Kebijakan Privasi
Data digunakan dengan tujuan yang jelas.
Versi 1.2 · berlaku 8 Agustus 2026
Siapa yang mengendalikan data
Bergema mengendalikan pemrosesan data melalui website ini. Kanal kontak organisasi masih dalam finalisasi; sementara itu, permintaan hak data wajib diajukan melalui formulir resmi di halaman Permintaan Data agar mendapat nomor referensi.
Data, tujuan, dasar, dan retensi
| Proses | Data | Tujuan | Dasar | Retensi |
|---|---|---|---|---|
| Relawan | Identitas, kontak, domisili, keahlian, minat, ketersediaan, motivasi, consent, hash koneksi | Seleksi dan komunikasi | Persetujuan dan langkah sebelum keterlibatan | 24 bulan untuk pendaftar tidak aktif; relawan aktif selama hubungan + 5 tahun |
| Kemitraan | Organisasi, PIC, kontak, wilayah, tujuan, sumber daya, timeline, consent, hash koneksi | Kualifikasi dan komunikasi | Persetujuan dan langkah sebelum kontrak | 24 bulan untuk lead tidak aktif; mitra aktif selama hubungan + 5 tahun |
| Newsletter | Email, source, consent/version, konfirmasi, unsubscribe, token hash | Double opt-in dan pengiriman newsletter | Persetujuan | Pending maksimal 7 hari setelah kedaluwarsa; aktif sampai unsubscribe; suppression minimum 5 tahun |
| Analytics website | Halaman yang dikunjungi, waktu kunjungan, perangkat, browser, sumber kunjungan, dan perkiraan wilayah | Statistik penggunaan dan peningkatan pengalaman website | Kepentingan sah untuk evaluasi layanan | Mengikuti konfigurasi retensi Google Analytics pada akun Bergema |
| Keamanan | Hash koneksi dan timestamp | Rate limit dan pencegahan penyalahgunaan | Kepentingan sah menjaga layanan | 7 hari |
| Permintaan data | Nama, email, rincian permintaan, status, hash koneksi | Memenuhi hak pengguna | Kewajiban hukum dan verifikasi | 5 tahun setelah selesai |
Vendor dan lokasi penyimpanan
Database menggunakan Neon PostgreSQL pada region project Asia Pacific Tenggara. Brevo SMTP memproses email newsletter. Resend hanya memproses email relawan/mitra bila konfigurasi produksi diaktifkan. Google Analytics memproses statistik penggunaan halaman publik saat website dibuka. Tidak ada CRM, file storage proposal, atau payment flow aktif. Vendor dapat memiliki subprocessor atau pemrosesan lintas negara sesuai DPA dan konfigurasi akun mereka.
Newsletter dan double opt-in
Email dinormalisasi dan menjadi aktif hanya setelah link konfirmasi diklik. Bergema menyimpan source page, versi kebijakan, consent timestamp, confirmation timestamp, status, dan unsubscribe timestamp. Setiap email memiliki link unsubscribe.
Donatur dan pembayaran
Website belum menerima pembayaran atau menyimpan data donatur. Credential payment tidak berarti layanan aktif. Sebelum pembayaran diluncurkan, Bergema akan menetapkan dasar pemrosesan, vendor, retensi, refund, pajak, audit, dan pemberitahuan privasi khusus.
Hak pengguna
Anda dapat meminta akses, salinan, koreksi, penghapusan, pembatasan, atau mengajukan keberatan. Permintaan diverifikasi untuk mencegah data diberikan kepada pihak yang salah. Target respons awal maksimal 14 hari kerja; kewajiban hukum dapat membatasi penghapusan tertentu.
Keamanan
Kontrol meliputi validasi server, body limit, rate limit, honeypot, token acak yang disimpan sebagai hash, TLS vendor, dan hash koneksi. Jangan mengirim scan identitas atau data sensitif melalui field bebas.
Cookie dan analytics
Google Analytics aktif otomatis pada halaman publik untuk mengukur kunjungan, sumber kunjungan, perangkat, dan penggunaan halaman. Analytics tidak diaktifkan pada area admin, halaman autentikasi, atau panel anggota. Bergema tidak mengirim email maupun isi formulir kepada Google Analytics melalui implementasi ini.
Perubahan dan pengaduan
Versi consent disimpan bersama setiap formulir. Perubahan material mendapat versi dan tanggal baru. Jika respons hak data tidak memadai, pengguna dapat mengajukan pengaduan kepada otoritas perlindungan data yang berwenang sesuai hukum Indonesia.