1. Informasi yang Kami Kumpulkan
Dalam menyelenggarakan operasional sistem ERP, kami mengumpulkan dan memproses kategori data berikut:
- Data Identitas Akun: Nama lengkap, username, alamat email kantor, nomor telepon, foto profil, departemen, dan jabatan struktural karyawan.
- Data Mitra Bisnis (Business Partners): Nama supplier, nama customer, Nomor Pokok Wajib Pajak (NPWP/Tax ID), alamat kantor/gudang, kontak penanggung jawab, rekening bank perusahaan, dan limit kredit.
- Data Operasional & Finansial: Dokumen pesanan pembelian, penjualan, kuantitas stok barang, batch number, catatan opname fisik, jurnal akuntansi, dan faktur pajak.
- Informasi Log & Teknis: Alamat IP perangkat, jenis browser, token sesi, riwayat stempel waktu login/logout, serta jejak audit perubahan data.
2. Tujuan Penggunaan & Dasar Pemrosesan Data
Data yang dikumpulkan digunakan semata-mata untuk keperluan penyelenggaraan bisnis resmi perusahaan, antara lain:
- Mengotentikasi hak akses dan peran pengguna dalam modul sistem (Role-Based Access Control).
- Memproses alur kerja transaksi komersial, verifikasi 3-Way Matching, dan penerbitan surat perintah kerja manufaktur.
- Menyusun laporan keuangan resmi, neraca saldo, rekonsiliasi bank, dan kepatuhan perpajakan.
- Menjamin auditabilitas dan investigasi keamanan internal jika terjadi kejanggalan transaksi operasional.
3. Keamanan, Enkripsi & Perlindungan Data
Kami menerapkan standar keamanan multi-layer untuk melindungi data dari kebocoran, kehilangan, atau akses tanpa izin:
- Enkripsi Kata Sandi: Kata sandi pengguna disimpan menggunakan algoritma hashing modern yang tidak dapat dibaca kembali (one-way hashing).
- Proteksi Sesi & CSRF: Seluruh pertukaran formulir dilindungi token CSRF (Cross-Site Request Forgery) unik dan otentikasi sesi terenkripsi.
- Pemisahan Hak Akses: Hanya staf dengan otorisasi khusus yang dapat mengakses modul keuangan atau data master rahasia.
- Pencegahan Injeksi SQL: Semua kueri database menggunakan parameter binding dan Query Builder yang terproteksi.
4. Penyimpanan dan Retensi Data
Data transaksional disimpan pada server database internal/cloud privat perusahaan dengan backup berkala. Data transaksi keuangan disimpan sekurang-kurangnya selama 10 (sepuluh) tahun sesuai ketentuan peraturan perpajakan dan pembukuan hukum yang berlaku di Indonesia.
5. Pembagian Data kepada Pihak Ketiga
Fath ERP tidak pernah memperjualbelikan data pengguna atau data transaksional kepada pihak ketiga manapun. Data hanya dapat diungkapkan kepada:
- Auditor eksternal atau otoritas pemerintah/perpajakan resmi apabila diwajibkan oleh ketentuan hukum yang mengikat.
- Mitra perbankan resmi yang terintegrasi untuk keperluan pemrosesan pembayaran atau pencairan tagihan.
6. Hak-Hak Subjek Data
Sesuai dengan ketentuan Undang-Undang Perlindungan Data Pribadi (UU PDP), Anda sebagai pengguna berhak untuk:
- Memperoleh konfirmasi mengenai data pribadi Anda yang disimpan di dalam sistem.
- Mengajukan koreksi atau pembaruan atas data yang tidak akurat melalui bagian Human Resources / IT Admin.
- Mengetahui riwayat jejak audit atas modifikasi data yang melibatkan akun Anda.
7. Kebijakan Cookie & Token Sesi
Sistem ERP menggunakan cookie teknis yang mutlak diperlukan untuk mempertahankan status login pengguna (session maintenance) dan fitur "Ingat Saya" (Remember Me). Cookie ini tidak digunakan untuk pelacakan iklan komersial dari pihak luar.
8. Kontak Petugas Perlindungan Data
Apabila Anda memiliki pertanyaan, klarifikasi, atau kekhawatiran terkait pengelolaan privasi data di sistem ini, silakan menghubungi Petugas Perlindungan Data kami melalui:
Alamat: Kawasan Industri Elvora Blok A No. 10, Jakarta Barat, Indonesia
Email Khusus: [email protected]
Telepon: +62 21 555-0199