Privacy Policy / Kebijakan Privasi
Terakhir diperbarui: 18 September 2026
Kebijakan ini menjelaskan data yang diproses CareerPack, untuk tujuan apa, kapan data dapat diteruskan ke layanan lain, dan kontrol yang tersedia bagi pengguna.
Domain Resmi CareerPack
Antarmuka pengguna dan layar OAuth utama berada di careerpack.org. Backend aplikasi menggunakan api.careerpack.org, sedangkan HTTP actions, metadata OAuth/MCP, dan registrasi klien menggunakan site.careerpack.org. Ketiganya adalah custom domain CareerPack. Pada alur OAuth ke aplikasi pihak ketiga, browser dapat diarahkan ke domain aplikasi tersebut setelah Anda menyetujui akses; domain tujuan ditampilkan pada layar persetujuan sebelum Anda melanjutkan.
Data yang Kami Simpan
- Akun: email, nama, dan kredensial yang diperlukan untuk autentikasi. Kata sandi disimpan dalam bentuk hash, bukan teks asli.
- Google Sign-In: jika Anda memilih masuk dengan Google, CareerPack menerima data akun dasar yang Google berikan untuk login, seperti email, nama, dan foto profil bila tersedia. Data ini digunakan untuk autentikasi dan identitas akun CareerPack.
- Profil & CV: data profesional, pengalaman, pendidikan, keterampilan, kontak, dan media yang Anda pilih untuk unggah. Data hanya menjadi publik jika Anda mengaktifkan halaman profil publik.
- Data fungsional: lamaran, checklist dokumen, roadmap, agenda, kontak networking, hasil latihan, dan konfigurasi fitur lain yang Anda simpan.
- Koneksi OAuth/MCP: metadata yang diperlukan untuk koneksi seperti client ID, redirect URI, scope, waktu pembuatan, serta token akses yang diterbitkan. Koneksi dan token dapat dicabut dari Pengaturan.
Bagaimana Data Digunakan
Data digunakan untuk menjalankan akun, menghasilkan CV dan halaman profil, membantu pencarian dan perencanaan karier, menjalankan fitur AI, menjaga keamanan, serta menyediakan integrasi yang secara eksplisit Anda aktifkan. Data Google Sign-In tidak dijual dan tidak digunakan untuk iklan.
Fitur AI dan Penyedia Pihak Ketiga
Saat Anda memakai fitur AI, prompt dan konteks yang diperlukan dapat dikirim ke penyedia AI yang dikonfigurasi untuk memproses permintaan tersebut. Jangan memasukkan data yang tidak diperlukan. Penggunaan data oleh penyedia eksternal juga mengikuti kebijakan penyedia tersebut.
OAuth ke Aplikasi Lain
Ketika Anda menghubungkan CareerPack ke aplikasi seperti klien MCP, layar persetujuan menunjukkan data atau scope yang diminta dan domain redirect tujuan. CareerPack hanya mengirim kode otorisasi ke redirect URI yang lolos validasi. Setelah aplikasi menukar kode itu dengan token, aplikasi tersebut dapat mengakses data sesuai scope yang Anda setujui sampai akses dicabut.
Analitik
CareerPack menggunakan Google Analytics 4 pada halaman publik untuk mengukur penggunaan situs. GA4 dapat menyimpan cookie seperti _ga. Kami juga memiliki analitik internal yang dapat mencatat path halaman, host perujuk, UTM, ukuran layar, dan negara. Negara dapat diturunkan dari alamat IP saat request diproses; alamat IP mentah tidak disimpan sebagai data analitik. Analitik tidak dijalankan pada dashboard dan admin.
Yang Tidak Kami Lakukan
- Tidak menjual data pribadi kepada pengiklan atau data broker.
- Tidak menggunakan data Google Sign-In untuk iklan personalisasi.
- Tidak mempublikasikan profil Anda tanpa pilihan publikasi dari Anda.
Kontrol dan Hak Anda
Cabut koneksi: koneksi OAuth/MCP dan API key dapat ditinjau serta dicabut dari Pengaturan CareerPack. Akses Google juga dapat dicabut dari pengaturan keamanan akun Google Anda.
Hapus akun: buka Pengaturan → Profil Akun → Zona Berbahaya. Data akun aktif dihapus ketika permintaan dikonfirmasi. Cadangan internal bergulir dapat mempertahankan salinan untuk maksimal 14 hari sebelum terhapus otomatis dan tidak digunakan untuk memulihkan akun yang telah dihapus.
Salinan data: email [email protected] dari alamat akun Anda sebelum menghapus akun jika Anda membutuhkan salinan data.
Keamanan
CareerPack menggunakan kontrol autentikasi, pembatasan akses per pengguna, validasi redirect OAuth, rate limit, dan mekanisme pencabutan token. Tidak ada sistem yang dapat menjamin keamanan absolut, sehingga pengguna juga perlu menjaga keamanan akun dan perangkatnya.
Perubahan Kebijakan
Kebijakan ini dapat diperbarui saat fitur, penyedia, atau praktik data berubah. Tanggal pembaruan terbaru selalu ditampilkan di bagian atas halaman.
Kontak
Pertanyaan privasi: [email protected].