← PII Guard | Read this in English
Kebijakan Privasi — PII Guard
PII Guard adalah ekstensi peramban (browser extension) yang mendeteksi data pribadi (PII) dalam teks yang Anda ketik atau tempel (paste) ke halaman web, lalu menyamarkannya (redact) secara lokal sebelum teks tersebut sampai ke halaman tersebut. Dokumen ini menjelaskan, dengan bahasa yang mudah dipahami, apa yang dilakukan ekstensi ini terhadap data Anda, dan bagaimana hal itu selaras dengan Undang-Undang Pelindungan Data Pribadi Indonesia (UU No. 27/2022, "UU PDP").
1. Apa yang dilakukan PII Guard
- Berjalan sepenuhnya di dalam peramban Anda, di perangkat Anda sendiri.
- Memindai teks pada kolom yang dapat diedit (input, textarea, elemen contenteditable) dan teks yang ditempel dari clipboard, untuk mencari pola yang menyerupai data pribadi atau data rahasia (alamat email, nomor telepon, nomor induk kependudukan, nomor kartu kredit, kunci API/API key, dan sebagainya).
- Ketika ditemukan kecocokan, ekstensi ini mengganti teks yang cocok dengan
sebuah mask (misalnya
[EMAIL]) sebelum teks tersebut dikirim atau dimasukkan, lalu menampilkan notifikasi pada halaman dengan opsi untuk membatalkan (undo). - Tidak pernah mengirimkan teks yang Anda ketik, tempel, atau data yang berhasil dideteksi ke server mana pun. Tidak ada backend. Ekstensi ini tidak memiliki izin akses jaringan (network permission) dan tidak pernah melakukan permintaan jaringan (network request) apa pun.
2. Data apa yang disimpan, dan di mana
| Data | Disimpan di mana | Meninggalkan perangkat? |
|---|---|---|
| Pengaturan Anda (detektor mana yang aktif, gaya mask, profil whitelist situs, aturan khusus/custom rules yang Anda buat) | chrome.storage.local / browser.storage.local — hanya di perangkat | Tidak |
| Jumlah penyamaran (redaction) dalam sesi berjalan (sebuah angka, ditampilkan sebagai badge) | chrome.storage.local / browser.storage.local — hanya di perangkat | Tidak |
| Password pengaturan (opsional, lihat §6) | Hash PBKDF2 bergaram (salted), hanya di perangkat | Tidak |
| Teks aktual yang Anda ketik atau tempel, atau data PII yang terdeteksi | Tidak pernah disimpan | Tidak |
Seluruh penyimpanan menggunakan area penyimpanan local milik peramban, bukan area sync — secara khusus agar pengaturan dan statistik tidak pernah disinkronkan ke akun Google/Mozilla Anda atau layanan cloud apa pun. Tidak ada apa pun yang disimpan oleh PII Guard yang meninggalkan perangkat Anda, dalam bentuk apa pun, kapan pun.
3. Izin (permissions)
storage— untuk menyimpan pengaturan Anda secara lokal, seperti dijelaskan di atas.activeTab— agar popup dapat menampilkan dan mengubah status perlindungan untuk situs yang sedang Anda buka.- Akses content script ke isi halaman (
<all_urls>) — diperlukan untuk fitur inti: PII Guard harus membaca teks yang sedang Anda ketik untuk mendeteksi dan menyamarkannya sebelum dikirim. Pemindaian ini terjadi secara lokal dan isinya langsung dibuang setelah setiap pemeriksaan; tidak dicatat (logged), disimpan, maupun dikirim ke mana pun.
4. Hak Anda berdasarkan UU PDP
Karena PII Guard tidak mengumpulkan, mengirimkan, atau menyimpan data pribadi Anda di luar perangkat Anda sendiri, tidak ada kumpulan data (dataset) yang dipegang oleh pengembang untuk dapat digunakan menjalankan hak subjek data (akses, koreksi, penghapusan, keberatan, portabilitas data sebagaimana diatur dalam Pasal 5–9 UU PDP) — pengembang tidak pernah menerima atau menyimpan data Anda sejak awal. Anda tetap memegang kendali penuh atas data Anda di perangkat Anda sendiri, setiap saat:
- Akses / penghapusan: buka halaman Options ekstensi untuk melihat dan menghapus pengaturan Anda, atau hapus (uninstall) ekstensi untuk menghilangkan seluruh data yang tersimpan secara lokal.
- Keberatan / penarikan persetujuan: nonaktifkan perlindungan secara global atau per situs kapan saja melalui popup.
5. Profil whitelist situs web
Anda dapat mengelompokkan domain yang di-whitelist — situs tempat PII Guard tidak melakukan apa pun — ke dalam profil bernama (misalnya "Kantor", "Pribadi") dan beralih di antara profil mana yang aktif, alih-alih memelihara satu daftar datar. Hanya domain pada profil yang aktif yang pernah diberlakukan. Anda dapat:
- menambahkan domain ke profil yang sedang dipilih dari halaman Options, atau menonaktifkan situs saat ini dari popup (yang akan mengubah profil yang aktif),
- membuat profil kosong baru dan memberinya nama,
- mengimpor sebuah profil secara massal dengan mengunggah file
.txt(satu domain per baris) dari komputer Anda sendiri — file ini dibaca dan diproses sepenuhnya di dalam peramban Anda melalui File API; isi file tersebut tidak pernah diunggah atau dikirim ke mana pun, hanya disimpan secara lokal sebagai bagian dari pengaturan Anda.
Seluruh data profil disimpan secara lokal sebagai bagian dari pengaturan Anda, sama seperti data lain pada §2 — tidak pernah dikirim ke mana pun.
6. Password pengaturan
Anda dapat, secara opsional, mengatur password untuk mencegah perubahan pada pengaturan Anda (termasuk profil whitelist, detektor, dan aturan khusus) tanpa password tersebut. Jika diaktifkan:
- Hanya hash bergaram (salted hash) dari password yang disimpan (PBKDF2-SHA256, 100.000 iterasi), bukan password itu sendiri, dan tidak pernah dalam bentuk teks biasa (plain text).
- Password tidak pernah dikirim ke mana pun — verifikasi dilakukan sepenuhnya di perangkat, sama seperti cara kerja ekstensi ini secara keseluruhan.
- Ini adalah kunci kenyamanan lokal (local convenience lock), bukan batas keamanan kriptografis: siapa pun yang memiliki akses ke developer tools peramban Anda yang tidak terkunci dapat melewatinya, sama seperti kunci apa pun yang hanya berbasis client-side pada ekstensi peramban mana pun. Fitur ini dimaksudkan untuk mencegah perubahan yang tidak disengaja/kasual (misalnya pada perangkat bersama atau terkelola), bukan untuk menahan penyerang teknis yang memiliki akses ke perangkat.
- Jika Anda lupa password, tidak ada cara pemulihan — menghapus dan memasang ulang (uninstall/reinstall) ekstensi akan menghapus password beserta seluruh pengaturan lainnya.
7. Aturan khusus (custom rules)
Jika Anda membuat aturan deteksi khusus (custom rule), label, mask token, dan pola ekspresi reguler (regex) yang Anda tentukan akan disimpan secara lokal (sama seperti pengaturan lainnya). Hindari menyisipkan nilai data pribadi asli langsung ke dalam pola khusus — gunakan ekspresi reguler yang mencocokkan bentuk/pola datanya, bukan nilai datanya.
8. Data anak-anak
PII Guard tidak secara sadar mengumpulkan data dari siapa pun, termasuk anak-anak, karena ekstensi ini memang tidak mengumpulkan data sama sekali.
9. Perubahan kebijakan ini
Jika praktik penanganan data ekstensi ini berubah (misalnya, apabila di kemudian hari ditambahkan fitur yang memerlukan akses jaringan), kebijakan ini akan diperbarui dan riwayat perubahannya akan disimpan di repositori ekstensi ini.
10. Kontak
Untuk pertanyaan mengenai kebijakan ini, hubungi: brahmanggi@gmail.com