Lewati ke konten utama
Logo Cimuning Digital Hub
Privasi Pengguna

Kebijakan Privasi Cimuning Digital Hub

Kebijakan ini menjelaskan bagaimana Cimuning Digital Hub mengelola data pengunjung, owner UMKM, dan admin untuk menjalankan layanan direktori serta katalog digital UMKM.

Terakhir diperbarui: 29 Juni 2026. Kebijakan ini disusun dengan memperhatikan prinsip pelindungan data pribadi dalam UU No. 27 Tahun 2022.

1. Siapa kami

Cimuning Digital Hub adalah platform direktori UMKM lokal Cimuning yang membantu masyarakat menemukan profil usaha, katalog produk atau jasa, lokasi Google Maps, dan jalur kontak langsung ke pelaku usaha.

Informasi produk, pemesanan, pembayaran, dan pengiriman dibicarakan serta disepakati langsung antara pengguna dan pemilik UMKM melalui kanal kontak yang tersedia.

2. Data yang dikelola

Pengunjung publik

Kata kunci dan filter yang muncul di URL, session teknis browser, localStorage untuk walkthrough dan pemberitahuan privasi, serta data yang diproses browser saat membuka link eksternal seperti WhatsApp atau Google Maps.

Owner UMKM

Nama, email, password terenkripsi, data UMKM, kontak usaha, WhatsApp, alamat, RW, koordinat Maps, media sosial, produk, harga, logo, cover, galeri, status verifikasi, notifikasi dashboard, dan catatan moderasi.

Keamanan panel pengelola

Sistem mencatat login/logout admin, login panel yang gagal, akses sensitif yang ditolak, perubahan profil admin, dan perubahan kategori. Login gagal memakai hash identitas agar email percobaan tidak disimpan sebagai teks terbuka. Log tidak menyimpan password, token, secret, IP mentah, query pencarian, atau isi file media.

3. Tujuan penggunaan data

  • Menampilkan direktori UMKM dan katalog produk/jasa yang sudah diverifikasi.
  • Mengelola akun owner, pengajuan UMKM, revisi, verifikasi, dan notifikasi dashboard.
  • Mengamankan akun, membatasi akses berdasarkan role, dan mencegah penyalahgunaan form.
  • Menyediakan audit keamanan panel untuk penyelidikan akses dan perubahan administratif.
  • Menyimpan foto dan media yang owner unggah untuk kebutuhan profil dan katalog.
  • Menjalankan moderasi produk atau profil yang melanggar ketentuan katalog publik.

4. Data yang tampil publik

Setelah UMKM disetujui admin, data yang dapat tampil publik mencakup nama UMKM, kategori, deskripsi, layanan, kontak usaha, WhatsApp, alamat/RW, titik Google Maps bila ada, media sosial, website, QR profil, produk/jasa, harga bila diisi, dan foto yang diunggah owner.

Data owner seperti email login, password, notifikasi internal, catatan revisi, dan log moderasi tidak ditampilkan sebagai informasi publik.

5. Pihak ketiga dan layanan eksternal

Data aplikasi, database, dan media disimpan pada layanan hosting DomaiNesia yang digunakan pengelola. Website juga menyediakan link eksternal menuju WhatsApp, Google Maps, website, Instagram, atau TikTok. Saat pengguna membuka layanan eksternal, kebijakan privasi layanan tersebut berlaku di luar kendali Cimuning Digital Hub.

Interaksi pengunjung dengan WhatsApp, Maps, dan QR profil berlangsung tanpa pencatatan klik atau penyusunan profil analytics kontak di database Cimuning Digital Hub.

6. Hak pengguna dan owner

Pengguna dan owner dapat meminta akses, koreksi, pembaruan, penonaktifan, atau penghapusan data sejauh memungkinkan secara teknis dan tidak bertentangan dengan kebutuhan administrasi, keamanan, audit moderasi, atau kewajiban hukum.

Owner dapat memperbarui data UMKM dan produk melalui dashboard. Perubahan pada profil yang sudah verified dapat menunggu review admin sebelum tampil publik.

7. Keamanan, penyimpanan, dan retensi

Sistem memakai password hashing, akses berbasis role, verifikasi admin read-only, pembatasan upload, pemeriksaan tipe file, audit moderasi, dan log aktivitas keamanan panel untuk membantu menjaga keamanan data.

Data akun, profil UMKM, produk, media, notifikasi, log moderasi, dan log aktivitas admin disimpan selama masih diperlukan untuk menjalankan layanan, menyelesaikan pengajuan, menjaga keamanan katalog, atau memenuhi kebutuhan audit internal. Data dapat dinonaktifkan atau dihapus berdasarkan permintaan yang sah, dengan tetap mempertahankan catatan minimum yang diperlukan untuk keamanan atau kewajiban hukum.

Database dapat disalin ke backup terenkripsi untuk pemulihan insiden, sedangkan media dilindungi melalui backup penyedia penyimpanan. Akses backup dibatasi kepada admin, passphrase disimpan terpisah, dan salinan lama dihapus mengikuti jadwal retensi. Data yang telah dihapus dari layanan aktif dapat tetap berada sementara di dalam backup sampai masa retensinya berakhir; data tersebut tidak digunakan kembali kecuali untuk pemulihan yang sah dan akan ditinjau ulang setelah restore.

8. Kontak dan pembaruan kebijakan

Permintaan akses, koreksi, penonaktifan, penghapusan data, atau pertanyaan privasi dapat disampaikan melalui email cimuningppk@gmail.com atau WhatsApp 0878-0405-4071. Password dan kode login tetap disimpan oleh pemilik akun.

Kebijakan ini dapat diperbarui jika ada perubahan fitur, layanan pihak ketiga, kebutuhan hukum, atau pemrosesan data tambahan. Versi terbaru akan ditampilkan pada halaman ini.