🔐 UU PDP Compliance · Privacy-First Engineering

Pantau dibangun privacy-first sejak hari pertama

UU Perlindungan Data Pribadi (UU PDP) No. 27 Tahun 2022 efektif full enforcement sejak Oktober 2024. Pantau diarsitekturkan sesuai prinsip data minimization, anonymization, dan controllable retention — bukan retrofit setelah regulasi keluar.

01 Ringkasan Posisi UU PDP

Pantau adalah Data Processor. Tenant (outlet owner) adalah Data Controller. karyaOS menyediakan teknologi pemrosesan, tenant yang menentukan tujuan dan akuntabel terhadap subjek data (customer + staff).

Kategori DataDikumpulkan?Disimpan?Retention
Wajah / facial features identifikasi✗ TIDAKN/A
Nama / NIK / nomor identitas customer✗ TIDAKN/A
Age band estimasi (anonim, ±5 tahun)✓ Ya, anonimAggregate onlyPer analytics window
Gender estimasi (anonim binary)✓ Ya, anonimAggregate onlyPer analytics window
Anonymous visitor hash (re-id)✓ Ya, hash 256-bitYa, hash saja30 hari max
Footfall counter (jumlah per jam)✓ Ya, aggregateYaTenant-controlled
Incident snapshot (foto frame deteksi)✓ YaYa, encryptedDefault 7d, configurable
Video full recording✗ CloudEdge-onlyEdge storage (tenant kontrol)
Privacy-by-design intinya: Pantau tidak menyimpan video full di cloud, tidak melakukan facial recognition, dan re-identification dilakukan via anonymous hash yang auto-expire dalam 30 hari (sesuai prinsip data minimization Pasal 16).

02 Hak Subjek Data (Customer & Staff)

Sesuai UU PDP Pasal 5-13, subjek data berhak:

03 Data Flow & Storage Architecture

Edge box (di outlet)

Pantau Cloud (Indonesia data center, DC Jakarta)

Backup

04 Audit Log & Accountability

Pantau menyediakan audit trail untuk compliance officer tenant:

Untuk audit eksternal: tenant bisa request export audit log dalam format CSV (last 90 hari standard, longer with custom retention agreement). Kontak DPO untuk procedure formal.

05 Data Processing Agreement (DPA)

karyaOS menyediakan DPA template standar yang menjabarkan:

06 Comparison vs Verkada / OP Retail

Aspek PrivacyPantauVerkadaOP Retail
Facial recognition✗ TIDAK pernah⚠ OptionalDefault ON
Video di cloudEdge-onlyCloud (US/EU)Cloud (hybrid)
Data residency Indonesia✓ DC JakartaUS/EU⚠ Asia mix
UU PDP compliance documented✓ Halaman ini⚠ GDPR ref⚠ APPI ref
Anonymous re-id window30 hari hard limit⚠ Configurable⚠ 90+ hari
DPA template lokal Indonesia✓ Tersedia
Audit log accessible by tenant✓ Dashboard⚠ Enterprise only⚠ Enterprise only

07 Kontak DPO (Data Protection Officer)

Untuk pertanyaan compliance, breach notification, atau audit request:

Untuk procurement enterprise: kami siapkan briefing call gratis 30 menit untuk legal/compliance team kamu. Bring procurement officer, kami jelaskan technical posture + DPA detail.