Aplikasi: FOKAL HRIS (Human Resource Information
System) Pengembang: PT. Cahaya Sani Vokasi Paket aplikasi: com.fokal.hris Berlaku sejak: 15 Juni 2026 Terakhir diperbarui: 28 Agustus 2026
Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan,
menggunakan, menyimpan, dan melindungi data pribadi Anda saat
menggunakan aplikasi mobile
FOKAL HRIS (“Aplikasi”). Aplikasi ini ditujukan bagi
karyawan dan pengguna yang telah diberi akses oleh
perusahaan/organisasi pengguna (“Perusahaan Anda”).
Dengan mengunduh, mengakses, atau menggunakan Aplikasi, Anda
menyetujui pengumpulan dan penggunaan informasi sebagaimana dijelaskan
dalam kebijakan ini, sejalan dengan Undang-Undang Nomor 27 Tahun 2022
tentang Pelindungan Data Pribadi (UU PDP) dan peraturan terkait
lainnya di Indonesia.
1. Pengendali Data
Pengendali data pribadi untuk Aplikasi ini adalah:
Data kepegawaian Anda juga diproses oleh
Perusahaan Anda sebagai pengguna layanan HRIS. Untuk
pertanyaan terkait data kepegawaian, hubungi departemen HR Perusahaan
Anda.
2. Data yang Kami Kumpulkan
Kami dapat mengumpulkan kategori data berikut:
a. Data akun dan autentikasi
Alamat email dan kata sandi (jika login manual)
Informasi akun Google (nama, email, foto profil) jika Anda memilih
login dengan Google
Token sesi/autentikasi untuk menjaga Anda tetap terhubung secara
aman
b. Data kepegawaian dan profil
Nama lengkap, NIK, jenis kelamin, agama, status pernikahan
Tanggal dan tempat lahir, jumlah anak
Alamat domisili dan alamat KTP
Nomor telepon, email, kontak darurat
Jabatan, departemen, status karyawan, tanggal bergabung
Foto profil dan tanda tangan digital
Informasi gaji (hanya ditampilkan setelah verifikasi tambahan, jika
fitur tersedia)
Data atasan dan lokasi kerja
c. Data absensi dan lokasi
Koordinat GPS (latitude/longitude) saat absensi masuk/keluar
Foto bukti absensi (jika diwajibkan oleh Perusahaan Anda)
Riwayat kehadiran, jadwal kerja, dan data terkait absensi lainnya
Catatan soal foto bukti absensi: Foto bukti
absensi adalah foto biasa (bukan data biometrik/wajah)
yang berfungsi sebagai bukti visual kehadiran, mirip rekaman CCTV.
Kami tidak melakukan deteksi wajah atau pengenalan
wajah pada foto ini — tidak ada fitur wajah, template
wajah, atau data biometrik apa pun yang diekstraksi, dianalisis,
disimpan terpisah, dibagikan, atau digunakan untuk keperluan lain
dari foto tersebut. Karena kami tidak mengumpulkan data
biometrik/wajah, tidak ada data wajah yang perlu dihapus atau
persetujuannya dicabut secara terpisah — foto itu sendiri dapat
dihapus lewat mekanisme di Bagian 9 (Hak Anda). Pengguna tetap
bisa mengirim absensi meski foto yang diunggah tidak menampilkan
wajah dengan jelas; aplikasi tidak memvalidasi keberadaan wajah.
Foto disimpan apa adanya di server kami sendiri dan
tidak dibagikan ke layanan pengenalan wajah pihak
ketiga mana pun. Retensi mengikuti kebijakan retensi data
kepegawaian di Bagian 7.
d. Data pengajuan dan aktivitas HR
Pengajuan cuti, lembur, perjalanan dinas, dan permintaan SDM lainnya
Lampiran dokumen atau foto yang Anda unggah terkait pengajuan
Riwayat persetujuan dan notifikasi terkait proses HR
e. Data perangkat dan teknis
ID instalasi unik perangkat
Token Firebase Cloud Messaging (FCM) untuk notifikasi push
Platform (Android/iOS), versi sistem operasi, model perangkat,
produsen
Versi aplikasi
Identifier for Vendor (iOS, jika tersedia)
Laporan crash dan error teknis (melalui Firebase Crashlytics)
f. Data lokal di perangkat
Preferensi bahasa aplikasi
Status onboarding dan pengaturan tampilan
Token autentikasi dan data sesi (disimpan secara lokal dengan
SharedPreferences)
3. Izin Perangkat yang Digunakan
Aplikasi dapat meminta izin berikut:
Internet & status jaringan — komunikasi dengan
server HRIS
Lokasi (presisi/kasar) — verifikasi absensi di
lokasi kerja
Kamera — foto profil, bukti absensi, dan lampiran
dokumen. Kamera hanya mengambil foto biasa; tidak ada deteksi
atau pengenalan wajah yang dilakukan
Penyimpanan (Android ≤ 12) — memilih atau menyimpan
file lampiran
Notifikasi — pemberitahuan pengajuan, persetujuan,
dan pengumuman
Layanan latar depan lokasi — proses absensi yang
memerlukan lokasi aktif
Anda dapat menolak izin tertentu melalui pengaturan perangkat, namun
beberapa fitur (terutama absensi) mungkin tidak dapat digunakan.
4. Cara Kami Menggunakan Data
Menyediakan layanan HRIS: absensi, profil, cuti, pengumuman, dan
fitur HR lainnya
Memverifikasi identitas dan mengamankan akses akun
Mengirim notifikasi push terkait aktivitas HR
Memproses pengajuan dan alur persetujuan di Perusahaan Anda
Meningkatkan stabilitas dan keamanan aplikasi (analisis crash)
Mematuhi kewajiban hukum dan kebijakan internal Perusahaan Anda
5. Dasar Hukum Pemrosesan
Pelaksanaan perjanjian kerja dan layanan HR antara Anda dan
Perusahaan Anda
Persetujuan Anda (misalnya saat memberikan izin lokasi, kamera, atau
notifikasi)
Kepentingan sah untuk keamanan sistem dan pencegahan penyalahgunaan
Pemenuhan kewajiban hukum yang berlaku
6. Berbagi Data dengan Pihak Ketiga
Kami dapat membagikan data kepada:
Perusahaan Anda — sebagai pengguna utama sistem
HRIS
Server backend HRIS — data dikirim ke server kami
(https://sani.sanivokasi.com dan infrastruktur terkait)
untuk diproses sesuai kebutuhan layanan
Penyedia infrastruktur — hosting, penyimpanan, dan
layanan pendukung yang terikat perjanjian kerahasiaan
Otoritas hukum — jika diwajibkan oleh hukum yang
berlaku
Kami tidak menjual data pribadi Anda kepada pihak
ketiga untuk tujuan pemasaran.
7. Penyimpanan dan Retensi Data
Data disimpan di server yang dikelola oleh kami dan/atau Perusahaan
Anda. Data lokal di perangkat (seperti token sesi) dihapus saat Anda
logout atau menghapus data aplikasi.
Periode penyimpanan data kepegawaian mengikuti kebijakan retensi
Perusahaan Anda dan ketentuan hukum yang berlaku. Data crash/analitik
teknis disimpan sesuai kebijakan Firebase/Google.
8. Keamanan Data
Kami menerapkan langkah-langkah keamanan yang wajar, termasuk
transmisi data melalui HTTPS, kontrol akses berbasis autentikasi, dan
pembatasan akses internal. Namun, tidak ada metode transmisi atau
penyimpanan elektronik yang 100% aman.
9. Hak Anda
Sesuai UU PDP, Anda berhak untuk:
Mengakses dan memperoleh salinan data pribadi Anda
Memperbarui atau melengkapi data yang tidak akurat (melalui fitur
profil atau HR)
Menarik persetujuan untuk pemrosesan tertentu (misalnya izin
lokasi/notifikasi)
Meminta penghapusan data dalam kondisi yang diizinkan hukum
Mengajukan keberatan atau pembatasan pemrosesan sesuai ketentuan
yang berlaku
Untuk menggunakan hak-hak tersebut, hubungi
it@sanivokasi.com
atau departemen HR Perusahaan Anda.
10. Anak di Bawah Umur
Aplikasi ini tidak ditujukan untuk anak di bawah 18 tahun dan tidak
dengan sengaja mengumpulkan data dari anak di bawah umur. Akses hanya
diberikan kepada karyawan atau pengguna yang berwenang dari Perusahaan
Anda.
11. Transfer Data Internasional
Beberapa layanan pihak ketiga (misalnya Google/Firebase) dapat
memproses data di server di luar Indonesia. Kami memastikan
perlindungan data sesuai standar yang berlaku dan ketentuan kontrak
dengan penyedia layanan.
12. Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu.
Perubahan material akan diberitahukan melalui aplikasi, email, atau
pengumuman resmi. Tanggal “Terakhir diperbarui” di bagian atas dokumen
ini akan disesuaikan.
13. Hubungi Kami
Jika Anda memiliki pertanyaan tentang Kebijakan Privasi ini atau
pemrosesan data pribadi Anda, silakan hubungi:
App: FOKAL HRIS (Human Resource Information
System) Developer: PT. CAHAYA SANI VOKASI Package name: com.fokal.hris Effective date: June 15, 2026 Last updated: August 28, 2026
This Privacy Policy explains how we collect, use, store, and protect
your personal data when you use the FOKAL HRIS mobile
application (“App”). The App is intended for employees and authorized
users granted access by their employer organization (“Your Company”).
By downloading, accessing, or using the App, you agree to the
collection and use of information as described in this policy, in
accordance with applicable data protection laws in Indonesia,
including Law No. 27 of 2022 on Personal Data Protection (UU PDP).
Your employment data is also processed by
Your Company as the HRIS service customer. For
employment-related inquiries, contact your Company's HR department.
2. Data We Collect
We may collect the following categories of data:
a. Account and authentication data
Email address and password (manual login)
Google account information (name, email, profile photo) if you use
Google Sign-In
Session/authentication tokens to keep you securely signed in
b. Employment and profile data
Full name, national ID (NIK), gender, religion, marital status
Date and place of birth, number of children
Domicile and ID card (KTP) addresses
Phone number, email, emergency contact
Job title, department, employment status, join date
Profile photo and digital signature
Salary information (shown only after additional verification, if
available)
Supervisor and work location information
c. Attendance and location data
GPS coordinates (latitude/longitude) during check-in/check-out
Attendance proof photos (if required by Your Company)
Attendance history, work schedules, and related records
Note on attendance photos: Attendance proof photos
are ordinary photographs (not biometric/face data)
that serve as visual evidence of attendance, similar to a security
camera snapshot. We do not perform any facial detection or
facial recognition on these photos — no facial features,
facial templates, or biometric data are extracted, analyzed,
stored separately, shared, or used for any other purpose from
these photos. Because we do not collect biometric/face data, there
is no separate face data to delete or consent to revoke — the
underlying photo itself can be deleted via the mechanism described
in Section 9 (Your Rights). Users can still submit attendance even
if the uploaded photo does not clearly show a face; the App does
not validate whether a face is present. Photos are stored as-is on
our own servers and are not shared with any
third-party facial recognition service. Retention follows the
employment data retention policy described in Section 7.
d. HR requests and activity data
Leave, overtime, business trip, and other HR requests
Uploaded documents or photos attached to requests
Approval history and related notifications
e. Device and technical data
Unique per-device installation ID
Firebase Cloud Messaging (FCM) token for push notifications
Platform (Android/iOS), OS version, device model, manufacturer
App version
Identifier for Vendor (iOS, when available)
Crash and error reports (via Firebase Crashlytics)
f. Local on-device data
App language preference
Onboarding status and display settings
Authentication token and session data (stored locally via
SharedPreferences)
3. Device Permissions
The App may request the following permissions:
Internet & network state — communication with
HRIS servers
Location (precise/coarse) — attendance verification
at work locations
Camera — profile photos, attendance proof, and
document attachments. The camera only captures ordinary photos;
no facial detection or facial recognition is performed
Storage (Android ≤ 12) — selecting or saving
attachment files
Notifications — request, approval, and announcement
alerts
Foreground location service — attendance flows
requiring active location
You may deny certain permissions in device settings, but some features
(especially attendance) may not work.
4. How We Use Data
Provide HRIS services: attendance, profile, leave, announcements,
and other HR features
Verify identity and secure account access
Send push notifications related to HR activity
Process requests and approval workflows at Your Company
Improve app stability and security (crash analysis)
Comply with legal obligations and Your Company's internal policies
5. Legal Basis for Processing
Performance of employment and HR service agreements between you and
Your Company
Your consent (e.g., when granting location, camera, or notification
permissions)
Legitimate interests for system security and abuse prevention
Compliance with applicable legal obligations
6. Sharing Data with Third Parties
We may share data with:
Your Company — primary HRIS customer
HRIS backend servers — data is sent to our servers
(https://sani.sanivokasi.com and related
infrastructure)
Infrastructure providers — hosting and support
services under confidentiality agreements
Legal authorities — when required by applicable law
We do not sell your personal data to third parties
for marketing purposes.
7. Data Storage and Retention
Data is stored on servers managed by us and/or Your Company. Local
on-device data (such as session tokens) is cleared when you log out or
delete app data.
Employment data retention follows Your Company's policies and
applicable law. Crash/technical data is retained per Firebase/Google
policies.
8. Data Security
We implement reasonable security measures, including HTTPS
transmission, authentication-based access control, and internal access
restrictions. However, no electronic transmission or storage method is
100% secure.
9. Your Rights
Under applicable law, you may have the right to:
Access and obtain a copy of your personal data
Update or correct inaccurate data (via profile features or HR)
Withdraw consent for certain processing (e.g., location/notification
permissions)
Request deletion where permitted by law
Object to or restrict processing as provided by applicable
regulations
To exercise these rights, contact
it@sanivokasi.com
or your Company's HR department.
10. Children
The App is not intended for users under 18 and we do not knowingly
collect data from children. Access is limited to employees or
authorized users of Your Company.
11. International Data Transfers
Some third-party services (e.g., Google/Firebase) may process data on
servers outside Indonesia. We ensure appropriate safeguards consistent
with applicable standards and contractual obligations.
12. Changes to This Policy
We may update this Privacy Policy from time to time. Material changes
will be communicated via the App, email, or official announcements.
The “Last updated” date at the top will be revised accordingly.
13. Contact Us
For questions about this Privacy Policy or your personal data,
contact: