pemantauan sistem.
Tidak ada metode transmisi atau penyimpanan elektronik yang sepenuhnya bebas risiko. Jika terjadi insiden yang berdampak pada data pribadi, kami akan melakukan penanganan dan pemberitahuan sesuai ketentuan yang berlaku.
9. Hak dan pilihan pengguna
Sesuai kewenangan dan ketentuan yang berlaku, pengguna atau wali yang sah dapat meminta akses, salinan, koreksi, pembaruan, pembatasan, penarikan persetujuan, atau penghapusan data pribadi.
- Data profil tertentu dapat diperbarui langsung melalui Aplikasi atau melalui administrator unit.
- Izin kamera, lokasi, foto, dan notifikasi dapat dicabut melalui pengaturan perangkat.
- Permintaan terkait data dan akun harus melalui verifikasi identitas untuk mencegah penghapusan atau pengungkapan tanpa hak.
Penghapusan akun dan data
Pengguna dapat mengajukan penghapusan akun, data terkait, atau hanya data tertentu melalui halaman khusus berikut. Kami akan mengonfirmasi penerimaan, memverifikasi identitas dan kewenangan pemohon, lalu memberitahukan hasil serta data apa pun yang wajib dipertahankan.
Ajukan penghapusan akun atau data10. Pengguna anak dan remaja
Sebagian Amal Usaha dapat memberikan layanan pendidikan kepada anak dan remaja. Akun pengguna di bawah umur digunakan dalam konteks pendidikan resmi serta berada di bawah pengelolaan institusi dan pengawasan orang tua atau wali sesuai ketentuan yang berlaku.
Kami tidak menggunakan data anak untuk iklan, pemasaran, atau pembuatan profil komersial. Orang tua atau wali yang sah dapat menghubungi unit terkait atau kontak privasi untuk meminta penjelasan, akses, koreksi, maupun penghapusan data anak dengan proses verifikasi.
11. Perubahan kebijakan
Kebijakan ini dapat diperbarui untuk menyesuaikan fitur, praktik pemrosesan data, atau ketentuan yang berlaku. Tanggal pembaruan akan ditampilkan di bagian atas halaman. Perubahan material akan diinformasikan melalui Aplikasi, email, atau kanal resmi lain yang sesuai.
12. Kontak privasi dan dukungan
Untuk pertanyaan, keluhan, koreksi data, penarikan persetujuan, atau permintaan terkait privasi, hubungi:
Pimpinan Cabang Muhammadiyah Kajen — Pengelola SIAP Muhamka
Email privasi: [email protected]
Dukungan teknis Reagtive: [email protected]
Halaman dukungan: Kontak SIAP Muhamka