Kebijakan Privasi - MaubisaLewati ke konten utama
Kembali ke Hukum

Hukum

Kebijakan Privasi

Privasi bukan sekadar dokumen kepatuhan bagi Maubisa, ia menentukan apakah kamu nyaman mempercayakan draf skripsi, rekaman bimbingan, dan data pembayaranmu kepada kami. Janji kami ringkas: kami tidak menjual data pribadimu, tidak memakainya untuk melatih model AI, dan hanya membagikannya sebagaimana dijelaskan di halaman ini. Bila suatu saat kami perlu memakai datamu di luar yang tercantum, kami meminta izinmu lebih dulu.

Daftar isi
  1. 01Pendahuluan
  2. 02Untuk siapa kebijakan ini berlaku
  3. 03Informasi yang kami kumpulkan
  4. 04Dasar hukum pemrosesan
  5. 05Bagaimana kami menggunakan informasi
  6. 06Cookie dan teknologi pelacakan
  7. 07Bagaimana dan dengan siapa kami membagikan
  8. 08Transfer data lintas negara
  9. 09Keamanan data
  10. 10Retensi dan pemusnahan data
  11. 11Hak kamu sebagai subjek data
  12. 12Privasi pengguna di bawah umur
  13. 13Pemrosesan dengan kecerdasan buatan (AI)
  14. 14Perubahan kebijakan ini
  15. 15Hubungi kami

Infrastruktur, Lokasi Server & Pemrosesan Data

Berikut di mana datamu disimpan dan diproses, siapa saja pihak ketiga yang terlibat, dan pengendalian yang kami pasang. Bagian ini melengkapi Kebijakan Privasi.

Lokasi penyimpanan & pemrosesan

Mayoritas pemrosesan data, termasuk identitas akun, langganan, dan riwayat pembayaran di Pusat Akun (akun.maubisa.id), dilakukan di dalam negeri (onshore) pada pusat data di wilayah Jakarta, Indonesia. Komponen lintas negara terbatas pada jaringan tepi (edge) global, gerbang pembayaran, asisten AI MinBi, serta alat pengukuran/analitik opsional.

Daftar lengkap sub-prosesor

Lihat setiap pihak ketiga yang memproses data atas nama kami, lengkap dengan fungsi, kategori data, lokasi, dan tautan kebijakan privasinya.

Data apa saja yang kami proses

Pengiriman formulir (kontak, karier, kemitraan)

Nama, email, nomor telepon (opsional), pesan, dan pilihan subjek/minat yang kamu isi sendiri. Untuk lamaran karier termasuk dokumen yang kamu unggah (CV/portofolio), yang disimpan sebagai berkas privat dengan akses terbatas.

Tujuan: Menanggapi permintaan; dikirim via email ke tim terkait dan disimpan di CMS.

Pendaftaran acara (webinar/kelas gratis)

Nama, email, nomor WhatsApp (opsional), instansi (opsional), kategori peserta, dan catatan yang kamu isi saat mendaftar acara, dengan persetujuan lewat kotak centang.

Tujuan: Mendaftarkan kamu ke acara, mengirim konfirmasi & pengingat, serta menyiapkan kehadiran.

Akun & identitas (Pusat Akun)

Nama, email, nomor telepon, dan detail profil opsional (mis. tanggal lahir, kota, headline) yang kamu isi saat membuat atau mengelola akun di akun.maubisa.id.

Tujuan: Membuat dan mengelola akunmu, menyediakan layanan yang kamu beli, dan mengirim notifikasi penting.

Autentikasi & keamanan

Kata sandi (disimpan ter-hash, bukan teks polos), status autentikasi dua faktor (2FA), serta metadata sesi masuk (alamat IP dan perangkat/peramban) untuk daftar sesi aktif.

Tujuan: Mengamankan akunmu, mendeteksi akses tak sah, dan memungkinkanmu meninjau serta mencabut sesi.

Pembayaran & transaksi

Riwayat tagihan/invoice, jenis pembayaran, jumlah, dan metode tersimpan berupa token kartu aman (bukan nomor kartu), empat digit terakhir, serta masa berlaku. Nomor kartu diproses langsung oleh Midtrans.

Tujuan: Memproses pembayaran, mengelola langganan/akses, dan memenuhi kewajiban pembukuan.

Preferensi persetujuan cookie

Pilihan kategori (esensial, preferensi, analitik, pemasaran) beserta stempel waktu.

Tujuan: Menghormati pilihanmu. Disimpan di penyimpanan lokal (localStorage) peramban, bukan di server kami.

Percakapan dengan asisten AI (MinBi)

Hanya teks pertanyaan yang kamu ketik ke MinBi (maksimal 500 karakter). Tanpa login dan tanpa data akun; riwayat obrolan tidak kami simpan di server (hanya ada di layar selama sesi berlangsung).

Tujuan: Menjawab pertanyaanmu dari dokumentasi publik Maubisa lewat pencarian AI. Diproses oleh Cloudflare AI Search dan tidak dipakai untuk melatih model dasar.

Masukan & keluaran fitur AI menulis (bimbingan)

Potongan teks atau topik yang kamu kirim ke fitur AI (penguat kalimat, kerangka, abstrak, metodologi), diredaksi PII dulu, beserta sugesti yang dihasilkan. Untuk fitur berlabuh, naskah pilihanmu diubah menjadi vektor (bukan teks mentah).

Tujuan: Memberi sugesti berlabel draf untuk membantumu menulis. Diproses di Cloudflare Workers AI (bukan vendor AS); keluaran disimpan maksimal 180 hari dan dapat dihapus.

Pencarian sitasi/referensi

Kata kunci pencarian yang kamu ketik saat mencari referensi.

Tujuan: Menemukan referensi dari layanan akademik publik pihak ketiga (OpenAlex, Semantic Scholar, DOAJ, arXiv, OpenLibrary, Crossref, CORE). Hanya kata kunci yang dikirim, bukan naskah atau data pribadimu.

Pencarian di Pusat Bantuan

Kata kunci yang kamu ketik di pencarian bantuan (bantuan.maubisa.id).

Tujuan: Menampilkan artikel yang relevan. Pencarian berjalan di dalam aplikasi kami (embedded), tidak dikirim ke pihak ketiga.

Log teknis

Status pengiriman formulir dan log akses server standar, tanpa isi pesan atau data pribadi.

Tujuan: Keamanan, pencegahan penyalahgunaan, dan pemeliharaan sistem.

Data analitik & pemasaran (opsional)

Dikelola lewat Google Tag Manager dengan Google Consent Mode v2. Termasuk interaksi ringkas (mis. klik tombol WhatsApp, pengiriman formulir, klik keluar) dan, lewat Microsoft Clarity, perekaman sesi anonim (gerakan kursor, klik, scroll) beserta heatmap dengan isi sensitif disamarkan otomatis. Sebelum kamu menyetujui, tag Google berjalan tanpa cookie (sinyal agregat/anonim); cookie analitik/iklan dan alat non-Google (mis. Microsoft Clarity, Meta, TikTok, LinkedIn) hanya aktif setelah kategori terkait disetujui.

Tujuan: Memahami penggunaan situs dan mengukur pemasaran untuk peningkatan layanan.

Pengendalian keamanan yang diterapkan

  • Seluruh koneksi dienkripsi dengan HTTPS/TLS.
  • Formulir dilindungi verifikasi anti-bot (CAPTCHA) yang gagal-tertutup (fail-closed) dan pembatasan laju permintaan (rate limiting) untuk mencegah spam.
  • Minimalisasi data: hanya kolom yang kamu isi yang diproses; berkas dan objek kompleks tidak diteruskan.
  • Pencatatan tanpa PII: kami tidak pernah menuliskan isi pesan atau data pribadi ke dalam log.
  • Header keamanan berlapis (defense-in-depth) diterapkan di aplikasi dan di jaringan tepi.
  • Data kartu di-tokenkan di peramban oleh gerbang pembayaran (Midtrans); nomor kartu tidak pernah menyentuh server kami, selaras prinsip PCI DSS.
  • Akun dilindungi kata sandi ter-hash, autentikasi dua faktor (2FA) opsional, dan daftar sesi masuk yang dapat kamu tinjau serta cabut.
  • Akses ke CMS dan basis data dibatasi berdasarkan peran dengan prinsip hak akses seminimal mungkin (least privilege).
  • Asisten AI (MinBi) hanya menerima teks pertanyaan (tanpa login/PII), token AI disimpan di sisi server, dan masukan tidak dipakai untuk melatih model dasar.

Kami tidak menjual data pribadimu. Untuk pertanyaan atau permintaan hak subjek data, hubungi [email protected].

Retensi dan Pemusnahan Data

Kami menyimpan data pribadimu hanya selama diperlukan untuk tujuan pemrosesan atau sesuai kewajiban hukum. Setelah periode retensi berakhir, data dimusnahkan secara aman (secure deletion) atau dianonimkan. Ketentuan ini mengacu pada Kebijakan Retensi dan Pemusnahan Data PT Litera Edu Solusi.

Kategori dataPeriode retensiDasar
Data pengguna aktif (nama, kontak, riwayat bimbingan)Selama akun aktifPelaksanaan layanan
Data pengguna pasif (tidak aktif 2 tahun berturut-turut)Dianonimkan atau dimusnahkan selambatnya 1 tahun setelah masa non-aktifPembatasan penyimpanan (UU PDP)
Data keuangan & perpajakanMinimal 10 tahunUU Dokumen Perusahaan
Data akun & autentikasi (identitas, sesi, 2FA)Selama akun aktif; dihapus atau dianonimkan setelah akun ditutupPelaksanaan layanan & keamanan
Metode pembayaran tersimpan (token kartu, 4 digit terakhir)Hingga kamu menghapusnya atau menutup akun; token mengikuti masa berlaku kartuPelaksanaan layanan (persetujuan)
Rekaman sesi bimbingan (video/audio)Maksimal 90 hari setelah sesi untuk keperluan tayang ulang, lalu dihapus otomatis (kecuali kamu memintanya lebih awal)Pelaksanaan layanan (persetujuan)
Data lamaran kerja (pelamar tidak diterima)Maksimal 1 tahun setelah proses rekrutmen selesaiPersetujuan
Log aktivitas sistem (tanpa data pribadi)Maksimal 2 tahunKeamanan (kepentingan sah)
  • Pemusnahan data dilakukan secara permanen dan terdokumentasi sebagai bukti kepatuhan.
  • Penangguhan Hukum (Legal Hold): pemusnahan dapat ditangguhkan bila data dibutuhkan untuk proses hukum yang sedang berjalan.
  • Kamu dapat meminta penghapusan data lebih awal melalui [email protected], sepanjang tidak bertentangan dengan kewajiban hukum kami.

Mengacu pada UU 27/2022 (UU PDP), UU 8/1997 (Dokumen Perusahaan), UU 43/2009 (Kearsipan), PP 71/2019 (PSTE), dan ISO/IEC 27001:2022 Klausul 8.10.

Notifikasi Insiden Keamanan

Bila terjadi kegagalan pelindungan data pribadi (kebocoran data), kami memberitahukan kepada kamu sebagai pemilik data dan kepada lembaga yang berwenang selambat-lambatnya dalam 3×24 jam sejak diketahui, sesuai Pasal 46 UU PDP. Pemberitahuan mencakup data yang terdampak, waktu dan cara kejadian, serta langkah penanganan yang kami ambil.