Kebijakan Privasi GuruSmartAI
Versi 1.1 · tanggal efektif dan identitas pengendali wajib diisi sebelum layanan publik.
Dokumen ini menjelaskan rancangan pemrosesan data GuruSmartAI. Dokumen belum merupakan pernyataan kepatuhan hukum final sampai identitas pengendali, kontak privasi, daftar prosesor, lokasi pemrosesan, dan hasil tinjauan hukum diterbitkan.
Pengendali dan kontak
Nama badan hukum, alamat, dan kontak petugas privasi: wajib diisi pengelola sebelum produksi.
Data dan sumbernya
Kami dapat memproses identitas dan kontak akun, profil sekolah, data kelas dan peserta didik yang dimasukkan pengguna, dokumen/proyek, transaksi dan kredit, persetujuan, permintaan hak data, umpan balik, serta log keamanan. Data berasal dari pengguna atau administrator sekolah yang berwenang.
Tujuan dan dasar pemrosesan
Tujuannya meliputi penyediaan akun dan layanan, pembuatan draf dokumen, penyimpanan proyek, transaksi, keamanan, dukungan, audit mutu, dan pemenuhan hak pemilik data. Pengelola wajib memetakan dan mendokumentasikan dasar pemrosesan yang sah untuk setiap tujuan sebelum produksi; persetujuan tidak boleh dipakai sebagai dasar serba guna.
Data peserta didik dan anak
Peserta didik bukan pemegang akun. Guru/sekolah hanya boleh memasukkan data minimum yang berwenang mereka kelola. NISN, alamat, kesehatan, agama, kondisi keluarga, dan data sensitif lain tidak boleh dimasukkan ke AI kecuali ada kebutuhan, kewenangan, pengaman, dan dasar pemrosesan yang terdokumentasi. Sistem menghapus pola NISN dari ringkasan roster sebelum dikirim ke provider AI, tetapi pengguna tetap wajib memeriksa input bebas.
Pemrosesan AI dan keputusan manusia
Input yang relevan dapat diteruskan kepada penyedia model AI yang dikonfigurasi sebagai prosesor/subprosesor. Output adalah draf dan tidak boleh menjadi satu-satunya dasar kelulusan, kenaikan kelas, hukuman, diagnosis, pelabelan, atau keputusan signifikan lain. Pendidik berwenang wajib memeriksa bukti dan mengambil keputusan akhir.
Penerima, lokasi, dan transfer
Data dapat diterima oleh penyedia hosting, basis data, email, pembayaran, observabilitas, dan AI sesuai konfigurasi produksi. Daftar nama penyedia, negara/lokasi pemrosesan, mekanisme transfer, dan kontrak pemrosesan wajib dipublikasikan sebelum produksi.
Retensi
Token kedaluwarsa dihapus setelah masa berlakunya; job selesai/gagal ditargetkan 30 hari; log ditargetkan 30 hari; cadangan 30 hari; komentar umpan balik dianonimkan menurut konfigurasi (default 365 hari). Retensi akun, proyek, roster, transaksi, dan kewajiban arsip pendidikan harus ditetapkan dalam jadwal retensi final bersama sekolah dan penasihat hukum.
Hak pemilik data
Pengguna dapat meminta akses/ekspor, koreksi, atau penghapusan melalui endpoint permintaan data di akun. Permintaan dicatat, diverifikasi, diproses, dan dapat dibatasi jika ada kewajiban hukum atau arsip yang sah. Persetujuan terpisah dapat ditarik melalui pengaturan persetujuan tanpa menghapus bukti persetujuan sebelumnya.
Keamanan dan insiden
Kontrol teknis mencakup autentikasi, isolasi tenant, pembatasan akses, pencatatan yang meredaksi data, pembatasan permintaan, serta retensi. Prosedur respons insiden, penilaian dampak, pemberitahuan, enkripsi infrastruktur, dan kontak eskalasi wajib diuji sebelum produksi.
Perubahan
Perubahan material diberitahukan. Bila dasar pemrosesan mensyaratkan persetujuan baru, pengguna diminta menyetujui versi baru secara aktif.
Template operasional—bukan nasihat hukum dan belum boleh diberi label “patuh UU PDP” sebelum tinjauan profesional dan bukti operasional lengkap.