RINGKASAN
Privasi mengikuti konteks organisasi, sekolah, dan peran pengguna.
Kesekolah dirancang sebagai ERP multi-tenant. Data operasional dipisahkan berdasarkan organization dan tenant, sedangkan akses ke fitur dan data dibatasi melalui autentikasi, role, permission, policy, dan aturan bisnis di backend.
Ruang lingkup
Kebijakan ini mencakup interaksi dengan website Kesekolah, permintaan demo atau kontak, dan penggunaan layanan Kesekolah yang disediakan kepada sekolah, yayasan, atau organisasi pendidikan. Ketentuan kontrak pelanggan dapat menetapkan aturan yang lebih spesifik untuk deployment tertentu.
- Website company profile, halaman fitur, harga, demo, kontak, dan halaman legal Kesekolah.
- Komunikasi awal melalui email, WhatsApp, atau kanal resmi lain yang dikonfigurasi.
- Aplikasi ERP School dan modul yang diaktifkan untuk organisasi atau tenant pelanggan.
Data yang dapat diproses
Jenis data bergantung pada modul dan konfigurasi pelanggan. Blueprint Kesekolah mencakup data platform, SIS, akademik, fasilitas, operasional, finance, dokumen, dan audit.
- Data akun dan kontak seperti email, nomor telepon, status akun, serta informasi login yang diperlukan oleh layanan autentikasi.
- Data organisasi, sekolah/tenant, kampus, gedung, lantai, ruang, role, permission, dan hubungan akses pengguna.
- Data siswa, wali, dan staf seperti nomor siswa, NISN/NIK, identitas lain yang relevan, nama, tanggal lahir, kontak, kewarganegaraan, dan informasi profil yang dikonfigurasi.
- Data akademik dan operasional seperti enrollment, homeroom, course section, jadwal, attendance, assessment, gradebook, report card, dan riwayat status.
- Data keuangan dan bukti transaksi seperti invoice, payment, expense request, cash advance, settlement, fund return, reimbursement, journal, rekening terkait, dan attachment.
- Data teknis dan audit seperti aksi pengguna, perubahan record, timestamp, status workflow, serta metadata yang diperlukan untuk keamanan dan penelusuran proses.
Website, form kontak, dan preferensi browser
Company profile saat ini menggunakan pola frontend yang sederhana. Informasi yang diketik pada form kontak atau demo dirangkai di browser dan diteruskan ke kanal resmi yang tersedia, bukan dikirim ke backend company profile ini.
- Jika email sales tersedia, browser membuka aplikasi email dengan subject dan isi pesan yang telah dirangkai dari form.
- Jika WhatsApp tersedia, browser membuka kanal WhatsApp resmi dengan isi pesan yang telah dirangkai dari form.
- Bahasa antarmuka ditentukan dari prefix URL (/id atau /en) dan tidak memerlukan penyimpanan preferensi bahasa di localStorage atau cookie.
- Setelah pengguna berpindah ke email, WhatsApp, demo, payment gateway, atau layanan pihak ketiga lain, pemrosesan pada layanan tersebut mengikuti ketentuan penyedianya.
Tujuan penggunaan data
Data digunakan sejauh diperlukan untuk menyediakan, mengoperasikan, mendukung, dan mengamankan layanan Kesekolah sesuai scope modul pelanggan.
- Menyediakan autentikasi, akses tenant, role, permission, dan pengalaman aplikasi sesuai tanggung jawab pengguna.
- Menjalankan proses akademik, SIS, enrollment, fasilitas, jadwal, attendance, grading, finance, dan workflow yang diaktifkan.
- Memproses approval, status, notifikasi, dokumen, bukti transaksi, dan integrasi yang dikonfigurasi.
- Menjaga audit trail, konsistensi transaksi, validasi bisnis, troubleshooting, dan dukungan operasional.
- Mendukung migrasi, UAT, rekonsiliasi, pelaporan, dan kebutuhan compliance sesuai scope implementasi.
- Menindaklanjuti permintaan demo, pertanyaan komersial, dukungan, atau komunikasi resmi dari pengguna dan calon pelanggan.
Akses, isolasi, dan keamanan
Baseline teknis Kesekolah menempatkan authorization di backend, bukan hanya menyembunyikan elemen UI. Kontrol yang tersedia bergantung pada modul dan deployment yang digunakan pelanggan.
- Route aplikasi yang dilindungi menggunakan mekanisme autentikasi dan token sesuai konfigurasi backend.
- Policy/Gate, role, dan permission digunakan untuk membatasi aksi pengguna sesuai resource dan kewenangannya.
- Data operasional menggunakan konteks organization dan tenant untuk mencegah pencampuran data antar sekolah atau yayasan.
- Audit/activity logging digunakan pada resource tertentu untuk membantu menelusuri perubahan dan tindakan pengguna.
- Validasi bisnis, transaction boundary, dependency guard, dan aturan ownership digunakan untuk menjaga integritas record yang saling terhubung.
Berbagi data dan integrasi
Kesekolah tidak memerlukan semua integrasi untuk setiap pelanggan. Data hanya perlu keluar dari aplikasi ketika fungsi yang dipilih memang menggunakan penyedia atau kanal eksternal.
- Pengguna berwenang di organisasi atau tenant pelanggan sesuai role dan permission yang diberikan.
- Kanal komunikasi seperti email, WhatsApp, SMS, push, atau in-app notification apabila diaktifkan dan dikonfigurasi.
- Payment gateway, bank/payment workflow, atau penyedia transaksi lain apabila modul finance yang relevan menggunakannya.
- Integrasi regulasi, export, API, webhook, atau sistem pihak ketiga yang disetujui dalam scope implementasi.
- Penyedia infrastruktur atau layanan teknis yang diperlukan untuk menjalankan deployment, sesuai kontrak dan konfigurasi lingkungan pelanggan.
Retensi, penghapusan, dan lifecycle data
Dokumen technical baseline yang menjadi dasar Kesekolah tidak menetapkan satu periode retensi global untuk seluruh domain. Retensi produksi perlu mengikuti kebutuhan operasional, kontrak pelanggan, konfigurasi deployment, dan ketentuan yang berlaku.
- Sebagian resource menggunakan soft delete, sebagian hard delete/cascade, dan sebagian memiliki guard agar record penting tidak dihapus ketika masih dipakai downstream.
- Audit log atau history dapat memiliki lifecycle berbeda dari data bisnis utama agar perubahan penting tetap dapat ditelusuri.
- Permintaan penghapusan harus mempertimbangkan dependency, kewajiban pencatatan, status transaksi, dan hak pengguna lain yang terkait.
- Periode retensi khusus, prosedur backup, restore, export, atau penghancuran data dapat ditetapkan lebih rinci pada dokumen implementasi atau perjanjian pelanggan.
Data siswa dan pengguna usia sekolah
Kesekolah adalah sistem untuk organisasi pendidikan sehingga data siswa dapat mencakup anak atau pengguna usia sekolah. Penggunaan data tersebut harus dilakukan dalam konteks kewenangan sekolah/yayasan dan kebijakan internal pelanggan.
- Pelanggan bertanggung jawab memastikan dasar kewenangan yang sesuai sebelum memasukkan atau mengimpor data siswa dan wali ke layanan.
- Akses staf sebaiknya diberikan berdasarkan kebutuhan tugas dan prinsip minimum access melalui role dan permission.
- Pengguna tidak boleh memasukkan data sensitif yang tidak diperlukan oleh proses sekolah atau scope implementasi yang disepakati.
- Hubungan siswa, wali, tenant, dan organization dipertahankan secara kontekstual agar data dapat dipakai tanpa mengabaikan batas organisasi dan akses.
Hak, pertanyaan, dan perubahan kebijakan
Permintaan terkait data ditangani sesuai peran Kesekolah dan pelanggan dalam deployment yang bersangkutan. Dalam sebagian implementasi, sekolah atau yayasan dapat menjadi pihak pertama yang perlu menerima permintaan karena mereka mengelola data pengguna akhirnya.
- Pengguna dapat mengajukan pertanyaan mengenai akses, koreksi, pembaruan, export, pembatasan, atau penghapusan data melalui kanal resmi.
- Identitas dan kewenangan pemohon dapat diverifikasi sebelum perubahan atau penyerahan data dilakukan.
- Peran pengendali, prosesor, administrator, dan prosedur respons dapat dipertegas dalam kontrak atau perjanjian pemrosesan data pelanggan.
- Permintaan dapat dibatasi apabila bertentangan dengan kewajiban hukum, kebutuhan audit, transaksi yang belum selesai, atau hak pihak lain.
- Kebijakan ini dapat diperbarui ketika fitur, integrasi, arsitektur, atau kewajiban operasional berubah; tanggal pembaruan akan ditampilkan pada halaman ini.
PERTANYAAN PRIVASI
Butuh klarifikasi tentang data atau implementasi?
Hubungi Kesekolah melalui kanal resmi. Untuk pelanggan aktif, sertakan nama organisasi/tenant dan konteks permintaan agar tim dapat mengarahkan permintaan ke pihak yang tepat.
