Bergema

Kebijakan Privasi

Data digunakan dengan tujuan yang jelas.

Versi 1.0 · berlaku 23 Juli 2026

Siapa yang mengendalikan data

Bergema mengendalikan pemrosesan data melalui website ini. Kanal kontak organisasi masih dalam finalisasi; sementara itu, permintaan hak data wajib diajukan melalui formulir resmi di halaman Permintaan Data agar mendapat nomor referensi.

Data, tujuan, dasar, dan retensi

ProsesDataTujuanDasarRetensi
RelawanIdentitas, kontak, domisili, keahlian, minat, ketersediaan, motivasi, consent, hash koneksiSeleksi dan komunikasiPersetujuan dan langkah sebelum keterlibatan24 bulan untuk pendaftar tidak aktif; relawan aktif selama hubungan + 5 tahun
KemitraanOrganisasi, PIC, kontak, wilayah, tujuan, sumber daya, timeline, consent, hash koneksiKualifikasi dan komunikasiPersetujuan dan langkah sebelum kontrak24 bulan untuk lead tidak aktif; mitra aktif selama hubungan + 5 tahun
NewsletterEmail, source, consent/version, konfirmasi, unsubscribe, token hashDouble opt-in dan pengiriman newsletterPersetujuanPending maksimal 7 hari setelah kedaluwarsa; aktif sampai unsubscribe; suppression minimum 5 tahun
KeamananHash koneksi dan timestampRate limit dan pencegahan penyalahgunaanKepentingan sah menjaga layanan7 hari
Permintaan dataNama, email, rincian permintaan, status, hash koneksiMemenuhi hak penggunaKewajiban hukum dan verifikasi5 tahun setelah selesai

Vendor dan lokasi penyimpanan

Database menggunakan Neon PostgreSQL pada region project Asia Pacific Tenggara. Brevo SMTP memproses email newsletter. Resend hanya memproses email relawan/mitra bila konfigurasi produksi diaktifkan. Tidak ada CRM, analytics vendor, file storage proposal, atau payment flow aktif. Vendor dapat memiliki subprocessor atau pemrosesan lintas negara sesuai DPA dan konfigurasi akun mereka.

Newsletter dan double opt-in

Email dinormalisasi dan menjadi aktif hanya setelah link konfirmasi diklik. Bergema menyimpan source page, versi kebijakan, consent timestamp, confirmation timestamp, status, dan unsubscribe timestamp. Setiap email memiliki link unsubscribe.

Donatur dan pembayaran

Website belum menerima pembayaran atau menyimpan data donatur. Credential payment tidak berarti layanan aktif. Sebelum pembayaran diluncurkan, Bergema akan menetapkan dasar pemrosesan, vendor, retensi, refund, pajak, audit, dan pemberitahuan privasi khusus.

Hak pengguna

Anda dapat meminta akses, salinan, koreksi, penghapusan, pembatasan, atau mengajukan keberatan. Permintaan diverifikasi untuk mencegah data diberikan kepada pihak yang salah. Target respons awal maksimal 14 hari kerja; kewajiban hukum dapat membatasi penghapusan tertentu.

Keamanan

Kontrol meliputi validasi server, body limit, rate limit, honeypot, token acak yang disimpan sebagai hash, TLS vendor, dan hash koneksi. Jangan mengirim scan identitas atau data sensitif melalui field bebas.

Cookie dan analytics

Saat ini tidak ada analytics/marketing tracker atau cookie non-esensial yang diaktifkan dalam source code, sehingga banner consent tidak ditampilkan. Cookie policy dan consent manager akan dibuat sebelum tracker non-esensial dipasang. Event konversi newsletter hanya berisi source dan stage, tanpa email atau PII.

Perubahan dan pengaduan

Versi consent disimpan bersama setiap formulir. Perubahan material mendapat versi dan tanggal baru. Jika respons hak data tidak memadai, pengguna dapat mengajukan pengaduan kepada otoritas perlindungan data yang berwenang sesuai hukum Indonesia.