Kebijakan Privasi
Apa yang SIMPS simpan tentang Anda, mengapa disimpan, siapa yang dapat melihatnya, dan berapa lama bertahan. Ditulis apa adanya sesuai yang benar-benar dikerjakan sistem.
Berlaku sejak 24 September 2026
Daftar Isi
Navigasi cepat ke bagian yang Anda butuhkan.
1. Pengelola & Ruang Lingkup
SIMPS — Sistem Informasi Manajemen Penandatanganan Surat — dikelola oleh Sekolah Tinggi Teknologi Terpadu Nurul Fikri (STT-NF) dan dioperasikan pada peladen milik kampus.
Untuk Siapa Kebijakan Ini
Kebijakan ini berlaku bagi siapa pun yang memakai SIMPS: pemegang akun kampus yang mengajukan, memeriksa, menandatangani, atau mengarsipkan surat, dan juga tamu yang membuka halaman verifikasi tanpa masuk ke akun.
Sistem Internal, Bukan Layanan Umum
SIMPS adalah perangkat administrasi internal kampus, bukan layanan yang dibuka untuk umum. Akun hanya diberikan kepada sivitas STT-NF, dan data di dalamnya diolah untuk keperluan tata naskah dinas kampus.
2. Data Akun
Yang melekat pada akun Anda dan tersimpan di basis data SIMPS.
Identitas
Nama, alamat email kampus, dan nama pengguna. Nama pengguna dibentuk otomatis dari nama Anda saat akun dibuat.
Foto Profil
Berkas foto yang Anda unggah lewat Pengaturan → Profil. Bila tidak pernah diunggah, akun memakai gambar bawaan.
Penempatan Organisasi
Satuan kerja, jenjang, dan atasan langsung. Ketiganya ditetapkan administrator, bukan diisi sendiri, dan menentukan surat siapa saja yang boleh Anda lihat.
Peran
Peran yang diberikan administrator — pengaju, pemeriksa, penandatangan, pengarsip, admin — beserta catatan kapan peran itu diberikan atau dicabut.
Status Verifikasi
Penanda bahwa email Anda terverifikasi, dan penanda terpisah bahwa penempatan organisasi Anda sudah disetujui administrator, beserta siapa yang menyetujuinya.
Kata Sandi
Disimpan hanya sebagai hash, tidak pernah dalam bentuk aslinya, dan tidak dapat dibaca kembali oleh siapa pun termasuk administrator. Akun yang masuk lewat Google tidak menyimpan kata sandi sama sekali.
3. Masuk dengan Google
SIMPS menyediakan tombol masuk dengan akun Google kampus. Bila Anda memakainya, berikut yang diminta dan yang disimpan.
Izin yang Diminta
Hanya tiga izin dasar, yaitu identitas akun, profil dasar, dan alamat email. SIMPS tidak meminta akses ke Gmail, Google Drive, Kalender, Kontak, maupun layanan Google lainnya.
Yang Disimpan SIMPS
- Pengenal akun Google Anda, nama, nama panggilan, dan alamat email.
- Alamat gambar foto profil Google Anda.
- Token akses dan token penyegar dari Google, dipakai agar penautan akun tetap berlaku.
- Satu salinan utuh jawaban profil yang dikirim Google saat Anda masuk.
Hanya email kampus
Kedua jalur masuk — tombol Google maupun formulir kata sandi — hanya menerima alamat email berdomain kampus. Bila Anda mencoba masuk dengan akun Google di luar domain tersebut, SIMPS menolaknya dan tidak membuatkan akun apa pun.
4. Dokumen & Spesimen
Berkas yang Anda unggah atau yang dihasilkan sistem selama surat berjalan dari pengajuan sampai arsip.
Draf Surat
Berkas .docx, .doc, atau .odt yang Anda unggah. Berkas asli ini tidak pernah ditimpa sistem; nomor dan tanggal dicetak pada salinan kerjanya.
Lampiran
Berkas PDF tambahan yang Anda sertakan pada pengajuan, bila ada.
PDF Hasil Olahan
Pratinjau, hasil konversi bernomor, salinan bertanda tangan, dan salinan bercap dicabut. Semuanya turunan dari draf Anda dan disimpan terpisah dari berkas aslinya.
Spesimen Tanda Tangan
Gambar tanda tangan dan paraf milik penandatangan, diunggah sendiri oleh yang bersangkutan, lalu ditempelkan pada surat saat ditandatangani.
Isi Surat
Perihal, jenis surat, penerbit, sifat surat, nomor, tanggal terbit, catatan revisi dari pemeriksa, dan alasan pencabutan bila surat dicabut.
Tempat Penyimpanan
Seluruh berkas berada di cakram peladen kampus. SIMPS tidak memakai penyimpanan awan pihak ketiga untuk dokumen surat maupun spesimen.
5. Jejak Aktivitas
Surat resmi menuntut jejak audit, jadi SIMPS mencatat peristiwa penting yang terjadi di dalamnya. Bagian ini ditulis rinci karena isinya paling mudah disalahpahami.
Peristiwa Surat
Draf disimpan, surat diajukan, dokumen diganti, dikonversi, posisi tanda tangan diatur, diteruskan, dikembalikan untuk revisi, ditandatangani, terbit, diarsipkan, diterbitkan ulang, dicabut, dan dihapus.
Peristiwa Akun
Masuk, gagal masuk, keluar, akun dibuat atau diubah, akun ditautkan ke Google, penempatan diverifikasi atau dibatalkan, peran diberikan atau dicabut, dan kata sandi diubah.
Peristiwa Data Master
Penambahan, perubahan, dan penghapusan data rujukan seperti jenis surat, satuan kerja, jenjang, template, penugasan pemeriksa, dan spesimen.
Setiap catatan membawa alamat IP
Setiap baris jejak menyimpan alamat IP dan keterangan peramban (user agent) pada saat peristiwa terjadi. Percobaan masuk yang gagal juga dicatat beserta alamat email yang dicoba — termasuk bila alamat itu bukan milik akun mana pun di SIMPS.
Yang tidak pernah masuk jejak
Kata sandi tidak pernah dicatat dalam bentuk apa pun, baik saat masuk berhasil maupun gagal. Begitu pula token pengingat sesi dan kode verifikasi akun — ketiganya dikecualikan secara tegas dari pencatatan.
Jejak aktivitas dibaca oleh administrator melalui panel audit, dan jejak milik satu surat ditampilkan pada halaman rincian surat itu kepada orang-orang yang memang berhak membukanya. Jejak akun dan jejak data master tidak pernah muncul di halaman surat.
6. Yang Terlihat Publik
Setiap surat terbit membawa kode QR menuju halaman verifikasi yang sengaja dibuka tanpa login, supaya penerima surat dapat memastikan sendiri keasliannya.
Yang ditampilkan kepada siapa pun yang memegang kodenya
- Nomor surat, perihal, jenis surat, dan sifat surat.
- Satuan kerja penerbit dan tanggal terbit.
- Nama pengaju surat beserta satuan kerjanya.
- Nama para penandatangan beserta satuan kerjanya.
- Pernyataan bahwa surat telah dicabut, bila memang dicabut.
Batasannya
- Halaman verifikasi tidak dapat dijelajahi: tidak ada daftar surat, dan satu-satunya jalan masuk adalah kode yang tertera pada lembar suratnya.
- Halaman itu menolak diindeks mesin pencari, sehingga isinya tidak muncul di hasil penelusuran maupun pratinjau tautan.
- Alasan pencabutan tidak ditampilkan di halaman publik; keterangan itu hanya terbaca di dalam aplikasi.
- Surat yang ditandatangani basah di luar sistem tidak menampilkan rincian apa pun, karena sistem tidak dapat menjamin lembarnya.
Kode verifikasi adalah kunci
Karena kode itulah yang membuka halaman verifikasi, kode sebaiknya diperlakukan seperti lembar suratnya sendiri: diberikan kepada pihak yang memang berhak menerima suratnya, bukan disebarkan terbuka.
7. Layanan Pihak Ketiga
Pihak luar yang ikut menerima data ketika Anda memakai SIMPS. Daftar ini ditulis lengkap, termasuk yang kecil.
Google — Masuk dengan Akun
Dipakai hanya bila Anda menekan tombol masuk dengan Google. Data yang dipertukarkan diuraikan pada bagian 3.
Google Fonts
Huruf halaman dimuat dari peladen Google pada setiap halaman, termasuk halaman ini. Akibatnya alamat IP peramban Anda diketahui Google walaupun Anda tidak masuk ke akun mana pun.
cdnjs (Cloudflare)
Pustaka pemotong gambar dimuat dari cdnjs, dan hanya pada halaman pengaturan profil ketika Anda mengganti foto.
Surel Pemberitahuan
Pemberitahuan alur surat dikirim ke alamat email Anda lewat peladen surel yang disetel kampus. Isinya berupa pemberitahuan singkat dan tautan kembali ke aplikasi.
SIMPS tidak memasang layanan analitik, pengukur perilaku, maupun pelacak iklan. Aplikasi menyediakan satu kolom pengaturan untuk memasang Google Analytics, dan kolom itu dibiarkan kosong. Bila suatu saat kampus mengisinya, skrip Google Analytics akan ikut dimuat pada halaman publik dan kebijakan ini akan diperbarui lebih dahulu.
8. Cookie
SIMPS hanya memakai cookie yang dibutuhkan agar aplikasi berjalan. Tidak ada cookie iklan dan tidak ada pelacak lintas situs.
Cookie Sesi
Menjaga agar Anda tetap masuk selama berpindah halaman. Berakhir saat sesi habis atau Anda keluar.
Token Keamanan Formulir
Dipakai untuk memastikan setiap pengiriman formulir benar berasal dari halaman SIMPS, bukan dari situs lain.
Ingat Saya
Dipasang agar Anda tidak perlu masuk ulang setiap kali membuka aplikasi. Hilang begitu Anda keluar dari akun.
Selain itu, pilihan tampilan terang atau gelap disimpan di peramban Anda sendiri dan tidak pernah dikirim ke peladen.
9. Berapa Lama Disimpan
Masa simpan berbeda menurut jenis datanya, karena surat resmi menuntut jejak yang bertahan sementara catatan masuk-keluar akun tidak.
Jejak Akun — dipangkas 365 hari
Catatan masuk, gagal masuk, keluar, dan perubahan akun dihapus otomatis setelah satu tahun. Pembersihan berjalan sebulan sekali.
Jejak Surat & Data Master — disimpan
Sengaja tidak pernah dibersihkan. Inilah jejak audit surat resmi: nomor yang pernah ditarik harus dapat ditelusuri selama suratnya masih ada.
Surat & Dokumen
Disimpan selama masih dibutuhkan kampus. Surat yang sudah terbit tidak dihapus, melainkan dicabut bila dinyatakan tidak berlaku.
Data Akun
Bertahan selama akun aktif. Akun yang memegang surat atau tanda tangan tidak dapat dihapus, karena penghapusannya akan ikut menghapus surat resmi.
10. Pengamanan
Apa yang dilakukan sistem untuk menjaga data Anda, dan satu hal yang perlu Anda ketahui batasannya.
Kata Sandi Di-hash
Kata sandi tidak disimpan dalam bentuk yang dapat dibaca kembali, bahkan oleh administrator sekalipun.
Akses Menurut Peran
Setiap halaman dan setiap tindakan dibatasi peran. Surat hanya terlihat oleh pengajunya, atasannya, dan meja yang memang menanganinya.
Gerbang Penempatan
Akun baru belum dapat memakai alur surat sebelum penempatan organisasinya diverifikasi administrator.
Tautan berkas bersifat langsung
Dokumen dan gambar spesimen dilayani lewat tautan langsung, sehingga siapa pun yang memegang tautannya dapat membukanya tanpa masuk ke akun. Daftar dan halaman rincian surat tetap dijaga peran, tetapi tautan berkasnya sendiri tidak. Karena itu, sebarkan berkas suratnya, bukan tautan unduhannya.
11. Hak Anda
Yang dapat Anda lakukan sendiri terhadap data Anda, dan yang perlu melalui administrator.
Mengubah Sendiri
Nama, alamat email, foto profil, dan kata sandi dapat Anda ubah kapan saja lewat Pengaturan. Spesimen tanda tangan Anda juga Anda kelola sendiri.
Lewat Administrator
Satuan kerja, jenjang, atasan, dan peran hanya dapat diubah administrator, karena keempatnya menentukan kewenangan dan tidak boleh disetel sendiri.
Melihat Jejak
Riwayat setiap surat yang boleh Anda buka ditampilkan pada halaman rincian surat tersebut. Untuk jejak akun Anda sendiri, hubungi administrator.
Penghapusan Terbatas
Akun yang memegang surat atau tanda tangan tidak dapat dihapus, sebab penghapusannya akan ikut menghapus surat resmi dan membuat kode QR yang sudah beredar berhenti bekerja. Jalan yang tersedia adalah mencabut peran akun tersebut.
12. Perubahan Kebijakan
Kebijakan ini menggambarkan cara kerja SIMPS saat ini. Ketika cara kerjanya berubah, halaman ini diperbarui mengikutinya.
Tanggal berlaku di bagian atas halaman menunjukkan pembaruan terakhir. Perubahan yang berdampak besar — misalnya penambahan layanan pihak ketiga atau perubahan masa simpan data — akan disampaikan melalui kanal resmi kampus, bukan hanya diam-diam diubah di halaman ini.
Ada Pertanyaan tentang Data Anda?
Hubungi Lembaga Teknologi dan Sistem Informasi (LTSI) STT-NF di admin@nurulfikri.ac.id, atau datang langsung pada jam kerja, Senin–Jumat, 08.00–16.00 WIB.