Kebijakan Privasi
PT Mitra Tekno Madani (selanjutnya disebut “MTM”, “Perusahaan”, atau “Kami”) menyadari bahwa Data Pribadi merupakan aset terpenting bagi Anda selaku Subjek Data Pribadi. Oleh karena itu, melindungi privasi pribadi setiap Pelanggan, Vendor, dan Karyawan merupakan bagian penting dalam memperoleh dan mempertahankan kepercayaan Anda terhadap layanan produk dan/atau jasa Kami. Dengan membaca Kebijakan Privasi ini, Anda dianggap telah memahami dan menyetujui Kebijakan Privasi ini sepenuhnya. Oleh karena itu, Kami menyarankan agar Anda membaca Kebijakan Privasi ini dengan saksama sebelum menggunakan layanan Kami. Kebijakan Privasi ini tidak berlaku untuk aplikasi, produk, layanan, situs web, atau fitur media sosial pihak ketiga yang dapat diakses melalui tautan yang Kami sediakan di situs dan layanan Kami. Mengakses tautan tersebut dapat mengakibatkan pengumpulan informasi tentang Anda oleh pihak ketiga. Kami tidak mengendalikan atau mendukung situs web pihak ketiga tersebut maupun praktik privasnya. Kami mendorong Anda untuk meninjau kebijakan privasi pihak ketiga tersebut sebelum berinteraksi.

Kami memproses Data Pribadi Anda untuk tujuan-tujuan berikut sesuai Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi dan peraturan pelaksana terkait:

  1. Penyediaan, Pengelolaan, dan Peningkatan Layanan Teknologi Informasi
    1. Menyediakan, mengoperasikan, dan memelihara layanan teknologi informasi, layanan konsultasi, pengadaan perangkat elektronik, layanan sewa ataupun pembelian produk, serta seluruh layanan yang diberikan MTM.
    2. Memberikan informasi, penjelasan, pembaruan, perubahan fitur, dan peningkatan atas layanan MTM.
    3. Menanggapi, memproses, dan menyelesaikan permintaan, pertanyaan, pengaduan, maupun kebutuhan dukungan teknis dari Anda.
    4. Melaksanakan penyesuaian, pengembangan, pembaruan sistem, peningkatan keamanan, serta optimalisasi pengalaman pengguna.
    5. Memproses Data Transaksi yang timbul dari kegiatan pemesanan, pembelian, penyewaan, pemeliharaan perangkat, klaim garansi, dan kerja sama.
  2. Kegiatan Operasional, Administratif, dan Kepatuhan MTM
    1. Melaksanakan kegiatan operasional internal, termasuk analisis data, penelitian penggunaan layanan, pengembangan produk, dan integrasi dengan sistem pihak ketiga.
    2. Melakukan verifikasi pembayaran, penyusunan laporan, dan pemenuhan kewajiban.
    3. Melaksanakan kewajiban audit, kepatuhan, dan pemenuhan persyaratan regulasi yang berlaku.
    4. Melaksanakan kewajiban berdasarkan kontrak kerja sama dengan pelanggan, vendor, mitra bisnis, dan penyedia layanan lainnya.
    5. Melakukan pencegahan, pendeteksian, dan penyelidikan atas potensi penyalahgunaan layanan, aktivitas ilegal, atau pelanggaran hukum.
    6. Melakukan komunikasi resmi dengan Anda melalui email, telepon, surat elektronik, atau saluran lainnya.
    7. Melakukan kegiatan administratif terkait perekrutan, onboarding, pelatihan, dan manajemen sumber daya manusia (jika Anda merupakan kandidat/pegawai).
    8. Melaksanakan kegiatan internal terkait perbaikan sistem, debugging, peningkatan keamanan, monitoring penggunaan, serta analisis operasional.
    9. Melaksanakan program komunikasi perusahaan, publikasi, sponsorship, serta kegiatan Tanggung Jawab Sosial dan Lingkungan (CSR).
  3. Penawaran, Pemasaran, dan Promosi Layanan
    1. Menyampaikan informasi mengenai layanan MTM, penawaran produk, pembaruan layanan, promosi, survei, undian, program loyalitas, atau bentuk pemasaran lainnya.
    2. Mengirimkan komunikasi pemasaran melalui email, SMS, WhatsApp, telepon, media sosial, push notification, atau media lain yang sah.
  4. Aktivitas Korporasi MTM
    MTM dapat memproses Data Pribadi sehubungan dengan tindakan korporasi, termasuk namun tidak terbatas pada merger, akuisisi, pemisahan, restrukturisasi, pengalihan aset, atau kegiatan serupa yang dapat melibatkan pengalihan data.
  5. Pemenuhan Perintah atau Kewajiban Hukum
    MTM dapat memproses Data Pribadi apabila diperintahkan atau disyaratkan oleh lembaga pemerintah, regulator, atau aparat penegak hukum sesuai peraturan yang berlaku.

“Data Pribadi” berarti setiap data mengenai individu yang teridentifikasi atau dapat diidentifikasi, baik secara sendiri maupun ketika digabungkan dengan informasi lainnya, melalui sistem elektronik maupun non-elektronik. Setiap data lain yang terasosiasi, dikaitkan, atau digabungkan dengan Data Pribadi juga dianggap sebagai Data Pribadi.

Sepanjang diizinkan oleh Peraturan Perundang-undangan yang Berlaku, Kami dapat memproses, mengumpulkan, menggunakan, menyimpan dan mentransfer jenis-jenis berbeda dari Data Pribadi, yang terdiri dari Data Pribadi umum dan spesifik/sensitif tentang Anda yang telah Kami kategorikan sebagai berikut:

  1. Data Identitas, meliputi namun tidak terbatas pada: nama lengkap, nomor KTP/NIK, nomor NPWP, atau dokumen identitas lain yang dikeluarkan pemerintah, tempat dan tanggal lahir, jenis kelamin, nomor pegawai, informasi identitas lain yang relevan dengan keperluan layanan, transaksi, atau kerja sama bisnis, data identifikasi lain sebagaimana ditetapkan oleh peraturan perundang-undangan.
  2. Data Kontak, meliputi namun tidak terbatas pada: alamat email, nomor telepon atau nomor ponsel, alamat tempat tinggal atau alamat kantor, kontak PIC Perusahaan atau mitra bisnis.
  3. Data Akun, meliputi namun tidak terbatas pada: Username, password, dan PIN (disimpan secara terenkripsi), informasi pembuatan akun, log aktivitas akun, riwayat login, IP login, perangkat yang digunakan, token otentikasi atau session ID.
  4. Data Transaksi dan Layanan, meliputi namun tidak terbatas pada: Riwayat pengguna layanan kami, catatan pemesanan, pembelian, penyewaan atau pengadaan produk dan jasa, dokumen transaksi seperti quotation, purchase order, billing dan invoice, Informasi pembayaran, data kontrak kerja sama, data ticketing dan dukungan teknis, dan catatan log layanan.
  5. Data Teknis, meliputi namun tidak terbatas pada: Alamat IP, informasi perangkat (jenis perangkat, model, sistem operasi), informasi browser (jenis dan versi), data pengggunaan situs (halaman yang dikunjungi, durasi kunjungan, pola navigasi), cookies, teknologi analitik web, dan teknologi pelacak lainnya, data lokasi (perkiraan lokasi berdasarkan IP atau GPS jika layanan memerlukan), identifikasi perangkat atau pengenal unik (device ID, adversting ID).
  6. Data dari Pihak Ketiga, meliputi namun tidak terbatas pada: data yang diberikan oleh mitra bisnis, penyedia layanan, atau vendor dalam rangka pelaksanaan kerja sama, informasi pelanggan yang kami terima dari pihak ketiga sesuai perjanjian pemrosesan data, data hasil integrasi API, sistem layanan, atau platform pihak ketiga, informasi publik atau data yang diperoleh dari sumber terbuka yang sah, data yang diteruskan oleh perusahaan rekanan untuk pelaksanaan transaksi dan pemenuhan layanan.
  7. Data Sensitif, khusus dikumpulkan jika diperlukan, memiliki dasar hukum, dan/atau dengan persetujuan eksplisit, meliputi namun tidak terbatas: data biometrik (sidik jari, pengenalan wajah, retina, atau karakteristik biologis lainnya), data kesehatan (riwayat penyakit, surat keterangan medis), data lain yang dikategorikan sebagai Data Pribadi Spesifik sesuai UU PDP.

Kami melakukan pemrosesan Data Pribadi yang diperoleh maupun dikumpulkan oleh Kami atas dasar pemrosesan sebagai berikut:

  1. Pemenuhan Kewajiban Perjanjian (Contractual Obligation)
    Kami dapat melakukan pemrosesan atas Data Pribadi Anda untuk memenuhi kewajiban perjanjian antara Anda dengan Kami atau untuk memenuhi permintaan Anda.
  2. Persetujuan (Consent)
    Kami dapat melakukan pemrosesan atas Data Pribadi Anda berdasarkan persetujuan yang telah Anda berikan kepada Kami.
  3. Pemenuhan Kewajiban Hukum (Legal Obligation)
    Kami dapat melakukan pemrosesan atas Data Pribadi Anda berdasarkan kewajiban hukum sesuai dengan ketentuan peraturan perundang-undangan yang berlaku.
  4. Pemenuhan Kepentingan Yang Sah Lainnya (Legitimate Interest)
    Kami dapat melakukan pemrosesan atas Data Pribadi Anda untuk memenuhi kepentingan yang sah lainnya dengan memperhatikan tujuan, kebutuhan, dan keseimbangan kepentingan antara Kami dengan hak Anda selaku subjek Data Pribadi.
  5. Kepentingan Umum (Public Interest)
    Kami dapat melakukan pemrosesan atas Data Pribadi Anda untuk memenuhi kepentingan umum, pelayanan publik, atau pelaksanaan kewenangan Kami berdasarkan peraturan perundang-undangan.
  6. Pemenuhan Pelindungan Kepentingan Vital (Vital Interest)
    Kami dapat melakukan Pemrosesan atas Data Pribadi yang Anda berikan untuk memenuhi pelindungan atas kepentingan vital Anda (misalnya kepentingan yang berhubungan dengan keselamatan Anda).

Kami dapat melakukan penampilan, pengumuman, pengalihan, penyebarluasan, dan/atau pengungkapan Data Pribadi sepanjang dilakukan secara sah, terbatas, dan bertanggung jawab, sesuai dengan ketentuan Undang-Undang Pelindungan Data Pribadi. Penampilan, pengumuman, pengalihan, penyebarluasan, dan/atau pengungkapan Data Pribadi hanya dilakukan dengan memenuhi persyaratan sebagai berikut:

  1. Berdasarkan persetujuan Subjek Data Pribadi yang sah, baik dalam bentuk tertulis maupun dokumen elektronik, kecuali ditentukan lain oleh peraturan perundangundangan;
  2. Sesuai dengan tujuan pemerolehan dan pengumpulan Data Pribadi sebagaimana diatur dalam Kebijakan Privasi ini;
  3. Dilaksanakan berdasarkan perjanjian, kontrak tertulis, dan/atau dokumen hukum yang sah dan mengikat para pihak;
  4. Disertai dengan penerapan pengendalian dan langkah-langkah keamanan Data Pribadi yang memadai.

Tanpa mengurangi hak Subjek Data Pribadi sebagaimana diatur dalam peraturan perundang-undangan, Kami dapat mengungkapkan Data Pribadi kepada lembaga pemerintah, aparat penegak hukum, dan/atau pihak lain yang berwenang berdasarkan ketentuan hukum, dalam hal diperlukan untuk:

  1. Kepentingan proses hukum dan/atau untuk menanggapi permintaan yang sah dalam suatu proses hukum;
  2. Kepentingan pertahanan dan keamanan nasional;
  3. Kepentingan penegakan hukum;
  4. Kepentingan umum dalam rangka penyelenggaraan negara;
  5. Kepentingan pengawasan, pembinaan, dan/atau evaluasi terhadap penyelenggaraan program, layanan, dan kegiatan MTM, termasuk pelaksanaan kerja sama dan sistem alih daya, oleh instansi pemerintah dan/atau otoritas yang berwenang sesuai ketentuan peraturan perundang-undangan;
  6. Kepentingan statistik dan/atau penelitian ilmiah sesuai dengan ketentuan peraturan perundang-undangan;
  7. Kepentingan lain yang secara tegas dipersyaratkan oleh peraturan perundangundangan.

Dalam hal MTM melakukan pemrosesan Data Pribadi dengan melibatkan pihak ketiga sebagai Prosesor Data Pribadi atau mitra kerja sama:

  1. MTM hanya mengungkapkan Data Pribadi berdasarkan kepentingan yang sah dan sebatas yang diperlukan untuk mendukung penyelenggaraan Layanan;
  2. MTM memastikan adanya perjanjian pemrosesan data dan/atau perjanjian kerahasiaan yang mengikat pihak ketiga untuk menjaga kerahasiaan, keamanan, dan penggunaan Data Pribadi sesuai dengan instruksi MTM;
  3. Dalam hal pengungkapan Data Pribadi berpotensi membuka profil pribadi Subjek Data Pribadi, MTM akan memberikan pemberitahuan terlebih dahulu dan/atau meminta persetujuan tambahan sesuai ketentuan hukum yang berlaku;
  4. MTM menerapkan langkah-langkah pengamanan teknis dan organisatoris guna mencegah penyalahgunaan Data Pribadi dalam setiap proses pengungkapan;
  5. Pengungkapan Data Pribadi dilakukan dengan tetap memperhatikan prinsip kehatihatian, perlindungan privasi, dan kepentingan Subjek Data Pribadi.
Kami akan menyimpan Data Pribadi Anda sepanjang dibutuhkan untuk memenuhi tujuan pemrosesan sebagaimana dijelaskan dalam Kebijakan Privasi ini, sepanjang Anda masih menggunakan layanan jasa/produk Kami, atau sepanjang penyimpanan tersebut diharuskan atau diperkenankan sesuai dengan kebijakan Kami serta peraturan perundang-undangan yang berlaku. Sebagian Data Pribadi Anda dapat pula dikelola, diproses dan disimpan oleh pihak ketiga yang bekerja sama dengan Kami guna menjaga kinerja layanan dengan tetap mematuhi kewajiban atas akses dan efektivitas pengawasan sesuai hukum yang berlaku. Kami akan berhenti untuk menyimpan Data Pribadi Anda dalam hal tujuan pemrosesan telah terpenuhi; masa penyimpanan yang ditetapkan oleh ketentuan Kami telah berakhir; terdapat permintaan dari Subjek Data Pribadi, Subjek Data Pribadi telah melakukan penarikan kembali persetujuan pemrosesan, atau penyimpanan tidak lagi diperlukan berdasarkan peraturan perundang-undangan yang berlaku. Dalam hal MTM menyerahkan atau membagikan Data Pribadi kepada instansi pemerintah yang berwenang atau pihak ketiga yang bekerja sama dengan MTM (seperti mitra layanan teknologi, vendor perangkat, atau penyedia infrastruktur digital), Anda memahami bahwa retensi Data Pribadi yang dilakukan oleh pihak tersebut akan mengikuti kebijakan dan kewajiban hukum masing-masing pihak. Komunikasi yang terjadi di luar kanal resmi MTM (termasuk namun tidak terbatas pada panggilan telepon langsung, pesan instan pribadi, atau komunikasi melalui pihak ketiga yang tidak terafiliasi) dapat disimpan sesuai cara dan kebijakan masing-masing pihak. MTM tidak bertanggung jawab atas pemrosesan Data Pribadi yang dilakukan di luar kanal resmi perusahaan, dan Anda dengan ini melepaskan MTM dari segala klaim yang timbul akibat pemrosesan yang terjadi di luar sistem resmi MTM, sepanjang diizinkan oleh peraturan perundang-undangan.

Keamanan dan kerahasiaan Data Pribadi Anda adalah hal yang terpenting bagi Kami. Kami berkomitmen memberlakukan upaya terbaik untuk melindungi dan mengamankan Data Pribadi Anda dari akses, pengumpulan, pengolahan, penganalisisan, penyimpanan, pengungkapan, perbaikan dan penghapusan oleh pihak-pihak yang tidak berwenang dan bertentangan dengan hukum, kehilangan yang tidak disengaja, pemusnahan dan kerusakan atau risiko serupa.

Sebagai bagian dari upaya untuk menjaga keamanan data pribadi Anda, MTM menerapkan langkah-langkah pengamanan berikut:

  1. Enkripsi Data: Semua data pribadi yang Anda berikan melalui situs dilindungi dengan teknologi enkripsi SSL (Secure Socket Layer) untuk mencegah akses tidak sah.
  2. Firewall dan Sistem Keamanan Jaringan: Infrastruktur sistem MTM dilengkapi dengan firewall yang mencegah akses ilegal ke jaringan internal perusahaan.
  3. Pengendalian Akses: Akses terhadap data pribadi Anda hanya diberikan kepada pihak-pihak yang berwenang sesuai kebutuhan pekerjaan dan dilengkapi dengan autentikasi ganda (two-factor authentication).
  4. Pemantauan dan Audit Keamanan: Sistem keamanan MTM dipantau secara berkala untuk mendeteksi potensi ancaman dan dilakukan audit rutin untuk memastikan kepatuhan terhadap standar keamanan.
  5. Pelatihan Pegawai: Semua pegawai yang terlibat dalam pengelolaan data pribadi mendapatkan pelatihan untuk meningkatkan kesadaran dan tanggung jawab mereka terhadap pelindungan data pribadi.

Namun, dikarenakan pengiriman data melalui situs web atau aplikasi seluler atau transmisi apapun tidak sepenuhnya aman, Kami tidak dapat sepenuhnya menjamin bahwa Data Pribadi tersebut tidak akan dicegat, diakses, diungkapkan, diubah atau dihancurkan oleh pihak ketiga yang tidak berwenang, karena faktor-faktor di luar kendali Kami.

Dengan demikian, Anda bertanggungjawab untuk menjaga kerahasiaan detail Akun serta Data Pribadi Anda dan Anda wajib untuk tidak membagikan detail Akun Anda (termasuk kata sandi dan One Time Password (“OTP”)) dari siapapun, dan Anda harus selalu menjaga dan bertanggungjawab atas keamanan perangkat yang Anda gunakan.

Anda sebagai Pemilik Data Pribadi memiliki hak-hak sebagaimana dijamin oleh Peraturan Perundang-undangan yang berlaku seperti: hak atas informasi, hak untuk melengkapi, memperbarui, dan/atau memperbaiki, hak memperoleh salinan Data Pribadi, hak mengakhiri pemrosesan, menghapus, memusnahkan data, hak menarik persetujuan, hak untuk menolak pemrosesan, hak membatasi pemrosesan data, dan/atau hak-hak lain yang diberikan oleh peraturan perundang-undangan. Sepanjang hak ini tersedia bagi Anda sesuai dengan ketentuan peraturan perundang-undangan yang berlaku, Anda dapat menghubungi Kami ke kontak yang tercantum dalam Kebijakan Privasi ini. Perlu Anda ketahui bahwa Kami berhak menolak permintaan Anda baik sebagian atau seluruhnya jika diperlukan berdasarkan peraturan perundang-undangan yang berlaku. Hal ini termasuk dalam keadaan di mana Data Pribadi tersebut berisi Data Pribadi individu lain atau untuk alasan yang Kami anggap tidak relevan, tidak serius, atau mengada-ada atau terindikasi terkait tindakan pelanggaran ketentuan penggunaan atau dengan aktivitas atau pelanggaran hukum. Terkait dengan hak menarik persetujuan terhadap suatu aktivitas pemrosesan data pribadi, bergantung pada keadaan dan sifat dari persetujuan yang Anda tarik, Anda harus memahami dan mengakui bahwa setelah penarikan persetujuan tersebut, Anda mungkin tidak dapat menggunakan baik sebagian atau seluruh Layanan Kami. Anda perlu memahami bahwa segala kerugian yang timbul akibat pelaksanaan hak-hak Anda sebagai pemilik data pribadi merupakan tanggung jawab Anda.

Kebijakan Privasi ini dapat diubah atau diperbarui dari waktu ke waktu untuk memastikan kesesuaian dengan perkembangan Layanan Kami di masa depan dan/atau perubahan persyaratan hukum atau peraturan perundang-undangan. Kami menyarankan kepada Anda agar selalu membaca secara seksama dan memeriksa halaman ini dari waktu ke waktu untuk mengetahui perubahan Kebijakan Privasi Kami.

Dengan membaca Kebijakan Privasi ini, Anda mengakui bahwa Anda telah memahami Kebijakan Privasi ini serta menyetujui segala ketentuannya. Secara khusus, Anda sepakat dan memberikan persetujuan kepada Kami untuk memproses Data Pribadi Anda sesuai dengan Kebijakan Privasi ini.

Apabila Anda membutuhkan informasi lebih lanjut maupun penyelesaian masalah terkait Pelindungan Data Pribadi, silakan hubungi saluran layanan pengaduan kami melalui melalui surat elektronik ke pdp@pnmdigi.co.id.