Kebijakan Privasi (Privacy Policy)

PT INOVASI MEDIA SOLUSINDO (ETHIC NINJA)

Terakhir Diperbarui: 22 Februari 2026

Selamat datang di PT Inovasi Media Solusindo (Ethic Ninja). Privasi Anda sangat penting bagi kami. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, melindungi, dan mengelola Data Pribadi (Personally Identifiable Information – PII) Anda sesuai dengan standar ISO/IEC 27001:2022 dan Undang-Undang RI No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.

1. Informasi yang Kami Kumpulkan

Dalam menjalankan layanan Vulnerability Assessment and Penetration Testing (VAPT), kami mengumpulkan data terbatas yang meliputi:

  • Informasi Identitas: Nama lengkap, alamat email profesional, nomor telepon, dan nama instansi/perusahaan.
  • Informasi Teknis: Alamat IP, log aktivitas akses pada portal laporan, dan data konfigurasi sistem target yang diberikan secara sukarela oleh klien untuk kebutuhan pengujian.

2. Tujuan Penggunaan Data

Data yang kami kumpulkan digunakan secara eksklusif untuk:

  • Pelaksanaan kewajiban kontrak layanan keamanan informasi.
  • Komunikasi teknis terkait temuan kerentanan selama proyek berlangsung.
  • Verifikasi keamanan akses pada portal pengiriman laporan VAPT.
  • Kepatuhan terhadap regulasi hukum dan audit keamanan siber.

3. Perlindungan Data Pribadi

Kami menerapkan langkah-langkah keamanan teknis dan organisasional yang ketat, antara lain:

  • Enkripsi: Seluruh data pribadi dan teknis klien dienkripsi menggunakan standar AES-256 saat disimpan (at rest) dan TLS 1.2+ saat pengiriman (in transit).
  • Kontrol Akses: Akses terhadap data klien dibatasi hanya pada personel teknis (Pentester) yang bertugas dan memiliki sertifikasi kompetensi resmi.
  • Kerahasiaan: Seluruh personel kami terikat oleh Non-Disclosure Agreement (NDA) yang kuat.

4. Retensi dan Pemusnahan Data (Sanitasi Data)

Kami memiliki kebijakan retensi data yang ketat untuk meminimalkan risiko:

  • Data Administrasi: Disimpan selama masa kontrak dan periode retensi hukum yang berlaku.
  • Data Teknis (Evidence VAPT): Seluruh bukti teknis, tangkapan layar, dan data sensitif klien akan dihapus secara permanen dari sistem kami dalam waktu 30 hari kalender setelah serah terima laporan akhir (BAST), kecuali terdapat kesepakatan tertulis lain.

5. Hak Anda sebagai Pemilik Data

Sesuai UU PDP No. 27/2022, Anda memiliki hak untuk:

  1. Mendapatkan informasi tentang kejelasan identitas dan dasar kepentingan hukum pengumpulan data.
  2. Mengakses dan memperoleh salinan data pribadi Anda.
  3. Melengkapi, memperbarui, dan/atau memperbaiki kesalahan data.
  4. Mengakhiri pemrosesan, menghapus, dan/atau memusnahkan data pribadi Anda.

6. Hubungi Kami

Jika Anda memiliki pertanyaan mengenai kebijakan ini atau ingin menggunakan hak Anda terkait data pribadi, silakan hubungi petugas pelindungan data (Data Protection Officer) kami melalui:

Email: halo@ethic.ninja

Registered Office and Mailing Address:

BSD Junction Blok B-23

Jl.Pahlawan Seribu, BSD City, Serpong

Tangerang Selatan 15322

Indonesia

Ethic Ninja Operations Center:

Office Building

Jl Wanamulya Utama BB/VIP/4

Karang Mulya, Karang Tengah

Tangerang 15157

Indonesia

Dengan menggunakan layanan kami, Anda menyetujui praktik privasi yang dijelaskan dalam kebijakan ini.