KEBIJAKAN PRIVASI

Kebijakan Privasi Oprex

Bagaimana Kinexa Systems mengumpulkan, memakai, dan melindungi data Anda di Oprex โ€” platform ALM/SDLC di oprex.id dan member.oprex.id.

Pengendali data: PT Kinetikum Indo Solusi (Divisi Kinexa Systems).

Terakhir diperbarui: 2026-08-04

Ringkasan singkat

  • Kami menyimpan data yang Anda masukkan sendiri ke Oprex (project, issue, requirement, tiket, dokumen) beserta identitas akun Anda.
  • Kami tidak menjual data Anda dan tidak memakainya untuk iklan.
  • Data tenant Anda terpisah dari tenant lain; akses ditentukan keanggotaan Group/Project.
  • Anda bisa mencabut izin aplikasi AI kapan saja di Pengaturan โ†’ Aplikasi Terhubung.

Data yang kami kumpulkan

1. Data akun

Login Oprex memakai Kinexa SSO. Dari sana kami menerima nama, alamat email, dan tenant/entitlement Anda. Oprex tidak menyimpan kata sandi Anda โ€” autentikasi sepenuhnya di sisi Kinexa.

2. Konten yang Anda buat

Semua yang Anda masukkan ke Oprex: project, group, issue/bug, requirement, spesifikasi, test case & hasil test, milestone, release, tiket helpdesk, komentar, catatan (Notes), memory, lampiran/berkas, dan tag.

3. Data teknis & operasional

Log permintaan (waktu, endpoint, kode status, request id), catatan pengiriman webhook, jejak aktivitas (siapa mengubah apa dan kapan), serta waktu pemakaian terakhir API key/token. Data ini dipakai untuk keamanan, audit, dan penelusuran masalah.

4. Kredensial integrasi

Bila Anda menghubungkan repositori Git (Forgejo/GitHub/GitLab) atau target deploy, token akses yang Anda berikan disimpan dalam keadaan terenkripsi dan hanya dipakai untuk integrasi tersebut.

Kami tidak meminta dan tidak memerlukan data kartu kredit di Oprex. Penagihan langganan ditangani sistem Kinexa, bukan Oprex.

Bagaimana data digunakan

  • Menyediakan fungsi Oprex itu sendiri (menampilkan & mengelola data SDLC Anda).
  • Mengontrol akses โ€” memastikan hanya anggota yang berhak melihat sebuah Group/Project.
  • Mengirim notifikasi yang Anda atau tim Anda aktifkan (email, webhook).
  • Menjaga keamanan: mendeteksi penyalahgunaan, membatasi laju permintaan, menyelidiki insiden.
  • Memenuhi kewajiban hukum bila ada.

Kami tidak memakai konten tenant Anda untuk melatih model AI.

AI & pemrosesan otomatis

Oprex memiliki fitur berbasis AI (mis. analisa issue, Autopilot yang mendiagnosa bug kritis dan menyusun usulan perbaikan). Fitur ini hanya berjalan bila diaktifkan untuk tenant/project Anda.

Saat fitur AI dipakai, potongan data yang relevan (mis. judul & deskripsi issue, dan bila perlu bagian kode terkait) dikirim ke penyedia model AI untuk diproses. Autopilot tidak pernah menggabungkan (merge) perubahan secara otomatis โ€” hasilnya berupa usulan yang tetap harus ditinjau manusia.

Jika Anda tidak ingin data tertentu diproses AI, jangan aktifkan fitur AI untuk project tersebut, atau hubungi kami.

Konektor MCP & OAuth

Oprex bisa dihubungkan ke asisten AI (Claude, ChatGPT, Gemini, dan klien MCP lain) melalui server MCP kami. Ada dua cara: API key yang Anda buat sendiri, atau OAuth 2.1.

  • Saat Anda menyetujui sebuah aplikasi lewat OAuth, kami menyimpan: identitas aplikasi, akun Anda yang memberi izin, scope yang diberikan, serta token akses/refresh dalam bentuk hash (bukan teks asli).
  • Izin bersifat per-pengguna. Anggota tenant lain tidak bisa melihat maupun mencabut izin Anda.
  • Aplikasi yang terhubung hanya bisa mengakses data yang memang boleh Anda akses, sesuai scope yang diberikan.
  • Cabut kapan saja di Pengaturan โ†’ Aplikasi Terhubung. Pencabutan langsung mematikan seluruh token aplikasi itu, termasuk refresh token lama.

Perlu diketahui: setelah data dikirim ke asisten AI pilihan Anda, data tersebut juga tunduk pada kebijakan privasi penyedia asisten itu (mis. Anthropic, OpenAI, Google).

Berbagi ke pihak ketiga

Kami membagikan data hanya kepada:

  • Kinexa SSO โ€” untuk autentikasi dan entitlement akun Anda.
  • Penyedia model AI โ€” hanya untuk fitur AI yang aktif, sebatas potongan data yang diperlukan.
  • Aplikasi yang Anda izinkan sendiri lewat OAuth atau API key.
  • Layanan pengiriman email, untuk notifikasi yang Anda aktifkan.
  • Sistem tujuan integrasi yang Anda konfigurasi sendiri (Git, webhook, target deploy).
  • Pihak berwenang, bila diwajibkan hukum yang berlaku.

Kami tidak menjual atau menyewakan data Anda kepada siapa pun.

Penyimpanan & retensi

Data disimpan pada infrastruktur server yang kami kelola. Konten tenant disimpan selama akun/langganan Anda aktif, dan tetap tersimpan sampai Anda menghapusnya atau meminta penghapusan.

  • Access token OAuth berlaku 1 jam; refresh token 30 hari dan dirotasi setiap dipakai.
  • Authorization code OAuth berlaku 5 menit dan hanya sekali pakai.
  • Token yang dicabut ditandai dicabut dan tidak lagi bisa dipakai.

Setelah akun ditutup, kami menghapus atau menganonimkan data tenant dalam 30 hari, kecuali sebagian catatan harus disimpan untuk kewajiban hukum atau audit. Dalam masa itu Anda masih bisa meminta salinan data Anda.

Keamanan

  • Semua koneksi memakai HTTPS/TLS.
  • API key dan token OAuth disimpan sebagai hash, tidak pernah dalam bentuk aslinya.
  • Token integrasi (mis. Git) disimpan terenkripsi.
  • OAuth mewajibkan PKCE (S256); token dibatasi masa berlakunya dan bisa dicabut.
  • Akses dibatasi per tenant, dan lebih lanjut per Group/Project.

Menemukan celah keamanan? Laporkan ke support@oprex.id โ€” kami menghargainya dan akan menindaklanjuti.

Hak Anda

  • Melihat dan mengoreksi data Anda langsung di dalam aplikasi.
  • Meminta salinan data tenant Anda.
  • Meminta penghapusan data atau penutupan akun.
  • Mencabut izin aplikasi terhubung dan API key kapan saja.

Untuk permintaan yang tidak bisa dilakukan sendiri lewat aplikasi, hubungi support@oprex.id.

Anak-anak

Oprex adalah alat kerja profesional dan tidak ditujukan untuk anak di bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan data dari mereka.

Perubahan kebijakan

Bila kebijakan ini berubah secara substansial, kami memperbarui tanggal di atas dan memberitahukannya melalui aplikasi atau email.

Kontak

Pengelola layanan: PT Kinetikum Indo Solusi โ€” Divisi Kinexa Systems
Email: support@oprex.id
Bantuan: support.oprex.id