Kepatuhan terhadap Regulasi Republik Indonesia
Halaman ini dikelola oleh Tim ASTROS untuk menjelaskan kontrol keamanan, praktik pemrosesan data, dan kepatuhan regulasi yang berlaku. Halaman ini bukan sertifikasi independen; untuk audit formal, hubungi kami di compliance@astros.ai.
Regulasi yang Diacu
- UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP)
- UU No. 11 Tahun 2008 jo. UU No. 19 Tahun 2016 tentang ITE
- Perpres No. 82 Tahun 2023 tentang Percepatan Transformasi Digital
- Perpres No. 95 Tahun 2018 tentang Sistem Pemerintahan Berbasis Elektronik (SPBE)
Kontrol yang Diaktifkan
Data Residency Indonesia
Data pengguna & percakapan diproses dan disimpan di infrastruktur cloud dengan region Asia Tenggara. Backup terenkripsi.
Enkripsi
TLS 1.3 untuk transport, AES-256 untuk data at-rest melalui penyedia cloud tersertifikasi ISO 27001.
Autentikasi
Email/password dengan hashing kuat, Google OAuth, dukungan penambahan 2FA/MFA. Sesi diproteksi dengan token rotasi.
Audit Log
Aksi administratif & akses data sensitif dicatat pada tabel audit terpisah. Log tidak dapat diubah tanpa jejak.
Hak Subjek Data
Pengguna dapat mengekspor & menghapus data pribadi melalui halaman profil, sesuai UU 27/2022 Pasal 5–14.
Isolasi Tenant
Row-Level Security (RLS) pada level database memastikan pengguna hanya mengakses data miliknya sendiri.
Hak Anda sebagai Subjek Data
Sesuai UU PDP, Anda berhak: (a) mengetahui data pribadi yang diproses, (b) memperbarui data, (c) menarik persetujuan, (d) meminta penghapusan, (e) mengakses & memindahkan data, (f) mengajukan keberatan atas pengambilan keputusan otomatis. Kelola melalui halaman Profil atau kirim permintaan ke privacy@astros.ai.
Insiden & Laporan Kerentanan
Laporkan potensi kerentanan keamanan ke security@astros.ai. Kami merespons laporan awal maksimal 3×24 jam dan akan menotifikasi subjek data yang terdampak sesuai kewajiban UU PDP Pasal 46 jika terjadi pelanggaran data pribadi.