Pemberitahuan Privasi
PENDAHULUAN
Terima kasih telah memilih dan menggunakan PT Solusi Penjualan Elektronik (SPE connect) untuk menyediakan layanan kepada Anda.
Pemberitahuan Privasi ini (selanjutnya disebut “Pemberitahuan Privasi”) adalah bentuk komitmen kami kepada Anda untuk melindungi Data Pribadi Anda saat menggunakan layanan yang Kami sediakan (sebagaimana didefinisikan di bawah) sesuai dengan peraturan perundang-undangan yang berlaku. Kami memiliki komitmen tinggi terhadap perlindungan Data Pribadi Anda dan bertanggung jawab untuk menerapkan prinsip-prinsip pengelolaan data secara penuh integritas, menjadikan keamanan Data Pribadi Anda sebagai prioritas utama Kami. Pemberitahuan Privasi ini berlaku untuk semua pengguna layanan yang mengakses melalui situs web, aplikasi mobile, produk, layanan, dan platform lain yang Kami kelola (selanjutnya disebut “Platform“). Termasuk pihak mana pun yang bekerja sama dengan Kami, kecuali diatur dalam pemberitahuan privasi yang terpisah.
Kami menyediakan berbagai layanan untuk membantu Anda dalam transaksi dan solusi pemjualan elektronik, yang meliputi namun tidak terbatas pada produk VENA dan layanan-layanan lainnya yang dikembangkan oleh SPE connect (selanjutnya disebut “Layanan”).
Kami berkomitmen untuk menjelaskan secara transparan bagaimana dan mengapa Data Pribadi Anda diproses. Pemberitahuan Privasi ini menguraikan tanggung jawab kami terkait pengelolaan Data Pribadi Anda.
Jika kami memproses Data Pribadi Anda atas nama klien kami, pastikan Anda telah memberikan persetujuan kepada klien tersebut sebelum menggunakan layanan kami. Dengan menggunakan layanan kami, Anda menyetujui isi Pemberitahuan Privasi ini dan memahami bagaimana Data Pribadi Anda dikelola. Kami hanya akan memproses data pribadi Anda, jika Anda memberikan persetujuan kepada Kami, jika Kami diwajibkan oleh hukum untuk melakukannya, dan/atau dasar pemrosesan lainnya sesuai dengan peraturan perundang-undangan yang berlaku
Pemberitahuan Privasi ini bertujuan untuk:
-
Menjelaskan Data Pribadi yang kami proses, alasannya, dan pihak yang terlibat.
-
Memberikan pemahaman tentang cara kami memproses Data Pribadi Anda untuk meningkatkan pengalaman layanan.
-
Menginformasikan hak dan pilihan Anda serta langkah kami melindungi Data Pribadi Anda.
Jika Anda memiliki pertanyaan atau memerlukan penjelasan lebih lanjut, silakan hubungi kami melalui bagian “Kontak Kami” di Pemberitahuan Privasi ini. Apabila Anda tidak menyetujui isi Pemberitahuan Privasi ini, Anda memiliki opsi untuk tidak menggunakan layanan kami.
DEFINISI
-
Data Pribadi: Merupakan setiap informasi atau potongan informasi yang berkaitan dengan individu, yang dapat mengidentifikasi individu tersebut, baik secara langsung atau tidak langsung
-
Informasi: Data, fakta, atau penjelasan dalam berbagai format, baik elektronik maupun nonelektronik.
-
Hukum Yang Berlaku: Peraturan, kebijakan, atau ketentuan yang berlaku terkait Pemberitahuan Privasi ini.
-
Pengendali Data Pribadi : setiap orang, badan publik, dan organisasi internasional yang bertindak sendiri-sendiri atau bersama-sama dalam menentukan tujuan dan melakukan kendali pemrosesan data pribadi. Dalam hal ini SPE connect menjadi Pengendali Data Pribadi pada pemrosesan data Pribadi Karyawan dan Pelamar
-
Pengguna : individu atau entitas yang memanfaatkan fitur, fungsi, atau manfaat dari suatu layanan atau produk SPE connect untuk memenuhi kebutuhan atau mencapai tujuan tertentu.
-
Prosesor Data Pribadi : setiap orang, badan publik, dan organisasi internasional yang bertindak sendiri-sendiri atau bersama-sama dalam melakukan pemrosesan data pribadi atas nama Pengendali Data Pribadi.
-
Data Protection Officer : seseorang/bagian divisi yang memastikan kepatuhan perusahaan terhadap UU Pelindungan Data Pribadi yang berlaku di lingkungan SPE connect
JENIS DAN RELEVANSI PENGUMPULAN DATA PRIBADI
Kami hanya akan mengumpulkan data pribadi yang relevan dengan tujuan pemrosesan. Jenis data pribadi yang kami kumpulkan dapat mencakup :
-
Data Identitas, termasuk namun tidak terbatas pada nama, nama pengguna (username), alamat, jenis kelamin, tempat lahir, tanggal lahir, nomor identitas kartu tanda penduduk (KTP)/ surat izin mengemudi (SIM)/ paspor, nomor pokok wajib pajak (NPWP), dan lain sebagainya.
-
Data Kontak, termasuk namun tidak terbatas pada alamat surel (email), nomor telepon, Informasi kontak darurat, dan sebagainya.
-
Data Usaha, termasuk namun tidak terbatas pada data nomor induk berusaha (NIB) atau sejenisnya, nomor pokok wajib pajak (NPWP), nomor telepon, alamat, penghasilan badan usaha, identitas kartu tanda penduduk (KTP) pemilik/ direktur, dan lain sebagainya.
-
Data Keuangan, termasuk namun tidak terbatas pada nomor rekening bank, rekening giro dan data kartu pembayaran (card number), debit account number, data virtual account, cif number, credit account number, kode / PIN transaksi, data transaksi dan lain sebagainya.
-
Data Transaksi, termasuk namun tidak terbatas pada rincian pembayaran, metode bayar, jumlah bayar.
-
Data Catatan (log), termasuk catatan pada server yang menerima data seperti alamat IP perangkat, tanggal dan waktu akses, fitur Layanan atau laman yang dilihat, jenis browser, user id, alamat protokol internet (IP), data perangkat dan aktivitas sistem lainnya.
RINCIAN INFORMASI YANG DIKUMPULKAN
SPE connect mengumpulkan data pribadi pengguna dengan tujuan untuk memproses transaksi, mengelola dan memperlancar proses layanan/aplikasi, serta tujuan-tujuan lainnya selama di izinkan oleh peraturan perundang-undangan yang berlaku. Adapun data pribadi yang dikumpulkan melalui beberapa cara, yakni :
-
Melalui proses oboarding / penyerahan dari pengguna ke partner atau bank yang bekerja sama dengan SPE connect.
-
Pendaftaran / register / subscribe atau menggunakan layanan secara langsung yang dilakukan oleh pengguna melalui platform, portal atau perangkat yang digunakan
-
Melalui pemberian dari pengguna ke pihak ketiga SPE connect
JANGKA WAKTU PEMROSESAN DATA PRIBADI
Masa retensi penyimpanan data pribadi pada layanan atau produk SPE connect yaitu minimal 10 tahun setelah pengguna unsubscribe atau sejak dipenuhinya tujuan dari pengumpulan, kecuali terdapat permintaan khusus dari partner atau bank yang bekerja sama dengan SPE connect sebagai pemilik layanan maupun pengendali data pribadi untuk mencapai tujuan.
TUJUAN PEMROSESAN & PENGGUNAAN DATA PRIBADI
Data pribadi yang dikumpulkan oleh SPE connect digunakan untuk tujuan berikut:
-
Menyediakan layanan dan atau produk di SPE connect
-
Penggunaan fitur-fitur yang terdapat pada layanan dan atau produk di SPE connect
-
Mendaftarkan sebagai pengguna pada layanan dan atau produk di SPE connect
-
Menginformasikan, berinteraksi kepada pengguna atas aktivitas yang terjadi, pembaruan layanan atau Informasi sehubungan dengan penggunaan Layanan.
-
Pemeliharaan, peningkatan, pemecahan masalah, menyelesaikan aduan dengan masalah operasional yang terjadi pada Layanan, pengembangan dan kustomisasi untuk memenuhi kebutuhan pengguna.
-
Menawarkan, mengirimkan atau menyediakan iklan, komunikasi, dan pemasaran yang berkaitan dengan Layanan yang disesuaikan.
-
Mengungkapkan dan/atau menyediakan kepada partner dan/atau pihak ketiga yang bekerjasama dengan SPE connect yang secara teknis untuk tujuan kerja sama.
-
Membantu untuk meningkatkan keamanan dan keandalan layanan. Ini termasuk mendeteksi, mencegah, dan menanggapi penipuan, penyalahgunaan, risiko keamanan, tindakan kriminal, atau penyalahgunaan Layanan SPE connect.
-
Tujuan lainnya yang kami beritahukan kepada anda, dan/atau apabila disyaratkan oleh hukum yang berlaku.
KEAMANAN DATA PRIBADI
SPE connect melindungi keamanan setiap informasi data pribadi yang disimpan dalam layanan diantaranya :
-
Mengimplementasikan standar internasional Sistem Manajemen Keamanan Informasi berdasarkan ISO 27001, OWASP, dan PCIDSS.
-
Pemilihan dan penerapan keamanan seperti penggunaan otentikasi, enkripsi password, kontrol akses pengguna, security monitoring, masking data pribadi yang ditampilkan, serta keamanan password sesuai kebijakan.
-
Pemantauan dan evaluasi keamanan seperti vulnerability assessment, penetration test, security audit/audit trail review.
-
Penanganan insiden keamanan sesuai prosedur yang berlaku
-
Menggunakan teknologi terbaru dan mematuhi peraturan yang berlaku
-
Serta langkah-langkah pelindungan lainnya sesuai persyaratan standard keamanan.
HAK ANDA SEBAGAI SUBJEK DATA
Pengguna memiliki hak terhadap data pribadi yang diproses pada layanan melalui partner atau bank dan akan di eksekusi oleh SPE connect atas permintaan yang resmi. Hak pemilik data pribadi tersebut diantaranya meliputi:
-
Hak untuk memperoleh informasi tentang kejelasan identitas, dasar kepentingan hukum, tujuan permintaan data pribadi dan penggunaan data pribadi, dan akuntabilitas pihak yang meminta data pribadi
-
Hak untuk melengkapi, memperbaharui, dan/atau memperbaiki kesalahan dan/atau ketidakakuratan data pribadi tentang dirinya sendiri sesuai dengan tujuan pemrosesan data pribadi
-
Pengguna dapat menarik persetujuan / menghapus data pribadi yang tersimpan pada layanan berdasarkan keputusan/permintaan pengguna secara langsung, namun apabila layanan / produk adalah bekerjasama dengan partner maka dilakukan sesuai dengan persetujuan partner atau bank yang bekerja sama dengan SPE connect.
-
Hak untuk mendapatkan akses dan memperoleh salinan data pribadi tentang dirinya sesuai peraturan perundang-undangan.
PENGUNGKAPAN DATA PRIBADI
SPE connect tidak akan mengungkapkan, memberikan akses, membagikan, dan/atau menyebarkan Data Pribadi pengguna tanpa persetujuan dari pengguna, kecuali:
-
Permintaan yang sah dari aparat penegak hukum berdasarkan ketentuan peraturan perundang-undangan dan hukum yang berlaku.
-
Pihak yang berdasarkan perjanjian akan memanfaatkan data-data layanan untuk kepentingan menunjang keberlangsungan layanan SPE connect.
-
SPE connect tidak akan mentransfer data pribadi ke negara-negara di luar Indonesia. Namun, jika SPE connect melakukannya, SPE connect akan menyampaikan informasi kepada partner dan pemilik data pribadi dengan mengambil langkah-langkah yang aman.
-
Apabila pengguna memberikan persetujuan kepada SPE connect / partner untuk mengungkapkan Data Pribadi pengguna kepada suatu pihak ketiga, maka pengguna mengizinkan SPE connect atau partner bank untuk mengungkapkan dan mengirimkan data tersebut ke pihak ketiga terpilih dan membebaskan SPE connect dan partner bank atas segala dampak yang timbul dari pemrosesan Data Pribadi Anda yang dilakukan oleh pihak ketiga tersebut.
-
SPE connect tidak akan menjual atau menyewakan Data Pribadi pengguna kepada pihak manapun