1. Pendahuluan
Kebijakan Privasi ini menjelaskan bagaimana PT Idemas Solusindo Sentosa ("Fisetra", "Kami") mengumpulkan, menggunakan, menyimpan, mengungkapkan, dan melindungi Data Pribadi sehubungan dengan penggunaan platform manajemen aset Fisetra, yang mencakup:
- aplikasi web yang dapat diakses melalui https://fisetra.com;
- aplikasi mobile Fisetra untuk Android dan iOS;
- antarmuka pemrograman aplikasi (API) dan layanan pendukungnya; dan
- Halaman Publik Bertoken, seperti halaman konfirmasi persetujuan (approval) dan pelaporan Self Monitoring yang dapat diakses tanpa login.
Seluruhnya secara bersama-sama disebut "Layanan".
Kebijakan Privasi ini merupakan pemberitahuan mengenai praktik pemrosesan Data Pribadi dalam Layanan. Dengan membuat atau mengaktifkan akun setelah memperoleh kesempatan untuk membaca Kebijakan Privasi ini, Anda menyatakan telah memahami praktik tersebut. Pemrosesan Data Pribadi tidak selalu didasarkan pada persetujuan, tetapi dapat didasarkan pada pelaksanaan perjanjian, kewajiban hukum, kepentingan yang sah, atau dasar pemrosesan lain yang diperbolehkan oleh hukum.
Penerima yang hanya menggunakan Halaman Publik Bertoken tanpa memiliki akun akan memperoleh informasi yang relevan mengenai data yang diproses untuk respons tersebut. Penggunaan halaman tersebut tidak secara otomatis menjadikan penerima sebagai Pelanggan atau Pengguna terdaftar.
Kebijakan ini disusun dengan mengacu pada:
- Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP");
- Undang-Undang Nomor 11 Tahun 2008 sebagaimana diubah terakhir dengan Undang-Undang Nomor 1 Tahun 2024 tentang Informasi dan Transaksi Elektronik ("UU ITE"); dan
- Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
2. Definisi
| Istilah | Pengertian |
|---|---|
| Data Pribadi | Data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasikan dengan informasi lainnya, baik secara langsung maupun tidak langsung melalui sistem elektronik atau nonelektronik. |
| Pelanggan / Perusahaan | Badan usaha atau organisasi yang membuat, mengelola, atau menggunakan satu atau lebih ruang kerja perusahaan di dalam Fisetra, baik dalam paket uji coba, gratis, maupun berbayar. |
| Pengguna | Orang perseorangan yang memiliki akun dan mengakses Layanan, termasuk Admin Perusahaan, operator, approver, dan petugas lapangan. |
| Admin Perusahaan | Pengguna yang diberi kewenangan administratif oleh Pelanggan untuk mengelola pengaturan, anggota tim, peran, izin, dan ruang kerja perusahaan. |
| Konten Pelanggan | Seluruh data, dokumen, berkas, gambar, konfigurasi, dan informasi yang dimasukkan, diunggah, atau dihasilkan oleh Pelanggan dan Penggunanya melalui Layanan. |
| Halaman Publik Bertoken | Halaman tertentu yang dapat diakses tanpa login melalui tautan dengan token, termasuk halaman persetujuan dan pelaporan Self Monitoring. |
| Pengendali Data Pribadi | Pihak yang menentukan tujuan dan melakukan kendali atas pemrosesan Data Pribadi. |
| Prosesor Data Pribadi | Pihak yang melakukan pemrosesan Data Pribadi atas nama Pengendali Data Pribadi. |
3. Peran Para Pihak dalam Pemrosesan Data
Fisetra merupakan Layanan Software-as-a-Service (SaaS) multi-tenant untuk kebutuhan bisnis. Peran Kami bergantung pada jenis data dan tujuan pemrosesannya.
3.1 Fisetra sebagai Pengendali Data Pribadi
Kami bertindak sebagai Pengendali Data Pribadi atas data yang Kami perlukan untuk menyediakan, mengelola, mengamankan, mendukung, dan menjalankan hubungan layanan dengan Pelanggan dan Pengguna, antara lain:
- data akun Pengguna, seperti nama, alamat email, username, kata sandi dalam bentuk hash, dan status verifikasi email;
- data profil Pengguna, seperti nomor telepon, alamat, kota, provinsi, kode pos, negara, dan foto profil;
- data teknis dan keamanan, seperti alamat IP, user agent, sesi, catatan aktivitas, dan log keamanan;
- data perangkat mobile, seperti pengenal instalasi perangkat, informasi perangkat, dan token notifikasi; dan
- data komunikasi dukungan, keluhan, serta informasi yang diperlukan untuk mengelola hubungan layanan.
3.2 Fisetra sebagai Prosesor Data Pribadi
Kami bertindak sebagai Prosesor Data Pribadi atas Konten Pelanggan yang dimasukkan ke dalam ruang kerja perusahaan. Dalam hubungan ini, Pelanggan bertindak sebagai Pengendali Data Pribadi, dan Kami memproses data berdasarkan instruksi Pelanggan melalui penggunaan fitur Layanan, Ketentuan penggunaan, dan pengaturan yang dipilih Pelanggan.
Konten Pelanggan yang dapat memuat Data Pribadi antara lain:
- data karyawan yang didaftarkan sebagai penanggung jawab atau PIC aset;
- nama penanggung jawab, pembuat, pemeriksa, dan penyetuju pada dokumen transaksi;
- alamat email penerima notifikasi, penerima tembusan, undangan pengguna, permintaan Self Monitoring, dan permintaan persetujuan;
- catatan, komentar, serta lampiran foto atau dokumen; dan
- atribut yang ditentukan sendiri oleh Pelanggan melalui fitur Custom Field.
Pelanggan bertanggung jawab memastikan bahwa Pelanggan memiliki hak, kewenangan, dan dasar pemrosesan yang sah untuk memasukkan Data Pribadi karyawan, vendor, dan pihak ketiga ke dalam Layanan, serta memberikan pemberitahuan yang diwajibkan kepada pihak tersebut.
Apabila akun Anda dibuat atau diundang oleh perusahaan tempat Anda bekerja, permintaan yang berkaitan dengan Data Pribadi dalam Konten Pelanggan sebaiknya diajukan terlebih dahulu kepada Admin Perusahaan sebagai perwakilan Pengendali Data Pribadi. Kami akan membantu Pelanggan sejauh diperlukan, berdasarkan instruksi yang sah dan kemampuan teknis yang tersedia.
4. Data yang Kami Kumpulkan
4.1 Data yang Anda Berikan Secara Langsung
a. Registrasi dan pembuatan akun
| Data | Keterangan |
|---|---|
| Nama lengkap | Diperlukan untuk identitas akun |
| Alamat email | Diperlukan dan digunakan sebagai pengenal akun atau login |
| Username | Dapat bersifat opsional sesuai konfigurasi Layanan |
| Kata sandi | Disimpan dalam bentuk hash satu arah dan tidak disimpan sebagai teks terbaca |
| Status verifikasi email | Waktu dan status verifikasi dapat dicatat untuk mengaktifkan atau mengamankan akun |
b. Profil Pengguna
Nomor telepon, alamat, kota, provinsi, kode pos, negara, dan foto profil apabila Anda memilih atau diminta untuk melengkapinya.
c. Undangan perusahaan
Alamat email penerima undangan, status undangan, masa berlaku, dan identitas pihak yang mengirim undangan.
d. Penggunaan fitur operasional
Data yang dimasukkan ke dalam modul Layanan, termasuk data aset, kategori, departemen, lokasi, karyawan, status, mata uang, dokumen transaksi, perpindahan, penghapusan aset, audit, kapitalisasi, jadwal pemeliharaan, kampanye Self Monitoring, konfigurasi depresiasi, penomoran dokumen, serta template komunikasi.
e. Berkas yang diunggah
Lampiran aset, berita acara, foto kondisi aset, dokumen pendukung transaksi, dan berkas impor data. Kami dapat menyimpan metadata seperti nama berkas, ukuran, tipe berkas, waktu unggah, dan identitas pengunggah.
f. Dukungan dan pengaduan
Informasi yang Anda kirim saat meminta dukungan atau menyampaikan keluhan, termasuk uraian masalah, bukti pendukung, perkiraan waktu kejadian, dan korespondensi terkait. Jangan mengirim kata sandi atau kode OTP kepada Kami.
4.2 Data yang Terkumpul Secara Otomatis
| Kategori | Contoh data | Sumber |
|---|---|---|
| Data sesi dan keamanan | Alamat IP, user agent, pengenal sesi, waktu aktivitas, dan catatan autentikasi | Web, mobile, dan API |
| Token autentikasi | Token akses, token sesi, OTP, serta token verifikasi atau reset kata sandi beserta masa berlakunya | Web, mobile, dan API |
| Jejak audit | Identitas pembuat atau pengubah data, waktu tindakan, dan riwayat perubahan yang tersedia pada fitur terkait | Layanan |
| Log aplikasi | Catatan galat, antrean proses, catatan pengiriman notifikasi, dan informasi teknis untuk pemeliharaan atau investigasi | Infrastruktur Layanan |
| Data perangkat mobile | Pengenal instalasi, jenis perangkat, sistem operasi, versi aplikasi, dan token notifikasi | Aplikasi mobile |
| Aktivitas audit lapangan | Status check-in atau check-out, hasil pemindaian barcode, waktu pemindaian, serta perbedaan lokasi atau departemen | Aplikasi mobile |
4.3 Data dari Halaman Publik Bertoken
Sebagian fitur dapat diakses tanpa login melalui tautan bertoken yang dikirim ke alamat email, antara lain:
- Self Monitoring, untuk memilih kondisi aset, menambahkan catatan, dan mengunggah lampiran apabila diperlukan; dan
- Konfirmasi persetujuan, untuk memberikan respons terhadap dokumen yang diajukan.
Untuk fitur tersebut, Kami dapat memproses alamat email tujuan, dokumen atau aset terkait, isi respons, lampiran, cap waktu, serta informasi teknis yang tersedia untuk keamanan dan jejak audit. Penerima wajib menjaga kerahasiaan tautan dan memastikan bahwa penerima berwenang memberikan respons.
4.4 Akses Perangkat pada Aplikasi Mobile
Aplikasi mobile dapat meminta izin berikut saat fitur terkait digunakan:
| Izin | Tujuan | Catatan |
|---|---|---|
| Kamera | Memindai barcode atau QR aset dan mengambil foto lampiran | Aliran kamera dapat diproses di perangkat untuk membaca kode. Gambar dikirim ke server hanya ketika dipilih atau dilampirkan oleh Pengguna. |
| Galeri atau berkas | Memilih foto atau dokumen sebagai lampiran | Hanya berkas yang dipilih oleh Pengguna yang diproses. |
| Notifikasi | Menampilkan notifikasi terkait persetujuan, pemeliharaan, dan undangan | Dapat dinonaktifkan melalui pengaturan perangkat, dengan kemungkinan sebagian pemberitahuan tidak diterima. |
| Penyimpanan lokal | Menyimpan sesi, preferensi, dan salinan data tertentu untuk mendukung pekerjaan saat koneksi terbatas | Saat logout, aplikasi akan menghapus atau menonaktifkan kredensial dan data akses aktif sejauh didukung sistem. Cache atau berkas sementara tertentu dapat tetap tersimpan hingga dihapus oleh sistem operasi atau aplikasi dihapus. |
4.5 Data yang Tidak Kami Kumpulkan sebagai Fitur Standar
Dalam konfigurasi standar, Layanan:
- tidak meminta atau menggunakan data lokasi geografis GPS perangkat;
- tidak mengakses daftar kontak, SMS, riwayat panggilan, atau daftar aplikasi yang terpasang;
- tidak menggunakan cookie periklanan atau pelacak pihak ketiga untuk membuat profil pemasaran; dan
- tidak meminta Data Pribadi yang bersifat spesifik, seperti data kesehatan, biometrik, genetika, catatan kejahatan, pandangan politik, atau keyakinan, sebagai bagian dari fungsi standar.
Pelanggan tidak boleh memasukkan Data Pribadi yang bersifat spesifik melalui Custom Field, catatan, atau lampiran kecuali benar-benar diperlukan, memiliki dasar pemrosesan yang sah, dan telah menerapkan pengamanan yang sesuai. Apabila Pelanggan memasukkan data tersebut, Fisetra memprosesnya sebagai bagian dari Konten Pelanggan berdasarkan instruksi Pelanggan.
5. Tujuan dan Dasar Hukum Pemrosesan
Kami memproses Data Pribadi berdasarkan tujuan dan dasar pemrosesan yang sesuai, antara lain:
| Tujuan Pemrosesan | Dasar Pemrosesan |
|---|---|
| Membuat dan mengelola akun, memverifikasi email, dan melakukan autentikasi | Pelaksanaan perjanjian |
| Menyediakan fungsi manajemen aset, transaksi, persetujuan, pemeliharaan, audit, dan depresiasi | Pelaksanaan perjanjian atau instruksi Pelanggan |
| Menerapkan kontrol akses berdasarkan peran, departemen, lokasi, dan kategori | Pelaksanaan perjanjian dan kepentingan yang sah |
| Mengirim email transaksional, notifikasi push, dan pemberitahuan dalam aplikasi | Pelaksanaan perjanjian dan penyediaan fungsi Layanan |
| Menjaga keamanan, mencegah penyalahgunaan, mendeteksi gangguan, dan menyelidiki insiden | Kepentingan yang sah dan kewajiban hukum |
| Memelihara jejak audit dan riwayat perubahan | Pelaksanaan perjanjian, kepentingan yang sah, dan kewajiban hukum apabila berlaku |
| Menyediakan dukungan teknis dan menanggapi keluhan | Pelaksanaan perjanjian dan kepentingan yang sah |
| Menjaga dan meningkatkan kualitas, keandalan, dan performa Layanan | Kepentingan yang sah |
| Memenuhi kewajiban hukum dan permintaan pihak berwenang yang sah | Kewajiban hukum |
| Mengirim komunikasi pemasaran, apabila digunakan | Persetujuan atau dasar lain yang diperbolehkan oleh hukum |
Ketika Kami bertindak sebagai Prosesor Data Pribadi, dasar pemrosesan atas Konten Pelanggan ditentukan oleh Pelanggan sebagai Pengendali Data Pribadi.
Kami tidak menjual Data Pribadi atau Konten Pelanggan dan tidak menggunakan Konten Pelanggan untuk melatih model kecerdasan buatan.
6. Notifikasi dan Komunikasi
Layanan dapat mengirimkan komunikasi berikut:
a. Email transaksional, seperti verifikasi email, undangan pengguna, reset kata sandi, permintaan persetujuan, konfirmasi respons, pengingat pemeliharaan, permintaan Self Monitoring, dan pemberitahuan keamanan. Sebagian email diperlukan untuk menjalankan alur kerja dan tidak dapat dinonaktifkan selama akun atau fitur terkait digunakan.
b. Notifikasi push, yang dapat dikirim melalui Firebase Cloud Messaging dari Google. Untuk tujuan ini, token perangkat dapat disimpan dan digunakan untuk menyampaikan notifikasi. Pengguna dapat menonaktifkan notifikasi melalui pengaturan perangkat.
c. Notifikasi dalam aplikasi, termasuk isi notifikasi, status baca, dan waktu baca.
Admin Perusahaan dapat mengatur atau mengubah sebagian template komunikasi yang dikirim atas nama perusahaan. Pelanggan bertanggung jawab atas isi yang dibuat atau dikustomisasikan oleh Pelanggan.
7. Pengungkapan dan Pembagian Data
Kami dapat mengungkapkan atau memberikan akses terhadap Data Pribadi dalam keadaan berikut.
7.1 Di dalam ruang kerja perusahaan
Data dalam Konten Pelanggan dapat dilihat dan dikelola oleh Pengguna lain dalam perusahaan yang sama sesuai peran, izin, serta batasan departemen, lokasi, kategori, dan konfigurasi yang ditetapkan oleh Admin Perusahaan. Admin Perusahaan dapat melihat, mengubah, menghapus, atau mencabut akses sesuai kewenangannya.
7.2 Kepada penyedia layanan pihak ketiga
| Kategori penyedia | Fungsi | Data yang dapat diproses |
|---|---|---|
| Penyedia infrastruktur, hosting, dan basis data | Menjalankan dan menyimpan data Layanan | Data Layanan yang diperlukan untuk pengoperasian |
| Penyedia layanan email | Mengirim email transaksional | Alamat email, nama, isi notifikasi, dan metadata pengiriman |
| Firebase Cloud Messaging | Mengirim notifikasi push | Token perangkat dan isi ringkas notifikasi |
| Penyedia penyimpanan objek, apabila digunakan | Menyimpan lampiran dan media | Berkas dan metadata terkait |
| Google Play dan Apple App Store | Distribusi dan pembaruan aplikasi | Data yang diproses berdasarkan kebijakan masing-masing toko aplikasi |
| Penyedia dukungan teknis atau pemantauan, apabila digunakan | Membantu pemeliharaan, keamanan, dan penanganan gangguan | Data teknis atau data lain yang diperlukan secara terbatas |
Kami membatasi akses penyedia layanan sesuai kebutuhan dan berupaya memastikan bahwa penyedia tersebut tunduk pada kewajiban kerahasiaan, keamanan, dan pemrosesan yang sesuai dengan layanan yang diberikan.
7.3 Kepada pihak berwenang
Kami dapat mengungkapkan data apabila diwajibkan oleh peraturan perundang-undangan, putusan pengadilan, atau permintaan resmi pihak berwenang. Sepanjang diperbolehkan oleh hukum, Kami akan memberi tahu Pelanggan sebelum pengungkapan Konten Pelanggan.
7.4 Aksi korporasi
Apabila terjadi penggabungan, pemisahan, pengambilalihan, restrukturisasi, pembubaran, atau penjualan usaha, data dapat dialihkan kepada pihak penerus sesuai hukum yang berlaku. Pemberitahuan akan diberikan apabila diwajibkan atau apabila data akan tunduk pada praktik privasi yang berbeda secara material.
8. Penyimpanan dan Transfer Data Lintas Negara
Data dapat disimpan atau diproses pada infrastruktur di Indonesia dan/atau yurisdiksi lain tempat penyedia layanan Kami beroperasi. Sebagian penyedia, termasuk penyedia notifikasi, email, distribusi aplikasi, atau infrastruktur, dapat memproses data di luar wilayah Indonesia.
Apabila terjadi transfer Data Pribadi ke luar wilayah hukum Indonesia, Kami akan menerapkan mekanisme dan pengamanan yang diwajibkan oleh peraturan perundang-undangan, yang dapat mencakup penilaian tingkat pelindungan, perjanjian pelindungan data, pengamanan kontraktual, dan/atau persetujuan apabila diperlukan.
9. Keamanan Data
Kami menerapkan langkah teknis dan organisasi yang wajar berdasarkan sifat data dan risiko pemrosesan. Langkah tersebut dapat mencakup:
- penyimpanan kata sandi menggunakan hash satu arah;
- autentikasi, pengelolaan sesi, dan token dengan masa berlaku atau mekanisme pencabutan;
- kontrol akses berdasarkan peran, izin, dan ruang kerja perusahaan;
- pemisahan dan validasi akses antar ruang kerja perusahaan;
- perlindungan komunikasi melalui HTTPS/TLS;
- pembatasan akses internal berdasarkan kebutuhan;
- pencatatan aktivitas dan jejak audit pada fitur yang mendukungnya;
- pemantauan, pencatatan galat, dan investigasi gangguan; dan
- pencadangan tertentu untuk kepentingan pemulihan sistem dan keberlangsungan Layanan.
Tidak ada sistem elektronik yang sepenuhnya bebas risiko. Pelanggan dan Pengguna bertanggung jawab menjaga kata sandi, OTP, perangkat, akun email, serta Halaman Publik Bertoken, dan segera melaporkan dugaan akses tanpa izin melalui kanal dukungan.
10. Retensi dan Penghapusan Data
Kami menyimpan data selama diperlukan untuk tujuan pemrosesan, penyediaan Layanan, keamanan, kepatuhan hukum, atau penyelesaian sengketa. Kriteria retensi yang digunakan antara lain:
| Jenis data | Kriteria retensi |
|---|---|
| Data akun dan profil | Selama akun aktif dan selama masih diperlukan untuk keamanan, dukungan, kewajiban hukum, audit, atau penyelesaian sengketa setelah akun ditutup |
| Konten Pelanggan | Selama hubungan Layanan aktif, ditambah 30 hari kalender setelah langganan berakhir untuk pengambilan data yang secara teknis tersedia, kecuali terdapat ketentuan lain yang disepakati atau diwajibkan oleh hukum |
| Jejak audit dan riwayat perubahan | Selama data terkait masih disimpan atau selama diperlukan untuk integritas data, keamanan, audit, kepatuhan, atau penyelesaian sengketa |
| Data yang dihapus secara logis (soft delete) | Selama masih diperlukan untuk menjaga hubungan dengan dokumen historis, integritas sistem, audit, atau kewajiban hukum |
| Log teknis dan keamanan | Selama secara wajar diperlukan untuk keamanan, pemeliharaan, penanganan gangguan, audit, pencegahan penyalahgunaan, atau kewajiban hukum |
| Token autentikasi dan token publik | Sampai kedaluwarsa, dicabut, tidak lagi diperlukan, atau tersimpan terbatas sebagai bagian dari log keamanan |
| Berkas impor dan ekspor | Selama diperlukan untuk menyelesaikan proses, menyediakan hasil, menangani kegagalan, atau melakukan dukungan, kemudian dihapus sesuai siklus operasional |
| Cadangan sistem | Sampai digantikan atau dihapus sesuai siklus retensi cadangan. Data cadangan tidak digunakan untuk operasional normal kecuali diperlukan untuk pemulihan sistem |
Selama masa tenggang 30 hari, Pelanggan dapat mengekspor data melalui fitur yang tersedia atau meminta bantuan pengambilan data yang secara wajar dan teknis dapat disediakan. Bantuan tersebut hanya diberikan kepada Admin Perusahaan atau pihak lain yang dapat diverifikasi memiliki kewenangan mewakili Pelanggan. Ekspor tidak selalu mencakup seluruh lampiran, histori, konfigurasi, atau data sistem internal.
Setelah masa tenggang berakhir, Konten Pelanggan dapat dihapus atau dianonimkan dari sistem aktif sesuai siklus penghapusan operasional, kecuali masih diperlukan untuk kewajiban hukum, keamanan, investigasi, backup, atau penyelesaian sengketa. Penghapusan dari sistem aktif tidak selalu langsung menghapus seluruh salinan dalam cadangan; salinan tersebut akan berakhir mengikuti siklus retensi cadangan dan tidak digunakan untuk operasional normal kecuali untuk pemulihan sistem.
11. Hak Subjek Data Pribadi
Sesuai ketentuan peraturan perundang-undangan, Subjek Data Pribadi dapat memiliki hak untuk:
- memperoleh informasi mengenai identitas Pengendali, dasar pemrosesan, tujuan, dan akuntabilitas pemrosesan;
- mengakses dan memperoleh salinan Data Pribadi;
- memperbarui atau memperbaiki Data Pribadi yang tidak akurat;
- mengakhiri pemrosesan, meminta penghapusan, atau meminta pemusnahan Data Pribadi sesuai ketentuan hukum;
- menarik persetujuan untuk pemrosesan yang didasarkan pada persetujuan;
- mengajukan keberatan terhadap pengambilan keputusan yang sepenuhnya otomatis dan menimbulkan akibat hukum atau dampak signifikan;
- meminta penundaan atau pembatasan pemrosesan secara proporsional;
- memperoleh Data Pribadi dalam format yang lazim digunakan dan dapat dibaca sistem elektronik, apabila berlaku;
- mengajukan tuntutan ganti rugi sesuai ketentuan hukum; dan
- mengajukan pengaduan kepada lembaga atau forum yang berwenang.
Cara menggunakan hak Anda
- Data akun dan profil: gunakan pengaturan akun apabila tersedia atau hubungi Kami melalui kontak pada Bagian 16.
- Konten Pelanggan: karena Pelanggan bertindak sebagai Pengendali Data Pribadi, ajukan permintaan terlebih dahulu kepada Admin Perusahaan. Kami akan membantu berdasarkan instruksi Pelanggan yang sah.
- Data pada Halaman Publik Bertoken: Anda dapat menghubungi perusahaan yang mengirimkan tautan atau menghubungi Kami dengan menyertakan informasi yang cukup untuk melakukan verifikasi.
Kami dapat meminta verifikasi identitas, kewenangan, dan informasi tambahan sebelum memproses permintaan. Untuk jenis hak tertentu, UU PDP menetapkan jangka waktu paling lambat 3 x 24 jam, termasuk untuk pembaruan atau perbaikan, akses, penarikan persetujuan, serta penundaan atau pembatasan pemrosesan. Jangka waktu dan prosedur akan diterapkan sesuai jenis permintaan, kelengkapan verifikasi, peran Kami sebagai Pengendali atau Prosesor, serta ketentuan hukum yang berlaku.
Permintaan dapat ditolak, dibatasi, atau ditunda sejauh diperbolehkan oleh hukum, termasuk apabila diperlukan untuk melindungi hak pihak lain, keamanan, kewajiban hukum, integritas jejak audit, atau penyelesaian sengketa. Apabila permintaan berkaitan dengan Konten Pelanggan, keputusan utama berada pada Pelanggan sebagai Pengendali Data Pribadi.
12. Cookie dan Teknologi Serupa
Aplikasi web menggunakan cookie dan penyimpanan lokal peramban secara terbatas untuk fungsi Layanan:
| Jenis | Fungsi | Sifat |
|---|---|---|
| Cookie sesi autentikasi | Menjaga dan mengamankan sesi login | Diperlukan |
| Cookie atau data preferensi | Menyimpan pilihan bahasa, tema, dan tata letak | Fungsional |
| Penyimpanan lokal | Menyimpan konteks perusahaan aktif dan preferensi tampilan | Fungsional |
Kami tidak menggunakan cookie periklanan atau pelacak pihak ketiga untuk membuat profil pemasaran. Menghapus cookie atau penyimpanan lokal dapat mengakhiri sesi login atau membuat sebagian fungsi tidak bekerja sebagaimana mestinya.
Pada aplikasi mobile, fungsi serupa dapat dijalankan melalui penyimpanan lokal dan basis data luring sebagaimana dijelaskan pada Bagian 4.4.
13. Data Anak
Layanan ditujukan untuk penggunaan bisnis dan tidak diperuntukkan bagi anak di bawah umur. Kami tidak secara sengaja meminta Data Pribadi anak sebagai bagian dari fungsi standar. Apabila Anda mengetahui bahwa Data Pribadi anak telah dimasukkan tanpa dasar pemrosesan atau kewenangan yang sesuai, hubungi Kami atau Admin Perusahaan agar permintaan dapat diverifikasi dan ditangani.
14. Insiden Pelindungan Data Pribadi
Apabila terjadi kegagalan Pelindungan Data Pribadi atas data yang Kami kendalikan, Kami akan melakukan penanganan, investigasi, pemulihan, dan pemberitahuan sesuai ketentuan hukum. Apabila diwajibkan oleh UU PDP, pemberitahuan tertulis akan disampaikan paling lambat 3 x 24 jam kepada Subjek Data Pribadi yang terdampak dan lembaga yang berwenang, serta memuat sekurang-kurangnya jenis Data Pribadi yang terungkap, waktu dan cara terjadinya insiden, serta upaya penanganan dan pemulihan.
Apabila insiden berkaitan dengan Konten Pelanggan dan Kami bertindak sebagai Prosesor Data Pribadi, Kami akan memberi tahu Pelanggan tanpa penundaan yang tidak wajar dan menyediakan informasi yang tersedia agar Pelanggan dapat memenuhi kewajibannya sebagai Pengendali Data Pribadi. Kami juga akan memberikan pemberitahuan langsung apabila diwajibkan oleh hukum.
15. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini untuk menyesuaikan perubahan fitur, praktik pemrosesan, keamanan, penyedia layanan, atau ketentuan hukum.
Perubahan material akan diberitahukan melalui email, aplikasi, atau situs dalam waktu yang wajar sebelum berlaku, sepanjang memungkinkan. Perubahan tidak berlaku surut, kecuali diwajibkan oleh hukum atau diperlukan untuk menangani risiko keamanan. Apabila perubahan pemrosesan memerlukan persetujuan baru berdasarkan hukum, Kami akan meminta persetujuan tersebut melalui mekanisme yang sesuai.
Tanggal "Terakhir diperbarui" pada bagian atas akan disesuaikan saat Kebijakan Privasi diubah.
16. Hubungi Kami
Untuk pertanyaan, permintaan pelaksanaan hak Subjek Data Pribadi, atau pengaduan terkait pelindungan data:
| Nama badan hukum | PT Idemas Solusindo Sentosa |
| Alamat | Level 23, Plaza Marein, Jl. Jenderal Sudirman Kav. 76–78, Jakarta |
| Email pelindungan data dan legal | [email protected] |
| Email dukungan | [email protected] |
| Telepon | (021) 3440-592 dan (021) 2120-2041 |
| Situs Fisetra | https://fisetra.com |
Agar permintaan dapat ditangani, sertakan informasi yang cukup untuk memverifikasi identitas, perusahaan terkait, jenis data, dan rincian permintaan. Jangan mengirim kata sandi atau kode OTP.
Apabila Anda merasa pengaduan tidak ditindaklanjuti secara memadai, Anda dapat mengajukan pengaduan kepada lembaga atau forum yang berwenang sesuai ketentuan peraturan perundang-undangan.