1 Pendahuluan & Lingkup Layanan
Selamat datang di Kawala Website. Kebijakan Privasi ini mengatur tata kelola seluruh informasi pribadi dan institusional yang kami peroleh saat Anda mengakses, menggunakan panel administrasi, panel tenant, maupun mengakses antarmuka REST API publik dan terotentikasi.
Dengan mendaftar, mengakses, atau menggunakan layanan kami, Anda menyatakan telah membaca, memahami, dan menyetujui seluruh ketentuan yang tercantum dalam Kebijakan Privasi ini.
2 Data yang Kami Kumpulkan
Kami mengumpulkan data yang diperlukan untuk menjamin stabilitas, keamanan, dan kinerja optimal operasional CMS:
Nama lengkap, alamat email, kata sandi (terenkripsi bcrypt/argon2), kredensial passkey WebAuthn, dan foto profil.
Nama tenant, domain kustom, konfigurasi pengaturan situs, skema bahasa, dan metadata institusi.
Riwayat login, perubahan artikel, unggahan media, modifikasi hak akses (RBAC), dan tindakan administratif.
Alamat IP, user-agent browser, payload token API, waktu respon, dan log diagnostik sistem.
3 Tujuan Penggunaan Data
Informasi yang kami kumpulkan digunakan secara eksklusif untuk tujuan:
- Autentikasi & Otorisasi: Memverifikasi identitas pengguna dan membatasi akses menu sesuai peran (Role-Based Access Control / RBAC).
- Penyajian Konten & Publikasi: Memproses pembuatan artikel, halaman statis, kategori, tag, terjemahan multi-bahasa, serta pengelolaan media digital.
- Penyediaan REST API Berkecepatan Tinggi: Mendistribusikan konten ke aplikasi web/mobile melalui antarmuka REST API dengan caching dan rate limiting terproteksi.
- Audit & Kepatuhan Keamanan: Mendeteksi anomali, serangan brute-force, dan mencatat jejak aktivitas administratif untuk keperluan audit internal.
4 Multi-Tenancy & Isolasi Data
Arsitektur platform kami didesain dengan konsep Multi-Tenant Strict Isolation:
Setiap permintaan API dan sesi dashboard secara otomatis divalidasi dengan tenant-scope middleware untuk memastikan integritas dan kerahasiaan data.
5 Keamanan, Enkripsi & Perlindungan Data
Kami menerapkan standar keamanan enterprise untuk menjaga data Anda tetap aman:
- Enkripsi Transportasi Data: Seluruh komunikasi antara browser, server, dan API wajib melalui protokol HTTPS dengan enkripsi TLS 1.3.
- Enkripsi Kata Sandi: Password disimpan menggunakan algoritma *hashing* adaptif satu arah (Bcrypt cost 12). Kami tidak pernah menyimpan kata sandi dalam teks biasa (plaintext).
- Dukungan Two-Factor Authentication (2FA) & Passkeys: Mendukung verifikasi dua langkah (Google Authenticator) dan standar WebAuthn / Passkeys untuk proteksi login ekstra.
- Perlindungan Webhook & API Key: Setiap akses API dilindungi oleh secret key unik dengan enkripsi hash dan throttling anti-DDoS.
6 Backup Otomatis & Retensi Data
Untuk menjamin ketersediaan data (*high availability* dan *disaster recovery*):
- Pencadangan Terjadwal (Auto Backup): Basis data dan media aset dicadangkan secara berkala ke penyimpanan cloud terenkripsi.
- Retensi Log: Log aktivitas disimpan selama periode yang ditentukan untuk audit kepatuhan, setelah itu akan diarsipkan atau dibersihkan sesuai konfigurasi sistem.
- Penghapusan Data: Ketika tenant atau akun dihapus, data terkait akan di-purge secara permanen setelah masa tenggang pemulihan (*grace period*).
7 Integrasi Pihak Ketiga & API Eksternal
Kami tidak menjual atau menyewakan data Anda kepada pihak ketiga manapun. Integrasi hanya dilakukan dengan penyedia infrastruktur terpercaya:
- Penyedia Cloud & Hosting: Server komputasi, database, dan Object Storage (AWS S3 / compatible cloud storage) untuk penyimpanan berkas media.
- Layanan AI (Anthropic / Claude - Opsional): Jika fitur bantuan AI diaktifkan oleh admin, hanya teks prompt yang Anda minta yang akan dikirim untuk pemrosesan pembuatan konten secara aman tanpa menggunakan data Anda untuk pelatihan model pihak ketiga.
8 Kebijakan Cookie & Sesi
Platform menggunakan cookie penting (*essential cookies*) yang diperlukan untuk mengelola sesi login, preferensi tema (Dark/Light mode), dan token pencegahan serangan Cross-Site Request Forgery (CSRF). Kami tidak menggunakan cookie pelacak iklan pihak ketiga (*third-party advertising trackers*).
9 Hak & Kontrol Pengguna
Sesuai prinsip perlindungan data pribadi, Anda memiliki hak penuh untuk:
- Mengakses dan memperbarui informasi profil akun Anda kapan saja melalui menu Pengaturan Profil.
- Mengekspor data konten dan artikel melalui REST API atau modul ekspor yang disediakan.
- Mengajukan permohonan penutupan akun atau penghapusan total data tenant kepada Administrator sistem.
10 Pembaruan Kebijakan & Kontak
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu guna menyesuaikan dengan perkembangan teknologi dan regulasi hukum yang berlaku. Setiap pembaruan material akan diinformasikan melalui dashboard atau log rilis sistem.
Jika Anda memiliki pertanyaan mengenai kebijakan ini atau perlakuan atas data Anda, silakan hubungi tim administrator melalui sistem tiket internal atau email resmi platform di
cmu1uvcm65xrmq2086mihxv13@sumopod.com.