Kebijakan Privasi
Bagaimana kami mengumpulkan, menggunakan, dan melindungi data Anda
Terakhir diperbarui: 2 Oktober 2026
Ringkasan singkat: Kami mengumpulkan data minimal yang diperlukan untuk menjalankan layanan psikotes, tidak menjual data Anda ke pihak ketiga, dan menerapkan standar keamanan industri untuk melindungi informasi sensitif.
1. Pendahuluan
Psikotest SaaS (“Kami”, “Platform”) berkomitmen untuk melindungi privasi pengguna kami — termasuk biro psikologi, tim HR, universitas, psikolog, dan peserta tes. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat menggunakan layanan kami.
Dengan menggunakan Platform, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini. Jika Anda tidak setuju, mohon untuk tidak menggunakan layanan kami.
2. Informasi yang Kami Kumpulkan
2.1 Informasi Akun & Organisasi
- Identitas Pengguna: Nama lengkap, alamat email, nomor telepon, dan peran (admin, psikolog, peserta).
- Informasi Organisasi: Nama instansi, alamat, domain email, dan logo (untuk keperluan branding).
- Kredensial Keamanan: Password terenkripsi (Argon2id) dan kode 2FA (jika diaktifkan).
2.2 Data Peserta Tes
- Profil Peserta: Nama, email, jenis kelamin, tingkat pendidikan, tanggal lahir (opsional, untuk norma tes tertentu).
- Jawaban Tes: Respon terhadap soal psikotes, waktu menjawab, dan metadata sesi (waktu mulai, selesai).
- Hasil Tes: Skor, interpretasi, dan laporan yang di-generate dari jawaban peserta.
2.3 Data Teknis
- Alamat IP, user agent browser, dan informasi perangkat.
- Log aktivitas (login, akses, perubahan data) untuk audit trail.
- Cookie esensial untuk autentikasi dan preferensi sesi.
3. Bagaimana Kami Menggunakan Informasi
Data yang dikumpulkan digunakan untuk:
- Menyediakan dan mengoperasikan layanan psikotes.
- Memproses hasil tes dan menghasilkan laporan.
- Mengirim notifikasi terkait akun (undangan, reminder, reset password).
- Meningkatkan kualitas layanan melalui analitik agregat.
- Memenuhi kewajiban hukum dan audit keamanan.
- Mencegah penyalahgunaan dan aktivitas ilegal.
Kami tidak menjual atau menyewakan data pribadi Anda kepada pihak ketiga untuk keperluan pemasaran.
4. Isolasi Data Multi-Tenant
Platform kami menggunakan arsitektur multi-tenant. Setiap organisasi (biro, perusahaan, universitas) memiliki ruang kerja terisolasi. Data antar tenant tidak dapat diakses silang kecuali untuk keperluan administratif oleh tim support kami dengan izin tertulis.
5. Berbagi Data dengan Pihak Ketiga
Kami dapat membagikan data terbatas kepada:
- Penyedia Layanan Email: Untuk pengiriman undangan dan notifikasi (mis. Resend).
- Penyedia Infrastruktur: Layanan cloud hosting untuk menyimpan dan memproses data.
- Otoritas Hukum: Jika diwajibkan oleh hukum atau perintah pengadilan yang sah.
Semua pihak ketiga terikat oleh perjanjian kerahasiaan dan hanya diizinkan menggunakan data untuk keperluan operasional layanan.
6. Keamanan Data
Kami menerapkan langkah-langkah keamanan berikut:
- Enkripsi password dengan algoritma Argon2id.
- Autentikasi JWT dengan refresh token rotation.
- Dukungan Two-Factor Authentication (TOTP).
- Enkripsi data sensitif (2FA secret) dengan AES-256.
- Audit log lengkap untuk setiap aksi kritis.
- Rate limiting dan proteksi brute-force login.
- Snapshot versioning untuk menjaga integritas hasil tes.
Meskipun kami menerapkan standar keamanan industri, tidak ada sistem yang 100% aman. Kami akan memberitahukan pengguna jika terjadi pelanggaran data yang berdampak signifikan.
7. Retensi Data
Data Anda disimpan selama akun aktif. Setelah akun dihapus:
- Data pribadi akan dihapus atau dianonimkan dalam waktu 30 hari.
- Log audit dapat disimpan hingga 12 bulan untuk keperluan compliance.
- Data agregat (anonim) dapat disimpan untuk analitik jangka panjang.
8. Hak Pengguna
Anda memiliki hak untuk:
- Akses: Meminta salinan data pribadi yang kami simpan.
- Koreksi: Memperbarui informasi yang tidak akurat.
- Penghapusan: Meminta penghapusan data (“right to be forgotten”).
- Portabilitas: Meminta ekspor data dalam format terstruktur.
- Keberatan: Menolak pemrosesan tertentu (mis. untuk analitik).
Untuk menggunakan hak-hak ini, hubungi kami di privacy@psikotest.id.
9. Cookie & Teknologi Serupa
Kami menggunakan cookie esensial untuk autentikasi sesi. Kami tidak menggunakan cookie tracking pihak ketiga untuk iklan.
10. Anak di Bawah Umur
Platform kami ditujukan untuk pengguna berusia 17 tahun ke atas. Untuk peserta di bawah umur, persetujuan orang tua/wali diperlukan sesuai peraturan yang berlaku.
11. Perubahan Kebijakan
Kami dapat memperbarui kebijakan ini sewaktu-waktu. Perubahan signifikan akan diinformasikan via email atau notifikasi di platform. Tanggal “Terakhir diperbarui” di atas menunjukkan versi terkini.
12. Kontak
Untuk pertanyaan terkait privasi, hubungi:
- Email: privacy@psikotest.id
- WhatsApp: +62 812-3456-7890
- Alamat: Jakarta, Indonesia