Kepatuhan UU No. 27/2022 (UU PDP) & Regulasi Global

Kebijakan Privasi

Komitmen kami terhadap transparansi, kerahasiaan data pribadi, dan keamanan informasi pada platform myshora.com dan aplikasi seluler KITHA by Shora.

Terakhir Diperbarui: 22 September 2026

1. Pendahuluan & Identitas Pengendali Data

Kebijakan Privasi ini mengatur bagaimana Shora Studio Teknologi ("Shora", "Kami", "Milik Kami"), selaku pengelola situs web myshora.com serta aplikasi seluler KITHA by Shora (tersedia di Google Play Store dan Apple App Store), mengumpulkan, menggunakan, menyimpan, memproses, dan melindungi Data Pribadi pengguna ("Pengguna", "Karyawan", "Anda").

Kami berkomitmen penuh untuk melindungi hak privasi setiap individu sesuai dengan Undang-Undang Republik Indonesia No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), serta mematuhi Google Play Developer Policy dan Apple App Store Review Guidelines.

2. Data Pribadi yang Kami Kumpulkan

Kami mengumpulkan data yang diperlukan untuk mendukung fungsi operasional HRIS, kepatuhan perpajakan, dan manajemen penggajian perusahaan:

  • Data Identitas & Akun: Nama lengkap, alamat email resmi, nomor telepon, Nomor Induk Kependudukan (NIK), Nomor Pokok Wajib Pajak (NPWP 16 digit), nomor BPJS Ketenagakerjaan & Kesehatan, serta foto profil pengguna.
  • Data Ketenagakerjaan: Nomor Induk Karyawan (ID Karyawan), nama divisi/departemen, jabatan/posisi kerja, status kontrak (PKWT/PKWTT), tanggal bergabung, dan jadwal shift kerja.
  • Data Finansial & Penggajian: Nama bank, nomor rekening bank, komponen gaji pokok, tunjangan, potongan kasbon, lembur, dan slip gaji elektronik (e-payslip).
  • Data Pengajuan Mandiri (ESS): Permohonan cuti, izin sakit, surat tugas perjalanan dinas (SPPD), klaim reimbursement biaya kerja beserta lampiran foto struk kuitansi yang Anda unggah secara sukarela.
  • Data Teknis Perangkat: Model perangkat, versi sistem operasi (Android/iOS), dan pengidentifikasi perangkat unik (HWID) yang digunakan untuk fitur pengikatan satu perangkat per karyawan demi mencegah kecurangan presensi (*anti-buddy punching*).

3. Perlakuan Khusus: Data Biometrik Wajah & Lokasi Presensi

Pemrosesan Biometrik Wajah & Retensi Foto Selfie Presensi:

Aplikasi KITHA by Shora menggunakan teknologi Google ML Kit Face Detection untuk memverifikasi keaslian kehadiran secara langsung (Liveness Detection: deteksi kedipan mata dan senyum). Seluruh pemrosesan biometrik wajah dilakukan secara lokal di perangkat Anda (on-device) tanpa mengirimkan data biometrik mentah (*raw facial vector*) ke server luar.

Kebijakan Retensi Foto 3 Bulan (Penghapusan Otomatis): Berkas foto selfie presensi yang diunggah ke Firebase Storage hanya disimpan selama maksimal 3 (tiga) bulan (90 hari) untuk keperluan verifikasi kehadiran dan validasi rekapitulasi penggajian bulanan. Setelah masa 3 bulan terlewati, seluruh berkas foto selfie kehadiran akan dihapus secara otomatis dan permanen dari database/penyimpanan cloud. Hanya catatan log teks kehadiran (waktu, tanggal, koordinat terverifikasi) yang tetap diarsipkan demi rekap kepatuhan.

Data Lokasi Geografis (GPS Geofencing):

Kami meminta izin akses lokasi (ACCESS_FINE_LOCATION / NSLocationWhenInUseUsageDescription) hanya pada saat Anda menekan tombol presensi Masuk / Keluar untuk memverifikasi bahwa Anda berada dalam radius geofence kantor resmi yang telah ditentukan perusahaan. Kami TIDAK melacak atau memantau pergerakan lokasi Anda secara terus-menerus di latar belakang (*no background continuous tracking*) saat aplikasi tidak sedang digunakan untuk presensi.

4. Tujuan Pemrosesan Data Pribadi

Data pribadi yang dikumpulkan digunakan secara eksklusif untuk tujuan:

  • Mencatat dan memverifikasi kehadiran kerja harian secara akurat dan transparan.
  • Memproses persetujuan berjenjang atas pengajuan cuti, izin, lembur, dan klaim pengeluaran operasional.
  • Menghitung kalkulasi upah, tunjangan, iuran jaminan sosial (BPJS TK & Kesehatan), dan pajak penghasilan karyawan (PPh 21 TER sesuai PP 58/2023 dan PMK 168/2023).
  • Menerbitkan dokumen ketenagakerjaan resmi seperti e-Slip Gaji dan Surat Keterangan Kerja.
  • Mencegah penyalahgunaan akun dan manipulasi data presensi melalui pengikatan perangkat (*Device Hardware ID Binding*).

5. Keamanan, Enkripsi, dan Penyimpanan Data

Kami menerapkan standar keamanan informasi industri untuk melindungi Data Pribadi Anda dari akses tidak sah, pengubahan, pengungkapan, atau pemusnahan:

  • Enkripsi Data Transit & Rest: Seluruh komunikasi data antara aplikasi seluler, situs web, dan server dilindungi protokol enkripsi HTTPS / TLS 1.3. Data yang tersimpan di basis data Cloud Firestore dan Google Cloud Storage dienkripsi menggunakan standar AES-256.
  • Isolasi Multi-Tenant: Setiap perusahaan memiliki ruang isolasi data terpisah dengan ID Tenant unik. Aturan keamanan ketat (Security Rules) memastikan data karyawan satu perusahaan tidak dapat diakses oleh pihak dari perusahaan lain.
  • Role-Based Access Control (RBAC): Hak akses data dibatasi secara ketat berdasarkan kewenangan peran (Karyawan, Atasan/Approver, HR Admin, Finance, dan Super Admin).

6. Hak-Hak Pemilik Data & Penghapusan Akun (In-App Deletion)

Sesuai UU PDP serta kebijakan Apple App Store dan Google Play Store, Anda memiliki hak-hak berikut:

  • Hak Akses & Koreksi: Anda berhak melihat data pribadi yang tersimpan dan meminta pembaruan data yang tidak akurat melalui menu Profil di aplikasi atau melalui tim HR perusahaan Anda.
  • Hak Penghapusan Akun Langsung (In-App Account Deletion): Anda dapat mengajukan dan melakukan penghapusan akun Anda kapan saja langsung dari aplikasi:
    Cara Menghapus Akun di Aplikasi KITHA:
    Buka aplikasi KITHA → Masuk ke Tab Profil → Gulir ke bagian paling bawah → Klik tombol "Hapus Akun Saya" → Konfirmasi penghapusan. Akun login Firebase Auth Anda akan langsung dihapus dan status profil dianonimkan.
  • Penghapusan melalui Permohonan Tertulis: Anda juga dapat meminta penghapusan akun dan data pribadi dengan mengirimkan email ke privacy@myshora.com dengan subjek "Permohonan Penghapusan Akun KITHA". Permohonan akan diproses dalam waktu maksimal 3x24 jam kerja.

7. Pengungkapan Data kepada Pihak Ketiga

Kami TIDAK PERNAH menjual, memperdagangkan, atau menyewakan Data Pribadi Anda kepada pihak ketiga mana pun untuk tujuan periklanan atau pemasaran pihak ketiga.

Data Anda hanya dapat diteruskan kepada pihak ketiga dalam kondisi terbatas berikut:

  • Penyedia Layanan Infrastruktur: Google Cloud Platform dan Firebase sebagai penyedia server komputasi awan berstandar keamanan global (ISO 27001, SOC 2).
  • Kepatuhan Hukum: Apabila diwajibkan oleh peraturan perundang-undangan Republik Indonesia, perintah pengadilan, atau permintaan resmi instansi penegak hukum yang berwenang (misal laporan pajak resmi ke Direktorat Jenderal Pajak).

8. Masa Retensi & Penghapusan Arsip

Kami menerapkan prinsip pembatasan masa simpan data (Storage Limitation) sesuai Pasal 16 & 44 UU PDP:

  • Foto Selfie Presensi Biometrik (3 Bulan): Berkas citra foto kehadiran otomatis dihapus permanen dari database/penyimpanan cloud setelah 3 (tiga) bulan (90 hari) sejak tanggal presensi diambil. Hal ini memastikan ruang penyimpanan efisien dan meminimalkan eksposur privasi visual karyawan.
  • Log Presensi & Rekap Kehadiran: Data riwayat presensi berbasis teks (tanggal, jam masuk/pulang, koordinat GPS terverifikasi, status hadir/terlambat) tetap disimpan selama masa kerja aktif untuk penghitungan gaji dan evaluasi kinerja.
  • Arsip Dokumen Finansial & Pajak: Apabila hubungan kerja berakhir atau akun dihapus, data transaksi keuangan, e-slip gaji, dan perhitungan pajak PPh 21 akan diarsipkan secara anonim (anonymized) guna memenuhi kewajiban retensi dokumen pembukuan dan perpajakan sesuai peraturan perundang-undangan di Indonesia (maksimal 10 tahun).

9. Pembaruan Kebijakan Privasi

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan pada layanan kami atau regulasi hukum yang berlaku. Versi terbaru akan selalu dipublikasikan di halaman ini dengan mencantumkan tanggal revisi terkini. Penggunaan berkelanjutan atas platform atau aplikasi kami setelah perubahan berlaku dianggap sebagai persetujuan Anda atas ketentuan yang diperbarui.

10. Kontak Resmi Pengendali Data & Layanan Pengaduan

Jika Anda memiliki pertanyaan, klarifikasi, atau keluhan terkait pemrosesan Data Pribadi Anda pada situs myshora.com atau aplikasi KITHA by Shora, silakan hubungi Petugas Perlindungan Data (*Data Protection Officer*) kami melalui:

Shora Studio Teknologi

Beji, Kota Depok, Jawa Barat, Indonesia

Email Privasi: privacy@myshora.com / info@shoraconsult.com

Layanan WhatsApp: +62 815-714-4407

Situs Web Resmi: https://myshora.com