← Kembali ke Beranda

Kebijakan Privasi & Perlindungan Data

Versi 1.3.2026 · Pembaruan Terakhir: 1 Agustus 2026

1. Komitmen Privasi & Dasar Hukum

Kami di Imagestro berkomitmen penuh untuk melindungi privasi data institusi Fasyankes Anda dan data medis sensitif milik pasien Anda. Kebijakan Privasi ini dirancang sesuai dengan:

  • Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP) selaku acuan utama perlindungan data pribadi dan data sensitif kesehatan di Indonesia.
  • Peraturan Menteri Kesehatan Nomor 24 Tahun 2022 tentang Rekam Medis mengenai kerahasiaan dan keamanan data Rekam Medis Elektronik (RME).

Kemitraan antara Fasyankes dan Imagestro diatur lebih lanjut dalam Perjanjian Pemrosesan Data (DPA) yang ditandatangani kedua belah pihak, termasuk ketentuan Sub-Prosesor, tindakan keamanan teknis dan organisasional, serta prosedur penanganan permintaan subjek data (akses, koreksi, portabilitas, dan penghapusan).

2. Jenis Data yang Dikumpulkan & Diproses

Kami mengumpulkan dua kategori data utama untuk menjalankan Layanan:

A. Data Administrasi Fasyankes (Registrasi)

  • Nama Lengkap Administrator, alamat email kerja, dan nomor kontak.
  • Nama Resmi Fasyankes, jenis Fasyankes (Rumah Sakit/Klinik/dll.), alamat, dan domain resmi.

B. Data Medis Pasien (Protected Health Information - PHI)

  • Nama lengkap pasien, nomor Rekam Medis (RM), jenis kelamin, dan tanggal lahir.
  • Citra medis digital (format DICOM) yang dihasilkan dari alat modalitas (X-Ray, CT-Scan, USG, MRI, dll.).
  • Metadata pemeriksaan, waktu studi, deskripsi prosedur, dan laporan pembacaan/ekspertise dokter radiologi.

3. Tujuan Pemrosesan Data

Seluruh data yang dikumpulkan diproses untuk tujuan berikut:

  • Operasional PACS: Mengarsipkan, mengirimkan, menyinkronkan, dan memvisualisasikan citra DICOM untuk membantu proses diagnosis medis.
  • Interoperabilitas SATUSEHAT: Memfasilitasi integrasi dan transmisi metadata studi radiologi ke platform SATUSEHAT Kemenkes RI sesuai amanat regulasi nasional.
  • Keamanan & Audit Trail: Mencatat log aktivitas sistem (audit log) untuk memantau siapa saja staf Mitra yang mengakses data medis pasien (mencegah akses tidak sah).

4. Protokol Keamanan & Perlindungan Data

Kami menerapkan standar keamanan teknis dan organisasi berlapis untuk mencegah akses tidak sah, kebocoran, atau kerusakan data pribadi:

  • Enkripsi Data: Data medis pasien dienkripsi selama proses pengiriman menggunakan protokol keamanan standar industri (Data in Transit) dan dienkripsi saat disimpan menggunakan algoritma kriptografi standar industri (Data at Rest).
  • Kontrol Akses Berbasis Peran: Sistem membatasi akses ke data medis pasien hanya kepada pengguna yang memiliki peran klinis yang sah (Dokter Spesialis Radiologi, Radiografer, Dokter Pengirim) sesuai konfigurasi administrator Mitra.
  • Isolasi Tenant (Multi-Tenancy): Data antar Fasyankes diisolasi secara logis di database dan penyimpanan objek. Fasyankes A tidak akan pernah bisa mengakses atau melihat data dari Fasyankes B.
  • Catatan Audit Akses (PHI Access Logs): Setiap aktivitas melihat, mengunduh, atau mengubah data medis pasien tercatat secara permanen di log audit sistem.
  • Notifikasi Insiden Keamanan: Apabila terjadi insiden keamanan yang melibatkan Data Pribadi pasien, Imagestro akan memberitahukan Fasyankes selaku Pengendali Data dalam waktu 1×24 jam sejak terdeteksi, dan membantu Fasyankes memenuhi kewajiban notifikasi kepada regulator dalam 3×24 jam sesuai Pasal 33 UU PDP.

5. Penyebaran, Sub-Prosesor & Transfer Data

Kami tidak menjual, menukar, menyewakan, atau memberikan data pribadi administrasi maupun data medis pasien kepada pihak ketiga manapun untuk tujuan komersial/iklan.

Data medis pasien hanya akan dikirimkan kepada platform eksternal resmi (seperti SATUSEHAT Kemenkes RI) berdasarkan konfigurasi integrasi yang diaktifkan secara sadar oleh Mitra Fasyankes selaku Pengendali Data, atau jika diperintahkan oleh aparat penegak hukum berdasarkan putusan pengadilan yang sah.

Sub-Prosesor Infrastruktur

Untuk menjalankan Platform, Imagestro menggunakan sub-prosesor infrastruktur cloud terenkripsi yang memproses Data Pribadi atas instruksi Imagestro. Detail sub-prosesor tercantum dalam DPA yang ditandatangani kedua belah pihak.

Semua sub-prosesor terikat Business Associate Agreement (BAA) dan/atau Data Processing Agreement yang menjamin tingkat perlindungan setara dengan DPA Imagestro-Faskes, termasuk enkripsi data, kontrol akses, dan notifikasi insiden.

Transfer Data Lintas Batas

Data Pribadi dapat diproses di pusat data sub-prosesor yang berlokasi di luar wilayah Indonesia. Transfer lintas batas ini dilindungi oleh:

  • Business Associate Agreement (BAA) dengan masing-masing sub-prosesor.
  • Kewajiban kontraktual yang menjamin tingkat perlindungan setara dengan UU PDP serta klausul kontraktual standar untuk transfer data lintas batas.
  • Enkripsi data at rest dan in transit di seluruh jalur transmisi.

6. Hak Pasien & Subjek Data

Sesuai UU PDP, pasien sebagai pemilik data pribadi memiliki hak-hak berikut. Permohonan ini harus diajukan oleh pasien kepada pihak Fasyankes (Mitra) secara langsung. Penyedia Imagestro-PACS selaku Prosesor Data akan membantu Fasyankes memproses permohonan tersebut secara teknis apabila diminta oleh perwakilan resmi Fasyankes:

  • Hak Akses (Pasal 11 UU PDP): Memperoleh informasi tentang data pribadi yang diproses dan salinannya. SLA: ≤8 hari kerja.
  • Hak Koreksi (Pasal 12 UU PDP): Membetulkan atau memperbarui data pribadi yang tidak akurat. SLA: ≤3 hari kerja.
  • Hak Portabilitas (Pasal 12 UU PDP): Menerima salinan data dalam format terstruktur (DICOM, JSON, CSV) untuk dipindahkan ke penyedia lain. SLA: ≤8 hari kerja.
  • Hak Penghapusan / Right to Erasure (Pasal 13 UU PDP): Meminta penghapusan data pribadi dari sistem. SLA: ≤9 hari kerja.

7. Pemrosesan Data pada Perubahan Status & Retensi Data

Ketentuan berikut mengatur bagaimana data diproses apabila terjadi perubahan status langganan Mitra Fasyankes:

  • Downgrade Paket: Apabila Mitra melakukan downgrade ke paket yang lebih rendah, data medis pasien yang berada di luar batas periode penyimpanan aktif paket tujuan akan disembunyikan secara otomatis dari sistem, namun tetap disimpan dengan aman di server selama status langganan aktif (hingga batas retensi 25 tahun).
  • Keterlambatan Pembayaran: Selama Grace Period (H+1 s/d H+7) setelah jatuh tempo, data tetap dapat dibaca (read-only). Selama Freeze Period (H+8 s/d H+14), akses data ditutup sepenuhnya. Apabila pembayaran tidak diselesaikan hingga H+15, seluruh data tenant termasuk data medis DICOM dan data administrasi akan dihapus secara permanen dari seluruh sistem Penyedia.
  • Penghentian Layanan: Apabila kemitraan berakhir atau layanan dihentikan secara permanen (melewati H+15), seluruh data tenant termasuk data medis pasien dan data administrasi akan dihapus secara permanen dari seluruh sistem Penyedia. Penyedia tidak menyimpan data untuk tenant yang sudah tidak aktif.

Tabel Retensi Data

Periode penyimpanan data berdasarkan kategori:

Kategori Data Periode Retensi Dasar Hukum
Data Medis (DICOM, RME) Minimal 25 tahun sejak kunjungan terakhir PMK 24/2022
Data Administrasi Faskes Selama kemitraan aktif + 90 hari DPA §8
Audit Log Akses (PHI) 25 tahun (selaras retensi rekam medis) UU PDP, PMK 24/2022
Backup Operasional 30–90 hari (point-in-time recovery) Kebijakan Internal
Data Tenant Terminasi Hapus permanen H+15 setelah terminasi DPA §8

8. Cookie, Analytics & Pelacakan

Website landing page Imagestro (imagestro.satupintudigital.co.id) menggunakan teknologi berikut:

  • Google Fonts (CDN): Font Inter dan Outfit dimuat dari Google Fonts CDN. Google mungkin mencatat alamat IP pengunjung untuk keperluan penyajian font. Imagestro tidak mengirimkan data medis atau data Faskes apapun ke Google Fonts.
  • Tidak Ada Cookie Iklan/Targeting: Imagestro tidak menggunakan cookie pelacakan iklan, retargeting, atau profiling pengunjung.
  • Tidak Ada Third-Party Analytics: Landing page Imagestro tidak menyematkan Google Analytics atau layanan pelacakan pihak ketiga lainnya.

Aplikasi utama Imagestro-PACS (dashboard Faskes) adalah aplikasi web terproteksi yang tidak menggunakan cookie pelacakan pihak ketiga dan hanya menggunakan cookie sesi esensial untuk autentikasi.

9. Informasi Tambahan & Kontak

Pejabat Pelindungan Data Pribadi (DPO)

Imagestro telah menunjuk Pejabat Pelindungan Data Pribadi (Data Protection Officer / DPO) yang bertanggung jawab atas kepatuhan perlindungan data. Untuk pertanyaan, permohonan subjek data, atau pelaporan insiden terkait privasi:

  • Email DPO: dpo@satupintudigital.co.id
  • Email Dukungan Umum: support@satupintudigital.co.id

Pembaruan Kebijakan

Kebijakan Privasi ini dapat diperbarui dari waktu ke waktu. Versi terbaru selalu tersedia di halaman ini. Perubahan material akan diinformasikan melalui email kepada kontak administrator Faskes.