Regulasi & Kepatuhan
Kepatuhan terhadap regulasi Indonesia dan prinsip perlindungan data internasional adalah fondasi layanan kami.
Penyelenggara Sistem Elektronik (PSE) Lingkup Privat
Status
Terdaftar
Registrasi (PB UMKU)
130726010770200020001
Otoritas
Kementerian Komunikasi dan Digital (Komdigi)
Diterbitkan
17 Juli 2026
Undang-Undang Perlindungan Data Pribadi
Cloudsphere memproses data pribadi sesuai dengan UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP). Kami menerapkan pengamanan teknis dan organisasi untuk melindungi informasi pribadi serta menghormati hak-hak subjek data.
GDPR
Meskipun Cloudsphere berkedudukan di Indonesia, praktik privasi kami dirancang dengan mengacu pada prinsip General Data Protection Regulation (GDPR) — termasuk lawfulness, transparansi, minimalisasi data, pembatasan tujuan, dan akuntabilitas.
Standar Keamanan Informasi
ISO/IEC 27001:2022
Cloudsphere mengembangkan layanannya selaras dengan prinsip Sistem Manajemen Keamanan Informasi (SMKI) ISO/IEC 27001:2022.
Status
Selaras dengan ISO/IEC 27001:2022
Sertifikasi
Belum Tersertifikasi
ISO/IEC 27701 — Privacy Information Management
Cloudsphere merujuk ISO/IEC 27701 dalam merancang tata kelola privasi dan kontrol perlindungan data pribadi.
Status
Selaras
Sertifikasi
Belum Tersertifikasi
Praktik Keamanan
Kontrol keamanan yang kami terapkan pada infrastruktur, akses, dan data operasional.
Infrastruktur
Hosting di pusat data bersertifikat, firewall/WAF, dan proteksi jaringan berlapis.
Kontrol Akses
Prinsip least privilege dengan pemisahan lingkungan produksi dan pengembangan.
Enkripsi
TLS 1.3 saat transit dan AES-256 saat penyimpanan (at rest).
Backup
Backup rutin dengan retensi memadai dan pengujian pemulihan berkala.
Logging
Audit trail append-only untuk akuntabilitas dan investigasi.
Monitoring
Pemantauan sistem dan peninjauan log keamanan secara berkala.
RBAC
Role-Based Access Control — akses diberikan sesuai kebutuhan peran.
MFA
Multi-Factor Authentication wajib untuk akun admin dan akses produksi.
Sub-Processor
Kami menggunakan penyedia infrastruktur tepercaya berikut (sub-processor) untuk mengoperasikan produk dan layanan kami. Setiap sub-processor terikat perjanjian pemrosesan data (DPA) serta kewajiban keamanan dan kerahasiaan yang setara dengan standar kami.
Amazon Web Services (AWS)
Peran: Infrastruktur cloud, komputasi, dan penyimpanan data
Cakupan: Produk SaaS
Vercel
Peran: Hosting dan deployment aplikasi web
Cakupan: Website & aplikasi web
Cloudflare
Peran: CDN, DNS, dan proteksi keamanan jaringan (WAF)
Cakupan: Seluruh layanan
Perubahan material atas daftar sub-processor akan diinformasikan melalui pembaruan halaman ini. Detail pemrosesan data pribadi tersedia di Kebijakan Privasi kami.
Komitmen Layanan (SLA)
Ringkasan komitmen ketersediaan dan pemulihan untuk produk SaaS kami. Untuk layanan konsultasi dan VAPT, jadwal serta standar deliverable mengikuti Statement of Work masing-masing engagement.
VendorSphere · RiskSphere · AssetSphere · PeopleSphere · ComplianceSphere · AuditSphere · PrivacySphere
GuardSphere
Detail SLA lengkap — termasuk kompensasi dan pengecualian — diatur dalam Syarat & Ketentuan (Bagian 6).
Privasi
Prinsip Privasi
- Privacy by Design
- Privacy by Default
- Pembatasan Tujuan (Purpose Limitation)
- Minimalisasi Data (Data Minimization)
- Keabsahan (Lawfulness)
- Transparansi
- Hak Subjek Data
Perlindungan Data Pelanggan
- Terenkripsi saat transit
- Terenkripsi saat penyimpanan
- Akses Least Privilege
- Prinsip Need-to-Know
- Peninjauan Akses Berkala
Responsible Disclosure
Kami percaya kolaborasi dengan komunitas keamanan membuat semua orang lebih aman. Jika Anda menemukan kerentanan pada sistem atau layanan Cloudsphere, laporkan secara bertanggung jawab.
Kirim laporan melalui email ke [email protected] dengan subjek [SECURITY REPORT].
- Deskripsi kerentanan, kategori (mis. XSS, SQLi, IDOR), dan potensi dampak.
- Langkah reproduksi yang jelas dan dapat diulang.
- Proof of Concept tanpa merusak atau mengeksfiltrasi data nyata.
- Informasi kontak Anda untuk tindak lanjut.
2 hari kerja
Konfirmasi penerimaan laporan
7 hari kerja
Pembaruan status investigasi
Safe harbor
Tanpa tindakan hukum untuk laporan itikad baik
Opsional
Pengakuan kontribusi publik jika diinginkan
Respons Insiden
Cloudsphere memiliki prosedur respons insiden terdokumentasi yang mengikuti fase penanganan insiden NIST SP 800-61.
Untuk insiden yang memengaruhi data pribadi, notifikasi dilakukan sesuai kewajiban UU PDP No. 27/2022 (jendela 72 jam).
Penyelarasan Kerangka
Ringkasan kerangka dan regulasi yang menjadi acuan praktik keamanan dan privasi kami.
| Kerangka | Status |
|---|---|
| PSE Komdigi | Terdaftar |
| UU PDP No. 27/2022 | Diterapkan |
| ISO/IEC 27001:2022 | Selaras |
| ISO/IEC 27701 | Dirujuk |
| ISO 31000 | Diterapkan |
| NIST CSF 2.0 | Dirujuk |
| OWASP ASVS | Dirujuk |
| OWASP Top 10 | Dirujuk |
Cloudsphere terus menyelaraskan praktik keamanan dan privasinya dengan standar yang diakui secara internasional. Kecuali dinyatakan secara eksplisit, penyebutan standar atau kerangka tidak menyiratkan sertifikasi pihak ketiga.
Kontak Keamanan
Untuk pertanyaan keamanan umum yang tidak terkait pelaporan kerentanan:
Tim Keamanan Cloudsphere
Email Keamanan: [email protected]
Email Umum: [email protected]
Untuk pertanyaan non-keamanan, gunakan halaman Hubungi Kami.