Kebijakan Privasi
Terakhir diperbarui
Kebijakan ini menjelaskan bagaimana Rekrutify memproses data pribadi. Isinya menggambarkan apa yang benar-benar dilakukan sistem hari ini, bukan rencana ke depan. Bila ada yang belum tersedia, kami menyebutkannya.
1. Peran kami
Rekrutify menyediakan perangkat lunak rekrutmen yang dipakai perusahaan-perusahaan untuk mengelola lamaran. Untuk data pelamar, perusahaan yang memasang lowongan adalah pengendali data dan Rekrutify bertindak sebagai prosesor: kami memproses data itu atas instruksi mereka, bukan untuk keperluan kami sendiri.
Untuk data akun pengguna Rekrutify sendiri — nama, email, dan kata sandi pengelola workspace — kami adalah pengendali data.
2. Data yang dikumpulkan
Dari pelamar
Hanya yang Anda isi sendiri pada formulir lamaran:
- nama lengkap dan alamat email
- nomor telepon, domisili, tautan LinkedIn, dan tautan portofolio — semuanya opsional
- ekspektasi gaji dan kesiapan mulai bekerja — opsional
- jawaban atas pertanyaan yang ditetapkan perusahaan pada lowongan tersebut
- persetujuan Anda beserta waktu persetujuan diberikan
Unggahan CV belum tersedia. Sistem saat ini menolak berkas, bukan menyimpannya tanpa dipindai. Bila fitur ini diaktifkan nanti, kebijakan ini diperbarui lebih dulu.
Dari pengguna Rekrutify
- nama, alamat email, dan kata sandi yang disimpan sebagai hash Argon2id — kami tidak pernah menyimpan kata sandi asli
- nama perusahaan, industri, dan ukuran tim yang Anda isi saat penyiapan
- catatan dan keputusan yang Anda buat atas lamaran
Secara teknis
- alamat IP, dipakai untuk membatasi penyalahgunaan formulir publik
- catatan aktivitas: siapa mengubah apa dan kapan, untuk keperluan audit
Kami tidak memakai cookie pelacak, tidak memasang analitik pihak ketiga, dan tidak memuat font atau skrip dari server luar. Satu-satunya cookie yang dipasang adalah cookie sesi setelah Anda masuk, dan cookie yang mengingat workspace mana yang sedang Anda buka.
3. Dasar pemrosesan
- Data lamaran
- Persetujuan Anda, diberikan secara eksplisit saat mengirim lamaran. Tanpa persetujuan itu, formulir menolak kiriman.
- Data akun pengguna
- Pelaksanaan perjanjian layanan.
- Catatan audit dan pembatasan penyalahgunaan
- Kepentingan sah untuk menjaga keamanan layanan.
4. Siapa yang dapat melihat data Anda
Data lamaran Anda hanya dapat diakses tim rekrutmen perusahaan yang Anda lamar. Pemisahan antar-perusahaan ditegakkan di lapisan basis data, bukan hanya di tampilan: setiap kueri dibatasi oleh kebijakanrow-level security PostgreSQL, dan kami menyertakan pengujian otomatis yang gagal bila pemisahan itu dilepas.
Di dalam perusahaan, akses dibatasi menurut peran:
| Peran | Yang dapat dilihat |
|---|---|
| Owner, Admin | Seluruh data lamaran, termasuk kontak dan catatan internal |
| Rekruter | Seluruh data lamaran dan catatan internal |
| Hiring Manager | Data lamaran dan catatan internal, tanpa wewenang mengelola workspace |
| Pewawancara | Nama dan lamaran saja — tanpa kontak dan tanpa catatan internal |
Pembatasan pewawancara bukan formalitas: kontak dan catatan penilaian ditahan di sisi server, bukan disembunyikan di tampilan.
5. Pengiriman ke pihak ketiga
Saat ini tidak ada. Data tidak dikirim ke penyedia analitik, iklan, maupun kecerdasan buatan. Layanan berjalan di satu server di Indonesia dan data tidak ditransfer ke luar negeri.
Bila nanti kami mengaktifkan pengiriman email otomatis atau penilaian berbantuan AI, keduanya melibatkan penyedia pihak ketiga. Kebijakan ini akan diperbarui dan mencantumkan nama penyedianya sebelum fitur itu aktif.
6. Berapa lama data disimpan
7. Hak Anda dan cara menggunakannya
Berdasarkan UU PDP 27/2022 Anda berhak meminta:
- salinan data pribadi Anda
- koreksi atas data yang tidak akurat
- penghapusan data Anda
- penarikan persetujuan yang sudah diberikan
Untuk data lamaran, permintaan diteruskan ke perusahaan yang Anda lamar karena mereka pengendali datanya. Kami membantu pelaksanaan teknisnya.
Cara mengajukan: kirim permintaan lewat halaman kontak dengan menyebut nomor referensi lamaran Anda. Kami menanggapi dalam 30 hari, sesuai batas yang diatur undang-undang.
8. Keamanan
Yang sudah berjalan:
- seluruh lalu lintas lewat HTTPS, dengan HSTS aktif
- kata sandi disimpan sebagai hash Argon2id, bukan dienkripsi dan bukan disimpan apa adanya
- token sesi bersifat opaque; hanya hash-nya yang disimpan, jadi kebocoran basis data tidak memberi akses
- pemisahan antar-perusahaan ditegakkan basis data dan diuji otomatis
- catatan audit bersifat append-only: tidak dapat diubah maupun dihapus oleh aplikasi
- formulir publik dibatasi laju dan dilindungi pemeriksaan otomatis
- pencadangan basis data terjadwal, dengan pemulihan yang diuji
Yang belum:
- pemindaian berkas dari virus — karena itu unggahan berkas dinonaktifkan sepenuhnya
- pemantauan dan peringatan otomatis masih terbatas
9. Keputusan otomatis
Sistem tidak mengambil keputusan rekrutmen secara otomatis. Bila fitur penilaian berbantuan AI diaktifkan nanti, hasilnya selalu berupa rekomendasi yang harus ditinjau manusia, dan setiap penilaian dapat dibongkar sampai kriteria dan buktinya. Tidak ada penolakan yang terjadi tanpa keputusan orang.
10. Perubahan kebijakan
Tanggal pembaruan tercantum di bagian atas halaman ini. Untuk perubahan yang memengaruhi cara data Anda diproses, kami memberitahu pengguna terdaftar sebelum perubahan berlaku.