Keamanan & Kepatuhan

Lokasi dan wajah karyawan adalah data pribadi, bukan sekadar kolom tabel

Sistem presensi menyimpan dua hal paling sensitif sekaligus: di mana seseorang berada dan bagaimana wajahnya. Halaman ini menjelaskan perlakuan kami terhadap keduanya.

Pemisahan Data

Satu perusahaan tidak pernah melihat data perusahaan lain

Absenova melayani banyak perusahaan dalam satu sistem. Karena itu pemisahan data bukan fitur tambahan, melainkan fondasi yang dipasang lebih dulu sebelum modul apa pun dibangun.

  • Penyaringan di lapisan data Setiap baris terikat pada satu perusahaan dan setiap kueri disaring otomatis, bukan mengandalkan kehati-hatian penulis kode.
  • Penjaga tambahan saat menyimpan Penyimpanan data tanpa identitas perusahaan ditolak sistem, sehingga kebocoran karena kelalaian tidak punya jalan masuk.
  • Izin milik masing-masing perusahaan Peran dan hak akses dibuat per perusahaan, sehingga admin satu perusahaan tidak membawa wewenangnya ke perusahaan lain.
  • Berkas terpisah per perusahaan Semua media disimpan pada jalur khusus perusahaan dengan nama berkas acak, bukan nama atau nomor induk karyawan.
UU 27/2022

Pelindungan Data Pribadi, diterjemahkan ke dalam fitur

Perusahaan pelanggan berkedudukan sebagai pengendali data karyawannya. Absenova bertindak sebagai prosesor yang memproses data atas perintah perusahaan.

Catatan persetujuan

Persetujuan karyawan atas perekaman lokasi dan foto tercatat beserta waktunya, sehingga dasar pemrosesan data dapat ditunjukkan bila diminta.

Retensi terbatas

Foto presensi lama dihapus terjadwal mengikuti kebijakan perusahaan dan batas paket. Data kehadiran tidak disimpan selamanya tanpa alasan.

Hak atas data

Data karyawan dapat diekspor dan dihapus atas permintaan yang sah melalui admin perusahaan sebagai pengendali data.

Foto seperlunya

Hanya kamera depan, dikompres di perangkat, dan dapat dimatikan sepenuhnya bila perusahaan menilai selfie tidak diperlukan.

Akses berkas bertenggat

Foto presensi tidak dapat dibuka lewat tautan publik. Aksesnya memakai tautan bertenggat waktu yang dibuat saat dibutuhkan.

Jejak aktivitas

Perubahan penting di panel tersimpan sebagai jejak audit, sehingga pertanyaan "siapa yang mengubah ini" selalu ada jawabannya.

Akun & Akses

Pintu masuk yang dijaga

Sebagian besar insiden bukan soal enkripsi yang jebol, melainkan akun yang dipakai orang yang salah. Pengamanan kami bekerja di titik itu.

  • Token per perangkat Aplikasi karyawan memakai token yang dapat dicabut satu per satu ketika ponsel hilang.
  • Perangkat terikat karyawan Satu karyawan satu perangkat aktif, penggantian harus disetujui admin perusahaan.
  • Pembatasan percobaan masuk Percobaan masuk dan permintaan atur ulang kata sandi dibatasi lajunya.
  • Verifikasi surel Akun admin baru harus memverifikasi surel sebelum panel perusahaan terbuka.
  • Kata sandi tidak pernah disimpan apa adanya Kata sandi disimpan dalam bentuk acak satu arah.
Sikap Kami

Yang tidak kami lakukan

Tidak menjual data

Data kehadiran dan identitas karyawan tidak dijual, disewakan, atau dibagikan untuk keperluan pemasaran pihak mana pun.

Tidak melacak di luar jam kerja

Absenova merekam titik lokasi pada saat karyawan menekan tombol presensi, bukan memantau pergerakan sepanjang hari.

Tidak menghapus diam-diam

Log presensi mentah bersifat permanen dan tidak diubah. Perbaikan data dilakukan lewat koreksi yang tercatat.

Perlu penjelasan untuk tim hukum atau TI Anda?

Kami siap menjawab pertanyaan teknis soal pemisahan data, retensi, dan pemrosesan data pribadi.