Kebijakan Privasi (Privacy Policy)
Terakhir Diperbarui: 5 September 2026 • Sesuai Standar UU Perlindungan Data Pribadi (UU PDP) & ISO 27001
1. Komitmen Perlindungan Privasi
Privasi dan keamanan data audit perusahaan Anda adalah prioritas tertinggi NitiQ. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, mengenkripsi, memproses, menyimpan, dan melindungi informasi yang Anda berikan saat menggunakan platform manajemen audit NitiQ v1.0.
2. Informasi yang Kami Kumpulkan
Kami hanya mengumpulkan informasi yang esensial untuk operasional sistem audit Anda:
- Data Profil Akun: Nama auditor, alamat email kerja, nomor telepon, jabatan, departemen, dan nama perusahaan/tenant.
- Data Audit & Bukti Kepatuhan: Rencana audit, deskripsi temuan (PLR), foto bukti temuan lapangan, analisis akar masalah (RCA / 5-Why / Fishbone), dan dokumen tindakan korektif (CAPA).
- Data Transaksi Billing: Riwayat invoice, status pembayaran Midtrans (order ID, metode bayar), tanpa menyimpan nomor kartu kredit langsung pada server kami.
- Log Teknis & Keamanan: Alamat IP, waktu login, audit trail aktivitas pengguna, dan log persetujuan matriks eskalasi.
3. Arsitektur Isolasi Data Multi-Tenant & Enkripsi
NitiQ mengimplementasikan prinsip Zero-Trust Multi-Tenancy yang ketat:
Setiap baris data diisolasi pada level database PostgreSQL dengan filter tenant_id. Tenant A mustahil melihat data Tenant B.
Data in-transit dienkripsi menggunakan TLS 1.3 / HTTPS dan data at-rest dienkripsi menggunakan standar AES-256 pada Google Cloud Platform.
4. Privasi AI Reasoning Engine & Vektor Lokal
NitiQ menggunakan database vektor lokal (FAISS/ChromaDB) untuk referensi standar klausul ISO 9001, 14001, dan 45001.
- Data temuan audit Anda TIDAK DIGUNAKAN untuk melatih model LLM publik pihak ketiga secara terbuka.
- Proses pemetaan klausul ISO dan estimasi biaya kerugian (CoNC) diproses secara terisolasi via API berenkripsi enterprise.
5. Penyimpanan, Retensi & Penghapusan Data
Data audit disimpan selama masa langganan aktif. Apabila masa langganan berakhir atau akun ditutup, Pengguna dapat meminta ekspor seluruh data dalam format arsip (JSON/PDF) atau mengajukan permohonan pemusnahan data permanen (*Right to be Forgotten*) melalui kontak resmi kami.
6. Penggunaan Cookies
Platform kami hanya menggunakan Essential Cookies & Local Storage yang diperlukan untuk menjaga sesi login aman (JWT token) dan preferensi bahasa (ID/EN). Kami tidak menggunakan cookies pihak ketiga untuk tujuan pelacakan iklan lintas platform.
7. Data Protection Officer (DPO) & Kontak
Untuk pertanyaan mengenai hak privasi Anda, pelaporan insiden keamanan, atau audit kepatuhan, silakan hubungi Tim Keamanan Informasi kami:
Email Petugas Perlindungan Data: privacy@nitiq.id / dpo@nitiq.id
Layanan Pelanggan: +62 812-3456-7890 (Hari Kerja 09:00 - 17:00 WIB)