PEMBERITAHUAN PRIVASI
A. Pendahuluan
B. Pernyataan dan Jaminan dari Anda sehubungan dengan Penyediaan Data Pribadi
C. Jenis Data Pribadi Anda yang Dikumpulkan dan Bagaimana Kami Memperoleh dan Mengumpulkannya
D. Tujuan Pemrosesan Data Pribadi Anda
E. Dasar Pemrosesan Data Pribadi
F. Pemrosesan Data Pribadi Anda oleh Pihak Ketiga
G. Retensi Data Pribadi
H. Penyimpanan Data Pribadi dan Pengiriman Data Pribadi ke Luar Negeri
I. Hak Subjek Data Pribadi
J. Cookies, Pixel Tags, dan Teknologi Lainnya
K. Keamanan Data Pribadi
L. Perubahan dan Pembaharuan Pemberitahuan Privasi
M. Kontak Kami
N. Bahasa
PT Astra International Tbk (selanjutnya disebut “Perusahaan” atau “Astra” atau “Kami”) memahami pentingnya pelindungan data pribadi dari setiap pelanggan Kami. Oleh karena itu, Kami berkomitmen melindungi dan menjaga data pribadi orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau non-elektronik (“Data Pribadi”) sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi dan peraturan-peraturan pelaksananya yang berlaku.
Pemberitahuan Privasi ini menjelaskan bagaimana Kami melakukan pengumpulan, penggunaan, pengungkapan, penyimpanan, pembagian, penyebarluasan, pengolahan, penghapusan (“Pemrosesan Data Pribadi”) dan/atau melakukan kerja sama atau memiliki hubungan hukum dengan pihak ketiga (“Pihak Ketiga”) untuk melakukan Pemrosesan Data Pribadi sehubungan dengan produk, layanan, kegiatan, dan fitur lainnya yang Kami sediakan dan tawarkan secara langsung atau melalui media seperti situs, aplikasi dan/atau sistem (apabila ada) (“Produk dan/atau Layanan”).
Pemberitahuan Privasi ini berlaku untuk setiap Pemrosesan Data Pribadi yang Kami lakukan pada saat Anda:
a. mengakses dan/atau menggunakan media seperti situs, aplikasi dan/atau sistem Kami;
b. menjadi calon pengguna atau pengguna Produk dan/atau Layanan Kami; dan/atau
c. menjadi (i) mitra, kontraktor, dan/atau pemasok Kami, dan/atau (ii) memiliki hubungan hukum dengan Kami untuk suatu tujuan tertentu, misalnya pelaksanaan tanggung jawab sosial dan lingkungan (corporate social responsibility),
(secara bersama-sama untuk selanjutnya disebut sebagai “Anda”),
baik melalui situs ini, atau situs lain, atau melalui aplikasi yang dioperasikan atau disediakan oleh Kami, atau Pemrosesan Data Pribadi yang dilakukan di showroom, kantor, bengkel, pameran atau Pemrosesan Data Pribadi dengan cara lain dalam rangka menyediakan Produk dan/atau Layanan Kami.
Dengan menggunakan situs atau aplikasi Kami, Produk dan/atau Layanan Kami, atau memberikan Data Pribadi Anda kepada Kami atau Pihak Ketiga yang Kami tunjuk, baik secara langsung atau melalui perwakilan Anda yang sah, Anda menyatakan dan menjamin bahwa:
· Anda telah membaca serta memahami keseluruhan isi dari Pemberitahuan Privasi ini dan memahami Pemrosesan Data Pribadi yang Kami lakukan; dan
· setiap Data Pribadi yang Anda berikan merupakan data yang asli, lengkap dan akurat.
Dalam kondisi tertentu, Anda dapat memberikan Data Pribadi perseorangan lain (seperti Data Pribadi pasangan yang sah, anggota keluarga, maupun pihak lainnya (termasuk pihak yang Anda wakilkan)) kepada Kami. Dalam kondisi tersebut, Anda menyatakan dan menjamin bahwa Anda telah memperoleh persetujuan eksplisit secara sah dari perseorangan tersebut
selaku subjek Data Pribadi, dan dengan ini, Anda memahami bahwa pernyataan dan jaminan Anda tersebut merupakan dasar hukum yang sah bagi Kami untuk melaksanakan Pemrosesan Data Pribadi dari perseorangan/pihak yang bersangkutan. Anda wajib memberikan bukti dari persetujuan tersebut kepada Anda setiap saat Kami minta, sebagaimana diperlukan. Apabila Data Pribadi yang Anda berikan tidak benar, tidak akurat atau diperoleh secara tidak sah, maka segala akibat yang timbul, termasuk konsekuensi hukum, menjadi tanggung jawab pribadi Anda sebagai penyedia Data Pribadi.
Data Pribadi yang Kami kumpulkan adalah Data Pribadi yang bersifat umum dan spesifik, termasuk namun tidak terbatas pada:
1. Data identitas: informasi pribadi dan kontak Anda, antara lain nama, alamat rumah, nomor kartu identitas, jenis kelamin, nomor telepon, alamat surat elektronik (e-mail), tempat dan tanggal lahir Anda;
2. Data geografis: informasi mengenai lokasi keberadaan Anda (dengan pengaktifan fungsi geolocation pada perangkat mobile Anda);
3. Data biometrik: informasi yang memungkinkan identifikasi unik terhadap individu, seperti gambar wajah;
4. Rekaman komunikasi: rekaman komunikasi antara Anda dan Kami, termasuk apabila Anda menghubungi Kami (seperti untuk menyampaikan pertanyaan, laporan, atau keluhan termasuk namun tidak terbatas terkait permintaan pengkinian Data Pribadi). Kami mengumpulkan dan menyimpan rekaman komunikasi tersebut dan Data Pribadi lainnya yang Anda berikan dalam komunikasi tersebut;
5. Data penggunaan: informasi mengenai penggunaan Anda atas Produk dan/atau Layanan Kami dan informasi teknis, seperti data mengenai frekuensi penggunaan Anda atas Produk dan/atau Layanan Kami;
6. Data perangkat: informasi mengenai perangkat dan koneksi internet Anda, seperti jenis perangkat Anda, alamat IP dari perangkat Anda, sistem operasional perangkat Anda, jenis peramban (browser) situs yang Anda gunakan, karakteristik lain dari perangkat Anda, data diagnostik lainnya, cookies, pixel tags dan/atau teknologi lainnya untuk membedakan Anda dari pengguna lain Produk dan/atau Layanan Kami (yang dapat Anda nonaktifkan dengan melakukan penyesuaian pengaturan pada perangkat Anda); dan
7. Data pribadi lainnya ketika Anda menggunakan Produk dan/atau Layanan Kami.
Untuk keperluan tertentu, Anda mungkin diminta untuk menyediakan Data Pribadi Anda untuk dapat memenuhi kewajiban hukum atau untuk melaksanakan suatu perjanjian. Tidak disediakannya Data Pribadi untuk keperluan tersebut dapat dianggap sebagai kegagalan pemenuhan kewajiban hukum atau ketidakmampuan Anda untuk melakukan perjanjian dengan Kami.
Kami dapat mengumpulkan informasi dari berbagai sumber sesuai dengan peraturan perundang-undangan yang berlaku, termasuk Data Pribadi yang dikumpulkan oleh Pihak Ketiga dan/atau sumber publik, baik data baru maupun data historis, sebagai upaya Kami untuk selalu memberikan Produk dan/atau Layanan terbaik Kami kepada Anda.
Kami dapat memperoleh dan mengumpulkan Data Pribadi Anda melalui berbagai aktivitas dan sarana antara lain:
a. pada saat Anda mengakses situs atau aplikasi atau platform lainnya yang disediakan oleh Kami sehubungan dengan Produk dan/atau Layanan Kami;
b. pada saat kehadiran Anda atau perwakilan Anda yang sah dalam acara-acara yang Kami selenggarakan baik secara dalam jaringan (daring) maupun fisik (termasuk pada saat keikutsertaan Anda dalam program promosi);
c. pada saat Anda melakukan transaksi dengan Kami melalui sarana yang disediakan;
d. pada saat Anda mengunjungi cabang atau kantor Kami;
e. melalui Pihak Ketiga.
Kami melakukan Pemrosesan Data Pribadi Anda untuk tujuan-tujuan antara lain sebagai berikut:
1. menyediakan Produk dan/atau Layanan Kami kepada Anda (termasuk untuk menanggapi pertanyaan, komentar atau keluhan Anda);
2. mendeteksi, mencegah, dan menangani masalah-masalah yang terdapat pada Produk dan/atau Layanan Kami;
3. mengelola kegiatan bisnis sehari-hari Kami dan proses administrasi internal, termasuk namun tidak terbatas pada dokumentasi, audit, dan perpajakan;
4. melaksanakan kewajiban-kewajiban berdasarkan perjanjian dengan Anda dan/atau Pihak Ketiga, termasuk untuk memberikan pemberitahuan kepada Anda mengenai perubahan-perubahan pada Produk dan/atau Layanan;
5. berkomunikasi dengan Anda melalui berbagai media seperti, e-mail, telepon, pesan singkat (SMS), pemberitahuan atau percakapan (chatting) dalam aplikasi (in-app messaging/push notifications), maupun media sosial;
6. melakukan verifikasi identitas Anda baik melalui telepon atau media lainnya;
7. menawarkan, memasarkan dan mempromosikan Produk dan/atau Layanan Kami serta Produk dan/atau Layanan dari Perusahaan Grup Astra (sebagaimana didefinisikan di bagian F Pemberitahuan Privasi ini), termasuk pengumuman, materi promosi, ucapan salam, undangan untuk berpartisipasi dalam suatu kegiatan yang berasal dari Perusahaan Grup Astra atau Pihak Ketiga;
8. memproses partisipasi Anda dalam setiap kegiatan, kontes, permainan, promosi, jajak pendapat maupun survei;
9. memahami dan menganalisa pola penggunaan dan penjualan Produk dan/atau Layanan Kami berdasarkan kebutuhan dan preferensi pelanggan Kami untuk tujuan penelitian, analisa, pengujian, pengembangan Produk dan/atau Layanan, dan kerja sama dengan Pihak Ketiga;
10. mencegah, mendeteksi, menyelidiki segala transaksi yang mencurigakan, tindak pidana, atau kegiatan yang dilarang berdasarkan peraturan perundang-undangan yang berlaku;
11. memenuhi permintaan sehubungan dengan penegakan hukum dan melindungi hak Kami dan/atau Anda;
12. mengembangkan, meningkatkan, dan menyediakan Produk dan/atau Layanan yang sesuai dengan kebutuhan Anda; dan/atau
13. memenuhi kebutuhan lainnya sebagaimana diperlukan.
Kami dapat melakukan Pemrosesan Data Pribadi yang Anda berikan untuk tujuan-tujuan Pemrosesan lainnya yang akan Kami sampaikan kepada Anda terlebih dahulu, sebagaimana diwajibkan atau diizinkan oleh peraturan perundang-undangan yang berlaku.
Kami melakukan pemrosesan atas Data Pribadi yang Anda berikan untuk tujuan-tujuan yang telah disebutkan di atas (lihat bagian D Pemberitahuan Privasi ini) dengan menggunakan salah satu dasar pemrosesan di bawah ini:
a. Persetujuan yang sah dan secara eksplisit Anda berikan - Anda dapat menarik persetujuan Anda setiap saat, namun ditariknya persetujuan Anda dapat berdampak pada pengalaman Anda dalam menggunakan Produk dan/atau Layanan Kami;
b. Pemenuhan Kewajiban Perjanjian dengan Anda - Kami dapat melakukan Pemrosesan atas Data Pribadi yang Anda berikan untuk melakukan kewajiban yang telah disepakati, termasuk untuk menyediakan Produk dan/atau Layanan Kami sesuai permintaan Anda;
c. Pemenuhan Kewajiban Hukum - Kami dapat melakukan Pemrosesan atas Data Pribadi yang Anda berikan untuk melaksanakan tindakan-tindakan tertentu yang wajib Kami lakukan berdasarkan peraturan perundang-undangan yang berlaku;
d. Pemenuhan Pelindungan Kepentingan Vital - Kami dapat melakukan Pemrosesan atas Data Pribadi yang Anda berikan untuk memenuhi pelindungan atas kepentingan vital Anda (misalnya, kepentingan yang berhubungan dengan keselamatan Anda); dan/atau
e. Pemenuhan Kepentingan yang Sah - Kami dapat melakukan Pemrosesan atas Data Pribadi yang Anda berikan untuk memenuhi kepentingan Kami atau Pihak Ketiga yang sah, dimana kepentingan tersebut tidak melanggar kepentingan dan hak Anda.
Untuk Pemrosesan Data Pribadi sesuai tujuan-tujuan dalam Pemberitahuan Privasi ini, Kami dapat memberikan sebagian atau seluruh akses atas dan/atau mengungkapkan Data Pribadi Anda kepada (i) perusahaan yang dimiliki oleh Astra secara langsung atau tidak langsung, yang dipandang perlu oleh Astra untuk melaksanakan rencana bisnis Astra sesuai tujuan-tujuan sebagaimana diatur dalam bagian D Pemberitahuan Privasi ini (“Perusahaan Grup Astra”) dan (ii) Pihak Ketiga.
Pihak Ketiga ini dapat meliputi:
a. Perusahaan riset dan/atau pemasaran terkait promosi Produk dan/atau Layanan Kami.
b. Perusahaan penyedia fitur terkait teknologi informasi (fitur infrastruktur, komputasi awan (cloud computing), perangkat lunak, analisa big data, dan machine learning, termasuk di dalamnya fitur data cleansing, data insight, dan credit scoring).
c. Perusahaan penyedia jasa pemrosesan transaksi pembayaran yang meliputi penyelenggara payment gateway, transfer dana, dompet elektronik, uang elektronik, dan penyelenggara jasa sistem pembayaran lainnya terkait transaksi yang dilakukan dalam Produk dan/atau Layanan.
d. Perusahaan yang bekerjasama dengan Kami untuk menawarkan produk dan/atau layanan yang berkaitan dengan Produk dan/atau Layanan Kami.
e. Penasihat profesional dan auditor eksternal, termasuk penasihat hukum, penasihat keuangan, dan konsultan lainnya.
f. Otoritas pemerintah, baik di dalam maupun di luar yurisdiksi negara Republik Indonesia sesuai peraturan perundang-undangan yang berlaku.
g. Pihak lainnya sebagai bagian dari rencana transaksi maupun transaksi yang akan dilaksanakan, seperti transaksi penggabungan, pengambilalihan, pembelian dan/atau pengalihan aset, pembiayaan, restrukturisasi, dan/atau transaksi lainnya (termasuk dalam proses uji tuntas atau uji kelayakan yang menjadi bagian dari transaksi tersebut).
h. Pihak-pihak lainnya sesuai dengan peraturan perundang-undangan yang berlaku.
Kecuali dilarang oleh ketentuan peraturan perundang-undangan yang berlaku dan dengan mengacu pada Pemberitahuan Privasi ini, Kami akan menyimpan dan menggunakan Data Pribadi yang Anda berikan selama Kami membutuhkannya untuk melaksanakan tujuan-tujuan Pemrosesan Data Pribadi yang telah Kami sampaikan, termasuk tujuan lain untuk memenuhi kewajiban hukum, menyelesaikan sengketa, dan melaksanakan perjanjian.
Kami akan terus menyimpan Data Pribadi yang Anda berikan untuk periode waktu tertentu, dengan tujuan untuk:
· Memelihara rekaman atas kegiatan usaha (business records) untuk keperluan analisa, laporan internal dan/atau audit;
· Mematuhi ketentuan retensi berdasarkan peraturan perundang-undangan yang berlaku;
· Pembuktian atau pelaksanaan klaim dan/atau sengketa yang berlangsung ataupun mungkin untuk terjadi;
· Meningkatkan pengalaman Anda bersama Kami dan memastikan bahwa Anda menerima imbalan apapun yang menjadi hak Anda; atau
· Menangani keluhan terkait Produk dan/atau Layanan Kami.
Anda memahami dan setuju bahwa Kami dapat menghapus Data Pribadi yang Anda berikan apabila Data Pribadi tersebut sudah tidak dibutuhkan untuk tujuan-tujuan tersebut di atas.
Dengan menggunakan situs atau aplikasi, Produk dan/atau Layanan Kami, Anda memahami dan setuju bahwa informasi Anda mungkin akan dikirim, disimpan, digunakan, diolah dan/atau dialihkan di pusat data yang Kami tunjuk, yang mungkin terdapat di luar Indonesia dan dikelola oleh Pihak Ketiga, yang mungkin memiliki aturan pelindungan data yang berbeda. Dalam keadaan tertentu, pengadilan, lembaga penegak hukum, badan pengatur atau otoritas keamanan di negara lain tersebut mungkin berhak untuk mengakses Data Pribadi yang Anda berikan.
Meskipun demikian, Pemrosesan Data Pribadi Anda sehubungan dengan penggunaan situs, aplikasi, Produk dan/atau Layanan Kami akan terus diatur oleh Pemberitahuan Privasi ini sesuai dengan peraturan perundangan-undangan yang berlaku.
Anda selaku subjek Data Pribadi memiliki hak-hak bagaimana Data Pribadi Anda diproses dan Kami senantiasa berkomitmen agar Anda dapat melaksanakan hak-hak Anda, dengan tunduk pada peraturan perundang-undangan yang berlaku (termasuk pembatasan dan pengecualiannya), sebagaimana berikut:
1. Hak untuk mendapatkan informasi;
2. Hak untuk memperoleh akses dan/atau salinan Data Pribadi;
3. Hak untuk melengkapi, memperbarui, dan/atau memperbaiki kesalahan dan/atau ketidakakuratan Data Pribadi;
4. Hak untuk mengakhiri Pemrosesan Data Pribadi;
5. Hak untuk menghapus Data Pribadi;
6. Hak portabilitas;
7. Hak interoperabilitas;
8. Hak untuk menarik kembali persetujuan Pemrosesan Data Pribadi (di mana Kami melakukan Pemrosesan Data Pribadi berdasarkan persetujuan Anda);
9. Hak untuk menunda atau membatasi Pemrosesan Data Pribadi secara proporsional; dan
10. Hak lainnya berdasarkan peraturan yang berlaku.
Apabila Anda hendak mengajukan permintaan untuk melaksanakan hak-hak Anda sebagaimana tertera di atas, Anda dapat menyampaikannya melalui saluran/kontak yang tercantum pada bagian M Pemberitahuan Privasi ini.
Kami akan melakukan proses verifikasi dan penyaringan terhadap semua permintaan Anda untuk melaksanakan hak Anda selaku subjek Data Pribadi. Guna melakukan hal tersebut, Kami mungkin meminta Anda untuk memberikan informasi atau dokumen pendukung untuk menguatkan permintaan tersebut. Setelah terverifikasi, maka Kami akan menginformasikan Anda terkait dengan konsekuensi atas pelaksanaan hak Anda. Setelah mendapatkan persetujuan Anda atas konsekuensi tersebut, Kami akan memproses permintaan Anda dalam batas waktu yang ditentukan oleh peraturan perundang-undangan yang berlaku.
Namun demikian, mohon dipahami bahwa berdasarkan peraturan perundang-undangan yang berlaku dan dalam kondisi tertentu, Kami berhak menolak permintaan Anda untuk melaksanakan hak-hak Anda sebagaimana diuraikan di atas, termasuk untuk menghapus maupun memusnahkan sebagian atau seluruh Data Pribadi Anda yang Kami kuasai.
Kami dapat membebankan biaya administrasi untuk setiap permintaan Anda guna melaksanakan hak Anda selaku subjek Data Pribadi sesuai dengan ketentuan peraturan perundang-undangan yang berlaku.
Kami menggunakan cookies, pixel tags dan/atau teknologi lainnya untuk membedakan Anda dari pengguna lain di situs atau aplikasi Kami dengan menyimpan (pada umumnya informasi yang tidak dapat mengidentifikasi individu misalnya, informasi sesi seperti berapa kali Anda mengunjungi situs atau aplikasi Kami dan lokasi Anda pada saat mengakses situs atau aplikasi Kami).
Dengan menggunakan situs atau aplikasi Kami, Anda dapat menggunakan cookies, pixel tags, dan/atau teknologi lainnya. Anda juga dapat menonaktifkan fitur tersebut dengan menghentikan penggunaan situs atau aplikasi Kami atau menyesuaikan pengaturan pada perangkat Anda, seperti menonaktifkan, mengontrol, atau menghapus cookies, pixel tags, dan/atau teknologi lainnya jika Anda menginginkan hal tersebut. Namun demikian, jika Anda memilih untuk melakukannya, hal tersebut mungkin berdampak pada kualitas pengalaman penggunaan Anda atas situs atau aplikasi Kami.
Kami sangat menghargai Data Pribadi Anda dan berupaya secara wajar untuk melindungi setiap Data Pribadi. Kami senantiasa berusaha meningkatkan standar pelindungan atas Data Pribadi Anda.
Namun demikian, Anda memahami bahwa transmisi informasi melalui sarana daring tidak sepenuhnya aman dan Kami tidak bertanggung jawab atas setiap kerugian yang timbul akibat rusaknya atau hilangnya Data Pribadi Anda yang terjadi di luar kendali Kami termasuk yang dilakukan oleh pihak ketiga yang tidak berwenang. Oleh karena itu, Kami sangat menyarankan agar Anda selalu memperbaharui keamanan akses yang Anda buat dan miliki sehubungan
dengan penggunaan situs atau aplikasi Kami maupun perangkat lunak Anda, serta tidak mengungkapkan kata sandi akun Anda yang tersimpan pada situs atau aplikasi Kami, kepada pihak manapun.
Jika terdapat insiden terkait perlindungan Data Pribadi, Anda memahami dan setuju bahwa Kami dapat mengirimkan surat pemberitahuan insiden tersebut secara elektronik kepada Anda.
Kami dapat mengubah, melengkapi, dan/atau mengganti Pemberitahuan Privasi ini dari waktu ke waktu (dengan memberikan pemberitahuan kepada Anda) untuk memastikan bahwa Pemberitahuan Privasi ini sejalan dengan prosedur dan praktik yang Kami jalankan Kami dalam melakukan Pemrosesan Data Pribadi. Kami akan menyediakan Pemberitahuan Privasi terkini melalui situs dan/atau applikasi Kami. Dengan demikian, mohon agar melakukan pengecekan secara berkala untuk melihat apakah terdapat perubahan atas Pemberitahuan Privasi Kami.
Jika Anda menggunakan situs, aplikasi, atau Produk dan/atau Layanan Kami setelah efektifnya perubahan atau pembaharuan Pemberitahuan Privasi ini, Anda dianggap memahami dan setuju untuk terikat oleh perubahan atau pembaharuan tersebut.
Apabila Anda membutuhkan informasi lebih lanjut maupun terdapat pertanyaan terkait Pemberitahuan Privasi atau Pemrosesan Data Pribadi Kami, Anda dapat menghubungi Kami melalui e-mail ke [email protected].
Pemberitahuan Privasi ini dapat diterjemahkan ke dalam bahasa selain Bahasa Indonesia. Jika terdapat ketidaksesuaian antara versi Bahasa Indonesia dari Pemberitahuan Privasi ini dengan versi bahasa lainnya, maka versi Bahasa Indonesia yang akan berlaku.