Kebijakan Privasi
Amanah DSN MUI berkomitmen melindungi data pribadi, kerahasiaan dokumen, serta keamanan akun pengguna dalam penyelenggaraan layanan persuratan dan proses administrasi digital Dewan Syariah Nasional – Majelis Ulama Indonesia (DSN-MUI).
1. Ringkasan
Kebijakan Privasi ini menjelaskan bagaimana Amanah DSN MUI (“Amanah”, “Aplikasi”, “kami”) mengakses, mengumpulkan, menggunakan, menyimpan, melindungi, mengungkapkan, dan menghapus data pengguna ketika pengguna menggunakan aplikasi mobile, situs web, API, atau layanan digital Amanah DSN MUI.
Amanah DSN MUI digunakan untuk mendukung proses persuratan, administrasi, pengajuan dokumen, disposisi, verifikasi, persetujuan, tanda tangan elektronik apabila tersedia, notifikasi, pelacakan status, dan aktivitas administratif lain yang diselenggarakan DSN-MUI.
2. Cakupan Kebijakan
Kebijakan ini berlaku terhadap pemrosesan data melalui:
- Aplikasi mobile Amanah DSN MUI;
- Portal web Amanah DSN MUI;
- API, layanan autentikasi, notifikasi, dan layanan sistem pendukung;
- Proses administrasi digital yang terhubung dengan layanan Amanah DSN MUI.
Kebijakan ini tidak menggantikan kewajiban kerahasiaan dokumen internal, ketentuan kepegawaian, aturan kearsipan, perjanjian kerahasiaan, ketentuan tanda tangan elektronik, atau ketentuan hukum lain yang berlaku pada dokumen tertentu.
3. Data yang Kami Akses dan Proses
Jenis data yang diproses bergantung pada peran pengguna, fitur yang digunakan, serta kewenangan yang diberikan kepada akun pengguna.
| Kategori | Contoh Data | Kegunaan Utama |
|---|---|---|
| Identitas & Profil | Nama, unit/bagian, jabatan, organisasi/perusahaan, nomor identitas internal, foto profil apabila disediakan. | Identifikasi pengguna, otorisasi, administrasi, dan pencatatan pihak yang melakukan tindakan. |
| Kontak | Alamat email, nomor telepon/nomor kontak apabila dibutuhkan. | Autentikasi, OTP, notifikasi, komunikasi administratif, dan pemulihan akses. |
| Informasi Akun & Autentikasi | ID pengguna, role/hak akses, token sesi, informasi autentikasi, riwayat login, status akun, OTP atau bukti verifikasi. | Masuk ke sistem, menjaga sesi, mencegah akses tidak sah, dan audit keamanan. |
| Data Persuratan & Dokumen | Nomor surat, perihal, pengirim/penerima, isi atau metadata surat, lampiran, dokumen persyaratan, disposisi, komentar, hasil verifikasi, sertifikat, dokumen hasil proses. | Menjalankan fungsi inti persuratan dan administrasi digital. |
| Aktivitas & Audit Trail | Waktu akses, perubahan status, aktivitas persetujuan, unggah/unduh, disposisi, tanda tangan, verifikasi, dan tindakan administratif lain. | Akuntabilitas, audit, keamanan, penyelesaian sengketa, dan pelacakan proses. |
| Data Teknis Perangkat | Alamat IP, tipe perangkat, sistem operasi, versi aplikasi, informasi browser, crash/diagnostic log, dan identifier teknis yang diperlukan untuk operasi atau keamanan. | Keamanan, pencegahan penyalahgunaan, kompatibilitas, troubleshooting, dan peningkatan keandalan layanan. |
| Notifikasi | Push notification token atau identifier teknis notifikasi. | Mengirim pemberitahuan status proses, tugas, persetujuan, atau informasi layanan. |
| Data yang Pengguna Unggah | File, foto, hasil pindai, PDF, dan dokumen lain yang dipilih pengguna. | Menjalankan proses surat, permohonan, verifikasi, atau administrasi terkait. |
4. Tujuan Pemrosesan Data
Data diproses untuk satu atau lebih tujuan berikut:
- menyediakan dan menjalankan layanan Amanah DSN MUI;
- melakukan autentikasi, verifikasi identitas, OTP, dan pengelolaan akun;
- mengelola persuratan, dokumen, disposisi, persetujuan, tindak lanjut, dan arsip;
- menampilkan status proses dan mengirim notifikasi yang relevan;
- memfasilitasi tanda tangan elektronik atau verifikasi dokumen apabila fitur tersebut digunakan;
- menjaga keamanan sistem, mencegah penyalahgunaan, serta melakukan audit dan investigasi keamanan;
- memenuhi kewajiban hukum, audit, tata kelola organisasi, dan kebutuhan pembuktian;
- menangani dukungan teknis dan keluhan pengguna;
- meningkatkan performa, stabilitas, keamanan, dan pengalaman penggunaan aplikasi.
5. Dasar Pemrosesan Data
Pemrosesan data dilakukan berdasarkan dasar yang sah sesuai konteks pemrosesan, antara lain persetujuan pengguna apabila diperlukan, pelaksanaan kewajiban atau hubungan layanan, pemenuhan kewajiban hukum, kepentingan yang sah, pelaksanaan tugas/kewenangan organisasi, dan/atau dasar pemrosesan lain yang diperbolehkan berdasarkan peraturan perundang-undangan.
Untuk aktivitas yang memerlukan persetujuan khusus atau izin perangkat, Amanah DSN MUI akan meminta persetujuan atau izin melalui mekanisme yang relevan sebelum akses dilakukan, sesuai kebutuhan fitur dan ketentuan platform.
6. Izin Perangkat dan Akses Sensitif
Aplikasi hanya meminta izin perangkat yang diperlukan untuk fungsi yang digunakan. Bergantung pada versi aplikasi dan fitur aktif, izin dapat meliputi:
- Kamera — apabila pengguna memilih fitur pengambilan gambar, pemindaian dokumen, atau bukti pendukung;
- Foto/File/Media atau Document Picker — untuk memilih dan mengunggah dokumen/lampiran;
- Notifikasi — untuk menerima pemberitahuan status, tugas, atau aktivitas penting;
- Biometrik perangkat — jika fitur login atau konfirmasi biometrik tersedia; data biometrik mentah tetap dikelola oleh sistem operasi/perangkat dan tidak disimpan Amanah DSN MUI.
Aplikasi tidak akan menggunakan izin perangkat untuk tujuan yang tidak berkaitan dengan fungsi yang dijelaskan kepada pengguna. Pengguna dapat mengelola izin melalui pengaturan sistem operasi perangkat, dengan memahami bahwa penolakan izin tertentu dapat menyebabkan fitur terkait tidak dapat digunakan.
7. Berbagi dan Pengungkapan Data
Kami tidak menjual data pribadi pengguna. Data hanya dapat diberikan atau diproses oleh pihak lain jika diperlukan untuk menjalankan layanan, atas dasar kewenangan yang sah, atau diwajibkan hukum.
Pihak yang mungkin menerima atau memproses data secara terbatas meliputi:
- unit, pejabat, pegawai, verifikator, approver, atau pihak berwenang di lingkungan DSN-MUI sesuai role dan kewenangan;
- penyedia hosting, infrastruktur, penyimpanan, basis data, keamanan, backup, email/OTP, dan notifikasi;
- penyedia layanan tanda tangan elektronik, verifikasi, atau layanan digital lain apabila fitur tersebut digunakan;
- mitra pengembang/pemelihara sistem yang memperoleh akses terbatas dan terkontrol untuk kebutuhan dukungan teknis;
- otoritas, aparat penegak hukum, regulator, auditor, atau pihak lain jika diwajibkan berdasarkan hukum yang berlaku.
Penyedia layanan hanya diperkenankan memproses data sesuai kebutuhan layanan dan kewajiban kontraktual/keamanan yang relevan. Kami berupaya menerapkan prinsip akses minimum (least privilege) dan pembatasan penggunaan data.
8. Keamanan Data dan Keamanan Akun
Kami menerapkan langkah administratif, teknis, dan organisasi yang wajar untuk melindungi kerahasiaan, integritas, serta ketersediaan data. Pengamanan dapat mencakup:
- komunikasi terenkripsi melalui HTTPS/TLS untuk data dalam transmisi;
- kontrol akses berbasis peran (Role-Based Access Control/RBAC);
- pemisahan hak akses sesuai fungsi dan kewenangan pengguna;
- autentikasi akun, OTP dan/atau mekanisme autentikasi tambahan bila diterapkan;
- session management, expiration, dan pencabutan sesi pada kondisi tertentu;
- pencatatan aktivitas (audit trail/log) untuk tindakan penting;
- validasi akses terhadap dokumen dan lampiran;
- backup, monitoring, hardening, patching, serta kontrol operasional infrastruktur;
- pembatasan akses administrator dan pemantauan aktivitas administratif;
- prosedur penanganan insiden keamanan.
Tanggung jawab keamanan pengguna
Pengguna wajib menjaga kerahasiaan kode OTP, kredensial, perangkat, dan sesi login. Pengguna tidak boleh memberikan OTP atau akses akun kepada pihak lain. Apabila terdapat dugaan akses tidak sah, kehilangan perangkat, atau aktivitas mencurigakan, pengguna diharapkan segera menghubungi DSN-MUI agar tindakan pengamanan dapat dilakukan.
9. Retensi dan Penyimpanan Data
Data disimpan selama masih diperlukan untuk tujuan pemrosesan, penyelenggaraan layanan, kepentingan administrasi dan kearsipan, audit, keamanan, penyelesaian sengketa, pembuktian, serta pemenuhan kewajiban hukum yang berlaku.
Masa retensi dapat berbeda menurut jenis data. Dokumen persuratan, hasil keputusan, sertifikat, log audit, dan dokumen yang menjadi bagian dari catatan resmi organisasi dapat memiliki masa retensi yang lebih panjang berdasarkan kebijakan kearsipan, kepentingan pembuktian, atau kewajiban hukum.
Setelah tujuan retensi berakhir, data akan dihapus, dianonimkan, dimusnahkan, atau diproses dengan cara lain yang sesuai dengan ketentuan yang berlaku dan kebutuhan penyelenggaraan arsip.
10. Hak Pengguna atas Data Pribadi
Sepanjang berlaku berdasarkan hukum dan sesuai konteks pemrosesan, pengguna dapat mengajukan permintaan terkait data pribadi, termasuk:
- memperoleh informasi mengenai pemrosesan data pribadi;
- mengakses data pribadi yang berkaitan dengan dirinya;
- memperbaiki atau memperbarui data yang tidak akurat;
- menarik persetujuan untuk pemrosesan yang memang didasarkan pada persetujuan;
- meminta penghentian, pembatasan, penghapusan, atau pemusnahan data sesuai ketentuan hukum;
- mengajukan keberatan atau keluhan atas pemrosesan data;
- memperoleh hak lain yang diberikan oleh peraturan perundang-undangan mengenai pelindungan data pribadi.
Untuk menjaga keamanan, kami dapat melakukan verifikasi identitas dan kewenangan sebelum memenuhi permintaan. Beberapa hak dapat dibatasi apabila data wajib dipertahankan berdasarkan kewajiban hukum, kepentingan arsip, keamanan, pembuktian, atau alasan sah lainnya.
11. Penghapusan Akun dan Data
Pengguna dapat meminta penghapusan akun Amanah DSN MUI melalui kanal kontak privasi pada bagian akhir kebijakan ini atau melalui mekanisme pengelolaan akun di dalam aplikasi apabila tersedia.
Setelah permintaan tervalidasi, akun akan dinonaktifkan dan/atau dihapus sesuai proses yang berlaku, serta data pribadi yang tidak lagi memiliki dasar pemrosesan akan dihapus atau dianonimkan dalam jangka waktu yang wajar.
Sebagian data tertentu dapat tetap disimpan apabila merupakan bagian dari dokumen resmi, arsip organisasi, audit trail, catatan persetujuan/tanda tangan, bukti transaksi/proses, atau apabila penyimpanan diwajibkan oleh hukum. Dalam kondisi tersebut, akses terhadap data akan dibatasi dan data tidak digunakan untuk tujuan baru yang tidak sesuai.
Kirim permintaan melalui email ke sekretariat@dsnmui.or.id dengan subjek “Permintaan Penghapusan Akun Amanah DSN MUI”. Sertakan identitas akun yang cukup untuk proses verifikasi. Jangan mengirim OTP, password, atau kredensial rahasia melalui email.
12. Lokasi Pemrosesan dan Transfer Data
Data dapat diproses pada infrastruktur yang dikelola DSN-MUI atau penyedia layanan teknologi yang digunakan untuk menjalankan Amanah DSN MUI. Dalam hal pemrosesan melibatkan fasilitas, penyedia, atau sistem yang berada di luar wilayah Indonesia, kami akan memperhatikan persyaratan transfer data lintas batas dan perlindungan yang diwajibkan oleh peraturan perundang-undangan yang berlaku.
13. Privasi Anak
Amanah DSN MUI ditujukan untuk penggunaan profesional, organisasi, dan administrasi, dan bukan layanan yang ditujukan secara khusus untuk anak-anak. Kami tidak dengan sengaja meminta anak untuk membuat akun pribadi bagi penggunaan konsumen umum.
Apabila terdapat data anak dalam dokumen resmi yang diproses melalui Amanah DSN MUI, pemrosesan dilakukan sesuai tujuan dokumen, kewenangan pihak yang mengunggah, serta ketentuan pelindungan data pribadi yang berlaku.
14. Penanganan Insiden Keamanan
Apabila terjadi insiden yang memengaruhi kerahasiaan, integritas, atau ketersediaan data pribadi, kami akan melakukan identifikasi, mitigasi, pemulihan, dokumentasi, dan tindakan tindak lanjut sesuai tingkat risiko.
Pemberitahuan kepada pengguna dan/atau otoritas akan dilakukan apabila diwajibkan oleh peraturan perundang-undangan yang berlaku dan sesuai dengan hasil penilaian insiden.
15. Perubahan Kebijakan Privasi
Kebijakan ini dapat diperbarui untuk menyesuaikan perubahan fitur, teknologi, praktik keamanan, kebutuhan organisasi, atau ketentuan hukum. Versi terbaru akan dipublikasikan pada halaman ini dengan mencantumkan tanggal pembaruan.
Apabila perubahan bersifat material, pemberitahuan dapat diberikan melalui aplikasi, portal web, email, atau kanal komunikasi lain yang sesuai.
16. Kepatuhan dan Dasar Hukum
Dalam mengelola data pribadi dan sistem elektronik, Amanah DSN MUI berupaya memperhatikan ketentuan hukum Indonesia yang relevan, termasuk namun tidak terbatas pada:
- Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP);
- Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik beserta perubahannya, termasuk Undang-Undang Nomor 1 Tahun 2024;
- Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik;
- ketentuan pelaksana, kebijakan kearsipan, tanda tangan elektronik, keamanan sistem elektronik, dan peraturan sektoral lain yang relevan.
Kebijakan privasi ini juga disusun untuk memberikan transparansi mengenai pemrosesan data sebagaimana dipersyaratkan oleh kebijakan Google Play terkait Data Pengguna, Privacy Policy, serta Data Safety.
17. Kontak Privasi dan Pengelola
Untuk pertanyaan, permintaan hak subjek data, penghapusan akun, laporan dugaan akses tidak sah, atau pertanyaan mengenai Kebijakan Privasi ini, pengguna dapat menghubungi:
Jakarta Pusat 10320, Indonesia