Cloudsphere

Trust Center

Membangun Kepercayaan Melalui Keamanan, Privasi, dan Kepatuhan

Terakhir diperbarui: 25 Juli 2026

Cloudsphere berkomitmen melindungi informasi pelanggan melalui praktik rekayasa yang aman, prinsip privacy-by-design, kepatuhan regulasi, dan perbaikan berkelanjutan.

Terdaftar PSEUU PDPISO/IEC 27001 SelarasISO/IEC 27701 DirujukPrivacy by DesignSecurity by Design
Terdaftar sebagai Penyelenggara Sistem Elektronik (PSE) Lingkup Privat
Privacy by Design
Security by Design
Responsible Disclosure
Praktik Keamanan yang Transparan

Regulasi & Kepatuhan

Kepatuhan terhadap regulasi Indonesia dan prinsip perlindungan data internasional adalah fondasi layanan kami.

Penyelenggara Sistem Elektronik (PSE) Lingkup Privat

Status

Terdaftar

Registrasi (PB UMKU)

130726010770200020001

Otoritas

Kementerian Komunikasi dan Digital (Komdigi)

Diterbitkan

17 Juli 2026

Undang-Undang Perlindungan Data Pribadi

Cloudsphere memproses data pribadi sesuai dengan UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP). Kami menerapkan pengamanan teknis dan organisasi untuk melindungi informasi pribadi serta menghormati hak-hak subjek data.

GDPR

Meskipun Cloudsphere berkedudukan di Indonesia, praktik privasi kami dirancang dengan mengacu pada prinsip General Data Protection Regulation (GDPR) — termasuk lawfulness, transparansi, minimalisasi data, pembatasan tujuan, dan akuntabilitas.

Standar Keamanan Informasi

ISO/IEC 27001:2022

Cloudsphere mengembangkan layanannya selaras dengan prinsip Sistem Manajemen Keamanan Informasi (SMKI) ISO/IEC 27001:2022.

Status

Selaras dengan ISO/IEC 27001:2022

Sertifikasi

Belum Tersertifikasi

ISO/IEC 27701 — Privacy Information Management

Cloudsphere merujuk ISO/IEC 27701 dalam merancang tata kelola privasi dan kontrol perlindungan data pribadi.

Status

Selaras

Sertifikasi

Belum Tersertifikasi

Praktik Keamanan

Kontrol keamanan yang kami terapkan pada infrastruktur, akses, dan data operasional.

Infrastruktur

Hosting di pusat data bersertifikat, firewall/WAF, dan proteksi jaringan berlapis.

Kontrol Akses

Prinsip least privilege dengan pemisahan lingkungan produksi dan pengembangan.

Enkripsi

TLS 1.3 saat transit dan AES-256 saat penyimpanan (at rest).

Backup

Backup rutin dengan retensi memadai dan pengujian pemulihan berkala.

Logging

Audit trail append-only untuk akuntabilitas dan investigasi.

Monitoring

Pemantauan sistem dan peninjauan log keamanan secara berkala.

RBAC

Role-Based Access Control — akses diberikan sesuai kebutuhan peran.

MFA

Multi-Factor Authentication wajib untuk akun admin dan akses produksi.

Sub-Processor

Kami menggunakan penyedia infrastruktur tepercaya berikut (sub-processor) untuk mengoperasikan produk dan layanan kami. Setiap sub-processor terikat perjanjian pemrosesan data (DPA) serta kewajiban keamanan dan kerahasiaan yang setara dengan standar kami.

Amazon Web Services (AWS) logo

Amazon Web Services (AWS)

Peran: Infrastruktur cloud, komputasi, dan penyimpanan data

Cakupan: Produk SaaS

Vercel logo

Vercel

Peran: Hosting dan deployment aplikasi web

Cakupan: Website & aplikasi web

Cloudflare logo

Cloudflare

Peran: CDN, DNS, dan proteksi keamanan jaringan (WAF)

Cakupan: Seluruh layanan

Perubahan material atas daftar sub-processor akan diinformasikan melalui pembaruan halaman ini. Detail pemrosesan data pribadi tersedia di Kebijakan Privasi kami.

Komitmen Layanan (SLA)

Ringkasan komitmen ketersediaan dan pemulihan untuk produk SaaS kami. Untuk layanan konsultasi dan VAPT, jadwal serta standar deliverable mengikuti Statement of Work masing-masing engagement.

VendorSphere · RiskSphere · AssetSphere · PeopleSphere · ComplianceSphere · AuditSphere · PrivacySphere

Uptime: 99.5% per bulanRespons Kritis: 4 jam kerjaRTO: 8 jamRPO: 24 jam

GuardSphere

Uptime: 99.9% per bulanRespons Kritis: 2 jam kerjaRTO: 4 jamRPO: 8 jam

Detail SLA lengkap — termasuk kompensasi dan pengecualian — diatur dalam Syarat & Ketentuan (Bagian 6).

Privasi

Prinsip Privasi

  • Privacy by Design
  • Privacy by Default
  • Pembatasan Tujuan (Purpose Limitation)
  • Minimalisasi Data (Data Minimization)
  • Keabsahan (Lawfulness)
  • Transparansi
  • Hak Subjek Data

Perlindungan Data Pelanggan

  • Terenkripsi saat transit
  • Terenkripsi saat penyimpanan
  • Akses Least Privilege
  • Prinsip Need-to-Know
  • Peninjauan Akses Berkala

Responsible Disclosure

Kami percaya kolaborasi dengan komunitas keamanan membuat semua orang lebih aman. Jika Anda menemukan kerentanan pada sistem atau layanan Cloudsphere, laporkan secara bertanggung jawab.

Kirim laporan melalui email ke [email protected] dengan subjek [SECURITY REPORT].

  • Deskripsi kerentanan, kategori (mis. XSS, SQLi, IDOR), dan potensi dampak.
  • Langkah reproduksi yang jelas dan dapat diulang.
  • Proof of Concept tanpa merusak atau mengeksfiltrasi data nyata.
  • Informasi kontak Anda untuk tindak lanjut.

2 hari kerja

Konfirmasi penerimaan laporan

7 hari kerja

Pembaruan status investigasi

Safe harbor

Tanpa tindakan hukum untuk laporan itikad baik

Opsional

Pengakuan kontribusi publik jika diinginkan

Respons Insiden

Cloudsphere memiliki prosedur respons insiden terdokumentasi yang mengikuti fase penanganan insiden NIST SP 800-61.

1Deteksi
2Kontainmen
3Eradikasi
4Pemulihan
5Notifikasi
6Pelajaran

Untuk insiden yang memengaruhi data pribadi, notifikasi dilakukan sesuai kewajiban UU PDP No. 27/2022 (jendela 72 jam).

Penyelarasan Kerangka

Ringkasan kerangka dan regulasi yang menjadi acuan praktik keamanan dan privasi kami.

KerangkaStatus
PSE Komdigi Terdaftar
UU PDP No. 27/2022 Diterapkan
ISO/IEC 27001:2022 Selaras
ISO/IEC 27701 Dirujuk
ISO 31000 Diterapkan
NIST CSF 2.0 Dirujuk
OWASP ASVS Dirujuk
OWASP Top 10 Dirujuk

Cloudsphere terus menyelaraskan praktik keamanan dan privasinya dengan standar yang diakui secara internasional. Kecuali dinyatakan secara eksplisit, penyebutan standar atau kerangka tidak menyiratkan sertifikasi pihak ketiga.

Kontak Keamanan

Untuk pertanyaan keamanan umum yang tidak terkait pelaporan kerentanan:

Tim Keamanan Cloudsphere

Email Keamanan: [email protected]

Email Umum: [email protected]

Untuk pertanyaan non-keamanan, gunakan halaman Hubungi Kami.