Kebijakan Privasi
Terakhir diperbarui: Agustus 2026
Catatan kepatuhan: iSehat memproses data sesuai Undang-Undang Pelindungan Data Pribadi (UU No. 27/2022) dan memperlakukan data kesehatan sebagai data pribadi spesifik yang memerlukan persetujuan eksplisit.
1. Pendahuluan dan Ruang Lingkup
iSehat menghormati privasi Anda. Kebijakan Privasi ini menjelaskan bagaimana iSehat ("kami") mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi ketika Anda mengunjungi website publik isehat.biz.id atau menggunakan aplikasi iSehat di app.isehat.biz.id (secara bersama-sama, "Layanan").
Kebijakan ini berlaku untuk seluruh pengguna Layanan kami, termasuk pengguna di Indonesia. iSehat berkomitmen mematuhi Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP") yang berlaku penuh sejak 17 Oktober 2024, serta peraturan perundang-undangan lain yang berlaku.
2. Pengendali Data dan Kontak
Pengendali data pribadi yang diproses melalui Layanan adalah iSehat. Pertanyaan, permintaan, atau pengaduan terkait data pribadi Anda — termasuk permintaan untuk menggunakan hak Anda — dapat diajukan melalui halaman kontak atau email yang tertera di sana.
Kami merespons permintaan subjek data yang terverifikasi sesuai jangka waktu yang diwajibkan oleh peraturan perundang-undangan.
3. Dasar Hukum Pemrosesan
Kami hanya memproses data pribadi berdasarkan dasar hukum yang sah menurut UU PDP, antara lain:
- Persetujuan eksplisit yang Anda berikan untuk satu atau lebih tujuan tertentu (untuk data kesehatan yang sensitif, persetujuan selalu eksplisit, bebas, dan spesifik);
- Pemenuhan kewajiban hukum yang berlaku bagi kami;
- Kepentingan sah yang tidak mengesampingkan hak fundamental Anda; dan
- Kebutuhan kontraktual untuk menyediakan Layanan yang Anda minta.
4. Data Pribadi yang Kami Kumpulkan
Website publik isehat.biz.id TIDAK mengumpulkan data kesehatan personal. Website ini adalah situs informasi dan edukasi.
Data yang dikumpulkan di website publik (hanya jika Anda mengirimkannya secara sukarela):
- Formulir kontak: nama, alamat email, dan isi pesan;
- Formulir newsletter: alamat email;
- Preferensi tema yang disimpan di browser Anda secara lokal (localStorage), tidak dikirimkan kepada kami.
- Data akun: nama, alamat email, kata sandi (disimpan sebagai hash satu arah), dan aktivitas masuk;
- Data pengukuran kesehatan: tekanan darah, gula darah, detak jantung, berat badan, dan pengukuran lain yang Anda catat, termasuk foto tampilan alat kesehatan jika Anda menggunakan fitur pembaca foto AI;
- Catatan keluhan, catatan obat, ringkasan laporan dokter, dan catatan lain yang Anda pilih untuk disimpan;
- Koneksi keluarga dan caregiver yang Anda buat secara eksplisit;
- Data penggunaan AI: input/output chat yang diproses oleh AI Clinical Copilot dan WhatsApp AI, diatur pada bagian 7 di bawah.
Data yang dikumpulkan di aplikasi iSehat (app.isehat.biz.id):
5. Data Kesehatan Sensitif dan Persetujuan Eksplisit
Berdasarkan UU PDP, data kesehatan diklasifikasikan sebagai data pribadi spesifik (sensitif) dan mendapat perlindungan tertinggi. Data kesehatan Anda hanya diproses setelah Anda memberikan persetujuan eksplisit, bebas, dan spesifik.
Anda dapat menarik persetujuan kapan saja tanpa memengaruhi keabsahan pemrosesan yang telah dilakukan berdasarkan persetujuan sebelum penarikan. Penarikan persetujuan dapat membatasi sebagian fitur (misalnya fitur AI), tetapi Anda tetap dapat menggunakan fitur pencatatan inti.
Data sensitif — termasuk detail keluhan, detail red flag, siklus, kehamilan, menyusui, menopause, memori AI, dan detail laporan dokter — hanya dapat diakses oleh Anda dan, dengan izin eksplisit Anda, anggota keluarga atau caregiver Anda. Akses tanpa persetujuan tidak diperkenankan.
6. Tujuan Pemrosesan Data
Kami memproses data pribadi untuk tujuan berikut:
- Menyediakan dan mengoperasikan Layanan (mencatat, menyimpan, dan menampilkan pengukuran kesehatan Anda);
- Menghasilkan interpretasi berbasis aturan dan laporan PDF 30 hari untuk dibawa ke dokter Anda;
- Mengoperasikan fitur AI (AI Clinical Copilot, pembaca foto, WhatsApp AI) dalam batas keamanan sebagaimana dijelaskan di Disclaimer Medis;
- Eskalasi darurat: ketika aturan deterministik mendeteksi red flag atau kondisi darurat, kami dapat menampilkan panduan darurat atau memberi tahu kontak darurat yang Anda tetapkan;
- Manajemen akun, dukungan pelanggan, dan menanggapi permintaan Anda;
- Peningkatan Layanan melalui analitik teragregasi dan teranonimisasi;
- Pemenuhan kewajiban hukum dan audit.
7. Fitur AI dan Penggunaan Data
Fitur AI disediakan di bawah Safety Runtime AI Clinical Copilot iSehat. Setiap output AI melewati 13 safety detector dan selalu disertai disclaimer medis otomatis. AI tidak membuat keputusan medis final untuk Anda: interpretasi yang ditampilkan terutama berbasis aturan, dan AI membantu menjelaskan serta membaca data.
Ketika Anda menggunakan chat AI atau fitur pembaca foto, data yang Anda kirim (misalnya foto tampilan alat atau isi pesan chat Anda) dikirim ke model AI cloud untuk menghasilkan respons. Data ini diproses dengan dasar hukum yang sah (persetujuan Anda), tidak digunakan untuk melatih model pihak ketiga, dan disimpan hanya selama diperlukan serta sesuai bagian retensi.
Anda dapat menonaktifkan fitur AI kapan saja di pengaturan aplikasi.
8. Privasi Anak
Layanan ditujukan untuk pengguna berusia 18 tahun ke atas. Anak di bawah 18 tahun hanya boleh menggunakan Layanan dengan persetujuan orang tua atau wali yang sah. Data kesehatan anak di bawah umur hanya diproses dengan persetujuan wali dan sebatas yang diperlukan.
9. Cookie dan Pelacakan
Website publik menggunakan localStorage untuk menyimpan preferensi tema (light/dark/warm). Tidak ada cookie pelacakan yang digunakan saat ini.
Jika kami menambahkan analytics atau pixel iklan di masa depan, kami akan memperbarui kebijakan ini, membatasi data dalam bentuk teragregasi dan teranonimisasi, serta meminta persetujuan Anda sebelum memasang pelacak yang bersifat non-esensial.
10. Retensi Data
Kami menyimpan data pribadi hanya selama diperlukan untuk tujuan yang dijelaskan dalam kebijakan ini, dan menghapus atau menganonimisasi data ketika masa retensi berakhir.
Ketentuan retensi spesifik:
- Data akun dan kesehatan: disimpan selama akun Anda aktif dan untuk jangka waktu wajar setelah penutupan akun guna memenuhi kewajiban hukum;
- Data chat dan pemrosesan foto AI: disimpan selama waktu minimum yang diperlukan untuk memberikan respons, memelihara log audit, dan menyelidiki insiden keselamatan;
- Log audit (termasuk flag keselamatan AI): disimpan untuk keperluan keamanan dan kepatuhan;
- Anda dapat meminta penghapusan data Anda kapan saja (lihat bagian 13).
11. Keamanan Data
Kami menerapkan langkah-langkah keamanan teknis dan organisasional untuk melindungi data pribadi, terutama data kesehatan yang sensitif, dari akses, pengungkapan, perubahan, atau kehilangan yang tidak sah:
- Enkripsi saat transit: seluruh koneksi menggunakan TLS 1.2 atau lebih tinggi (HTTPS);
- Enkripsi saat disimpan: data tersimpan dienkripsi dengan standar enkripsi kuat;
- Kontrol akses: kontrol akses berbasis peran (RBAC) dan prinsip hak akses minimum; data sensitif memerlukan izin eksplisit serta pencatatan audit;
- Jejak audit: semua akses ke data sensitif dan setiap run model AI dicatat;
- Safety runtime: Safety Runtime AI Clinical Copilot memberlakukan 13 safety detector pada setiap output AI;
- Isolasi antar pengguna: data milik satu pengguna tidak pernah dapat diakses pengguna lain (diverifikasi dengan tes isolasi otomatis);
- Cadangan data: data dicadangkan untuk menjamin ketersediaan dan pemulihan, dengan akses dibatasi pada personel yang berwenang;
- Manajemen rahasia: kunci API dan kredensial tidak pernah disimpan dalam kode sumber atau database — semuanya tersimpan di penyimpanan rahasia yang aman.
- Kami terus memantau, menguji, dan meningkatkan kontrol keamanan kami. Namun, tidak ada sistem yang 100% bebas risiko; kami tidak dapat menjamin keamanan mutlak.
12. Transfer Data Lintas Negara
Sebagian layanan (misalnya inferensi AI cloud dan infrastruktur cloud) dapat memproses data melalui penyedia di luar Indonesia. Sejalan dengan ketentuan UU PDP, kami hanya mentransfer data pribadi ke penyedia yang memberikan perlindungan memadai, menggunakan pengaman yang sesuai (seperti perlindungan kontraktual), dan membatasi transfer hanya pada yang diperlukan untuk Layanan.
13. Hak Anda sebagai Subjek Data
Berdasarkan UU PDP (Pasal 5–13), Anda berhak untuk:
- Memperoleh informasi yang jelas tentang bagaimana data Anda diproses (identitas pengendali, tujuan, dasar hukum);
- Meminta akses atas, dan salinan dari, data pribadi Anda;
- Meminta perbaikan atau pelengkapan data yang salah atau tidak akurat (kami bertindak dalam 3×24 jam sebagaimana diwajibkan hukum);
- Meminta penghapusan atau pemusnahan data Anda;
- Menarik kembali persetujuan Anda kapan saja;
- Mengajukan keberatan atas pengambilan keputusan yang hanya didasarkan pada pemrosesan otomatis, termasuk pemrofilan, yang menimbulkan akibat hukum atau berdampak signifikan pada Anda (interpretasi kesehatan kami berbasis aturan dan tidak pernah menjadi keputusan final yang sepenuhnya otomatis);
- Meminta penundaan atau pembatasan pemrosesan;
- Meminta portabilitas data Anda dalam format terstruktur yang dapat dibaca sistem;
- Menggugat dan menerima ganti rugi atas pelanggaran pemrosesan data Anda, sesuai ketentuan peraturan perundang-undangan.
Untuk menggunakan hak-hak tersebut, ajukan permintaan tertulis melalui halaman kontak. Kami memverifikasi identitas Anda sebelum memproses permintaan dan merespons dalam jangka waktu yang ditetapkan hukum. Sebagian hak dapat dibatasi oleh kewajiban hukum yang berlaku.
14. Notifikasi Kebocoran Data
Dalam hal terjadi kegagalan pelindungan data pribadi (kebocoran data), sesuai Pasal 46 UU PDP kami wajib menyampaikan pemberitahuan secara tertulis paling lambat 3×24 jam kepada:
- subjek data pribadi yang terdampak; dan
- lembaga yang berwenang.
Pemberitahuan tersebut mencakup: (a) data pribadi yang terungkap; (b) kapan dan bagaimana data terungkap; dan (c) upaya penanganan dan pemulihan yang kami lakukan. Jika diwajibkan hukum, kami juga akan memberitahukan kepada masyarakat.
15. Pemroses Pihak Ketiga
Kami menggunakan kategori penyedia layanan berikut, yang bertindak sebagai pemroses sesuai instruksi kami:
- Infrastruktur dan hosting cloud (misalnya Cloudflare Pages dan Cloudflare Workers);
- Penyedia inferensi AI cloud untuk fitur AI;
- Penyedia WhatsApp Business API (Meta) untuk fitur WhatsApp AI — hanya pesan yang Anda pilih untuk dikirim yang diproses;
- Penyedia pembayaran, jika dan ketika paket berbayar ditawarkan;
- Penyedia analitik, terbatas pada data teragregasi dan teranonimisasi.
Setiap pemroses terikat kewajiban perlindungan data kontraktual dan hanya boleh memproses data untuk tujuan yang kami nyatakan.
16. Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan layanan, teknologi, atau kewajiban hukum. Perubahan signifikan akan diumumkan di website ini dan, jika diwajibkan, kami akan meminta persetujuan baru. Tanggal efektif di bagian atas halaman ini menunjukkan revisi terbaru.
17. Kontak
Jika Anda memiliki pertanyaan tentang kebijakan ini atau ingin menggunakan hak Anda, hubungi kami melalui halaman kontak. Kami merespons permintaan privasi dalam jangka waktu yang diwajibkan oleh peraturan perundang-undangan.