Langsung ke konten
CampusMatch

Kebijakan Privasi

Terakhir diperbarui: 6 Oktober 2026

Kebijakan ini menjelaskan data apa yang dikumpulkan CampusMatch, untuk apa, siapa yang ikut memprosesnya, berapa lama disimpan, dan hakmu sebagai subjek data pribadi menurut Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).

Ringkasnya

  • Membaca CampusMatch tidak perlu akun dan tidak memakai cookie pelacak atau alat analitik.
  • Kami hanya meminta data saat kamu masuk untuk menulis atau melaporkan ulasan, atau menyimpan hasil Tes Minat.
  • Akun hanya untuk usia 18 tahun ke atas. Tes Minat bisa dikerjakan tanpa akun, dan hasilnya tidak kami simpan.
  • Daftar Prodi yang kamu pilih untuk dibandingkan hanya tersimpan di browsermu, tidak dikirim ke kami.
  • Ulasan tampil tanpa nama: hanya status (mahasiswa aktif atau alumni) dan tahun masuk.
  • Teks ulasan diperiksa otomatis dengan Claude API dari Anthropic sebelum tampil.
  • Kamu bisa meminta salinan, perbaikan, atau penghapusan datamu lewat andikaaryabagusm@gmail.com.

1. Data yang kami kumpulkan

Saat kamu masuk. Masuk dengan Google atau tautan email (magic link) membuat akun berisi:

  • alamat email;
  • nama, jika diberikan oleh Google;
  • alamat foto profil Google (kami simpan, tetapi tidak menampilkannya di mana pun);
  • untuk masuk dengan Google: ID akun Google dan token masuk yang diberikan Google, yang dibutuhkan sistem masuk kami;
  • sesi masuk, disimpan di basis data kami dan dikenali lewat cookie sesi di browsermu;
  • pernyataanmu bahwa kamu berusia 18 tahun atau lebih, dan kapan kamu menyatakannya. Kami tidak meminta tanggal lahir.

Kami tidak meminta dan tidak menyimpan kata sandi.

Saat kamu menulis ulasan. Kami menyimpan judul dan teks ulasan, Bintang dan nilai per aspek, jawaban rekomendasi, Prodi yang diulas, status (mahasiswa aktif atau alumni), dan tahun masuk yang kamu isi sendiri. Setiap perubahan disimpan sebagai revisi baru beserta hasil pemeriksaannya.

Saat kamu melaporkan ulasan. Kami menyimpan ulasan yang dilaporkan, alasan, catatan yang kamu tulis, dan akunmu sebagai pelapor. Identitas pelapor tidak ditunjukkan kepada penulis ulasan.

Saat kamu mengerjakan Tes Minat. Jawabanmu tidak dikirim atau disimpan sebagai jawaban. Hasilnya berupa enam skor yang dimuat di tautan hasil; tanpa akun, kami tidak menyimpannya. Jika kamu menekan Simpan ke akun, kami menyimpan enam skor itu dan tanggalnya sebagai Profil Minat di akunmu. Profil Minat hanya bisa kamu lihat, bisa kamu hapus kapan saja di halaman Akun, dan tidak dipakai untuk Promosi atau iklan.

Saat kamu membandingkan Prodi. Prodi yang kamu pilih untuk dibandingkan disimpan di penyimpanan lokal browsermu (localStorage), bukan di server kami, dan bisa kamu kosongkan kapan saja. Halaman Perbandingan memuat Prodi itu lewat alamat tautannya, sama seperti halaman lain, tanpa dikaitkan dengan akunmu.

Saat kamu memverifikasi email kampus. Alamat email kampus yang kamu masukkan hanya dipakai untuk mengirim satu tautan konfirmasi dan tidak kami simpan. Setelah kamu mengonfirmasi, kami menyimpan nama domainnya (misalnya ugm.ac.id), Kampus-nya, dan tanggalnya. Kamu bisa menghapusnya kapan saja di halaman Akun.

Saat kamu mengeklik Promosi. Kami hanya menambah satu pada jumlah klik Promosi itu untuk hari tersebut. Tidak ada cookie, alamat IP, atau data lain tentang siapa yang mengeklik.

Alamat IP dalam bentuk hash. Saat kamu menulis ulasan, melaporkan ulasan, atau meminta tautan masuk lewat email, kami mengubah alamat IP-mu menjadi kode hash (HMAC-SHA256 dengan kunci rahasia) yang tidak bisa dikembalikan menjadi alamat IP. Kode ini hanya dipakai untuk membatasi jumlah permintaan dan mencegah penyalahgunaan. Alamat IP aslinya tidak kami simpan.

Yang tidak kami kumpulkan. Tidak ada foto, unggahan berkas, data lokasi, atau alat analitik dan iklan pihak ketiga.

2. Untuk apa data dipakai

  • Mengenali akunmu dan menjaga sesi masukmu.
  • Menampilkan ulasanmu secara anonim di halaman Prodi dan Kampus.
  • Menampilkan Profil Minat yang kamu simpan beserta Rekomendasi Jurusan-nya, hanya untukmu.
  • Memastikan akun hanya dipakai oleh orang berusia 18 tahun ke atas.
  • Menandai ulasanmu sebagai Terverifikasi di Kampus tempat kamu membuktikan email kampusmu.
  • Memeriksa ulasan sebelum tampil (Screening) dan menangani laporan.
  • Membatasi jumlah permintaan dan mencegah spam serta penyalahgunaan.
  • Membalas permintaanmu tentang data pribadi.

Dasar pemrosesannya adalah persetujuanmu saat masuk dan mengirim ulasan, pelaksanaan layanan yang kamu minta, serta kepentingan yang sah untuk menjaga keamanan dan mencegah penyalahgunaan layanan.

3. Bagaimana ulasan ditampilkan

Ulasan tampil tanpa nama, email, foto, atau ID akun. Yang terlihat publik hanya isi ulasan, nilai, jawaban rekomendasi, status (mahasiswa aktif atau alumni), tahun masuk, dan tanggal terbit. Jika kamu sudah memverifikasi email kampus di Kampus tersebut, ulasanmu juga bertanda Terverifikasi beserta bulan dan tahun verifikasinya, tanpa alamat atau domain emailnya.

Perlu diingat: isi ulasan, status dan tahun masuk dibaca siapa saja. Jika kamu menceritakan detail yang sangat khas, orang yang mengenalmu mungkin bisa menebak penulisnya. Tulislah hanya yang nyaman kamu bagikan.

4. Pemeriksaan otomatis dengan Claude API

Setiap ulasan baru atau yang diubah dikirim ke Claude API milik Anthropic untuk diperiksa otomatis (Screening). Yang dikirim hanya judul dan teks ulasan beserta nama Prodi dan Kampus, tanpa nama, email, atau ID akunmu. Hasilnya berupa tingkat risiko dan alasan singkat, yang kami simpan bersama ulasan.

Screening tidak pernah menolak ulasan sendirian. Ulasan berisiko rendah langsung terbit; yang lain diperiksa Moderator, dan hanya Moderator yang bisa menolak ulasan, selalu dengan alasan. Jika Screening gagal, ulasan menunggu dan tidak terbit tanpa diperiksa.

5. Pihak yang ikut memproses data

Kami memakai penyedia layanan berikut. Mereka memproses data atas nama kami untuk menjalankan CampusMatch:

  • Vercel: menjalankan situs dan server aplikasi.
  • Neon: basis data Postgres tempat akun, ulasan, laporan, dan riwayat moderasi disimpan.
  • Resend: mengirim email tautan masuk ke alamat email-mu.
  • Google: jika kamu memilih masuk dengan Google, Google memverifikasi akunmu dan memberi kami email, nama, dan foto profilmu.
  • Anthropic: Claude API memeriksa teks ulasan, seperti dijelaskan di bagian 4.

Sebagian penyedia ini menyimpan atau memproses data di server di luar Indonesia. Kami tidak menjual data pribadi dan tidak membagikannya untuk iklan.

6. Berapa lama data disimpan

  • Akun dan ulasan disimpan selama akunmu ada, kecuali kamu meminta penghapusan.
  • Profil Minat disimpan sampai kamu menghapusnya atau akunmu dihapus.
  • Jika kamu menyatakan belum 18 tahun, akun yang belum pernah menulis ulasan langsung dihapus beserta datanya. Akun yang sudah punya ulasan dikunci, dan ulasannya tetap tampil tanpa nama sampai kamu meminta penghapusan.
  • Sesi masuk berakhir setelah 30 hari. Tautan masuk lewat email berlaku 24 jam dan hanya sekali pakai.
  • Penghitung batas permintaan (dengan IP dalam bentuk hash) dihapus otomatis setelah sekitar dua hari.
  • Saat kamu menghapus ulasan dari halaman Akun, ulasan langsung hilang dari tampilan publik. Catatannya masih kami simpan untuk menangani sengketa dan penyalahgunaan, sampai kamu meminta penghapusan permanen.
  • Laporan dan riwayat keputusan Moderator disimpan untuk menjaga konsistensi moderasi.

7. Hakmu menurut UU PDP

Sebagai subjek data pribadi, kamu berhak untuk:

  • mendapat informasi tentang data yang kami proses dan tujuannya;
  • mengakses dan meminta salinan data pribadimu;
  • memperbaiki data yang keliru atau tidak lengkap;
  • meminta penghapusan atau pemusnahan data pribadimu;
  • menarik persetujuan yang pernah kamu berikan;
  • meminta penundaan atau pembatasan pemrosesan;
  • mengajukan keberatan atas keputusan yang hanya didasarkan pada pemrosesan otomatis (penolakan ulasan selalu diputuskan oleh Moderator);
  • mendapatkan datamu dalam format yang umum dipakai; dan
  • menggugat dan menerima ganti rugi atas pelanggaran pemrosesan data pribadimu.

8. Cara meminta salinan, perbaikan, atau penghapusan

Kirim email ke andikaaryabagusm@gmail.com dari alamat email akunmu, lalu sebutkan apa yang kamu minta. Kami bisa meminta konfirmasi untuk memastikan permintaan datang dari pemilik akun.

Kamu juga bisa langsung mengubah atau menghapus ulasan sendiri di halaman Akun. Penghapusan akun beserta semua datanya saat ini dilakukan lewat email.

9. Keamanan

Koneksi ke CampusMatch dienkripsi (HTTPS). Akses ke basis data dan kunci rahasia dibatasi untuk tim yang mengelola layanan. Jika terjadi kegagalan pelindungan data pribadi, kami akan memberi tahu pihak yang terdampak dan otoritas yang berwenang sesuai UU PDP.

10. Perubahan kebijakan

Jika kebijakan ini berubah, tanggal di atas akan diperbarui. Untuk perubahan penting, kami akan memberi tahu lewat situs ini sebelum perubahan berlaku.

Lihat juga Ketentuan Layanan. Pertanyaan tentang privasi bisa dikirim ke andikaaryabagusm@gmail.com.