Kebijakan Privasi
DEFINISI DAN PENAFSIRAN
Kata-kata yang huruf pertamanya menggunakan huruf kapital memiliki arti yang ditentukan dalam kondisi berikut. Definisi berikut memiliki arti yang sama terlepas dari apakah kata tersebut muncul dalam bentuk tunggal atau jamak. Untuk keperluan Kebijakan Privasi ini:
- Akun berarti akun unik yang dibuat untuk Anda guna mengakses Layanan kami atau bagian dari Layanan kami melalui sistem autentikasi kami.
- Perusahaan (disebut sebagai "Perusahaan", "Kami", "Kita", atau "Milik Kami" dalam Kebijakan Privasi ini) merujuk pada PT Lintas Generasi, Perumahan Bumi Mekar Kencana Blok A No.7 Kel. Kalibaru Kec. Cilodong, Depok, Indonesia. Berdasarkan UU PDP, Perusahaan bertindak sebagai Pengendali Data Pribadi.
- Cookies adalah file kecil yang ditempatkan di komputer, perangkat seluler, atau perangkat lain Anda oleh situs web, yang berisi detail riwayat penelusuran Anda di situs web tersebut di antara banyak kegunaannya.
- Negara merujuk pada: Indonesia.
- Perangkat berarti perangkat apa pun yang dapat mengakses Layanan seperti komputer, ponsel, atau tablet digital.
- Data Pribadi adalah setiap data tentang orang baik yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasikan dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau nonelektronik, sesuai dengan UU PDP.
- Layanan merujuk pada Situs Web.
- Penyedia Layanan (atau Prosesor Data Pribadi) berarti setiap orang perseorangan atau korporasi yang memproses data atas nama Perusahaan, termasuk perusahaan pihak ketiga atau individu yang dipekerjakan oleh Perusahaan untuk memfasilitasi, menyediakan, atau menganalisis Layanan.
- Data Penggunaan merujuk pada data yang dikumpulkan secara otomatis, baik yang dihasilkan oleh penggunaan Layanan atau dari infrastruktur Layanan itu sendiri (misalnya, durasi kunjungan halaman).
- Situs Web merujuk pada Arsitek HR, yang dapat diakses dari https://www.arsitekhr.com.
- Anda berarti individu yang mengakses atau menggunakan Layanan (disebut sebagai Subjek Data Pribadi berdasarkan hukum Indonesia), atau perusahaan, atau badan hukum lain atas nama individu tersebut yang mengakses atau menggunakan Layanan, sebagaimana berlaku
DASAR HUKUM PEMROSESAN DATA PRIBADI
Sesuai dengan Pasal 20 UU PDP Indonesia, Kami memproses Data Pribadi Anda berdasarkan satu atau beberapa dasar hukum berikut:
- Persetujuan Eksplisit: Anda telah memberikan persetujuan yang jelas dan eksplisit kepada kami untuk memproses Data Pribadi Anda untuk tujuan tertentu (misalnya, berlangganan buletin, membuat akun).
- Pemenuhan Kewajiban Perjanjian/Kontrak: Pemrosesan diperlukan untuk pelaksanaan perjanjian atau kontrak di mana Anda menjadi salah satu pihak (misalnya, menyediakan layanan inti dari Arsitek HR).
- Pemenuhan Kewajiban Hukum: Pemrosesan diperlukan untuk mematuhi kewajiban hukum berdasarkan peraturan perundang-undangan yang berlaku di Indonesia.
- Kepentingan yang Sah (Legitimate Interests): Pemrosesan diperlukan untuk kepentingan yang sah yang diupayakan oleh Perusahaan, dengan catatan kepentingan tersebut tidak mengesampingkan hak-hak dasar dan kebebasan Anda (misalnya, pemantauan keamanan situs web, optimalisasi layanan).
PENGUMPULAN DAN JENIS DATA YANG DIKUMPULKAN
Data Pribadi yang Anda Berikan Secara Langsung Saat menggunakan Layanan Kami, terutama saat mendaftar atau berinteraksi dengan alur kerja autentikasi kami, Kami mungkin meminta Anda untuk memberikan informasi identitas pribadi tertentu yang dapat digunakan untuk menghubungi atau mengidentifikasi Anda. Informasi identitas pribadi tersebut termasuk, namun tidak terbatas pada:
- Nama depan dan nama belakang
- Alamat email
- Nomor telepon
Data Autentikasi & Akun (Django Allauth) Layanan Kami menggunakan Django Allauth untuk mengelola pendaftaran pengguna, autentikasi sesi yang aman, dan pelacakan status akun.
- Saat Anda mendaftar atau masuk (login), token sistem, pengidentifikasi basis data unik, hash kata sandi (terenkripsi), stempel waktu sesi (session timestamps), dan log autentikasi akan dibuat dan diproses secara otomatis untuk melindungi Akun Anda dari akses yang tidak sah.
- Jika Anda memilih untuk menggunakan fitur login media sosial (jika tersedia) melalui Django Allauth, kami mungkin menerima data profil dasar yang dibagikan oleh penyedia pihak ketiga yang Anda pilih (seperti Google atau Facebook), sesuai dengan pengaturan privasi Anda pada platform tersebut.
Data Penggunaan dan Analisis (Google Analytics)
Data Penggunaan dikumpulkan secara otomatis saat menggunakan Layanan. Ini dapat mencakup informasi seperti alamat Protokol Internet Perangkat Anda (misalnya, alamat IP), jenis browser, versi browser, halaman Layanan Kami yang Anda kunjungi, waktu dan tanggal kunjungan Anda, waktu yang dihabiskan di halaman tersebut, pengidentifikasi perangkat unik, dan data diagnostik lainnya.
- Pengungkapan Google Analytics: Kami menggunakan Google Analytics, layanan analisis web yang disediakan oleh Google LLC, untuk melacak, memantau, dan menganalisis lalu lintas web dan perilaku pengguna di Arsitek HR. Google Analytics menggunakan Cookies dan teknologi pelacakan untuk mengagregasi tren penggunaan anonim. Informasi yang dihasilkan tentang penggunaan situs web Anda umumnya dikirimkan ke dan disimpan oleh Google di server yang berada di luar Indonesia. Anda dapat memilih untuk keluar (opt-out) dari aktivitas Anda yang disediakan untuk Google Analytics dengan menginstal pengaya browser opt-out Google Analytics.
Cookies dan Teknologi Pelacakan Serupa
Kami menggunakan Cookies dan teknologi pelacakan serupa (beacons, tags, dan scripts) untuk melacak aktivitas di Layanan Kami dan menyimpan detail konfigurasi dengan aman. Jika diwajibkan oleh peraturan yang berlaku, kami menyebarkan cookies non-esensial (seperti cookies pelacakan, pemasaran, dan analitis) hanya setelah mendapatkan persetujuan eksplisit Anda melalui spanduk cookies (cookie banner) kami. Anda dapat menarik atau menyesuaikan preferensi Anda kapan saja melalui pengaturan browser Anda. Kami menggunakan Cookies Sesi (Session Cookies) dan Cookies Persisten (Persistent Cookies) untuk tujuan berikut:
- Cookies Diperlukan / Esensial (Sesi): Dikelola oleh Kami. Cookies ini sangat penting untuk menyediakan layanan autentikasi dan keamanan akun melalui Django Allauth, yang memungkinkan Anda untuk masuk dengan aman dan mencegah penggunaan akun yang tidak sah.
- Kebijakan Cookies / Cookies Penerimaan Pemberitahuan (Persisten): Dikelola oleh Kami. Cookies ini mengidentifikasi apakah pengguna telah menyetujui penggunaan cookies di Situs Web.
- Cookies Fungsionalitas (Persisten): Dikelola oleh Kami. Cookies ini memungkinkan Kami mengingat pilihan yang Anda buat, seperti mengingat detail login spesifik atau preferensi bahasa Anda.
PENGGUNAAN DATA PRIBADI ANDA
Perusahaan menggunakan Data Pribadi Anda untuk tujuan-tujuan berikut:
- Untuk menyediakan dan memelihara Layanan kami: Termasuk mengelola dan memantau log penggunaan.
- Untuk mengelola Akun Anda: Untuk mendaftarkan Anda sebagai pengguna. Data yang diproses memberi Anda akses aman ke fitur-fitur yang dipersonalisasi di Arsitek HR.
- Untuk menghubungi Anda: Melalui email, panggilan telepon, SMS, atau komunikasi elektronik lainnya yang setara mengenai pembaruan keamanan platform atau pemberitahuan fitur yang penting.
- Untuk memenuhi tugas administratif dan kontraktual: Memproses pertanyaan atau menangani konfigurasi layanan yang Anda minta.
- Untuk optimalisasi bisnis dan keamanan: Untuk analisis data, mengidentifikasi tren penggunaan sistem, mengevaluasi kampanye promosi, dan mengatasi masalah log sistem guna menjaga integritas platform.
BERBAGI DAN PENGUNGKAPAN DATA
Kami tidak menjual Data Pribadi Anda. Kami hanya dapat membagikan informasi Anda dalam kondisi terbatas berikut:
- Dengan Penyedia Layanan / Prosesor Data: Kami membagikan data dengan vendor pihak ketiga (such as infrastruktur hosting cloud, layanan pengiriman email, dan Google Analytics) yang memproses data secara ketat berdasarkan instruksi kami untuk membantu Kami mengelola Layanan.
- Untuk Kepatuhan Hukum: Kami dapat mengungkapkan data Anda jika diwajibkan secara sah oleh penegak hukum Indonesia, perintah pengadilan, atau lembaga negara yang berwenang (misalnya, Kementerian Komunikasi dan Informatika / Kominfo).
- Untuk Transfer Bisnis: Jika Perusahaan terlibat dalam merger, akuisisi, atau restrukturisasi aset, informasi Anda dapat dialihkan sebagai aset operasional. Kami akan memberikan pemberitahuan yang jelas sebelum transfer tersebut terjadi.
TRANSFER DATA LUAR NEGERI (LINTAS BATAS)
Informasi Anda, termasuk Data Pribadi, diproses di kantor operasional Perusahaan di Indonesia dan di server aman yang dikelola oleh penyedia infrastruktur internasional kami. Ini berarti Data Anda dapat ditransfer ke—dan dipelihara di—komputer yang terletak di luar Indonesia. Sesuai dengan Pasal 56 UU PDP Indonesia, Perusahaan hanya akan mentransfer Data Pribadi ke yurisdiksi di luar wilayah Indonesia jika:
- Negara penerima memiliki tingkat pelindungan Data Pribadi yang setara dengan atau lebih tinggi dari yang diatur dalam UU PDP; ATAU
- Perusahaan memastikan bahwa terdapat pelindungan Data Pribadi yang memadai dan bersifat mengikat; ATAU
- Kami telah mendapatkan persetujuan eksplisit terlebih dahulu dari Anda untuk transfer internasional tersebut.
PROSEDUR RETENSI DAN PENGHAPUSAN DATA
Perusahaan akan menyimpan Data Pribadi Anda hanya selama diperlukan untuk memenuhi tujuan spesifik yang diuraikan dalam Kebijakan Privasi ini, atau hingga batas waktu maksimal yang ditentukan di bawah ini:
- Informasi Akun: Disimpan selama masa keanggotaan akun aktif ditambah hingga 24 bulan setelah penutupan akun untuk menangani sisa pertanyaan administratif atau menyelesaikan potensi perselisihan.
- Dukungan Pelanggan & Log: Tiket dukungan, catatan komunikasi, dan log sistem disimpan hingga 24 mesi sejak tanggal pembuatan atau penutupan untuk jaminan kualitas internal dan pelacakan keamanan.
- Data Penggunaan dan Analisis: Data pola Google Analytics dan log perangkat disimpan hingga 24 bulan sejak tanggal pengumpulan.
Setelah masa retensi berakhir, atau setelah adanya permintaan penghapusan yang sah dari Anda, Perusahaan akan melakukan Penghapusan penuh atau Anonimisasi data yang tidak dapat dipulihkan kembali dari semua direktori dan basis data produksi aktif. Salinan cadangan yang disimpan di penyimpanan offline terenkripsi akan ditimpa secara progresif sesuai dengan jadwal rotasi pencadangan sistem kami.
HAK-HAK SUBJEK DATA PRIBADI ANDA BERDASARKAN HUKUM INDONESIA (UU PDP)
Sebagai Subjek Data Pribadi Indonesia, Anda memiliki hak-hak statutori yang komprehensif berdasarkan Bab V UU PDP. Anda dapat melaksanakan hak-hak berikut dengan menghubungi kami melalui saluran kontak kami:
- Hak untuk Mengakses & Memperoleh Informasi: Anda berhak meminta kejelasan tentang bagaimana data Anda digunakan dan memperoleh salinan Data Pribadi spesifik yang Kami miliki tentang Anda.
- Hak untuk Pemutakhiran & Perbaikan (Rektifikasi): Anda berhak memperbarui, mengubah, memperbaiki, atau melengkapi Data Pribadi yang tidak akurat atau menyesatkan yang terkait dengan akun Anda.
- Hak untuk Penghapusan & Pemusnahan: Anda berhak menuntut pemusnahan, penghentian pemrosesan, atau penghapusan total Data Pribadi Anda dari server kami.
- Hak untuk Menarik Persetujuan: Anda berhak untuk menarik kembali persetujuan yang telah Anda berikan sebelumnya untuk pemrosesan data.
- Hak untuk Menunda atau Membatasi Pemrosesan: Anda berhak untuk menunda atau membatasi aktivitas pemrosesan selama pemeriksaan akurasi data atau perselisihan sedang berlangsung.
- Hak untuk Keberatan: Anda berhak mengajukan keberatan atas tindakan pemrosesan yang sangat bergantung pada mekanisme pengambilan keputusan otomatis atau pemprofilan.
Untuk melaksanakan hak-hak ini, Anda dapat menggunakan pengaturan bawaan yang tersedia di dasbor Akun Anda (yang dikelola melalui Django Allauth) atau menghubungi kami secara langsung. Kami akan merespons dan memproses permintaan yang terverifikasi dalam jangka waktu yang ditentukan oleh UU PDP.
PRIVASI ANAK-ANAK
Layanan Kami tidak ditujukan untuk siapa pun yang berusia di bawah 16 tahun (atau individu yang secara hukum dianggap minor berdasarkan peraturan Indonesia yang berlaku tanpa perwalian orang tua). Kami tidak dengan sengaja mengumpulkan informasi identitas pribadi dari siapa pun yang berusia di bawah 16 tahun. Jika Anda adalah orang tua atau wali hukum dan menyadari bahwa anak Anda telah memberikan data pribadi kepada Kami, silakan hubungi Kami segera agar kami dapat mengambil tindakan perbaikan segera.
PERUBAHAN PADA KEBIJAKAN PRIVASI INI
Kami dapat memperbarui Kebijakan Privasi Kami dari waktu ke waktu. Kami akan memberi tahu Anda tentang penyesuaian materi apa pun dengan memposting teks terbaru di halaman web ini dan mengubah tanggal "Terakhir diperbarui" di bagian atas kebijakan. Kami juga akan memberi tahu Anda melalui email dan/atau melalui pemberitahuan peringatan yang menonjol yang ditampilkan dalam antarmuka layanan Arsitek HR sebelum perubahan tersebut berlaku efektif. Anda disarankan untuk meninjau Kebijakan Privasi ini secara berkala. 11. HUBUNGI KAMI Jika Anda memiliki pertanyaan, pertanyaan kepatuhan, atau ingin melaksanakan hak-hak Anda berdasarkan UU PDP, Anda dapat menghubungi kami di:
- Dengan mengunjungi halaman ini di situs web kami: www.arsitekhr.com/contact-us
- Alamat Kantor Perusahaan: PT Lintas Generasi, Perumahan Bumi Mekar Kencana Blok A No.7 Kel. Kalibaru Kec. Cilodong, Depok, Indonesia.