1. Tentang Kebijakan Ini
CekGejala.id ("kami", "platform") adalah platform edukasi kesehatan berbasis AI yang dioperasikan dari Indonesia. Kebijakan privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi data pribadi Anda, sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP).
2. Data yang Kami Kumpulkan
⚠️ Data Kesehatan = Data Sensitif
Berdasarkan UU PDP, data kesehatan dikategorikan sebagai data pribadi yang bersifat spesifik dan mendapat perlindungan lebih ketat.
- Data Akun: Nama, alamat email, foto profil (jika login via Google)
- Data Gejala: Deskripsi gejala yang Anda masukkan — disimpan dalam bentuk ringkasan terenkripsi, bukan teks mentah
- Data Penggunaan: Jumlah konsultasi, waktu akses, perangkat
- Data Pembayaran: Hanya status transaksi dari Midtrans — kami tidak menyimpan nomor kartu atau rekening bank
3. Bagaimana Kami Menggunakan Data
- ✅ Menyediakan layanan analisis kemiripan gejala
- ✅ Menyimpan riwayat konsultasi untuk referensi Anda
- ✅ Mengelola akun dan langganan
- ✅ Mengirim email transaksional (konfirmasi, notifikasi)
- ❌ Kami tidak menjual data Anda ke pihak ketiga
- ❌ Kami tidak menggunakan data Anda untuk iklan
- ❌ Kami tidak membagikan data kesehatan Anda tanpa persetujuan
4. Retensi Data
Sesuai prinsip minimasi data (UU PDP):
- • Riwayat konsultasi dihapus otomatis setelah 90 hari
- • Data akun disimpan selama akun aktif
- • Setelah akun dihapus, semua data dihapus dalam 30 hari
5. Hak Anda (UU PDP Pasal 5-16)
Anda memiliki hak penuh atas data pribadi Anda:
- 🔍 Hak Akses: Melihat data apa yang kami simpan tentang Anda
- ✏️ Hak Koreksi: Memperbarui data yang tidak akurat
- 🗑️ Hak Penghapusan: Meminta kami menghapus semua data Anda
- 📦 Hak Portabilitas: Mengunduh data Anda dalam format yang dapat dibaca
- 🚫 Hak Keberatan: Menolak pemrosesan data tertentu
Untuk menggunakan hak Anda, kirim email ke privacy@cekgejala.id atau gunakan menu Pengaturan di dashboard.
6. Keamanan Data
- • Enkripsi data saat penyimpanan (at-rest encryption)
- • Koneksi HTTPS/TLS untuk semua komunikasi
- • Database di-host di Supabase (infrastruktur aman)
- • IP tidak disimpan secara langsung (hanya hash anonim)
- • Audit log untuk akses data sensitif
7. Layanan Pihak Ketiga
Platform ini menggunakan layanan berikut, yang memiliki kebijakan privasi masing-masing:
- • Anthropic Claude API — pemrosesan AI (tidak menyimpan data pengguna)
- • Supabase — database dan autentikasi
- • Midtrans — pemrosesan pembayaran
- • Resend — email transaksional
- • Vercel — hosting aplikasi
8. Kontak
Pertanyaan tentang privasi data Anda? Hubungi kami:
📧 Email: privacy@cekgejala.id
📧 Support: support@cekgejala.id
Kami merespons dalam 5 hari kerja.