PT. Sarana Mitra Luas Tbk
Panduan Integrasi Pemberitahuan Perlindungan Data
Referensi bagi tim IT untuk memasang pemberitahuan perlindungan data pribadi di setiap aplikasi internal SML. Setiap notice menginformasikan pengguna bahwa data mereka dilindungi sesuai UU PDP dan kebijakan SML.
Pola akses internal SML
Alur Pengakuan Kebijakan Terpusat
Satu pengakuan melalui Authentik berlaku untuk aplikasi internal yang terhubung, bukan pengulangan di setiap aplikasi. Layar ini muncul kembali hanya ketika LEGAL_VERSION berubah (atau ketika administrator mencabut pengakuan).
- 1User membuka HEMAT/OPTIMA/LibreChat/etc.
- 2App mengarahkan user ke Authentik SSO.
- 3Authentik mengautentikasi identitas.
- 4Sistem memeriksa versi kebijakan yang sudah diterima.
- 5Jika versi belum ada atau sudah kedaluwarsa, tampilkan layar pengakuan.
- 6Setelah pengakuan tercatat, lanjutkan ke aplikasi.
Authentik SSO
Sebelum akses aplikasi
Pengakuan Kebijakan SML
Data pribadi dan data perusahaan diproses untuk menyediakan layanan internal, menjaga keamanan, dan memenuhi kewajiban SML. SML tidak menjual data pribadi dan tidak mengungkapkannya kepada kompetitor atau pihak yang tidak berwenang. Pemrosesan oleh penyedia layanan yang diperlukan dijelaskan dalam Kebijakan Privasi dan Daftar Subprosesor.
Tidak ada checkbox yang dicentang sebelumnya. Jika pengguna tidak dapat atau menolak, alur mengarah ke logout dan bantuan IT/HR—tidak diterima secara diam-diam.
Bukti elektronik yang dicatat
- ID user immutable dari SSO (bukan hanya nama tampilan yang dapat diedit).
- Snapshot nama/email.
- Aplikasi/provider yang diminta.
- Versi kebijakan dan tanggal berlaku.
policy_bundle_iduntuk bundel aktif.- Setiap dokumen:
{slug, version, effectiveDate, canonicalUrl, contentSha256}. - URL dokumen yang tepat serta content digest/hash.
- Locale yang ditampilkan:
locale_shown. - Timestamp penerimaan dalam UTC.
- Aksi eksplisit:
acknowledged. - ID audit event.
- Referensi autentikasi/session opsional jika diperlukan untuk korelasi keamanan.
- IP/user agent opsional hanya jika diperlukan untuk keamanan dan disimpan sesuai kebijakan retensi.
Nama yang diketik atau tanda tangan yang digambar tidak diperlukan untuk pengakuan ini. Buktinya adalah identitas SSO yang terautentikasi, tindakan afirmatif, dan catatan audit berversi. Ini tidak diklaim setara secara hukum dengan tanda tangan elektronik tersertifikasi.
Catatan audit bersifat append-only dan harus memiliki periode retensi yang disetujui sesuai Kebijakan Retensi. Panduan ini tidak menetapkan durasi retensi baru.
Kapan ditampilkan ulang
- Login pertama setelah peluncuran.
- Setiap kali versi bundel kebijakan yang berlaku berubah.
- Opsional setelah administrator mencabut pengakuan.
Authentik (SSO)
Gerbang autentikasi — pengakuan kebijakan terpusat sebelum akses aplikasi
Teks notice
Data akun Anda (nama, email, peran) diproses untuk autentikasi dan pengelolaan akses. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Data hanya melibatkan pihak berwenang dan penyedia layanan yang diperlukan sebagaimana dijelaskan dalam Daftar Subprosesor. Baca Kebijakan Privasi SML.
Pemberitahuan pemrosesan khusus (sekunder)
Beberapa aplikasi menggunakan fitur AI yang dapat memproses data melalui penyedia eksternal. Persetujuan terpisah hanya digunakan jika persetujuan merupakan dasar pemrosesan yang sah; itu tidak selalu wajib. Baca Kebijakan AI SML dan Daftar Subprosesor.
Dua tingkat pemberitahuan
Bundel kebijakan SML umum (Syarat Penggunaan, Kebijakan Privasi, ketentuan penggunaan yang dapat diterima, dan Kebijakan Keamanan) diakui sekali per versi bundel aktif. Pengungkapan spesifik aplikasi tetap ditampilkan di aplikasi tersebut; Kebijakan AI ditambahkan ke bundel yang berlaku untuk LibreChat, HEMAT, dan OPTIMA.
Tautan kebijakan pada alur
Letakkan tautan fungsional di konten flow, template, atau layanan pengakuan—bukan melalui CSS.
Cara memasang
- Gunakan Authorization flow untuk provider/aplikasi target.
- Untuk otorisasi dasar per aplikasi, tambahkan Authentik Consent Stage dan atur custom
consent_headermelalui Expression Policy yang di-bind ke Consent Stage. - Untuk pengakuan bundel kebijakan perusahaan yang berversi, gunakan Prompt Stage (yang dapat mengumpulkan pilihan approval di
prompt_data)/validasi dan layanan internal kecil untuk menyimpan audit dan versi; periksa statusnya sebelum otorisasi provider selesai. Preferensikan Prompt Stage plus validasi dan acknowledgement/audit service internal ini untuk bundel umum. - Konfigurasikan policy version 1.0. Saat versi baru diterbitkan, invalidate/reset pengakuan lama agar authorization berikutnya meminta pengakuan ulang.
- Custom CSS hanya untuk styling UI, bukan untuk menyisipkan tautan fungsional. Tautan harus berada di konten flow, template, atau layanan pengakuan.
Catatan tentang Consent Stage
Consent Stage bawaan mencatat user, application, dan granted permissions untuk persetujuan berbagi data aplikasi. Namun, itu sendiri tidak membuktikan versi atau teks kebijakan SML yang diakui. Simpan versi, URL dokumen, dan digest secara terpisah dalam audit store append-only; Consent Stage tetap dipakai untuk otorisasi data-sharing provider.
HTML siap-tempel
<section style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:16px;color:#1e3a8a;">
<h2 style="margin:0;font-size:18px;">Pengakuan Kebijakan SML</h2>
<p style="margin-top:8px;line-height:1.6;">
Data pribadi dan data perusahaan diproses untuk menyediakan layanan internal, menjaga keamanan, dan memenuhi kewajiban SML.
SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Data hanya melibatkan pihak berwenang dan penyedia layanan yang diperlukan sebagaimana dijelaskan dalam Daftar Subprosesor.
</p>
<label style="display:flex;gap:8px;margin-top:12px;line-height:1.5;">
<input type="checkbox" name="policy_acknowledgement" />
Saya menyatakan telah membaca dan memahami kebijakan SML versi 1.0.
</label>
<p style="margin-top:12px;">
<a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;text-decoration:underline;">Kebijakan Privasi</a> ·
<a href="https://sml.co.id/legal/terms/" style="color:#1d4ed8;text-decoration:underline;">Syarat Penggunaan</a> ·
<a href="https://sml.co.id/legal/security/" style="color:#1d4ed8;text-decoration:underline;">Kebijakan Keamanan</a> ·
<a href="https://sml.co.id/legal/subprocessors/" style="color:#1d4ed8;text-decoration:underline;">Daftar Subprosesor</a>
</p>
<p style="margin-top:16px;">
<button type="button" style="background:#1d4ed8;border:0;border-radius:6px;color:#fff;padding:8px 14px;">Akui & Lanjutkan</button>
<button type="button" style="background:transparent;border:1px solid #93c5fd;border-radius:6px;color:#1e3a8a;margin-left:8px;padding:8px 14px;">Keluar</button>
</p>
</section>Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.
Contoh HTML ini adalah visual handoff untuk flow atau layanan pengakuan. Custom CSS saja tidak menyisipkan heading, checkbox, tautan, atau aksi fungsional tersebut.
LibreChat
Pemberitahuan privasi untuk percakapan, dokumen, dan fitur AI
Teks notice
Percakapan dan dokumen Anda disimpan di server SML dan dilindungi sesuai UU PDP. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Penyedia layanan yang diperlukan dapat memproses data sesuai konfigurasi dan Daftar Subprosesor. Untuk fitur AI, jangan masukkan data rahasia perusahaan tanpa izin. Baca Kebijakan Privasi: sml.co.id/legal/privacy
Cara memasang
- Edit file
.envdi server LibreChat. - Tambahkan variabel:
CUSTOM_FOOTER="Data dilindungi sesuai UU PDP — Privasi: sml.co.id/legal/privacy | Ketentuan: sml.co.id/legal/terms". - Atau tambahkan pemberitahuan privasi di System Prompt default melalui admin panel.
- Restart LibreChat.
HTML siap-tempel
<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
🔒 Percakapan dan dokumen Anda disimpan di server SML dan dilindungi sesuai UU PDP.
SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
Penyedia layanan yang diperlukan dapat memproses data sesuai konfigurasi dan Daftar Subprosesor.
Untuk fitur AI, jangan masukkan data rahasia perusahaan tanpa izin.
<a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.
HEMAT
Pemberitahuan perlindungan data pada halaman utama atau dashboard setelah login
Teks notice
Data nota, kontrak, dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor. Baca Kebijakan Privasi: sml.co.id/legal/privacy
Cara memasang
- HEMAT adalah aplikasi buatan SML — hubungi developer internal.
- Tambahkan pemberitahuan perlindungan data di halaman utama atau dashboard setelah login.
- Tambahkan link “Privasi” (utama) dan “Kebijakan AI” (sekunder) di footer aplikasi.
HTML siap-tempel
<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
🔒 Data nota, kontrak, dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP.
SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor.
<a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.
OPTIMA
Pemberitahuan perlindungan data pada halaman utama atau dashboard setelah login
Teks notice
Data dokumen dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor. Baca Kebijakan Privasi: sml.co.id/legal/privacy
Cara memasang
- OPTIMA adalah aplikasi buatan SML — hubungi developer internal.
- Tambahkan pemberitahuan perlindungan data di halaman utama atau dashboard setelah login.
- Tambahkan link “Privasi” (utama) dan “Kebijakan AI” (sekunder) di footer aplikasi.
HTML siap-tempel
<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
🔒 Data dokumen dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP.
SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor.
<a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.
Seafile
Notice penyimpanan dan berbagi file sesuai hak akses
Teks notice
File Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP; akses dibatasi berdasarkan otorisasi. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Berbagi eksternal terjadi melalui tindakan berbagi yang berwenang atau proses perusahaan/hukum yang sah. Baca Kebijakan Privasi: sml.co.id/legal/privacy
Cara memasang
- Buka Seafile Admin → Settings → Branding.
- Di Custom CSS / Footer, tambahkan link ke kebijakan privasi.
- Alternatifnya, edit
seahub_settings.pydan tambahkanCUSTOM_FOOTER.
HTML siap-tempel
<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
🔒 File Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP; akses dibatasi berdasarkan otorisasi.
SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
Berbagi eksternal terjadi melalui tindakan berbagi yang berwenang atau proses perusahaan/hukum yang sah.
<a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.
SMail (Stalwart)
Notice pemrosesan email dan metadata untuk komunikasi perusahaan
Teks notice
Email dan metadata Anda diproses di server SML dan dikirim ke server email penerima untuk pengiriman. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka; penyedia layanan yang diperlukan dapat memproses data sesuai Daftar Subprosesor. Baca Kebijakan Privasi: sml.co.id/legal/privacy
Cara memasang
- Stalwart webmail memiliki opsi kustomisasi terbatas.
- Pengguna telah mencatat pengakuan kebijakan saat melalui alur Authentik SSO.
- Opsional: tambahkan link di signature email default perusahaan.
HTML siap-tempel
<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
🔒 Email dan metadata Anda diproses di server SML serta dikirim ke server email penerima untuk pengiriman.
SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka; penyedia layanan yang diperlukan dapat memproses data sesuai Daftar Subprosesor.
<a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.
Langkah ringkas — Perlindungan Data Pribadi
- Pasang alur pengakuan kebijakan versi 1.0 di Authentik
- ✅ Tambahkan footer links (Privasi · Ketentuan · Keamanan) di Authentik
- ✅ Pasang pemberitahuan perlindungan data di LibreChat
- ✅ Pasang pemberitahuan perlindungan data di HEMAT
- ✅ Pasang pemberitahuan perlindungan data di OPTIMA
- ✅ Tambahkan link privasi di footer Seafile
- ✅ (Opsional) Tambahkan link privasi di signature SMail
