Kebijakan Privasi

Bagaimana Picklinik mengumpulkan, menyimpan, menggunakan, dan melindungi data pengguna, termasuk data klinis dan informasi pasien. Kami berkomitmen menjaga keamanan dan kerahasiaan data sesuai standar regulasi kesehatan, serta memastikan proses integrasi dengan SATUSEHAT berlangsung aman dan terkontrol.

Terakhir diperbarui: 7 Desember 2025

PicKlinik (“kami”) berkomitmen untuk melindungi privasi dan keamanan data pengguna, termasuk data klinik dan informasi pasien yang dikelola melalui platform kami. Dokumen ini menjelaskan bagaimana kami mengumpulkan, memproses, menyimpan, dan melindungi informasi ketika Anda menggunakan layanan Picklinik.
Dengan menggunakan layanan Picklinik, Anda menyetujui pengumpulan dan penggunaan informasi sesuai Kebijakan Privasi ini.

1. Informasi yang Kami Kumpulkan

Kami mengumpulkan dua kategori informasi:

1.1 Informasi yang Anda Berikan

Termasuk namun tidak terbatas pada:

  • Informasi akun (nama, email, nomor telepon, jabatan).
  • Informasi klinik (nama klinik, alamat, NIB, SIP/STR, dan data legalitas lainnya).
  • Data operasional klinik (data pasien, rekam medis, jadwal dokter, transaksi, dll).
  • Informasi komunikasi yang dikirim melalui layanan kami (misalnya pesan WA otomatis, formulir, permintaan bantuan).

1.2 Informasi yang Dikumpulkan Secara Otomatis

Seperti:

  • Log penggunaan sistem.
  • Alamat IP, tipe perangkat, dan informasi browser.
  • Aktivitas dalam sistem (audit trail).
  • Data teknis lain untuk memastikan keamanan & performa.

Kami tidak mengumpulkan data yang tidak relevan dan tidak melakukan pelacakan di luar platform.

2. Penggunaan Informasi

Kami menggunakan data untuk:

  • Menyediakan dan mengoperasikan layanan Picklinik.
  • Mendukung proses RME & operasional klinik.
  • Menyediakan integrasi SATUSEHAT sesuai ketentuan Kemenkes.
  • Meningkatkan keamanan, performa, dan pengalaman pengguna.
  • Memberikan dukungan teknis & layanan pelanggan.
  • Mengelola komunikasi terkait pembaruan layanan, maintenance, atau kebijakan.

Data pasien tidak pernah digunakan untuk tujuan pemasaran.

3. Integrasi SATUSEHAT

Picklinik menyediakan integrasi resmi SATUSEHAT.
Dalam proses tersebut:

  • Data hanya dikirim ke endpoint resmi yang ditentukan Kementerian Kesehatan.
  • Picklinik tidak menyimpan akses token sensitif selain untuk keperluan operasional yang diizinkan.
  • Semua komunikasi dilakukan melalui protokol terenkripsi.
  • Pengiriman data tunduk pada regulasi keamanan data kesehatan di Indonesia.

Klinik bertanggung jawab memastikan data yang dikirim ke SATUSEHAT sesuai dengan ketentuan peraturan yang berlaku.

4. Keamanan Data

Kami menerapkan standar keamanan tingkat tinggi, termasuk namun tidak terbatas pada:

  • Enkripsi data dalam transit (HTTPS/TLS).
  • Enkripsi data sensitif dalam penyimpanan.
  • Akses berbasis role (RBAC).
  • Logging dan audit trail.
  • Backup berkala terenkripsi.
  • Infrastruktur dengan firewall & proteksi DDoS.
  • Pembatasan akses internal berdasarkan prinsip least privilege.

Seluruh data disimpan pada fasilitas Tier-3 Data Center yang menyediakan:

  • Keamanan fisik 24/7, termasuk CCTV, akses biometrik, dan kontrol area terbatas
  • Redundansi daya dan jaringan (N+1)
  • SLA uptime kelas enterprise
  • Sertifikasi keamanan ISO 27001, ISO 9001 dan SOC 2 type II.

Tidak ada sistem keamanan yang 100% sempurna, tetapi kami berkomitmen menjaga keamanan data pada tingkat terbaik industri.

5. Penyimpanan dan Retensi Data

  • Data disimpan selama akun klinik aktif.
  • Setelah penghentian layanan, data dapat dihapus atau dikembalikan sesuai permintaan tertulis.
  • Retensi mengikuti regulasi kesehatan, termasuk kewajiban penyimpanan rekam medis minimal sesuai aturan perundangan.

6. Berbagi Informasi kepada Pihak Ketiga

Kami tidak menjual, menukar, atau membagikan data pasien kepada pihak lain untuk kepentingan komersial.

Data hanya dapat dibagikan apabila:

  1. Diperlukan untuk integrasi resmi, seperti SATUSEHAT.
  2. Diperlukan secara hukum, seperti permintaan dari otoritas berwenang.
  3. Atas persetujuan eksplisit dari klinik pengguna.

Pihak ketiga wajib menjaga kerahasiaan dan hanya menggunakan data sesuai tujuan kontraktual.

7. Hak Pengguna

Anda berhak untuk:

  • Mengakses data yang Anda kelola melalui sistem.
  • Memperbaiki atau memperbarui informasi.
  • Meminta penghapusan data tertentu (kecuali data yang wajib disimpan menurut hukum).
  • Meminta export data dalam format digital (jika tersedia).

Permintaan dilakukan melalui tim dukungan Picklinik.

8. Cookie dan Teknologi Pelacakan

Picklinik dapat menggunakan cookie untuk:

  • Autentikasi pengguna.
  • Pemeliharaan sesi login.
  • Meningkatkan performa dan pengalaman pengguna.

Picklinik tidak menggunakan cookie untuk iklan atau pelacakan lintas situs.

9. Privasi Data Pasien

Picklinik bertindak sebagai data processor, dan klinik sebagai data controller.
Klinik bertanggung jawab atas:

  • Legalitas data yang dimasukkan.
  • Kebijakan internal terkait kerahasiaan pasien.
  • Pengelolaan akses user dalam organisasi.

Kami menyediakan platform aman untuk mendukung kepatuhan tersebut.


10. Perubahan Kebijakan Privasi

Kebijakan ini dapat diperbarui sewaktu-waktu.
Pembaruan akan diinformasikan melalui dashboard atau email resmi Picklinik.


11. Kontak Kami

Untuk pertanyaan terkait Kebijakan Privasi, hubungi:

Email: mail@aplikasia.id
Website: https://picklinik.id

Tinggalkan cara kuno mengelola klinik

Hemat waktu dan biaya dengan teknologi terintegrasi