Kembali ke Beranda

Kebijakan Privasi

Berlaku sejak: 9 April 2026Versi: 1.0
Kebijakan Privasi ini disusun berdasarkan dan tunduk pada Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP"), Undang-Undang Nomor 11 Tahun 2008 jo. UU No. 19 Tahun 2016 tentang Informasi dan Transaksi Elektronik ("UU ITE"), serta Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik ("PP PSTE").

Pasal 1|Pendahuluan

Rekru ("kami") adalah platform rekrutmen berbasis kecerdasan buatan yang dioperasikan oleh Shiro Labs dan dapat diakses melalui rekru.id. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, melindungi, dan menghapus Data Pribadi Anda saat menggunakan Platform.

Dengan mengakses dan/atau menggunakan Platform, Anda menyatakan telah membaca, memahami, dan menyetujui seluruh ketentuan dalam Kebijakan Privasi ini. Jika Anda tidak menyetujui ketentuan ini, mohon untuk tidak menggunakan Platform.

Pasal 2|Definisi

Dalam Kebijakan Privasi ini, istilah-istilah berikut memiliki arti sebagai berikut:

PlatformSitus web rekru.id beserta seluruh layanan digital terkait yang dioperasikan oleh Rekru.
PenggunaSetiap individu atau badan hukum yang mengakses dan/atau menggunakan Platform, termasuk Perusahaan dan Kandidat.
PerusahaanPengguna yang mendaftar akun di Platform untuk keperluan rekrutmen dan pengelolaan kandidat.
KandidatIndividu yang melamar pekerjaan melalui halaman karir yang ditenagai oleh Platform.
Data PribadiSetiap data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi, sebagaimana dimaksud dalam UU PDP.
PemrosesanSetiap operasi yang dilakukan terhadap Data Pribadi, termasuk pengumpulan, penyimpanan, penggunaan, pengungkapan, dan penghapusan.
AI (Artificial Intelligence)Sistem kecerdasan buatan yang digunakan Platform untuk menganalisis dan menilai CV/resume kandidat secara otomatis.

Pasal 3|Data Pribadi yang Kami Kumpulkan

Sesuai dengan Pasal 16 UU PDP, kami mengumpulkan Data Pribadi secara terbatas dan spesifik, sah secara hukum, dan transparan. Berikut jenis data yang kami kumpulkan:

Data Identitas Akun

  • Nama lengkap
  • Alamat email
  • Kata sandi (disimpan dalam bentuk terenkripsi/hash)
  • Nomor telepon (opsional)

Data Perusahaan

  • Nama perusahaan
  • Deskripsi perusahaan
  • Logo perusahaan
  • Situs web perusahaan
  • Pengaturan halaman karir (warna brand, tagline, slug)

Data Kandidat & CV/Resume

  • Nama lengkap, email, dan nomor telepon kandidat
  • File CV/resume (PDF atau DOCX)
  • Data terstruktur hasil parsing AI: riwayat pekerjaan, pendidikan, keahlian, sertifikasi, bahasa, dan lokasi
  • Skor kesesuaian kandidat terhadap lowongan (dihasilkan oleh AI)

Data Penggunaan & Teknis

  • Alamat IP dan informasi perangkat (jenis browser, sistem operasi)
  • Halaman yang dikunjungi, fitur yang digunakan, dan interaksi dengan dashboard
  • Cookie sesi dan autentikasi
  • Data analitik anonim melalui Google Analytics dan Microsoft Clarity

Pasal 4|Dasar Hukum Pemrosesan

Berdasarkan Pasal 20 UU PDP, kami memproses Data Pribadi Anda dengan dasar hukum sebagai berikut:

Persetujuan (Pasal 20 ayat (2) huruf a UU PDP)

Saat Anda membuat akun atau mengunggah CV, Anda memberikan persetujuan untuk pemrosesan data.

Pelaksanaan Perjanjian (Pasal 20 ayat (2) huruf b UU PDP)

Pemrosesan data diperlukan untuk memberikan layanan Platform sesuai ketentuan penggunaan.

Kepentingan Sah (Pasal 20 ayat (2) huruf e UU PDP)

Pemrosesan data untuk keamanan platform, pencegahan penipuan, dan peningkatan layanan.

Pasal 5|Tujuan Pemrosesan Data Pribadi

Sesuai dengan Pasal 16 ayat (1) UU PDP, kami memproses Data Pribadi Anda untuk tujuan-tujuan berikut:

  1. Penyediaan Layanan. Memproses pendaftaran akun, mengelola profil Pengguna, dan menyediakan fitur-fitur Platform termasuk pengelolaan lowongan, pipeline kandidat, dan penjadwalan interview.
  2. Pemrosesan CV/Resume oleh AI. Mengekstrak informasi terstruktur dari CV yang diunggah dan memberikan skor kesesuaian kandidat terhadap lowongan pekerjaan menggunakan teknologi AI.
  3. Komunikasi. Mengirimkan notifikasi terkait akun, hasil scoring, undangan interview, dan pembaruan layanan Platform.
  4. Analitik & Peningkatan Layanan. Menganalisis pola penggunaan secara anonim untuk meningkatkan kualitas dan keamanan Platform.
  5. Kepatuhan Hukum. Memenuhi kewajiban hukum yang berlaku, termasuk ketentuan perpajakan dan perintah pihak berwenang yang sah.
  6. Keamanan. Mendeteksi, mencegah, dan mengatasi aktivitas penipuan, pelanggaran keamanan, atau masalah teknis.

Pasal 6|Pemrosesan Data oleh Kecerdasan Buatan (AI)

Rekru menggunakan layanan AI pihak ketiga (Anthropic Claude) untuk memproses CV/resume kandidat. Kami menyampaikan hal-hal berikut secara transparan:

  1. Mekanisme. Saat CV diunggah, teks dari dokumen diekstrak dan dikirim ke API Anthropic Claude untuk dianalisis secara otomatis. Sistem menghasilkan data terstruktur (nama, keahlian, pengalaman, pendidikan) dan skor kesesuaian.
  2. Tidak Ada Penyimpanan oleh Pihak Ketiga. Data CV yang dikirim ke Anthropic tidak disimpan oleh Anthropic setelah pemrosesan selesai sesuai dengan kebijakan zero data retention Anthropic untuk penggunaan API.
  3. Tidak Digunakan untuk Pelatihan Model. Data Anda tidak digunakan oleh kami maupun oleh Anthropic untuk melatih atau meningkatkan model AI.
  4. Hak Keberatan. Sesuai Pasal 7 UU PDP, Anda berhak mengajukan keberatan atas pengambilan keputusan yang didasarkan semata-mata pada pemrosesan secara otomatis, termasuk scoring oleh AI.
  5. Pengawasan Manusia. Skor AI bersifat rekomendasi. Keputusan akhir rekrutmen tetap dilakukan oleh manusia (tim HR Perusahaan).

Pasal 7|Hak-Hak Subjek Data Pribadi

Berdasarkan Pasal 5 sampai dengan Pasal 13 UU PDP, Anda sebagai Subjek Data Pribadi memiliki hak-hak sebagai berikut:

Hak Informasi

Mendapatkan informasi tentang kejelasan identitas, dasar kepentingan hukum, tujuan pemrosesan, dan akuntabilitas pihak yang memproses Data Pribadi Anda.

Hak Akses

Mengakses dan mendapatkan salinan Data Pribadi Anda yang kami simpan.

Hak Perbaikan

Meminta perbaikan atas Data Pribadi yang tidak akurat atau tidak lengkap.

Hak Penghapusan

Meminta penghapusan Data Pribadi Anda dari sistem kami, kecuali terdapat kewajiban hukum untuk menyimpannya.

Hak Penarikan Persetujuan

Menarik persetujuan yang telah diberikan untuk pemrosesan Data Pribadi kapan saja.

Hak Keberatan

Mengajukan keberatan atas pemrosesan Data Pribadi Anda, termasuk pemrosesan oleh sistem AI.

Hak Portabilitas

Meminta Data Pribadi Anda dikirimkan dalam format yang dapat dibaca mesin.

Hak Pembatasan

Meminta pembatasan pemrosesan Data Pribadi Anda dalam kondisi tertentu.

Untuk menggunakan hak-hak Anda, silakan hubungi kami melalui support@rekru.id. Kami akan merespons permohonan Anda paling lambat 3 x 24 jam sejak permohonan diterima, sebagaimana diwajibkan oleh UU PDP.

Pasal 8|Hak Khusus Kandidat

Jika Anda adalah Kandidat yang melamar pekerjaan melalui halaman karir yang ditenagai Rekru, selain hak-hak di atas, Anda juga berhak:

  1. Mendapatkan informasi bahwa CV Anda diproses menggunakan AI untuk scoring otomatis.
  2. Meminta penjelasan atas skor yang diberikan oleh sistem AI kepada Perusahaan terkait.
  3. Meminta penghapusan data lamaran Anda kepada Perusahaan terkait atau langsung kepada kami.
  4. Mengajukan keberatan atas keputusan yang diambil semata-mata berdasarkan pemrosesan otomatis.

Pasal 9|Pengungkapan kepada Pihak Ketiga

Kami tidak menjual, menyewakan, atau memperdagangkan Data Pribadi Anda. Sesuai Pasal 25 UU PDP, kami hanya mengungkapkan Data Pribadi kepada pihak ketiga berikut dengan dasar hukum yang sah:

Pihak KetigaTujuan
Anthropic (Claude AI)Parsing dan analisis CV/resume kandidat.
Google AnalyticsAnalitik penggunaan situs (data anonim/pseudonim).
Microsoft ClarityAnalitik perilaku pengguna (data anonim).
Amazon Web Services (S3)Penyimpanan file CV/resume terenkripsi.
XenditPemrosesan pembayaran dan billing (jika berlaku).

Pasal 10|Penyimpanan dan Keamanan Data

Sesuai Pasal 35 UU PDP, kami menerapkan langkah-langkah keamanan teknis dan organisasi yang memadai untuk melindungi Data Pribadi Anda:

  1. Enkripsi. Data ditransmisikan melalui protokol HTTPS/TLS. File CV disimpan di penyimpanan terenkripsi (Amazon S3 dengan server-side encryption). Kata sandi disimpan menggunakan algoritma hashing bcrypt.
  2. Kontrol Akses. Akses ke Data Pribadi dibatasi berdasarkan peran (role-based access control). Data kandidat hanya dapat diakses oleh Perusahaan yang bersangkutan.
  3. Isolasi Data. Setiap Perusahaan memiliki ruang data yang terisolasi (multi-tenant isolation) sehingga tidak dapat mengakses data Perusahaan lain.
  4. Pemantauan. Kami memantau akses dan aktivitas mencurigakan secara berkala untuk mencegah kebocoran data.

Pasal 11|Retensi Data

Sesuai Pasal 19 UU PDP, kami menyimpan Data Pribadi hanya selama diperlukan untuk memenuhi tujuan pemrosesan. Berikut ketentuan retensi kami:

Jenis DataPeriode Penyimpanan
Data akun PenggunaSelama akun aktif, ditambah 30 hari setelah penghapusan akun.
Data CV/resume KandidatSesuai kebutuhan Perusahaan, maksimal 2 (dua) tahun sejak lamaran dikirim, kecuali diatur lain oleh Perusahaan.
Data log dan analitikMaksimal 12 (dua belas) bulan sejak pengumpulan.
Data transaksi pembayaranSesuai ketentuan perpajakan yang berlaku di Indonesia (minimum 10 tahun).

Setelah periode retensi berakhir, Data Pribadi akan dihapus atau dianonimkan secara permanen sesuai dengan standar keamanan yang berlaku.

Pasal 12|Cookie dan Teknologi Pelacakan

Platform menggunakan cookie untuk keperluan berikut:

  1. Cookie Esensial. Diperlukan untuk fungsi autentikasi dan manajemen sesi. Tidak dapat dinonaktifkan.
  2. Cookie Analitik. Digunakan oleh Google Analytics dan Microsoft Clarity untuk mengumpulkan data penggunaan secara anonim. Anda dapat menonaktifkan cookie ini melalui pengaturan browser Anda.

Anda dapat mengelola preferensi cookie melalui pengaturan browser Anda. Menonaktifkan cookie esensial dapat mempengaruhi fungsionalitas Platform.

Pasal 13|Transfer Data Lintas Batas

Dalam rangka pemrosesan CV oleh AI, Data Pribadi dapat ditransfer ke server di luar wilayah Republik Indonesia. Sesuai Pasal 56 UU PDP, transfer lintas batas dilakukan dengan ketentuan:

  1. Negara tujuan memiliki tingkat pelindungan Data Pribadi yang setara atau lebih tinggi dari Indonesia.
  2. Terdapat perjanjian pelindungan Data Pribadi yang mengikat antara kami dan penerima data.
  3. Anda telah memberikan persetujuan atas transfer tersebut.

Pasal 14|Perlindungan Data Anak

Platform tidak ditujukan untuk dan tidak secara sadar mengumpulkan Data Pribadi dari anak di bawah usia 17 (tujuh belas) tahun tanpa persetujuan orang tua atau wali, sesuai ketentuan Pasal 25 ayat (2) UU PDP. Jika Anda mengetahui bahwa seorang anak telah memberikan Data Pribadi kepada kami tanpa persetujuan orang tua, silakan hubungi kami untuk penghapusan segera.

Pasal 15|Insiden Kebocoran Data

Sesuai Pasal 46 UU PDP, dalam hal terjadi kegagalan pelindungan Data Pribadi, kami akan:

  1. Memberitahukan kepada Subjek Data Pribadi yang terdampak paling lambat 3 x 24 jam sejak diketahuinya insiden.
  2. Memberitahukan secara tertulis kepada lembaga pengawas (jika telah dibentuk) dalam waktu yang sama.
  3. Menyampaikan informasi mengenai Data Pribadi yang terungkap, kapan dan bagaimana insiden terjadi, serta upaya penanganan dan pemulihan.

Pasal 16|Perubahan Kebijakan Privasi

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan pada layanan kami atau ketentuan hukum yang berlaku. Perubahan material akan diberitahukan melalui email atau notifikasi di Platform setidaknya 14 (empat belas) hari sebelum berlaku efektif.

Penggunaan Platform secara berkelanjutan setelah perubahan berlaku dianggap sebagai persetujuan Anda terhadap Kebijakan Privasi yang diperbarui.

Pasal 17|Hukum yang Berlaku dan Penyelesaian Sengketa

Kebijakan Privasi ini diatur oleh dan ditafsirkan berdasarkan hukum Republik Indonesia. Setiap sengketa yang timbul sehubungan dengan Kebijakan Privasi ini akan diselesaikan melalui:

  1. Musyawarah untuk mufakat antara para pihak.
  2. Apabila musyawarah tidak mencapai mufakat dalam waktu 30 (tiga puluh) hari, sengketa akan diselesaikan melalui Badan Arbitrase Nasional Indonesia (BANI) yang berkedudukan di Jakarta.

Pasal 18|Hubungi Kami

Jika Anda memiliki pertanyaan, keluhan, atau permohonan terkait Data Pribadi Anda, silakan hubungi Petugas Pelindungan Data kami:

NamaShiro Labs
AlamatSurabaya, Indonesia
Dengan menggunakan Platform Rekru, Anda menyatakan telah membaca, memahami, dan menyetujui Kebijakan Privasi ini sesuai ketentuan yang berlaku.