Lewati ke konten

Perpusta

Kebijakan Privasi

Praktik data Perpusta serta peran pemilik perpustakaan dan pengguna.

Komitmen Privasi

Privasi Anda penting. Kebijakan ini menjelaskan data apa yang diproses Perpusta, data apa yang menjadi tanggung jawab pemilik perpustakaan di lapangan, dan hak Anda sebagai pengguna.

Penting: Verifikasi identitas fisik (KTP/selfie) pada fase awal dilakukan oleh pemilik perpustakaan, bukan Perpusta. Perpusta tidak bertanggung jawab atas penanganan dokumen identitas di luar sistem platform.

Terakhir diperbarui: Juni 2026.

1. Ruang Lingkup & Para Pihak

Kebijakan Privasi ini menjelaskan bagaimana Perpusta (selanjutnya "kami") memproses data pribadi melalui platform web/aplikasi.

Dalam ekosistem Perpusta terdapat tiga peran utama yang masing-masing memiliki kewajiban data:

  • Perpusta — pengelola platform; mengumpulkan dan memproses data sejauh diperlukan untuk layanan.
  • Pemilik Perpustakaan — pengendali operasional data anggota dan peminjam di perpustakaannya, termasuk verifikasi identitas fisik di lokasi.
  • Pengguna — subjek data sekaligus pihak yang memberikan informasi dan persetujuan.

2. Data yang Kami Kumpulkan

Perpusta dapat memproses kategori data berikut:

  • Akun: nama, email, username, password (tersimpan dalam bentuk terenkripsi oleh penyedia autentikasi), nomor HP.
  • Profil & alamat: alamat domisili, kabupaten/kota, provinsi, kode pos, avatar.
  • Peminjaman: snapshot data peminjam (nama, HP, NIK, alamat) yang disimpan ke catatan pinjaman, status pinjaman, riwayat transaksi.
  • Keanggotaan perpustakaan: status anggota, tanggal bergabung, interaksi permintaan keanggotaan.
  • Sosial: posting timeline, komentar, pesan langsung, notifikasi, story (jika diunggah).
  • Verifikasi identitas (opsional/fase lanjut): unggahan KTP dan selfie jika Anda memilih menggunakannya di profil.
  • Teknis: log akses, cookie sesi, perangkat/browser untuk keamanan dan diagnostik.

3. Verifikasi Identitas (KYC) — Fase Awal

Pada fase awal, Perpusta tidak mewajibkan unggahan KTP dan selfie ke sistem sebagai syarat checkout pinjam. Verifikasi identitas fisik (foto KTP, foto diri memegang KTP, atau penahanan KTP) dilakukan langsung oleh Pemilik Perpustakaan sesuai kebijakannya.

Data identitas visual yang ditangani di lokasi fisik (foto, salinan, atau penahanan KTP) berada di luar kendali teknis Perpusta. Pemilik Perpustakaan bertanggung jawab atas penyimpanan, penggunaan, dan penghapusan data tersebut sesuai hukum yang berlaku.

Perpusta tidak bertanggung jawab atas kebocoran, kehilangan, penyalahgunaan, atau kerugian yang timbul dari penanganan identitas fisik di lapangan oleh pemilik perpustakaan atau pihak ketiga.

Jika di masa depan KYC cloud diwajibkan di platform, kebijakan ini akan diperbarui dan persetujuan tambahan dapat diminta.

4. Cara Kami Menggunakan Data

Data diproses untuk tujuan berikut:

  • Autentikasi, manajemen akun, dan keamanan sesi.
  • Mengelola keanggotaan, keranjang pinjam, checkout, status pinjaman, dan notifikasi.
  • Menampilkan profil publik, perpustakaan, katalog, timeline, dan fitur transparansi komunitas.
  • Mencegah penyalahgunaan, spam, dan pelanggaran panduan komunitas.
  • Dukungan pengguna dan peningkatan layanan (analitik agregat, bukan profiling sensitif tanpa dasar hukum).

5. Data yang Dibagikan & Dilihat Pihak Lain

Transparansi adalah bagian dari desain Perpusta. Beberapa data dapat dilihat pengguna lain:

  • Profil publik: nama tampilan, username, avatar, statistik reputasi pinjam (tanpa alamat lengkap atau NIK).
  • Pemilik perpustakaan: menerima snapshot data peminjam pada ajuan pinjam (nama, HP, NIK, alamat) untuk keperluan operasional dan verifikasi di lokasi.
  • Peminjam: melihat informasi perpustakaan (nama, alamat, kontak, jam buka) saat checkout.
  • Penyedia infrastruktur: Supabase (database/auth), Cloudflare R2 (media), dan layanan hosting yang terikat perjanjian pemrosesan data.

6. Data Sensitif & Keamanan

NIK dan dokumen KYC (jika diunggah) diperlakukan sebagai data sensitif. Akses dibatasi melalui kebijakan keamanan database (RLS) dan hanya untuk keperluan yang sah.

Kami menerapkan enkripsi in-transit (HTTPS), kontrol akses, dan praktik keamanan standar industri. Tidak ada sistem yang 100% aman; Anda juga berperan menjaga kerahasiaan akun.

7. Retensi Data

Data akun dan profil disimpan selama akun aktif. Riwayat pinjaman dapat disimpan untuk transparansi komunitas dan akuntabilitas, sesuai desain produk.

Anda dapat meminta penghapusan akun melalui halaman Kontak. Beberapa data dapat dipertahankan sejauh diwajibkan hukum atau untuk penyelesaian sengketa.

8. Hak Subjek Data

Sesuai peraturan perlindungan data yang berlaku, Anda berhak:

  • Mengakses dan memperbarui data profil melalui aplikasi.
  • Meminta koreksi data yang tidak akurat.
  • Meminta penghapusan akun (dengan batasan hukum dan pinjaman aktif).
  • Menarik persetujuan sejauh pemrosesan didasarkan pada persetujuan, tanpa mempengaruhi pemrosesan sebelumnya yang sah.
  • Menghubungi kami melalui halaman Kontak untuk pertanyaan privasi.

9. Cookie & Sesi

Perpusta menggunakan cookie esensial untuk menjaga sesi login dan keamanan. Opsi "Tetap masuk" memperpanjang durasi sesi melalui cookie autentikasi.

Kami tidak menggunakan cookie iklan pihak ketiga pada versi layanan saat ini.

10. Tanggung Jawab Pemilik Perpustakaan atas Data

Pemilik yang mengumpulkan foto KTP, selfie, atau dokumen identitas secara fisik di lokasi perpustakaan bertindak sebagai pengendali data independen untuk pemrosesan tersebut.

Pemilik wajib memberitahu anggota tentang tujuan pengumpulan, durasi penyimpanan, dan hak mereka. Perpusta tidak mengaudit proses fisik di setiap lokasi perpustakaan.

11. Perubahan Kebijakan

Kami dapat memperbarui Kebijakan Privasi ini. Perubahan material akan diumumkan melalui aplikasi.

Tanggal berlaku terakhir tercantum di bawah. Penggunaan berkelanjutan setelah pembaruan dianggap sebagai penerimaan kebijakan yang diperbarui.