Kebijakan Privasi
Privasi Anda adalah fondasi utama rancangan Niobium. Catatan Anda dienkripsi secara end-to-end sehingga kami maupun pihak ketiga tidak dapat membaca isinya.
1. Pengendali Data Pribadi
Pengendali data pribadi untuk layanan Niobium dan Niobium Cloud adalah Yogie Stefanus (perorangan), beralamat di Perumahan Bumi Alam Indah, Jl. Kruing 2 B3 No 161, Lempake, Kec. Samarinda Utara, Kota Samarinda, Kalimantan Timur 75118, Indonesia. Kontak privasi: admin@niobium.web.id.
2. Ringkasan dan Prinsip Privasi
Aplikasi Niobium dapat digunakan sepenuhnya tanpa akun untuk pencatatan lokal. Layanan Niobium Cloud menerapkan enkripsi end-to-end (E2EE), yang dirancang agar kami tidak dapat membaca catatanmu. Seluruh catatan dienkripsi di perangkat Anda sebelum dikirim ke server.
3. Data Pribadi yang Diproses
Tabel berikut merinci kategori data pribadi yang diproses saat Anda menggunakan layanan Niobium Cloud, tujuan pemrosesan, dasar hukum pemrosesan berdasarkan UU Pelindungan Data Pribadi (UU PDP No. 27 Tahun 2022), serta jangka waktu retensinya.
| Kategori Data | Tujuan Pemrosesan | Dasar Hukum | Masa Retensi |
|---|---|---|---|
| Alamat email | Identifikasi akun, pengiriman kode OTP, verifikasi keamanan, dan pemberitahuan layanan. | Pelaksanaan perjanjian (Pasal 20 ayat 2 huruf b UU PDP) | Selama akun aktif ditambah 30 hari setelah penutupan akun. |
| Kredensial login ter-hash | Otentikasi aman tanpa menyimpan kata sandi asli. | Pelaksanaan perjanjian | Selama akun aktif; dihapus seketika saat akun dihapus. |
| Kunci publik dan kunci terbungkus | Enkripsi end-to-end catatan antarperangkat milik pengguna. | Pelaksanaan perjanjian | Selama akun aktif. |
| Catatan terenkripsi (blob & manifes) | Sinkronisasi catatan terenkripsi antarperangkat; isi tidak terbaca oleh kami. | Pelaksanaan perjanjian | Selama masa langganan aktif ditambah masa tenggang (grace) dan retensi penghapusan (total 37 hari setelah langganan berakhir). |
| Sesi aktif (nama perangkat, platform, versi aplikasi) | Manajemen perangkat yang terhubung dan pencabutan akses sesi. | Pelaksanaan perjanjian dan kepentingan yang sah (keamanan) | Hingga sesi dicabut atau kedaluwarsa setelah 60 hari tidak aktif. |
| Alamat IP | Pencegahan penyalahgunaan, pembatasan laju permintaan (rate limiting), dan deteksi intrusi. | Kepentingan yang sah (keamanan sistem) | Maksimal 30 hari dalam log akses server. |
| Penanda keaktifan harian | Menghitung metrik penggunaan agregat tanpa melacak aktivitas rinci. | Kepentingan yang sah | Diagregasi dan dianonimkan setelah 90 hari. |
| Riwayat pesanan dan transaksi | Pencatatan pembayaran, pemenuhan kewajiban pajak, dan akuntansi. | Kewajiban hukum dan pelaksanaan perjanjian | 10 tahun sesuai ketentuan pembukuan dan perpajakan Republik Indonesia. |
| Catatan klaim kode promo | Mencegah klaim ganda satu orang pada promo gratis. | Pelaksanaan perjanjian dan pencegahan kecurangan | Selama periode promo berlaku ditambah 90 hari. |
| Log pengiriman email | Memastikan pesan transaksional sampai dan audit kegagalan kirim. | Pelaksanaan perjanjian dan kepentingan yang sah | 30 hari. |
| Salinan cadangan database (snapshot) | Pemulihan bencana teknis server (disaster recovery). | Kepentingan yang sah (keandalan layanan) | Maksimal 14 hari. |
| Catatan persetujuan syarat & privasi | Bukti kepatuhan hukum atas persetujuan pengguna terhadap syarat layanan. | Kewajiban hukum | Selama akun aktif ditambah masa daluwarsa hukum. |
| Log audit keamanan sistem | Investigasi insiden keamanan dan pencegahan intrusi. | Kepentingan yang sah | 180 hari. |
4. Pihak Pemroses Data
Kami bekerja sama dengan penyedia layanan pihak ketiga terpercaya: Domainesia (layanan hosting dan email berbasis di Indonesia) dan Midtrans (pemrosesan transaksi pembayaran berlisensi Bank Indonesia). Apabila Anda menghubungkan penyimpanan awan pribadi seperti Google Drive, Dropbox, atau WebDAV, koneksi dilakukan secara langsung dari aplikasi di perangkat Anda tanpa melalui server kami.
5. Cookie dan Penyimpanan Lokal
Situs web pemasaran Niobium tidak menggunakan cookie dan tidak memuat pelacak pihak ketiga. Halaman Akun web (/akun) hanya menggunakan satu cookie sesi esensial bernama nb_web untuk otentikasi login.
6. Pemeriksaan Pembaruan Aplikasi
Aplikasi dapat memeriksa ketersediaan versi terbaru secara berkala ke titik akhir app/latest. Permintaan hanya menyertakan nomor versi aplikasi dan platform sistem operasi; alamat IP Anda tidak disimpan dalam log pemeriksaan.
7. Hak-Hak Subjek Data Pribadi
Sesuai UU PDP, Anda berhak mengakses, memperoleh salinan, memperbaiki kesalahan data, meminta penghapusan akun beserta data terkait, serta menarik persetujuan. Anda dapat mengunduh salinan data atau menghapus akun secara mandiri melalui menu Akun, atau mengirimkan permohonan ke admin@niobium.web.id yang akan kami tanggapi dalam waktu maksimal 3×24 jam.
8. Keamanan Data
Kami menerapkan standar keamanan teknis yang ketat: enkripsi end-to-end untuk catatan, protokol TLS untuk seluruh komunikasi jaringan, penyimpanan kredensial login dengan algoritma hash aman Argon2id, serta pembatasan akses data secara ketat.
9. Pemberitahuan Kegagalan Pelindungan Data
Apabila terjadi kegagalan pelindungan data pribadi yang berdampak pada data Anda, kami akan mengirimkan pemberitahuan resmi kepada Anda dan lembaga pengawas pelindungan data pribadi dalam kurun waktu maksimal 3×24 jam sesuai Pasal 46 UU PDP.
10. Data Pribadi Anak
Layanan Niobium Cloud tidak ditujukan untuk anak di bawah usia 18 tahun tanpa bimbingan dan persetujuan tertulis dari orang tua atau wali yang sah.
11. Retensi dan Penghapusan Data
Data catatan terenkripsi disimpan selama langganan aktif ditambah total 37 hari masa tenggang dan tunggu penghapusan. Cadangan data server (backup) disimpan selama maksimal 14 hari dan setiap penghapusan akun akan diterapkan ulang pada data cadangan yang dipulihkan.
12. Perubahan Kebijakan Privasi
Kebijakan Privasi ini dapat diperbarui sewaktu-waktu. Perubahan material akan diumumkan melalui surat elektronik sebelum tanggal berlakunya kebijakan baru.