Kebijakan Privasi & Perlindungan Data Pribadi
Dokumen ini menjelaskan secara menyeluruh dan transparan bagaimana AURA LMS dan aplikasi mobile AURA Siswa mengumpulkan, memproses, menyimpan, dan melindungi Data Pribadi (Personally Identifiable Information / PII) pengguna, hak Anda atas data tersebut, serta izin perangkat yang kami gunakan.
1. Ruang Lingkup & Identitas Layanan
Kebijakan ini berlaku bagi platform web AURA LMS dan aplikasi Android AURA Siswa yang dikembangkan oleh Tim Pengembang AURA LMS. Platform ini dirancang khusus untuk memfasilitasi pembelajaran, penilaian kurikulum berbasis Satuan Kredit Kompetensi (SKK), dan pelaporan rapor digital pada satuan pendidikan non-formal dan kesetaraan (PKBM, SKB, dan Pondok Pesantren Penyelenggara Pendidikan Kesetaraan Paket A, Paket B, dan Paket C) di Indonesia.
2. Data Pribadi (PII) yang Dikumpulkan
Untuk menjalankan fungsi operasional pendidikan dan penerbitan dokumen akademik yang sah, kami mengumpulkan dan memproses kategori Data Pribadi (Personally Identifiable Information) berikut:
| Kategori Data | Rincian Bidang Data (PII Fields) | Sumber Data |
|---|---|---|
| Identitas Pribadi (PII) Siswa |
• Nama Lengkap • Nomor Induk Siswa Nasional (NISN) • Nomor Induk Kependudukan (NIK) • Tempat dan Tanggal Lahir • Jenis Kelamin • Nama Lembaga / Sekolah (PKBM / SKB) • Rombongan Belajar (Rombel / Kelas) • Alamat Email dan Nomor Telepon / WhatsApp |
Didaftarkan secara resmi oleh Administrator Lembaga melalui sinkronisasi basis data Dapodik Kemendikbudristek atau berkas pendaftaran siswa. |
| Data Akademik & Pembelajaran |
• Catatan presensi / kehadiran belajar harian • Progres penyelesaian modul silabus kesetaraan • Lembar kerja peserta didik (LKPD) & tugas • Nilai asesmen harian & rekapan nilai SKK • Hasil pengerjaan ujian berbasis komputer (CBT) • Catatan capaian rapor Kurikulum Merdeka |
Dihasilkan melalui aktivitas interaksi belajar siswa di aplikasi dan penilaian resmi oleh tutor/guru. |
| Konten Unggahan Siswa (User Uploads) |
• Foto avatar profil siswa • Lampiran berkas tugas (foto tulisan tangan / dokumen PDF) • Bukti transfer struk administrasi SPP (jika lembaga mengaktifkan) |
Diunggah secara sukarela oleh siswa saat menggunakan fitur terkait. |
| Data Teknis Perangkat & Diagnostik |
• Model perangkat keras dan versi sistem operasi Android • Alamat IP saat sesi aktif • Log telemetri kesalahan (crash reports) demi kestabilan aplikasi |
Diterima secara otomatis saat aplikasi terhubung ke server API backend. |
3. Penggunaan Izin Perangkat Ponsel (Device Permissions)
Aplikasi kami hanya meminta izin perangkat pada saat fitur tersebut benar-benar Anda butuhkan. Berikut adalah rincian izin dan penggunaannya:
| Izin Sistem Android | Tujuan & Batasan Penggunaan |
|---|---|
| android.permission.CAMERA |
Kamera: Hanya digunakan saat siswa memilih untuk mengambil foto secara langsung menggunakan kamera ponsel guna memperbarui foto profil atau memotret lembar jawaban tugas LKPD. Batasan: Aplikasi tidak pernah mengaktifkan kamera di latar belakang (background) atau tanpa tindakan sadar dari siswa. |
|
READ_MEDIA_IMAGES READ_EXTERNAL_STORAGE |
Foto & Berkas Galeri: Hanya digunakan ketika siswa memilih berkas dari galeri untuk diunggah sebagai foto profil atau melampirkan berkas pengerjaan tugas. Batasan: Akses hanya diberikan pada berkas spesifik yang dipilih pengguna melalui sistem file picker standar Android. Aplikasi tidak membaca direktori atau berkas pribadi lainnya. |
|
android.permission.INTERNET ACCESS_NETWORK_STATE |
Jaringan Internet: Digunakan untuk menghubungkan aplikasi dengan server API AURA LMS guna memuat modul pelajaran, mengumpulkan tugas, dan menyinkronkan nilai secara aman via protokol HTTPS (TLS 1.3). |
| POST_NOTIFICATIONS | Pemberitahuan: Digunakan untuk mengirimkan pengingat jadwal ujian CBT, tenggat tugas, atau pengumuman resmi sekolah. Siswa dapat menonaktifkan izin ini kapan saja di pengaturan sistem ponsel. |
4. Tujuan Pemrosesan Data
Data pengguna diproses secara sah untuk keperluan:
- Autentikasi: Memverifikasi identitas siswa saat masuk (login) menggunakan NISN/Email dan kata sandi.
- Kegiatan Belajar: Menyajikan silabus modul, latihan interaktif, dan asesmen kesetaraan (Paket A, B, C).
- Penerbitan Dokumen Resmi: Mengalkulasi capaian Satuan Kredit Kompetensi (SKK) dan menyusun Buku Rapor Pendidikan Kesetaraan.
- Pelaporan Resmi: Membantu lembaga menyinkronkan nilai rapor dan data kelulusan ke sistem Dapodik Kemendikbudristek.
5. Kebijakan Berbagi Data & Pihak Ketiga
Prinsip Utama: Kami TIDAK PERNAH menjual, menyewakan, atau memperdagangkan data pribadi pengguna kepada pengiklan atau pihak ketiga komersial mana pun.
Data pribadi pengguna hanya dibagikan secara terbatas kepada:
- Satuan Pendidikan Terdaftar: Guru, wali kelas, dan pimpinan sekolah di PKBM/SKB tempat siswa belajar.
- Kementerian Pendidikan (Kemendikbudristek): Melalui sinkronisasi data Dapodik untuk legalitas kelulusan dan ijazah nasional.
- Penyedia Infrastruktur Cloud Terpercaya: Penyedia basis data dan penyimpanan server terenkripsi yang hanya memproses transmisi data atas instruksi kami.
- Kewajiban Hukum: Jika diwajibkan oleh peraturan perundang-undangan atau proses peradilan resmi di Indonesia.
6. Retensi & Penyimpanan Data Akademik
Berdasarkan regulasi sistem pendidikan nasional:
- Riwayat Nilai Rapor Permanen (Read-Only): Data capaian modul, nilai SKK, presensi, dan kelulusan siswa yang telah dipublikasikan bersifat permanen di basis data sekolah. Hal ini untuk menjamin legalitas ijazah dan memastikan alumni dapat melakukan verifikasi rapor di kemudian hari.
- Sesi Pengguna: Token login pada ponsel akan langsung kedaluwarsa atau dihapus saat pengguna menekan tombol "Keluar dari Akun Siswa" (Logout).
7. Keamanan & Enkripsi Data
Kami menerapkan standar keamanan teknis yang ketat:
- Enkripsi dalam Transit: Seluruh komunikasi antara aplikasi ponsel dan server menggunakan protokol terenkripsi TLS 1.3 / HTTPS dengan sertifikat SSL valid 256-bit.
- Enkripsi Kata Sandi: Kata sandi dienkripsi menggunakan algoritma one-way cryptographic salted hashing (BCrypt / Argon2) sehingga tidak dapat dibaca oleh staf kami sekalipun.
- Isolasi Multi-Tenant: Data setiap lembaga sekolah dipisahkan secara ketat sehingga tidak dapat diakses oleh sekolah lain.
8. Perlindungan Privasi Anak & Siswa di Bawah Umur
Layanan kami mencakup jenjang Paket A (setara SD) dan Paket B (setara SMP) yang melibatkan siswa di bawah umur. Pendaftaran akun dilakukan secara resmi oleh pihak lembaga sekolah atas persetujuan pendaftaran dari orang tua/wali murid yang sah.
Aplikasi kami tidak menyajikan iklan, tidak melakukan pelacakan perilaku belanja, dan tidak menyediakan transaksi pembelian di dalam aplikasi (In-App Purchases).
9. Prosedur Penghapusan Akun & Hak Pengguna
Sesuai dengan ketentuan Google Play mengenai App Account Deletion dan Undang-Undang Perlindungan Data Pribadi (UU PDP No. 27/2022), pengguna atau orang tua/wali murid berhak meminta penonaktifan akun atau penghapusan data pribadi:
- Melalui Sekolah: Menghubungi staf tata usaha atau operator di PKBM/SKB tempat Anda terdaftar.
- Melalui Email Resmi Tim Pengembang: Mengirimkan permohonan ke support@auraedu.id dengan subjek:
[Permohonan Hapus Akun] - Nama Siswa - NISN - Nama Sekolah
Setelah verifikasi, data kredensial login, foto avatar, dan sesi akun akan dinonaktifkan dalam waktu maksimal 7 (tujuh) hari kerja, sementara riwayat nilai kelulusan tetap diarsipkan sesuai regulasi pendidikan nasional.
10. Kontak Resmi Pengembang
Jika Anda memiliki pertanyaan seputar Kebijakan Privasi atau perlindungan data pribadi di AURA LMS, silakan hubungi tim kami:
Pengembang: Tim Pengembang AURA LMS
Email Dukungan: support@auraedu.id
Website Resmi: https://auraedu.id
Layanan: Platform Pendidikan Kesetaraan (Paket A, B, C) Indonesia