Odyssey ERP berkomitmen penuh menjaga kerahasiaan absolut data finansial, operasional, dan data pribadi pelanggan. Kami mengimplementasikan isolasi data multi-tenant secara ketat dan mematuhi seluruh ketentuan UU Pelindungan Data Pribadi (UU PDP No. 27 Tahun 2022).
Prinsip Kerahasiaan Data & Pemisahan Tenant
Odyssey ERP bertindak sebagai Prosesor Data (Data Processor) atas data bisnis yang dikelola oleh Pelanggan selaku Pengendali Data (Data Controller). Kami memegang teguh prinsip-prinsip kerahasiaan tingkat enterprise:
Isolasi Database Logis & Partisi Kunci
Data setiap entitas perusahaan dipartisi secara ketat pada level basis data. Tidak ada risiko percampuran data (data mingling) lintas organisasi maupun antar cabang tanpa otorisasi eksplisit.
Zero Unauthorized Access
Personel internal Odyssey ERP tidak memiliki hak akses langsung ke data transaksi atau pembukuan pelanggan, kecuali atas persetujuan tertulis untuk kebutuhan diagnostik operasional.
Seluruh akses operasional dan permintaan teknis dicatat secara otomatis dalam sistem audit log yang tidak dapat dimanipulasi (tamper-evident telemetry).
Kepatuhan UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP)
Sesuai dengan ketentuan perundang-undangan Republik Indonesia, Odyssey ERP menerapkan tata kelola pemrosesan data pribadi secara sah, transparan, dan terukur:
-
Pemrosesan Berdasarkan Dasar Hukum yang Sah: Data pribadi karyawan, kontak pelanggan, dan informasi vendor hanya diproses untuk pelaksanaan kontrak bisnis, pemenuhan kewajiban perpajakan nasional, dan operasional rantai pasok.
-
Hak-Hak Subjek Data (Data Subject Rights): Sistem menyediakan modul terpadu bagi administrator untuk memenuhi hak subjek data mencakup hak akses, hak koreksi kesalahan data, hak penghapusan/pemusnahan (right to erasure), dan hak penarikan persetujuan.
-
Petugas Perlindungan Data (Data Protection Officer): Odyssey ERP menunjuk tim DPO khusus yang bertanggung jawab mengawasi kepatuhan internal dan menangani pertanyaan privasi pengguna secara berkala.
-
Protokol Pemberitahuan Insiden 3x24 Jam: Dalam peristiwa kebocoran data pribadi yang terkonfirmasi, kami berkomitmen menyampaikan notifikasi tertulis kepada Pengendali Data dan lembaga otoritas pengawas dalam jangka waktu maksimal 3x24 jam kalender.
Kebijakan Retensi & Prosedur Pemusnahan Data Finansial
Retensi data dalam Odyssey ERP dirancang selaras dengan ketentuan Undang-Undang Ketentuan Umum dan Tata Cara Perpajakan (UU KUP) serta Standar Akuntansi Keuangan (PSAK):
| Kategori Data | Masa Retensi Minimum | Dasar Regulasi | Metode Pemusnahan / Terminasi |
|---|---|---|---|
| Jurnal Finansial & Buku Besar (GL) | 10 Tahun | UU KUP Pasal 28 & PSAK | Cryptographic Erasure / Archival Dump |
| Faktur Pajak & e-Faktur Elektronik | 10 Tahun | Peraturan Dirjen Pajak (DJP) | Verifikasi Hash & Secure Purge |
| Pesanan Penjualan (SO) & Pembelian (PO) | 7 Tahun | Standar Pembukuan Komersial | Pembersihan Berbasis Jadwal Otomatis |
| Audit Trail & Log Keamanan Sistem | 5 Tahun | ISO/IEC 27001 & UU PDP | Immutable WORM Archiving |
Saat kontrak layanan berakhir, Pelanggan diberikan waktu tenggang 60 (enam puluh) hari kalender untuk melakukan ekspor data penuh. Setelah periode tersebut, seluruh data transaksi pada server produksi akan dimusnahkan secara permanen menggunakan teknik multi-pass overwrite cryptographic deletion yang tidak dapat dipulihkan.
Isolasi Audit Finansial & Pengelolaan Pihak Ketiga
Untuk menjamin independensi dan integritas audit, Odyssey ERP menyediakan portal isolasi audit khusus bagi auditor eksternal berlisensi yang ditunjuk oleh pelanggan:
-
Akses Read-Only Terisolasi: Auditor eksternal dapat diberikan akun akses terbatas yang hanya memiliki kewenangan membaca jurnal, rekonsiliasi bank, dan laporan mutasi tanpa hak modifikasi.
-
Kerahasiaan Sub-Prosesor Infrastruktur: Seluruh penyedia pusat data (cloud data center) dan sub-prosesor teknis terikat perjanjian kerahasiaan (Non-Disclosure Agreement) yang ketat serta sertifikasi ISO 27001 dan SOC 2 Tipe II.
-
Kedaulatan Lokasi Data (Data Residency): Pusat data utama dan basis data sekunder berlokasi fisik di wilayah kedaulatan Negara Kesatuan Republik Indonesia guna memenuhi regulasi PP No. 71/2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik (PSTE).