๐1. Pengantar dan Identitas Developer
CKG Autofill adalah ekstensi Google Chrome yang dikembangkan oleh DPM untuk membantu petugas administrasi kesehatan mengisi formulir pendaftaran program Cek Kesehatan Gratis (CKG) di situs resmi Kementerian Kesehatan RI: sehatindonesiaku.kemkes.go.id.
Kebijakan Privasi ini menjelaskan secara lengkap dan transparan:
- Data pengguna apa yang dikumpulkan oleh ekstensi ini
- Bagaimana data tersebut digunakan
- Di mana dan bagaimana data disimpan
- Pihak mana saja yang menerima data tersebut
- Hak-hak pengguna atas data mereka
๐๏ธ2. Data yang Dikumpulkan
2.1 Data Identitas Pribadi Pasien
Data ini berasal dari file Excel/CSV yang diunggah secara manual oleh petugas. Ekstensi tidak mengambil data ini dari sumber lain.
| Field Data | Keterangan | Penyimpanan |
|---|---|---|
| NIK (Nomor Induk Kependudukan) | 16 digit identitas nasional | Lokal |
| Nama Lengkap | Nama pasien | Lokal |
| Tanggal Lahir | Format DD/MM/YYYY | Lokal |
| Jenis Kelamin | Laki-laki / Perempuan | Lokal |
| Data kolom lain dalam file CSV/Excel | Sesuai format file yang diunggah petugas | Lokal |
2.2 Data Autentikasi dan Akses
| Field Data | Keterangan | Penyimpanan |
|---|---|---|
| Token Aktivasi | Format DPM-XXXXXX-0000, unik per perangkat | Lokal |
| Cache validasi token | Status valid/tidak valid + waktu kedaluwarsa (24 jam) | Lokal |
| Alamat Email Petugas | Untuk registrasi dan cek status akses | Server CKG |
| Device ID (chrome.runtime.id) | ID unik instalasi ekstensi, bukan ID perangkat keras | Server CKG |
2.3 Data yang TIDAK Dikumpulkan
- Riwayat penelusuran web atau histori tab browser
- Lokasi geografis, alamat IP, atau koordinat GPS
- Data keuangan atau perbankan
- Password atau kredensial login apapun
- Konten halaman web di luar sehatindonesiaku.kemkes.go.id
- Aktivitas klik, scroll, atau ketikan pengguna
- Data dari situs web lain manapun
โ๏ธ3. Cara Penggunaan Data
Setiap jenis data hanya digunakan untuk satu tujuan spesifik:
| Data | Digunakan untuk |
|---|---|
| Data identitas pasien (NIK, nama, dll) | Mengisi otomatis field formulir pendaftaran CKG di sehatindonesiaku.kemkes.go.id |
| Token aktivasi | Memverifikasi bahwa pengguna adalah petugas resmi yang berwenang |
| Cache validasi | Menghindari permintaan validasi berulang saat koneksi terbatas (berlaku 24 jam) |
| Email petugas | Proses pendaftaran akses dan pengiriman token aktivasi oleh administrator |
| Device ID | Membatasi penggunaan satu token hanya pada satu perangkat demi keamanan |
๐พ4. Penyimpanan Data
4.1 Penyimpanan Lokal (Di Perangkat Pengguna)
- IndexedDB browser โ menyimpan data pasien dari file Excel/CSV. Sepenuhnya tersimpan di perangkat pengguna dan tidak dapat diakses dari luar browser.
- chrome.storage.local โ menyimpan token aktivasi dan cache status validasi. Hanya dapat dibaca oleh ekstensi ini.
- localStorage โ digunakan sebagai fallback cadangan jika IndexedDB tidak tersedia.
4.2 Penyimpanan di Server
- Daftar token yang aktif beserta status validitasnya
- Email petugas yang telah mendaftar dan status persetujuannya
- Device ID yang terkait dengan token (untuk pembatasan 1 token = 1 perangkat)
4.3 Durasi Penyimpanan
- Data pasien di IndexedDB: tersimpan hingga pengguna menghapusnya atau menghapus ekstensi
- Token dan cache: tersimpan hingga token dicabut atau ekstensi dihapus
- Data di server: tersimpan selama akun petugas aktif; dapat dihapus atas permintaan
๐5. Pembagian Data ke Pihak Ketiga
5.1 Pihak yang Menerima Data
| Pihak | Data yang Diterima | Tujuan |
|---|---|---|
| Server Puskesmas ckg.puskesmascakung.com | Token, email, device ID | Validasi akses dan manajemen lisensi |
| Administrator Puskesmas | Email pendaftar | Persetujuan dan pengiriman token aktivasi |
5.2 Pihak yang TIDAK Menerima Data
- Google atau layanan Google lainnya
- Perusahaan periklanan atau data broker
- Layanan analitik pihak ketiga (Google Analytics, Mixpanel, dll)
- Pihak komersial mana pun
5.3 Pernyataan Resmi
- Kami tidak menjual data pengguna kepada pihak mana pun
- Kami tidak mentransfer data untuk tujuan di luar fungsi ekstensi ini
- Kami tidak menggunakan data untuk penentuan kredit, pinjaman, atau profiling komersial
๐6. Keamanan Data
- Semua komunikasi ke server menggunakan HTTPS (TLS terenkripsi)
- Data pasien tersimpan lokal dan tidak meninggalkan perangkat pengguna
- Token menggunakan format terstandarisasi dengan validasi sebelum dikirim ke server
- Cache validasi memiliki masa berlaku 24 jam dan diperbarui otomatis
- Tidak ada penggunaan
eval()atau eksekusi kode dinamis dari sumber eksternal - Tidak menggunakan library JavaScript pihak ketiga dari CDN eksternal
๐ก๏ธ7. Izin Ekstensi dan Alasan Penggunaannya
| Izin | Alasan Dibutuhkan |
|---|---|
| activeTab | Mendeteksi bahwa pengguna berada di halaman pendaftaran CKG dan menginjeksi panel autofill |
| storage | Menyimpan token aktivasi dan cache validasi secara lokal di perangkat pengguna |
| Host: sehatindonesiaku.kemkes.go.id | Satu-satunya situs target ekstensi ini โ tempat formulir CKG berada |
๐ค8. Hak-Hak Pengguna
- Hak akses โ Pengguna dapat melihat data pasien yang tersimpan melalui panel ekstensi
- Hak hapus โ Pengguna dapat menghapus semua data pasien melalui tombol "Hapus Data" di panel ekstensi kapan saja
- Hak cabut akses โ Token aktivasi dapat dinonaktifkan atas permintaan kepada administrator
- Hak portabilitas โ Data pasien berasal dari file Excel/CSV milik pengguna sendiri yang dapat disimpan ulang kapan saja
- Uninstall โ Menghapus ekstensi dari Chrome akan menghapus seluruh data lokal secara permanen dan otomatis
๐9. Pembaruan Kebijakan Privasi
Kebijakan Privasi ini dapat diperbarui seiring perkembangan ekstensi. Perubahan material akan dikomunikasikan melalui pembaruan versi di Chrome Web Store. Penggunaan berkelanjutan setelah pembaruan dianggap sebagai persetujuan terhadap kebijakan yang diperbarui.
๐ฌ10. Informasi Kontak
Jika Anda memiliki pertanyaan, keberatan, atau permintaan terkait data pribadi Anda, silakan hubungi: dikaputrimetalica93@gmail.com / 089635672974