Kebijakan Privasi
Terakhir diperbarui: Januari 2025Kebijakan Privasi ini menjelaskan bagaimana Sistem Akademik BAAK mengumpulkan, menggunakan, dan melindungi data pengguna yang mengakses sistem ini.
1. Data yang Dikumpulkan
Sistem ini mengumpulkan data berikut untuk keperluan operasional akademik:
- Nama lengkap, username, dan kata sandi terenkripsi
- Role dan hak akses pengguna (admin, prodi, pemantau)
- Alamat IP dan durasi sesi login
- Aktivitas penggunaan: jadwal yang dibuat, diubah, atau dihapus
- File yang diunggah dalam keperluan penjadwalan
2. Keamanan Data
- Kata sandi disimpan dalam bentuk hash bcrypt — tidak dapat dibaca terbalik
- Sesi menggunakan cookie
HttpOnly,Secure, danSameSite=Strict - Setiap form dilindungi token CSRF
- Koneksi database menggunakan prepared statement untuk mencegah SQL Injection
- Sesi otomatis berakhir setelah tidak aktif selama 4 jam
3. Penggunaan Data
Data yang dikumpulkan digunakan semata-mata untuk:
- Otentikasi dan otorisasi pengguna sistem
- Pengelolaan jadwal perkuliahan dan data akademik
- Pencatatan histori perubahan untuk audit internal
- Pemantauan status online pengguna di dalam sistem
Data tidak dijual, disewakan, atau dibagikan kepada pihak ketiga.
4. Retensi Data
Data pengguna disimpan selama akun aktif. Data histori aktivitas disimpan untuk keperluan audit dan dapat dihapus oleh administrator sesuai kebijakan institusi.
5. Cookie
Sistem menggunakan cookie teknis bernama BAAK_SESSION untuk mempertahankan sesi login. Cookie "Ingat Saya" (remember me) disimpan selama maksimal 30 hari dan dapat dihapus kapan saja melalui menu Logout.
6. Kontak
Pertanyaan terkait kebijakan privasi dapat disampaikan kepada administrator sistem di institusi Anda.