Privacy Policy
Situs pemasaran ini tidak punya server backend — formulir kontak langsung membuka WhatsApp dari perangkat Anda sendiri, bukan mengirim data ke server kami. Kami tidak menjual data Anda kepada siapa pun.
// 1.1 Identitas Pengendali Data
Kebijakan ini berlaku untuk situs pemasaran Ceria Suite yang dioperasikan oleh:
- →Nama Perusahaan: PT Digital Infra Teknologi
- →Alamat: Mediterania Regency Cikunir, Jl. Chrysan III Blok C No. 104-105, Jakamulya, Kec. Bekasi Selatan, Kota Bekasi, Jawa Barat 17146
- →Email Kontak: info@digitalinfrateknologi.id
- →Telepon / WhatsApp: +62 821-9998-7848
// 1.2 Data yang Diproses di Situs Ini
Formulir "Ajukan Akses" pada situs ini tidak terhubung ke server manapun. Saat Anda menekan tombol kirim, browser Anda menyusun pesan dari isian Nama, Email Kerja, dan Pesan, lalu membuka tautan wa.me berisi teks tersebut — pesan dikirim langsung dari perangkat Anda ke WhatsApp kami, bukan melalui infrastruktur kami.
| Jenis Data | Sumber | Disimpan di Server Kami? |
|---|---|---|
| Nama Lengkap, Email Kerja, Pesan | Formulir kontak → deep-link WhatsApp | Tidak |
| Cookie / pelacakan pengunjung | — | Tidak digunakan |
| Analitik perilaku (heatmap, dsb.) | — | Tidak digunakan |
| Alamat IP, jenis browser | Log server hosting statis | Bergantung penyedia hosting |
// 1.3 Tujuan Penggunaan Data
- A.Data yang Anda kirim via WhatsApp digunakan semata untuk merespons permintaan demo atau pertanyaan Anda.
- B.Kami tidak menggunakan data tersebut untuk pemasaran pihak ketiga atau menjualnya kepada siapa pun.
// 1.4 Dasar Hukum Pemrosesan
- →Persetujuan: Anda secara sukarela mengetik dan mengirim pesan melalui WhatsApp.
- →Kewajiban Hukum: sesuai UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
// 1.5 Data Pelanggan Aktif Produk Ceria Suite
Bagian di atas hanya membahas situs pemasaran ini. Jika perusahaan Anda berlangganan produk Ceria Suite (dashboard HRIS, kehadiran, payroll, rekrutmen, workflow, virtual office), pemrosesan data karyawan Anda — nama, absensi, slip gaji, dokumen kepegawaian, dan sejenisnya — diatur dalam Perjanjian Berlangganan dan Data Processing Agreement (DPA) terpisah yang disepakati saat onboarding. Lihat bagian Compliance untuk kontrol keamanan yang berlaku pada data tersebut.
// 1.6 Hak Anda sebagai Subjek Data
- →Hak Akses & Koreksi: meminta salinan atau perbaikan data yang pernah Anda kirimkan.
- →Hak Penghapusan: meminta kami menghapus riwayat percakapan WhatsApp Anda dari sisi kami.
- →Hak Keberatan: menolak dihubungi kembali untuk tujuan pemasaran.
Kirimkan permintaan ke info@digitalinfrateknologi.id. Kami merespons dalam 14 hari kerja.
// 1.7 Perubahan Kebijakan
Kami dapat memperbarui kebijakan ini sewaktu-waktu. Perubahan material akan diumumkan di halaman ini dengan tanggal pembaruan baru.
Terms of Service
Dengan mengakses atau menggunakan layanan Ceria Suite, Anda menyatakan telah membaca, memahami, dan menyetujui syarat dan ketentuan berikut.
// 2.1 Penerimaan Syarat
Syarat ini merupakan perjanjian yang mengikat secara hukum antara Anda ("Pengguna") dan PT Digital Infra Teknologi ("Kami"). Jika Anda tidak menyetujuinya, Anda tidak diperkenankan menggunakan layanan kami.
// 2.2 Deskripsi Layanan
Ceria Suite adalah platform HRIS (Human Resource Information System) berbasis web yang menyediakan 18 modul terintegrasi, termasuk:
- →Kehadiran & absensi digital dengan validasi lokasi.
- →Payroll otomatis yang mengikuti regulasi PPh 21 terkini.
- →Rekrutmen, workflow persetujuan, dan manajemen surat.
- →Virtual Office — ruang kerja kolaboratif jarak jauh.
Layanan diberikan sebagai Software as a Service (SaaS) dan tunduk pada perjanjian berlangganan terpisah antara Anda dan Kami.
// 2.3 Demo & Uji Coba
Tombol "Coba Demo Gratis" pada situs ini menyediakan akses ke lingkungan demo dengan data contoh. Data yang Anda masukkan ke lingkungan demo bukan data produksi dan dapat direset kapan saja tanpa pemberitahuan.
// 2.4 Penggunaan yang Diizinkan
Anda diizinkan menggunakan layanan untuk tujuan bisnis yang sah. Anda dilarang:
- ✕Menyalin, mendistribusikan, atau menjual kembali akses platform tanpa izin tertulis.
- ✕Melakukan rekayasa balik atau decompilasi terhadap komponen platform.
- ✕Menggunakan layanan untuk tujuan yang melanggar hukum Indonesia.
- ✕Membebani sistem secara tidak wajar (serangan DoS, crawling masif, dsb.).
// 2.5 Hak Kekayaan Intelektual
Seluruh konten, desain, kode, dan merek dagang dalam platform Ceria Suite adalah milik eksklusif PT Digital Infra Teknologi dan dilindungi undang-undang hak cipta serta kekayaan intelektual yang berlaku di Indonesia.
// 2.6 Ketersediaan Layanan (SLA)
| Tingkat Layanan | Target Uptime | Keterangan |
|---|---|---|
| Platform Inti | 99,5% / bulan | Pengecualian: pemeliharaan terjadwal |
| Jendela Pemeliharaan | 00.00–04.00 WIB | Pemberitahuan 24 jam sebelumnya |
// 2.7 Pembatasan Tanggung Jawab
Sejauh diizinkan hukum yang berlaku, PT Digital Infra Teknologi tidak bertanggung jawab atas kerugian tidak langsung atau konsekuensial akibat penggunaan layanan. Total tanggung jawab kami tidak akan melebihi jumlah yang Anda bayarkan dalam 3 (tiga) bulan terakhir sebelum klaim.
// 2.8 Penghentian Layanan
Kami berhak menangguhkan akses Anda jika terjadi pelanggaran terhadap syarat ini. Anda dapat mengakhiri langganan kapan saja sesuai ketentuan dalam perjanjian berlangganan Anda.
// 2.9 Hukum yang Berlaku & Penyelesaian Sengketa
Syarat ini diatur oleh hukum Negara Kesatuan Republik Indonesia. Sengketa yang timbul diselesaikan melalui musyawarah mufakat; apabila tidak tercapai kesepakatan dalam 30 hari, diselesaikan melalui Pengadilan Negeri Bekasi.
Cookie Policy
Situs pemasaran Ceria Suite tidak menggunakan cookie maupun local storage untuk pelacakan, analitik, atau iklan. Satu-satunya local storage yang aktif adalah preferensi tampilan (mode gelap/terang) yang tersimpan di perangkat Anda sendiri — tidak ada banner consent karena tidak ada data yang dikirim atau dibagikan ke pihak mana pun.
// 3.1 Apa Itu Cookie?
Cookie adalah file teks kecil yang ditempatkan browser di perangkat Anda untuk mengingat preferensi atau melacak perilaku. Situs ini tidak menggunakan cookie sama sekali — tidak ada script yang menulis ke document.cookie. Satu pengecualian pada localStorage dijelaskan di bagian 3.4 di bawah.
// 3.2 Resource Pihak Ketiga
Halaman ini memuat satu resource eksternal. Resource tersebut tidak menempatkan cookie di situs ini, namun servernya menerima alamat IP Anda saat font dimuat.
| Layanan | Resource | Data yang Diterima | Kebijakan Privasi |
|---|---|---|---|
| Google Fonts | Tipografi Urbanist & JetBrains Mono | Alamat IP, header browser | policies.google.com/privacy |
// 3.3 Tautan Keluar (WhatsApp, Maps, LinkedIn)
Tombol "Ajukan Akses" membuka WhatsApp, dan alamat kantor di bagian Kontak membuka Google Maps di tab baru. Setelah Anda meninggalkan situs ini, kebijakan privasi WhatsApp/Meta atau Google yang berlaku, bukan kebijakan ini.
// 3.4 Local Storage Fungsional yang Kami Gunakan
Situs ini menyimpan satu entri localStorage murni untuk kenyamanan tampilan Anda sendiri — tidak dibaca oleh server kami, tidak digunakan untuk pelacakan, dan tidak dibagikan ke pihak mana pun.
| Key | Tujuan | Masa Simpan |
|---|---|---|
ceria-theme | Mengingat preferensi mode gelap/terang Anda | Sampai dihapus manual dari browser |
// 3.5 Cookie yang Tidak Kami Gunakan
- ✕Cookie analitik — tidak ada Google Analytics atau alat sejenis.
- ✕Cookie iklan / retargeting — tidak ada Meta Pixel atau jaringan iklan.
- ✕Cookie sesi login — situs pemasaran ini tidak memiliki sistem login.
// 3.6 Pembaruan Kebijakan Cookie
Kebijakan ini telah diperbarui untuk mencakup local storage fungsional preferensi tampilan (lihat bagian 3.4). Jika di masa depan kami menambahkan cookie atau local storage baru (misalnya untuk aplikasi produk berlogin), bagian ini akan diperbarui terlebih dahulu sebelum perubahan berlaku.
Compliance Framework
Keamanan data pelanggan adalah prioritas utama Ceria Suite. Platform produk (bukan situs pemasaran ini) dirancang dengan pendekatan compliance-first untuk data HR yang diproses atas nama pelanggan berlangganan.
// 4.1 Kerangka Regulasi
| Regulasi / Standar | Deskripsi | Status |
|---|---|---|
| UU PDP No. 27/2022 | Undang-Undang Pelindungan Data Pribadi Indonesia | Comply |
| PP No. 71/2019 (PTSE) | Penyelenggaraan Sistem & Transaksi Elektronik | Comply |
| UU ITE No. 11/2008 | Informasi dan Transaksi Elektronik | Comply |
| ISO/IEC 27001 | Standar manajemen keamanan informasi | Aligned |
| OWASP Top 10 | Standar keamanan aplikasi web | Aligned |
// 4.2 Enkripsi Data
- →Data dalam transit: seluruh komunikasi menggunakan TLS 1.2 atau lebih tinggi.
- →Data saat diam: data tersimpan dienkripsi menggunakan AES-256.
// 4.3 Kontrol Akses
- →Otorisasi: Role-Based Access Control (RBAC) — setiap peran (Karyawan, HR, Finance) hanya mengakses data sesuai kewenangannya.
- →Autentikasi: multi-faktor (MFA) wajib untuk akun administrator.
- →Prinsip Least Privilege: hak akses tim internal dibatasi seminimal yang diperlukan.
// 4.4 Keamanan Infrastruktur
| Lapisan | Kontrol | Status |
|---|---|---|
| Jaringan | Firewall, DDoS mitigation | Aktif |
| Aplikasi | WAF, rate limiting, input sanitization | Aktif |
| Data | AES-256, backup terenkripsi harian | Aktif |
| Identitas | MFA, RBAC, audit log | Aktif |
// 4.5 Audit Log
Seluruh aksi kritis dalam platform (login, perubahan data karyawan, ekspor payroll, modifikasi izin) dicatat dalam audit log yang tidak dapat diubah, tersedia untuk peninjauan administrator sesuai paket layanan.
// 4.6 Backup & Pemulihan Bencana
- →Frekuensi backup: harian (inkremental) dan mingguan (penuh).
- →RTO: < 4 jam untuk gangguan mayor · RPO: < 24 jam.
// 4.7 Respons Insiden
- 1.Deteksi dan isolasi insiden dalam 4 jam.
- 2.Notifikasi awal kepada pengguna terdampak dalam 72 jam, sesuai kewajiban UU PDP.
- 3.Laporan insiden lengkap dikirimkan dalam 7 hari kerja.
// 4.8 Pelaporan Kerentanan
Menemukan celah keamanan? Laporkan secara bertanggung jawab ke info@digitalinfrateknologi.id dengan subjek [SECURITY]. Kami merespons dalam 5 hari kerja.
// 4.9 Klausul untuk Klien Enterprise
Klien enterprise yang memerlukan Data Processing Agreement (DPA) atau klausul kepatuhan khusus dapat menghubungi info@digitalinfrateknologi.id dengan subjek [COMPLIANCE] nama perusahaan.