Kebijakan Privasi
Terakhir diperbarui: 9 Mei 2026
Kebijakan Privasi ini menjelaskan bagaimana Fujicon Akademia Indonesia ("Fujicon", "kami") mengumpulkan, menggunakan, dan melindungi informasi Anda saat menggunakan layanan ConnectorHub di mcp.fujicon.id.
Dengan menggunakan layanan ini, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini. Jika Anda tidak setuju, mohon hentikan penggunaan layanan.
1. Apa itu ConnectorHub?
ConnectorHub adalah server berbasis Model Context Protocol (MCP) — standar terbuka yang memungkinkan AI tool (seperti Claude.ai) terhubung ke sistem bisnis Anda: Odoo ERP, Google Workspace (Chat, Gmail, Drive, Tasks), dan WhatsApp.
Kami bertindak sebagai perantara antara AI tool yang Anda gunakan dan sistem-sistem tersebut. Kami tidak mengembangkan model AI — AI dikelola oleh pihak ketiga (misalnya Anthropic untuk Claude).
2. Data yang Kami Kumpulkan
a. Data Akun Dashboard
Saat mendaftar: nama, alamat email, dan password (di-hash dengan bcrypt — tidak tersimpan dalam bentuk terbaca). Data ini digunakan untuk autentikasi login ke dashboard.
b. Kredensial Odoo (jika Anda menambahkan koneksi)
URL server Odoo, nama database, username, dan password Odoo. Password dienkripsi menggunakan Fernet (AES-128-CBC) sebelum disimpan di database kami. Kunci enkripsi tidak disimpan di database yang sama. Kami tidak pernah membaca atau menggunakan password Odoo Anda selain untuk meneruskan koneksi ke server Odoo Anda.
c. Token Google (untuk Google Workspace MCP)
Saat Anda mengotorisasi Google Workspace MCP via OAuth 2.0 Google, AI tool (claude.ai) menyimpan access token Anda dan meneruskannya ke server kami di setiap permintaan. Kami tidak menyimpan access token Google di server kami secara permanen — token hanya digunakan sesaat untuk meneruskan permintaan ke Google API.
d. Sesi WhatsApp
Saat Anda pair nomor WhatsApp, session key tersimpan terenkripsi di server kami untuk mempertahankan koneksi. Session ini hanya terikat ke akun Anda dan dapat Anda hapus kapan saja via dashboard atau dari menu Linked Devices di aplikasi WhatsApp Anda.
e. Log Teknis
Server kami mencatat log teknis (timestamp, jenis operasi, status sukses/gagal, email user) untuk keperluan debugging dan monitoring. Log ini tidak menyimpan isi data dari Odoo, Gmail, atau WhatsApp Anda.
3. Yang Tidak Kami Simpan
- Isi percakapan Anda dengan AI (dikelola sepenuhnya oleh penyedia AI seperti Anthropic)
- Hasil query dari Odoo (data invoice, karyawan, proyek, dsb.)
- Isi email, pesan Google Chat, atau file Drive Anda
- Pesan WhatsApp yang dikirim atau diterima (hanya cache sementara di memori untuk keperluan baca)
- Informasi kartu kredit atau data pembayaran apapun
4. Bagaimana Kami Menggunakan Data Anda
- Mengautentikasi akun Anda saat login ke dashboard
- Meneruskan permintaan dari AI tool ke Odoo, Google API, atau WhatsApp atas nama Anda
- Mengirim notifikasi teknis jika ada masalah koneksi (jika fitur ini diaktifkan)
- Meningkatkan keandalan dan keamanan layanan berdasarkan log teknis anonim
Kami tidak menggunakan data Anda untuk iklan, profiling, atau keperluan komersial lainnya.
5. Berbagi Data ke Pihak Ketiga
Kami tidak menjual atau menyewakan data Anda ke pihak ketiga. Data hanya diteruskan ke:
- Server Odoo Anda sendiri (sesuai konfigurasi yang Anda input)
- Google API (atas nama Anda, menggunakan token OAuth Anda sendiri)
- WhatsApp (melalui protokol resmi Linked Devices)
Kami menggunakan layanan infrastruktur cloud (Oracle Cloud) untuk hosting server. Infrastruktur ini tunduk pada kebijakan privasi Oracle Cloud.
6. Keamanan Data
Enkripsi Password
Password akun di-hash bcrypt. Kredensial Odoo dienkripsi Fernet (AES-128) sebelum disimpan.
HTTPS End-to-End
Semua komunikasi antara AI tool, server kami, dan API eksternal menggunakan TLS/HTTPS.
OAuth 2.1 + PKCE
Autentikasi Google menggunakan standar OAuth 2.1 dengan PKCE — tanpa password Google tersimpan di sistem kami.
Isolasi Per-User
Setiap user hanya dapat mengakses data dan koneksi miliknya sendiri. Tidak ada data shared antar user.
7. Hak Anda
Anda memiliki hak untuk:
- Mengakses data akun Anda kapan saja via dashboard
- Menghapus koneksi Odoo atau session WhatsApp kapan saja via dashboard
- Mencabut akses Google OAuth kapan saja dari halaman Google Account → Security → Third-party apps
- Meminta penghapusan akun dan seluruh data Anda — hubungi kami di email di bawah
8. Retensi Data
Data akun Anda disimpan selama akun aktif. Log teknis disimpan maksimal 30 hari sebelum dihapus otomatis. Jika Anda menghapus koneksi atau session, data terkait dihapus segera dari database kami.
9. Perubahan Kebijakan Ini
Kami dapat memperbarui kebijakan ini sewaktu-waktu. Perubahan signifikan akan kami informasikan melalui email atau notifikasi di dashboard. Tanggal "Terakhir diperbarui" di atas akan selalu mencerminkan versi terkini.
10. Hubungi Kami
Ada pertanyaan, permintaan data, atau laporan masalah privasi? Hubungi kami: