Lewati ke konten
SML Forklift Rental

PT. Sarana Mitra Luas Tbk

Panduan Integrasi Pemberitahuan Perlindungan Data

Referensi bagi tim IT untuk memasang pemberitahuan perlindungan data pribadi di setiap aplikasi internal SML. Setiap notice menginformasikan pengguna bahwa data mereka dilindungi sesuai UU PDP dan kebijakan SML.

Pola akses internal SML

Alur Pengakuan Kebijakan Terpusat

Satu pengakuan melalui Authentik berlaku untuk aplikasi internal yang terhubung, bukan pengulangan di setiap aplikasi. Layar ini muncul kembali hanya ketika LEGAL_VERSION berubah (atau ketika administrator mencabut pengakuan).

  1. 1User membuka HEMAT/OPTIMA/LibreChat/etc.
  2. 2App mengarahkan user ke Authentik SSO.
  3. 3Authentik mengautentikasi identitas.
  4. 4Sistem memeriksa versi kebijakan yang sudah diterima.
  5. 5Jika versi belum ada atau sudah kedaluwarsa, tampilkan layar pengakuan.
  6. 6Setelah pengakuan tercatat, lanjutkan ke aplikasi.

Authentik SSO

Sebelum akses aplikasi

Pengakuan Kebijakan SML

Data pribadi dan data perusahaan diproses untuk menyediakan layanan internal, menjaga keamanan, dan memenuhi kewajiban SML. SML tidak menjual data pribadi dan tidak mengungkapkannya kepada kompetitor atau pihak yang tidak berwenang. Pemrosesan oleh penyedia layanan yang diperlukan dijelaskan dalam Kebijakan Privasi dan Daftar Subprosesor.

Tidak ada checkbox yang dicentang sebelumnya. Jika pengguna tidak dapat atau menolak, alur mengarah ke logout dan bantuan IT/HR—tidak diterima secara diam-diam.

Bukti elektronik yang dicatat

  • ID user immutable dari SSO (bukan hanya nama tampilan yang dapat diedit).
  • Snapshot nama/email.
  • Aplikasi/provider yang diminta.
  • Versi kebijakan dan tanggal berlaku.
  • policy_bundle_id untuk bundel aktif.
  • Setiap dokumen: {slug, version, effectiveDate, canonicalUrl, contentSha256}.
  • URL dokumen yang tepat serta content digest/hash.
  • Locale yang ditampilkan: locale_shown.
  • Timestamp penerimaan dalam UTC.
  • Aksi eksplisit: acknowledged.
  • ID audit event.
  • Referensi autentikasi/session opsional jika diperlukan untuk korelasi keamanan.
  • IP/user agent opsional hanya jika diperlukan untuk keamanan dan disimpan sesuai kebijakan retensi.

Nama yang diketik atau tanda tangan yang digambar tidak diperlukan untuk pengakuan ini. Buktinya adalah identitas SSO yang terautentikasi, tindakan afirmatif, dan catatan audit berversi. Ini tidak diklaim setara secara hukum dengan tanda tangan elektronik tersertifikasi.

Catatan audit bersifat append-only dan harus memiliki periode retensi yang disetujui sesuai Kebijakan Retensi. Panduan ini tidak menetapkan durasi retensi baru.

Kapan ditampilkan ulang

  • Login pertama setelah peluncuran.
  • Setiap kali versi bundel kebijakan yang berlaku berubah.
  • Opsional setelah administrator mencabut pengakuan.

Authentik (SSO)

Gerbang autentikasi — pengakuan kebijakan terpusat sebelum akses aplikasi

Teks notice

Data akun Anda (nama, email, peran) diproses untuk autentikasi dan pengelolaan akses. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Data hanya melibatkan pihak berwenang dan penyedia layanan yang diperlukan sebagaimana dijelaskan dalam Daftar Subprosesor. Baca Kebijakan Privasi SML.

Pemberitahuan pemrosesan khusus (sekunder)

Beberapa aplikasi menggunakan fitur AI yang dapat memproses data melalui penyedia eksternal. Persetujuan terpisah hanya digunakan jika persetujuan merupakan dasar pemrosesan yang sah; itu tidak selalu wajib. Baca Kebijakan AI SML dan Daftar Subprosesor.

Dua tingkat pemberitahuan

Bundel kebijakan SML umum (Syarat Penggunaan, Kebijakan Privasi, ketentuan penggunaan yang dapat diterima, dan Kebijakan Keamanan) diakui sekali per versi bundel aktif. Pengungkapan spesifik aplikasi tetap ditampilkan di aplikasi tersebut; Kebijakan AI ditambahkan ke bundel yang berlaku untuk LibreChat, HEMAT, dan OPTIMA.

Tautan kebijakan pada alur

Letakkan tautan fungsional di konten flow, template, atau layanan pengakuan—bukan melalui CSS.

Cara memasang

  1. Gunakan Authorization flow untuk provider/aplikasi target.
  2. Untuk otorisasi dasar per aplikasi, tambahkan Authentik Consent Stage dan atur custom consent_header melalui Expression Policy yang di-bind ke Consent Stage.
  3. Untuk pengakuan bundel kebijakan perusahaan yang berversi, gunakan Prompt Stage (yang dapat mengumpulkan pilihan approval di prompt_data)/validasi dan layanan internal kecil untuk menyimpan audit dan versi; periksa statusnya sebelum otorisasi provider selesai. Preferensikan Prompt Stage plus validasi dan acknowledgement/audit service internal ini untuk bundel umum.
  4. Konfigurasikan policy version 1.0. Saat versi baru diterbitkan, invalidate/reset pengakuan lama agar authorization berikutnya meminta pengakuan ulang.
  5. Custom CSS hanya untuk styling UI, bukan untuk menyisipkan tautan fungsional. Tautan harus berada di konten flow, template, atau layanan pengakuan.

Catatan tentang Consent Stage

Consent Stage bawaan mencatat user, application, dan granted permissions untuk persetujuan berbagi data aplikasi. Namun, itu sendiri tidak membuktikan versi atau teks kebijakan SML yang diakui. Simpan versi, URL dokumen, dan digest secara terpisah dalam audit store append-only; Consent Stage tetap dipakai untuk otorisasi data-sharing provider.

HTML siap-tempel

<section style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:16px;color:#1e3a8a;">
  <h2 style="margin:0;font-size:18px;">Pengakuan Kebijakan SML</h2>
  <p style="margin-top:8px;line-height:1.6;">
    Data pribadi dan data perusahaan diproses untuk menyediakan layanan internal, menjaga keamanan, dan memenuhi kewajiban SML.
    SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Data hanya melibatkan pihak berwenang dan penyedia layanan yang diperlukan sebagaimana dijelaskan dalam Daftar Subprosesor.
  </p>
  <label style="display:flex;gap:8px;margin-top:12px;line-height:1.5;">
    <input type="checkbox" name="policy_acknowledgement" />
    Saya menyatakan telah membaca dan memahami kebijakan SML versi 1.0.
  </label>
  <p style="margin-top:12px;">
    <a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;text-decoration:underline;">Kebijakan Privasi</a> ·
    <a href="https://sml.co.id/legal/terms/" style="color:#1d4ed8;text-decoration:underline;">Syarat Penggunaan</a> ·
    <a href="https://sml.co.id/legal/security/" style="color:#1d4ed8;text-decoration:underline;">Kebijakan Keamanan</a> ·
    <a href="https://sml.co.id/legal/subprocessors/" style="color:#1d4ed8;text-decoration:underline;">Daftar Subprosesor</a>
  </p>
  <p style="margin-top:16px;">
    <button type="button" style="background:#1d4ed8;border:0;border-radius:6px;color:#fff;padding:8px 14px;">Akui &amp; Lanjutkan</button>
    <button type="button" style="background:transparent;border:1px solid #93c5fd;border-radius:6px;color:#1e3a8a;margin-left:8px;padding:8px 14px;">Keluar</button>
  </p>
</section>

Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.

Contoh HTML ini adalah visual handoff untuk flow atau layanan pengakuan. Custom CSS saja tidak menyisipkan heading, checkbox, tautan, atau aksi fungsional tersebut.

LibreChat

Pemberitahuan privasi untuk percakapan, dokumen, dan fitur AI

Teks notice

Percakapan dan dokumen Anda disimpan di server SML dan dilindungi sesuai UU PDP. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Penyedia layanan yang diperlukan dapat memproses data sesuai konfigurasi dan Daftar Subprosesor. Untuk fitur AI, jangan masukkan data rahasia perusahaan tanpa izin. Baca Kebijakan Privasi: sml.co.id/legal/privacy

Cara memasang

  1. Edit file .env di server LibreChat.
  2. Tambahkan variabel: CUSTOM_FOOTER="Data dilindungi sesuai UU PDP — Privasi: sml.co.id/legal/privacy | Ketentuan: sml.co.id/legal/terms".
  3. Atau tambahkan pemberitahuan privasi di System Prompt default melalui admin panel.
  4. Restart LibreChat.

HTML siap-tempel

<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
  🔒 Percakapan dan dokumen Anda disimpan di server SML dan dilindungi sesuai UU PDP.
  SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
  Penyedia layanan yang diperlukan dapat memproses data sesuai konfigurasi dan Daftar Subprosesor.
  Untuk fitur AI, jangan masukkan data rahasia perusahaan tanpa izin.
  <a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>

Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.

HEMAT

Pemberitahuan perlindungan data pada halaman utama atau dashboard setelah login

Teks notice

Data nota, kontrak, dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor. Baca Kebijakan Privasi: sml.co.id/legal/privacy

Cara memasang

  1. HEMAT adalah aplikasi buatan SML — hubungi developer internal.
  2. Tambahkan pemberitahuan perlindungan data di halaman utama atau dashboard setelah login.
  3. Tambahkan link “Privasi” (utama) dan “Kebijakan AI” (sekunder) di footer aplikasi.

HTML siap-tempel

<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
  🔒 Data nota, kontrak, dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP.
  SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
  Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor.
  <a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>

Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.

OPTIMA

Pemberitahuan perlindungan data pada halaman utama atau dashboard setelah login

Teks notice

Data dokumen dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor. Baca Kebijakan Privasi: sml.co.id/legal/privacy

Cara memasang

  1. OPTIMA adalah aplikasi buatan SML — hubungi developer internal.
  2. Tambahkan pemberitahuan perlindungan data di halaman utama atau dashboard setelah login.
  3. Tambahkan link “Privasi” (utama) dan “Kebijakan AI” (sekunder) di footer aplikasi.

HTML siap-tempel

<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
  🔒 Data dokumen dan hasil scan Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP.
  SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
  Fitur analisis dapat melibatkan penyedia AI eksternal sesuai konfigurasi, kebijakan, dan Daftar Subprosesor.
  <a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>

Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.

Seafile

Notice penyimpanan dan berbagi file sesuai hak akses

Teks notice

File Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP; akses dibatasi berdasarkan otorisasi. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka. Berbagi eksternal terjadi melalui tindakan berbagi yang berwenang atau proses perusahaan/hukum yang sah. Baca Kebijakan Privasi: sml.co.id/legal/privacy

Cara memasang

  1. Buka Seafile Admin → Settings → Branding.
  2. Di Custom CSS / Footer, tambahkan link ke kebijakan privasi.
  3. Alternatifnya, edit seahub_settings.py dan tambahkan CUSTOM_FOOTER.

HTML siap-tempel

<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
  🔒 File Anda disimpan di infrastruktur SML dan dilindungi sesuai UU PDP; akses dibatasi berdasarkan otorisasi.
  SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka.
  Berbagi eksternal terjadi melalui tindakan berbagi yang berwenang atau proses perusahaan/hukum yang sah.
  <a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>

Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.

SMail (Stalwart)

Notice pemrosesan email dan metadata untuk komunikasi perusahaan

Teks notice

Email dan metadata Anda diproses di server SML dan dikirim ke server email penerima untuk pengiriman. SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka; penyedia layanan yang diperlukan dapat memproses data sesuai Daftar Subprosesor. Baca Kebijakan Privasi: sml.co.id/legal/privacy

Cara memasang

  1. Stalwart webmail memiliki opsi kustomisasi terbatas.
  2. Pengguna telah mencatat pengakuan kebijakan saat melalui alur Authentik SSO.
  3. Opsional: tambahkan link di signature email default perusahaan.

HTML siap-tempel

<div style="background:#eff6ff;border:1px solid #bfdbfe;border-radius:8px;padding:12px 16px;margin:8px 0;font-size:13px;color:#1e3a8a;">
  🔒 Email dan metadata Anda diproses di server SML serta dikirim ke server email penerima untuk pengiriman.
  SML tidak menjual data pribadi atau menyerahkannya kepada kompetitor untuk kepentingan mereka; penyedia layanan yang diperlukan dapat memproses data sesuai Daftar Subprosesor.
  <a href="https://sml.co.id/legal/privacy/" style="color:#1d4ed8;font-weight:600;text-decoration:underline;">Baca Kebijakan Privasi</a>
</div>

Pilih dan salin seluruh blok kode, lalu tempel sesuai petunjuk aplikasi.

Langkah ringkas — Perlindungan Data Pribadi

  1. Pasang alur pengakuan kebijakan versi 1.0 di Authentik
  2. ✅ Tambahkan footer links (Privasi · Ketentuan · Keamanan) di Authentik
  3. ✅ Pasang pemberitahuan perlindungan data di LibreChat
  4. ✅ Pasang pemberitahuan perlindungan data di HEMAT
  5. ✅ Pasang pemberitahuan perlindungan data di OPTIMA
  6. ✅ Tambahkan link privasi di footer Seafile
  7. ✅ (Opsional) Tambahkan link privasi di signature SMail