Kebijakan Privasi dan Hak Cipta

Universitas Pasundan (UNPAS)
Website: https://www.unpas.ac.id


1. Identitas dan Pengelola Situs

Website resmi ini dikelola oleh Universitas Pasundan (UNPAS) sebagai pengendali data (Data Controller) atas data pribadi yang dikumpulkan melalui situs ini.

Sebagai institusi pendidikan tinggi, UNPAS berkomitmen melindungi data pribadi pengguna sesuai dengan peraturan perundang-undangan yang berlaku di Republik Indonesia dan standar keamanan informasi internasional.


2. Data yang Kami Kumpulkan

Kami dapat mengumpulkan dan memproses data berikut:

a. Data yang Anda Berikan Secara Langsung

  • Nama lengkap

  • Alamat email

  • Nomor telepon (jika diisi)

  • Informasi akun (username)

  • Isi komentar atau pesan yang dikirimkan melalui website

b. Data yang Dikumpulkan Secara Otomatis

  • Alamat IP

  • Browser dan perangkat yang digunakan

  • Waktu dan durasi akses

  • Halaman yang dikunjungi

  • Log aktivitas sistem

Data ini digunakan untuk:

  • Keamanan sistem dan deteksi serangan siber

  • Pencegahan spam

  • Analisis performa website

  • Audit dan forensik digital apabila diperlukan


3. Komentar

Ketika pengunjung meninggalkan komentar di situs:

  • Kami mengumpulkan data yang ditampilkan pada formulir komentar.

  • Alamat IP dan user agent browser dicatat untuk tujuan keamanan dan deteksi spam.

  • Hash anonim dari alamat email dapat dikirimkan ke layanan pihak ketiga seperti Gravatar (Automattic Inc.) untuk menampilkan foto profil.

  • Kebijakan privasi Gravatar dapat diakses melalui https://automattic.com/privacy/.

Komentar yang telah disetujui dapat ditampilkan secara publik bersama nama dan foto profil (jika tersedia).


4. Media

Apabila Anda mengunggah gambar ke website:

  • Hindari mengunggah file yang mengandung metadata lokasi (EXIF GPS).

  • Informasi lokasi yang tertanam dalam gambar dapat diekstrak oleh pihak lain.

UNPAS tidak bertanggung jawab atas metadata tersembunyi yang diunggah oleh pengguna.


5. Cookies

Website ini menggunakan cookies untuk:

a. Fungsionalitas Dasar

  • Menyimpan preferensi pengguna

  • Menyimpan data login

  • Menyimpan pengaturan tampilan layar

b. Autentikasi

  • Cookie login berlaku 2 hari

  • Opsi “Ingat Saya” berlaku hingga 2 minggu

  • Cookie preferensi tampilan berlaku 1 tahun

c. Manajemen Konten

  • Cookie tambahan saat mengedit artikel (berlaku 1 hari)

Anda dapat menonaktifkan cookies melalui pengaturan browser, namun beberapa fitur mungkin tidak berfungsi optimal.


6. Konten yang Disematkan (Embedded Content)

Artikel dapat memuat konten tertanam dari situs lain (misalnya video YouTube, gambar, dokumen, dll.).

Konten tersebut berperilaku sama seperti jika Anda mengunjungi situs sumbernya secara langsung. Pihak ketiga tersebut dapat:

  • Mengumpulkan data

  • Menggunakan cookies

  • Melakukan pelacakan tambahan

UNPAS tidak mengendalikan kebijakan privasi pihak ketiga tersebut.


7. Pembagian Data

Kami tidak menjual atau memperdagangkan data pribadi pengguna.

Data hanya dapat dibagikan dalam kondisi berikut:

  • Kepada penyedia layanan IT yang terikat perjanjian kerahasiaan (NDA dan DPA)

  • Untuk kepentingan hukum dan penegakan peraturan

  • Untuk investigasi keamanan siber

Apabila Anda meminta reset password, alamat IP Anda akan tercantum dalam email reset untuk tujuan keamanan.


8. Retensi Data

  • Komentar dan metadata dapat disimpan tanpa batas waktu untuk moderasi otomatis.

  • Data akun pengguna disimpan selama akun aktif.

  • Data dapat disimpan lebih lama jika diwajibkan oleh hukum, audit, atau kepentingan keamanan.


9. Hak Subjek Data

Sesuai UU PDP, Anda memiliki hak untuk:

  • Mengakses data pribadi Anda

  • Memperbaiki data yang tidak akurat

  • Menghapus data tertentu

  • Membatasi pemrosesan data

  • Menarik persetujuan

  • Meminta salinan data dalam format elektronik

Permintaan dapat diajukan melalui kontak resmi UNPAS.

Data tertentu tidak dapat dihapus apabila wajib disimpan untuk kepentingan hukum atau keamanan.


10. Keamanan Data

UNPAS menerapkan langkah-langkah keamanan teknis dan administratif, termasuk:

  • Enkripsi SSL/TLS

  • Firewall dan Web Application Firewall (WAF)

  • Monitoring dan logging keamanan

  • Pembatasan akses berbasis peran (RBAC)

  • Backup terenkripsi

  • Patch management berkala

  • Audit keamanan sistem

Meskipun demikian, tidak ada sistem yang 100% aman terhadap ancaman siber.


11. Transfer Data Internasional

Apabila terdapat penggunaan layanan pihak ketiga yang berada di luar wilayah Indonesia, transfer data dilakukan dengan perlindungan yang memadai sesuai ketentuan hukum yang berlaku.


12. Kepemilikan Hak Cipta

Seluruh konten pada website ini, termasuk namun tidak terbatas pada:

  • Teks

  • Artikel

  • Foto

  • Video

  • Desain grafis

  • Logo

  • Dokumen akademik

  • Sistem dan struktur database

merupakan milik Universitas Pasundan dan dilindungi oleh:

  • UU No. 28 Tahun 2014 tentang Hak Cipta

  • Peraturan perundang-undangan terkait kekayaan intelektual


13. Larangan Penggunaan Tanpa Izin

Dilarang keras:

  • Menyalin, mereproduksi, mendistribusikan, memodifikasi, atau mempublikasikan ulang konten tanpa izin tertulis resmi dari UNPAS.

  • Menggunakan konten untuk tujuan komersial tanpa lisensi.

  • Menggunakan logo dan identitas visual UNPAS tanpa persetujuan resmi.

Pelanggaran hak cipta dapat dikenakan sanksi perdata maupun pidana sesuai hukum yang berlaku.


14. Lisensi Terbatas

Pengguna diberikan lisensi terbatas, non-eksklusif, dan tidak dapat dipindahtangankan untuk:

  • Mengakses dan membaca konten untuk keperluan pribadi dan pendidikan.

  • Mengutip sebagian konten dengan mencantumkan sumber resmi www.unpas.ac.id.


15. Konten yang Dikirim Pengguna

Apabila pengguna mengirimkan komentar, artikel, atau media:

  • Pengguna menyatakan memiliki hak atas konten tersebut.

  • Pengguna memberikan lisensi non-eksklusif kepada UNPAS untuk menampilkan dan menyimpan konten tersebut.

  • UNPAS berhak menghapus konten yang melanggar hukum atau etika akademik.


16. Pelanggaran dan Pelaporan

Jika Anda menemukan dugaan pelanggaran hak cipta atau penyalahgunaan data, silakan hubungi pengelola website melalui kanal resmi Universitas Pasundan.


17. Perubahan Kebijakan

Kebijakan ini dapat diperbarui sewaktu-waktu untuk menyesuaikan dengan perubahan regulasi dan teknologi.

Versi terbaru akan selalu tersedia pada halaman ini.

18. Sistem Akademik dan Layanan Pembelajaran Digital

Website dan sistem turunan Universitas Pasundan dapat terintegrasi dengan:

  • Sistem Informasi Akademik (SIAKAD)

  • Learning Management System (LMS)

  • Portal Mahasiswa dan Dosen

  • Sistem Pendaftaran Mahasiswa Baru (PMB)

  • Email institusi dan Single Sign-On (SSO)

Data yang Diproses dalam Sistem Akademik

Dalam konteks akademik, data yang diproses dapat mencakup:

  • Identitas mahasiswa/dosen

  • Nomor Induk Mahasiswa (NIM) / NIDN

  • Data akademik (KRS, KHS, transkrip)

  • Nilai dan evaluasi pembelajaran

  • Riwayat aktivitas pembelajaran digital

  • Data presensi

  • Tugas dan unggahan akademik

Pemrosesan data dilakukan berdasarkan:

  • Pelaksanaan kontrak pendidikan

  • Kewajiban hukum institusi pendidikan

  • Kepentingan sah institusi dalam penyelenggaraan pendidikan

Data akademik tidak akan dipublikasikan tanpa persetujuan atau dasar hukum yang sah.


19. Rekaman Pembelajaran dan Aktivitas Digital

Dalam kegiatan e-learning:

  • Sesi pembelajaran daring dapat direkam untuk kepentingan dokumentasi dan peningkatan mutu.

  • Aktivitas pengguna dalam LMS dapat dicatat untuk evaluasi akademik dan keamanan sistem.

  • Log aktivitas dapat dianalisis untuk mencegah kecurangan akademik (academic misconduct detection).


20. Repository Ilmiah dan Karya Akademik

UNPAS dapat mengelola repository digital yang memuat:

  • Skripsi

  • Tesis

  • Disertasi

  • Artikel ilmiah

  • Prosiding

  • Publikasi institusi

Hak dan Lisensi Karya Ilmiah

Penulis tetap memiliki hak moral atas karya ilmiah.

Dengan mengunggah karya ke repository:

  • Penulis memberikan lisensi non-eksklusif kepada Universitas Pasundan untuk menyimpan, mendistribusikan, dan menampilkan karya secara digital.

  • Hak cipta tetap berada pada penulis kecuali ditentukan lain dalam perjanjian.

UNPAS berhak:

  • Melakukan pengindeksan

  • Menerapkan sistem deteksi plagiarisme

  • Mengintegrasikan dengan sistem pengindeks nasional/internasional


21. Anti-Plagiarisme dan Integritas Akademik

Untuk menjaga integritas akademik:

  • Karya ilmiah dapat diproses menggunakan perangkat lunak deteksi kesamaan (similarity checker).

  • Metadata publikasi dapat dibagikan ke sistem indeks ilmiah nasional maupun internasional.

  • Dugaan pelanggaran etika akademik akan diproses sesuai peraturan institusi.


22. Perlindungan terhadap Serangan Siber

UNPAS menerapkan strategi keamanan berlapis (defense in depth), termasuk:

a. Perlindungan DDoS

  • Implementasi proteksi Distributed Denial of Service (DDoS mitigation)

  • Traffic rate limiting

  • Reverse proxy filtering

  • Web Application Firewall (WAF)

b. Sistem Deteksi dan Pencegahan Intrusi

  • IDS (Intrusion Detection System)

  • IPS (Intrusion Prevention System)

  • Monitoring anomali trafik jaringan

  • Brute-force protection

c. Security Hardening WordPress

  • Pembatasan akses wp-admin

  • Two-Factor Authentication (2FA)

  • Disable XML-RPC jika tidak diperlukan

  • Pembatasan login attempt

  • File integrity monitoring

  • Least privilege access control

  • Regular vulnerability scanning


23. Manajemen Log dan Retensi Data Keamanan

Untuk tujuan keamanan:

  • Log akses disimpan dalam periode tertentu sesuai kebijakan retensi internal.

  • Log dapat mencakup IP address, timestamp, request URI, response code.

  • Log digunakan untuk:

    • Investigasi insiden

    • Audit keamanan

    • Digital forensik

Log tidak digunakan untuk profiling komersial.


24. Security Operations dan Monitoring

UNPAS dapat menerapkan:

  • Security monitoring 24/7

  • Security Information and Event Management (SIEM)

  • Incident response procedure

  • Backup terjadwal dan disaster recovery plan

  • Penetration testing berkala

  • Patch management rutin

Jika terjadi insiden kebocoran data:

  • Investigasi akan dilakukan segera.

  • Pihak terdampak akan diberitahu sesuai kewajiban hukum.

  • Langkah mitigasi akan diimplementasikan.


25. Integrasi dengan Layanan Pihak Ketiga

Website dapat terintegrasi dengan:

  • YouTube (embedded video)

  • Google Analytics atau sistem analitik lain

  • Layanan anti-spam

  • CDN dan layanan keamanan cloud

  • Media Sosial (Instagram, Facebook, X)

Data yang dikirim ke pihak ketiga tunduk pada kebijakan masing-masing penyedia layanan.


26. Perlindungan Database dan Sistem Informasi

Struktur database, konfigurasi sistem, dan arsitektur backend merupakan aset intelektual milik Universitas Pasundan dan dilindungi hukum.

Akses tidak sah terhadap sistem atau database dapat dikenakan sanksi pidana sesuai UU ITE.