Legal

Kebijakan Keamanan.

Keamanan data Anda adalah prioritas kami. Halaman ini menjelaskan langkah-langkah yang kami ambil untuk melindungi informasi Anda dan praktik terbaik yang kami terapkan.

Terakhir diperbarui: 26 Sep 2026 Berlaku untuk: Mhd Arjunanta

1. Pendahuluan

Keamanan data Anda adalah prioritas utama kami di Mhd Arjunanta. Kebijakan Keamanan ini menjelaskan langkah-langkah yang kami ambil untuk melindungi informasi Anda, serta praktik terbaik yang kami terapkan dalam mengelola situs dan layanan di https://mhdarjunanta.com.

Kami berkomitmen untuk menjaga kerahasiaan, integritas, dan ketersediaan data Anda sesuai dengan standar keamanan yang berlaku dan peraturan perlindungan data di Indonesia.

2. Komitmen Keamanan Kami

Kami berkomitmen untuk:

  • Melindungi data pribadi dan informasi sensitif Anda dari akses tidak sah.
  • Menerapkan langkah-langkah keamanan teknis dan organisasi yang wajar.
  • Melakukan pemantauan dan pembaruan berkala terhadap sistem keamanan.
  • Merespons insiden keamanan dengan cepat dan transparan.
  • Mematuhi peraturan perlindungan data yang berlaku di Indonesia.

3. Langkah-Langkah Keamanan yang Kami Terapkan

Kami menerapkan berbagai lapisan keamanan untuk melindungi data Anda:

a. Enkripsi Data

  • HTTPS/SSL/TLS: Semua komunikasi antara browser Anda dan server kami dienkripsi menggunakan protokol HTTPS.
  • Password Hashing: Password disimpan menggunakan algoritma hashing yang aman (bcrypt) — tidak pernah dalam bentuk plain text.
  • Enkripsi Database: Data sensitif di database dienkripsi pada level kolom.

b. Kontrol Akses

  • Autentikasi Berlapis: Sistem login menggunakan session management yang aman.
  • Role-Based Access Control: Setiap pengguna hanya bisa mengakses data sesuai perannya.
  • Pembatasan Percobaan Login: Untuk mencegah brute force attack, akun akan terkunci sementara setelah beberapa percobaan login gagal.

c. Keamanan Aplikasi

  • Proteksi CSRF: Semua form dilindungi dengan CSRF token.
  • Proteksi XSS: Semua input pengguna di-escape sebelum ditampilkan.
  • Proteksi SQL Injection: Semua query database menggunakan prepared statements.
  • Validasi Input: Semua data yang masuk divalidasi di sisi server.

d. Keamanan Infrastruktur

  • Pembaruan Berkala: Sistem, CMS, dan library selalu diperbarui ke versi terbaru.
  • Backup Rutin: Backup otomatis dilakukan secara berkala.
  • Monitoring: Log aktivitas dipantau untuk mendeteksi anomali.
  • Firewall: Server dilindungi oleh firewall yang dikonfigurasi dengan baik.

4. Perlindungan Data Pribadi

Data pribadi Anda dilindungi dengan:

  • Minimalisasi Data: Kami hanya mengumpulkan data yang benar-benar diperlukan.
  • Penyimpanan Terbatas: Data disimpan hanya selama diperlukan.
  • Akses Terbatas: Hanya personel berwenang yang dapat mengakses data pribadi.
  • Audit Trail: Semua akses ke data sensitif dicatat untuk audit.

5. Keamanan Pihak Ketiga

Kami hanya bekerja sama dengan penyedia layanan pihak ketiga yang memenuhi standar keamanan tinggi, seperti:

  • Penyedia Hosting: Dengan sertifikasi keamanan dan SLA yang jelas.
  • Payment Gateway: Yang bersertifikat PCI DSS untuk pemrosesan pembayaran.
  • Layanan Email: Dengan enkripsi end-to-end.

Setiap pihak ketiga terikat oleh perjanjian kerahasiaan dan kewajiban perlindungan data.

6. Penanganan Insiden Keamanan

Jika terjadi insiden keamanan yang berpotensi membahayakan data Anda, kami akan:

  • Segera mengidentifikasi dan mengisolasi sumber masalah.
  • Melakukan investigasi menyeluruh untuk mengetahui penyebabnya.
  • Memberitahu pengguna yang terdampak dalam waktu maksimal 3×24 jam.
  • Melaporkan insiden kepada pihak berwenang jika diwajibkan oleh hukum.
  • Mengambil langkah perbaikan agar insiden tidak terulang.

7. Tanggung Jawab Pengguna

Keamanan adalah tanggung jawab bersama. Kami mengimbau Anda untuk:

  • Menggunakan password yang kuat dan unik untuk akun Anda.
  • Tidak membagikan kredensial login Anda kepada siapapun.
  • Segera melaporkan aktivitas mencurigakan pada akun Anda.
  • Berhati-hati terhadap email atau pesan phishing yang mengatasnamakan kami.
  • Selalu logout setelah menggunakan perangkat publik.
  • Menjaga perangkat Anda tetap aman dengan antivirus dan update terbaru.

8. Waspada Phishing

Kami tidak akan pernah meminta informasi berikut melalui email atau pesan:

  • Password akun Anda.
  • Nomor kartu kredit atau detail pembayaran lengkap.
  • Kode OTP atau token autentikasi.
  • Informasi pribadi sensitif lainnya.

Jika Anda menerima pesan mencurigakan yang mengatasnamakan kami, segera laporkan ke contact@mhdarjunanta.com.

9. Backup dan Pemulihan Data

Kami melakukan backup data secara rutin untuk memastikan ketersediaan dan pemulihan data jika terjadi kegagalan sistem:

  • Frekuensi: Backup otomatis harian dan mingguan.
  • Lokasi: Backup disimpan di lokasi terpisah dengan enkripsi.
  • Retensi: Backup disimpan hingga 30 hari.
  • Pengujian: Proses restore diuji secara berkala.

10. Pembaruan Keamanan

Kami secara rutin:

  • Memperbarui software dan dependensi ke versi terbaru.
  • Melakukan security audit dan penetration testing berkala.
  • Mengikuti perkembangan ancaman keamanan terbaru.
  • Melatih tim kami tentang praktik keamanan terbaik.

11. Dasar Hukum

Kebijakan Keamanan ini disusun dengan mengacu pada:

  • Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP).
  • Undang-Undang No. 19 Tahun 2016 tentang Perubahan atas UU ITE.
  • Peraturan Pemerintah No. 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
  • ISO/IEC 27001 sebagai referensi standar manajemen keamanan informasi.
  • Peraturan lain yang berlaku di Republik Indonesia.

12. Perubahan Kebijakan

Kami dapat memperbarui Kebijakan Keamanan ini dari waktu ke waktu untuk mencerminkan perubahan praktik atau persyaratan hukum. Setiap perubahan akan dipublikasikan di halaman ini dengan tanggal "Terakhir diperbarui" yang baru.

Kami menyarankan Anda untuk meninjau halaman ini secara berkala agar tetap mengetahui bagaimana kami melindungi data Anda.

13. Hubungi Kami

Jika Anda menemukan kerentanan keamanan atau memiliki pertanyaan tentang Kebijakan Keamanan ini, silakan hubungi kami:

Untuk pelaporan kerentanan keamanan, kami akan merespons dalam waktu 1×24 jam. Kami sangat menghargai kontribusi Anda dalam menjaga keamanan sistem kami.

Catatan penting Jika Anda menemukan kerentanan keamanan pada situs ini, mohon laporkan kepada kami melalui email di contact@mhdarjunanta.com. Kami akan merespons dalam 1×24 jam dan menghargai setiap laporan yang membantu kami meningkatkan keamanan.

Ada pertanyaan tentang keamanan?

Jika Anda memiliki pertanyaan, kekhawatiran, atau ingin melaporkan kerentanan keamanan, jangan ragu untuk menghubungi kami. Kami akan merespons dalam 1×24 jam kerja.

Punya proyek yang butuh sentuhan digital?

Kalau Anda butuh website, optimasi SEO, atau konsultasi digital — saya siap membantu. Langsung chat via WhatsApp untuk respon tercepat.

Chat Sekarang