Kebijakan Privasi AstraPay

pembaruan pemberitahuan privasi dalam rangka pemenuhan UU PDP

PEMBERITAHUAN PRIVASI UNTUK PENGGUNA ASTRAPAY


Tanggal Efektif: 13 November 2024


    A. Pendahuluan


    Pemberitahuan Privasi ini merupakan bagian yang tidak terpisahkan dari Ketentuan Penggunaan (Terms & Condition) AstraPay. PT Astra Digital Arta (“Astrapay”) atau ("Kami") memahami pentingnya pelindungan Data Pribadi yang diatur dalam Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi. Privasi Anda penting bagi Kami, dan Kami berkomitmen untuk melindungi data pribadi Anda. Pemberitahuan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, dan melindungi data Anda saat Anda menggunakan layanan kami. Praktik kami sesuai dengan prinsip-prinsip yang diatur dalam Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi beserta peraturan-peraturan pelaksananya yang berlaku terhadap Kami yang diundangkan dari waktu ke waktu (untuk selanjutnya disebut sebagai "UU PDP"). Oleh karena itu, Kami berkomitmen untuk melaksanakan ketentuan UU PDP dan peraturan-peraturan terkait maupun pelaksananya demi menjaga kerahasiaan dan memastikan pelindungan Data Pribadi Anda sesuai dengan peraturan perundang-undangan yang berlaku.

Dalam konteks Pemberitahuan Privasi ini, “Data Pribadi” berarti data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau nonelektronik yang dimaksud dalam UU PDP, peraturan terkaitnya, serta Bagian C Pemberitahuan Privasi ini, yang termasuk namun tidak terbatas pada data perseorangan yang tercantum dalam kartu identitas yang dapat mengidentifikasi seseorang (termasuk foto Anda), nomor telepon, alamat email, data keuangan pribadi (termasuk rincian bank dan kartu kredit), alamat email, serta tanggal dan tempat lahir Anda.


Pemberitahuan Privasi ini beserta perubahan-perubahannya dari waktu ke waktu (“Pemberitahuan Privasi”) menjelaskan bagaimana Kami melakukan pemrosesan Data Pribadi yang meliputi perolehan, pengumpulan, pengolahan, penganalisisan, penyimpanan, perbaikan, pembaruan, penampilan, pengumuman, transfer, penyebarluasan, pengungkapan, penghapusan, dan/atau pemusnahan atas Data Pribadi Anda (untuk selanjutnya disebut sebagai “Pemrosesan Data Pribadi”) melalui penggunaan situs web, aplikasi, dan/atau sistem (apabila ada), keikutsertaan program atau kegiatan promosi tertentu dari Kami, mitra kami, dan/atau pihak ketiga yang bekerja sama maupun sebagaimana Kami tentukan memiliki hubungan hukum dengan Kami (“Pihak Ketiga") baik secara dalam jaringan (daring) maupun luar jaringan (luring), serta melalui kegiatan, layanan, produk, dan fitur lainnya yang disediakan dalam situs web, aplikasi, dan/atau sistem (apabila ada) (secara bersama-sama untuk selanjutnya disebut sebagai “Layanan”).


Pemberitahuan Privasi ini berlaku pada saat Anda:

    1. menjadi pengguna Layanan atau pelanggan Kami; dan/atau

2. menjadi (i) calon karyawan, karyawan, mitra bisnis, kontraktor, agen, jurnalis dan/atau pemasok Kami, dan/atau (ii) memiliki hubungan hukum dengan Kami untuk suatu tujuan tertentu, misalnya pelaksanaan tanggung jawab sosial dan lingkungan (corporate social responsibility).

(secara bersama-sama untuk selanjutnya disebut sebagai “Anda”).

Anda perlu membaca dan memahami Pemberitahuan Privasi ini secara menyeluruh agar Anda dapat mengetahui dan memahami praktik Pemrosesan Data Pribadi dan pelindungan yang Kami lakukan terhadap Data Pribadi Anda.


    B. Dasar Hukum Pemrosesan Data Pribadi  


Sebagai penyedia layanan saluran pembayaran terdaftar, AstraPay memproses data Anda berdasarkan dasar hukum berikut, sebagaimana diatur dalam Pasal 20 (2) UU PDP:

    Persetujuan eksplisit Anda terhadap Pemberitahuan Privasi ini;

    Pemenuhan kewajiban kontraktual antara Anda dan AstraPay untuk menyediakan Layanan kepada Anda maupun untuk kebutuhan lainnya sesuai ketentuan Pemberitahuan Privasi ini;

    Pemenuhan kewajiban hukum berdasarkan peraturan perundang-undangan, termasuk dari otoritas pemerintah;

    Untuk melindungi kepentingan vital Anda

    Melaksanakan tugas dalam rangka kepentingan umum, pelayanan public, atau pelaksanaan kewenangan Kami berdasarkan peraturan perundang-undangan;

    Melaksanakan kewajiban dan mempertimbangkan kebutuhan bisnis atas dasar pemenuhan kepentingan yang sah lainnya (legitimate interest) dengan tetap memperhatikan tujuan, kebutuhan, dan keseimbangan kepentingan Kami selaku pengendali Data Pribadi dan hak Anda selaku subjek Data Pribadi; dan/atau

    Dasar Pemrosesan Data Pribadi lainnya sesuai ketentuan peraturan perundang-undangan yang berlaku.


    C. Pernyataan dan Jaminan dari Anda sehubungan dengan Penyediaan Data Pribadi


Anda menyatakan dan menjamin:  

    1. bahwa Anda telah membaca serta memahami keseluruhan dari Pemberitahuan Privasi ini;  

    2. mengenai keaslian, kelengkapan, dan keakuratan Data Pribadi yang Anda sampaikan kepada Kami; dan

    3. bahwa Anda memahami seluruh ketentuan Pemberitahuan Privasi ini dan Pemrosesan Data Pribadi yang Kami lakukan berdasarkan Pemberitahuan Privasi ini.  

 

Dalam kondisi tertentu, Anda dapat memberikan Data Pribadi dari perseorangan lain (seperti Data Pribadi dari pasangan yang sah, anggota keluarga, maupun pihak lainnya (termasuk pihak yang Anda wakilkan) kepada Kami.

Apabila Anda memberikan Data Pribadi orang lain untuk dilakukan pemrosesan oleh Kami, maka Anda menyatakan dan menjamin bahwa Anda telah memperoleh persetujuan eksplisit secara sah dari perseorangan tersebut selaku subjek Data Pribadi, dan dengan ini, Anda memahami bahwa Kami mengandalkan pernyataan dan jaminan dari Anda untuk melaksanakan Pemrosesan Data Pribadi dari perseorangan/pihak yang bersangkutan. Kami tidak bertanggung jawab apabila Data Pribadi yang Anda sediakan, khususnya Data Pribadi dari perseorangan lain, didapatkan secara melawan hukum ataupun apabila ternyata pernyataan dan jaminan Anda tidak benar. Kami dapat meminta bukti dari persetujuan tersebut kepada Anda setiap saat sebagaimana diperlukan.

 

    D. Jenis Data Pribadi Anda yang Dikumpulkan dan Tata Cara Pengumpulannya  


Jenis Data Pribadi dari Anda yang dikumpulkan bergantung pada tujuan Pemrosesan Data Pribadi yang hendak dicapai. Data Pribadi yang dikumpulkan pada dasarnya adalah sebagai berikut:

    1. Data Identitas termasuk: Nama lengkap, foto, kartu dan nomor identitas (diantaranya yaitu Nomor Induk Kependudukan (NIK) dan nomor Paspor), jenis kelamin, nomor pajak (NPWP), tempat dan tanggal lahir, kewarganegaraan, dan data biometrik (jika berlaku).

    2. Data Kontak termasuk: Alamat rumah, Alamat email, nomor telepon, dan informasi kontak darurat.

    3. Data Finansial/Keuangan termasuk: Rincian rekening bank, riwayat transaksi, metode pembayaran, dan/atau alat pembayaran yang digunakan dalam bertransaksi untuk penyediaan Layanan, dan riwayat keuangan.

    4. Data Perangkat termasuk: data perangkat yang mencakup jenis/model perangkat yang Anda gunakan untuk mengakses Layanan, Alamat prokotol internet (IP), data lokasi geografis (geolocation, sebagaimana diperlukan untuk penyediaan Layanan), dan cookies (guna mempersonalisasi setiap informasi yang termasuk sebagai Data Pribadi yang digunakan untuk mengakses Layanan serta sebagaimana Anda dapat mengatur cookies Anda melalui pengaturan browser Anda tetapi pilihan ini dapat membatasi kecepatan/kualitas Layanan), dan aktivitas Anda dalam aplikasi atau situs web AstraPay.

    5. Data Pribadi lainnya sesuai dengan kebutuhan peraturan perundang-undangan yang berlaku.


Data Pribadi yang dikumpulkan sebagaimana di atas diberikan oleh Anda secara langsung atau secara tidak langsung oleh Pihak Ketiga, antara lain melalui pengisian formulir, penyerahan dokumen elektronik maupun non-elektronik, pemindaian kode QR (quick response), mengunggah data melalui situs web, aplikasi dan/atau sistem, mengisi survei online, atau melalui media lainnya yang berkaitan dengan Layanan. Misalnya ketika Anda mendaftar untuk mengakses/mendapatkan dan/atau menggunakan Layanan (termasuk dalam hal Anda menghubungi Kami), ketika Anda menghadiri acara-acara yang Kami atau Pihak Ketiga selenggarakan baik secara dalam jaringan (daring) maupun luar jaringan (luring) (termasuk pada saat keikutsertaan Anda pada program promosi), mengikuti penggalangan dana (donasi), serta melalui kegiatan, layanan, produk dan/atau fitur lainnya maupun bersumber dari Pihak Ketiga misalnya pihak ketiga terkait pelaksanaan proses Customer Due Diligence (CDD) maupun dalam konteks lain untuk mencapai tujuan Pemrosesan Data Pribadi (termasuk dari sumber data yang tersedia bagi umum atau disediakan oleh lembaga pemerintahan yang berwenang).

 

    E. Kapan Kami Mengumpulkan Data Anda?


    Kami mengumpulkan data pribadi Anda pada tahap-tahap berikut:

    Ketika Anda mendaftar atau membuat akun di platform Kami;

    Ketika Anda melakukan transaksi melalui AstraPay atau berinteraksi dengan layanan pelanggan Kami;

    Saat Anda mengakses atau menggunakan layanan Kami melalui perangkat mobile atau platform lainnya;

    Dari pihak ketiga, seperti vendor atau mitra yang bekerja atas nama Kami.

 

    F. Tujuan Pemrosesan Data Pribadi Anda  


Pelaksanaan Pemrosesan Data Pribadi Anda adalah untuk tujuan antara lain (“Tujuan”):

    1. Menyediakan dan memproses Layanan kepada Anda yang meliputi:

    a. Menyediakan Layanan dan informasi mengenai Layanan (termasuk perubahan terkaitnya dari waktu ke waktu);

    b. Melaksanakan ketentuan peraturan perundang-undangan, termasuk penerapan prinsip Customer Due Diligence (CDD) dan penerapan Program Anti Pencucian Uang Pencegahan  Terorisme, dan Pencegahan Pendanaan Proliferasi Senjata Pemusnah Massal sehubungan dengan penyediaan Layanan kepada Anda;

    c. Menanggapi dan menyelesaikan permintaan dari Anda sehubungan dengan penyediaan Layanan;  

    d. Melakukan modifikasi, meningkatkan, dan/atau mengembangkan Layanan, termasuk pembaruan dan/atau penyesuaian pada aplikasi/sistem terkait Layanan; dan/atau

    e. Memenuhi kebutuhan lainnya sebagaimana diperlukan.

     


          2. Melaksanakan dan meningkatkan kegiatan operasional, serta memenuhi ketentuan peraturan perundang-undangan yang berlaku yang meliputi:


    a. Melakukan penelitian dan studi terkait penyediaan Layanan, termasuk menghasilkan data analitik yang dihasilkan melalui analisis data dan/atau pola penggunaan untuk tujuan penelitian, analisis, pengujian, pengembangan produk, dan kerja sama dengan Pihak Ketiga;

    b. Melakukan penagihan pembayaran atas penyediaan Layanan;

    c. Melakukan kegiatan sehubungan dengan akuntansi, audit, perpajakan, dan rekonsiliasi terkait penyediaan Layanan, serta proses administrasi internal;

    d. Melaksanakan kewajiban berdasarkan perjanjian kepada Anda dan/atau kepada Pihak Ketiga terkait (termasuk namun tidak terbatas pada vendor dan mitra);   

    e. Mencegah, mendeteksi, menyelidiki segala transaksi yang mencurigakan, tindak pidana, atau kegiatan yang dilarang termasuk berdasarkan peraturan perundang-undangan yang berlaku;

    f. Berkomunikasi dengan Anda melalui berbagai media, termasuk untuk menanggapi pertanyaan, komentar, atau keluhan;

    g. Memproses partisipasi Anda dalam setiap kegiatan produksi, kontes, permainan, promosi, jajak pendapat maupun survei;

    h. Melakukan kegiatan internal lainnya yang diperlukan untuk menyediakan Layanan, seperti pemecahan masalah software, bug, permasalahan operasional, melakukan analisis data, pengujian, dan penelitian, dan untuk memantau dan menganalisis kecenderungan penggunaan dan aktivitas;

    i. Melakukan kegiatan sehubungan dengan ketenagakerjaan, termasuk perekrutan, pelatihan, pengembangan, promosi;  

    j. Melakukan kegiatan apapun sehubungan dengan publikasi, komunikasi, sponsorship dan tanggung jawab sosial dan lingkungan (corporate social responsibility);

    k. Memenuhi permintaan sehubungan dengan penegakan hukum dan melindungi hak Kami dan/atau Anda; dan/atau

    l. Memenuhi kebutuhan lainnya sebagaimana diperlukan.

 

    3. Penawaran Produk dan Promosi yang meliputi pada penawaran Layanan, produk lainnya, kompetisi, loyalty program, pengundian hadiah, acara (event), maupun bentuk promosi lainnya yang dipahami sesuai dengan kebutuhan dan profil Anda. Kami dapat menyampaikan penawaran atas produk/jasa milik atau yang disediakan oleh Kami dan/atau Pihak Ketiga, melalui berbagai media dan/atau cara, baik secara lisan maupun tulisan, termasuk melalui push notification, media sosial, aplikasi pesan instan (misalnya WhatsApp), SMS, panggilan telepon, email, pemindaian kode QR (quick response), brosur, maupun media elektronik dan non-elektronik lainnya yang relevan sesuai dengan ketentuan yang berlaku (“Penawaran Lainnya”).

 

    4. Kami dapat melakukan Pemrosesan Data Pribadi apabila Kami melaksanakan aksi korporasi dan/atau transaksi lainnya, termasuk namun tidak terbatas pada penggabungan, pemisahan, pengambilalihan, peleburan, restrukturisasi dan/atau kegiatan lain yang melibatkan pengalihan hak kekayaan intelektual, sebagaimana melibatkan Pemrosesan Data Pribadi.

 

    5. Kami dapat melakukan Pemrosesan Data Pribadi apabila diinstruksikan atau disyaratkan oleh lembaga pemerintah yang berwenang, untuk tujuan sebagaimana disebutkan maupun diatur berdasarkan peraturan perundang-undangan yang berlaku.

 

 

    G. Pemrosesan Data Pribadi Anda oleh Pihak Ketiga  


Kami dapat membagikan/mengungkapkan Data Pribadi Anda kepada Pihak Ketiga untuk pelaksanaan Pemrosesan Data Pribadi lebih lanjut sesuai dengan dasar Pemrosesan Data Pribadi untuk berbagai kegiatan dan tujuannya sebagaimana dimaksud dalam Pemberitahuan Privasi ini.

Kami dapat membagikan data pribadi Anda kepada:

    1. Entitas internal dalam Astra Group untuk tujuan internal, termasuk peningkatan layanan;

    2. Penyedia layanan pihak ketiga, seperti vendor dan mitra pemrosesan pembayaran;

    3. Otoritas pemerintah dalam rangka mematuhi kewajiban hukum;

    4. Penyedia layanan verifikasi identitas.


Dalam penggunaan Layanan, Anda mungkin saja telah terdaftar sebagai pengguna layanan dari Pihak Ketiga. Terkait hal tersebut, Anda dengan ini menyetujui bahwa persetujuan yang Anda berikan kepada Kami untuk Pemrosesan Data Pribadi sesuai Pemberitahuan Privasi ini, pada dasarnya dapat digunakan untuk pelaksanaan Pemrosesan Data Pribadi oleh Pihak Ketiga sesuai ketentuan Pemberitahuan Privasi ini.

Pihak Ketiga sebagaimana dimaksud di atas dapat berubah sewaktu-waktu. Jika terjadi perubahan signifikan dalam transfer data ke Pihak Ketiga, Kami akan memberitahukan Anda sebagai subjek Data Pribadi melalui saluran yang sesuai sebelum perubahan tersebut berlaku. Semua transfer data dilakukan dengan aman, dengan tindakan enkripsi yang diperlukan jika diperlukan.

 

    H. Hak Anda sebagai Subjek Data Pribadi

Anda selaku subjek Data Pribadi memiliki hak-hak yang diatur berdasarkan peraturan perundang-undangan yang berlaku terkait pelindungan Data Pribadi dan Kami senantiasa berkomitmen agar Anda dapat melaksanakan hak-hak Anda sehubungan dengan Pemrosesan Data Pribadi, dengan tunduk pada peraturan perundang-undangan yang berlaku (termasuk pembatasan dan pengecualiannya), sebagaimana berikut:

    1. Hak untuk mendapatkan informasi;

    2. Hak untuk Mengakses dan/atau mendapatkan salinan Data D=Pribadi Anda;

    3. Hak untuk melengkapi, memperbarui, dan/atau memperbaiki kesalahan dan/atau ketidakakuratan Data Pribadi Anda;

    4. Hak untuk mengakhiri Pemrosesan Data Pribadi;

    5. Hak untuk menghapus atau memusnahkan Data Pribadi Anda;

    6. Hak portabilitas;

    7. Hak interopabilitas;

    8. Hak untuk menarik Kembali persetujuan Anda atas Pemrosesan Data Pribadi;

    9. Hak untuk menunda atau membatasi Pemrosesan Data Pribadi secara proporsional; dan

    10. Hak untuk menolak pemrosesan Data Pribadi Anda berdasarkan kepentingan sah.

    11. Hak untuk menggugat dan menerima ganti rugi apabila terjadi pelanggaran Pemrosesan Data Pribadi berdasarkan kesalahan maupun kelalaian Kami yang secara langsung merugikan Anda.

 

Apabila Anda hendak mengajukan permintaan untuk melaksanakan hak-hak Anda sebagaimana tertera di atas, Anda diperkenankan untuk menyampaikannya melalui saluran/kontak yang tercantum pada Bagian J Pemberitahuan Privasi ini.

Kami akan melakukan proses verifikasi dan penyaringan terhadap semua permintaan Anda untuk melaksanakan hak Anda selaku subjek Data Pribadi. Guna melakukan hal tersebut terhadap wewenang Anda untuk mengajukan permintaan, Kami mungkin meminta Anda untuk memberikan informasi atau dokumentasi pendukung untuk menguatkan permintaan tersebut. Setelah terverifikasi, maka Kami akan menginformasikan Anda terkait dengan konsekuensi untuk pelaksanaan hak Anda. Setelah mendapatkan persetujuan Anda atas konsekuensi tersebut, Kami akan memberlakukan permintaan Anda dalam batas waktu yang ditentukan oleh peraturan perundang-undangan yang berlaku.

Namun demikian, mohon untuk dipahami bahwa berdasarkan peraturan perundang-undangan yang berlaku dan dalam kondisi tertentu, Kami berhak menolak permintaan Anda untuk melaksanakan hak-hak anda sebagaimana diuraikan di atas, termasuk untuk menghapus maupun memusnahkan sebagian atau seluruh Data Pribadi Anda yang Kami kuasai, jika hal tersebut diharuskan atau diperkenankan berdasarkan peraturan perundang-undangan yang berlaku, terutama jika permintaan tersebut dapat berdampak mengenai hal-hal sebagai berikut:

    a. Kepentingan pertahanan dan keamanan nasional;

    b. Kepentingan proses penegakan hukum;

    c. Kepentingan umum dalam rangka penyelenggaraan negara;

    d. Kepentingan pengawasan sektor jasa keuangan, kepentingan pengawasan sektor jasa keuangan, moneter, sistem pembayaran, dan stabilitas sistem keuangan yang dilakukan dalam rangka penyelenggaraan negara;

    e. Kepentingan statistik dan penelitian ilmiah;

    f. Keperluan untuk melaksanakan ketentuan peraturan perundang-undangan yang berlaku, misalnya terkait penerapan proses Customer Due Diligence (CDD) dan/atau mencegah terjadinya tindak pidana;

    g. Alasan permintaan tidak relevan bagi kegiatan Pemrosesan Data Pribadi yang Kami laksanakan maupun bagi Anda selaku subjek Data Pribadi;

    h. Membahayakan keamanan, kesehatan fisik, atau kesehatan mental subjek Data Pribadi dan/atau orang lain; dan/atau

    i. Berdampak pada pengungkapan Data Pribadi milik orang lain.

Kami mungkin dapat membebankan biaya administrasi untuk setiap permintaan Anda guna melaksanakan hak Anda selaku subjek Data Pribadi sesuai dengan ketentuan peraturan perundang-undangan yang berlaku.

 

    I. Penyimpanan, Retensi, dan Keamanan Data Pribadi

 

    1. Anda dengan ini memberikan persetujuan secara tegas kepada Kami bahwa Kami dapat mengirimkan, menyimpan, menggunakan dan mengolah Data Pribadi Anda pada server yang terletak di pusat data yang ditunjuk. Pusat data tersebut dapat dikelola oleh Pihak Ketiga sesuai dengan ketentuan peraturan perundang-undangan yang berlaku. Meskipun demikian, Pemrosesan Data Pribadi Anda sehubungan dengan penggunaan Layanan akan terus diatur oleh Pemberitahuan Privasi ini sesuai dengan peraturan perundangan-undangan yang berlaku.


    2. Untuk peningkatan kualitas dan/atau penyediaan Layanan atau tujuan Pemrosesan Data Pribadi sebagaimana diuraikan pada Pemberitahuan Privasi ini, Data Pribadi Anda dapat Kami rekam dalam database Kami sekurang-kurangnya lima tahun sebagaimana dimaksud dalam peraturan perundang-undangan yang berlaku. Setelah Data Pribadi Anda tidak lagi diperlukan, maka Kami akan mengambil langkah-langkah yang Kami pahami diperlukan antara lain untuk menghapus, memusnahkan, menganonimkan, dan/atau mencegah akses atau Pemrosesan Data Pribadi Anda tersebut untuk tujuan apa pun selain dengan yang diatur berdasarkan Pemberitahuan Privasi ini.  

    3. Di samping itu, sebagian Data Pribadi Anda mungkin masih disimpan atau dikuasai oleh Pihak Ketiga, termasuk lembaga pemerintahan, untuk tujuan Pemrosesan Data Pribadi yang tercantum dalam Pemberitahuan Privasi ini. Dalam hal Kami mengungkapkan Data Pribadi Anda kepada lembaga pemerintahan yang berwenang dan/atau institusi lainnya, maka Anda mengakui, dan memahami, bahwa penyimpanan Data Pribadi Anda oleh lembaga tersebut akan tunduk pada kebijakan penyimpanan/retensi Data Pribadi yang berlaku yang mengecualikan sebagian hak Anda selaku subjek Data sesuai ketentuan peraturan perundang-undangan yang berlaku.  


    4. Kami berusaha untuk memelihara pengamanan fisik, teknis dan prosedural yang sesuai untuk melindungi Data Pribadi Anda dari kehilangan, penyalahgunaan, penyalinan, kerusakan atau modifikasi dan akses atau pengungkapan yang tidak sah atau melawan hukum, hilang maupun mengalami kerusakan.  


    5. Lebih lanjut, walaupun Kami telah mengambil langkah-langkah yang menurut Kami terbaik dan optimal untuk melindungi Data Pribadi Anda, Kami tidak dapat menjamin sepenuhnya bahwa keamanan Data Pribadi yang Anda kirimkan akan aman sepenuhnya dan hal tersebut merupakan risiko Anda. Kami tidak akan bertanggung jawab atas pelanggaran keamanan atau tindakan apapun dari Pihak Ketiga atau peristiwa apapun yang berada di luar kendali wajar Kami termasuk tetapi tidak terbatas pada tindakan pemerintah, peretasan komputer, akses tidak sah ke data komputer dan perangkat penyimpanan, komputer crash, pelanggaran keamanan dan enkripsi, buruknya kualitas layanan internet atau layanan telepon dari Anda, dan lain-lain.


    6. Apabila diperlukan, Anda dapat mengakses informasi lebih lanjut terkait upaya Kami untuk menjaga keamanan Data Pribadi Anda dengan menghubungi Kami melalui melalui saluran/kontak yang tercantum pada Bagian K Pemberitahuan Privasi ini.

Kami menyimpan data pribadi Anda selama diperlukan untuk memenuhi tujuan yang dijelaskan dalam Pemberitahuan Privasi ini, atau sebagaimana diwajibkan oleh hukum. Jangka waktu retensi dapat ditentukan berdasarkan:

    1. Penggunaan layanan AstraPay yang berkelanjutan oleh Anda;

    2. Kewajiban hukum yang mengharuskan kami untuk menyimpan catatan transaksi;

    3. Kepentingan sah kami dalam menyelesaikan sengketa atau membela klaim hukum.


    J. Transfer Data Pribadi Ke Luar Wilayah Hukum Negara Republik Indonesia (Lintas Batas)


Apabila Anda menggunakan maupun mengakses situs web, aplikasi dan/atau sistem terkait Layanan di negara lain (di luar Negara Republik Indonesia) dimana situs web, aplikasi dan/atau sistem Kami dapat diakses (“Negara Tujuan”), Kami dapat mentransfer Data Pribadi Anda dari negara asal (“Negara Asal”) ke Negara Tujuan agar Anda dapat mengakses situs web, aplikasi dan/atau sistem Kami di luar Negara Republik Indonesia. Anda dengan ini memahami dan menyetujui transfer Data Pribadi Anda keluar dari negara asal Anda dan/atau Negara Asal sebagaimana dijelaskan dalam Pemberitahuan Privasi ini yang apabila diperlukan detailnya dapat Kami informasikan kepada Anda.  

Kami akan mematuhi peraturan perundang-undangan terkait yang berlaku dan menggunakan upaya terbaik Kami untuk menyediakan tingkat pelindungan yang setara dengan yang berlaku di Negara Republik Indonesia dan sesuai yang diatur juga dalam Pemberitahuan Privasi ini, termasuk dengan menggunakan standar klausul kontrak pelindungan Data Pribadi terkait dengan transfer Data Pribadi ke luar wilayah Hukum Negara Republik Indonesia (secara lintas batas) apabila relevan dan dibutuhkan.

 

 

    K. Keamanan Data  


Kami menerapkan langkah-langkah teknis dan organisasi yang kuat untuk melindungi data pribadi Anda. Ini termasuk kontrol akses, enkripsi, dan audit keamanan secara berkala sesuai dengan standar ISO/IEC 27001 dan ISO/IEC 27701.

 

    L. Pembaruan atau Perubahan Pemberitahuan Privasi Ini  


Kami dapat mengubah, melengkapi, dan/atau mengganti Pemberitahuan Privasi ini dari waktu ke waktu (dengan pemberitahuan kepada Anda) untuk memastikan bahwa Pemberitahuan Privasi ini sejalan dengan prosedur dan praktik yang dijalankan oleh Kami dalam melakukan Pemrosesan Data Pribadi, termasuk untuk mematuhi ketentuan peraturan perundang-undangan yang berlaku.  

 

    M. Hubungi Kami  


Jika Anda memiliki pertanyaan atau kekhawatiran terkait Pemberitahuan Privasi ini atau kegiatan Pemrosesan Data Pribadi yang Kami lakukan, termasuk apabila Anda bermaksud menggunakan hak Anda selaku subjek Data Pribadi silakan menghubungi Kami di [email protected]


    N. Bahasa


Pemberitahuan Privasi ini dapat diterjemahkan ke dalam bahasa selain Bahasa Indonesia. Jika terdapat ketidaksesuaian antara versi Bahasa Indonesia dari Pemberitahuan Privasi ini dengan versi bahasa lainnya, maka versi Bahasa Indonesia yang akan berlaku.

    O. Hukum yang Berlaku

Pemberitahuan Privasi ini diatur berdasarkan hukum Negara Republik Indonesia.