Kebijakan Privasi
Berlaku efektif: 27 April 2026 · Versi 1.0
Nulis ("kami", "platform") yang dioperasikan oleh RPI Institute berkomitmen melindungi privasi pengguna. Dokumen ini menjelaskan data apa yang kami kumpulkan, bagaimana kami menggunakannya, dan hak Anda atas data tersebut.
1. Data yang Kami Kumpulkan
Saat Anda mendaftar dan menggunakan platform, kami mengumpulkan:
- Identitas akun: nama, alamat email, afiliasi/institusi.
- Kredensial: password (di-hash dengan bcrypt — kami tidak pernah menyimpan password plaintext) atau Google OAuth subject (kalau login via Google).
- Aktivitas pembelajaran: track yang dipilih (SLR / SLR-Cowork / Scoping), modul yang dikunjungi, modul yang ditandai selesai, waktu kunjungan terakhir.
- Data teknis minimal: waktu pendaftaran, status aktivasi akun, role (user/admin).
Kami TIDAK mengumpulkan: alamat IP secara persisten, geolokasi, data perangkat, cookies pelacak iklan, atau analytics pihak ketiga.
2. Bagaimana Data Digunakan
- Memberi Anda akses ke modul pembelajaran dan menyimpan progress per track.
- Mengautentikasi Anda untuk session berikutnya (PASETO token, masa aktif 7 hari).
- Menampilkan dashboard agregat (jumlah user, tingkat penyelesaian) untuk admin internal.
Kami TIDAK menggunakan data Anda untuk: iklan, profiling komersial, dijual ke pihak ketiga, atau dikirim ke layanan analytics eksternal.
3. Penyimpanan Data
- Database: MongoDB Atlas (server berlokasi di Asia, dengan enkripsi TLS dalam transit dan AES-256 saat istirahat).
- Backend: Google Cloud Functions gen2 (region asia-southeast2 — Jakarta).
- Frontend: GitHub Pages (CDN global).
- Token session: disimpan di
localStoragebrowser Anda (bukan cookie). Hanya berlaku untuk domain ini, tidak dapat diakses website lain.
4. Berbagi dengan Pihak Ketiga
Kami tidak membagi data pribadi Anda kepada pihak ketiga, kecuali:
- Google (untuk Google Sign-In): kalau Anda login via Google, Google memberikan kami email + nama Anda. Kami juga mengirim Google ID token mereka untuk verifikasi. Kebijakan privasi Google: policies.google.com/privacy.
- Penyedia infrastruktur (Google Cloud, MongoDB Atlas, GitHub): sebagai data processor saja, tidak boleh menggunakan data Anda untuk tujuan lain.
- Permintaan hukum: jika diwajibkan oleh pengadilan Indonesia.
5. Hak Anda
Sesuai UU Pelindungan Data Pribadi (UU PDP No. 27/2022), Anda berhak:
- Akses data Anda — lihat di halaman Profil saat login.
- Koreksi data — edit profil di halaman Profil.
- Penghapusan akun + seluruh data — kirim email ke kontak di bawah.
- Portabilitas data — minta export progress Anda dalam format JSON via email.
- Penarikan persetujuan — hentikan pemakaian dengan menghapus akun.
6. Retensi Data
Data akun aktif disimpan selama akun Anda ada. Jika Anda menghapus akun, data dihapus permanen dalam 30 hari kerja. Backup snapshot di Google Cloud Storage memiliki retention 90 hari.
7. Anak di Bawah Umur
Platform ini ditujukan untuk peneliti akademik usia 18 tahun ke atas. Kami tidak secara sengaja mengumpulkan data dari anak di bawah 13 tahun. Jika Anda orang tua/wali yang menemukan akun anak Anda di sini, kontak kami untuk penghapusan segera.
8. Kontak
Untuk semua pertanyaan privasi, permintaan akses/penghapusan data, atau keluhan, hubungi:
- Email: mubaroq@digitalbdg.ac.id
- Organisasi: RPI Institute
- Website: rpi.institute
9. Perubahan Kebijakan
Kami dapat memperbarui kebijakan ini. Versi terbaru selalu di URL ini dengan tanggal "Berlaku efektif" diperbarui. Perubahan material akan kami notifikasi via email kepada user terdaftar.
Dokumen ini ditulis dalam bahasa Indonesia. Versi resmi adalah Bahasa Indonesia. English version coming soon.