Informasi Layanan

Kebijakan Keamanan Kala Kerja

Diperbarui: 9 Oktober 2026

Keamanan data adalah tanggung jawab bersama. Kala Kerja menerapkan perlindungan pada aplikasi dan pemrosesan data. Perlindungan infrastruktur dan ketersediaan server juga bergantung pada konfigurasi serta layanan hosting yang digunakan.

1. Perlindungan koneksi

Saat Anda membuka Kala Kerja melalui alamat HTTPS, komunikasi antara peramban dan server dilindungi dengan TLS sesuai sertifikat dan konfigurasi hosting. Pastikan alamat situs menggunakan HTTPS dan peringatan keamanan peramban tidak diabaikan. Kami tidak menjanjikan tingkat cipher atau konfigurasi TLS tertentu yang berada di luar kendali aplikasi.

2. Perlindungan akun dan akses

3. Enkripsi data tertentu

Templat biometrik wajah dan foto yang digunakan pada fitur absensi dienkripsi saat disimpan menggunakan AES-256-GCM. Kunci enkripsi dikelola pada sisi server dan diperlukan untuk membaca data tersebut.

Perlindungan enkripsi ini berlaku untuk data biometrik dan foto yang disebutkan di atas; kami tidak menyatakan bahwa seluruh kolom data perusahaan, kepegawaian, atau penggajian pada database dienkripsi satu per satu. Akses data lainnya dilindungi melalui kontrol akses aplikasi dan pengamanan lingkungan hosting.

4. Pencatatan aktivitas

Sistem mencatat sejumlah aktivitas untuk mendukung keamanan, audit, dan penanganan masalah, termasuk percobaan masuk, tindakan pada fitur tertentu, waktu akses, alamat IP, dan informasi peramban atau perangkat pada proses terkait. Catatan tersebut dapat ditinjau oleh personel yang memiliki kewenangan. Sistem tidak mencatat setiap pembacaan setiap data sebagai log terpisah.

5. Server dan pencadangan

Kala Kerja berjalan pada lingkungan hosting yang dikonfigurasi untuk layanan ini. Lokasi server, pemantauan infrastruktur, dan pencadangan mengikuti layanan serta pengaturan akun hosting yang digunakan. Aplikasi tidak menetapkan atau menjamin frekuensi backup per jam maupun lokasi cadangan tertentu.

Perusahaan sebaiknya memastikan pengaturan backup pada penyedia hosting dan menyimpan salinan data penting sesuai kebutuhan operasional serta kebijakan retensinya.

6. Tanggung jawab pengguna

7. Penanganan insiden dan batas perlindungan

Kami meninjau laporan keamanan dan mengambil langkah penanganan yang wajar. Jika terjadi kegagalan pelindungan data pribadi, pemberitahuan dilakukan sesuai ketentuan peraturan yang berlaku dan koordinasi dengan perusahaan terkait.

Tidak ada sistem atau transmisi melalui internet yang dapat dijamin bebas dari seluruh risiko. Karena itu, keamanan layanan memerlukan pengamanan aplikasi, server, akun, perangkat, jaringan, serta tindakan pengguna.

8. Laporkan masalah keamanan

Jika Anda menemukan dugaan celah keamanan atau akses yang tidak sah, sampaikan informasi secukupnya melalui kontak berikut. Jangan mengirim kata sandi, token sesi, atau data pribadi sensitif melalui pesan.

9. Perubahan kebijakan

Kebijakan ini dapat diperbarui ketika kontrol keamanan, fitur, atau layanan hosting berubah. Versi terbaru dan tanggal pembaruan akan dipublikasikan pada halaman ini.

Kala Kerja · Sistem Informasi SDM