Data yang diproses
Data akun, aktivitas, project, perangkat, telemetry, log teknis, dan informasi yang Anda kirimkan.
Dokumen Legal Ruang IoT
Kebijakan ini menjelaskan bagaimana Ruang IoT mengumpulkan, menggunakan, menyimpan, membagikan, dan melindungi data saat Anda menggunakan akun, project, perangkat, dashboard, telemetry, automation, webhook, dan layanan terkait.
Data akun, aktivitas, project, perangkat, telemetry, log teknis, dan informasi yang Anda kirimkan.
Menjalankan layanan, menjaga keamanan, memberikan dukungan, dan meningkatkan platform.
Hanya kepada penyedia yang diperlukan, pihak yang Anda pilih, atau pihak berwenang sesuai hukum.
Akses, koreksi, ekspor, pembatasan, penarikan persetujuan, dan penghapusan sesuai ketentuan.
01
Kebijakan Privasi ini menjelaskan pemrosesan data oleh Ruang IoT ketika pengguna mengakses website, membuat akun, mengelola project, menghubungkan perangkat, mengirim telemetry, membuat dashboard, menjalankan automation, menggunakan webhook, atau memakai layanan terkait.
Kebijakan ini merupakan bagian yang tidak terpisahkan dari Syarat Penggunaan Ruang IoT. Dengan menggunakan layanan, Anda memahami bahwa data diproses sebagaimana dijelaskan di sini.
02
Ruang IoT adalah nama layanan platform IoT yang menjadi pihak pengelola data akun dan operasional layanan.
03
Ruang IoT menentukan tujuan dan cara pemrosesan untuk data akun, autentikasi, dukungan, keamanan, billing, dan pengelolaan layanan.
Untuk telemetry dan data project milik organisasi, Ruang IoT dapat memproses data berdasarkan instruksi pemilik project atau organisasi.
Sekolah, kampus, perusahaan, atau organisasi yang memasukkan data anggotanya tetap bertanggung jawab memastikan memiliki dasar yang sesuai dan memberikan akses hanya kepada pihak yang berwenang.
04
Jenis data yang diproses bergantung pada fitur yang digunakan. Ruang IoT dapat memproses kategori berikut.
Nama, email, password dalam bentuk hash, foto profil, status verifikasi, role, organisasi, dan tanggal pendaftaran.
Waktu login, alamat IP, user agent, browser, session identifier, riwayat login gagal, dan status login Google.
Nama, deskripsi, kategori, status publik, kolaborator, dashboard, topology, variable, device, automation, dan webhook.
Device ID, nama, jenis, firmware, status koneksi, last seen, metadata jaringan terbatas, dan konfigurasi variable.
Nilai sensor, timestamp, variable, device, project, quality status, dan metadata pengiriman.
Command, nilai, waktu, pelaksana, hasil, trigger, condition, action, serta webhook delivery log.
Halaman dan fitur yang digunakan, error aplikasi, performa, serta aktivitas teknis yang diperlukan untuk keamanan.
Pesan, screenshot, lampiran, riwayat komunikasi, dan informasi troubleshooting yang Anda berikan.
Informasi tagihan, status pembayaran, nomor transaksi, paket, dan periode langganan jika layanan berbayar digunakan.
05
Data dapat diperoleh dari sumber berikut:
Jika Anda bergabung dalam project organisasi, administrator organisasi dapat memberikan nama, email, role, atau hak akses Anda kepada Ruang IoT.
06
Membuat akun, menyimpan project, menghubungkan perangkat, menampilkan telemetry, mengirim command, serta menjalankan dashboard dan automation.
Mendeteksi aktivitas mencurigakan, mencegah penyalahgunaan, membatasi traffic, merotasi credential, dan melakukan audit.
Memulihkan akun, mendiagnosis error, menanggapi pertanyaan, dan menyelesaikan masalah perangkat atau project.
Menganalisis performa, menemukan bug, mengevaluasi penggunaan fitur, dan meningkatkan pengalaman pengguna.
Mengirim verifikasi email, reset password, notifikasi keamanan, maintenance, dan perubahan kebijakan.
Menanggapi permintaan yang sah, menyimpan catatan tertentu, melindungi hak, dan menangani sengketa.
07
Pemrosesan dapat dilakukan berdasarkan satu atau lebih dasar yang sesuai dengan konteksnya:
Persetujuan tidak digunakan sebagai satu-satunya dasar apabila pemrosesan memang diperlukan agar layanan dapat berjalan.
08
Ruang IoT memproses telemetry yang dikirim melalui perangkat, MQTT, API, atau integrasi lain untuk menampilkan data real-time, menyimpan riwayat, membuat laporan, menjalankan automation, dan menyediakan fungsi project.
temperature = 28.5
humidity = 70
pump = ON
09
Hanya pemilik dan anggota berwenang yang dapat mengakses berdasarkan pengaturan hak akses.
Data dapat dilihat atau diubah sesuai role. Aktivitas anggota dapat dicatat untuk keamanan dan audit.
Informasi tertentu dapat dilihat tanpa login. Pengguna bertanggung jawab memastikan data yang dipublikasikan aman.
10
Untuk menyediakan komunikasi perangkat, Ruang IoT dapat memproses Project ID, Device ID, topic, client identifier, status koneksi, QoS, serta metadata publish dan subscribe.
PROJECT_ID/DEVICE_ID/telemetry/VARIABLE
PROJECT_ID/DEVICE_ID/command/VARIABLE
PROJECT_ID/DEVICE_ID/status/VARIABLE
11
Automation dapat memproses telemetry dan menjalankan tindakan tanpa interaksi langsung. Webhook dapat mengirim data ke sistem eksternal yang dipilih pengguna.
13
Jika Anda memilih masuk dengan Google, Ruang IoT menerima data yang diizinkan seperti ID akun, nama, email, status verifikasi email, dan foto profil. Ruang IoT tidak menerima password Google Anda.
14
Ruang IoT dapat membagikan data secara terbatas dalam kondisi berikut:
15
Ruang IoT dapat menggunakan penyedia untuk fungsi tertentu. Daftar aktual dapat berubah mengikuti konfigurasi produksi.
| Kategori | Fungsi | Informasi lokasi |
|---|---|---|
| Hosting | Menjalankan aplikasi dan database | Sesuai penyedia produksi |
| MQTT broker | Komunikasi perangkat | Sesuai penyedia produksi |
| Verifikasi dan notifikasi | Sesuai penyedia produksi | |
| Storage dan backup | Penyimpanan dan pemulihan | Sesuai penyedia produksi |
| Login sosial | Dapat melibatkan pemrosesan lintas negara | |
| Payment gateway | Pembayaran jika tersedia | Sesuai penyedia pembayaran |
16
Sebagian penyedia, termasuk layanan login, email, broker, cloud, atau backup, dapat memproses data di luar wilayah Indonesia. Dalam kondisi tersebut, Ruang IoT menerapkan perlindungan yang wajar, pembatasan tujuan, kontrol akses, dan mekanisme kontraktual sesuai kebutuhan.
Ruang IoT tidak menyatakan seluruh data disimpan di Indonesia kecuali lokasi penyimpanan telah diverifikasi.
17
Data disimpan selama diperlukan untuk tujuan pemrosesan, keamanan, layanan, atau kewajiban hukum.
| Jenis data | Prinsip retensi |
|---|---|
| Akun aktif | Selama akun digunakan dan diperlukan untuk layanan |
| Session | Sampai berakhir, logout, atau dicabut |
| Login log | Sesuai kebutuhan keamanan dan audit |
| Telemetry | Sesuai paket, kebijakan project, dan kapasitas layanan |
| Command dan automation log | Sesuai kebutuhan audit dan troubleshooting |
| Webhook log | Disimpan terbatas untuk delivery dan troubleshooting |
| Backup | Sesuai siklus backup dan pemulihan |
| Dukungan | Selama diperlukan untuk penyelesaian dan dokumentasi |
| Pembayaran | Sesuai kewajiban administratif dan hukum |
Durasi aktual dapat berbeda berdasarkan jenis layanan, paket, kebutuhan keamanan, kewajiban hukum, dan status sengketa.
18
Data tertentu dapat dipertahankan secara terbatas jika diwajibkan hukum, dibutuhkan untuk keamanan, atau masih terkait sengketa.
19
Sesuai kondisi dan ketentuan yang berlaku, pengguna dapat meminta:
Pelaksanaan hak dapat dibatasi apabila bertentangan dengan kewajiban hukum, hak pihak lain, keamanan, atau kebutuhan penyelesaian sengketa.
20
Kirim permintaan melalui email privasi dengan informasi minimum berikut:
Ruang IoT dapat meminta verifikasi tambahan sebelum memenuhi permintaan sensitif. Jangan pernah mengirim password melalui email atau formulir.
Ajukan permintaan data21
Ruang IoT dapat digunakan oleh sekolah, kampus, dan kegiatan pembelajaran. Dalam penggunaan tersebut:
22
Ruang IoT menerapkan langkah teknis dan organisasi yang wajar, termasuk:
23
Jika insiden terdeteksi, Ruang IoT akan melakukan penilaian, pembatasan akses, pengamanan bukti, rotasi credential, pemulihan, dan pemberitahuan sesuai kewajiban yang berlaku.
Pemberitahuan dapat menjelaskan data terdampak, waktu kejadian, risiko, tindakan mitigasi, langkah pengguna, dan kanal bantuan.
24
Ruang IoT membedakan dua jenis proses otomatis:
Aturan WHEN–IF–THEN, condition, dan action yang dibuat serta dikendalikan oleh pengguna.
Proses teknis seperti rate limit, deteksi aktivitas mencurigakan, dan penandaan perangkat offline.
Automation pengguna dapat memicu command ke perangkat. Pengguna bertanggung jawab memeriksa batas, kondisi, fail-safe, dan dampak tindakannya.
25
Ruang IoT dapat menggunakan data agregat, anonim, log error, dan metrik performa untuk:
Analitik tidak digunakan untuk mengungkap isi project pengguna secara tidak perlu. Penyedia analitik pihak ketiga akan dicantumkan jika digunakan.
26
Verifikasi email, reset password, notifikasi keamanan, perubahan akun, maintenance, dan informasi penting layanan.
Pengumuman fitur, panduan, dan pembaruan layanan yang relevan.
Jika digunakan, komunikasi promosi akan menyediakan mekanisme berhenti berlangganan. Komunikasi keamanan penting tidak dapat selalu dinonaktifkan.
27
Dokumentasi, integrasi, webhook, Google Login, atau fitur lain dapat terhubung ke layanan pihak ketiga.
28
Kebijakan dapat diperbarui untuk mengikuti perubahan layanan, keamanan, operasional, atau peraturan.
29
| Versi | Tanggal | Ringkasan |
|---|---|---|
| 1.0 | 23 Juli 2026 | Publikasi pertama Kebijakan Privasi Ruang IoT. |
30
Pertanyaan, keberatan, dan permintaan terkait data dapat disampaikan melalui kanal resmi berikut.
Kami dapat meminta verifikasi tambahan sebelum memenuhi permintaan yang berkaitan dengan data, akun, project, atau perangkat.