1. Pendahuluan & Identitas Aplikasi (Introduction & App Identity)
Selamat datang di SIAP Meet (“kami”, “layanan kami”, “SIAP Meet Application”). SIAP Meet adalah platform manajemen ruang kelas tatap muka daring (classroom coordination layer) yang terintegrasi di atas Google Meet REST API resmi untuk sekolah dan madrasah.
Kebijakan Privasi ini menjelaskan secara transparan dan terperinci bagaimana kami mengumpulkan, menggunakan, memproses, menyimpan, dan melindungi data pribadi serta data akun Google dari pengguna (Administrator Sekolah, Pengajar/Guru, dan Siswa).
2. Data yang Kami Kumpulkan & Sumber Perolehannya (Data We Collect)
Kami hanya mengumpulkan data dalam batas minimal yang dibutuhkan secara mutlak untuk operasional pembelajaran:
Nama lengkap & gelar pengajar, alamat email sekolah (sebagai identitas login), peran pengguna (Admin, Guru, Siswa), kelas/rombongan belajar, dan mata pelajaran yang diampu.
Jadwal mengajar harian, status sesi kelas (SCHEDULED, LIVE, ENDED), waktu mulai/selesai sesi, dan riwayat presensi kehadiran siswa (waktu siswa bergabung ke ruang kelas).
Saat pengajar menghubungkan akun Google (Gmail pribadi atau Google Workspace), kami menerima: Google Subject ID unik (sub), alamat email Google terverifikasi, token otorisasi akses (Access Token), dan token penyegaran (Refresh Token) yang dienkripsi secara penuh.
3. Rincian Izin Google OAuth & Tujuan Penggunaannya (Google API Scopes & Purpose)
SIAP Meet menerapkan prinsip hak akses terendah (Principle of Least Privilege). Berikut adalah rincian lengkap setiap cakupan izin (*scope*) yang diminta beserta alasan teknis penggunaannya:
| Google OAuth Scope | Tujuan Spesifik & Alasan Penggunaan (Purpose & Justification) |
|---|---|
openid | Memverifikasi integritas identitas sesi pengajar yang terotentikasi secara aman sesuai standar protokol OpenID Connect. |
.../auth/userinfo.email | Membaca alamat email Google pengajar untuk mencocokkan identitas akun dan menampilkan status koneksi pada dashboard profil pengajar. |
.../auth/userinfo.profile | Membaca nama tampilan profil Google pengajar untuk menyapa pengajar dan menampilkan foto/nama di dashboard kelas. |
https://www.googleapis.com/auth/meetings.space.created | Tujuan Utama: Memanggil Google Meet REST API v2 (spaces.create) untuk membuat ruang konferensi (*Google Meet Space*) secara otomatis saat guru menekan tombol “Mulai Kelas” sesuai jadwal pelajaran yang aktif. |
https://www.googleapis.com/auth/meetings.space.readonly | Membaca metadata ruang Google Meet (nama ruang, URI tautan pertemuan, dan riwayat status konferensi) guna memvalidasi bahwa sesi belajar sedang berlangsung serta mencatat presensi kehadiran siswa. |
4. Kepatuhan Kebijakan Penggunaan Terbatas Google (Google Limited Use Disclosure)
Klausul Kepatuhan Resmi (Official Compliance Statement):
“SIAP Meet’s use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.”
Secara khusus kami menegaskan komitmen berikut:
- Tidak Ada Penjualan Data: Kami tidak pernah menjual, menyewakan, mentransfer, atau memperdagangkan data pengguna Google kepada pihak ketiga atau jaringan iklan.
- Tidak Ada Penggunaan untuk Iklan: Data Google pengguna tidak pernah digunakan untuk menampilkan iklan bertarget, retargeting, atau profiling komersial.
- Tidak Ada Pelatihan AI/ML: Data Google pengguna tidak digunakan untuk melatih atau menyempurnakan model kecerdasan buatan umum (*General AI/ML models*).
- Akses Manusia Dibatasi: Staf atau teknisi kami tidak membaca data pengguna Google, kecuali jika diminta secara eksplisit untuk menyelesaikan tiket gangguan teknis atas izin tertulis Anda.
5. Keamanan & Enkripsi Data (Data Security & Storage)
Kami menerapkan standar keamanan dan enkripsi berlapis (*Security by Design*):
- Enkripsi Token At-Rest (AES-256-GCM): Seluruh Google Access Token dan Refresh Token dienkripsi menggunakan algoritma enkripsi terotentikasi
AES-256-GCMsebelum disimpan ke basis data PostgreSQL. Plaintext token tidak pernah disimpan di disk. - Enkripsi Data In-Transit (HTTPS / TLS 1.3): Seluruh pertukaran data antara browser pengguna, server Cloudflare Workers, dan server Google terlindungi oleh sertifikat enkripsi SSL/TLS 1.3 modern.
- Isolasi Multi-Tenant: Seluruh kueri data dibatasi secara ketat berdasarkan
schoolIdunik, menjamin isolasi data mutlak antar sekolah. - CSRF Protection & Signed State: Alur inisiasi otentikasi Google dilindungi oleh token digital bertandatangan kriptografis (HMAC-SHA256) dengan masa kedaluwarsa 10 menit.
- Sanitasi Log: Sistem audit log kami secara otomatis menyamarkan dan tidak pernah mencatat token otorisasi, password, maupun kredensial rahasia.
6. Retensi Data & Hak Penghapusan Data Pengguna (Data Retention & Deletion)
Kami menyimpan data akun dan jadwal kelas hanya selama sekolah menggunakan layanan SIAP Meet untuk periode tahun ajaran aktif. Pengguna memiliki kontrol penuh atas datanya:
Pengajar dapat mengklik tombol “Putuskan” di header dashboard guru kapan saja. Sistem akan langsung menghapus token terenkripsi dari basis data dan mencabut izin token dari Google API.
Pengguna dapat mencabut izin akses SIAP Meet secara langsung melalui halaman keamanan akun Google di: https://myaccount.google.com/permissions.
Administrator sekolah atau pengguna dapat mengajukan permohonan penghapusan permanen seluruh catatan data sekolah dengan mengirimkan email ke: tohir1924@gmail.com. Permintaan akan diproses maksimal dalam 3x24 jam kerja.
7. Kontak Pengembang & Dukungan Teknis (Contact Information)
Jika Anda memiliki pertanyaan mengenai Kebijakan Privasi ini atau memerlukan bantuan teknis terkait data Anda, silakan hubungi kami: