1. Pendahuluan
Noventiq (anak perusahaannya, termasuk setiap perusahaan operasi Noventiq - secara bersama-sama disebut "Noventiq") berkomitmen untuk memastikan perlindungan Data Pribadi pelanggan, karyawan, mitra bisnis, dan individu lainnya.
Kebijakan Perlindungan Data (selanjutnya disebut "Kebijakan") menunjukkan bagaimana Noventiq memproses data pribadi klien, pemasok, karyawan, dan kategori orang alami lainnya, serta menggambarkan prinsip-prinsip yang berlaku untuk pemrosesan data pribadi di dalam Noventiq.
Misi dan tujuan Noventiq adalah untuk mematuhi kewajiban hukum terkait privasi/perlindungan data dan standar tertinggi dalam semua instance pemrosesan data, sepanjang siklus hidup data pribadi.
Kebijakan ini adalah dokumen yang memberikan panduan tingkat tinggi tentang tindakan Noventiq terkait privasi pribadi dan perlindungan data dan merupakan pernyataan manajemen Noventiq mengenai standar yang harus dipenuhi.
2. Definisi
Data Pribadi
Informasi apa pun yang berkaitan dengan orang alami yang teridentifikasi atau dapat diidentifikasi.
Subjek Data
Orang alami yang teridentifikasi atau dapat diidentifikasi melalui pemrosesan data pribadi. Orang alami yang dapat diidentifikasi adalah orang yang dapat diidentifikasi, secara langsung atau tidak langsung, terutama melalui rujukan pada elemen identifikasi, seperti nama, nomor identifikasi, data lokasi, pengidentifikasi online, atau satu atau lebih elemen spesifik, yang menjadi ciri fisik, fisiologis, genetik, psikis, ekonomi, budaya, atau sosial mereka.
Pemrosesan
Setiap operasi atau serangkaian operasi yang dilakukan pada data pribadi atau kumpulan data pribadi, dengan atau tanpa menggunakan cara otomatis, seperti pengumpulan, perekaman, pengorganisasian, penyimpanan, adaptasi atau modifikasi, ekstraksi, konsultasi, penggunaan, pengungkapan melalui pengiriman, penyebaran, atau penyediaan melalui cara lain, penyelarasan atau kombinasi, pembatasan, penghapusan, atau penghancuran.
Penerima
Orang alami atau entitas hukum, otoritas publik, agen, atau organisme lain kepada siapa (yang) data pribadi diungkapkan, terlepas dari apakah itu pihak ketiga atau tidak.
Pejabat Perlindungan Data/Bertanggung Jawab
Orang di Noventiq yang bertanggung jawab untuk memenuhi tuntutan terkait perlindungan data pribadi, baik mereka diangkat sebagai Pejabat Perlindungan Data dalam arti hukum perlindungan data yang berlaku atau hanya ditugaskan tugas tertentu dalam hal ini, jika tidak ada Pejabat Perlindungan Data yang diangkat.
Catatan kegiatan pemrosesan atau Registri Data Pribadi
Registri yang dibuat oleh Noventiq untuk menyimpan catatan tentang kegiatan pemrosesan yang dilakukan oleh Noventiq.
Pengolah/impor data
Orang alami atau entitas hukum, otoritas publik, agen, atau organisme lain yang memproses data pribadi atas nama pengendali/operator.
Pengendali/operator
Orang alami atau entitas hukum, otoritas publik, agen, atau organisme lain yang, sendirian atau bersama dengan pihak lain, menetapkan tujuan dan cara pemrosesan data pribadi.
Pihak ketiga
Orang alami atau entitas hukum, otoritas publik, agen, atau organisme lain, selain: subjek data, pengendali/operator, pengolah, dan orang-orang yang, di bawah otoritas langsung orang yang ditugaskan oleh pengendali/operator, diberi wewenang untuk memproses data pribadi.
Grup Noventiq
Semua perusahaan operasi Noventiq yang dimiliki sebagian atau sepenuhnya, kecuali dinyatakan secara khusus tidak termasuk.
LATAM
Amerika Latin.
MENA
Timur Tengah dan Afrika Utara.
APAC
Wilayah Asia Pasifik.
CIS
Masyarakat Negara Merdeka.
3. Ruang Lingkup
Noventiq memproses data pribadi untuk beberapa tujuan umum, yang tercantum dalam catatan kegiatan pemrosesan data pribadi, dalam bentuk registri. Kebijakan ini berlaku untuk setiap Pemrosesan Data Pribadi yang dilakukan untuk atau oleh Noventiq.
Kebijakan ini harus dipatuhi oleh semua karyawan, kontraktor, konsultan, termasuk semua personel yang terafiliasi dengan pihak ketiga yang mungkin memiliki akses ke sumber daya Noventiq.
4. Penerapan hukum nasional
Kebijakan ini menyajikan prinsip-prinsip yang berlaku untuk pemrosesan data pribadi, yang harus dipatuhi dalam Noventiq, tanpa menggantikan peraturan perlindungan data yang berlaku di semua negara tempat Noventiq didirikan atau berbisnis. Peraturan tersebut lebih diutamakan dibandingkan Kebijakan ini, jika mengandung ketentuan yang bertentangan atau syarat tambahan. Secara khusus, syarat mengenai pelaporan dan otorisasi yang ada dalam undang-undang terkait pemrosesan data berdasarkan hukum nasional harus dipatuhi.
5. Prinsip pemrosesan data
Setiap pemrosesan data pribadi harus memperhatikan hak dan kebebasan subjek data, sesuai dengan prinsip-prinsip yang dinyatakan di bawah ini. Prinsip ini harus diperhatikan bahkan ketika pemrosesan data baru dimulai atau ketika yang sudah ada diperluas atau didiversifikasi.
Pemrosesan data pribadi dilakukan dengan adil dan sah, yang berarti Noventiq memiliki tujuan bisnis yang sah (dan, jika diperlukan, dasar hukum) untuk memproses data pribadi. Ketika Noventiq bertindak sebagai pengolah, biasanya mereka akan mengandalkan pengendali untuk menetapkan dasar hukum ini.
Pemrosesan data pribadi dibatasi pada minimum yang diperlukan, yang berarti Noventiq mengumpulkan dan menyimpan jumlah minimum data pribadi yang diperlukan untuk tujuan bisnis. Ketika Noventiq bertindak sebagai pengolah, mereka juga harus memproses data pribadi hanya sesuai arahan dari pengendali.
Noventiq transparan kepada subjek data tentang bagaimana dan mengapa data pribadi mereka akan diproses. Ketika Noventiq adalah pengolah, informasi ini kemungkinan akan diberikan kepada subjek data oleh pengendali.
Data pribadi diproses sesuai dengan hak subjek data (misalnya, untuk mengakses, menghapus, atau memperbaiki data pribadi). Ketika Noventiq bertindak sebagai pengendali, mereka harus menghormati dan memperhatikan setiap pelaksanaan hak ini, dan ketika menjadi pengolah, mereka akan diminta untuk membantu pengendali dalam menanggapi.
Data pribadi akurat, terkini, dan lengkap. Ketika bertindak sebagai pengolah, Noventiq akan membantu pengendali untuk memastikan hal ini.
Data pribadi disimpan dengan aman, yang berarti Noventiq menerapkan langkah-langkah keamanan yang tepat terhadap data pribadi, termasuk ketika diproses oleh pihak ketiga. Ketika Noventiq bertindak sebagai pengolah, mereka akan diminta untuk menerapkan langkah-langkah perlindungan yang tepat dan memberikan bantuan kepada pengendali dalam melakukan hal yang sama.
Data pribadi ditransfer secara internasional sesuai dengan hukum yang berlaku.
Noventiq bertanggung jawab dan dapat menunjukkan kepatuhan terhadap kewajibannya berdasarkan hukum privasi data yang berlaku.
6. Hak subjek data
Bersama dengan prinsip-prinsip yang disebutkan di atas, Noventiq memperhatikan dan mematuhi hak subjek data dalam semua pemrosesan data pribadi sesuai dengan hukum yang berlaku, yang mungkin termasuk:
Hak atas informasi dan transparansi - Noventiq memastikan bahwa subjek data diinformasikan mengenai pemrosesan data pribadi. Hak untuk mengakses - Noventiq mematuhi prosedur untuk memastikan akses subjek data terhadap informasi mengenai pemrosesan data mereka. Hak untuk perbaikan - Terlepas dari alasan pemrosesan, subjek data berhak meminta Noventiq untuk memperbaiki atau melengkapi data mereka, jika diperlukan, berdasarkan pernyataan tambahan. Hak untuk membatasi pemrosesan - Subjek data dapat meminta Noventiq untuk membatasi pemrosesan data pribadi yang berkaitan dengan mereka. Hak untuk penghapusan ("hak untuk dilupakan") - Subjek data berhak meminta dan memperoleh penghapusan data pribadi dalam beberapa kasus. Hak untuk portabilitas data - Subjek data berhak meminta Noventiq untuk memberikan salinan data pribadi mereka kepada subjek data atau pihak ketiga dalam beberapa kasus. Hak untuk menolak pemrosesan/Hak untuk menolak pemrosesan untuk tujuan pemasaran langsung: Noventiq tidak boleh membuat keputusan tentang subjek data hanya berdasarkan pemrosesan otomatis.
7. Pengungkapan data pribadi. Penugasan. Transfer ke Negara Pihak Ketiga
Tipe dan tujuan pengungkapan data pribadi
Data pribadi hanya akan diungkapkan jika pihak yang menerimanya bertanggung jawab secara pribadi atas data yang diterimanya atau hanya jika pihak yang menerimanya akan menggunakannya sesuai dengan instruksi yang diperoleh dari pihak yang mengungkapkannya.
Data pribadi dapat diungkapkan untuk tujuan yang diizinkan, yang disebutkan dalam catatan Noventiq, dalam rangka pelaksanaan kegiatan Noventiq, untuk memenuhi kewajiban hukum, atau jika ada persetujuan dari subjek data.
Pengolah/Pemimpor Data
Dalam situasi di mana pemrosesan akan dilakukan oleh orang alami atau entitas hukum lain atas nama Noventiq, mereka akan menjadi pengolah/pemimpor data dalam arti hukum yang berlaku dan harus menawarkan jaminan yang cukup untuk penerapan langkah-langkah teknis dan organisasi yang memadai untuk perlindungan data pribadi yang akan mereka proses atas nama Nov