Kembali ke Login
Dokumen Kebijakan Resmi

Kebijakan Privasi (Privacy Policy)

Terakhir Diperbarui: September 2026 Waktu Baca: ± 6 Menit Platform: Kawala Website
Ringkasan Komitmen: Privasi dan keamanan data Anda adalah prioritas tertinggi kami. Dokumen ini menjelaskan bagaimana kami mengumpulkan, memproses, menyimpan, dan melindungi data akun, tenant, konten, serta aktivitas Anda pada platform Kawala Website.

1 Pendahuluan & Lingkup Layanan

Selamat datang di Kawala Website. Kebijakan Privasi ini mengatur tata kelola seluruh informasi pribadi dan institusional yang kami peroleh saat Anda mengakses, menggunakan panel administrasi, panel tenant, maupun mengakses antarmuka REST API publik dan terotentikasi.

Dengan mendaftar, mengakses, atau menggunakan layanan kami, Anda menyatakan telah membaca, memahami, dan menyetujui seluruh ketentuan yang tercantum dalam Kebijakan Privasi ini.

2 Data yang Kami Kumpulkan

Kami mengumpulkan data yang diperlukan untuk menjamin stabilitas, keamanan, dan kinerja optimal operasional CMS:

Akun Identitas Pengguna

Nama lengkap, alamat email, kata sandi (terenkripsi bcrypt/argon2), kredensial passkey WebAuthn, dan foto profil.

Tenant Data Organisasi

Nama tenant, domain kustom, konfigurasi pengaturan situs, skema bahasa, dan metadata institusi.

Audit Log Aktivitas (ActivityLog)

Riwayat login, perubahan artikel, unggahan media, modifikasi hak akses (RBAC), dan tindakan administratif.

Teknis Data Perangkat & API

Alamat IP, user-agent browser, payload token API, waktu respon, dan log diagnostik sistem.

3 Tujuan Penggunaan Data

Informasi yang kami kumpulkan digunakan secara eksklusif untuk tujuan:

  • Autentikasi & Otorisasi: Memverifikasi identitas pengguna dan membatasi akses menu sesuai peran (Role-Based Access Control / RBAC).
  • Penyajian Konten & Publikasi: Memproses pembuatan artikel, halaman statis, kategori, tag, terjemahan multi-bahasa, serta pengelolaan media digital.
  • Penyediaan REST API Berkecepatan Tinggi: Mendistribusikan konten ke aplikasi web/mobile melalui antarmuka REST API dengan caching dan rate limiting terproteksi.
  • Audit & Kepatuhan Keamanan: Mendeteksi anomali, serangan brute-force, dan mencatat jejak aktivitas administratif untuk keperluan audit internal.

4 Multi-Tenancy & Isolasi Data

Arsitektur platform kami didesain dengan konsep Multi-Tenant Strict Isolation:

Pemisahan Data Tenant: Data setiap tenant terisolasi secara ketat sehingga tenant lain tidak dapat mengakses, melihat, atau memodifikasi konten, pengguna, maupun pengaturan tenant Anda.

Setiap permintaan API dan sesi dashboard secara otomatis divalidasi dengan tenant-scope middleware untuk memastikan integritas dan kerahasiaan data.

5 Keamanan, Enkripsi & Perlindungan Data

Kami menerapkan standar keamanan enterprise untuk menjaga data Anda tetap aman:

  • Enkripsi Transportasi Data: Seluruh komunikasi antara browser, server, dan API wajib melalui protokol HTTPS dengan enkripsi TLS 1.3.
  • Enkripsi Kata Sandi: Password disimpan menggunakan algoritma *hashing* adaptif satu arah (Bcrypt cost 12). Kami tidak pernah menyimpan kata sandi dalam teks biasa (plaintext).
  • Dukungan Two-Factor Authentication (2FA) & Passkeys: Mendukung verifikasi dua langkah (Google Authenticator) dan standar WebAuthn / Passkeys untuk proteksi login ekstra.
  • Perlindungan Webhook & API Key: Setiap akses API dilindungi oleh secret key unik dengan enkripsi hash dan throttling anti-DDoS.

6 Backup Otomatis & Retensi Data

Untuk menjamin ketersediaan data (*high availability* dan *disaster recovery*):

  • Pencadangan Terjadwal (Auto Backup): Basis data dan media aset dicadangkan secara berkala ke penyimpanan cloud terenkripsi.
  • Retensi Log: Log aktivitas disimpan selama periode yang ditentukan untuk audit kepatuhan, setelah itu akan diarsipkan atau dibersihkan sesuai konfigurasi sistem.
  • Penghapusan Data: Ketika tenant atau akun dihapus, data terkait akan di-purge secara permanen setelah masa tenggang pemulihan (*grace period*).

7 Integrasi Pihak Ketiga & API Eksternal

Kami tidak menjual atau menyewakan data Anda kepada pihak ketiga manapun. Integrasi hanya dilakukan dengan penyedia infrastruktur terpercaya:

  • Penyedia Cloud & Hosting: Server komputasi, database, dan Object Storage (AWS S3 / compatible cloud storage) untuk penyimpanan berkas media.
  • Layanan AI (Anthropic / Claude - Opsional): Jika fitur bantuan AI diaktifkan oleh admin, hanya teks prompt yang Anda minta yang akan dikirim untuk pemrosesan pembuatan konten secara aman tanpa menggunakan data Anda untuk pelatihan model pihak ketiga.

8 Kebijakan Cookie & Sesi

Platform menggunakan cookie penting (*essential cookies*) yang diperlukan untuk mengelola sesi login, preferensi tema (Dark/Light mode), dan token pencegahan serangan Cross-Site Request Forgery (CSRF). Kami tidak menggunakan cookie pelacak iklan pihak ketiga (*third-party advertising trackers*).

9 Hak & Kontrol Pengguna

Sesuai prinsip perlindungan data pribadi, Anda memiliki hak penuh untuk:

  • Mengakses dan memperbarui informasi profil akun Anda kapan saja melalui menu Pengaturan Profil.
  • Mengekspor data konten dan artikel melalui REST API atau modul ekspor yang disediakan.
  • Mengajukan permohonan penutupan akun atau penghapusan total data tenant kepada Administrator sistem.

10 Pembaruan Kebijakan & Kontak

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu guna menyesuaikan dengan perkembangan teknologi dan regulasi hukum yang berlaku. Setiap pembaruan material akan diinformasikan melalui dashboard atau log rilis sistem.

Punya Pertanyaan Mengenai Privasi?
Jika Anda memiliki pertanyaan mengenai kebijakan ini atau perlakuan atas data Anda, silakan hubungi tim administrator melalui sistem tiket internal atau email resmi platform di cmu1uvcm65xrmq2086mihxv13@sumopod.com.