Skip to Content
Kembali ke Beranda
Aksa Groupware • Perlindungan Data & Privasi

Kebijakan Privasi

Komitmen kami untuk melindungi privasi, integritas, dan keamanan informasi seluruh pengguna ekosistem Aksa Groupware, mencakup platform web serta aplikasi mobile.

UU PDP No. 27 Tahun 2022 Diperbarui: September 2026 Versi Dokumen: 2.1 Status: Berlaku Efektif

Enkripsi & Keamanan

Semua transmisi data dilindungi enkripsi SSL/TLS tingkat tinggi dan otentikasi ketat berbasis token / API Key.

Face Recognition Lokal

Verifikasi foto selfie absensi diproses 100% secara lokal pada perangkat mobile (on-device), tanpa transmisi biometrik luar.

Transparansi GPS

Data lokasi GPS hanya dibaca saat pengguna melakukan aksi Check-In / Check-Out untuk validasi zona kerja operasional.

Kendali Hak Akses

Hak akses data dibatasi secara ketat berdasarkan peran organisasi (Role-Based Access Control) dan prinsip need-to-know.

01

Ruang Lingkup & Definisi Layanan

Cakupan entitas, sistem, dan pengguna yang tunduk pada kebijakan ini.

Kebijakan Privasi ini mengatur bagaimana PT Aksa Digital ("Aksa", "kami", atau "perusahaan") mengumpulkan, memproses, menyimpan, dan melindungi informasi data pribadi pengguna saat mengakses atau menggunakan ekosistem Aksa Groupware, termasuk aplikasi berbasis web dan aplikasi seluler (Android & iOS).

Layanan Aksa Groupware dirancang untuk memfasilitasi kebutuhan operasional perusahaan, mencakup pengelolaan sumber daya manusia (HRIS), absensi dan kehadiran, manajemen tugas (Agenda Kerja), manajemen proyek, helpdesk, dan komunikasi korporat.

Dengan masuk, menginstal, atau menggunakan layanan Aksa Groupware, Anda menyatakan telah membaca, memahami, dan menyetujui ketentuan-ketentuan pemrosesan data yang tercantum dalam dokumen ini.

02

Data Pribadi yang Kami Kumpulkan

Jenis data yang diproses untuk menunjang kebutuhan kerja dan administrasi.

Dalam penyediaan layanan, kami mengumpulkan data yang diberikan secara langsung oleh pengguna atau didelegasikan oleh administrator instansi/organisasi tempat Anda bekerja:

Data Profil & Identitas

Nama lengkap, Nomor Induk Karyawan (NIK/NIP), alamat email institusi, nomor telepon/WhatsApp, foto profil master (avatar), jabatan, divisi, dan entitas anak perusahaan.

Data Kehadiran & HR

Waktu check-in dan check-out, durasi kerja, pengajuan cuti/izin, catatan lembur, log agenda kerja harian, dan penilaian kinerja.

Data Lokasi (Geolokasi)

Koordinat lintang (latitude) dan bujur (longitude) beserta perkiraan alamat jalan yang terekam pada saat aksi absensi dilakukan.

Data Perangkat & Teknis

Alamat IP, model perangkat, versi sistem operasi, log kesalahan aplikasi, dan Firebase Device Token (FCM) untuk pengiriman notifikasi instan.

03

Ketentuan Khusus: Absensi, GPS & Foto Wajah

Transparansi penuh atas pemrosesan foto profil, selfie absensi, dan face recognition.

Untuk menjamin validitas kehadiran karyawan serta mencegah kecurangan (fraud) absensi, aplikasi mobile Aksa Groupware dilengkapi dengan fitur verifikasi foto wajah dan geolokasi:

Prinsip On-Device Face Recognition: Proses pencocokan pengenalan wajah (Face Recognition) antara foto selfie check-in dengan foto profil referensi master sepenuhnya diproses di dalam perangkat ponsel pengguna (on-device local processing). Backend server Odoo tidak menjalankan komputasi biometrik berat dan tidak menyimpan model vektor geometris biometrik wajah ke basis data publik pihak ketiga.
  • Foto Profil Referensi: Foto master karyawan yang tersimpan di sistem Odoo (hr.employee) dikirimkan secara aman ke aplikasi mobile yang terotentikasi sebagai data referensi visual pembanding.
  • Foto Selfie Check-In & Check-Out: Saat melakukan absensi, kamera depan ponsel mengambil foto selfie untuk memastikan orang yang bersangkutan hadir secara langsung. Foto ini disimpan di arsip internal sistem absensi perusahaan untuk audit berkala tim HR.
  • Transparansi GPS & Lokasi: Lokasi pengguna TIDAK dilacak secara terus-menerus di latar belakang (background tracking). Akses GPS hanya diminta dan dibaca pada saat pengguna secara aktif menekan tombol Check-In atau Check-Out untuk memverifikasi kesesuaian titik kerja (kantor / remote).
04

Tujuan & Dasar Hukum Pemrosesan Data

Alasan hukum dan operasional dalam pemanfaatan data pengguna.

Pemrosesan data pribadi oleh Aksa Groupware didasarkan pada hubungan kontraktual ketenagakerjaan, kepatuhan hukum, dan kepentingan operasional yang sah:

  • Otentikasi & Manajemen Sesi: Mengidentifikasi akun pengguna secara sah menggunakan Keycloak Single Sign-On (SSO) dan token keamanan API.
  • Pengelolaan Administrasi SDM: Perhitungan kehadiran, rekapitulasi jam kerja harian, lembur, manajemen persetujuan cuti, serta kebutuhan integrasi payroll.
  • Koordinasi Kerja & Kolaborasi: Pengelolaan daftar tugas, rapat, kalender kerja, dan penugasan proyek antar divisi.
  • Notifikasi & Komunikasi Mendesak: Mengirimkan pemberitahuan status persetujuan, tugas baru, serta pengumuman darurat perusahaan melalui Push Notification.
  • Kepatuhan Regulasi & Audit: Memenuhi standar audit internal dan ketentuan ketenagakerjaan Republik Indonesia.
05

Keamanan, Penyimpanan & Retensi Data

Langkah proteksi teknis dan operasional untuk mengamankan data pengguna.

Keamanan data Anda merupakan prioritas utama kami. Kami menerapkan langkah-langkah keamanan fisik, teknis, dan administratif berstandar industri:

Aspek Keamanan Penerapan Teknis pada Aksa Groupware
Enkripsi Transit Semua komunikasi antara browser, mobile app, dan server menggunakan protokol HTTPS dengan sertifikat SSL/TLS (TLS 1.3).
Otentikasi & Akses Akses sistem dilindungi dengan Keycloak SSO berstandar OAuth2 / OpenID Connect, manajemen API Key individual, dan pembatasan sesi login.
Role-Based Access (RBAC) Hak akses data dibatasi strictly berdasarkan peran (User, Staff, Manager, Admin). Setiap pengguna hanya dapat melihat dan memodifikasi data sesuai kewenangannya.
Retensi Data Data absensi dan kepegawaian disimpan selama masa kontrak aktif dan diarsipkan sesuai kebijakan retensi arsip korporat (minimal 5 tahun untuk audit kepatuhan).
06

Pembagian Data kepada Pihak Ketiga

Ketentuan integrasi infrastruktur pendukung dan pembatasan pengungkapan.

Kami TIDAK PERNAH memperjualbelikan, menyewakan, atau membagikan data pribadi Anda kepada pihak ketiga untuk kepentingan pemasaran atau periklanan.

Pengungkapan data hanya dilakukan kepada mitra penyedia infrastruktur tepercaya yang terikat perjanjian kerahasiaan ketat semata-mata untuk menjalankan fungsionalitas sistem:

  • Google Firebase Cloud Messaging (FCM): Digunakan untuk menyampaikan sinyal Push Notification ke perangkat ponsel karyawan saat ada pesan atau tugas baru. Data yang dikirimkan berupa token acak perangkat tanpa membeberkan informasi sensitif.
  • Penyedia Cloud Hosting Terproteksi: Server basis data dikelola di lingkungan private cloud yang aman dengan isolasi jaringan dan firewall ketat.
  • Kewajiban Hukum: Kami hanya dapat mengungkapkan data apabila diwajibkan secara sah oleh undang-undang, putusan pengadilan, atau otoritas penegak hukum yang berwenang di Indonesia.
07

Hak-Hak Pengguna & Karyawan

Hak Anda atas informasi pribadi sesuai perundang-undangan yang berlaku.

Sesuai dengan Undang-Undang Perlindungan Data Pribadi (UU PDP No. 27 Tahun 2022), Anda memiliki hak-hak sebagai berikut:

  • Hak Akses & Informasi: Melihat dan mengetahui rincian data pribadi Anda yang tersimpan di sistem melalui menu Profil Mandiri (Self Profile).
  • Hak Koreksi & Pembaruan: Mengajukan permohonan perbaikan atau melengkapi data kepegawaian yang tidak tepat atau berubah kepada bagian Human Resources (HR).
  • Hak Pengaduan: Menyampaikan keberatan atau pertanyaan seputar perlakuan dan keamanan data pribadi Anda melalui jalur bantuan yang disediakan.
  • Hak Penarikan Persetujuan: Menyetel izin akses kamera dan lokasi secara mandiri melalui menu Pengaturan Izin Aplikasi di ponsel Anda (dengan catatan fitur absensi memerlukan izin tersebut untuk dapat beroperasi).
08

Penggunaan Cookie & Penyimpanan Sesi

Mekanisme teknis untuk mempertahankan sesi dan preferensi tampilan Anda.

Platform web Aksa Groupware menggunakan cookie dan penyimpanan lokal (LocalStorage):

  • Session Cookie: Digunakan untuk mengenali sesi login aktif Anda sehingga Anda tidak perlu login berulang kali di setiap halaman.
  • Preferensi Pengguna: LocalStorage digunakan untuk menyimpan preferensi personal antarmuka (seperti tampilan mode 24 jam kalender, filter tampilan tabel, dan preferensi bahasa).

Cookie kami bersifat murni fungsional dan tidak menggunakan cookie pelacak pihak ketiga (third-party tracking cookies) lintas situs.

09

Perubahan atas Kebijakan Privasi

Prosedur penyesuaian dokumen seiring perkembangan sistem dan regulasi.

Kami dapat memperbarui atau memodifikasi Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan penambahan fitur baru, perubahan operasional, atau penyesuaian terhadap regulasi hukum terbaru.

Setiap perubahan material akan diberitahukan kepada pengguna melalui notifikasi di dalam aplikasi, menu Pengumuman sistem, atau melalui email terdaftar sebelum perubahan tersebut berlaku efektif. Tanggal pembaruan terakhir akan selalu dicantumkan di bagian atas halaman ini.

10

Kontak & Saluran Pengaduan

Hubungi Petugas Perlindungan Data kami untuk pertanyaan dan bantuan.

Apabila Anda memiliki pertanyaan, komentar, keluhan, atau ingin melaksanakan hak Anda terkait perlindungan data pribadi, silakan hubungi tim kami melalui:

Email Perlindungan Data

[email protected]
Respons dalam 1–2 hari kerja operasional

Pusat Bantuan & Helpdesk

Melalui tiket Helpdesk Aksa Groupware pada menu sistem atau menghubungi administrator instansi Anda.