Kebijakan Privasi
Terakhir diperbarui: 9 September 2026 · Versi 1.0 (BETA)
Kebijakan Privasi ini menjelaskan data apa yang Server Pusat kumpulkan tentang Bapak/Ibu, bagaimana kami gunakan, kepada siapa kami bagikan, dan hak-hak Bapak/Ibu atas data tersebut. Dokumen ini berlaku untuk semua pengguna serverpusat.com.
1. Prinsip Zero-Access
Kami tidak login ke VPS Bapak/Ibu. Konten, aplikasi, database, file, dan konfigurasi di dalam VPS Bapak/Ibu sepenuhnya privat — admin Server Pusat tidak melihat, membaca, menyalin, atau memindahkannya. Password root VPS di-generate acak dan hanya Bapak/Ibu yang lihat via panel.
Pengecualian tunggal: bila Bapak/Ibu secara eksplisit minta bantuan teknis di dalam VPS via tiket, dan Bapak/Ibu setujui akses satu kali dengan credential yang Bapak/Ibu sediakan.
2. Data yang Kami Kumpulkan
2.1 Data yang Bapak/Ibu berikan langsung
- Data akun: nama, email, nomor WhatsApp, alamat penagihan — via WHMCS portal member.
- Data pembayaran: nomor invoice, metode pembayaran, jumlah, tanggal. Nomor kartu tidak kami simpan — dikelola gateway pembayaran (Midtrans, Xendit, dsb).
- Isi tiket support: pesan yang Bapak/Ibu kirim + lampiran.
2.2 Data yang otomatis terkumpul
- Log akses panel: IP Bapak/Ibu, browser, waktu login, aksi yang dilakukan (reinstall, snapshot, dsb). Untuk audit keamanan.
- Metrik VPS (agregat): status power, bandwidth counter, uptime — bukan isi trafik.
- Cookie session: 1 cookie
sp_sessionberisi JWT dengan email Bapak/Ibu, TTL 1 hari. Cookie httpOnly, secure, sameSite=lax.
3. Cara Kami Gunakan Data
- Menyediakan Layanan (aktivasi VPS, tagihan, panel)
- Verifikasi identitas & mencegah penipuan
- Kirim notifikasi transaksional (invoice, aktivasi, suspend warning)
- Menjawab tiket support
- Memenuhi kewajiban hukum (audit pajak, permintaan aparat sah)
Kami tidak menjual data Bapak/Ibu ke pihak ketiga untuk iklan, tidak melakukan profiling untuk iklan personalisasi.
4. Pihak Ketiga yang Kami Gunakan
Untuk menjalankan Layanan, kami berbagi data terbatas dengan penyedia berikut:
- Partner datacenter global: untuk provisioning VPS. Data yang dibagi: hostname, plan, region, image OS. Tidak termasuk email/data personal Bapak/Ibu.
- Gateway pembayaran (Midtrans / Xendit / bank): nomor invoice + jumlah untuk proses pembayaran.
- Penyedia email transaksional (Mailgun / SES): alamat email + isi notifikasi.
- Cloudflare: proxy DNS dan proteksi DDoS untuk domain kami sendiri.
- Platform hosting frontend (Vercel): serve halaman panel di edge.
- Vercel KV (Upstash Redis): menyimpan hash password root VPS (untuk fitur reveal password di panel) dengan enkripsi at-rest, TTL 90 hari.
Semua partner di atas terikat kontrak yang mengharuskan mereka melindungi data Bapak/Ibu setara standar kami.
5. Penyimpanan Data
- Data akun WHMCS: disimpan selama akun aktif + 5 tahun setelah penutupan (untuk audit pajak).
- Log akses panel: 90 hari, lalu dihapus.
- Tiket support: 3 tahun untuk histori referensi.
- Backup harian VPS: rolling 7-14 hari terakhir. Setelah VPS diterminasi, backup terhapus dalam 7 hari.
6. Keamanan
- HTTPS/TLS 1.3 untuk semua halaman & API
- Password panel Bapak/Ibu (di WHMCS) di-hash bcrypt
- Session panel via JWT signed, tidak stateful di server
- Access log audit di panel + WHMCS
- Datacenter partner bersertifikasi ISO 27001, SOC 2, PCI-DSS
Meski kami menerapkan standar keamanan industri, tidak ada sistem 100% kebal — Bapak/Ibu juga wajib menjaga kredensial (email, password WHMCS, password root VPS) dengan baik.
7. Hak Bapak/Ibu
Sesuai UU PDP (No. 27 Tahun 2022) Indonesia, Bapak/Ibu berhak:
- Akses: minta salinan data pribadi yang kami simpan tentang Bapak/Ibu
- Perbaikan: minta koreksi data yang salah
- Penghapusan: minta hapus data pribadi (kecuali data yang wajib disimpan untuk kewajiban hukum)
- Pembatasan pemrosesan: tentang data tertentu
- Portabilitas: minta data dalam format machine-readable
- Menarik consent untuk pemrosesan berbasis consent
Untuk exercise hak-hak ini, buka tiket dari email akun Bapak/Ibu. Kami balas dalam 7 hari kerja.
8. Cookie
Panel Server Pusat memakai 1 (satu) cookie fungsional wajib: sp_session. Cookie ini:
- Menyimpan session login Bapak/Ibu (JWT) — tanpa itu, Bapak/Ibu tidak bisa akses panel
- httpOnly (JavaScript tidak bisa baca), Secure (HTTPS-only), SameSite=Lax
- TTL 1 hari — expired otomatis, Bapak/Ibu perlu login ulang
Kami tidak pakai cookie tracking iklan, analytics pihak ketiga, atau fingerprint browser.
9. Transfer Data Lintas Negara
Data akun Bapak/Ibu disimpan di server Indonesia (WHMCS di datacenter Jakarta). Data operasional panel (session, log akses) diproses di infrastruktur edge global (Vercel, Cloudflare, Upstash), yang dapat mencakup datacenter di luar Indonesia. Semua partner memenuhi standar internasional (GDPR, ISO 27001, SOC 2).
10. Perubahan Kebijakan
Bila kebijakan ini diubah signifikan, kami akan notifikasi via email + banner di panel minimal 14 hari sebelum efektif.
11. Kontak Data Protection
Untuk pertanyaan privasi atau exercise hak PDP: buka tiket di portal member Server Pusat dengan subject [Privacy].