Aplikasi LMS MAN 2 Kota Makassar(selanjutnya disebut “Aplikasi”) adalah platform manajemen pembelajaran yang dikembangkan untuk lingkungan internal madrasah. Kebijakan privasi ini menjelaskan jenis data yang kami kumpulkan, tujuan penggunaannya, dan hak Anda sebagai pengguna.
1. Penanggung Jawab Data
Penanggung jawab pengelolaan data pada Aplikasi adalah MAN 2 Kota Makassar. Untuk pertanyaan terkait privasi data, silakan hubungi: [email protected].
2. Data yang Kami Kumpulkan
2.1 Data yang diberikan oleh madrasah (didaftarkan oleh admin)
- Identitas akademik: nama lengkap, NISN/NIP/NIK, jenis kelamin, tanggal lahir, alamat.
- Akun login: email institusi (
@m2m.my.id untuk siswa, @man2kotamakassar.sch.id untuk guru/staf) dan kata sandi (terenkripsi). - Data akademik: kelas, mata pelajaran, jadwal, nilai, kehadiran, tugas, materi yang diakses.
- Relasi: orang tua/wali siswa, wali kelas, mapel yang diampu.
2.2 Data yang Anda berikan saat menggunakan Aplikasi
- Foto profil: dapat diunggah melalui aplikasi mobile dan web.
- Konten pembelajaran: jawaban tugas, esai, kuis, file unggahan, komentar/diskusi.
- Pengajuan izin/sakit: keterangan dan lampiran bukti yang Anda unggah.
- Komunikasi: pesan/notifikasi internal antar pengguna Aplikasi.
2.3 Data yang dikumpulkan otomatis
- Lokasi (GPS): hanya saat fitur absensi luring/WFH digunakan, untuk verifikasi bahwa Anda berada di area sekolah atau lokasi yang disepakati. Lokasi tidak diambil di latar belakang.
- Kamera: digunakan untuk memindai QR Code absensi dan mengunggah foto profil/dokumen. Aplikasi tidak merekam atau menyimpan foto kamera tanpa tindakan eksplisit dari Anda.
- Token notifikasi push (Firebase Cloud Messaging): token perangkat yang dikirim Google FCM untuk mengirimkan notifikasi (pengumuman, tugas baru, nilai, dll.).
- Informasi perangkat: model perangkat, versi OS, versi Aplikasi, dan ID sesi — untuk diagnostik dan keamanan sesi login.
- Log akses: alamat IP, waktu login, dan endpoint yang diakses — disimpan untuk audit keamanan.
2.4 Login Google (opsional)
Jika Anda memilih masuk dengan Google, Aplikasi menerima dari Google: alamat email, nama, dan foto profil Google. Aplikasi tidak meminta akses ke Drive, Calendar, Gmail, atau Kontak Anda. Anda dapat menarik akses ini kapan saja melalui halaman izin akun Google.
3. Tujuan Pengumpulan Data
- Menyediakan layanan pembelajaran (materi, tugas, kuis, jadwal, nilai, rapor).
- Mengelola kehadiran siswa dan kewajiban administratif madrasah.
- Mengirim notifikasi terkait kegiatan belajar-mengajar.
- Verifikasi identitas dan keamanan akun.
- Audit, statistik internal, dan peningkatan kualitas layanan (data anonimisasi).
- Memenuhi kewajiban hukum kepada pemerintah/instansi pendidikan.
4. Dasar Hukum Pengolahan
Pengolahan data oleh Aplikasi dilakukan berdasarkan: (i) hubungan kontraktual antara siswa/orang tua dengan madrasah; (ii) kewajiban hukum madrasah sebagai penyelenggara pendidikan; (iii) persetujuan Anda untuk fitur opsional (mis. lokasi, login Google, notifikasi push); dan (iv) Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.
5. Berbagi Data dengan Pihak Ketiga
Kami tidak menjual data pribadi Anda. Data hanya dibagikan kepada:
- Google LLC (Firebase Cloud Messaging) — token perangkat dan payload notifikasi, untuk pengiriman push notification.
- Google LLC (Sign-In) — hanya jika Anda memilih login dengan akun Google, sesuai izin yang Anda berikan.
- Penyedia infrastruktur yang kami gunakan untuk menjalankan server (storage, database, hosting) — terikat perjanjian kerahasiaan.
- Otoritas yang berwenang — jika diwajibkan oleh hukum atau perintah pengadilan.
6. Lokasi & Lama Penyimpanan
Data disimpan di server yang dikelola oleh madrasah, dengan domain *.man2kotamakassar.sch.id. Data akademik disimpan selama Anda menjadi bagian dari komunitas madrasah, ditambah maksimal 5 tahun untuk keperluan arsip akademik. Data login, log akses, dan token notifikasi otomatis dihapus dalam 90 hari terhitung sejak akun tidak aktif.
7. Keamanan Data
- Kata sandi disimpan dalam bentuk hash (bcrypt) — tidak pernah dalam bentuk plain text.
- Komunikasi antara aplikasi dan server menggunakan HTTPS/TLS terenkripsi.
- Token sesi disimpan dalam penyimpanan aman perangkat (Keychain di iOS, EncryptedSharedPreferences di Android).
- Akses data oleh staf madrasah dibatasi berdasarkan peran (RBAC).
- Audit log untuk semua aktivitas administratif penting.
8. Hak Anda sebagai Pengguna
Sesuai UU PDP, Anda berhak:
- Mengakses dan mendapatkan salinan data pribadi Anda.
- Memperbaiki data yang tidak akurat.
- Menghapus data tertentu (kecuali yang wajib disimpan karena aturan akademik/hukum).
- Menarik persetujuan untuk fitur opsional (lokasi, login Google, push).
- Mengajukan keberatan atas pengolahan data tertentu.
- Mengajukan keluhan ke otoritas pelindungan data.
Permintaan dapat diajukan ke [email protected]. Kami akan menanggapi dalam waktu maksimal 30 hari kerja.
9. Pengguna di Bawah Umur
Aplikasi digunakan oleh siswa madrasah yang sebagian berusia di bawah 17 tahun. Pendaftaran akun siswa dilakukan oleh madrasah berdasarkan persetujuan orang tua/wali yang diberikan pada saat pendaftaran sebagai siswa. Orang tua/wali berhak meninjau, meminta penghapusan, atau memperbarui data siswa kapan saja melalui Bagian Tata Usaha madrasah.
10. Cookies dan Penyimpanan Lokal
Versi web menggunakan cookies dan local storage untuk menyimpan token sesi login dan preferensi tampilan (mis. mode gelap). Tidak digunakan cookies pelacak pihak ketiga (advertising/analytics tracker).
11. Perubahan Kebijakan
Kebijakan ini dapat diperbarui dari waktu ke waktu. Perubahan signifikan akan diumumkan melalui pengumuman di dalam Aplikasi. Tanggal “Terakhir diperbarui” di bagian atas halaman menunjukkan versi efektif terkini.
12. Kontak
Pertanyaan, keluhan, atau permintaan terkait data pribadi dapat disampaikan ke:
- Email: [email protected]
- Alamat: kantor MAN 2 Kota Makassar (lihat halaman profil madrasah).