Keamanan & Privasi
Memahami bagaimana kami melindungi data siswa dan menjalankan tata kelola yang bertanggung jawab.
Intro Keamanan & Privasi
Perlindungan data siswa adalah tanggung jawab tertinggi kami. Kami mengoperasikan EduMind dengan standar keamanan internasional, privasi-first design, dan akuntabilitas penuh.
Lapisan Perlindungan Sistem
Enkripsi End-to-End
Semua data siswa dienkripsi saat transit dan saat istirahat. Hanya penerima yang dimaksudkan yang dapat membaca data.
Infrastruktur Aman
Platform dihosting di data center dengan sertifikasi keamanan tinggi (ISO 27001, SOC 2). Akses fisik terbatas dan terkontrol.
Manajemen Akses
Sistem kontrol akses berbasis peran memastikan hanya orang yang berwenang yang dapat melihat data tertentu. Semua akses dicatat.
Deteksi Ancaman
Sistem monitoring 24/7 mendeteksi aktivitas mencurigakan dan merespons dengan cepat terhadap potensi ancaman keamanan.
Akses Berbasis Peran
Tidak ada akses unlimited ke platform. Setiap peran memiliki akses yang spesifik dan terbatas pada apa yang mereka perlukan untuk melakukan pekerjaan mereka.
| Peran | Data yang Dapat Diakses | Batasan |
|---|---|---|
| Siswa | Data pribadi mereka sendiri | Kontrol penuh siapa yang dapat melihat |
| Guru | Tren agregat kelas, siswa yang minta dukungan | Tidak dapat melihat data individual |
| Guru BK | Kasus yang ditangani, dengan audit penuh | Hanya untuk kasus yang relevan |
| Kepala Sekolah | Tren organisasi, laporan audit | Tidak ada data individu siswa |
Persetujuan Berlapis
Untuk setiap tindakan signifikan, kami memastikan persetujuan informed diperoleh dari pihak yang relevan.
Untuk Refleksi Siswa
Siswa setuju untuk menggunakan fitur refleksi dan memahami bahwa data mereka privat kecuali mereka membagikannya.
Untuk Pembagian Data
Siswa secara eksplisit setuju ketika mereka membagikan data dengan guru. Guru setuju untuk tidak membagikan lebih lanjut tanpa otorisasi.
Untuk Rujukan Profesional
Orang tua diberitahu dan persetujuan diperoleh sebelum rujukan ke layanan profesional eksternal.
Human-in-the-Loop
Tidak ada otomasi dalam hal kesehatan mental siswa. Setiap keputusan dibuat oleh orang dewasa yang terlatih.
Contoh: Platform tidak akan secara otomatis melaporkan siswa ke layanan perlindungan anak atau membuat rujukan tanpa review manusia terlebih dahulu. Guru BK atau konselor akan meninjau kasus, berbicara dengan siswa, dan membuat keputusan berdasarkan kebijaksanaan profesional.
Prinsip Minimalisasi Data
Kami hanya mengumpulkan data yang diperlukan untuk memberikan layanan. Kami tidak mengumpulkan data "just in case" atau untuk profiling.
✓ Kami mengumpulkan:
- • Refleksi emosi dan catatan pribadi
- • Tanda tangan persetujuan
- • Catatan rujukan dan tindak lanjut
- • Audit log akses
✗ Kami tidak mengumpulkan:
- • Data lokasi atau tracking
- • Riwayat perilaku offline
- • Data biometrik
- • Informasi yang tidak relevan dengan kesehatan mental
Monitoring & Akuntabilitas
Transparansi penuh dalam penggunaan data. Setiap akses dicatat dan dapat diaudit.
Audit Log
- • Siapa yang mengakses data apa
- • Kapan akses terjadi
- • Apa yang dilakukan dengan data
- • Log tersimpan secara permanen
Akses Siswa
- • Siswa dapat melihat siapa yang mengakses data mereka
- • Transparansi penuh tentang siapa yang melihat apa
- • Kontrol untuk merevoke akses kapan saja
Child Protection First
Perlindungan anak adalah prioritas tertinggi dalam setiap keputusan desain.
Tanpa Diagnostic Labeling
Platform tidak memberikan diagnosis psikiatri atau label klinis yang dapat merusak identitas siswa atau menyebabkan stigma.
Anti-Surveillance
Platform bukan surveillance tool. Siswa tidak dipantau tanpa sepengetahuan mereka. Mereka memiliki agency penuh atas apa yang mereka bagikan.
Transparansi Usia-Sesuai
Kami menjelaskan kepada siswa dengan cara yang mereka pahami bagaimana data mereka digunakan, siapa yang dapat melihatnya, dan hak-hak mereka.
Mendukung Tata Kelola Sekolah yang Bertanggung Jawab
Platform memberikan kepala sekolah dan dewan alat untuk memastikan bahwa program kesehatan mental sekolah dijalankan dengan etika dan akuntabilitas tinggi.
- Laporan kepatuhan reguler
- Audit trail yang dapat diverifikasi
- Policy enforcement otomatis
- Notifikasi tentang potensi masalah kepatuhan
Terhubung dengan Ekosistem EduMind
Keamanan dan privasi adalah fondasi dari seluruh ekosistem EduMind. Setiap peran mengandalkan sistem keamanan yang sama untuk memastikan bahwa data mereka dilindungi dan digunakan secara etis.
Penutup
Keamanan dan privasi bukanlah fitur—mereka adalah fondasi dari semua yang kami lakukan. Kami berkomitmen untuk transparansi penuh, akuntabilitas, dan perlindungan data siswa dengan standar tertinggi di industri.
Ingin memahami lebih lanjut tentang komitmen keamanan kami?
Siswa Tumbuh. Guru Bahagia. Sekolah Sehat.
Itu bukan slogan. Itu arah yang kita bangun bersama.