Kebijakan Privasi cover
Brevet Plus Kebijakan Privasi

Kebijakan Privasi

Kebijakan Privasi BrevetPlus

(Edisi 2026) Terakhir Diperbarui: 24 April 2026

Selamat datang di BrevetPlus. Kami sangat menghargai privasi Anda dan berkomitmen untuk melindungi data pribadi yang Anda percayakan kepada kami. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi informasi Anda saat menggunakan platform Learning Management System (LMS) kami, termasuk fitur simulasi sistem perpajakan dan layanan konsultasi pakar yang dirancang khusus untuk memenuhi standar Sistem Administrasi Perpajakan Terbaru (Core Tax) di tahun 2026.

1. Informasi yang Kami Kumpulkan

BrevetPlus menganut prinsip Minimalisasi Data, yaitu hanya mengumpulkan informasi yang benar-benar diperlukan untuk fungsionalitas LMS dan validasi pelatihan tanpa menyentuh data sensitif pribadi yang tidak relevan.

1.1. Data Identitas dan Korespondensi (Individu/Peserta)

Kami hanya mengumpulkan data dasar untuk keperluan operasional akun dan sertifikasi:

  • Identitas Dasar: Nama lengkap (untuk penulisan sertifikat kelulusan), alamat email aktif (sebagai identitas login), dan nomor telepon/WhatsApp (untuk notifikasi sistem).
  • Profil Profesional: Jabatan, divisi, dan nama perusahaan tempat bekerja.

Data ini digunakan untuk memetakan Pengguna ke dalam skenario industri yang relevan (misal: Skenario Pajak Manufaktur vs Jasa).

Catatan Penting: BrevetPlus TIDAK mengumpulkan NPWP pribadi, NIK, atau data kependudukan sensitif lainnya dari Pengguna individu.

1.2. Data Entitas dan Administrasi (Khusus Korporat/Sponsor)

Informasi ini hanya dikumpulkan dari entitas bisnis (perusahaan) yang melakukan pendaftaran kolektif atau meminta faktur pajak atas nama perusahaan:

  • Identitas Perusahaan: Nama legal perusahaan, alamat kantor, dan NPWP Perusahaan (bukan NPWP karyawan).
  • Kontak Admin: Nama dan kontak perwakilan perusahaan yang bertanggung jawab atas pengelolaan akun kolektif karyawan.

1.3. Data Aktivitas Pembelajaran (LMS Logs)

Sistem merekam jejak digital untuk keperluan laporan progres kepada Pengguna dan sponsor (perusahaan):

  • Log Interaksi: Waktu akses, modul yang dibuka, durasi sesi, dan status penyelesaian kurikulum.
  • Data Evaluasi: Nilai kuis, skor ujian akhir, dan jumlah repetisi yang dilakukan dalam simulasi.
  • Sesi Live: Kehadiran dalam sesi interaktif dan transkrip pertanyaan di dalam forum internal LMS.

1.4. Data Teknis Portal Simulasi (Sandbox Environment)

Seluruh data yang diinput di sini dianggap sebagai data latihan:

  • Input Simulasi: Angka-angka transaksi atau data faktur samaran yang dimasukkan Pengguna ke dalam simulator.
  • Disclaimer Data: BrevetPlus mengasumsikan seluruh data di dalam simulator adalah Data Dummy. Kami tidak menyimpan atau mengaitkan data input simulasi ini sebagai data perpajakan asli Pengguna atau klien Pengguna di dunia nyata.

1.5. Metadata Teknis

Informasi otomatis untuk keamanan akun:

  • Alamat IP, jenis browser, device ID, dan cookies untuk menjaga status login dan mencegah penggunaan akun oleh pihak yang tidak berwenang.

2. Penggunaan Informasi

BrevetPlus memproses informasi Pengguna berdasarkan prinsip legalitas, kepatutan, dan transparansi. Seluruh data yang dikumpulkan digunakan secara eksklusif untuk tujuan-tujuan berikut:

2.1. Penyelenggaraan dan Personalisasi Layanan Pendidikan

  • Manajemen Akun: Memverifikasi identitas Pengguna untuk pemberian akses ke modul, repositori video, dan materi e-book.
  • Jalur Belajar Kontekstual (Learning Paths): Menggunakan profil profesional Pengguna untuk secara otomatis mengarahkan mereka pada studi kasus yang relevan (misal: membedakan simulasi PPN 12% untuk perusahaan manufaktur vs. perusahaan jasa).
  • Fitur Hybrid Support: Memungkinkan instruktur memahami latar belakang industri Pengguna sebelum sesi konsultasi privat dimulai, sehingga solusi yang diberikan bersifat praktis dan tepat sasaran.

2.2. Pengembangan Kompetensi Teknis dan Analisis Simulasi

  • Pembentukan Muscle Memory: Kami menganalisis data input pada portal simulasi untuk mengidentifikasi titik-titik di mana Pengguna sering melakukan kesalahan (common error points).
  • Feedback Otomatis: Menggunakan log kesalahan untuk memberikan notifikasi koreksi instan kepada Pengguna, guna memastikan mereka mampu mengoperasikan Sistem Administrasi Perpajakan 2026 dengan tingkat akurasi tinggi.
  • Validasi Kepatuhan: Memastikan setiap perhitungan yang dilakukan Pengguna di dalam simulator telah selaras dengan algoritma tarif pajak terbaru yang berlaku.

2.3. Pemantauan Progres dan Akuntabilitas (Khusus Skenario B2B)

  • Real-time Monitoring: Menyediakan data statistik bagi Pengguna untuk melihat persentase penyelesaian modul dan skor evaluasi mandiri.
  • Laporan Kinerja kepada Sponsor: Bagi Pengguna yang pendaftarannya dibiayai oleh perusahaan (korporat), BrevetPlus akan menggunakan data progres dan skor ujian untuk menyusun laporan akuntabilitas kepada perusahaan tersebut.

Legal Note: Penggunaan data untuk pelaporan ini merupakan bagian dari kesepakatan antara BrevetPlus dan perusahaan sponsor guna memastikan efisiensi investasi pelatihan SDM.

2.4. Komunikasi Strategis dan Pembaruan Regulasi

  • Update Konten: Mengirimkan informasi krusial jika terdapat perubahan mendadak pada peraturan otoritas pajak yang mengharuskan adanya pembaruan pada materi atau sistem simulator di LMS.
  • Administrasi Layanan: Mengirimkan konfirmasi jadwal konsultasi, pengingat batas waktu ujian, dan pengiriman sertifikat digital setelah kelulusan.

2.5. Keamanan, Integritas, dan Audit Internal

  • Perlindungan Akun: Menggunakan metadata teknis untuk mendeteksi aktivitas login yang tidak sah atau upaya berbagi akun (account sharing) yang melanggar Syarat dan Ketentuan.
  • Audit Kualitas: Melakukan analisis anonim atas data penggunaan platform untuk mengevaluasi efektivitas kurikulum dan memperbaiki performa teknis LMS di masa depan.

3. Perlindungan dan Keamanan Data

BrevetPlus menerapkan standar keamanan siber tingkat tinggi untuk menjaga kerahasiaan, integritas, dan ketersediaan data Pengguna. Kami berkomitmen untuk mematuhi kewajiban pengamanan data teknis sesuai dengan standar UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.

3.1. Protokol Enkripsi dan Keamanan Transmisi

  • Data in Transit: Seluruh komunikasi data antara perangkat Pengguna dan server BrevetPlus dilindungi dengan enkripsi TLS 1.3 (atau versi terbaru yang lebih aman) untuk mencegah penyadapan oleh pihak ketiga di jalur komunikasi publik.
  • Data at Rest: Informasi sensitif dalam database, termasuk catatan profil dan hasil evaluasi, disimpan menggunakan standar enkripsi AES-256 untuk memastikan data tidak dapat dibaca meskipun terjadi akses fisik yang tidak sah ke infrastruktur server.

3.2. Kontrol Akses Berlapis (Role-Based Access Control - RBAC)

  • Prinsip Least Privilege: Akses terhadap data pribadi Pengguna dibatasi secara ketat hanya kepada personil berwenang (staf IT dan Admin) yang membutuhkan akses tersebut untuk menjalankan tugasnya.
  • Isolasi Data Instruktur: Instruktur dan Pakar hanya diberikan akses ke profil profesional Pengguna (nama dan industri) guna mendukung sesi konsultasi, tanpa diberikan akses ke data kredensial login atau informasi teknis perangkat Pengguna.
  • Keamanan Akun: Kami menerapkan sistem deteksi login yang mencurigakan dan memberikan notifikasi instan jika akun diakses dari perangkat atau lokasi yang tidak dikenali.

3.3. Arsitektur Isolasi Portal Simulasi (Sandbox Technology)

  • Separation of Environments: Portal simulasi pajak BrevetPlus dirancang menggunakan arsitektur Isolasi Kontainer (Sandbox). Data yang diinput Pengguna dalam simulasi tidak akan pernah bercampur dengan database identitas utama LMS.
  • Non-Persistensi Data Simulasi: Kami menerapkan kebijakan di mana data input simulasi tertentu bersifat sementara dan akan dibersihkan secara otomatis setelah sesi berakhir atau modul diselesaikan, guna meminimalisir risiko penumpukan data yang tidak perlu.

3.4. Keamanan Infrastruktur dan Ketahanan Sistem

  • Cloud Security: Ekosistem digital BrevetPlus dijalankan di infrastruktur cloud bersertifikasi standar keamanan internasional (seperti ISO 27001 atau SOC 2).
  • Pemantauan Real-Time: Kami melakukan pemantauan sistem secara terus-menerus selama 24/7 untuk mendeteksi potensi serangan siber seperti Distributed Denial of Service (DDoS) atau upaya peretasan lainnya.

3.5. Prosedur Pemulihan Bencana (Disaster Recovery)

  • Pencadangan Terenkripsi: Kami melakukan pencadangan data (backup) secara berkala dan terenkripsi di lokasi server yang terpisah secara geografis untuk memastikan kelangsungan operasional jika terjadi kegagalan sistem fatal.
  • Integritas Kurikulum: Kami menjamin bahwa algoritma perhitungan pajak dalam sistem kami (seperti kalkulasi PPN 12%) terlindungi dari manipulasi pihak luar guna menjaga keakuratan hasil belajar Pengguna.

3.6. Mitigasi Risiko Human Error

Kami melakukan pelatihan keamanan data secara rutin kepada seluruh staf dan instruktur BrevetPlus untuk memastikan bahwa protokol privasi dijalankan dengan disiplin tinggi di setiap lini layanan.

4. Berbagi Informasi dengan Pihak Ketiga

BrevetPlus berkomitmen untuk tidak menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga untuk tujuan komersial di luar ekosistem pendidikan kami. Pengungkapan data hanya dilakukan dalam batasan ketat sebagai berikut:

4.1. Pelaporan Kompetensi kepada Entitas Sponsor (Skenario B2B)

Bagi Pengguna yang pendaftaran dan biayanya ditanggung oleh perusahaan atau instansi tempatnya bekerja, BrevetPlus akan membagikan data kinerja profesional kepada pihak manajemen atau departemen Sumber Daya Manusia (SDM) instansi tersebut. Data yang dibagikan meliputi:

  • Statistik Kehadiran: Rekam jejak kehadiran dalam sesi live dan tingkat penyelesaian modul digital.
  • Hasil Evaluasi: Skor kuis, nilai ujian akhir, dan status kelulusan.
  • Laporan Kompetensi Simulasi: Analisis mengenai kemampuan Pengguna dalam mengoperasikan skenario pajak di dalam simulator (misal: tingkat akurasi perhitungan PPN 12%).

Tujuan: Pemenuhan kontrak antara BrevetPlus dan Perusahaan Sponsor untuk memastikan efisiensi pengembangan SDM dan akuntabilitas pelatihan.

4.2. Mitra Layanan Teknologi (Pihak Ketiga Pengolah Data)

Kami bekerja sama dengan vendor teknologi terpercaya yang bertindak sebagai Prosesor Data untuk menjalankan fungsi teknis LMS. Mitra ini dilarang menggunakan data Anda untuk kepentingan mereka sendiri dan terikat pada kontrak kerahasiaan (Non-Disclosure Agreement). Mitra tersebut meliputi:

  • Penyedia Infrastruktur Cloud: Untuk penyimpanan database dan konten video edukasi dengan standar keamanan internasional.
  • Platform Konferensi Video (seperti Zoom): Untuk memfasilitasi sesi kelas interaktif dan rekaman pengajaran.
  • Sistem Notifikasi dan Gerbang Pembayaran: Untuk pengiriman pengingat jadwal melalui WhatsApp/Email serta pemrosesan transaksi pendaftaran yang terenkripsi.

4.3. Instruktur dan Konsultan Pakar (Hybrid Support)

Dalam menjalankan fitur konsultasi privat, BrevetPlus memberikan akses terbatas kepada instruktur yang ditunjuk:

  • Konteks Masalah: Instruktur dapat melihat profil industri dan catatan simulasi Anda untuk memberikan solusi yang tepat sasaran atas kasus perpajakan yang Anda tanyakan.
  • Batasan: Instruktur tidak diberikan akses untuk melihat atau menyimpan data kontak pribadi atau informasi teknis perangkat Anda secara mandiri.

4.4. Kepatuhan Hukum dan Perlindungan Kepentingan Sah

Kami dapat mengungkapkan informasi Anda kepada otoritas publik atau lembaga penegak hukum (seperti Otoritas Pajak atau Pengadilan) jika:

  • Diwajibkan oleh peraturan perundang-undangan yang berlaku di Indonesia.
  • Terdapat perintah pengadilan atau proses hukum yang sah.
  • Diperlukan untuk mendeteksi, mencegah, atau mengatasi tindakan ilegal, penipuan, atau ancaman terhadap integritas sistem digital BrevetPlus.

4.5. Data Agregat dan Analisis Tren (Anonimisasi)

Kami dapat membagikan data yang telah dianonimkan secara permanen kepada publik, mitra industri, atau media massa. Data ini tidak lagi mengandung identitas pribadi dan hanya berupa statistik makro, misalnya: "Laporan Kesiapan 1.000 Akuntan Industri Manufaktur dalam Mengimplementasikan Tarif PPN 12% di Tahun 2026."

5. Penyimpanan dan Penghapusan Data (Retensi)

BrevetPlus berkomitmen untuk menyimpan data pribadi Anda hanya selama diperlukan untuk mencapai tujuan pemrosesan yang telah disebutkan, atau untuk mematuhi kewajiban hukum yang berlaku di Indonesia.

5.1. Masa Retensi Selama Masa Langganan Aktif

Seluruh data identitas, progres belajar, dan catatan evaluasi akan disimpan secara utuh selama akun Pengguna berstatus aktif. Hal ini bertujuan untuk memastikan Pengguna memiliki akses berkelanjutan terhadap repositori materi, rekaman sesi, dan riwayat simulasi yang telah diselesaikan.

5.2. Arsip Pasca-Kelulusan dan Verifikasi Sertifikat

Setelah Pengguna menyelesaikan program (lulus), BrevetPlus akan memindahkan data profil dan status kelulusan ke dalam Basis Data Arsip untuk jangka waktu 5 (lima) tahun. Tujuan Utama: Memungkinkan BrevetPlus untuk memberikan layanan verifikasi keaslian sertifikat digital jika diminta oleh Pengguna atau instansi terkait (perusahaan pemberi kerja) di masa depan. Setelah melewati batas waktu 5 tahun, data identitas akan dihapus atau dianonimkan secara permanen, kecuali jika Pengguna memilih untuk memperpanjang masa aktif akunnya.

5.3. Kebijakan Pembersihan Data Simulasi (Sandbox Purging)

Mengingat data pada portal simulasi bersifat sebagai data latihan (dummy), kami menerapkan kebijakan pembersihan yang lebih agresif:

  • Data input transaksi simulasi akan dihapus secara otomatis dalam waktu 12 (dua belas) bulan setelah modul terkait dinyatakan selesai.
  • Hal ini dilakukan untuk menjaga performa teknis ekosistem LMS dan memastikan minimalisir penyimpanan data teknis yang tidak lagi memiliki nilai edukasi.

5.4. Penghapusan Atas Permintaan Subjek Data

Sesuai dengan UU PDP, Pengguna berhak meminta penghapusan akun dan data pribadi mereka kapan saja. Konsekuensi Hukum: Penghapusan data atas permintaan Pengguna akan berakibat pada:

  • Penghentian akses seketika ke seluruh modul dan fitur LMS.
  • Penghapusan rekam jejak kelulusan dari sistem verifikasi kami, sehingga BrevetPlus tidak lagi dapat memvalidasi keaslian sertifikat Anda kepada pihak ketiga manapun.

5.5. Penyimpanan Data Transaksi Keuangan

Khusus untuk data terkait bukti pembayaran pendaftaran (faktur dan data transaksi), kami wajib menyimpannya sesuai dengan ketentuan hukum perpajakan Indonesia (Undang-Undang KUP) untuk jangka waktu 10 (sepuluh) tahun guna kepentingan audit keuangan perusahaan dan otoritas pajak.

5.6. Protokol Keamanan Data Cadangan (Backup)

Data yang telah dihapus dari server operasional mungkin masih tersimpan dalam backup terenkripsi kami untuk jangka waktu maksimal 30 (tiga puluh) hari sebelum akhirnya tertulis ulang secara permanen oleh sistem.

6. Hak Subjek Data

BrevetPlus menjamin pemenuhan hak-hak Pengguna sebagai subjek data sesuai dengan ketentuan hukum yang berlaku. Pengguna dapat mengeksekusi hak-hak ini melalui kanal komunikasi resmi yang kami sediakan.

6.1. Hak untuk Mendapatkan Informasi dan Akses

Pengguna berhak meminta kejelasan mengenai identitas pihak yang memproses data, tujuan pemrosesan, serta daftar pihak ketiga yang menerima akses ke data mereka (termasuk laporan kepada instansi sponsor). BrevetPlus menyediakan fitur dasbor mandiri agar Pengguna dapat melihat profil, riwayat aktivitas pembelajaran, dan catatan skor mereka kapan saja secara transparan.

6.2. Hak untuk Memperbarui dan Memperbaiki (Rectification)

Mengingat pentingnya akurasi data untuk validitas sertifikat, Pengguna berhak memperbaiki kesalahan informasi identitas (seperti ejaan nama atau gelar profesional).

Legal Note: Perbaikan data identitas yang sudah tercetak dalam sertifikat digital mungkin memerlukan proses verifikasi tambahan untuk mencegah pemalsuan identitas profesional.

6.3. Hak untuk Menghapus dan Memusnahkan (Right to Erasure)

Pengguna berhak meminta penghapusan akun dan seluruh data pribadi terkait dari sistem BrevetPlus ("Hak untuk Dilupakan").

  • Prosedur: BrevetPlus akan melakukan pemusnahan data dari server operasional dalam jangka waktu maksimal 3 x 24 jam sejak permintaan diverifikasi.
  • Konsekuensi: Pengguna mengakui bahwa penghapusan data akan mengakibatkan hilangnya hak akses ke materi pembelajaran serta hilangnya rekam jejak untuk verifikasi keaslian sertifikat di masa mendatang.

6.4. Hak untuk Menarik Kembali Persetujuan (Withdrawal of Consent)

Pengguna berhak menarik kembali persetujuan atas pemrosesan data yang tidak bersifat esensial (seperti penggunaan email untuk buletin promosi atau riset pasar). Penarikan persetujuan untuk pemrosesan data esensial (data login dan modul) akan dianggap sebagai permintaan penghentian layanan secara keseluruhan.

6.5. Hak atas Portabilitas Data

Pengguna berhak meminta salinan data pribadi mereka dalam format yang umum digunakan (seperti .JSON atau .CSV) untuk dipindahkan ke platform pendidikan atau portofolio karier lainnya. BrevetPlus akan menyediakan data tersebut sepanjang secara teknis memungkinkan dan tidak melanggar kerahasiaan hak kekayaan intelektual platform.

6.6. Hak Terkait Pengambilan Keputusan Otomatis

Dalam hal BrevetPlus menggunakan sistem penilaian otomatis (AI/Algoritma) untuk menentukan kelulusan atau skor simulasi, Pengguna berhak untuk:

  • Mendapatkan informasi mengenai logika penilaian tersebut.
  • Meminta tinjauan ulang oleh instruktur manusia jika merasa keputusan otomatis tersebut mengandung kesalahan teknis atau bias.

6.7. Prosedur Verifikasi Hak

Guna melindungi privasi Pengguna dari klaim palsu, BrevetPlus berhak melakukan verifikasi identitas (seperti melalui kode OTP atau permintaan foto identitas diri) sebelum memproses permintaan pelaksanaan hak subjek data.

7. Perubahan Kebijakan Privasi

BrevetPlus berhak untuk melakukan pembaruan atau perubahan terhadap Kebijakan Privasi ini secara berkala guna memastikan keselarasan dengan perkembangan teknologi, praktik bisnis, serta kepatuhan terhadap peraturan perundang-undangan yang berlaku.

7.1. Alasan Perubahan

Pembaruan kebijakan dapat dilakukan atas dasar hal-hal berikut (namun tidak terbatas pada):

  • Perubahan regulasi perpajakan nasional (seperti penyesuaian tarif PPN, skema PPh terbaru, atau prosedur administratif pada sistem otoritas pajak resmi).
  • Adanya fitur baru pada ekosistem LMS (seperti integrasi AI dalam simulator atau fitur baru dalam Hybrid Support).
  • Arahan atau instruksi dari Otoritas Pelindungan Data Pribadi terkait standar keamanan data terbaru.

7.2. Mekanisme Pemberitahuan (Notification)

  • Perubahan Material: Untuk perubahan yang berdampak signifikan terhadap cara kami mengelola data pribadi Anda (misalnya: perubahan pihak ketiga penerima data atau tujuan penggunaan data), BrevetPlus akan memberikan notifikasi paling lambat 7 (tujuh) hari kerja sebelum perubahan tersebut berlaku efektif. Notifikasi akan dikirimkan melalui pengumuman di dasbor LMS atau melalui email resmi yang terdaftar.
  • Perubahan Minor: Perubahan yang bersifat administratif, perbaikan kesalahan ketik, atau klarifikasi bahasa yang tidak mengubah substansi hak dan kewajiban akan langsung berlaku efektif sejak tanggal pembaruan tanpa pemberitahuan khusus.

7.3. Keberlakuan dan Persetujuan Lanjutan

Dengan melanjutkan penggunaan platform BrevetPlus setelah tanggal efektif pembaruan, Pengguna dianggap telah membaca, memahami, dan menyetujui seluruh ketentuan dalam Kebijakan Privasi yang telah diperbarui. Jika Pengguna tidak menyetujui perubahan tersebut, Pengguna berhak untuk menghentikan penggunaan layanan dan mengajukan permohonan penutupan akun sesuai dengan prosedur yang diatur dalam Pasal 6 (Hak Subjek Data).

7.4. Riwayat Versi (Archiving)

BrevetPlus akan mencantumkan tanggal "Terakhir Diperbarui" pada bagian atas dokumen ini. Kami berkomitmen untuk menyimpan salinan versi kebijakan terdahulu dalam arsip internal kami, yang dapat diakses oleh Pengguna atas permintaan tertulis jika diperlukan untuk keperluan audit atau bukti hukum.

8. Pertanyaan dan Kontak Privasi

BrevetPlus berkomitmen untuk membantu Anda memahami bagaimana data Anda dikelola. Jika Anda memiliki pertanyaan, ingin memperbarui data, atau ingin mengajukan penghapusan akun, Anda dapat menghubungi tim kami.

8.1. Kanal Komunikasi Resmi

Segala bentuk komunikasi terkait privasi data dapat disampaikan melalui:

  • Email: [support@brevetplus.com] (Gunakan email admin Anda)
  • Subjek Email: "Pertanyaan Privasi Data - [Nama Anda]"
  • Situs Web: https://brevetplus.com/

8.2. Prosedur Pengaduan

Kami akan meninjau setiap permintaan Anda dan memberikan tanggapan awal dalam waktu maksimal 3 x 24 jam kerja. Untuk melindungi keamanan akun Anda, kami mungkin akan meminta verifikasi identitas sebelum memproses permintaan terkait data pribadi (seperti permintaan penghapusan data).

8.3. Ketentuan Penutup

Kebijakan Privasi ini merupakan satu kesatuan dengan Syarat dan Ketentuan Layanan BrevetPlus. Dengan menggunakan platform kami, Anda dianggap telah membaca dan menyetujui praktik pengelolaan data yang kami jelaskan di atas.

Beranda Kursus Progress Profil