Amanah DSN MUI
PRIVACY POLICY • AMANAH DSN MUI

Kebijakan Privasi

Amanah DSN MUI berkomitmen melindungi data pribadi, kerahasiaan dokumen, serta keamanan akun pengguna dalam penyelenggaraan layanan persuratan dan proses administrasi digital Dewan Syariah Nasional – Majelis Ulama Indonesia (DSN-MUI).

Pengelola Layanan Dewan Syariah Nasional – Majelis Ulama Indonesia
Aplikasi Amanah DSN MUI
Pembaruan Terakhir 21 September 2026

1. Ringkasan

Kebijakan Privasi ini menjelaskan bagaimana Amanah DSN MUI (“Amanah”, “Aplikasi”, “kami”) mengakses, mengumpulkan, menggunakan, menyimpan, melindungi, mengungkapkan, dan menghapus data pengguna ketika pengguna menggunakan aplikasi mobile, situs web, API, atau layanan digital Amanah DSN MUI.

Amanah DSN MUI digunakan untuk mendukung proses persuratan, administrasi, pengajuan dokumen, disposisi, verifikasi, persetujuan, tanda tangan elektronik apabila tersedia, notifikasi, pelacakan status, dan aktivitas administratif lain yang diselenggarakan DSN-MUI.

Prinsip utama kami: data hanya diproses sesuai kebutuhan layanan, tidak dijual untuk kepentingan komersial, dilindungi dengan kontrol keamanan yang wajar, dan diproses dengan memperhatikan prinsip pelindungan data pribadi yang berlaku di Indonesia.

2. Cakupan Kebijakan

Kebijakan ini berlaku terhadap pemrosesan data melalui:

  • Aplikasi mobile Amanah DSN MUI;
  • Portal web Amanah DSN MUI;
  • API, layanan autentikasi, notifikasi, dan layanan sistem pendukung;
  • Proses administrasi digital yang terhubung dengan layanan Amanah DSN MUI.

Kebijakan ini tidak menggantikan kewajiban kerahasiaan dokumen internal, ketentuan kepegawaian, aturan kearsipan, perjanjian kerahasiaan, ketentuan tanda tangan elektronik, atau ketentuan hukum lain yang berlaku pada dokumen tertentu.

3. Data yang Kami Akses dan Proses

Jenis data yang diproses bergantung pada peran pengguna, fitur yang digunakan, serta kewenangan yang diberikan kepada akun pengguna.

Kategori Contoh Data Kegunaan Utama
Identitas & Profil Nama, unit/bagian, jabatan, organisasi/perusahaan, nomor identitas internal, foto profil apabila disediakan. Identifikasi pengguna, otorisasi, administrasi, dan pencatatan pihak yang melakukan tindakan.
Kontak Alamat email, nomor telepon/nomor kontak apabila dibutuhkan. Autentikasi, OTP, notifikasi, komunikasi administratif, dan pemulihan akses.
Informasi Akun & Autentikasi ID pengguna, role/hak akses, token sesi, informasi autentikasi, riwayat login, status akun, OTP atau bukti verifikasi. Masuk ke sistem, menjaga sesi, mencegah akses tidak sah, dan audit keamanan.
Data Persuratan & Dokumen Nomor surat, perihal, pengirim/penerima, isi atau metadata surat, lampiran, dokumen persyaratan, disposisi, komentar, hasil verifikasi, sertifikat, dokumen hasil proses. Menjalankan fungsi inti persuratan dan administrasi digital.
Aktivitas & Audit Trail Waktu akses, perubahan status, aktivitas persetujuan, unggah/unduh, disposisi, tanda tangan, verifikasi, dan tindakan administratif lain. Akuntabilitas, audit, keamanan, penyelesaian sengketa, dan pelacakan proses.
Data Teknis Perangkat Alamat IP, tipe perangkat, sistem operasi, versi aplikasi, informasi browser, crash/diagnostic log, dan identifier teknis yang diperlukan untuk operasi atau keamanan. Keamanan, pencegahan penyalahgunaan, kompatibilitas, troubleshooting, dan peningkatan keandalan layanan.
Notifikasi Push notification token atau identifier teknis notifikasi. Mengirim pemberitahuan status proses, tugas, persetujuan, atau informasi layanan.
Data yang Pengguna Unggah File, foto, hasil pindai, PDF, dan dokumen lain yang dipilih pengguna. Menjalankan proses surat, permohonan, verifikasi, atau administrasi terkait.
Amanah DSN MUI tidak dimaksudkan untuk mengumpulkan data yang tidak relevan dengan layanan. Apabila dokumen yang diunggah pengguna memuat data pribadi pihak lain, pengguna wajib memastikan bahwa pengunggahan dan penggunaan data tersebut memiliki dasar yang sah dan sesuai kewenangannya.

4. Tujuan Pemrosesan Data

Data diproses untuk satu atau lebih tujuan berikut:

  • menyediakan dan menjalankan layanan Amanah DSN MUI;
  • melakukan autentikasi, verifikasi identitas, OTP, dan pengelolaan akun;
  • mengelola persuratan, dokumen, disposisi, persetujuan, tindak lanjut, dan arsip;
  • menampilkan status proses dan mengirim notifikasi yang relevan;
  • memfasilitasi tanda tangan elektronik atau verifikasi dokumen apabila fitur tersebut digunakan;
  • menjaga keamanan sistem, mencegah penyalahgunaan, serta melakukan audit dan investigasi keamanan;
  • memenuhi kewajiban hukum, audit, tata kelola organisasi, dan kebutuhan pembuktian;
  • menangani dukungan teknis dan keluhan pengguna;
  • meningkatkan performa, stabilitas, keamanan, dan pengalaman penggunaan aplikasi.

5. Dasar Pemrosesan Data

Pemrosesan data dilakukan berdasarkan dasar yang sah sesuai konteks pemrosesan, antara lain persetujuan pengguna apabila diperlukan, pelaksanaan kewajiban atau hubungan layanan, pemenuhan kewajiban hukum, kepentingan yang sah, pelaksanaan tugas/kewenangan organisasi, dan/atau dasar pemrosesan lain yang diperbolehkan berdasarkan peraturan perundang-undangan.

Untuk aktivitas yang memerlukan persetujuan khusus atau izin perangkat, Amanah DSN MUI akan meminta persetujuan atau izin melalui mekanisme yang relevan sebelum akses dilakukan, sesuai kebutuhan fitur dan ketentuan platform.

6. Izin Perangkat dan Akses Sensitif

Aplikasi hanya meminta izin perangkat yang diperlukan untuk fungsi yang digunakan. Bergantung pada versi aplikasi dan fitur aktif, izin dapat meliputi:

  • Kamera — apabila pengguna memilih fitur pengambilan gambar, pemindaian dokumen, atau bukti pendukung;
  • Foto/File/Media atau Document Picker — untuk memilih dan mengunggah dokumen/lampiran;
  • Notifikasi — untuk menerima pemberitahuan status, tugas, atau aktivitas penting;
  • Biometrik perangkat — jika fitur login atau konfirmasi biometrik tersedia; data biometrik mentah tetap dikelola oleh sistem operasi/perangkat dan tidak disimpan Amanah DSN MUI.

Aplikasi tidak akan menggunakan izin perangkat untuk tujuan yang tidak berkaitan dengan fungsi yang dijelaskan kepada pengguna. Pengguna dapat mengelola izin melalui pengaturan sistem operasi perangkat, dengan memahami bahwa penolakan izin tertentu dapat menyebabkan fitur terkait tidak dapat digunakan.

7. Berbagi dan Pengungkapan Data

Kami tidak menjual data pribadi pengguna. Data hanya dapat diberikan atau diproses oleh pihak lain jika diperlukan untuk menjalankan layanan, atas dasar kewenangan yang sah, atau diwajibkan hukum.

Pihak yang mungkin menerima atau memproses data secara terbatas meliputi:

  • unit, pejabat, pegawai, verifikator, approver, atau pihak berwenang di lingkungan DSN-MUI sesuai role dan kewenangan;
  • penyedia hosting, infrastruktur, penyimpanan, basis data, keamanan, backup, email/OTP, dan notifikasi;
  • penyedia layanan tanda tangan elektronik, verifikasi, atau layanan digital lain apabila fitur tersebut digunakan;
  • mitra pengembang/pemelihara sistem yang memperoleh akses terbatas dan terkontrol untuk kebutuhan dukungan teknis;
  • otoritas, aparat penegak hukum, regulator, auditor, atau pihak lain jika diwajibkan berdasarkan hukum yang berlaku.

Penyedia layanan hanya diperkenankan memproses data sesuai kebutuhan layanan dan kewajiban kontraktual/keamanan yang relevan. Kami berupaya menerapkan prinsip akses minimum (least privilege) dan pembatasan penggunaan data.

8. Keamanan Data dan Keamanan Akun

Kami menerapkan langkah administratif, teknis, dan organisasi yang wajar untuk melindungi kerahasiaan, integritas, serta ketersediaan data. Pengamanan dapat mencakup:

  • komunikasi terenkripsi melalui HTTPS/TLS untuk data dalam transmisi;
  • kontrol akses berbasis peran (Role-Based Access Control/RBAC);
  • pemisahan hak akses sesuai fungsi dan kewenangan pengguna;
  • autentikasi akun, OTP dan/atau mekanisme autentikasi tambahan bila diterapkan;
  • session management, expiration, dan pencabutan sesi pada kondisi tertentu;
  • pencatatan aktivitas (audit trail/log) untuk tindakan penting;
  • validasi akses terhadap dokumen dan lampiran;
  • backup, monitoring, hardening, patching, serta kontrol operasional infrastruktur;
  • pembatasan akses administrator dan pemantauan aktivitas administratif;
  • prosedur penanganan insiden keamanan.

Tanggung jawab keamanan pengguna

Pengguna wajib menjaga kerahasiaan kode OTP, kredensial, perangkat, dan sesi login. Pengguna tidak boleh memberikan OTP atau akses akun kepada pihak lain. Apabila terdapat dugaan akses tidak sah, kehilangan perangkat, atau aktivitas mencurigakan, pengguna diharapkan segera menghubungi DSN-MUI agar tindakan pengamanan dapat dilakukan.

Tidak ada sistem elektronik yang dapat menjamin keamanan absolut. Namun demikian, kami berupaya menerapkan pengamanan yang proporsional terhadap risiko dan memperbaruinya secara berkala sesuai kebutuhan layanan serta perkembangan ancaman keamanan.

9. Retensi dan Penyimpanan Data

Data disimpan selama masih diperlukan untuk tujuan pemrosesan, penyelenggaraan layanan, kepentingan administrasi dan kearsipan, audit, keamanan, penyelesaian sengketa, pembuktian, serta pemenuhan kewajiban hukum yang berlaku.

Masa retensi dapat berbeda menurut jenis data. Dokumen persuratan, hasil keputusan, sertifikat, log audit, dan dokumen yang menjadi bagian dari catatan resmi organisasi dapat memiliki masa retensi yang lebih panjang berdasarkan kebijakan kearsipan, kepentingan pembuktian, atau kewajiban hukum.

Setelah tujuan retensi berakhir, data akan dihapus, dianonimkan, dimusnahkan, atau diproses dengan cara lain yang sesuai dengan ketentuan yang berlaku dan kebutuhan penyelenggaraan arsip.

10. Hak Pengguna atas Data Pribadi

Sepanjang berlaku berdasarkan hukum dan sesuai konteks pemrosesan, pengguna dapat mengajukan permintaan terkait data pribadi, termasuk:

  • memperoleh informasi mengenai pemrosesan data pribadi;
  • mengakses data pribadi yang berkaitan dengan dirinya;
  • memperbaiki atau memperbarui data yang tidak akurat;
  • menarik persetujuan untuk pemrosesan yang memang didasarkan pada persetujuan;
  • meminta penghentian, pembatasan, penghapusan, atau pemusnahan data sesuai ketentuan hukum;
  • mengajukan keberatan atau keluhan atas pemrosesan data;
  • memperoleh hak lain yang diberikan oleh peraturan perundang-undangan mengenai pelindungan data pribadi.

Untuk menjaga keamanan, kami dapat melakukan verifikasi identitas dan kewenangan sebelum memenuhi permintaan. Beberapa hak dapat dibatasi apabila data wajib dipertahankan berdasarkan kewajiban hukum, kepentingan arsip, keamanan, pembuktian, atau alasan sah lainnya.

11. Penghapusan Akun dan Data

Pengguna dapat meminta penghapusan akun Amanah DSN MUI melalui kanal kontak privasi pada bagian akhir kebijakan ini atau melalui mekanisme pengelolaan akun di dalam aplikasi apabila tersedia.

Setelah permintaan tervalidasi, akun akan dinonaktifkan dan/atau dihapus sesuai proses yang berlaku, serta data pribadi yang tidak lagi memiliki dasar pemrosesan akan dihapus atau dianonimkan dalam jangka waktu yang wajar.

Sebagian data tertentu dapat tetap disimpan apabila merupakan bagian dari dokumen resmi, arsip organisasi, audit trail, catatan persetujuan/tanda tangan, bukti transaksi/proses, atau apabila penyimpanan diwajibkan oleh hukum. Dalam kondisi tersebut, akses terhadap data akan dibatasi dan data tidak digunakan untuk tujuan baru yang tidak sesuai.

Permintaan penghapusan akun:
Kirim permintaan melalui email ke sekretariat@dsnmui.or.id dengan subjek “Permintaan Penghapusan Akun Amanah DSN MUI”. Sertakan identitas akun yang cukup untuk proses verifikasi. Jangan mengirim OTP, password, atau kredensial rahasia melalui email.

12. Lokasi Pemrosesan dan Transfer Data

Data dapat diproses pada infrastruktur yang dikelola DSN-MUI atau penyedia layanan teknologi yang digunakan untuk menjalankan Amanah DSN MUI. Dalam hal pemrosesan melibatkan fasilitas, penyedia, atau sistem yang berada di luar wilayah Indonesia, kami akan memperhatikan persyaratan transfer data lintas batas dan perlindungan yang diwajibkan oleh peraturan perundang-undangan yang berlaku.

13. Privasi Anak

Amanah DSN MUI ditujukan untuk penggunaan profesional, organisasi, dan administrasi, dan bukan layanan yang ditujukan secara khusus untuk anak-anak. Kami tidak dengan sengaja meminta anak untuk membuat akun pribadi bagi penggunaan konsumen umum.

Apabila terdapat data anak dalam dokumen resmi yang diproses melalui Amanah DSN MUI, pemrosesan dilakukan sesuai tujuan dokumen, kewenangan pihak yang mengunggah, serta ketentuan pelindungan data pribadi yang berlaku.

14. Penanganan Insiden Keamanan

Apabila terjadi insiden yang memengaruhi kerahasiaan, integritas, atau ketersediaan data pribadi, kami akan melakukan identifikasi, mitigasi, pemulihan, dokumentasi, dan tindakan tindak lanjut sesuai tingkat risiko.

Pemberitahuan kepada pengguna dan/atau otoritas akan dilakukan apabila diwajibkan oleh peraturan perundang-undangan yang berlaku dan sesuai dengan hasil penilaian insiden.

15. Perubahan Kebijakan Privasi

Kebijakan ini dapat diperbarui untuk menyesuaikan perubahan fitur, teknologi, praktik keamanan, kebutuhan organisasi, atau ketentuan hukum. Versi terbaru akan dipublikasikan pada halaman ini dengan mencantumkan tanggal pembaruan.

Apabila perubahan bersifat material, pemberitahuan dapat diberikan melalui aplikasi, portal web, email, atau kanal komunikasi lain yang sesuai.

16. Kepatuhan dan Dasar Hukum

Dalam mengelola data pribadi dan sistem elektronik, Amanah DSN MUI berupaya memperhatikan ketentuan hukum Indonesia yang relevan, termasuk namun tidak terbatas pada:

  • Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP);
  • Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik beserta perubahannya, termasuk Undang-Undang Nomor 1 Tahun 2024;
  • Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik;
  • ketentuan pelaksana, kebijakan kearsipan, tanda tangan elektronik, keamanan sistem elektronik, dan peraturan sektoral lain yang relevan.

Kebijakan privasi ini juga disusun untuk memberikan transparansi mengenai pemrosesan data sebagaimana dipersyaratkan oleh kebijakan Google Play terkait Data Pengguna, Privacy Policy, serta Data Safety.

17. Kontak Privasi dan Pengelola

Untuk pertanyaan, permintaan hak subjek data, penghapusan akun, laporan dugaan akses tidak sah, atau pertanyaan mengenai Kebijakan Privasi ini, pengguna dapat menghubungi:

Dewan Syariah Nasional – Majelis Ulama Indonesia (DSN-MUI) Jl. Dempo No. 19, Pegangsaan, Menteng
Jakarta Pusat 10320, Indonesia
Kanal Kontak Email: sekretariat@dsnmui.or.id
Telepon: (021) 390 4146
Situs: dsnmui.or.id
Untuk alasan keamanan, DSN-MUI dapat meminta verifikasi identitas, akun, organisasi, atau kewenangan pemohon sebelum memproses permintaan terkait data pribadi.