Kebijakan Privasi

Terakhir diperbarui: 9 Mei 2026

Kebijakan Privasi ini menjelaskan bagaimana Fujicon Akademia Indonesia ("Fujicon", "kami") mengumpulkan, menggunakan, dan melindungi informasi Anda saat menggunakan layanan ConnectorHub di mcp.fujicon.id.

Dengan menggunakan layanan ini, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini. Jika Anda tidak setuju, mohon hentikan penggunaan layanan.

1. Apa itu ConnectorHub?

ConnectorHub adalah server berbasis Model Context Protocol (MCP) — standar terbuka yang memungkinkan AI tool (seperti Claude.ai) terhubung ke sistem bisnis Anda: Odoo ERP, Google Workspace (Chat, Gmail, Drive, Tasks), dan WhatsApp.

Kami bertindak sebagai perantara antara AI tool yang Anda gunakan dan sistem-sistem tersebut. Kami tidak mengembangkan model AI — AI dikelola oleh pihak ketiga (misalnya Anthropic untuk Claude).

2. Data yang Kami Kumpulkan

a. Data Akun Dashboard

Saat mendaftar: nama, alamat email, dan password (di-hash dengan bcrypt — tidak tersimpan dalam bentuk terbaca). Data ini digunakan untuk autentikasi login ke dashboard.

b. Kredensial Odoo (jika Anda menambahkan koneksi)

URL server Odoo, nama database, username, dan password Odoo. Password dienkripsi menggunakan Fernet (AES-128-CBC) sebelum disimpan di database kami. Kunci enkripsi tidak disimpan di database yang sama. Kami tidak pernah membaca atau menggunakan password Odoo Anda selain untuk meneruskan koneksi ke server Odoo Anda.

c. Token Google (untuk Google Workspace MCP)

Saat Anda mengotorisasi Google Workspace MCP via OAuth 2.0 Google, AI tool (claude.ai) menyimpan access token Anda dan meneruskannya ke server kami di setiap permintaan. Kami tidak menyimpan access token Google di server kami secara permanen — token hanya digunakan sesaat untuk meneruskan permintaan ke Google API.

d. Sesi WhatsApp

Saat Anda pair nomor WhatsApp, session key tersimpan terenkripsi di server kami untuk mempertahankan koneksi. Session ini hanya terikat ke akun Anda dan dapat Anda hapus kapan saja via dashboard atau dari menu Linked Devices di aplikasi WhatsApp Anda.

e. Log Teknis

Server kami mencatat log teknis (timestamp, jenis operasi, status sukses/gagal, email user) untuk keperluan debugging dan monitoring. Log ini tidak menyimpan isi data dari Odoo, Gmail, atau WhatsApp Anda.

3. Yang Tidak Kami Simpan

  • Isi percakapan Anda dengan AI (dikelola sepenuhnya oleh penyedia AI seperti Anthropic)
  • Hasil query dari Odoo (data invoice, karyawan, proyek, dsb.)
  • Isi email, pesan Google Chat, atau file Drive Anda
  • Pesan WhatsApp yang dikirim atau diterima (hanya cache sementara di memori untuk keperluan baca)
  • Informasi kartu kredit atau data pembayaran apapun

4. Bagaimana Kami Menggunakan Data Anda

  • Mengautentikasi akun Anda saat login ke dashboard
  • Meneruskan permintaan dari AI tool ke Odoo, Google API, atau WhatsApp atas nama Anda
  • Mengirim notifikasi teknis jika ada masalah koneksi (jika fitur ini diaktifkan)
  • Meningkatkan keandalan dan keamanan layanan berdasarkan log teknis anonim

Kami tidak menggunakan data Anda untuk iklan, profiling, atau keperluan komersial lainnya.

5. Berbagi Data ke Pihak Ketiga

Kami tidak menjual atau menyewakan data Anda ke pihak ketiga. Data hanya diteruskan ke:

  • Server Odoo Anda sendiri (sesuai konfigurasi yang Anda input)
  • Google API (atas nama Anda, menggunakan token OAuth Anda sendiri)
  • WhatsApp (melalui protokol resmi Linked Devices)

Kami menggunakan layanan infrastruktur cloud (Oracle Cloud) untuk hosting server. Infrastruktur ini tunduk pada kebijakan privasi Oracle Cloud.

6. Keamanan Data

Enkripsi Password

Password akun di-hash bcrypt. Kredensial Odoo dienkripsi Fernet (AES-128) sebelum disimpan.

HTTPS End-to-End

Semua komunikasi antara AI tool, server kami, dan API eksternal menggunakan TLS/HTTPS.

OAuth 2.1 + PKCE

Autentikasi Google menggunakan standar OAuth 2.1 dengan PKCE — tanpa password Google tersimpan di sistem kami.

Isolasi Per-User

Setiap user hanya dapat mengakses data dan koneksi miliknya sendiri. Tidak ada data shared antar user.

7. Hak Anda

Anda memiliki hak untuk:

  • Mengakses data akun Anda kapan saja via dashboard
  • Menghapus koneksi Odoo atau session WhatsApp kapan saja via dashboard
  • Mencabut akses Google OAuth kapan saja dari halaman Google Account → Security → Third-party apps
  • Meminta penghapusan akun dan seluruh data Anda — hubungi kami di email di bawah

8. Retensi Data

Data akun Anda disimpan selama akun aktif. Log teknis disimpan maksimal 30 hari sebelum dihapus otomatis. Jika Anda menghapus koneksi atau session, data terkait dihapus segera dari database kami.

9. Perubahan Kebijakan Ini

Kami dapat memperbarui kebijakan ini sewaktu-waktu. Perubahan signifikan akan kami informasikan melalui email atau notifikasi di dashboard. Tanggal "Terakhir diperbarui" di atas akan selalu mencerminkan versi terkini.

10. Hubungi Kami

Ada pertanyaan, permintaan data, atau laporan masalah privasi? Hubungi kami:

Fujicon Akademia Indonesia

Email: andhi@fujicon.id

Website: fujicon.id