Data kesehatan termasuk data pribadi yang bersifat spesifik. Masukkan hanya data yang diperlukan dan jangan membagikan akun kepada pihak lain.
Pendahuluan
Lacak TB menghormati privasi pengguna dan berupaya memproses data pribadi secara terbatas, transparan, aman, dan sesuai tujuan layanan. Kebijakan ini berlaku terhadap situs publik, akun pengguna, dashboard, fitur pemantauan terapi, pesan, pencarian fasilitas kesehatan, skrining, dan asisten AI yang terhubung dengan Lacak TB.
Pengelola dan Tanggung Jawab Pemrosesan
Data diproses oleh pengelola Lacak TB dan, sesuai konteks layanan, dapat melibatkan institusi riset, tenaga kesehatan, administrator, peneliti yang berwenang, serta penyedia teknologi yang mendukung operasional sistem.
Setiap pihak hanya boleh mengakses data sesuai peran, tujuan yang sah, kebutuhan tugas, dan kebijakan akses yang berlaku.
Data yang Dapat Kami Proses
Bergantung pada fitur yang digunakan, data dapat meliputi:
Data akun dan profil
- Nama, alamat email, UID, foto profil, dan penyedia login.
- NIK dan Nomor BPJS Kesehatan apabila pengguna memilih untuk mengisinya dan memberikan persetujuan eksplisit.
- Status akun, status verifikasi, peran, serta hak akses.
- Profesi, instansi, nama dan gelar, jika relevan untuk akun tenaga kesehatan.
Data layanan kesehatan
- Jawaban skrining, informasi gejala, faktor risiko, atau riwayat yang dimasukkan pengguna.
- Jadwal obat, catatan kepatuhan minum obat, efek obat, keluhan, dan perkembangan terapi.
- Pesan atau komunikasi terkait pendampingan layanan.
- Informasi lokasi atau pilihan fasilitas kesehatan apabila fitur tersebut digunakan.
Data penggunaan dan keamanan
- Waktu login, logout, pemulihan sesi, akses halaman, dan aktivitas akun.
- Alamat IP atau informasi koneksi dasar yang tersedia pada layanan infrastruktur.
- Jenis browser, perangkat, sistem operasi, bahasa, ukuran layar, serta user agent.
- Log kesalahan, log keamanan, dan audit tindakan untuk perlindungan sistem.
Data percakapan AI
- Pertanyaan, jawaban, riwayat percakapan, bahasa, kategori, dan sumber referensi.
- Metadata evaluasi seperti hasil retrieval, guardrail, fallback, atau audit keselamatan.
Sumber Data
Data dapat diperoleh dari:
- Pengguna saat mendaftar, mengisi profil, skrining, terapi, pesan, atau percakapan AI.
- Penyedia autentikasi seperti Google Sign-In.
- Tenaga kesehatan, administrator, atau institusi yang memiliki kewenangan sah.
- Perangkat, browser, server, dan layanan cloud selama penggunaan sistem.
- Sumber publik atau institusional untuk informasi fasilitas dan konten edukasi.
Tujuan Pemrosesan Data
Data dapat digunakan untuk:
- Membuat, memverifikasi, dan mengelola akun.
- Menyediakan fitur skrining, pemantauan terapi, pesan, informasi, dan pencarian fasilitas.
- Menampilkan data yang relevan kepada pengguna atau tenaga kesehatan yang berwenang.
- Mengoperasikan asisten AI dan mengambil referensi dari knowledge base.
- Menjaga keamanan, mencegah penyalahgunaan, serta melakukan audit akses dan tindakan.
- Menangani dukungan, keluhan, insiden, dan permintaan pengguna.
- Mengevaluasi mutu, keselamatan, penggunaan, dan kinerja layanan.
- Mendukung riset atau pelaporan melalui data yang telah diagregasi, diminimalkan, atau disamarkan sesuai kebutuhan dan ketentuan yang berlaku.
- Memenuhi kewajiban hukum dan permintaan otoritas yang sah.
Dasar Pemrosesan
Pemrosesan dilakukan berdasarkan dasar yang sah sesuai konteks, antara lain persetujuan pengguna, pelaksanaan layanan yang diminta, pemenuhan kewajiban hukum, pelindungan kepentingan vital, pelaksanaan tugas untuk kepentingan umum, dan/atau kepentingan sah pengelola yang tetap mempertimbangkan hak pengguna.
Apabila persetujuan diperlukan, pengguna dapat menarik persetujuan melalui kanal yang tersedia. Penarikan persetujuan tidak memengaruhi keabsahan pemrosesan yang telah dilakukan sebelumnya dan dapat membatasi fungsi tertentu.
Data Kesehatan dan Prinsip Minimalisasi
Data kesehatan diperlakukan sebagai data pribadi yang memerlukan perlindungan lebih tinggi. Pengguna diminta hanya memasukkan data yang relevan dan tidak mengunggah dokumen, identitas, atau informasi pasien lain tanpa kewenangan yang sah.
Akses data kesehatan dibatasi menurut peran dan kebutuhan layanan. Data tidak dimaksudkan untuk dipublikasikan secara terbuka.
NIK, Nomor BPJS Kesehatan, dan Persetujuan Eksplisit
NIK dan Nomor BPJS Kesehatan diproses hanya apabila pengguna secara sadar mengisi atau mengubah data tersebut dan mencentang pernyataan persetujuan pada halaman Profil. Bukti persetujuan direkam bersama versi pernyataan, tujuan pemrosesan, sumber persetujuan, versi Kebijakan Privasi, dan waktu server.
Data ini digunakan secara terbatas untuk kepentingan pemantauan kesehatan dan pengobatan TB. Nilai NIK dan Nomor BPJS tidak dimasukkan ke audit log persetujuan. Audit hanya menyimpan metadata minimum yang diperlukan untuk membuktikan bahwa persetujuan telah diberikan.
- NIK harus terdiri dari 16 digit dan Nomor BPJS Kesehatan terdiri dari 13 digit.
- Setelah disimpan, data ditampilkan dalam bentuk tersamarkan untuk mengurangi risiko kebocoran visual atau shoulder surfing.
- Pengguna harus melakukan verifikasi ulang akun sebelum melihat atau mengubah nilai lengkap.
- Persetujuan diminta kembali setiap kali NIK atau Nomor BPJS diisi atau diubah.
- Pengguna dapat meminta perbaikan, penghapusan, penghentian pemrosesan, atau penarikan persetujuan melalui kanal kontak privasi.
Masking pada antarmuka melindungi tampilan layar, tetapi bukan pengganti pengamanan basis data, pembatasan akses, pengamanan koneksi, dan kontrol operasional lain yang diterapkan oleh pengelola.
Asisten AI dan Riwayat Percakapan
Pertanyaan pengguna dapat diproses untuk memahami maksud, mengambil referensi dari knowledge base, menghasilkan jawaban, menerapkan pemeriksaan keselamatan, dan menyimpan riwayat percakapan.
- Jangan memasukkan nama lengkap pasien, nomor identitas, alamat rinci, atau data rahasia yang tidak diperlukan.
- Percakapan dapat ditinjau secara terbatas oleh pihak berwenang untuk dukungan, keselamatan, audit, atau evaluasi mutu.
- Jawaban AI tidak digunakan sebagai pengganti keputusan tenaga kesehatan.
Penerima dan Pengungkapan Data
Data dapat diakses atau diteruskan secara terbatas kepada:
- Pengguna pemilik data.
- Tenaga kesehatan, administrator, atau peneliti yang memiliki hak akses sesuai tugas.
- Institusi mitra yang berwenang dalam pelaksanaan layanan atau riset.
- Penyedia autentikasi, cloud, basis data, penyimpanan, keamanan, email, peta, atau teknologi pendukung.
- Otoritas pemerintah, penegak hukum, atau pihak lain apabila diwajibkan berdasarkan permintaan yang sah.
Data tidak dijual kepada pengiklan. Data untuk analisis atau riset diupayakan menggunakan bentuk agregat, terdeidentifikasi, atau terbatas sesuai tujuan.
Penyimpanan dan Infrastruktur
Lacak TB dapat menggunakan infrastruktur cloud dan layanan teknologi pihak ketiga untuk autentikasi, basis data, penyimpanan berkas, pemrosesan AI, logging, keamanan, dan hosting. Data dapat diproses pada lokasi fasilitas penyedia layanan sesuai konfigurasi dan ketentuan kontraktual yang berlaku.
Apabila terjadi pemrosesan lintas wilayah, pengelola akan menerapkan langkah yang wajar sesuai kewajiban pelindungan data yang berlaku.
Keamanan Data
Pengelola menerapkan langkah teknis dan organisasi yang wajar, yang dapat mencakup autentikasi, pembatasan berbasis peran, rules basis data dan penyimpanan, logging, audit akses, validasi sesi, pengamanan koneksi, pemantauan kesalahan, pencadangan, dan pembaruan sistem.
Tidak ada sistem elektronik yang bebas risiko sepenuhnya. Pengguna wajib menjaga perangkat dan kredensial, serta segera melaporkan dugaan akses tanpa izin.
Retensi dan Penghapusan
Data disimpan selama diperlukan untuk menyediakan layanan, menjaga keamanan, memenuhi tujuan riset yang sah, menyelesaikan insiden, memenuhi kewajiban hukum, atau selama akun masih aktif.
Setelah tidak diperlukan, data dapat dihapus, dianonimkan, atau dibatasi. Sebagian log, cadangan, atau bukti transaksi dapat tetap disimpan untuk jangka waktu yang wajar sesuai kewajiban hukum dan keamanan.
Hak Pengguna
Sesuai hukum yang berlaku dan setelah verifikasi identitas, pengguna dapat meminta:
- Informasi mengenai pemrosesan data pribadinya.
- Akses atau salinan data yang berada dalam penguasaan pengelola.
- Perbaikan atau pembaruan data yang tidak akurat.
- Penghapusan atau penghentian pemrosesan dalam kondisi yang memenuhi syarat.
- Penarikan persetujuan apabila pemrosesan didasarkan pada persetujuan.
- Keberatan atau pengajuan keluhan terhadap pemrosesan tertentu.
Permintaan dapat ditolak atau dibatasi apabila bertentangan dengan hukum, hak pihak lain, keamanan sistem, kepentingan kesehatan, atau kewajiban penyimpanan yang sah. Pengelola dapat meminta informasi tambahan untuk memverifikasi identitas dan kewenangan pemohon.
Pengguna Anak atau Pengguna yang Memerlukan Pendampingan
Apabila layanan digunakan untuk atau oleh anak, penggunaan dan pemrosesan data harus dilakukan dengan keterlibatan orang tua, wali, atau pihak yang memiliki kewenangan sesuai ketentuan yang berlaku. Pengguna tidak boleh memasukkan data anak lain tanpa dasar yang sah.
Cookie dan Penyimpanan pada Perangkat
Lacak TB dapat menggunakan cookie, localStorage, sessionStorage, atau teknologi serupa untuk mempertahankan sesi, menyimpan tema, preferensi, status antarmuka, dan fungsi teknis lain. Pengguna dapat mengatur penyimpanan tersebut melalui browser, tetapi penonaktifan dapat mengganggu fungsi login atau fitur tertentu.
Perubahan Kebijakan Privasi
Kebijakan ini dapat diperbarui untuk menyesuaikan fitur, teknologi, praktik keamanan, kegiatan riset, dan peraturan. Versi terbaru akan ditampilkan pada halaman ini beserta tanggal pembaruannya. Pemberitahuan tambahan dapat diberikan apabila perubahan berdampak material terhadap hak pengguna.
Kontak dan Permintaan Privasi
Pertanyaan, keluhan, permintaan akses, perbaikan, penghapusan, atau penarikan persetujuan dapat disampaikan melalui:
Sertakan informasi yang cukup untuk mengidentifikasi akun dan jenis permintaan, tetapi jangan mengirimkan kata sandi atau data medis yang tidak diperlukan melalui email.