Privasi

Privasi adalah inti dari desain platform kami. Perlindungan informasi pribadi sangat penting bagi jaringan manusia tepercaya yang ingin kami bangun, sehingga kami transparan mengenai apa yang kami kumpulkan, alasannya, dan bagaimana informasi tersebut digunakan.

Praktik terbaik yang kami pegang teguh

Kami mematuhi standar privasi data yang diakui secara global, termasuk kerangka kerja seperti GDPR, sehingga semua informasi dikelola secara bertanggung jawab, aman, dan mematuhi sepenuhnya peraturan yang berlaku.

  • Minimisasi data — kami hanya mengumpulkan informasi minimum yang diperlukan untuk memenuhi tujuan yang dijelaskan, sehingga mengurangi paparan dan risiko.
  • Keamanan secara desain — tindakan berstandar industri, termasuk enkripsi Advanced Encryption Standard (AES) untuk data yang disimpan maupun yang sedang ditransmisikan, melindungi informasi Anda dari akses yang tidak sah.
  • Pembagian pihak ketiga secara minimal — data dibagikan kepada pihak ketiga hanya jika diperlukan untuk operasi inti (misalnya AWS dan Zoom).
  • Pemberdayaan pengguna — Anda mengendalikan data Anda, dengan hak yang jelas untuk mengakses, mengoreksi, atau menghapus informasi pribadi Anda kapan saja.
  • Akuntabilitas — Petugas Perlindungan Data (Data Protection Officer/DPO) khusus mengawasi kepatuhan terhadap hukum dan kebijakan privasi. Hubungi DPO kami di privacy@iecho.org.
  • Pengelolaan persetujuan — kami hanya mengumpulkan informasi esensial selama pendaftaran, dan Anda dapat menarik persetujuan dengan menghapus akun Anda kapan saja. Setelah ditarik, kami berhenti memproses data pribadi Anda, kecuali untuk catatan program yang sudah ada sebelumnya seperti log kehadiran.
  • Pengelolaan cookie — kami hanya menggunakan cookie esensial yang diperlukan untuk fungsi utama platform, dan Anda dapat memilih untuk menolak cookie non-esensial kapan saja.

Tanpa data pasien, secara desain

iECHO bukanlah rekam medis. Dalam model ECHO, diskusi kasus dianonimkan secara desain, dan platform tidak pernah memerlukan informasi kesehatan yang dilindungi.

Fitur privasi pada platform

  • Kontrol akses berbasis peran — pengguna hanya melihat dan mengakses data yang relevan dengan peran mereka (Hub Admin, Anggota Hub, Peserta, Pakar Bidang Subjek).
  • Anonimisasi data dalam laporan — informasi yang dapat mengidentifikasi pribadi disamarkan atau dikecualikan jika tidak diperlukan, sehingga data sensitif tidak terungkap.
  • Otentikasi aman — setiap akun dilindungi oleh kata sandi unik yang hanya diketahui oleh pemegang akun. Semua kata sandi dienkripsi dan tidak pernah terlihat oleh tim iECHO.
  • Pengaturan visibilitas profil — Anda mengelola informasi profil Anda dan memutuskan apakah profil Anda dapat dilihat oleh orang lain.
  • Visibilitas tingkat program — hub mengonfigurasi apakah program dan peserta mereka bersifat publik atau privat.

Untuk informasi lebih lanjut, baca Kebijakan Privasi kami.

Hubungi Petugas Perlindungan Data Kami

Untuk pertanyaan atau kekhawatiran privasi apa pun, atau untuk menggunakan hak data Anda, kirim email ke DPO kami di privacy@iecho.org.