Kebijakan Privasi

Kebijakan Privasi

Apa yang SIMPS simpan tentang Anda, mengapa disimpan, siapa yang dapat melihatnya, dan berapa lama bertahan. Ditulis apa adanya sesuai yang benar-benar dikerjakan sistem.

Berlaku sejak 24 September 2026

Daftar Isi

Navigasi cepat ke bagian yang Anda butuhkan.

1. Pengelola & Ruang Lingkup

SIMPS — Sistem Informasi Manajemen Penandatanganan Surat — dikelola oleh Sekolah Tinggi Teknologi Terpadu Nurul Fikri (STT-NF) dan dioperasikan pada peladen milik kampus.

Untuk Siapa Kebijakan Ini

Kebijakan ini berlaku bagi siapa pun yang memakai SIMPS: pemegang akun kampus yang mengajukan, memeriksa, menandatangani, atau mengarsipkan surat, dan juga tamu yang membuka halaman verifikasi tanpa masuk ke akun.

Sistem Internal, Bukan Layanan Umum

SIMPS adalah perangkat administrasi internal kampus, bukan layanan yang dibuka untuk umum. Akun hanya diberikan kepada sivitas STT-NF, dan data di dalamnya diolah untuk keperluan tata naskah dinas kampus.

2. Data Akun

Yang melekat pada akun Anda dan tersimpan di basis data SIMPS.

Identitas

Nama, alamat email kampus, dan nama pengguna. Nama pengguna dibentuk otomatis dari nama Anda saat akun dibuat.

Foto Profil

Berkas foto yang Anda unggah lewat Pengaturan → Profil. Bila tidak pernah diunggah, akun memakai gambar bawaan.

Penempatan Organisasi

Satuan kerja, jenjang, dan atasan langsung. Ketiganya ditetapkan administrator, bukan diisi sendiri, dan menentukan surat siapa saja yang boleh Anda lihat.

Peran

Peran yang diberikan administrator — pengaju, pemeriksa, penandatangan, pengarsip, admin — beserta catatan kapan peran itu diberikan atau dicabut.

Status Verifikasi

Penanda bahwa email Anda terverifikasi, dan penanda terpisah bahwa penempatan organisasi Anda sudah disetujui administrator, beserta siapa yang menyetujuinya.

Kata Sandi

Disimpan hanya sebagai hash, tidak pernah dalam bentuk aslinya, dan tidak dapat dibaca kembali oleh siapa pun termasuk administrator. Akun yang masuk lewat Google tidak menyimpan kata sandi sama sekali.

3. Masuk dengan Google

SIMPS menyediakan tombol masuk dengan akun Google kampus. Bila Anda memakainya, berikut yang diminta dan yang disimpan.

Izin yang Diminta

Hanya tiga izin dasar, yaitu identitas akun, profil dasar, dan alamat email. SIMPS tidak meminta akses ke Gmail, Google Drive, Kalender, Kontak, maupun layanan Google lainnya.

openid profile email

Yang Disimpan SIMPS

  • Pengenal akun Google Anda, nama, nama panggilan, dan alamat email.
  • Alamat gambar foto profil Google Anda.
  • Token akses dan token penyegar dari Google, dipakai agar penautan akun tetap berlaku.
  • Satu salinan utuh jawaban profil yang dikirim Google saat Anda masuk.

Hanya email kampus

Kedua jalur masuk — tombol Google maupun formulir kata sandi — hanya menerima alamat email berdomain kampus. Bila Anda mencoba masuk dengan akun Google di luar domain tersebut, SIMPS menolaknya dan tidak membuatkan akun apa pun.

4. Dokumen & Spesimen

Berkas yang Anda unggah atau yang dihasilkan sistem selama surat berjalan dari pengajuan sampai arsip.

Draf Surat

Berkas .docx, .doc, atau .odt yang Anda unggah. Berkas asli ini tidak pernah ditimpa sistem; nomor dan tanggal dicetak pada salinan kerjanya.

Lampiran

Berkas PDF tambahan yang Anda sertakan pada pengajuan, bila ada.

PDF Hasil Olahan

Pratinjau, hasil konversi bernomor, salinan bertanda tangan, dan salinan bercap dicabut. Semuanya turunan dari draf Anda dan disimpan terpisah dari berkas aslinya.

Spesimen Tanda Tangan

Gambar tanda tangan dan paraf milik penandatangan, diunggah sendiri oleh yang bersangkutan, lalu ditempelkan pada surat saat ditandatangani.

Isi Surat

Perihal, jenis surat, penerbit, sifat surat, nomor, tanggal terbit, catatan revisi dari pemeriksa, dan alasan pencabutan bila surat dicabut.

Tempat Penyimpanan

Seluruh berkas berada di cakram peladen kampus. SIMPS tidak memakai penyimpanan awan pihak ketiga untuk dokumen surat maupun spesimen.

5. Jejak Aktivitas

Surat resmi menuntut jejak audit, jadi SIMPS mencatat peristiwa penting yang terjadi di dalamnya. Bagian ini ditulis rinci karena isinya paling mudah disalahpahami.

Peristiwa Surat

Draf disimpan, surat diajukan, dokumen diganti, dikonversi, posisi tanda tangan diatur, diteruskan, dikembalikan untuk revisi, ditandatangani, terbit, diarsipkan, diterbitkan ulang, dicabut, dan dihapus.

Peristiwa Akun

Masuk, gagal masuk, keluar, akun dibuat atau diubah, akun ditautkan ke Google, penempatan diverifikasi atau dibatalkan, peran diberikan atau dicabut, dan kata sandi diubah.

Peristiwa Data Master

Penambahan, perubahan, dan penghapusan data rujukan seperti jenis surat, satuan kerja, jenjang, template, penugasan pemeriksa, dan spesimen.

Setiap catatan membawa alamat IP

Setiap baris jejak menyimpan alamat IP dan keterangan peramban (user agent) pada saat peristiwa terjadi. Percobaan masuk yang gagal juga dicatat beserta alamat email yang dicoba — termasuk bila alamat itu bukan milik akun mana pun di SIMPS.

Yang tidak pernah masuk jejak

Kata sandi tidak pernah dicatat dalam bentuk apa pun, baik saat masuk berhasil maupun gagal. Begitu pula token pengingat sesi dan kode verifikasi akun — ketiganya dikecualikan secara tegas dari pencatatan.

Jejak aktivitas dibaca oleh administrator melalui panel audit, dan jejak milik satu surat ditampilkan pada halaman rincian surat itu kepada orang-orang yang memang berhak membukanya. Jejak akun dan jejak data master tidak pernah muncul di halaman surat.

6. Yang Terlihat Publik

Setiap surat terbit membawa kode QR menuju halaman verifikasi yang sengaja dibuka tanpa login, supaya penerima surat dapat memastikan sendiri keasliannya.

Yang ditampilkan kepada siapa pun yang memegang kodenya

  • Nomor surat, perihal, jenis surat, dan sifat surat.
  • Satuan kerja penerbit dan tanggal terbit.
  • Nama pengaju surat beserta satuan kerjanya.
  • Nama para penandatangan beserta satuan kerjanya.
  • Pernyataan bahwa surat telah dicabut, bila memang dicabut.

Batasannya

  • Halaman verifikasi tidak dapat dijelajahi: tidak ada daftar surat, dan satu-satunya jalan masuk adalah kode yang tertera pada lembar suratnya.
  • Halaman itu menolak diindeks mesin pencari, sehingga isinya tidak muncul di hasil penelusuran maupun pratinjau tautan.
  • Alasan pencabutan tidak ditampilkan di halaman publik; keterangan itu hanya terbaca di dalam aplikasi.
  • Surat yang ditandatangani basah di luar sistem tidak menampilkan rincian apa pun, karena sistem tidak dapat menjamin lembarnya.

Kode verifikasi adalah kunci

Karena kode itulah yang membuka halaman verifikasi, kode sebaiknya diperlakukan seperti lembar suratnya sendiri: diberikan kepada pihak yang memang berhak menerima suratnya, bukan disebarkan terbuka.

7. Layanan Pihak Ketiga

Pihak luar yang ikut menerima data ketika Anda memakai SIMPS. Daftar ini ditulis lengkap, termasuk yang kecil.

Google — Masuk dengan Akun

Dipakai hanya bila Anda menekan tombol masuk dengan Google. Data yang dipertukarkan diuraikan pada bagian 3.

Google Fonts

Huruf halaman dimuat dari peladen Google pada setiap halaman, termasuk halaman ini. Akibatnya alamat IP peramban Anda diketahui Google walaupun Anda tidak masuk ke akun mana pun.

cdnjs (Cloudflare)

Pustaka pemotong gambar dimuat dari cdnjs, dan hanya pada halaman pengaturan profil ketika Anda mengganti foto.

Surel Pemberitahuan

Pemberitahuan alur surat dikirim ke alamat email Anda lewat peladen surel yang disetel kampus. Isinya berupa pemberitahuan singkat dan tautan kembali ke aplikasi.

SIMPS tidak memasang layanan analitik, pengukur perilaku, maupun pelacak iklan. Aplikasi menyediakan satu kolom pengaturan untuk memasang Google Analytics, dan kolom itu dibiarkan kosong. Bila suatu saat kampus mengisinya, skrip Google Analytics akan ikut dimuat pada halaman publik dan kebijakan ini akan diperbarui lebih dahulu.

9. Berapa Lama Disimpan

Masa simpan berbeda menurut jenis datanya, karena surat resmi menuntut jejak yang bertahan sementara catatan masuk-keluar akun tidak.

Jejak Akun — dipangkas 365 hari

Catatan masuk, gagal masuk, keluar, dan perubahan akun dihapus otomatis setelah satu tahun. Pembersihan berjalan sebulan sekali.

Jejak Surat & Data Master — disimpan

Sengaja tidak pernah dibersihkan. Inilah jejak audit surat resmi: nomor yang pernah ditarik harus dapat ditelusuri selama suratnya masih ada.

Surat & Dokumen

Disimpan selama masih dibutuhkan kampus. Surat yang sudah terbit tidak dihapus, melainkan dicabut bila dinyatakan tidak berlaku.

Data Akun

Bertahan selama akun aktif. Akun yang memegang surat atau tanda tangan tidak dapat dihapus, karena penghapusannya akan ikut menghapus surat resmi.

10. Pengamanan

Apa yang dilakukan sistem untuk menjaga data Anda, dan satu hal yang perlu Anda ketahui batasannya.

Kata Sandi Di-hash

Kata sandi tidak disimpan dalam bentuk yang dapat dibaca kembali, bahkan oleh administrator sekalipun.

Akses Menurut Peran

Setiap halaman dan setiap tindakan dibatasi peran. Surat hanya terlihat oleh pengajunya, atasannya, dan meja yang memang menanganinya.

Gerbang Penempatan

Akun baru belum dapat memakai alur surat sebelum penempatan organisasinya diverifikasi administrator.

Tautan berkas bersifat langsung

Dokumen dan gambar spesimen dilayani lewat tautan langsung, sehingga siapa pun yang memegang tautannya dapat membukanya tanpa masuk ke akun. Daftar dan halaman rincian surat tetap dijaga peran, tetapi tautan berkasnya sendiri tidak. Karena itu, sebarkan berkas suratnya, bukan tautan unduhannya.

11. Hak Anda

Yang dapat Anda lakukan sendiri terhadap data Anda, dan yang perlu melalui administrator.

Mengubah Sendiri

Nama, alamat email, foto profil, dan kata sandi dapat Anda ubah kapan saja lewat Pengaturan. Spesimen tanda tangan Anda juga Anda kelola sendiri.

Lewat Administrator

Satuan kerja, jenjang, atasan, dan peran hanya dapat diubah administrator, karena keempatnya menentukan kewenangan dan tidak boleh disetel sendiri.

Melihat Jejak

Riwayat setiap surat yang boleh Anda buka ditampilkan pada halaman rincian surat tersebut. Untuk jejak akun Anda sendiri, hubungi administrator.

Penghapusan Terbatas

Akun yang memegang surat atau tanda tangan tidak dapat dihapus, sebab penghapusannya akan ikut menghapus surat resmi dan membuat kode QR yang sudah beredar berhenti bekerja. Jalan yang tersedia adalah mencabut peran akun tersebut.

12. Perubahan Kebijakan

Kebijakan ini menggambarkan cara kerja SIMPS saat ini. Ketika cara kerjanya berubah, halaman ini diperbarui mengikutinya.

Tanggal berlaku di bagian atas halaman menunjukkan pembaruan terakhir. Perubahan yang berdampak besar — misalnya penambahan layanan pihak ketiga atau perubahan masa simpan data — akan disampaikan melalui kanal resmi kampus, bukan hanya diam-diam diubah di halaman ini.

Ada Pertanyaan tentang Data Anda?

Hubungi Lembaga Teknologi dan Sistem Informasi (LTSI) STT-NF di admin@nurulfikri.ac.id, atau datang langsung pada jam kerja, Senin–Jumat, 08.00–16.00 WIB.