Kebijakan Privasi PT Brick Teknologi Indonesia

Kebijakan Perlindungan Konsumen dan Penggunaan Data Pribadi

Kebijakan Privasi 

(versi 1.1)

Tanggal mulai berlaku: 18 Juli 2023 


Privasi dan keamanan online penting bagi PT Brick Teknologi Indonesia (“BOIVA” atau “Kami”). Sebagai lembaga yang menawarkan layanan Transaction Authentication  (“TA”) atau layanan verifikasi dan identifikasi data pengguna (secara kolektif disebut sebagai "Layanan" atau “Layanan TA BOIVA”), kami mengumpulkan data Pelanggan dan Pengguna Akhir ("Data"). Kebijakan privasi ini menjelaskan bagaimana kami mengumpulkan, menyimpan, memproses, menggunakan, mengungkapkan, dan menghapus data.


Dalam kebijakan privasi ini, kami terkadang merujuk kepada "Anda". "Anda " dapat berarti pengunjung ke salah satu situs kami https://www.boiva.id (“Situs”), pelanggan dari salah satu Layanan kami (seperti mitra Lembaga Jasa Keuangan (“LJK”) dan Platform Digital lainnya)  ("Pelanggan"), atau Pengguna Akhir dari Pengguna kami ("Pengguna Akhir"). Kami akan melakukan yang terbaik untuk mengklarifikasi kepada siapa kami merujuk dalam kebijakan. Kebijakan ini tidak berlaku untuk Situs, produk, atau layanan pihak ketiga bahkan jika mereka menautkan ke Layanan kami. Anda harus memperhatikan praktik privasi pihak ketiga tersebut dengan seksama. Jika Anda tidak setuju dengan praktik yang dijelaskan dalam kebijakan ini, Anda harus (a) mengambil langkah-langkah yang diperlukan untuk menghapus cookie dari perangkat komputer Anda setelah meninggalkan Situs kami, dan (b) menghentikan penggunaan Layanan kami oleh Anda.


  1. Ikhtisar


Pengumpulan dan penggunaan data dari berbagai sumber sangat penting bagi kemampuan kami untuk menyediakan Layanan dan untuk membantu memastikan Layanan kami tetap aman. Data sangat penting dalam membantu kami meningkatkan keamanan aktivitas Anda melalui internet, dan mengurangi risiko penipuan, pencucian uang, dan aktivitas berbahaya lainnya.


  1. Cakupan Definisi Data Pribadi


Anda menyetujui penggunaan Data Pribadi Anda oleh BOIVA untuk dilakukan identifikasi dan verifikasi data Anda melalui Layanan TA BOIVA. Data Pribadi ini dapat diperoleh atau diakses BOIVA dari atau melalui platform Pelanggan. 


  1. Pengumpulan Data


Data yang Kami kumpulkan merupakan Data Pribadi. "Data Pribadi" yang Kami definisikan adalah data yang dapat digunakan untuk mengidentifikasi atau data yang secara umum dapat digunakan untuk mengidentifikasi diri Anda sebagai individu. Kami menggunakan berbagai alternatif cara untuk mengumpulkan Data Pribadi. Beberapa diantaranya, kami mengumpulkan Data Pribadi ketika (i) Pengguna Akhir memberikan Data Pribadi untuk untuk menggunakan Layanan TA BOIVA untuk mendapatkan BOIVA Pass dan (ii) Pengguna Akhir memberikan Data Pribadi untuk melakukan registrasi di dalam platform milik Pelanggan yang terkoneksi dengan Layanan TA BOIVA kami ("Layanan TA BOIVA"). Kami juga mengumpulkan Data Pribadi dari berbagai sumber lain, seperti mitra kami dan sumber-sumber lain yang tersedia untuk umum. Data Pribadi tidak termasuk Data yang telah dikumpulkan atau dibuat anonim sehingga tidak dapat lagi dikaitkan secara wajar dengan individu tertentu. 


Data Pribadi yang dapat kami kumpulkan meliputi:

  1. Data personal Pengguna Akhir, seperti nama lengkap, alamat email, Nomor Induk Kependudukan (NIK), nomor handphone, alamat, photo selfie; 
  2. Selanjutnya, berdasarkan persetujuan Pengguna Akhir yang tegas terhadap Kebijakan Privasi ini dan/atau Surat Kuasa yang sah yang diberikan oleh Pengguna, data personal Pengguna Akhir yang dapat kami kumpulkan adalah username dan/atau password dalam hal digunakan BOIVA hanya untuk tujuan Layanan TA BOIVA Pengguna Akhir; 
  3. Kami pada setiap waktu berdasarkan persetujuan dari Pengguna Akhir dapat mengumpulkan Data selain Data Pribadi sebagai "Data Lainnya". Kami mengumpulkan Data Lainnya melalui berbagai sumber. Salah satu sumber untuk Data Lain adalah cookie dan teknologi lainnya yang merekam Data terkait penggunaan Situs kami, Situs yang mengimplementasikan Layanan kami, platform lain yang mengimplementasikan Layanan kami dan penggunaan Layanan kami secara umum. Data Lainnya yang dapat kami kumpulkan meliputi: Data browser atau perangkat atau informasi yang didapatkan dari sim card, seperti IP address, jenis perangkat, sistem operasi dan jenis internet browser, nama serta versi dari sistem operasi, pembuat dan model dari perangkat, bahasa, plug-ins, add-ons, serta versi dari layanan yang digunakan atau data MSISDN perangkat telepon yang digunakan Pengguna Akhir; 
  4. Data Lainnya yang kami kumpulkan tidak melebihi dari Camera, Microphone,  Location (CAMILAN) ke smartphone Pengguna Akhir.


Dalam hal ini, BOIVA menyatakan dan menjamin bahwa BOIVA tidak akan mengungkapkan informasi pribadi Anda kepada pihak manapun, kecuali sebagaimana yang diizinkan berdasarkan Syarat dan Ketentuan Umum dan/atau Kebijakan Privasi Kami termasuk namun tidak terbatas pada pengungkapan informasi pribadi Anda. 


  1. Cakupan Pihak Ketiga


Demi transparansi bagi Pengguna, Pengguna dengan ini setuju bahwa dalam rangka kebutuhan sumber data dan informasi teknis untuk keperluan dan tujuan Layanan TA BOIVA, maka BOIVA dapat memperoleh informasi dari Pihak Ketiga yaitu sebagai berikut:


  1. Perusahaan telekomunikasi atau operator seluler yang memiliki izin dari Kementerian Komunikasi dan Informatika, dimana nomor telepon seluler dari Pengguna Akhir diproduksi dan tercatat.
  2. Perusahaan e-commerce yaitu perusahaan dengan konsep usaha marketplace yang memiliki izin dari Kementerian Perdagangan, Badan Koordinasi Penanaman Modal atau institusi pemerintah terkait yang menghubungkan antara penyedia atau penjual barang dan/atau jasa dengan masyarakat selaku konsumen, dimana Pengguna Akhir pernah atau telah melakukan registrasi akun pada layanan perusahaan ini sehingga dapat diidentifikasi alamat terkini Pengguna Akhir sebagaimana tercatat, terekam dan/atau disimpan oleh perusahaan e-commerce tersebut; 
  3. Perusahaan Inovasi Keuangan Digital yang tercatat pada Grup Inovasi Keuangan Digital lainnya yang telah bekerjasama dengan BOIVA;
  4. Mitra sumber data BOIVA yang telah terikat dalam suatu perjanjian Kerjasama sebagai penyedia basis data untuk tujuan Layanan TA BOIVA. 



  1. Bagaimana Kami Menyimpan dan Mengamankan Data


Kami menyimpan semua data Pengguna Akhir dalam Database yang terenkripsi. Sistem sensitif dengan akses fisik dan logis terisolasi dan hak akses hanya terbatas untuk personil yang berwenang. Kami membatasi akses ke data berdasarkan fungsi pekerjaan.


Data Pribadi yang kami simpan mendapatkan pengamanan di tingkatan organisasional, teknis, dan administratif. Sayangnya, tidak ada transmisi data atau sistem penyimpanan yang dapat memberikan jaminan 100% aman. Jika Anda memiliki alasan untuk mencurigai bahwa interaksi Anda dengan kami tidak lagi aman, silakan hubungi kami segera.


  1. Bagaimana Kami Memproses Data


Kami mengumpulkan, menggunakan, dan mengungkapkan Data Pribadi tertentu tentang Pengguna Akhir  saat bertindak sebagai penyedia Layanan TA BOIVA, ketika Layanan TA BOIVA disediakan (i) langsung kepada Pelanggan dan (ii) langsung kepada Pengguna Akhir berdasarkan Perjanjian Layanan - Dalam hal ini, hasil proses verifikasi Data Pribadi tersebut diterima oleh Pengguna Akhir, untuk kemudian diberikan kepada Pelanggan Layanan kami guna penyediaan Layanan TA BOIVA kepada Pengguna Akhir. 



Pelanggan kami bertanggung jawab untuk memastikan bahwa hak privasi Pengguna Akhir dihormati, termasuk memastikan pengungkapan yang tepat tentang pengumpulan dan penggunaan data pihak ketiga. Sejauh kami bertindak sebagai pemroses data Pengguna, kami akan memproses Data Pribadi sesuai dengan hukum yang berlaku yang berkaitan dengan ketentuan hukum yang  berlaku mengenai perlindungan dan kerahasiaan Data Pribadi, ketentuan perjanjian kami dengan Pelanggan dan instruksi yang sah dari Pengguna Akhir, serta ketentuan perjanjian kerjasama kami dengan mitra rekan sumber data kami.


  1. Bagaimana Kami Menggunakan Data Pribadi


Kami dan mitra sumber data kami menggunakan Data Pribadi untuk: (i) menyediakan Layanan; (ii) mendeteksi dan mencegah fraud; (iii) mengurangi kerugian finansial atau kerugian lain bagi Pelanggan dan Pengguna Akhir; dan (iv) mempromosikan, menganalisis, dan meningkatkan produk, sistem, dan alat kami. Contoh bagaimana kami dapat menggunakan Data Pribadi meliputi: 

  1. Untuk mengidentifikasi identitas Pengguna Akhir untuk mencegah terjadinya penipuan oleh Pengguna Akhir pada platform Pelanggan; 
  2. Untuk mengevaluasi, mengidentifikasi dan memverifikasi Data Pribadi Pengguna Akhir dalam pengajuan aplikasi oleh Pengguna Akhir di platform Pelanggan yang menggunakan Layanan kami;
  3. Untuk menerbitkan BOIVA Pass kepada Pengguna Akhir dan memastikan bahwa BOIVA Pass milik Pengguna Akhir dapat digunakan platform Pelanggan;
  4. Untuk melakukan pemantauan yang bersifat manual dan sistematik terkait potensi risiko penipuan oleh Pengguna Akhir ;
  5. Untuk menanggapi permintaan, mengirimkan pemberitahuan Layanan serta menyediakan hasil output Layanan kepada Pelanggan dan Pengguna Akhir;
  6. Memenuhi keperluan audit dan keperluan regulator dan compliance;
  7. Untuk mengembangkan produk baru;
  8. Untuk mengirimkan komunikasi marketing;
  9. Untuk meningkatkan serta mengembangkan Layanan kami; dan
  10. Untuk melakukan analisis agregasi dan mengembangkan business intelligence yang memungkinkan kami untuk beroperasi, melindungi, membuat keputusan, dan melaporkan kinerja bisnis kami.


  1. Data Lainnya


Kami dapat menggunakan Data Lain untuk berbagai tujuan yang berbeda, selama hal tersebut tidak melanggar hukum yang berlaku dan komitmen kami dengan pihak ketiga manapun. Jika relevan, peraturan setempat mungkin mengharuskan kami untuk memperlakukan sebagian atau semua Data Lainnya sebagai data pribadi berdasarkan peraturan perundang-undangan perlindungan data pribadi yang berlaku. Jika demikian halnya, kami akan memproses Data Lainnya hanya untuk tujuan yang sama dengan Data Pribadi berdasarkan kebijakan privasi ini.


  1. Bagaimana Kami Mengungkapkan Data


Kami  tidak menjual atau menyewakan Data Pribadi kepada marketing atau pihak ketiga yang tidak terafiliasi. Kami membagikan Data Pribadi Anda dengan pihak ketiga terpercaya yang paling sedikit memiliki standar yang sama dalam menyimpan dan mengamankan seperti kami, termasuk:

  1. Kepada Afiliasi Kami. Kami berbagi Data Pribadi dengan entitas terafiliasi untuk menyediakan Layanan kami;
  2. Kepada mitra sumber data Kami. Kami berbagi Data Pribadi dengan penyedia layanan yang membantu kami untuk menyediakan Layanan. Sumber data Kami membantu kami dengan berbagai hal seperti layanan data (mis., validasi keaktifan nomor HP serta validasi nomor HP dengan NIK yang terdaftar), Website Hosting, analisis data, teknologi informasi dan infrastruktur terkait, layanan Pengguna Akhir, pengiriman dan audit email;
  3. Untuk Pengguna Kami yang lain. Kami berbagi Data dengan Pengguna lain (seperti platform digital lembaga jasa keuangan, pedagang dan penyedia layanan aplikasi lainnya)  yang bekerjasama dengan kami sebagaimana diperlukan untuk menyediakan Layanan;
  4. Untuk pihak Ketiga lainnya yang memiliki kewenangan. Kami berbagi data dengan pihak-pihak tersebut yang secara langsung mendapat izin dari Pengguna Akhir untuk menerima Data, seperti ketika seorang Pengguna Akhir mengotorisasi penyedia aplikasi pihak ketiga untuk mengakses akun Pengguna Akhir. Penggunaan Data oleh pihak ketiga yang berwenang tunduk pada kebijakan privasi pihak ketiga;
  5. Untuk Pihak Ketiga. Kami akan membagikan data dengan pihak ketiga jika terjadi reorganisasi, merger, penjualan, usaha patungan, penugasan, transfer atau disposisi lainnya dari semua atau sebagian dari bisnis, aset, atau saham kami (termasuk sehubungan dengan kebangkrutan atau proses serupa); dan Terkait keamanan, Tujuan Hukum dan Penegakan Hukum. Kami menggunakan dan mengungkapkan Data sebagaimana kami anggap perlu: (i) berdasarkan hukum yang berlaku, atau aturan industri jasa pembayaran; (ii) untuk menjalankan syarat dan ketentuan kami; (iii) untuk melindungi hak-hak kami, privasi, keselamatan atau properti, dan / atau yang dari afiliasi kami, Anda atau orang lain; dan (iv) untuk menanggapi permintaan dari pengadilan, lembaga penegak hukum, badan pengatur, dan otoritas publik dan pemerintah lainnya.


  1. Bagaimana Mekanisme Penghapusan Data


Kami akan menyimpan Data untuk jangka waktu minimum lima (5) tahun, seperti yang disyaratkan atau diizinkan oleh undang-undang dan peraturan yang berlaku tentang perlindungan data pribadi, atau setelah Anda mengirim permintaan tertulis ke Brick untuk Data Pribadi Anda dan Pembuangan Data Lainnya. Kami dapat Menghapus Data dengan cara deletion, erasure, sanitization dan overwriting diikuti dengan pemberitahuan dari Brick untuk memenuhi permintaan Anda.


Permintaan tertulis Anda harus menyatakan bahwa Anda tidak akan meminta kami bertanggung jawab atau tidak bertanggung jawab atas ketidakmampuan/non-kinerja kami untuk memberikan Anda permintaan Layanan di masa mendatang.


  1. Advertising


Kami dapat menggunakan perusahaan periklanan pihak ketiga untuk menayangkan iklan mengenai barang dan jasa yang mungkin menarik bagi Anda ketika Anda mengakses Situs web kami, berdasarkan pada Data yang berkaitan dengan akses Anda ke dan penggunaan Situs web kami di salah satu perangkat Anda, serta Data diterima dari pihak ketiga. Untuk melakukannya, perusahaan-perusahaan ini dapat menempatkan atau mengenali cookie unik, atau teknologi pelacakan serupa, di browser Anda (termasuk penggunaan tag piksel). Mereka juga dapat menggunakan teknologi ini, bersama dengan data yang mereka kumpulkan tentang penggunaan online Anda, untuk mengenali Anda di seluruh perangkat yang Anda gunakan, seperti ponsel dan laptop, dan untuk membuat keputusan tentang iklan yang Anda lihat. Untuk memahami dan meningkatkan efektivitas periklanan kami, kami juga dapat menggunakan suar web, cookie, dan teknologi lainnya untuk mengidentifikasi fakta bahwa Anda telah mengunjungi Situs web kami atau melihat salah satu iklan kami, dan kami dapat memberikan data tersebut kepada satu atau lebih banyak jaringan periklanan pihak ketiga. Data yang kami berikan dapat mencakup waktu dan tanggal kunjungan Anda ke Situs web kami, halaman yang dilihat, tautan yang diklik, dan informasi lain yang tidak mengungkapkan identitas 'dunia nyata' Anda. Jaringan iklan tersebut mungkin mengenali suar web atau cookie yang terkait dengan kunjungan Anda ke Situs web kami ketika Anda mengunjungi Situs web lain tempat mereka melayani iklan, dan mereka mungkin membuat keputusan tentang iklan yang Anda lihat berdasarkan itu. Kami dapat memilih untuk bekerja dengan Google AdWords, Doubleclick, AdRoll atau jaringan iklan lainnya. Masing-masing perusahaan memiliki kebijakan privasi masing-masing, yang kami anjurkan agar Anda tinjau. Untuk informasi lebih lanjut tentang iklan dan pelacakan online, kunjungi Inisiatif Periklanan Jaringan. Situs web ini memungkinkan Pengguna Akhir untuk "memilih keluar" dari iklan perilaku yang disampaikan oleh perusahaan anggota. Saat ini, tidak ada standar industri untuk mengenali sinyal browser Do Not Track, jadi kami tidak menanggapinya.


  1. Pilihan dan Akses


Anda memiliki pilihan terkait penggunaan dan pengungkapan Data Pribadi Anda:


Anda dapat memilih untuk tidak menerima komunikasi elektronik dari kami. Jika Anda tidak lagi ingin menerima email yang terkait dengan pemasaran dari kami untuk kedepannya, Anda dapat memilih keluar melalui tautan berhenti berlangganan yang termasuk dalam email tersebut. Kami akan berusaha untuk memenuhi permintaan Anda sesegera mungkin. Harap diperhatikan bahwa jika Anda memilih tidak menerima email yang terkait dengan pemasaran dari kami, kami masih dapat mengirimkan pesan administrasi penting kepada Anda yang diperlukan untuk memberikan Layanan kepada Anda. Bagaimana Anda dapat mengakses atau mengubah Data Pribadi Anda. Jika Anda ingin meninjau, memperbaiki, atau memperbaharui Data Pribadi yang sebelumnya Anda ungkapkan kepada kami, Anda dapat melakukannya dengan menghubungi kami.


Jika anda menyampaikan permohonan perubahan data melalui email, harap jelaskan dalam email tersebut Data Pribadi yang ingin Anda ubah. Untuk perlindungan Anda, kami hanya dapat mengimplementasikan permintaan sehubungan dengan Data Pribadi yang terkait dengan Nomor HP atau alamat email tertentu yang Anda gunakan untuk mengirimkan permintaan Anda kepada kami, dan kami mungkin perlu memverifikasi identitas Anda sebelum mengajukan permintaan perubahan data Anda. Kami akan berusaha untuk memenuhi permintaan Anda sesegera mungkin.


  1. Periode Retensi dan Pemusnahan Data


Terkait dengan Pemusnahan Data, Kami akan menyimpan Data Pribadi untuk periode tertentu untuk memenuhi tujuan yang diuraikan dalam Kebijakan Privasi ini kecuali diperlukan periode retensi yang lebih lama atau diatur oleh hukum. Harap perhatikan bahwa kami memiliki kewajiban untuk menyimpan Data yang Anda berikan kepada kami, termasuk untuk membantu mengidentifikasi penipuan dan untuk mematuhi Undang-undang terkait pencucian uang serta undang-undang lainnya yang berlaku terhadap kami dan penyedia layanan keuangan. Oleh karena itu, bahkan jika Anda menutup Akun Layanan TA BOIVA Anda, kami akan menyimpan Data tertentu untuk memenuhi kewajiban tersebut. Mungkin juga terdapat Data residual yang akan tetap berada dalam database kami dan catatan lain, yang tidak akan dihapus.


  1. Batasan Pemrosesan Data oleh BOIVA

     

Demi terjaminnya transparansi bagi Pengguna, kegiatan pemrosesan data oleh BOIVA tidak memerlukan permintaan akses terhadap kamera, mikrofon, dan lokasi yang melekat pada perangkat Pengguna. Dengan demikian Kami tidak akan dengan alasan apapun memiliki hak yang sah untuk mengakses kamera, mikrofon, dan lokasi yang melekat pada perangkat Pengguna untuk tujuan apapun.  




  1. Tanggung Jawab Kami


Pertanggungjawaban Perlindungan Data Pribadi kepada Pengguna Akhir terhadap Pelanggaran Data dan Insiden Keamanan


BOIVA akan memastikan bahwa penyimpanan Hasil BOIVA Pass:


  1. berada dalam server atau pusat penyimpanan Hasil BOIVA Pass yang terletak atau berlokasi di wilayah Republik Indonesia;



  1. akan dilakukan oleh BOIVA dengan memberikan edukasi pada laman FAQ BOIVA App untuk memastikan nomor HP yang terdaftar pada BOIVA App selalu aktif, sehingga Hasil BOIVA Pass dari Pengguna Akhir akan selalu dapat diakses dan diotorisasi oleh Pengguna Akhir yang berwenang.
  2. dikelola oleh karyawan yang bertanggung jawab dalam penyimpanan dan pengamanan Hasil BOIVA Pass dalam divisi atau departemen teknologi informasi (atau sejenisnya) yang memiliki paling sedikit 1 (satu) tahun pengalaman di bidang teknologi informasi (“Petugas Pengelola Data Hasil BOIVA Pass”);


  1. tidak akan mengizinkan akses terhadap Hasil BOIVA Pass selain pihak yang telah diberi otorisasi atau kewenangan dari direksi PT BTI dan/atau Petugas Pengelola Data Hasil BOIVA Pass, seperti antara lain:


  1. karyawan di divisi atau departemen data atau teknologi dan/atau resiko, sepanjang sewajarnya diperlukan untuk melakukan identifikasi dan verifikasi Pengguna Akhir sesuai diskresi BOIVA atau melaksanakan kesepakatan kerjasama antara Pelanggan (LJK dan/atau Platform Digital) dan BOIVA;


  1. karyawan di divisi atau departemen layanan konsumen, sepanjang sewajarnya diperlukan untuk melaksanakan tugas dan tanggung jawabnya dalam penanganan aduan, keluhan, kritik, saran dan sengketa dengan Pelanggan (LJK dan/atau Platform Digital) dan/atau Pengguna Akhir di dalam atau diluar pengadilan atau arbitrase;


  1. karyawan di divisi atau departemen hukum, sepanjang sewajarnya diperlukan untuk keperluan penyelesaian sengketa atau kepatuhan terhadap ketentuan hukum dan/atau peraturan perundang-undangan;


  1. disertai dengan sistem anti-virus dan sistem pengamanan data yang baik, antara lain berupa, password untuk mengakses Hasil BOIVA Pass yang hanya diketahui oleh direksi BOIVA dan Petugas Pengelola Data Hasil BOIVA Pass (atau kuasa maupun pihak lain yang ditunjuk sesuai fungsi, tugas dan tanggung jawabnya)  dan wajib diganti paling lambat 1 (satu) hari kerja setelah berakhirnya hubungan kerja antara Petugas Pengelola Data Hasil BOIVA Pass dengan BOIVA, atau tugas dan tanggung jawab direksi terhadap BOIVA, sehingga setiap karyawan atau anggota direksi pengganti akan memiliki password baru untuk memastikan kerahasiaan Hasil BOIVA Pass yang menyeluruh dan berkelanjutan;


  1. dalam hal terdapat Penunjukan Pihak Ketiga Untuk Penyimpanan Data Hasil BOIVA Pass, maka pihak ketiga tersebut harus merupakan pihak yang kompeten dan telah memiliki izin usaha untuk melakukan kegiatan usahanya khususnya yaitu penyimpanan data;


  1. dalam hal terjadi penyingkapan Hasil BOIVA Pass yang bertentangan dengan Kebijakan Privasi ini, atau ketentuan hukum dan/atau peraturan perundang-undangan, sebagai hasil atau akibat kelalaian atau kesengajaan karyawan BOIVA, Petugas Pengelola Data Hasil BOIVA Pass dan/atau direksi BOIVA, termasuk dalam hal ini meliputi akibat dari malware, hacking, DDoS (Distributed Denial of Service), sabotase atau security breach dalam wujud apapun, maka BOIVA wajib memastikan:

a) memberikan pemberitahuan tertulis secara elektronik kepada pemilik data pribadi jika terjadi kegagalan perlindungan rahasia Data Pribadi, dengan memenuhi ketentuan: 

(i) bahwa pemberitahuan disertai alasan atau penyebab terjadinya kegagalan perlindungan rahasia Data Pribadi;

(ii) bahwa pemberitahuan dipastikan diterima oleh pemilik data pribadi  jika kegagalan tersebut mengandung potensi kerugian bagi yang bersangkutan;

(iii) bahwa pemberitahuan tertulis dikirimkan kepada Pemilik Data Pribadi dalam waktu selambat-lambatnya 3 x 24 jam sejak diketahui adanya kegagalan tersebut.


b) pelaporan kepada OJK perihal tersebut, paling lambat 7 (tujuh) hari kerja sejak ditemukannya fakta atau diperolehnya bukti terkait kegagalan perlindungan Data Pribadi dalam waktu selambat-lambatnya 3 x 24 jam sejak kegagalan perlindungan data pribadi diketahui berikut dengan sifat pelanggaran/kebocoran data, data pribadi apa yang terdampak, nama serta detail kontak petugas resmi PT BTI yang dapat dihubungi oleh pemilik data pribadi yang terdampak, laporan/dokumentasi peristiwa kegagalan pelindungan data pribadi yang berisi: a. fakta insiden; b. efek insiden; dan c. tindakan perbaikan laporan/dokumentasi peristiwa kegagalan perlindungan data pribadi yang berisi: a. fakta insiden; b. efek insiden; dan c. tindakan perbaikan, serta upaya perbaikan yang dilakukan PT BTI terkait kegagalan perlindungan data pribadi.


c) penuntasan permasalahan sebagaimana dimaksud dalam ketentuan angka (7) diatas ini secara akuntabel dan transparan serta efektif melalui tenaga ahli yang kompeten dibidangnya dengan penghormatan terhadap hak-hak Pengguna Akhir berdasarkan Peraturan Terkait dan disertai inisiatif BOIVA berupa notifikasi secara berkala bagi Pengguna yang bersangkutan perihal proses dan hasil penuntasan permasalahan tersebut; dan


c) pemberian ganti rugi kepada Pengguna yang merupakan pemilik Data Pribadi melalui mekanisme penyelesaian sengketa yang sesuai Syarat dan Ketentuan Umum BOIVA dan berdasarkan putusan pengadilan yang berkekuatan hukum tetap (inkracht).


INDEMNIFIKASI


  1. BOIVA tidak bertanggung jawab atas kerugian dalam wujud apapun atau resiko kerugian Pengguna Akhir akibat atau terkait dengan Hasil BOIVA Pass tersebut meliputi kegagalan atas perlindungan kerahasiaan Hasil BOIVA Pass, penyerahan, akses, perolehan, pengolahan, penyimpanan atau penggunaannya maupun pengalihannya, termasuk sengketa, investigasi, audit, penegakan hukum dan proses penyelidikan apapun, yang tidak terbukti disebabkan atau melibatkan  BOIVA, manajemen, karyawan, perwakilan, kuasa atau pihak terkait BOIVA lainnya ("Kerugian dan Masalah Hukum").


  1. BOIVA tidak akan memberi ganti rugi, meresponi dan tidak dapat dilibatkan, berikut karyawan, anak perusahaan, afiliasi atau perwakilannya, atas setiap klaim, tuntutan, permintaan atau pernyataan apapun yang timbul dari atau terkait Kerugian dan Masalah Hukum yang diajukan  Pengguna Akhir tanpa menyertakan perhitungan terperinci, elaboratif, spesifik dan pasti yang telah dikuantifisir, akurat dan dapat dipertanggungjawabkan atas kerugian riil dan/atau langsung (factual and/or direct damage) yang Pengguna Akhir alami, berikut bukti yang dapat diterima di oleh pengadilan atau institusi yudisial terkait mengenai kesalahan atau kelalaian BOIVA berdasarkan Pasal 1865 dan 1866 Kitab Undang-Undang Hukum Perdata, Pasal 164 Het Herziene Indonesisch Reglement dan Pasal 5 ayat 1 Undang-Undang Nomor 11 Tahun 2008 tentang sebagaimana diubah dengan Undang - Undang Nomor 19 Tahun 2016 tentang Informasi dan Transaksi Elektronik; dan


  1. BOIVA tidak bertanggung jawab atas pelanggaran hukum Pelanggan (LJK dan/atau Platform Digital) atau hak pihak ketiga manapun akibat atau terkait pelanggaran atas ketentuan hukum mengenai Data Pribadi yang dilakukan atau melibatkan Pelanggan (LJK dan/atau Platform Digital) dan berada diluar kesalahan atau tanggung jawab BOIVA. 




  1. Pengguna Akhir Dibawah Umur


Layanan kami tidak diperuntukan kepada orang-orang dengan usia dibawah 17 tahun, kami juga melarang untuk tidak menyediakan Data melalui Jasa kami.


  1. Yurisdiksi dan Transmisi Data Lintas Batas Negara


Layanan kami berbasis di Indonesia dan Data (termasuk Data Pribadi) akan disimpan dan diproses sesuai dengan undang-undang yang relevan di negara mana pun kami memiliki operasi atau di mana kami melibatkan penyedia layanan, dan kami dapat mentransfer Data ke negara di luar negara Anda domisili anda, dimana mungkin memiliki aturan perlindungan data yang berbeda dari negara asal Anda. Namun, kami akan mengambil langkah-langkah untuk memastikan bahwa setiap pengiriman data tersebut mematuhi hukum perlindungan data yang berlaku dan bahwa Data Anda tetap dilindungi oleh standar yang disebutkan dalam kebijakan privasi ini. Dalam keadaan tertentu, pengadilan, aparat penegak hukum, badan pengatur atau otoritas keamanan di negara-negara lain mungkin berhak mengakses Data Pribadi Anda. Dalam keadaan tertentu, di mana suatu transaksi perlu agar Data ditransmisikan ke luar Indonesia (atas persetujuan Pengguna Akhir), jika diperlukan, Brick akan mendapatkan persetujuan dari lembaga pemerintah terkait sebagaimana diharuskan oleh undang-undang terkait di Indonesia.


  1. Perubahan terhadap Kebijakan Privasi dan Pemberitahuan


Kami dapat melakukan perubahan pada Kebijakan Privasi ini. Keterangan mengenai "Tanggal Pembaharuan Terakhir" pada bagian atas Kebijakan Privasi ini menunjukkan kapan Kebijakan Privasi ini terakhir kali direvisi. Setiap perubahan akan mulai berlaku ketika kami menerbitkan Kebijakan Privasi.


Kami akan memberikan Anda dengan pemberitahuan dan peringatan tentang Kebijakan Privasi atau Data Pribadi yang dikumpulkan dengan menerbitkannya pada Situs web kami atau, jika Anda adalah Pelanggan, kami akan menghubungi Anda melalui Nomor HP atau alamat email Anda dan/atau melalui alamat surat menyurat yang tercantum dalam form registrasi Layanan TA BOIVA Anda. Anda menyetujui bahwa pemberitahuan dan peringatan yang disampaikan secara elektronik memiliki dampak yang sama dengan jika kami memberikan kepada Anda pengungkapan dalam bentuk tertulis. Pemberitahuan dan peringatan terkait dengan Kebijakan Privasi atau Data Pribadi ini akan dianggap diterima oleh Anda dalam waktu 24 jam sejak diterbitkan pada Situs kami atau, dalam hal Pelanggan, dikirim ke melalui salah satu cara yang tercantum dalam ayat ini.


  1. Persetujuan Anda dan Pengakuan


Dengan menerima Kebijakan Privasi, Anda mengakui bahwa Anda telah membaca dan memahami Kebijakan Privasi ini dan Anda menerima semua ketentuannya. Secara khusus, Anda paham dan setuju bahwa kami mengumpulkan, menggunakan, membagikan, mengungkapkan, menyimpan, mentransfer, serta memproses Informasi Pribadi Anda sesuai dengan Kebijakan Privasi ini. Dalam keadaan di mana Anda memberikan kami Informasi Pribadi yang berkaitan dengan individu lain (seperti Informasi Pribadi yang berkaitan dengan pasangan Anda, anggota keluarga, teman, atau pihak lain), Anda menyatakan dan menjamin bahwa Anda telah memperoleh persetujuan individu tersebut untuk, dan dengan ini menyetujui atas nama individu tersebut untuk, pengumpulan, penyimpanan, penggunaan, pengungkapan, pemrosesan dan penghapusan Informasi Pribadi oleh kami.


  1. Persetujuan atas Perubahan Terhadap Kebijakan Privasi


Kami selalu mengedepankan inovasi bisnis dan produk. Seiring perkembangan Layanan Kami, Kami secara berkesinambungan memperbarui Kebijakan Privasi ini. Jika kami mengubah Kebijakan Privasi ini, kami akan menerbitkan Kebijakan Privasi yang terakhir diperbaharui pada Situs kami, dan kami juga akan menampilkan "Tanggal Pembaharuan Terakhir" yang dinyatakan di atas. Jika kami melakukan perubahan materiil terkait cara kami menggunakan informasi pribadi, kami akan memberitahu Anda dengan menerbitkan pengumuman pada layanan kami atau dengan mengirimkan email secara langsung kepada Anda. Anda dengan ini menyatakan bahwa Anda bertanggung jawab untuk meninjau Kebijakan Privasi ini secara rutin untuk informasi terbaru tentang pemrosesan data dan praktik perlindungan data kami, dan bahwa Anda terus menggunakan layanan kami. Komunikasi atas pemberitahuan tentang perubahan Kebijakan Privasi yang kami lakukan kepada Anda, atau akses ke dan dari penggunaan layanan kami setelah amandemen terhadap Kebijakan Privasi ini yang telah kami komunikasikan akan kami asumsikan diterima oleh Anda seluruhnya dan tanpa terkecuali dengan seluruh amandemennya. 


  1. Lain-Lain

Kebijakan Privasi ini dapat ditulis dalam versi Bahasa Indonesia dan Bahasa Inggris. Sesuai dengan Undang-Undang Republik Indonesia no.24 tahun 2009 tanggal 9 Juli 2009 tentang Bendera, Bahasa, dan Lambang Negara serta Lagu Kebangsaan (“UU No. 24”), Dalam hal suatu kerancuan, keraguan atau inkonsistensi timbul antara teks Bahasa Inggris dan teks Bahasa Indonesia, atau jika terdapat perselisihan sehubungan dengan makna atau interpretasi dari ketentuan-ketentuan tertentu, Para Pihak dengan ini setuju bahwa versi Bahasa Inggris akan dianggap dengan sendirinya diubah untuk menyesuaikan dengan versi Bahasa Indonesia, dan versi Bahasa Indonesia lah yang akan tetap berlaku. 

  1. Bagaimana Menghubungi Kami


Jika Anda memiliki pertanyaan atau masalah terkait Kebijakan Privasi ini, atau umpan balik apa pun yang berkaitan dengan privasi Anda dan layanan Brick yang Anda ingin kami pertimbangkan, silakan menghubungi kami di No. Telp [+6281285563812] dan email kami di support@boiva.id.

Kebijakan Privasi 

Tanggal mulai berlaku: 2 Agustus 2022

Privasi dan keamanan online penting bagi PT Brick Teknologi Indonesia (“BOIVA” atau “Kami”). Sebagai lembaga yang menawarkan layanan Transaction Authentication  (“TA”) atau layanan verifikasi dan identifikasi data pengguna (secara kolektif disebut sebagai "Layanan" atau “Layanan TA BOIVA”), kami mengumpulkan data Pelanggan dan Pengguna Akhir ("Data"). Kebijakan privasi ini menjelaskan bagaimana kami mengumpulkan, menyimpan, memproses, menggunakan, mengungkapkan, dan menghapus data.

Dalam kebijakan privasi ini, kami terkadang merujuk kepada "Anda". "Anda " dapat berarti pengunjung ke salah satu situs kami https://www.boiva.id (“Situs”), pelanggan dari salah satu Layanan kami (seperti mitra Lembaga Jasa Keuangan (“LJK”) dan Platform Digital lainnya)  ("Pelanggan"), atau Pengguna Akhir dari Pengguna kami ("Pengguna Akhir"). Kami akan melakukan yang terbaik untuk mengklarifikasi kepada siapa kami merujuk dalam kebijakan. Kebijakan ini tidak berlaku untuk Situs, produk, atau layanan pihak ketiga bahkan jika mereka menautkan ke Layanan kami. Anda harus memperhatikan praktik privasi pihak ketiga tersebut dengan seksama. Jika Anda tidak setuju dengan praktik yang dijelaskan dalam kebijakan ini, Anda harus (a) mengambil langkah-langkah yang diperlukan untuk menghapus cookie dari perangkat komputer Anda setelah meninggalkan Situs kami, dan (b) menghentikan penggunaan Layanan kami oleh Anda.


  1. Ikhtisar

Pengumpulan dan penggunaan data dari berbagai sumber sangat penting bagi kemampuan kami untuk menyediakan Layanan dan untuk membantu memastikan Layanan kami tetap aman. Data sangat penting dalam membantu kami meningkatkan keamanan aktivitas Anda melalui internet, dan mengurangi risiko penipuan, pencucian uang, dan aktivitas berbahaya lainnya.


  1. Cakupan Definisi Data Pribadi

Anda menyetujui penggunaan Data Pribadi Anda oleh BOIVA untuk dilakukan identifikasi dan verifikasi data Anda melalui Layanan TA BOIVA. Data Pribadi ini dapat diperoleh atau diakses BOIVA dari atau melalui platform Pelanggan. 


  1. Pengumpulan Data

Data yang Kami kumpulkan merupakan Data Pribadi. "Data Pribadi" yang Kami definisikan adalah data yang dapat digunakan untuk mengidentifikasi atau data yang secara umum dapat digunakan untuk mengidentifikasi diri Anda sebagai individu. Kami menggunakan berbagai alternatif cara untuk mengumpulkan Data Pribadi. Beberapa diantaranya, kami mengumpulkan Data Pribadi ketika (i) Pengguna Akhir memberikan Data Pribadi untuk untuk menggunakan Layanan TA BOIVA untuk mendapatkan BOIVA Pass dan (ii) Pengguna Akhir memberikan Data Pribadi untuk melakukan registrasi di dalam platform milik Pelanggan yang terkoneksi dengan Layanan TA BOIVA kami ("Layanan TA BOIVA"). Kami juga mengumpulkan Data Pribadi dari berbagai sumber lain, seperti mitra kami dan sumber-sumber lain yang tersedia untuk umum. Data Pribadi tidak termasuk Data yang telah dikumpulkan atau dibuat anonim sehingga tidak dapat lagi dikaitkan secara wajar dengan individu tertentu. 

Data Pribadi yang dapat kami kumpulkan meliputi:

  1. Data personal Pengguna Akhir, seperti nama lengkap, alamat email, Nomor Induk Kependudukan (NIK), nomor handphone, alamat, photo selfie; 
  2. Selanjutnya, berdasarkan persetujuan Pengguna Akhir yang tegas terhadap Kebijakan Privasi ini dan/atau Surat Kuasa yang sah yang diberikan oleh Pengguna, data personal Pengguna Akhir yang dapat kami kumpulkan adalah username dan/atau password dalam hal digunakan BOIVA hanya untuk tujuan Layanan TA BOIVA Pengguna Akhir; 
  3. Kami pada setiap waktu berdasarkan persetujuan dari Pengguna Akhir dapat mengumpulkan Data selain Data Pribadi sebagai "Data Lainnya". Kami mengumpulkan Data Lainnya melalui berbagai sumber. Salah satu sumber untuk Data Lain adalah cookie dan teknologi lainnya yang merekam Data terkait penggunaan Situs kami, Situs yang mengimplementasikan Layanan kami, platform lain yang mengimplementasikan Layanan kami dan penggunaan Layanan kami secara umum. Data Lainnya yang dapat kami kumpulkan meliputi: Data browser atau perangkat atau informasi yang didapatkan dari sim card, seperti IP address, jenis perangkat, sistem operasi dan jenis internet browser, nama serta versi dari sistem operasi, pembuat dan model dari perangkat, bahasa, plug-ins, add-ons, serta versi dari layanan yang digunakan atau data MSISDN perangkat telepon yang digunakan Pengguna Akhir; 
  4. Data Lainnya yang kami kumpulkan tidak ada akses data Camera, Microphone,  Location (CAMILAN) ke smartphone Pengguna Akhir.

Dalam hal ini, BOIVA menyatakan dan menjamin bahwa BOIVA tidak akan mengungkapkan informasi pribadi Anda kepada pihak manapun, kecuali sebagaimana yang diizinkan berdasarkan Syarat dan Ketentuan Umum dan/atau Kebijakan Privasi Kami termasuk namun tidak terbatas pada pengungkapan informasi pribadi Anda. 


  1. Cakupan Pihak Ketiga

Demi transparansi bagi Pengguna, Pengguna dengan ini setuju bahwa dalam rangka kebutuhan sumber data dan informasi teknis untuk keperluan dan tujuan Layanan TA BOIVA, maka BOIVA dapat memperoleh informasi dari Pihak Ketiga yaitu sebagai berikut:

  1. Perusahaan telekomunikasi atau operator seluler yang memiliki izin dari Kementerian Komunikasi dan Informatika, dimana nomor telepon seluler dari Pengguna Akhir diproduksi dan tercatat.
  2. Perusahaan e-commerce yaitu perusahaan dengan konsep usaha marketplace yang memiliki izin dari Kementerian Perdagangan, Badan Koordinasi Penanaman Modal atau institusi pemerintah terkait yang menghubungkan antara penyedia atau penjual barang dan/atau jasa dengan masyarakat selaku konsumen, dimana Pengguna Akhir pernah atau telah melakukan registrasi akun pada layanan perusahaan ini sehingga dapat diidentifikasi alamat terkini Pengguna Akhir sebagaimana tercatat, terekam dan/atau disimpan oleh perusahaan e-commerce tersebut; 
  3. Perusahaan Inovasi Keuangan Digital yang tercatat pada Grup Inovasi Keuangan Digital lainnya yang telah bekerjasama dengan BOIVA;
  4. Mitra sumber data BOIVA yang telah terikat dalam suatu perjanjian Kerjasama sebagai penyedia basis data untuk tujuan Layanan TA BOIVA. 


  1. Bagaimana Kami Menyimpan dan Mengamankan Data

Kami menyimpan semua data Pengguna Akhir dalam Database yang terenkripsi. Sistem sensitif dengan akses fisik dan logis terisolasi dan hak akses hanya terbatas untuk personil yang berwenang. Kami membatasi akses ke data berdasarkan fungsi pekerjaan.

Data Pribadi yang kami simpan mendapatkan pengamanan di tingkatan organisasional, teknis, dan administratif. Sayangnya, tidak ada transmisi data atau sistem penyimpanan yang dapat memberikan jaminan 100% aman. Jika Anda memiliki alasan untuk mencurigai bahwa interaksi Anda dengan kami tidak lagi aman, silakan hubungi kami segera.


  1. Bagaimana Kami Memproses Data

Kami mengumpulkan, menggunakan, dan mengungkapkan Data Pribadi tertentu tentang Pengguna Akhir  saat bertindak sebagai penyedia Layanan TA BOIVA, ketika Layanan TA BOIVA disediakan (i) langsung kepada Pelanggan dan (ii) langsung kepada Pengguna Akhir berdasarkan Perjanjian Layanan - Dalam hal ini, hasil proses verifikasi Data Pribadi tersebut diterima oleh Pengguna Akhir, untuk kemudian diberikan kepada Pelanggan Layanan kami guna penyediaan Layanan TA BOIVA kepada Pengguna Akhir. 

Pelanggan kami bertanggung jawab untuk memastikan bahwa hak privasi Pengguna Akhir dihormati, termasuk memastikan pengungkapan yang tepat tentang pengumpulan dan penggunaan data pihak ketiga. Sejauh kami bertindak sebagai pemroses data Pengguna, kami akan memproses Data Pribadi sesuai dengan hukum yang berlaku yang berkaitan dengan ketentuan hukum yang  berlaku mengenai perlindungan dan kerahasiaan Data Pribadi, ketentuan perjanjian kami dengan Pelanggan dan instruksi yang sah dari Pengguna Akhir, serta ketentuan perjanjian kerjasama kami dengan mitra rekan sumber data kami.


  1. Bagaimana Kami Menggunakan Data Pribadi

Kami dan mitra sumber data kami menggunakan Data Pribadi untuk: (i) menyediakan Layanan; (ii) mendeteksi dan mencegah fraud; (iii) mengurangi kerugian finansial atau kerugian lain bagi Pelanggan dan Pengguna Akhir; dan (iv) mempromosikan, menganalisis, dan meningkatkan produk, sistem, dan alat kami. Contoh bagaimana kami dapat menggunakan Data Pribadi meliputi: 

  1. Untuk mengidentifikasi identitas Pengguna Akhir untuk mencegah terjadinya penipuan oleh Pengguna Akhir pada platform Pelanggan; 
  2. Untuk mengevaluasi, mengidentifikasi dan memverifikasi Data Pribadi Pengguna Akhir dalam pengajuan aplikasi oleh Pengguna Akhir di platform Pelanggan yang menggunakan Layanan kami;
  3. Untuk menerbitkan BOIVA Pass kepada Pengguna Akhir dan memastikan bahwa BOIVA Pass milik Pengguna Akhir dapat digunakan platform Pelanggan;
  4. Untuk melakukan pemantauan yang bersifat manual dan sistematik terkait potensi risiko penipuan oleh Pengguna Akhir ;
  5. Untuk menanggapi permintaan, mengirimkan pemberitahuan Layanan serta menyediakan hasil output Layanan kepada Pelanggan dan Pengguna Akhir;
  6. Memenuhi keperluan audit dan keperluan regulator dan compliance;
  7. Untuk mengembangkan produk baru;
  8. Untuk mengirimkan komunikasi marketing;
  9. Untuk meningkatkan serta mengembangkan Layanan kami; dan
  10. Untuk melakukan analisis agregasi dan mengembangkan business intelligence yang memungkinkan kami untuk beroperasi, melindungi, membuat keputusan, dan melaporkan kinerja bisnis kami.


  1. Data Lainnya

Kami dapat menggunakan Data Lain untuk berbagai tujuan yang berbeda, selama hal tersebut tidak melanggar hukum yang berlaku dan komitmen kami dengan pihak ketiga manapun. Jika relevan, peraturan setempat mungkin mengharuskan kami untuk memperlakukan sebagian atau semua Data Lainnya sebagai data pribadi berdasarkan peraturan perundang-undangan perlindungan data pribadi yang berlaku. Jika demikian halnya, kami akan memproses Data Lainnya hanya untuk tujuan yang sama dengan Data Pribadi berdasarkan kebijakan privasi ini.


  1. Bagaimana Kami Mengungkapkan Data

Kami  tidak menjual atau menyewakan Data Pribadi kepada marketing atau pihak ketiga yang tidak terafiliasi. Kami membagikan Data Pribadi Anda dengan pihak ketiga terpercaya yang paling sedikit memiliki standar yang sama dalam menyimpan dan mengamankan seperti kami, termasuk:

  1. Kepada Afiliasi Kami. Kami berbagi Data Pribadi dengan entitas terafiliasi untuk menyediakan Layanan kami;
  2. Kepada mitra sumber data Kami. Kami berbagi Data Pribadi dengan penyedia layanan yang membantu kami untuk menyediakan Layanan. Sumber data Kami membantu kami dengan berbagai hal seperti layanan data (mis., validasi keaktifan nomor HP serta validasi nomor HP dengan NIK yang terdaftar), Website Hosting, analisis data, teknologi informasi dan infrastruktur terkait, layanan Pengguna Akhir, pengiriman dan audit email;
  3. Untuk Pengguna Kami yang lain. Kami berbagi Data dengan Pengguna lain (seperti platform digital lembaga jasa keuangan, pedagang dan penyedia layanan aplikasi lainnya)  yang bekerjasama dengan kami sebagaimana diperlukan untuk menyediakan Layanan;
  4. Untuk pihak Ketiga lainnya yang memiliki kewenangan. Kami berbagi data dengan pihak-pihak tersebut yang secara langsung mendapat izin dari Pengguna Akhir untuk menerima Data, seperti ketika seorang Pengguna Akhir mengotorisasi penyedia aplikasi pihak ketiga untuk mengakses akun Pengguna Akhir. Penggunaan Data oleh pihak ketiga yang berwenang tunduk pada kebijakan privasi pihak ketiga;
  5. Untuk Pihak Ketiga. Kami akan membagikan data dengan pihak ketiga jika terjadi reorganisasi, merger, penjualan, usaha patungan, penugasan, transfer atau disposisi lainnya dari semua atau sebagian dari bisnis, aset, atau saham kami (termasuk sehubungan dengan kebangkrutan atau proses serupa); dan Terkait keamanan, Tujuan Hukum dan Penegakan Hukum. Kami menggunakan dan mengungkapkan Data sebagaimana kami anggap perlu: (i) berdasarkan hukum yang berlaku, atau aturan industri jasa pembayaran; (ii) untuk menjalankan syarat dan ketentuan kami; (iii) untuk melindungi hak-hak kami, privasi, keselamatan atau properti, dan / atau yang dari afiliasi kami, Anda atau orang lain; dan (iv) untuk menanggapi permintaan dari pengadilan, lembaga penegak hukum, badan pengatur, dan otoritas publik dan pemerintah lainnya.


  1. Bagaimana Mekanisme Penghapusan Data

Kami akan menyimpan Data untuk jangka waktu minimum lima (5) tahun, seperti yang disyaratkan atau diizinkan oleh undang-undang dan peraturan yang berlaku tentang perlindungan data pribadi, atau setelah Anda mengirim permintaan tertulis ke Brick untuk Data Pribadi Anda dan Pembuangan Data Lainnya. Kami dapat Menghapus Data dengan cara deletion, erasure, sanitization dan overwriting diikuti dengan pemberitahuan dari Brick untuk memenuhi permintaan Anda.

Permintaan tertulis Anda harus menyatakan bahwa Anda tidak akan meminta kami bertanggung jawab atau tidak bertanggung jawab atas ketidakmampuan/non-kinerja kami untuk memberikan Anda permintaan Layanan di masa mendatang.


  1. Advertising

Kami dapat menggunakan perusahaan periklanan pihak ketiga untuk menayangkan iklan mengenai barang dan jasa yang mungkin menarik bagi Anda ketika Anda mengakses Situs web kami, berdasarkan pada Data yang berkaitan dengan akses Anda ke dan penggunaan Situs web kami di salah satu perangkat Anda, serta Data diterima dari pihak ketiga. Untuk melakukannya, perusahaan-perusahaan ini dapat menempatkan atau mengenali cookie unik, atau teknologi pelacakan serupa, di browser Anda (termasuk penggunaan tag piksel). Mereka juga dapat menggunakan teknologi ini, bersama dengan data yang mereka kumpulkan tentang penggunaan online Anda, untuk mengenali Anda di seluruh perangkat yang Anda gunakan, seperti ponsel dan laptop, dan untuk membuat keputusan tentang iklan yang Anda lihat. Untuk memahami dan meningkatkan efektivitas periklanan kami, kami juga dapat menggunakan suar web, cookie, dan teknologi lainnya untuk mengidentifikasi fakta bahwa Anda telah mengunjungi Situs web kami atau melihat salah satu iklan kami, dan kami dapat memberikan data tersebut kepada satu atau lebih banyak jaringan periklanan pihak ketiga. Data yang kami berikan dapat mencakup waktu dan tanggal kunjungan Anda ke Situs web kami, halaman yang dilihat, tautan yang diklik, dan informasi lain yang tidak mengungkapkan identitas 'dunia nyata' Anda. Jaringan iklan tersebut mungkin mengenali suar web atau cookie yang terkait dengan kunjungan Anda ke Situs web kami ketika Anda mengunjungi Situs web lain tempat mereka melayani iklan, dan mereka mungkin membuat keputusan tentang iklan yang Anda lihat berdasarkan itu. Kami dapat memilih untuk bekerja dengan Google AdWords, Doubleclick, AdRoll atau jaringan iklan lainnya. Masing-masing perusahaan memiliki kebijakan privasi masing-masing, yang kami anjurkan agar Anda tinjau. Untuk informasi lebih lanjut tentang iklan dan pelacakan online, kunjungi Inisiatif Periklanan Jaringan. Situs web ini memungkinkan Pengguna Akhir untuk "memilih keluar" dari iklan perilaku yang disampaikan oleh perusahaan anggota. Saat ini, tidak ada standar industri untuk mengenali sinyal browser Do Not Track, jadi kami tidak menanggapinya.


  1. Pilihan dan Akses

Anda memiliki pilihan terkait penggunaan dan pengungkapan Data Pribadi Anda:

Anda dapat memilih untuk tidak menerima komunikasi elektronik dari kami. Jika Anda tidak lagi ingin menerima email yang terkait dengan pemasaran dari kami untuk kedepannya, Anda dapat memilih keluar melalui tautan berhenti berlangganan yang termasuk dalam email tersebut. Kami akan berusaha untuk memenuhi permintaan Anda sesegera mungkin. Harap diperhatikan bahwa jika Anda memilih tidak menerima email yang terkait dengan pemasaran dari kami, kami masih dapat mengirimkan pesan administrasi penting kepada Anda yang diperlukan untuk memberikan Layanan kepada Anda. Bagaimana Anda dapat mengakses atau mengubah Data Pribadi Anda. Jika Anda ingin meninjau, memperbaiki, atau memperbaharui Data Pribadi yang sebelumnya Anda ungkapkan kepada kami, Anda dapat melakukannya dengan menghubungi kami.

Jika anda menyampaikan permohonan perubahan data melalui email, harap jelaskan dalam email tersebut Data Pribadi yang ingin Anda ubah. Untuk perlindungan Anda, kami hanya dapat mengimplementasikan permintaan sehubungan dengan Data Pribadi yang terkait dengan Nomor HP atau alamat email tertentu yang Anda gunakan untuk mengirimkan permintaan Anda kepada kami, dan kami mungkin perlu memverifikasi identitas Anda sebelum mengajukan permintaan perubahan data Anda. Kami akan berusaha untuk memenuhi permintaan Anda sesegera mungkin.


  1. Periode Retensi dan Pemusnahan Data

Terkait dengan Pemusnahan Data, Kami akan menyimpan Data Pribadi untuk periode tertentu untuk memenuhi tujuan yang diuraikan dalam Kebijakan Privasi ini kecuali diperlukan periode retensi yang lebih lama atau diatur oleh hukum. Harap perhatikan bahwa kami memiliki kewajiban untuk menyimpan Data yang Anda berikan kepada kami, termasuk untuk membantu mengidentifikasi penipuan dan untuk mematuhi Undang-undang terkait pencucian uang serta undang-undang lainnya yang berlaku terhadap kami dan penyedia layanan keuangan. Oleh karena itu, bahkan jika Anda menutup Akun Layanan TA BOIVA Anda, kami akan menyimpan Data tertentu untuk memenuhi kewajiban tersebut. Mungkin juga terdapat Data residual yang akan tetap berada dalam database kami dan catatan lain, yang tidak akan dihapus.


  1. Batasan Pemrosesan Data oleh BOIVA

Demi terjaminnya transparansi bagi Pengguna, kegiatan pemrosesan data oleh BOIVA tidak memerlukan permintaan akses terhadap kamera, mikrofon, dan lokasi yang melekat pada perangkat Pengguna. Dengan demikian Kami tidak akan dengan alasan apapun memiliki hak yang sah untuk mengakses kamera, mikrofon, dan lokasi yang melekat pada perangkat Pengguna untuk tujuan apapun. 


  1. Tanggung Jawab Kami

Pertanggungjawaban Perlindungan Data Pribadi kepada Pengguna Akhir terhadap Pelanggaran Data dan Insiden Keamanan

BOIVA akan memastikan bahwa penyimpanan Hasil BOIVA Pass:

  1. berada dalam server atau pusat penyimpanan Hasil BOIVA Pass yang terletak atau berlokasi di wilayah Republik Indonesia;
  2. akan dilakukan oleh BOIVA dengan memberikan edukasi pada laman FAQ BOIVA App untuk memastikan nomor HP yang terdaftar pada BOIVA App selalu aktif, sehingga Hasil BOIVA Pass dari Pengguna Akhir akan selalu dapat diakses dan diotorisasi oleh Pengguna Akhir yang berwenang.
  3. dikelola oleh karyawan yang bertanggung jawab dalam penyimpanan dan pengamanan Hasil BOIVA Pass dalam divisi atau departemen teknologi informasi (atau sejenisnya) yang memiliki paling sedikit 1 (satu) tahun pengalaman di bidang teknologi informasi (“Petugas Pengelola Data Hasil BOIVA Pass”);
  4. tidak akan mengizinkan akses terhadap Hasil BOIVA Pass selain pihak yang telah diberi otorisasi atau kewenangan dari direksi PT BTI dan/atau Petugas Pengelola Data Hasil BOIVA Pass, seperti antara lain:
  • karyawan di divisi atau departemen data atau teknologi dan/atau resiko, sepanjang sewajarnya diperlukan untuk melakukan identifikasi dan verifikasi Pengguna Akhir sesuai diskresi BOIVA atau melaksanakan kesepakatan kerjasama antara Pelanggan (LJK dan/atau Platform Digital) dan BOIVA;
  • karyawan di divisi atau departemen layanan konsumen, sepanjang sewajarnya diperlukan untuk melaksanakan tugas dan tanggung jawabnya dalam penanganan aduan, keluhan, kritik, saran dan sengketa dengan Pelanggan (LJK dan/atau Platform Digital) dan/atau Pengguna Akhir di dalam atau diluar pengadilan atau arbitrase;
  • karyawan di divisi atau departemen hukum, sepanjang sewajarnya diperlukan untuk keperluan penyelesaian sengketa atau kepatuhan terhadap ketentuan hukum dan/atau peraturan perundang-undangan;
  1. disertai dengan sistem anti-virus dan sistem pengamanan data yang baik, antara lain berupa, password untuk mengakses Hasil BOIVA Pass yang hanya diketahui oleh direksi BOIVA dan Petugas Pengelola Data Hasil BOIVA Pass (atau kuasa maupun pihak lain yang ditunjuk sesuai fungsi, tugas dan tanggung jawabnya)  dan wajib diganti paling lambat 1 (satu) hari kerja setelah berakhirnya hubungan kerja antara Petugas Pengelola Data Hasil BOIVA Pass dengan BOIVA, atau tugas dan tanggung jawab direksi terhadap BOIVA, sehingga setiap karyawan atau anggota direksi pengganti akan memiliki password baru untuk memastikan kerahasiaan Hasil BOIVA Pass yang menyeluruh dan berkelanjutan;
  1. dalam hal terdapat Penunjukan Pihak Ketiga Untuk Penyimpanan Data Hasil BOIVA Pass, maka pihak ketiga tersebut harus merupakan pihak yang kompeten dan telah memiliki izin usaha untuk melakukan kegiatan usahanya khususnya yaitu penyimpanan data;
  1. dalam hal terjadi penyingkapan Hasil BOIVA Pass yang bertentangan dengan Kebijakan Privasi ini, atau ketentuan hukum dan/atau peraturan perundang-undangan, sebagai hasil atau akibat kelalaian atau kesengajaan karyawan BOIVA, Petugas Pengelola Data Hasil BOIVA Pass dan/atau direksi BOIVA, termasuk dalam hal ini meliputi akibat dari malware, hacking, DDoS (Distributed Denial of Service), sabotase atau security breach dalam wujud apapun, maka BOIVA wajib memastikan:

a) memberikan pemberitahuan tertulis secara elektronik kepada pemilik data pribadi jika terjadi kegagalan perlindungan rahasia Data Pribadi, dengan memenuhi ketentuan: 

(i) bahwa pemberitahuan disertai alasan atau penyebab terjadinya kegagalan perlindungan rahasia Data Pribadi;

(ii) bahwa pemberitahuan dipastikan diterima oleh pemilik data pribadi  jika kegagalan tersebut mengandung potensi kerugian bagi yang bersangkutan;

(iii) bahwa pemberitahuan tertulis dikirimkan kepada Pemilik Data Pribadi dalam waktu selambat-lambatnya 3 x 24 jam sejak diketahui adanya kegagalan tersebut.

b) pelaporan kepada OJK perihal tersebut, paling lambat 7 (tujuh) hari kerja sejak ditemukannya fakta atau diperolehnya bukti terkait kegagalan perlindungan Data Pribadi dalam waktu selambat-lambatnya 3 x 24 jam sejak kegagalan perlindungan data pribadi diketahui berikut dengan sifat pelanggaran/kebocoran data, data pribadi apa yang terdampak, nama serta detail kontak petugas resmi PT BTI yang dapat dihubungi oleh pemilik data pribadi yang terdampak, laporan/dokumentasi peristiwa kegagalan pelindungan data pribadi yang berisi: a. fakta insiden; b. efek insiden; dan c. tindakan perbaikan laporan/dokumentasi peristiwa kegagalan perlindungan data pribadi yang berisi: a. fakta insiden; b. efek insiden; dan c. tindakan perbaikan, serta upaya perbaikan yang dilakukan PT BTI terkait kegagalan perlindungan data pribadi.

c) penuntasan permasalahan sebagaimana dimaksud dalam ketentuan angka (7) diatas ini secara akuntabel dan transparan serta efektif melalui tenaga ahli yang kompeten dibidangnya dengan penghormatan terhadap hak-hak Pengguna Akhir berdasarkan Peraturan Terkait dan disertai inisiatif BOIVA berupa notifikasi secara berkala bagi Pengguna yang bersangkutan perihal proses dan hasil penuntasan permasalahan tersebut; dan

d) pemberian ganti rugi kepada Pengguna yang merupakan pemilik Data Pribadi melalui mekanisme penyelesaian sengketa yang sesuai Syarat dan Ketentuan Umum BOIVA dan berdasarkan putusan pengadilan yang berkekuatan hukum tetap (inkracht).

 

INDEMNIFIKASI

  1. BOIVA tidak bertanggung jawab atas kerugian dalam wujud apapun atau resiko kerugian Pengguna Akhir akibat atau terkait dengan Hasil BOIVA Pass tersebut meliputi kegagalan atas perlindungan kerahasiaan Hasil BOIVA Pass, penyerahan, akses, perolehan, pengolahan, penyimpanan atau penggunaannya maupun pengalihannya, termasuk sengketa, investigasi, audit, penegakan hukum dan proses penyelidikan apapun, yang tidak terbukti disebabkan atau melibatkan  BOIVA, manajemen, karyawan, perwakilan, kuasa atau pihak terkait BOIVA lainnya ("Kerugian dan Masalah Hukum").
  1. BOIVA tidak akan memberi ganti rugi, meresponi dan tidak dapat dilibatkan, berikut karyawan, anak perusahaan, afiliasi atau perwakilannya, atas setiap klaim, tuntutan, permintaan atau pernyataan apapun yang timbul dari atau terkait Kerugian dan Masalah Hukum yang diajukan  Pengguna Akhir tanpa menyertakan perhitungan terperinci, elaboratif, spesifik dan pasti yang telah dikuantifisir, akurat dan dapat dipertanggungjawabkan atas kerugian riil dan/atau langsung (factual and/or direct damage) yang Pengguna Akhir alami, berikut bukti yang dapat diterima di oleh pengadilan atau institusi yudisial terkait mengenai kesalahan atau kelalaian BOIVA berdasarkan Pasal 1865 dan 1866 Kitab Undang-Undang Hukum Perdata, Pasal 164 Het Herziene Indonesisch Reglement dan Pasal 5 ayat 1 Undang-Undang Nomor 11 Tahun 2008 tentang sebagaimana diubah dengan Undang - Undang Nomor 19 Tahun 2016 tentang Informasi dan Transaksi Elektronik; dan
  1. BOIVA tidak bertanggung jawab atas pelanggaran hukum Pelanggan (LJK dan/atau Platform Digital) atau hak pihak ketiga manapun akibat atau terkait pelanggaran atas ketentuan hukum mengenai Data Pribadi yang dilakukan atau melibatkan Pelanggan (LJK dan/atau Platform Digital) dan berada diluar kesalahan atau tanggung jawab BOIVA. 


  1. Pengguna Akhir Dibawah Umur

Layanan kami tidak diperuntukan kepada orang-orang dengan usia dibawah 17 tahun, kami juga melarang untuk tidak menyediakan Data melalui Jasa kami.


  1. Yurisdiksi dan Transmisi Data Lintas Batas Negara

Layanan kami berbasis di Indonesia dan Data (termasuk Data Pribadi) akan disimpan dan diproses sesuai dengan undang-undang yang relevan di negara mana pun kami memiliki operasi atau di mana kami melibatkan penyedia layanan, dan kami dapat mentransfer Data ke negara di luar negara Anda domisili anda, dimana mungkin memiliki aturan perlindungan data yang berbeda dari negara asal Anda. Namun, kami akan mengambil langkah-langkah untuk memastikan bahwa setiap pengiriman data tersebut mematuhi hukum perlindungan data yang berlaku dan bahwa Data Anda tetap dilindungi oleh standar yang disebutkan dalam kebijakan privasi ini. Dalam keadaan tertentu, pengadilan, aparat penegak hukum, badan pengatur atau otoritas keamanan di negara-negara lain mungkin berhak mengakses Data Pribadi Anda. Dalam keadaan tertentu, di mana suatu transaksi perlu agar Data ditransmisikan ke luar Indonesia (atas persetujuan Pengguna Akhir), jika diperlukan, Brick akan mendapatkan persetujuan dari lembaga pemerintah terkait sebagaimana diharuskan oleh undang-undang terkait di Indonesia.


  1. Perubahan terhadap Kebijakan Privasi dan Pemberitahuan

Kami dapat melakukan perubahan pada Kebijakan Privasi ini. Keterangan mengenai "Tanggal Pembaharuan Terakhir" pada bagian atas Kebijakan Privasi ini menunjukkan kapan Kebijakan Privasi ini terakhir kali direvisi. Setiap perubahan akan mulai berlaku ketika kami menerbitkan Kebijakan Privasi.

Kami akan memberikan Anda dengan pemberitahuan dan peringatan tentang Kebijakan Privasi atau Data Pribadi yang dikumpulkan dengan menerbitkannya pada Situs web kami atau, jika Anda adalah Pelanggan, kami akan menghubungi Anda melalui Nomor HP atau alamat email Anda dan/atau melalui alamat surat menyurat yang tercantum dalam form registrasi Layanan TA BOIVA Anda. Anda menyetujui bahwa pemberitahuan dan peringatan yang disampaikan secara elektronik memiliki dampak yang sama dengan jika kami memberikan kepada Anda pengungkapan dalam bentuk tertulis. Pemberitahuan dan peringatan terkait dengan Kebijakan Privasi atau Data Pribadi ini akan dianggap diterima oleh Anda dalam waktu 24 jam sejak diterbitkan pada Situs kami atau, dalam hal Pelanggan, dikirim ke melalui salah satu cara yang tercantum dalam ayat ini.


  1. Persetujuan Anda dan Pengakuan

Dengan menerima Kebijakan Privasi, Anda mengakui bahwa Anda telah membaca dan memahami Kebijakan Privasi ini dan Anda menerima semua ketentuannya. Secara khusus, Anda paham dan setuju bahwa kami mengumpulkan, menggunakan, membagikan, mengungkapkan, menyimpan, mentransfer, serta memproses Informasi Pribadi Anda sesuai dengan Kebijakan Privasi ini. Dalam keadaan di mana Anda memberikan kami Informasi Pribadi yang berkaitan dengan individu lain (seperti Informasi Pribadi yang berkaitan dengan pasangan Anda, anggota keluarga, teman, atau pihak lain), Anda menyatakan dan menjamin bahwa Anda telah memperoleh persetujuan individu tersebut untuk, dan dengan ini menyetujui atas nama individu tersebut untuk, pengumpulan, penyimpanan, penggunaan, pengungkapan, pemrosesan dan penghapusan Informasi Pribadi oleh kami.


  1. Persetujuan atas Perubahan Terhadap Kebijakan Privasi

Kami selalu mengedepankan inovasi bisnis dan produk. Seiring perkembangan Layanan Kami, Kami secara berkesinambungan memperbarui Kebijakan Privasi ini. Jika kami mengubah Kebijakan Privasi ini, kami akan menerbitkan Kebijakan Privasi yang terakhir diperbaharui pada Situs kami, dan kami juga akan menampilkan "Tanggal Pembaharuan Terakhir" yang dinyatakan di atas. Jika kami melakukan perubahan materiil terkait cara kami menggunakan informasi pribadi, kami akan memberitahu Anda dengan menerbitkan pengumuman pada layanan kami atau dengan mengirimkan email secara langsung kepada Anda. Anda dengan ini menyatakan bahwa Anda bertanggung jawab untuk meninjau Kebijakan Privasi ini secara rutin untuk informasi terbaru tentang pemrosesan data dan praktik perlindungan data kami, dan bahwa Anda terus menggunakan layanan kami. Komunikasi atas pemberitahuan tentang perubahan Kebijakan Privasi yang kami lakukan kepada Anda, atau akses ke dan dari penggunaan layanan kami setelah amandemen terhadap Kebijakan Privasi ini yang telah kami komunikasikan akan kami asumsikan diterima oleh Anda seluruhnya dan tanpa terkecuali dengan seluruh amandemennya. 


  1. Lain-Lain

Kebijakan Privasi ini dapat ditulis dalam versi Bahasa Indonesia dan Bahasa Inggris. Sesuai dengan Undang-Undang Republik Indonesia no.24 tahun 2009 tanggal 9 Juli 2009 tentang Bendera, Bahasa, dan Lambang Negara serta Lagu Kebangsaan (“UU No. 24”), Dalam hal suatu kerancuan, keraguan atau inkonsistensi timbul antara teks Bahasa Inggris dan teks Bahasa Indonesia, atau jika terdapat perselisihan sehubungan dengan makna atau interpretasi dari ketentuan-ketentuan tertentu, Para Pihak dengan ini setuju bahwa versi Bahasa Inggris akan dianggap dengan sendirinya diubah untuk menyesuaikan dengan versi Bahasa Indonesia, dan versi Bahasa Indonesia lah yang akan tetap berlaku. 

  1. Bagaimana Menghubungi Kami

Jika Anda memiliki pertanyaan atau masalah terkait Kebijakan Privasi ini, atau umpan balik apa pun yang berkaitan dengan privasi Anda dan layanan Brick yang Anda ingin kami pertimbangkan, silakan menghubungi kami di No. Telp [+6281285563812] dan email kami di support@boiva.id