Logo
Keamanan & Pelindungan Data

Dokumen 06 · PT Lensiro Digital Solusi

Pernyataan Keamanan dan Integritas Data

Berlaku sejak: 3 Oktober 2026 · Versi 1.0

Unduh PDF

Dokumen ini menjelaskan, dalam bahasa yang ringkas, bagaimana Sistem Lensiro menjaga kerahasiaan, integritas, dan ketersediaan data optik pelanggan kami. Dokumen ini melengkapi Kebijakan Privasi (Dokumen 01), Perjanjian Pemrosesan Data Pribadi (Dokumen 02), dan Kebijakan Retensi dan Penghapusan Data (Dokumen 03).

1. Prinsip Dasar

  1. Data milik optik. Optik adalah Pengendali Data Pribadi; Lensiro hanya memproses atas instruksi optik. Kami tidak memperjualbelikan data, dan tidak menggunakan data satu optik untuk kepentingan optik lain.
  2. Satu optik, satu lingkungan. Setiap optik pelanggan dijalankan pada basis data dan instalasi aplikasi tersendiri. Tidak ada tabel bersama antar optik, sehingga kebocoran lintas pelanggan secara arsitektur tidak dimungkinkan.
  3. Dapat dibawa pulang. Optik dapat mengekspor datanya setiap saat melalui fitur ekspor di aplikasi, dan berhak atas ekspor penuh dalam format yang dapat dibaca mesin saat langganan berakhir.

2. Infrastruktur dan Lokasi Data

KomponenPenyediaLokasi
Aplikasi webVercel Inc.Singapura (sin1)
Basis data PostgreSQLNeon Inc.Singapura (AWS ap-southeast-1)
Penyimpanan berkas dan gambarAmazon Web Services (S3)Singapura (ap-southeast-1)
Pemrosesan latar (job)Trigger.dev · AWS LambdaSingapura (ap-southeast-1)
Pesan WhatsApp (opsional)Meta Platforms (WhatsApp Business API)Sesuai ketentuan Meta
Pembayaran QRIS (opsional)PT Xendit IndonesiaIndonesia

Seluruh penyedia di atas memiliki sertifikasi keamanan industri (antara lain SOC 2 dan/atau ISO 27001) dan terikat perjanjian pemrosesan data dengan Lensiro. Lokasi di Singapura dipilih karena kedekatan geografis dengan Indonesia dan kesetaraan tingkat pelindungan data (PDPA 2012), sesuai Pasal 56 UU PDP. Fitur opsional (WhatsApp, QRIS) hanya aktif apabila optik memilih menggunakannya dengan akun miliknya sendiri.

3. Kerahasiaan

  • Enkripsi dalam transit. Seluruh koneksi antara peramban pengguna, aplikasi, dan basis data menggunakan TLS 1.2 ke atas. Tidak ada jalur HTTP tanpa enkripsi.
  • Enkripsi tersimpan. Basis data dan penyimpanan berkas dienkripsi saat tersimpan (AES-256) oleh penyedia infrastruktur.
  • Kata sandi. Kata sandi pengguna disimpan sebagai hash satu arah dengan garam (salt); Lensiro tidak dapat membaca kata sandi pengguna.
  • Kendali akses berbasis peran. Setiap tindakan di sistem (melihat gaji, mengubah harga, menghapus transaksi, mengekspor data, dan seterusnya) dijaga oleh kebijakan izin (policy) yang diatur pemilik optik per peran dan per pengguna. Pemeriksaan izin dilakukan di sisi server pada setiap permintaan, bukan hanya dengan menyembunyikan tombol di layar.
  • Isolasi antar cabang. Pada optik multi-cabang, data penjualan, stok, dan pelanggan dipisahkan per cabang. Pengguna hanya melihat cabang yang diizinkan pemilik.
  • Akses personel Lensiro. Akses tim Lensiro ke data produksi dibatasi pada keperluan dukungan teknis atas permintaan optik, dilakukan oleh personel yang terikat kewajiban kerahasiaan, dan ditinjau secara berkala.

4. Integritas

  • Jejak audit. Pembuatan, perubahan, dan penghapusan data penting (transaksi, harga, stok, data pelanggan, pengaturan) dicatat dalam log audit: siapa, kapan, dan apa yang berubah. Log ini dapat dilihat pemilik optik di aplikasi.
  • Pembukuan berpasangan. Modul akuntansi menerapkan pembukuan berpasangan (double-entry), sehingga setiap transaksi keuangan selalu seimbang dan dapat ditelusuri ke sumbernya.
  • Penomoran transaksi berurut. Nota penjualan dan pembelian memakai nomor berurut per cabang yang tidak dapat dipakai ulang.
  • Stok tidak boleh minus. Sistem menolak pengurangan stok melebihi jumlah yang tersedia, sehingga laporan stok dan HPP tetap konsisten dengan fisik barang.
  • Validasi di sisi server. Setiap data yang masuk divalidasi di server; antarmuka hanya membantu, bukan satu-satunya penjaga.
  • Penghapusan permanen yang disengaja. Data yang dihapus benar-benar dihapus (hard delete), dan penghapusan data penting membutuhkan izin khusus serta tercatat di jejak audit.

5. Ketersediaan dan Pemulihan

  • Cadangan otomatis. Basis data dicadangkan secara otomatis oleh penyedia dengan kemampuan pemulihan titik waktu (point-in-time recovery), sehingga data dapat dipulihkan ke kondisi sebelum suatu kejadian. Siklus penyimpanan cadangan mengikuti Kebijakan Retensi (Dokumen 03).
  • Ketersediaan tinggi. Aplikasi dijalankan pada infrastruktur terdistribusi yang berskala otomatis; tidak ada satu server fisik yang menjadi titik gagal tunggal.
  • Pemisahan lingkungan. Lingkungan pengembangan, pengujian, dan produksi terpisah sepenuhnya. Data produksi optik tidak pernah dipakai untuk pengujian.
  • Rilis terkendali. Setiap rilis melewati pengujian otomatis (ribuan uji end-to-end) sebelum dipasang ke lingkungan produksi, dan diumumkan melalui catatan rilis di https://lensiro.com/blog.

6. Pengembangan Aman

  • Kode sumber dikelola dengan kendali versi dan tinjauan kode sebelum digabung.
  • Ketergantungan pihak ketiga diperbarui secara berkala, dan pembaruan keamanan diprioritaskan.
  • Audit keamanan internal atas seluruh endpoint server dilakukan secara berkala; temuan diperbaiki dengan prioritas tertinggi dan dicatat.
  • Kunci dan kredensial disimpan dalam pengelola rahasia penyedia infrastruktur, tidak di dalam kode.

7. Penanganan Insiden

  1. Lensiro memberitahukan optik dalam 1x24 jam sejak mengetahui adanya kegagalan pelindungan data pribadi, disertai sifat insiden, data yang terdampak, dan langkah penanganan.
  2. Lensiro membantu optik memenuhi kewajiban pemberitahuan 3x24 jam kepada subjek data dan lembaga pengawas (Pasal 46 UU PDP).
  3. Setiap insiden ditutup dengan laporan akar masalah dan langkah pencegahan yang disampaikan kepada optik yang terdampak.

8. Hak Optik sebagai Pelanggan

  • Meminta daftar sub-prosesor yang berlaku beserta pemberitahuan 30 hari sebelum ada penambahan.
  • Meminta bukti kepatuhan berbasis dokumen satu kali per 12 bulan.
  • Meminta ekspor seluruh data saat langganan berakhir (30 hari), diikuti penghapusan dari sistem produksi (60 hari) dan surat keterangan penghapusan.
  • Menandatangani Perjanjian Pemrosesan Data Pribadi (Dokumen 02) sebagai lampiran perjanjian langganan.

9. Kontak

Pejabat Pelindung Data Pribadi PT Lensiro Digital Solusi Surel: social@lensiro.com · WhatsApp: +62 822-3440-7737 Dokumen terbaru: https://lensiro.com/keamanan-data

Pernyataan ini ditinjau sekurang-kurangnya satu kali dalam 12 bulan.

Solusi lengkap untuk toko optik modern dengan teknologi terdepan dan dukungan terbaik.

Fitur

  • Penjualan Optik
  • Faset & QC
  • Inventory & Gudang
  • Membership & After-Service
  • Multi-Cabang & Roles
  • Financial Statement

Solusi

Perusahaan

©Lensiro. All Rights Reserved.