Terakhir diperbarui: 4 Juli 2026
Kebijakan ini menjelaskan bagaimana CukupSatu ("kami"), dikelola oleh Gilang Bagaskhara, mengumpulkan, menggunakan, dan melindungi data pribadi yang diproses melalui Layanan, sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
| Kategori | Contoh Data | Sumber |
|---|---|---|
| Data akun | Nama, email, password (di-hash), nomor telepon | Diisi langsung oleh pengguna |
| Data kepegawaian | NIK, status PTKP, jabatan, gaji, riwayat absensi | Diisi oleh admin perusahaan pengguna |
| Data keuangan | Invoice, NPWP klien, transaksi, data payroll | Diisi oleh pengguna Layanan |
| Data teknis | Alamat IP, log akses, jenis perangkat/browser | Otomatis saat penggunaan Layanan |
Data setiap perusahaan pengguna disimpan dalam basis data yang terpisah secara teknis dari perusahaan lain — tidak ada pencampuran data antar pelanggan. Data disimpan di server yang berlokasi di Malaysia (Asia Tenggara) dan dicadangkan (backup) secara berkala.
Kami tidak menjual data pribadi pengguna. Data hanya dibagikan ke pihak ketiga dalam situasi berikut:
Sesuai UU PDP, setiap individu yang datanya diproses melalui Layanan berhak untuk:
Permintaan terkait hak-hak di atas dapat diajukan admin perusahaan pengguna (untuk data karyawan) atau langsung ke kami melalui email di bawah.
Data disimpan selama akun pelanggan aktif. Setelah langganan berakhir/dihentikan, data disimpan selama maksimal 90 hari untuk keperluan pemulihan/ekspor, kemudian dihapus permanen kecuali diwajibkan lain oleh peraturan perpajakan/hukum yang berlaku.
Password disimpan dalam bentuk hash (bukan teks biasa), akses antar-perusahaan diisolasi otomatis oleh sistem, dan koneksi ke Layanan dienkripsi menggunakan HTTPS/TLS.
Kebijakan ini dapat diperbarui sewaktu-waktu. Perubahan signifikan akan diinformasikan melalui aplikasi atau email terdaftar.
Untuk pertanyaan, permintaan akses/hapus data, atau keluhan privasi, hubungi:
Gilang Bagaskhara — hallo@cukupsatu.com