1. Pengelola dan Ruang Lingkup
Pengelola layanan Jadwal AV Bekasi Cibitung bertindak sebagai pihak yang menentukan tujuan dan kendali pemrosesan data untuk operasional jadwal AV. Kebijakan ini berlaku pada situs utama dan Timer Live, halaman admin dan operator, JadwalAV Timer untuk Windows, endpoint API perangkat, distribusi paket aplikasi, bot dan antrean Telegram, notifikasi, unggahan dan kontrol perangkat OnlyT, meeting Zoom apabila diaktifkan, pengumuman pembaruan, serta modul terkait yang memakai akun atau infrastruktur layanan.
Permintaan tentang akses, koreksi, pembatasan, atau penghapusan data dapat disampaikan kepada admin atau super admin yang memberi akses kepada Saudara. Jika Saudara tidak memiliki akun, hubungi penanggung jawab tim AV Bekasi Cibitung yang mengarahkan Saudara ke layanan ini.
Kebijakan ini disusun dengan memperhatikan prinsip dan hak yang relevan dalam UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi beserta perubahan atau putusan yang berlaku. Isi kebijakan ini tidak menggantikan penilaian atau nasihat hukum khusus.
2. Data yang Diproses
Data yang diproses bergantung pada fitur yang digunakan dan dapat meliputi:
- identitas dan penugasan, seperti nama operator, jenis tugas, tanggal, status hadir, terlambat, tidak hadir atau berhalangan, blokir ketersediaan, catatan, performa, dan riwayat perubahan;
- akun dan izin, seperti username, role, checklist Akses & Fitur, status akun, password atau PIN yang disimpan sebagai hash, preferensi login, serta relasi akun dengan operator;
- autentikasi dan keamanan, seperti credential ID dan public key passkey/WebAuthn, token sesi dan remember me, token yang di-hash, permintaan login QR, label perangkat tepercaya, waktu penggunaan, alamat IP, dan user agent. Layanan tidak menerima salinan sidik jari atau wajah yang digunakan perangkat untuk membuka passkey;
- Telegram, seperti user ID, chat ID, username, nama profil yang diberikan Telegram, status koneksi, invite, OTP atau kode reset sementara, callback dan jawaban kehadiran/performa, pesan operasional, update webhook dan payload job selama diperlukan untuk pemrosesan, message ID, hasil pengiriman, error, serta hash Chat ID pada ledger delivery;
- kalender dan push notification, seperti token kalender personal, feed jadwal, endpoint push, kunci subscription, browser/perangkat, preferensi, dan status pengiriman;
- Zoom apabila diaktifkan, seperti judul, agenda, meeting ID dan UUID, passcode atau tautan, waktu dan durasi, konfigurasi, host yang ditugaskan, peserta, nama, email jika tersedia, waktu masuk/keluar, durasi kehadiran, status audio/video, laporan sesi, log tindakan, permintaan dan keputusan persetujuan, token publik, IP, dan user agent akses;
- file, konten, dan pengumuman, seperti PDF, gambar dan media jadwal, referensi playlist, materi dan lampiran tutorial, judul dan isi pengumuman pembaruan, pembuat konten, status serta waktu membaca per akun, laporan OnlyT, nama file, ukuran, hash file, tanggal perhimpunan, sumber aplikasi, dan metadata unggahan;
- perangkat OnlyT dan JadwalAV Timer, seperti nama dan ID perangkat, username, nama mesin, versi aplikasi dan integrasi, mode operasi dan jenis pertemuan, status aktif dan timer utama, token akses dan refresh yang disimpan sebagai hash di server, waktu login/terlihat dan heartbeat, status online, jam sistem, snapshot jadwal dan bagian acara, judul bagian, target, waktu berjalan/tersisa/selesai, status timer, konfigurasi upload, PIN integrasi yang disimpan sebagai hash, IP, hasil percobaan verifikasi PIN, error perangkat, serta event runtime;
- kontrol jarak jauh OnlyT, seperti status aktivasi remote, jenis dan payload perintah, identitas admin peminta, waktu dibuat/dikirim/selesai/kedaluwarsa, status antrean, idempotency key, hasil eksekusi, dan pesan error;
- data penggunaan dan teknis, seperti cookie, local storage, cache PWA, log aktivitas, log Telegram dan Zoom, pusat notifikasi, permintaan download, waktu akses, alamat IP, user agent, error, serta data kesehatan worker, otomasi, penyimpanan, dan keamanan;
- jika modul kuis atau pelatihan digunakan, nama peserta, sesi, jawaban, waktu respons, nilai, progres, materi, gambar, dan identitas admin pembuat konten.
3. Sumber Data
Data dapat diperoleh langsung dari Saudara; dari admin, super admin, atau operator berwenang; dari JadwalAV Timer dan perangkat OnlyT saat login, heartbeat, sinkronisasi, pelaksanaan perintah, atau upload laporan; dari browser dan perangkat; dari Telegram, Zoom, aplikasi kalender, layanan push, dan integrasi lain yang Saudara gunakan; serta dari sistem saat membuat log, antrean, ledger delivery, statistik, rekomendasi, status baca, backup, atau metadata file.
Nama dan jadwal operator dapat dimasukkan oleh pengelola berdasarkan penugasan internal. Status kehadiran atau performa dapat dimasukkan melalui halaman admin atau alur Telegram oleh akun yang ditunjuk. Data pihak lain hanya boleh dimasukkan oleh pengguna yang memiliki kewenangan dan alasan operasional yang sah.
4. Tujuan Pemrosesan
Data diproses untuk:
- menampilkan jadwal publik dan jadwal personal, mengatur penugasan, konfirmasi, ketersediaan, kehadiran, performa, rekomendasi, dan statistik;
- membuat dan mengamankan akun, role, checklist akses, password, passkey, perangkat tepercaya, login QR, OTP, reset password, serta akun dan sesi perangkat OnlyT;
- mengirim, mengantrekan, mencoba ulang, dan mencatat pengingat, PDF, konfirmasi, input kehadiran, notifikasi, serta pesan operasional melalui Telegram, browser, atau kanal yang diaktifkan;
- menampilkan pengumuman pembaruan dan mencatat akun yang sudah atau belum membacanya;
- menyinkronkan status perangkat dan jadwal, menampilkan Timer Live publik, menjalankan kontrol jarak jauh yang diaktifkan, menerima hasil perintah, mengunggah laporan, serta menyediakan paket JadwalAV Timer;
- membuat kalender, PDF, gambar, playlist, arsip media, tutorial, laporan OnlyT, kuis, pelatihan, dan keluaran operasional lain;
- menjadwalkan dan mengoperasikan meeting Zoom serta menyinkronkan laporan sesi dan peserta apabila fitur tersebut diaktifkan;
- menyimpan, mencadangkan, memulihkan, menyinkronkan, dan menjaga ketersediaan data dan file;
- mencatat tindakan, mendeteksi penyalahgunaan, menerapkan rate limit, menyelidiki insiden, memperbaiki error, dan meningkatkan layanan;
- memenuhi permintaan pengguna, instruksi resmi, dan kewajiban yang berlaku.
5. Dasar dan Prinsip Pemrosesan
Bergantung pada data dan konteksnya, pemrosesan dilakukan berdasarkan persetujuan yang sah; pelaksanaan penugasan, kesepakatan, atau permintaan pengguna; kewajiban hukum; atau kepentingan sah pengelola untuk koordinasi operasional, keamanan, audit, dan keberlangsungan layanan dengan tetap mempertimbangkan hak pengguna.
Pengelola berupaya memproses data secara terbatas, spesifik, transparan, akurat, sesuai tujuan, aman, dan dapat dipertanggungjawabkan. Fitur opsional seperti push notification, perangkat tepercaya, kalender personal, dan sebagian integrasi hanya dipakai setelah tindakan atau pengaturan pengguna. Saudara dapat menghentikan fitur opsional melalui pengaturan yang tersedia atau dengan menghubungi admin, dengan konsekuensi fungsi terkait mungkin tidak tersedia.
6. Tampilan Publik dan Akses Internal
Halaman jadwal publik dapat menampilkan nama operator, jenis tugas, tanggal tugas, dan informasi jadwal atau kegiatan. Halaman Timer Live dan endpoint JSON-nya dapat menampilkan ID serta nama perangkat timer utama, nama mesin, versi aplikasi dan integrasi, mode operasi dan jenis pertemuan, status online, waktu heartbeat, jam perangkat, status timer, judul dan susunan bagian, target, waktu berjalan/tersisa/selesai, serta ringkasan bagian. Informasi itu tersedia tanpa login selama perangkat dipilih sebagai timer utama dan aktif. Jangan memasukkan nomor telepon, alamat, kredensial, catatan pribadi, data sensitif, atau nama mesin yang tidak layak dipublikasikan ke bagian tersebut.
Jadwal personal, akun, log, konfirmasi, performa, status baca pengumuman, detail perangkat nonpublik, antrean dan hasil perintah, laporan, meeting, file, dan pengaturan dibatasi menurut sesi, role, token, serta checklist Akses & Fitur. Admin dan super admin dapat melihat data yang diperlukan sesuai kewenangannya. Pengelola pengumuman dapat melihat akun yang sudah atau belum membaca suatu pembaruan.
Tautan berbagi tutorial, kalender personal, file, Zoom, atau shortlink dapat memberikan akses tanpa login kepada siapa pun yang memiliki tautan; perlakukan tautan tersebut sebagai informasi privat kecuali memang dibuat untuk publik.
7. Penyedia Layanan dan Transfer Data
Data dibagikan hanya sejauh diperlukan kepada pengguna internal yang berwenang, penyedia infrastruktur, dan layanan yang dipilih untuk menjalankan fitur. Pihak tersebut dapat meliputi penyedia server dan jaringan; Cloudflare R2 untuk salinan file dan paket aplikasi tertentu; Telegram untuk bot, OTP, reset, konfirmasi, input kehadiran, media, dan pesan; Zoom untuk meeting dan laporan peserta; penyedia push browser; Google Calendar, Apple Calendar, atau aplikasi kalender lain saat Saudara melanggan feed; YouTube untuk video; layanan pembuat kode QR pada fitur tertentu; Microsoft Windows pada perangkat pengguna; serta sumber media JW.ORG atau JW Library.
Jenis data yang dikirim bergantung pada fitur. Contohnya, endpoint dan kunci subscription dikirim ke penyedia push; chat ID, profil yang diberikan Telegram, isi pesan, callback, dan dokumen yang dipilih dikirim ke Telegram; data meeting dan peserta dipertukarkan dengan Zoom; URL kalender personal diberikan ke penyedia kalender saat Saudara menambahkannya; dan file laporan, media, atau paket aplikasi tertentu dapat disalin ke Cloudflare R2. JadwalAV Timer mengirim data perangkat ke server JadwalAV melalui HTTPS; token perangkat disimpan secara terenkripsi pada profil Windows aktif dan tidak dikirim ke pihak lain oleh aplikasi selain untuk autentikasi ke server yang dikonfigurasi.
Penyedia tersebut dapat memproses data pada infrastruktur di luar Indonesia. Penggunaan dan transfer tersebut mengikuti kebutuhan fitur, pengaturan pengguna, perlindungan yang tersedia, dan kebijakan masing-masing penyedia. Data juga dapat diberikan kepada pihak berwenang jika diwajibkan hukum atau diperlukan untuk melindungi keamanan dan hak pihak terkait.
9. Penyimpanan, Retensi, dan Penghapusan
Data disimpan pada database, filesystem server, log, dan backup; file tertentu juga disalin ke Cloudflare R2. Masa simpan berbeda menurut tujuan: permintaan dan kode sementara disimpan singkat sampai kedaluwarsa; sesi, token, subscription, dan perangkat disimpan sampai berakhir atau dicabut; jadwal, laporan, konten, status baca, snapshot perangkat, perintah dan hasilnya, event, meeting, log, dan backup disimpan selama diperlukan untuk operasional, histori, keamanan, pemulihan, audit, atau kewajiban yang berlaku.
Untuk antrean Telegram, payload update atau job dikosongkan setelah berhasil diproses. Pemeliharaan default menghapus update selesai setelah 14 hari dan update gagal setelah 30 hari; job selesai atau dibatalkan setelah 30 hari dan job gagal setelah 90 hari; ledger delivery setelah 90 hari; data alur kehadiran Telegram setelah 120 hari; penanda update setelah 7 hari; serta invite terpakai setelah 30 hari. Jadwal ini dapat disesuaikan jika diperlukan untuk keamanan, penyelidikan kegagalan, atau kewajiban yang berlaku.
Snapshot runtime OnlyT diperbarui oleh heartbeat terbaru. Riwayat perintah, hasil, event, dan status baca dapat disimpan sampai perangkat, akun, pengumuman, atau catatan terkait dihapus atau sampai tidak lagi diperlukan. Penandaan meeting Zoom sebagai selesai dan penonaktifan shortlink tidak selalu langsung menghapus laporan sesi, peserta, atau log yang terkait.
Ketika tujuan telah selesai dan tidak ada alasan yang sah untuk mempertahankannya, data dapat dihapus, dimusnahkan, dianonimkan, atau aksesnya dibatasi. Penghapusan pada sistem aktif tidak selalu langsung menghapus salinan pada backup atau penyedia; salinan tersebut akan berakhir atau tertimpa mengikuti siklusnya dan hanya digunakan untuk pemulihan atau kebutuhan yang sah.
Akun yang dinonaktifkan dan token yang dicabut dapat tetap meninggalkan catatan minimum pada histori atau log untuk integritas audit dan keamanan.
10. Keamanan dan Insiden
Langkah keamanan yang digunakan dapat meliputi HTTPS dan header keamanan, kontrol role dan checklist akses, password dan PIN hashing, passkey/WebAuthn, OTP, token yang disimpan sebagai hash di server, perlindungan token desktop dengan Windows DPAPI, CSRF protection, rate limit, validasi file, pembatasan endpoint, cookie aman, enkripsi rahasia tertentu, secret webhook, idempotency dan masa berlaku perintah, kontrol remote yang default mati, log aktivitas, backup, serta pemantauan worker dan otomasi.
Tidak ada sistem yang bebas dari seluruh risiko. Pengguna wajib menjaga perangkat, profil Windows, kredensial, sesi, tautan privat, dan notifikasi persetujuan; memverifikasi target sebelum mengirim perintah; serta tidak menaruh data sensitif pada jadwal atau identitas teknis yang dipublikasikan. Segera hubungi admin jika terdapat dugaan penyalahgunaan, kehilangan perangkat, perintah tak dikenal, pesan reset yang tidak diminta, atau pengungkapan data.
Jika terjadi kegagalan pelindungan data yang mewajibkan pemberitahuan berdasarkan hukum, pengelola akan melakukan penanganan dan menyampaikan informasi yang diperlukan kepada pihak terdampak dan lembaga berwenang dalam jangka waktu yang berlaku.
11. Hak dan Pilihan Pengguna
Sepanjang berlaku dan setelah identitas dapat diverifikasi, Saudara dapat meminta informasi tentang pemrosesan; akses atau salinan data; koreksi atau pembaruan; penghentian, pembatasan, penghapusan, atau pemusnahan; penarikan persetujuan; serta menyampaikan keberatan atau keluhan melalui admin atau super admin. Saudara juga dapat meminta data dalam format yang lazim apabila tersedia dan dapat dilakukan secara aman.
Permintaan akan dicatat dan ditangani sesuai konteks, kemampuan teknis, hak pihak lain, keamanan, histori yang perlu dipertahankan, backup, dan ketentuan hukum. Penarikan persetujuan tidak membatalkan pemrosesan yang telah dilakukan secara sah sebelumnya dan dapat membuat fitur opsional berhenti berfungsi.
Pengguna dapat mengelola sebagian pilihan secara langsung dengan mengubah konfirmasi, mencabut passkey atau perangkat tepercaya, berhenti dari push notification, menghapus kalender personal dari aplikasi kalender, memutus JadwalAV Timer, atau meminta penonaktifan akun dan akun perangkat. Admin berwenang dapat memutus koneksi Telegram, mematikan kontrol remote, mengganti timer utama, mereset status baca pengumuman, serta mencabut token atau akses sesuai kebutuhan.
12. Data Sensitif dan Data Anak
Layanan tidak ditujukan untuk mengumpulkan data pribadi spesifik atau sensitif yang tidak dibutuhkan. Jangan memasukkan data kesehatan, biometrik, genetika, keuangan pribadi, catatan kejahatan, atau data anak ke jadwal, catatan, tutorial, laporan, kuis, unggahan, maupun pesan kecuali terdapat kebutuhan yang sah, kewenangan, perlindungan, dan persetujuan yang diwajibkan.
Autentikasi biometrik pada perangkat untuk membuka passkey dilakukan oleh perangkat atau platform pengguna; Jadwal AV Bekasi Cibitung hanya memproses kredensial teknis WebAuthn dan tidak menerima citra wajah atau sidik jari tersebut.
13. Merk dan Kebijakan Pihak Ketiga
Nama seperti Telegram, Zoom, Google, Google Calendar, Chrome, Android, Apple, Safari, Microsoft, Windows, Edge, Mozilla, Firefox, YouTube, Cloudflare, R2, JW.ORG, JW Library, WebAuthn, FIDO, passkey, OnlyT, dan merk lain adalah milik pemilik masing-masing. Penyebutan hanya untuk menjelaskan integrasi, kompatibilitas, atau atribusi dan bukan tanda afiliasi atau dukungan resmi.
Kebijakan privasi pihak ketiga berlaku saat Saudara membuka, mengunduh, mengirim, menyinkronkan, atau menerima data melalui layanan mereka. Periksa pengaturan privasi akun, browser, sistem operasi, perangkat, dan penyedia pihak ketiga yang Saudara gunakan.
14. Perubahan Kebijakan
Pengelola dapat memperbarui kebijakan ini ketika fitur, kategori data, tujuan, pengaturan, penyedia layanan, atau ketentuan hukum berubah. Tanggal versi terbaru ditampilkan pada halaman ini. Perubahan penting dapat diberitahukan melalui situs, pusat notifikasi, admin, Telegram, atau kanal komunikasi yang tersedia sebelum atau saat perubahan berlaku sesuai kebutuhan.
Saudara disarankan meninjau halaman ini secara berkala dan menghubungi admin atau super admin jika memerlukan penjelasan.