← Kembali ke Beranda

Kebijakan Retensi & Penghapusan Data

Versi 1.0.2026 · Pembaruan Terakhir: 1 Agustus 2026

1. Dasar Hukum & Komitmen Retensi

Imagestro-PACS dirancang untuk mendukung kepatuhan Fasilitas Pelayanan Kesehatan (Fasyankes) terhadap kewajiban penyimpanan Rekam Medis Elektronik (RME) sebagaimana diamanatkan oleh:

  • Peraturan Menteri Kesehatan No. 24 Tahun 2022 tentang Rekam Medis Elektronik — Pasal 39 mewajibkan Fasyankes menyimpan data RME paling singkat 25 tahun sejak kunjungan terakhir pasien.
  • Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) — Pasal 16(2)(f) mewajibkan Pengendali Data untuk menetapkan periode retensi Data Pribadi.
⚠️ Batasan Tanggung Jawab Penyedia: Imagestro memfasilitasi penyimpanan data medis selama 25 tahun HANYA jika status langganan Faskes dalam keadaan AKTIF dan TIDAK TERPUTUS. Pemenuhan regulasi retensi 25 tahun sepenuhnya menjadi tanggung jawab hukum Faskes jika mereka memutuskan untuk berhenti berlangganan.

2. Periode Retensi per Kategori Data

Berikut adalah periode penyimpanan untuk setiap kategori data dalam platform Imagestro-PACS:

Kategori Data Periode Retensi Dasar Hukum Status
Data Medis (DICOM, RME)
Citra radiologi, metadata studi, laporan pembacaan
Minimal 25 tahun sejak kunjungan terakhir pasien PMK 24/2022 Pasal 39 🔒 Aktif
Data Administrasi Faskes
Data registrasi, kontak admin, konfigurasi tenant
Selama kemitraan aktif + 90 hari setelah terminasi kontraktual
*Untuk terminasi non-pembayaran, lihat §3 (H+15)
DPA Imagestro-Faskes §8 🔒 Aktif
Audit Log Akses (PHI)
Log akses DICOM, log pembacaan laporan, aktivitas admin
25 tahun (selaras retensi rekam medis) UU PDP Pasal 46, PMK 24/2022 🔒 Aktif
Backup Operasional
Point-in-time recovery (PITR) database terkelola, object storage auto-replication
30–90 hari (point-in-time recovery)
Purge otomatis oleh logs-retention-worker
Kebijakan Internal 🔄 Rotasi
Data Tenant Terminasi
Seluruh data tenant yang langganannya dihentikan (H+15)
Hapus permanen pada H+15 setelah terminasi
Tidak dapat dipulihkan
DPA Imagestro-Faskes §8 🗑️ Hapus
Cache & Data Sementara
KV cache, CDN edge cache, session data
Maksimal 24 jam (sesuai TTL)
Invalidasi otomatis
Kebijakan Internal 🔄 Rotasi

3. Siklus Langganan & Timeline Eskalasi Pembayaran

Imagestro tidak memiliki sistem "pause/resume" langganan. Langganan harus bersifat kontinu. Jika tagihan tidak dibayar, timeline eskalasi berikut berlaku mutlak:

🟢 H+0 (Jatuh Tempo)
Akun berstatus Suspended. Akses penuh masih diberikan. Pengguna tetap dapat mengakses seluruh fitur, membuat order baru, dan mengunggah DICOM.
🟡 H+1 s/d H+7 (Grace Period)
Akses dibatasi menjadi Read-Only. Faskes dapat melihat dan mengunduh data lama, namun dilarang membuat order baru atau mengunggah DICOM baru. Ini adalah periode terakhir untuk mengekspor data.
🟠 H+8 s/d H+14 (Freeze Period)
Akun dibekukan penuh. Akses masuk ditutup. Pengguna tidak dapat login ke dashboard. Data masih tersimpan di server tetapi tidak dapat diakses oleh Faskes.
🔴 H+15 (Terminated)
PENGHAPUSAN PERMANEN. Seluruh data tenant — DICOM, metadata, laporan, riwayat akses, data administrasi — DIHAPUS secara permanen dari seluruh sistem Penyedia, termasuk salinan backup operasional. Tidak ada pemulihan setelah titik ini.
⚠️ PENTING: Jika langganan terputus dan melewati batas H+15, reaktivasi akun akan dianggap sebagai pendaftaran baru. Data DICOM lama tidak dapat dipulihkan karena telah dihapus secara permanen. Faskes bertanggung jawab mandiri untuk mengekspor data sebelum H+15.

4. Visibilitas Data per Tier Paket

Walaupun data fisik tersimpan di server selama langganan aktif, akses visibilitas data di dashboard dibatasi oleh batas periode paket langganan:

Tier Paket Akses Data Pemeriksaan Periode Arsip
Free Tier 30 hari terakhir (penyimpanan aktif) +30 hari arsip (total 60 hari akses, lalu Hard Delete)
Pay-Per-Use Lite 30 hari terakhir Hard Delete otomatis setelah 30 hari (ruang simpan maks 50 MB/file)
Basic Tier 6 bulan terakhir Data lebih lama disembunyikan, tidak dihapus
Professional Tier 12 bulan terakhir Data lebih lama disembunyikan, tidak dihapus
Enterprise Tier 24 bulan terakhir (atau custom) Dapat dikonfigurasi sesuai kebutuhan
💡 Untuk paket berbayar (Basic, Professional, Enterprise): Data yang "melewati batas waktu akses" TIDAK DIHAPUS, melainkan hanya disembunyikan (hidden) dari dashboard. Jika Faskes melakukan upgrade paket (misalnya Basic → Professional), data historis yang sebelumnya tersembunyi akan otomatis dapat diakses kembali.
⚠️ Pengecualian Free Tier & Pay-Per-Use Lite: Berbeda dengan tier berlangganan bulanan/tahunan (Basic, Professional, Enterprise), data medis pada Free Tier dan Pay-Per-Use Lite yang melewati batas 30 hari penyimpanan aktif akan dihapus secara permanen (Hard Delete). Mitra yang ingin menyimpan data secara permanen/25 tahun wajib melakukan upgrade ke Paket Langganan Berbayar sebelum masa 30 hari berakhir.

5. Prosedur Ekspor Data Mandiri (Offboarding)

Jika Faskes berencana untuk berhenti berlangganan (offboarding), Faskes WAJIB mengekspor seluruh datanya secara mandiri sebelum masa aktif langganan atau Grace Period berakhir. Berikut adalah prosedur yang direkomendasikan:

5.1 Timeline Ekspor yang Disarankan

Langkah Waktu Tindakan
1 H-30 sebelum terminasi Hubungi tim dukungan Imagestro (support@satupintudigital.co.id) untuk memberi tahu rencana offboarding dan meminta panduan ekspor.
2 H-21 s/d H-7 Lakukan ekspor data melalui menu ekspor di dashboard: (a) data pasien & order dalam format CSV/JSON, (b) citra DICOM via bulk download (ZIP), (c) laporan radiologi (PDF), (d) audit log (CSV).
3 H-6 s/d H-1 Verifikasi kelengkapan data yang telah diekspor: periksa jumlah studi DICOM, jumlah order, dan integritas file yang diunduh.
4 H+0 Konfirmasi ke tim dukungan bahwa ekspor telah selesai dan data siap dihapus. Pastikan Anda menyimpan salinan ekspor di infrastruktur sendiri.

5.2 Format Data yang Tersedia untuk Ekspor

  • Data Pasien & Order: CSV (comma-separated) dan JSON (structured).
  • Citra Medis DICOM: Format DICOM asli (.dcm) dalam arsip ZIP via bulk download.
  • Laporan Radiologi: PDF individual atau ZIP berdasarkan periode.
  • Audit Log Akses: CSV dengan metadata lengkap (timestamp, user, aksi, resource).
📋 Bantuan Ekspor: Tim dukungan Imagestro dapat memberikan panduan teknis ekspor tanpa biaya tambahan selama masa langganan aktif. Hubungi support@satupintudigital.co.id minimal 30 hari sebelum rencana offboarding untuk memastikan proses berjalan lancar.

6. Penghapusan Permanen & Konsekuensi

6.1 Metode Penghapusan

Penghapusan data dilakukan dalam dua tahap:

  • Tahap 1 — Soft-Delete: Data ditandai deleted_at dan menjadi tidak dapat diakses melalui aplikasi. Tahap ini berlangsung selama 90 hari untuk memungkinkan pemulihan jika terjadi kesalahan administratif (khusus untuk permintaan penghapusan yang disengaja, bukan terminasi non-pembayaran).
  • Tahap 2 — Hard-Delete: Data dihapus secara permanen dari database (penyimpanan objek cloud terenkripsi), penyimpanan objek, dan seluruh sistem. Tidak dapat dipulihkan dengan cara apapun.

6.2 Apa yang Terjadi Setelah H+15 (Terminasi Non-Pembayaran)

  • ✅ Seluruh data DICOM dihapus dari penyimpanan objek cloud.
  • ✅ Seluruh data pasien, order, dan prosedur dihapus dari database.
  • ✅ Seluruh log audit dan riwayai akses dihapus dari penyimpanan log terkelola.
  • ✅ Seluruh cadangan operasional (PITR, replikasi penyimpanan objek) kedaluwarsa dalam 90 hari.
  • ✅ Akun dan kredensial pengguna dinonaktifkan.
  • ❌ Data tidak dapat dipulihkan setelah H+15 dalam kondisi apapun.
🔴 PERINGATAN: Imagestro tidak menyediakan layanan penyimpanan pasif atau menjanjikan pengamanan data setelah Faskes berhenti berlangganan. Tidak ada pengecualian atas dasar apapun. Setelah H+15, data DIHAPUS permanen.

7. Pertanyaan Umum (FAQ)

Apa yang terjadi jika saya upgrade dari Free ke Basic?

Semua data yang masih dalam periode retensi akan otomatis tersedia. Data yang sudah melewati batas 30 hari Free Tier dan sudah dihapus tidak dapat dipulihkan.

Apakah data saya aman jika saya lupa membayar 1-2 hari?

Ya. Selama Grace Period (H+1 s/d H+7), data tetap tersimpan penuh dan dapat diakses (read-only). Selesaikan pembayaran dalam periode ini untuk memulihkan akses penuh tanpa kehilangan data.

Bisakah saya meminta perpanjangan Freeze Period?

Tidak. Timeline eskalasi H+0 → H+7 → H+14 → H+15 bersifat mutlak dan tidak dapat dinegosiasikan. Tidak ada perpanjangan untuk alasan apapun.

Apakah data yang sudah dihapus (H+15) bisa dipulihkan oleh tim dukungan?

Tidak. Penghapusan bersifat permanen dan teknis — tidak ada mekanisme pemulihan di sisi infrastruktur maupun dukungan. Tim dukungan Imagestro tidak memiliki akses untuk memulihkan data yang sudah dihapus.

Bagaimana jika saya ingin pindah ke penyedia PACS lain?

Ikuti Prosedur Ekspor Mandiri (Pasal 5). Data pasien dan DICOM dapat diekspor dalam format standar industri (DICOM, CSV, JSON) yang kompatibel dengan sebagian besar sistem PACS lain. Hubungi tim dukungan minimal 30 hari sebelumnya untuk panduan.

Apakah retensi 25 tahun tetap berlaku jika saya downgrade paket?

Ya, selama langganan tetap aktif dan tidak terputus. Data tetap tersimpan di server hingga 25 tahun meskipun visibilitas dashboard dibatasi oleh tier paket. Jika suatu saat Anda upgrade kembali, data historis akan tampil kembali.