Kebijakan Privasi

Kebijakan Privasi Ngahiji

Dokumen ini menjelaskan bagaimana Ngahiji mengelola data identitas, akses aplikasi, dan aktivitas pengguna dalam ekosistem layanan digital Pemerintah Kabupaten Majalengka.

1. Data yang dikumpulkan

Ngahiji dapat mengelola data akun, profil pengguna, organisasi, peran, akses aplikasi, credential aplikasi, permohonan akses API, serta catatan aktivitas yang dibutuhkan untuk autentikasi, otorisasi, audit, dan operasional layanan.

2. Tujuan penggunaan data

Data digunakan untuk memverifikasi identitas pengguna, mengatur hak akses, menghubungkan aplikasi melalui SSO, menjaga keamanan layanan, mendukung integrasi API, serta menyediakan jejak audit ketika terjadi aktivitas penting.

3. Keamanan dan pembatasan akses

Akses ke data dibatasi berdasarkan peran, organisasi, dan kebutuhan layanan. Credential dan token diproses untuk kebutuhan autentikasi dan tidak ditampilkan kembali setelah proses penerbitan kecuali pada mekanisme rotasi yang memang disediakan sistem.

4. Cookie dan preferensi perangkat

Ngahiji dapat menggunakan cookie atau penyimpanan lokal browser untuk menjaga sesi, preferensi tampilan, dan pengaturan teknis lain yang diperlukan agar layanan berjalan dengan baik.

5. Retensi dan audit

Data operasional dan audit disimpan selama masih diperlukan untuk kepentingan layanan, keamanan, pemeriksaan, pemenuhan kewajiban administrasi, atau ketentuan yang berlaku di lingkungan Pemerintah Kabupaten Majalengka.

6. Hak pengguna

Pengguna dapat mengajukan pembaruan data profil, perubahan akses, atau klarifikasi penggunaan data melalui pengelola aplikasi atau kanal layanan Diskominfo Kabupaten Majalengka.