Skip to content
Keamanan & tata kelola data

Data emisi Anda bersifat sensitif secara komersial. Kami memperlakukannya demikian.

Halaman ini ditulis untuk peninjau keamanan, bukan untuk pembeli. Isinya menjelaskan bagaimana akses dikendalikan, bagaimana data ditangani, di mana posisi kepatuhan kami hari ini, dan apa yang belum kami lakukan.

Akses & akuntabilitas

Siapa yang dapat melihat sebuah angka, siapa yang mengubahnya, dan apakah perubahan itu dapat direkonstruksi kemudian.

Kontrol akses berbasis peran
Akses diberikan berdasarkan peran, bukan per orang, sehingga entitas, lokasi, dan periode pelaporan hanya terlihat oleh peran yang dilingkupkan padanya.
Tersedia
Alur persetujuan
Data aktivitas yang dikirim dapat dialirkan untuk ditinjau sebelum dianggap layak dilaporkan, sehingga penyusun dan penyetuju tetap terpisah.
Dalam pengembangan
Jejak audit yang tidak dapat diubah
Perubahan pada data aktivitas, pemilihan faktor, dan angka hasil perhitungan dicatat sebagai riwayat append-only lengkap dengan pelaku dan waktu, sehingga penyajian ulang dapat direkonstruksi.
Dalam pengembangan
Manajemen sesi
Autentikasi, masa berlaku sesi, dan keluar dari seluruh perangkat ditangani penyedia autentikasi terkelola yang kami gunakan.
Tersedia

Penanganan data

Mekanisme di bawah dijelaskan apa adanya. Bila sebuah parameter spesifik belum ditetapkan dan dipublikasikan, kami menyatakannya, bukan mengisinya.

Di mana data disimpan
Data aplikasi dan autentikasi ditempatkan pada penyedia basis data terkelola kami. Kami tidak mempublikasikan wilayah residensi sebelum dapat menyebut wilayah tempat tenant Anda benar-benar disediakan — tanyakan dalam vendor assessment dan kami konfirmasi tertulis.
Enkripsi saat transit dan saat disimpan
Lalu lintas ke aplikasi disajikan melalui TLS, dan data tersimpan dienkripsi oleh platform terkelola. Versi protokol dan konfigurasi cipher mengikuti platform tersebut, bukan kami tetapkan sendiri.
Cadangan dan pemulihan
Pencadangan disediakan oleh platform basis data terkelola. Kami tidak mempublikasikan target pemulihan yang belum kami uji dan komitmenkan secara kontraktual.
Retensi dan penghapusan atas permintaan
Data pelanggan disimpan selama masa penugasan atau lisensi berjalan. Permintaan penghapusan dieksekusi pada dataset produksi; salinan cadangan gugur mengikuti siklus platform.
Pemisahan tenant
Setiap record memiliki organisasi pemilik dan akses disaring di lapisan basis data melalui kebijakan row-level, sehingga sebuah kueri tidak dapat mengembalikan baris milik tenant lain.

Posisi kepatuhan

Kami sedang membangun kesiapan menuju ISO 27001 dan menyelaraskan praktik kami dengan prinsip GDPR serta Undang-Undang Pelindungan Data Pribadi Indonesia (UU 27/2022). Kami saat ini belum tersertifikasi ISO 27001, dan kami akan menyampaikannya dalam vendor assessment alih-alih membiarkan Anda menemukannya belakangan.

Apa yang bisa Anda kirimkan

Jika Anda menjalankan tinjauan keamanan, kirimkan kuesioner vendor, DDQ, atau draf DPA Anda langsung kepada kami. Kami menjawab kuesioner yang sudah Anda pakai, bukan meminta Anda mengisi format kami, dan menandai apa pun yang belum dapat kami buktikan sebagai belum tersedia.

Kirim kuesioner keamanan

Sub-prosesor

Penyedia berikut memproses data pelanggan atas nama kami.

PenyediaTujuanKategori dataWilayah
SupabaseBasis data aplikasi dan autentikasiKiriman formulir kontak dan data platformDikonfirmasi atas permintaan

Daftar ini dipelihara sebagai bagian dari paket vendor assessment dan versi terkininya tersedia atas permintaan.

Halaman ini menjelaskan posisi keamanan kami saat ini dan bukan komitmen kontraktual. Ketentuan kontraktual — termasuk cakupan pemrosesan, pemberitahuan sub-prosesor, dan kewajiban penghapusan — diatur dalam DPA dan perjanjian layanan induk.

Langkah berikutnya

Siap menaruh angka di balik komitmen iklim Anda?

Ceritakan posisi Anda — baseline, penetapan target, pelaporan, atau pasar karbon — dan kami akan mengusulkan titik awal yang terukur.

Mulai diskusi Chat via WhatsAppKami membalas dalam 1–2 hari kerja.