Privasi Anda penting bagi kami. Kebijakan ini menjelaskan data apa yang kami kumpulkan, bagaimana kami menggunakannya, dan hak Anda atas data tersebut.
1.Data yang Dikumpulkan
Kami mengumpulkan data berikut saat Anda menggunakan CBT Pro:
Data yang Anda berikan secara langsung:
- Informasi akun sekolah — nama sekolah, alamat, kota, nomor telepon, email admin, dan logo sekolah.
- Informasi pengguna — nama lengkap, email, Nomor Induk Siswa (NIS/NISN), dan kelas untuk akun siswa.
- Konten ujian — soal, opsi jawaban, kunci jawaban, dan pengaturan ujian yang dibuat oleh guru.
- Jawaban siswa — jawaban yang dikirimkan selama ujian berlangsung.
- Informasi pembayaran — paket yang dipilih dan riwayat invoice. Data kartu kredit/debit tidak pernah kami simpan — seluruh transaksi diproses oleh DOKU.
Data yang dikumpulkan secara otomatis:
- Log aktivitas ujian — timestamp jawaban, pelanggaran kiosk (keluar aplikasi, menekan tombol terlarang), dan status sesi.
- Device fingerprint — identifier perangkat Android siswa, digunakan untuk memastikan satu siswa tidak mengerjakan ujian dari beberapa perangkat sekaligus.
- Heartbeat sesi — sinyal koneksi yang dikirim setiap 30 detik selama ujian berlangsung untuk mendeteksi siswa yang offline.
- Log akses — alamat IP, jenis browser/aplikasi, dan waktu akses untuk keamanan dan debugging.
2.Penggunaan Data
Data yang kami kumpulkan digunakan untuk:
- Menyediakan, mengoperasikan, dan meningkatkan Layanan.
- Mengautentikasi pengguna dan mencegah akses tidak sah.
- Menjalankan ujian — menyajikan soal, menerima jawaban, dan menghitung nilai secara otomatis.
- Mendeteksi kecurangan selama ujian melalui monitoring kiosk dan pelanggaran yang tercatat.
- Memproses pembayaran dan mengelola status berlangganan sekolah.
- Mengirimkan notifikasi penting terkait akun dan berlangganan (email).
- Menghasilkan laporan dan ekspor hasil ujian untuk guru dan admin sekolah.
- Mematuhi kewajiban hukum yang berlaku.
Kami tidak menjual data Anda kepada pihak ketiga untuk keperluan pemasaran atau iklan.
3.Penyimpanan & Keamanan
Data disimpan di server yang berlokasi di Indonesia dan/atau wilayah Asia Tenggara. Kami menerapkan langkah-langkah keamanan teknis dan organisasional yang wajar, termasuk:
- Enkripsi data sensitif saat transit (HTTPS/TLS).
- Password pengguna di-hash menggunakan algoritma bcrypt — kami tidak pernah menyimpan password dalam bentuk teks biasa.
- Token JWT untuk autentikasi sesi dengan masa berlaku terbatas.
- Akses database dibatasi hanya untuk sistem internal dan tim teknis yang berwenang.
- Backup data secara berkala.
Meski demikian, tidak ada sistem keamanan yang sepenuhnya kebal. Kami menyarankan pengguna untuk menjaga kerahasiaan kredensial akun masing-masing.
4.Berbagi Data dengan Pihak Ketiga
Kami hanya berbagi data dengan pihak ketiga dalam kondisi terbatas berikut:
- DOKU — penyedia layanan pembayaran. Data yang dibagikan: nama sekolah, email admin, dan jumlah tagihan untuk pembuatan invoice. DOKU memiliki kebijakan privasi tersendiri.
- Resend — layanan pengiriman email transaksional (notifikasi akun, invoice, reminder). Data yang dibagikan: nama dan alamat email penerima.
- Penyedia infrastruktur cloud — untuk hosting server dan penyimpanan file. Data disimpan dalam lingkungan yang aman dan terenkripsi.
- OpenAI / penyedia AI — untuk fitur Generate Soal AI. Data yang dikirim: topik, jenjang, dan parameter soal yang Anda masukkan. Jawaban siswa dan data pribadi tidak pernah dikirim ke penyedia AI.
- Kewajiban hukum — kami dapat mengungkapkan data jika diwajibkan oleh hukum, perintah pengadilan, atau otoritas pemerintah yang berwenang.
5.Retensi Data
Kami menyimpan data selama akun sekolah aktif dan untuk periode tertentu setelahnya sesuai paket berlangganan:
- Paket Starter — data hasil ujian disimpan selama 6 bulan sejak ujian selesai.
- Paket Profesional — data hasil ujian disimpan selama 12 bulan.
- Paket Sekolah — data hasil ujian disimpan secara permanen selama akun aktif.
Data akun (profil sekolah, guru, siswa) disimpan selama akun aktif. Setelah akun dihapus atas permintaan, data akan dihapus dalam waktu 30 hari, kecuali diwajibkan oleh hukum untuk disimpan lebih lama.
6.Hak Pengguna
Sebagai pengguna, Anda memiliki hak untuk:
- Akses — meminta salinan data pribadi yang kami simpan tentang Anda.
- Koreksi — meminta perbaikan data yang tidak akurat atau tidak lengkap.
- Penghapusan — meminta penghapusan akun dan data Anda, tunduk pada kewajiban hukum yang berlaku.
- Ekspor data — mengunduh hasil ujian dalam format Excel, PDF, atau JSON melalui fitur ekspor di dashboard.
- Keberatan — mengajukan keberatan atas pemrosesan data tertentu.
Untuk menggunakan hak-hak ini, hubungi kami di privacy@cbtpro.id. Kami akan merespons dalam waktu 14 hari kerja.
8.Data Anak di Bawah Umur
Layanan kami diperuntukkan bagi institusi pendidikan yang mungkin mengelola data siswa di bawah umur. Data siswa (termasuk nama, NIS/NISN, dan jawaban ujian) hanya dikumpulkan atas instruksi Admin Sekolah yang bertanggung jawab atas persetujuan orang tua/wali yang diperlukan sesuai hukum yang berlaku.
Kami tidak mengumpulkan data anak di bawah umur secara langsung — seluruh data siswa dimasukkan oleh Admin Sekolah dalam kapasitasnya sebagai pengelola institusi pendidikan.
9.Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan material akan diberitahukan melalui email kepada Admin Sekolah setidaknya 14 hari sebelum berlaku. Versi terbaru selalu tersedia di halaman ini dengan tanggal pembaruan yang dicantumkan.
10.Kontak
Jika Anda memiliki pertanyaan, keluhan, atau ingin menggunakan hak privasi Anda, silakan hubungi:
- Email privasi: privacy@cbtpro.id
Lihat juga: Syarat & Ketentuan
Terakhir diperbarui: 20 Mei 2026