Kebijakan Privasi — Template
Wajib disesuaikan oleh penjual sebelum aplikasi dipublikasikan. Cantumkan identitas pengendali data, lokasi server, vendor hosting, masa retensi, kontak privasi, dan prosedur permintaan pengguna.
Data yang diproses
Aplikasi dapat memproses profil perusahaan, akun pengguna, pelanggan, supplier, karyawan, transaksi, stok, payroll, pajak, dan catatan audit.
Tujuan pemrosesan
Data digunakan untuk menjalankan fungsi aplikasi, autentikasi, penyimpanan transaksi, penyajian laporan, keamanan, backup, dan dukungan teknis.
Pemisahan data
Setiap record terikat pada perusahaan yang sedang aktif. Akses dibatasi berdasarkan sesi dan peran pengguna.
Keamanan
Kata sandi di-hash menggunakan Argon2, sesi menggunakan cookie HttpOnly, perubahan data memakai proteksi CSRF, dan backup dapat dienkripsi dengan kata sandi.
Hak pengguna
Prosedur akses, koreksi, ekspor, penghapusan, dan retensi data harus ditetapkan pengelola layanan sesuai kewajiban hukum yang berlaku.