tandatangan.online

Kebijakan Privasi

Terakhir diperbarui: 24 Juli 2026

tandatangan.online adalah platform tanda tangan elektronik berbasis server. Kami menyimpan data Anda secara aman di VPS lokal Indonesia. Kebijakan ini menjelaskan data apa yang kami kumpulkan, bagaimana kami menyimpannya, dan hak-hak Anda.

1. Komitmen terhadap Privasi

Kami berkomitmen untuk melindungi privasi dan keamanan data Anda. Platform ini dirancang dengan prinsip minimisasi data dan zero-knowledge terhadap kunci kriptografi Anda. Namun, sebagai platform berbasis server, kami menyimpan data yang diperlukan untuk menjalankan layanan dan memenuhi kewajiban hukum.

2. Data yang Kami Kumpulkan

a. Data Akun (via Clerk)

Nama, alamat email, dan metadata sesi autentikasi dikelola oleh Clerk, penyedia autentikasi kami. Lihat kebijakan privasi Clerk untuk detail lebih lanjut.

b. Data Identitas (NIK)

Nomor Induk Kependudukan (NIK) atau identifikasi ekuivalen dapat dikumpulkan untuk keperluan pengikatan identitas pada tanda tangan elektronik, sesuai persyaratan regulasi.

c. Dokumen yang Anda Unggah

Dokumen PDF yang Anda unggah disimpan terenkripsi di object storage kompatibel-S3 pada VPS lokal di Indonesia. Dokumen tidak dibagikan kepada pihak ketiga kecuali diwajibkan hukum.

d. Metadata Audit

Setiap peristiwa penandatanganan mencatat alamat IP, informasi perangkat/browser, dan timestamp. Data ini merupakan bagian dari jejak audit legal yang diperlukan untuk pembuktian keabsahan tanda tangan.

e. Data Teknis

Log server standar (waktu akses, endpoint yang diakses, kode respons HTTP) disimpan untuk keperluan keamanan dan pemeliharaan layanan.

3. Cara Kami Menyimpan Data

Seluruh data disimpan di VPS lokal di Indonesia menggunakan object storage kompatibel-S3. Data dienkripsi saat transit (TLS) dan saat disimpan. Kunci enkripsi dikelola secara lokal dan tidak dikirim ke layanan pihak ketiga di luar negeri. Kami tidak menggunakan hyperscaler asing (seperti AWS, Google Cloud, atau Azure) untuk penyimpanan data pengguna.

4. Zero-Knowledge terhadap Kunci Anda

Kunci privat yang digunakan untuk tanda tangan digital Anda dienkripsi menggunakan PIN Anda melalui 3ร— PBKDF2 + AES-256-GCM sebelum disimpan di server. PIN Anda tidak pernah dikirim ke server kami dan tidak pernah kami simpan dalam bentuk apapun. Dekripsi kunci privat hanya terjadi sesaat di dalam RAM engine kriptografi Rust terisolasi, kemudian langsung dihapus dari memori (zeroize). Dengan demikian, kami secara teknis tidak dapat mengakses tanda tangan Anda atas nama Anda.

5. Yang Tidak Kami Lakukan

  • โœ“Kami tidak menjual data Anda kepada pihak ketiga manapun.
  • โœ“Kami tidak menggunakan hyperscaler asing untuk menyimpan data pengguna.
  • โœ“Kami tidak menggunakan data Anda untuk keperluan iklan.
  • โœ“Kami tidak membagikan konten dokumen Anda kecuali diwajibkan hukum Indonesia.
  • โœ“Kami tidak menyimpan PIN Anda dalam bentuk apapun.

6. Hak-Hak Anda

Sesuai dengan regulasi perlindungan data yang berlaku di Indonesia, Anda memiliki hak untuk: (a) mengakses data pribadi yang kami simpan tentang Anda; (b) meminta koreksi data yang tidak akurat; (c) meminta penghapusan akun dan data terkait (subject to legal retention obligations); (d) mengajukan pertanyaan atau keberatan terkait pemrosesan data Anda. Untuk menggunakan hak-hak ini, hubungi kami di support@tandatangan.online.

7. Retensi Data

Data akun dan dokumen disimpan selama akun Anda aktif. Jejak audit legal disimpan selama minimal 5 (lima) tahun sesuai dengan kewajiban hukum yang berlaku. Setelah penghapusan akun, data akan dihapus dalam waktu 30 hari, kecuali kewajiban hukum mengharuskan retensi lebih lama.

8. Kontak

Untuk pertanyaan terkait kebijakan privasi ini, silakan hubungi kami di: support@tandatangan.online

โš  Dokumen ini adalah draf dan masih menunggu tinjauan hukum sebelum berlaku secara resmi.