Kebijakan privasi

Prinsip kami: minta sesedikit mungkin, simpan seaman mungkin

Layanan ini dibuat untuk membantu Anda memahami eksposur data pribadi — bukan untuk mengumpulkannya. Kami memandang data pribadi sebagai bagian dari diri Anda, bukan sekadar aset yang bebas dikumpulkan siapa saja — karena itu prinsip kami sederhana: minta sesedikit mungkin, simpan seaman mungkin, dan kembalikan kendali ke tangan Anda. Berikut penjelasan apa adanya.

Cek email

Saat Anda memeriksa sebuah email, alamat itu dikirim ke server kami hanya untuk sekali proses lalu diteruskan ke sumber data kebocoran. Kami tidak menyimpan alamat email yang Anda periksa. Untuk mempercepat pemeriksaan berulang dan menghormati batas pemakaian sumber, kami menyimpan hasil dalam cache sementara yang ditandai dengan sidik jari satu arah (HMAC) dari email — bukan alamatnya. Sidik jari ini tidak bisa dikembalikan menjadi email asli.

Kata sandi

Alat kata sandi berjalan sepenuhnya di peramban Anda. Kata sandi tidak pernah dikirim ke server kami. Pengecekan kebocoran memakai model k-anonymity: hanya lima karakter pertama sidik jari SHA-1 yang dikirim ke basis data Pwned Passwords, sehingga kata sandi maupun sidik jari lengkapnya tidak pernah kami — atau pihak mana pun — ketahui.

Pemantauan (opsional)

Hanya jika Anda mendaftar pemantauan, kami menyimpan alamat email Anda — dan itu pun dalam bentuk terenkripsi (AES-256). Kami menerapkan:

Laporan komunitas (Cek Tautan)

Kalau Anda melaporkan sebuah alamat sebagai scam/phishing di halaman Cek Tautan, yang kami simpan hanya: alamat yang dilaporkan, kategorinya, catatan singkat (opsional), dan sidik jari satu arah dari alamat IP Anda (bukan IP mentah) — supaya satu pihak tidak bisa membanjiri laporan palsu untuk domain yang sama. Laporan baru memengaruhi hasil pemeriksaan untuk pengguna lain setelah terkumpul dari beberapa pelapor berbeda, bukan dari satu laporan saja.

Yang tidak kami lakukan

Kami bukan penjual atau penampung data hasil peretasan. Kami tidak menyimpan, menampilkan, atau memperjualbelikan isi dump kebocoran (seperti kata sandi mentah). Kami hanya memeriksa keberadaan sebuah alamat di dalam indeks kebocoran yang dikelola oleh sumber tepercaya.

Sumber data

Data kebocoran berasal dari layanan intelijen kebocoran publik yang bereputasi. Password check memakai Pwned Passwords. Kami dapat menambah sumber lain di kemudian hari untuk memperluas cakupan.

Hak Anda menurut UU PDP

Sesuai Undang-Undang Pelindungan Data Pribadi, Anda berhak mengakses, memperbaiki, menghentikan pemrosesan, dan menghapus data pribadi Anda yang kami simpan. Karena satu-satunya data yang kami simpan (bila Anda mendaftar) adalah email pemantauan, hak-hak ini dijalankan langsung lewat tautan berhenti di email, atau dengan menghubungi kami.

Bagaimana kami menilai risiko kami sendiri

Kami menyusun Ringkasan Aktivitas Pemrosesan Data Pribadi (ROPA) dan Penilaian Dampak Pelindungan Data Pribadi (DPIA) untuk seluruh fitur di situs ini, mengikuti kerangka kerja UU PDP, disusun bersama dataprivacy.id. Ini bukan klaim "sudah diaudit pihak independen" — ini dokumen kerja internal versi pertama, dan penilaian itu sendiri sudah menemukan beberapa hal yang perlu diperbaiki, misalnya belum ada batas waktu retensi untuk data laporan komunitas dan email pemantauan yang sudah lama tidak aktif. Kami memilih mengungkapkan ini secara terbuka, bukan menyembunyikannya di balik klaim kepatuhan yang terdengar meyakinkan padahal belum sepenuhnya benar.

Kontak

Pertanyaan soal privasi bisa dikirim ke privasi@pelindungandata.id.

Versi consent: v1-2026-07