Kebijakan Privasi.
Berlaku efektif: 25 April 2026
1. Komitmen Kami
JagoSKD menghargai privasi Anda. Kebijakan ini menjelaskan data apa yang kami kumpulkan, bagaimana kami menggunakannya, dan hak Anda sebagai Pengguna. Kami mematuhi UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
2. Data yang Kami Kumpulkan
2.1 Data yang Anda berikan langsung:
- Nama lengkap dan email (saat daftar)
- Nomor HP (opsional, untuk notifikasi)
- Provinsi domisili (opsional, untuk statistik regional)
- Foto profil (opsional, auto-generated kalau kosong)
- Password (di-hash, kami tidak pernah melihat plain text)
2.2 Data yang terkumpul otomatis saat menggunakan:
- Jawaban tryout, skor, riwayat sesi
- Timestamp login, durasi penggunaan
- Alamat IP, tipe browser, device (untuk keamanan dan analitik)
- Log pembayaran (metode, jumlah, status)
2.3 Data yang tidak kami kumpulkan:
- Kartu kredit / data pembayaran (ditangani langsung oleh penyedia gateway pembayaran)
- NIK, KTP, atau identitas sensitif lainnya
3. Bagaimana Kami Menggunakan Data
- Operasional Layanan — menyediakan tryout, menyimpan progress, menghitung skor.
- Personalisasi — menampilkan analisis kelemahan dan rekomendasi belajar.
- Komunikasi — email transaksional (konfirmasi pembayaran, reset password).
- Peningkatan Layanan — analisis agregat untuk memperbaiki soal dan UX.
- Keamanan — deteksi fraud, rate limiting, audit log.
- Legal — memenuhi kewajiban hukum dan menyelesaikan sengketa.
Kami tidak menjual data Anda ke pihak ketiga manapun.
4. Pihak Ketiga yang Memproses Data
Untuk menjalankan Layanan, kami bekerja sama dengan penyedia berikut:
- Supabase (hosting database) — menyimpan semua data akun dan tryout. Data center: Amerika Serikat / Singapura.
- Payment gateway — memproses pembayaran QRIS, e-wallet, virtual account, dan kartu. Data pembayaran disimpan di server penyedia gateway (Indonesia).
- Google / OpenAI / Anthropic (penyedia AI) — memproses pertanyaan dan jawaban Anda untuk menghasilkan pembahasan. Kami hanya mengirim konten soal, bukan data identitas pribadi.
- Vercel (hosting aplikasi) — menjalankan aplikasi web. Tidak menyimpan data user secara permanen.
Semua mitra di atas terikat kontrak kerahasiaan dan standar keamanan yang wajar.
5. Cookie & Analitik
Kami menggunakan cookie untuk:
- Autentikasi sesi login (wajib)
- Preferensi pengguna (mis. tab aktif)
- Analitik agregat (bukan tracking individu)
Anda bisa mengatur cookie melalui pengaturan browser. Menonaktifkan cookie autentikasi akan membuat Anda tidak bisa login.
6. Penyimpanan & Retensi Data
- Data aktif disimpan selama akun aktif.
- Setelah akun dihapus, data pribadi dihapus dalam 30 hari kerja.
- Data anonim (statistik agregat) mungkin tetap disimpan untuk analitik.
- Log pembayaran disimpan minimal 5 tahun sesuai kewajiban pajak.
7. Keamanan
Kami melindungi data dengan:
- Enkripsi in-transit (HTTPS/TLS)
- Enkripsi at-rest untuk database (disediakan Supabase)
- Row Level Security (RLS) — user hanya bisa akses datanya sendiri
- Password di-hash dengan bcrypt
- Audit log untuk perubahan sensitif
Tidak ada sistem yang 100% aman. Kami akan memberitahukan jika terjadi pelanggaran data dalam 3 × 24 jam sejak diketahui.
8. Hak Pengguna (UU PDP)
Anda berhak untuk:
- Akses — minta salinan data pribadi Anda.
- Koreksi — perbaiki data yang tidak akurat (via halaman Pengaturan).
- Penghapusan — hapus akun dan data terkait.
- Pembatasan — minta berhenti diproses untuk tujuan tertentu.
- Portabilitas — minta data dalam format yang dapat dibaca mesin.
- Penolakan — menolak pemrosesan untuk marketing.
Kirim permintaan ke halo@jagoskd.id. Kami akan merespons dalam maksimal 7 hari kerja.
9. Anak di Bawah Umur
Layanan ditujukan untuk pengguna berusia minimal 17 tahun. Jika kami mendapati data anak di bawah umur tanpa persetujuan wali, data tersebut akan dihapus.
10. Transfer Data Lintas Negara
Sebagian penyedia pihak ketiga (mis. Supabase, AI provider) berlokasi di luar Indonesia. Dengan menggunakan Layanan, Anda menyetujui transfer data untuk tujuan operasional. Kami memastikan tingkat perlindungan yang setara.
11. Perubahan Kebijakan
Perubahan signifikan akan diumumkan via email minimal 14 hari sebelum efektif. Tanggal “Berlaku efektif” di atas akan diperbarui setiap revisi.
12. Kontak Data Protection
Untuk pertanyaan, permintaan hak pengguna, atau keluhan privasi:
halo@jagoskd.id
Versi 1.0 · Efektif 25 April 2026. Lihat juga Syarat Layanan.