Kebijakan Privasi & Pelindungan Data Pribadi (UU PDP No. 27/2022)

Komitmen resmi perlindungan kerahasiaan data rekam medis, lembar resep racikan, dan transaksi finansial apotek sesuai mandat UU Pelindungan Data Pribadi (UU PDP No. 27 Tahun 2022) serta standar keamanan siber enterprise.

Berlaku Efektif: 17 Oktober 2025•Versi 2.4•PSE Kominfo: 008921.01/DJAI.PSE/10/2024
PASAL 01

Pendahuluan & Kedudukan Hukum

RINGKASAN KLAUSUL

Apotek bertindak sebagai Pengendali Data Pribadi pasien, sedangkan Farmadigi bertindak sebagai Prosesor Data Pribadi yang mengamankan data semata-mata atas instruksi apotek.

Kebijakan Privasi ini menjelaskan bagaimana PT Devenium Teknologi Indonesia ("Farmadigi") mengumpulkan, menyimpan, dan melindungi data operasional serta rekam medis apotek dan klinik Anda.

  • Kapasitas Pengendali Data (Data Controller):Sesuai UU Pelindungan Data Pribadi (UU PDP No. 27 Tahun 2022), pihak apotek/klinik bertindak sebagai Pengendali Data Pribadi atas data transaksi pasien, riwayat resep, dan identitas staf.
  • Kapasitas Prosesor Data (Data Processor):Farmadigi bertindak sebagai Prosesor Data Pribadi yang bertugas mengamankan, mengolah, dan menyinkronkan data semata-mata atas instruksi operasional pengguna tanpa hak menjual data kepada pihak ketiga.
PASAL 02

Kategori Informasi yang Diproses

RINGKASAN KLAUSUL

Kami hanya memproses data esensial: data perizinan SIA/SIPA, data penjualan dan HPP faktur PBF, resep dokter/alergi pasien, serta log audit keamanan kasir.

Kami hanya memproses data yang esensial untuk kelancaran operasional POS kasir, inventori FEFO, dan kepatuhan pelaporan regulasi:

  • Data Organisasi & Izin Sarana:Nama apotek/klinik, nomor SIA, SIPA, identitas Apoteker Penanggung Jawab (APJ), NPWP, dan alamat fisik gerai.
  • Data Transaksi & Finansial:Nilai penjualan, harga beli PBF, PPN faktur 11%, margin keuntungan, dan histori pergantian shift kasir.
  • Data Medis & Resep Pasien (Data Spesifik):Nama pasien, riwayat alergi obat, lembar resep racikan dokter, dan rekam medis elektronik EMR SOAP dengan standar kerahasiaan medik.
  • Metadata Log Keamanan & Fraud Guardian:Alamat IP, tipe perangkat, dan audit trail aktivitas kasir guna mendeteksi anomali void nota atau selisih stok opname.
PASAL 03

Tujuan Pengolahan Data

RINGKASAN KLAUSUL

Data digunakan secara eksklusif untuk sinkronisasi POS kasir, ekspor resmi SIPNAP Kemenkes, notifikasi obat kedaluwarsa, dan pembukuan laba rugi apotek.

Seluruh data yang tercatat digunakan secara eksklusif untuk kepentingan bisnis dan kepatuhan regulasi apotek Anda:

  • Sinkronisasi data real-time antar cabang kasir, gudang, dan depo farmasi secara aman.
  • Pembuatan otomatis berkas ekspor pelaporan resmi Kemenkes (SIPNAP) narkotika dan psikotropika.
  • Pengiriman notifikasi operasional krusial (peringatan obat kedaluwarsa, rekap kasir harian, dan alert defecta).
  • Dukungan teknis dan pemecahan masalah operasional yang diotorisasi oleh pemilik akun sarana.
PASAL 04

Protokol Keamanan & Enkripsi

RINGKASAN KLAUSUL

Enkripsi data transit TLS 1.3, enkripsi basis data AES-256, isolasi multi-tenant Row Level Security (RLS), dan IndexedDB terenkripsi untuk kasir offline.

Kami menerapkan standar keamanan enterprise berlapis untuk melindungi data farmasi Anda:

  • Enkripsi Data Transit & Rest:Semua koneksi internet dienkripsi menggunakan protokol TLS 1.3, dan data pada basis data disimpan dengan enkripsi standar industri AES-256.
  • Isolasi Data Multi-Tenant (RLS):Setiap organisasi apotek diisolasi secara ketat menggunakan PostgreSQL Row Level Security (RLS), memastikan data antar apotek tidak dapat saling diakses.
  • Pencadangan Otomatis Terdistribusi:Cadangan database berkala dilakukan otomatis ke klaster server terenkripsi untuk mencegah kehilangan data akibat kegagalan perangkat keras.
  • Audit Trail Immutable:Setiap aksi void kasir, ubah harga, atau mutasi stok dicatat dalam log audit permanen yang tidak dapat dimanipulasi.
Informasi Mode Offline: Untuk menjaga kasir tetap melayani saat internet padam, data katalog obat dan antrean transaksi disimpan lokal pada browser menggunakan IndexedDB terenkripsi. Pengguna bertanggung jawab menjaga keamanan fisik perangkat kasir di gerai.
PASAL 05

Sub-prosesor & Kedaulatan Data

RINGKASAN KLAUSUL

Infrastruktur cloud berstandar ISO 27001 dan mematuhi regulasi kedaulatan data di Indonesia (PP PSTE No. 71/2019).

Farmadigi bekerja sama dengan penyedia infrastruktur cloud kelas dunia dengan perjanjian pemrosesan data (DPA) yang ketat:

  • Penyedia Basis Data & Hosting:Layanan basis data PostgreSQL terkelola dengan sertifikasi SOC 2 Type II dan ISO 27001.
  • Payment Gateway Berizin Bank Indonesia:Pemrosesan transaksi QRIS dan transfer bank diproses melalui gateway pembayaran resmi yang terdaftar dan diawasi oleh Bank Indonesia.
  • Kepatuhan Lokalisasi Data (PP No. 71/2019):Pusat data mematuhi ketentuan penyelenggaraan sistem elektronik sektor publik dan kesehatan di wilayah hukum Republik Indonesia.
PASAL 06

Hak Pemilik Data Pribadi

RINGKASAN KLAUSUL

Pengguna memiliki hak portabilitas (ekspor Excel kapan saja), hak koreksi profil apotek, serta hak penghapusan basis data permanen.

Sesuai amanat UU PDP No. 27/2022, pengguna dan pemilik sarana memiliki kendali penuh atas data mereka:

  • Hak Portabilitas Data:Anda berhak mengunduh seluruh master obat, transaksi kasir, dan laporan laba rugi dalam format Excel (.xlsx / .csv) kapan pun tanpa dipersulit.
  • Hak Koreksi & Pembaruan:Dapat memperbarui data staf, nomor SIPA apoteker, dan izin sarana langsung dari menu Pengaturan Organisasi.
  • Hak Penghapusan Akun & Data (Right to Erasure):Dapat mengajukan permohonan pemusnahan basis data akun secara permanen melalui verifikasi email kepatuhan resmi.