Satu naskah Kebijakan Privasi berbahasa Indonesia, disesuaikan pada produk Anda dan ditandatangani advokat, selesai dalam 3-7 hari kerja — tanpa perangkat kepatuhan di belakangnya.
InstansiKemenkeu
Estimasi3-7 hari kerja dari intake LENGKAP sampai naskah siap dipasang, untuk satu produk sisi konsumen berbahasa…
Penawaran tertulis duluLingkup dan angkanya Anda terima sebelum pekerjaan dimulai.
Dikirim setelah Anda setujuiTidak ada berkas yang berangkat ke instansi diam-diam.
Biaya negara tanpa markupPNBP dan retribusi diteruskan apa adanya, bisa Anda cek sendiri.
Akun OSS tetap milik AndaHak Akses tidak dapat dialihkan ke konsultan — dan kami tidak memintanya.
Untuk siapa layanan ini
Untuk Anda yang membutuhkan Kebijakan Privasi yang ada dan benar, dan membutuhkannya sekarang. Tingkat ini tepat bila keadaan Anda sederhana: satu produk, pengguna Anda adalah konsumen, naskahnya berbahasa Indonesia, data yang Anda kumpulkan wajar untuk produk sejenis (identitas, kontak, transaksi, catatan teknis), penyedia jasa pihak ketiga Anda tidak banyak, dan yang Anda perlukan adalah halaman kebijakan yang benar dan dapat dipertahankan bila ditanya. Ini juga tingkat yang tepat bila Anda sedang menggantikan Kebijakan Privasi hasil salinan template dari luar negeri. Tingkat ini bukan yang Anda butuhkan bila salah satu dari ini benar: Anda memroses data kesehatan, biometrik, genetika, catatan kejahatan, data anak, atau data keuangan pribadi; Anda memantau perilaku pengguna secara teratur dan sistematis dalam skala besar; ada keputusan yang diambil sistem secara otomatis dan berakibat nyata bagi pengguna; produk Anda menyasar atau mungkin diakses anak; Anda mengirim data ke penyedia di luar negeri yang perjanjiannya perlu diubah lebih dulu; atau Anda sedang menghadapi uji tuntas pemodal maupun pembeli. Pada keadaan itu naskah saja tidak menutup risikonya, dan kami menyampaikannya sebelum pekerjaan dimulai, bukan setelah tagihan keluar. Satu hal yang perlu Anda ketahui sejak awal, dan kami lebih suka mengatakannya sekarang: naskah yang benar memenuhi sebagian kewajiban, bukan seluruhnya. Menyimpan bukti persetujuan, membuat catatan seluruh kegiatan pemrosesan, dan menanggapi permintaan pengguna dalam tiga kali dua puluh empat jam berjalan di dalam organisasi Anda, dan tetap harus Anda jalankan sendiri.
Biaya
Biaya jasa untuk lingkup standar layanan ini mulai Rp3.250.000. Angka pada halaman ini, begitu tayang, membeli satu naskah Kebijakan Privasi berbahasa Indonesia untuk satu produk sisi konsumen, beserta satu putaran revisi, pemeriksaan mutu, pemeriksaan tampilan di produk, dan tanda tangan advokat. Ia tidak membeli pemetaan aliran data, catatan pemrosesan, penilaian dampak, paket klausul perjanjian untuk tiap penyedia jasa Anda, prosedur penanganan kebocoran, uji ambang penunjukan pejabat pelindungan data, maupun aturan internal. Semua itu ada pada tingkat terkelola, dengan harga tersendiri. Belum termasuk PPN. Biaya negara (PNBP atau retribusi) diteruskan apa adanya, tanpa markup — kami tidak mengambil untung dari setoran negara. Lingkup di bawah yang menentukan angka akhirnya, dan Anda menerima penawaran tertulis sebelum pekerjaan dimulai — bukan tagihan yang membengkak di tengah jalan.
Lingkup
Termasuk
Intake terarah dengan daftar pertanyaan yang sudah disiapkan, termasuk pertanyaan yang paling sering terlewat dan paling sering menahan naskah: angka retensi untuk setiap jenis data, kenyataan enkripsi penyimpanan, dan cara pengguna menarik persetujuan serta meminta datanya dihapus di dalam produk Anda.
Penetapan dasar pemrosesan untuk setiap kegiatan, dipilih dari enam dasar yang disediakan undang-undang. Ini penilaian hukum, bukan pengisian formulir, dan hasilnya menentukan seluruh isi naskah — menyandarkan segalanya pada persetujuan adalah kesalahan yang paling sering kami temukan, karena persetujuan dapat ditarik dan Anda wajib berhenti memroses dalam tiga kali dua puluh empat jam.
Penyesuaian naskah Kebijakan Privasi berbahasa Indonesia dari templat induk yang sudah dikeraskan lebih dulu: tujuh informasi wajib dimuat satu per satu dan dapat ditunjuk letaknya, jangka waktu pemrosesan dan jangka waktu retensi dokumen dipisah karena undang-undang menyebut dua jangka waktu yang berbeda, dan sembilan hak pengguna dimuat lengkap beserta tenggat penyelesaiannya.
Dua tabel yang disesuaikan pada produk Anda: rincian data yang dikumpulkan beserta alasan mengapa setiap kolom data relevan, dan daftar tujuan pemakaian beserta dasar hukum tiap tujuan.
Satu putaran revisi atas masukan Anda.
Pemeriksaan mutu 52 butir sebelum naskah keluar, termasuk pemeriksaan bahwa persetujuan data pribadi tidak melebur ke dalam satu kotak centang bersama syarat dan ketentuan — leburan itu membuat persetujuannya batal demi hukum.
SATU KALI pemeriksaan tampilan di produk Anda atas bukti yang Anda kirimkan: naskah dapat dibaca dan diunduh, kotak persetujuannya terpisah dan tidak dalam keadaan sudah tercentang, dan kanal narahubung yang kami cantumkan benar-benar hidup. Naskah yang benar tetapi dipasang keliru tetap dapat dinyatakan batal, jadi pemasangannya ikut kami periksa. Perbaikan berulang sampai tampilannya benar dikerjakan tim Anda.
Peninjauan dan tanda tangan advokat berizin sebelum naskah diserahkan — naskah tidak keluar tanpa itu.
Penyerahan dalam format yang siap dipasang, beserta nomor versi, tanggal berlaku, dan daftar peristiwa yang memaksa naskah ditinjau ulang: fitur baru, penyedia jasa baru, ganti model pendapatan, mulai memroses data yang bersifat spesifik, perluasan ke pengguna anak, serta penggabungan atau pengambilalihan perusahaan.
Tidak termasuk
Pemetaan aliran data menyeluruh — mendaftar setiap titik pengumpulan di setiap sistem, ke mana data mengalir, dan siapa saja yang dapat mengaksesnya. Tingkat ini bekerja dari keterangan yang Anda berikan dan tidak menelusuri sistem Anda sendiri. Ada pada tingkat terkelola.
Catatan pemrosesan data pribadi sebagai dokumen berdiri sendiri. Ini kewajiban terpisah yang tidak terpenuhi oleh adanya halaman kebijakan, dan waktu pengerjaannya tidak berkurang sama sekali oleh adanya templat naskah. Ada pada tingkat terkelola.
Penilaian dampak pelindungan data pribadi beserta uji tujuh kriteria risiko tingginya. Ada pada tingkat terkelola — dan bila salah satu kriteria itu terpicu, penugasan Anda memang bukan tingkat ini.
Paket klausul perjanjian pemrosesan data untuk penyedia jasa Anda, termasuk syarat persetujuan tertulis sebelum penyedia jasa melibatkan pihak ketiga lain. Naskah kebijakan menyatakan syarat itu kepada pengguna; memasangnya ke dalam perjanjian penyedia jasa Anda adalah pekerjaan tersendiri. Ada pada tingkat terkelola.
Pemetaan transfer data ke luar negeri dan perancangan klausul pelindungan yang mengikat untuk tiap penyedia komputasi awan, analitik, surel pemasaran, dan pemantau galat. Naskah menyatakan bahwa transfer terjadi dan jalur kepatuhan yang dipakai; menegosiasikan klausulnya tidak termasuk. Ada pada tingkat terkelola.
Prosedur penanganan kebocoran data: alur eskalasi internal, penanggung jawab bernama, penetapan jam mulai penghitungan tenggat, dan templat pemberitahuan tiga kali dua puluh empat jam kepada pengguna dan otoritas. Naskah menyatakan komitmennya; membangun prosedur yang membuat komitmen itu dapat dipenuhi ada pada tingkat terkelola.
Uji ambang kewajiban menunjuk pejabat atau petugas pelindungan data pribadi, beserta alasan tertulis atas kesimpulannya — baik bila wajib maupun bila tidak. Ada pada tingkat terkelola.
Aturan internal pelindungan data pribadi sebagai dokumen terpisah dari kebijakan publik, beserta daftar periksa peran dan kewenangan akses. Ada pada tingkat terkelola.
Kanal permohonan tercatat untuk hak pengguna beserta alur internal agar tenggat tiga kali dua puluh empat jam benar-benar terpenuhi dan tercatat. Ada pada tingkat terkelola.
Pendampingan penerapan di produk. Membangun kotak persetujuan terpisah per tujuan, pencatatan bukti persetujuan per versi naskah, tombol unduh dan hapus data, verifikasi usia, dan pengaturan retensi otomatis dikerjakan tim produk Anda. Pada tingkat ini kami memeriksa tampilan akhirnya; menyusun spesifikasi teknis rincinya dan mendampingi pembangunannya ada pada tingkat terkelola.
Versi bahasa Inggris. Tingkat ini menghasilkan satu naskah berbahasa Indonesia.
Rezim pelindungan anak: verifikasi usia, persetujuan orang tua, sarana pengawasan, dan pembatasan pemrofilan. Bila produk Anda menyasar atau mungkin diakses anak, penugasannya bukan tingkat ini.
Syarat & Ketentuan platform — dokumen terpisah dengan rezim hukum yang berbeda, dan justru harus dijaga terpisah agar persetujuan data pribadi tidak tercampur. Sebaiknya keduanya diterbitkan bersamaan; sebagian besar pertanyaan intake-nya sama, sehingga mengerjakan keduanya bersamaan lebih hemat daripada dua penugasan terpisah.
Pendaftaran penyelenggara sistem elektronik dan perizinan berusaha bidang perdagangan melalui sistem elektronik — kewajiban terpisah yang tidak digantikan oleh Kebijakan Privasi, dan tidak menggantikannya.
Audit keamanan informasi, uji penetrasi, sertifikasi sistem manajemen keamanan informasi, dan penetapan kendali teknis. Kami menetapkan kewajiban hukumnya, bukan mengujinya secara teknis.
Penanganan insiden kebocoran yang sedang berlangsung: forensik digital, pemulihan sistem, komunikasi krisis, dan pendampingan pemeriksaan oleh otoritas.
Pendampingan sengketa: mewakili Anda menghadapi gugatan pengguna, pengaduan ke kementerian, pemeriksaan oleh pengawas sektoral, atau proses pidana.
Bertindak sebagai pejabat atau petugas pelindungan data pribadi Anda secara berkelanjutan — penugasan itu perikatan tersendiri dengan lingkup dan tanggung jawab yang harus disepakati terpisah.
Kepatuhan data pribadi menurut hukum asing seperti GDPR Uni Eropa atau PDPA Singapura.
Penerjemahan tersumpah.
Tahapan
1
Intake terarah: Anda menjawab daftar pertanyaan yang sudah kami siapkan dan mengirimkan keterangan tentang data yang produk Anda kumpulkan.
Anda
Dokumen yang disiapkan (22)
Deskripsi produk dan daftar fitur, termasuk fitur yang belum diluncurkan.
Alur pengguna dari pendaftaran sampai transaksi selesai (tangkapan layar atau prototipe)
Daftar formulir dan kolom data yang diminta di setiap titik.
Daftar seluruh pihak ketiga yang menerima atau mengakses data pengguna: pembayaran, analitik, komputasi awan, pengiriman, CRM, surel pemasaran, pemantau galat, iklan.
Lokasi server dan region penyimpanan untuk setiap layanan pihak ketiga.
Kebijakan Privasi dan Syarat & Ketentuan yang berlaku sekarang, bila ada.
Daftar karyawan atau vendor yang memiliki akses ke basis data produksi.
Keterangan apakah produk menyasar atau mungkin diakses pengguna di bawah 18 tahun.
Keterangan apakah ada pengambilan keputusan otomatis, penskoran, atau pemrofilan.
Akta pendirian dan akta perubahan terakhir, serta Nomor Induk Berusaha (NIB) perusahaan.
Alamat surel dan nomor kontak yang akan kami cantumkan sebagai kanal urusan data pribadi, beserta jabatan orang yang bertanggung jawab menjawabnya. Kanal ini wajib benar-benar dipantau — undang-undang mewajibkan Anda menyediakan narahubung yang mudah dihubungi.
Apakah situs atau aplikasi Anda memakai kuki (cookie) atau penyimpanan serupa di perangkat pengguna? Bila ya, untuk apa saja, dan apakah pengguna dapat mengubah pengaturannya?
Apakah Anda mengirimkan penawaran, promosi, atau buletin kepada pengguna? Apakah Anda menayangkan iklan yang dipilih berdasarkan data pengguna? Bila memakai jasa periklanan pihak ketiga, sebutkan penyedianya.
Di dalam produk Anda, bagaimana caranya pengguna: (a) menarik persetujuan pemasaran; (b) meminta salinan datanya; (c) meminta datanya diperbaiki; (d) meminta akunnya dihapus? Sebutkan yang sudah ada dan yang belum ada — undang-undang memberi Anda tenggat 3×24 jam untuk sebagian permintaan itu.
Peristiwa apa yang mengakhiri hubungan Anda dengan pengguna (mis. pengguna menutup akun, akun tidak aktif selama jangka tertentu, langganan berakhir)?
Berapa lama Anda menyimpan: (a) data akun setelah akun ditutup; (b) catatan transaksi dan dokumen pembukuan; (c) materi yang diunggah pengguna; (d) catatan teknis (log)? Bila belum ada kebijakannya, katakan demikian — kami usulkan angkanya, dengan catatan ada kewajiban simpan paling singkat 5 tahun yang harus dipenuhi. Lampirkan kebijakan retensi yang berlaku sekarang bila ada.
Apakah kegiatan usaha Anda diawasi otoritas sektoral tertentu — misalnya Otoritas Jasa Keuangan, Bank Indonesia, atau Kementerian Kesehatan? Bila ya, sebutkan mana, karena ketentuan retensi sektoral mendahului ketentuan umum.
Apakah Anda bersedia menayangkan dan memelihara daftar penyedia jasa yang memproses data pengguna beserta negara pemrosesannya? Ini tidak diwajibkan, tetapi menaikkan mutu dokumen dan memudahkan uji tuntas pemodal.
Apakah data pribadi yang Anda simpan sudah benar-benar tersimpan dalam bentuk terenkripsi? Sebutkan: (a) apa yang dienkripsi dan apa yang belum; (b) langkah keamanan lain yang sudah berjalan (pembatasan akses menurut peran, autentikasi dua langkah, pencadangan, pencatatan rekam jejak audit, uji kerentanan). Kami hanya menuliskan langkah yang benar-benar berjalan — menuliskan yang belum ada akan membuat Anda menyatakan hal yang tidak benar kepada publik. Bila Anda memasarkan klaim "kami tidak dapat membaca data Anda", sampaikan juga bagaimana mekanismenya.
Bila Anda mengetahui ada akun yang dimiliki anak di bawah batas usia Anda, apa yang Anda lakukan sekarang?
Bila ada keputusan yang diambil sistem secara otomatis dan berdampak nyata bagi pengguna (mis. penolakan transaksi, penilaian risiko, pembatasan akun), sebutkan keputusan apa saja itu dan bagaimana pengguna dapat meminta peninjauan oleh manusia.
Dalam berapa lama Anda dapat benar-benar menanggapi pengaduan pengguna? Sebutkan angka yang sanggup Anda penuhi, bukan angka yang terdengar baik.
2
Pemeriksaan kelengkapan intake dan penetapan dasar pemrosesan untuk setiap kegiatan, sekaligus memastikan penugasan Anda memang masih dalam lingkup tingkat ini.
Komplia
Dokumen yang disiapkan (3)
Daftar butir intake yang belum terjawab, bila ada, beserta akibatnya bila tetap dibiarkan kosong.
Tabel kegiatan pemrosesan beserta dasar hukum yang dipilih untuk masing-masing dan alasan pemilihannya.
Catatan bila ada keadaan yang membuat penugasan melampaui tingkat ini: data yang bersifat spesifik, pemantauan sistematis dalam skala besar, keputusan otomatis yang berakibat nyata, produk yang mungkin diakses anak, atau transfer ke luar negeri yang perjanjiannya harus diubah lebih dulu.
3
Penyesuaian naskah dari templat induk: mengisi slot, memangkas blok yang tidak berlaku secara utuh, dan mengisi dua tabel yang memang khas produk Anda.
Komplia
Dokumen yang disiapkan (5)
Draf naskah Kebijakan Privasi berbahasa Indonesia.
Tabel rincian data yang dikumpulkan beserta alasan relevansi setiap kolom data.
Tabel tujuan pemakaian beserta dasar hukum tiap tujuan.
Angka retensi untuk setiap jenis data beserta dasarnya.
Daftar butir yang masih memerlukan keputusan Anda.
4
Pemeriksaan mutu 52 butir, lalu peninjauan dan tanda tangan advokat.
Komplia
Dokumen yang disiapkan (3)
Hasil pemeriksaan mutu: tujuh muatan wajib beserta letaknya, pemisahan dari persetujuan syarat dan ketentuan, dan kebersihan naskah dari slot yang belum terisi.
Naskah yang telah ditinjau dan ditandatangani advokat berizin.
Daftar hal yang wajib kami sampaikan apa adanya, termasuk kewajiban yang tetap terbuka di luar naskah.
5
Anda membaca draf dan menyampaikan masukan; satu putaran revisi dikerjakan atas masukan itu.
Anda
Dokumen yang disiapkan (2)
Masukan Anda atas draf, sebaiknya dikumpulkan lebih dulu dan dikirim dalam satu kali kiriman.
Keputusan atas butir yang kami tandai memerlukan pilihan Anda, misalnya angka retensi per jenis data dan waktu tanggap pengaduan yang sanggup Anda penuhi.
6
Pemasangan naskah di produk oleh tim Anda, dan pengiriman bukti tampilannya kepada kami.
Anda
Dokumen yang disiapkan (4)
Tangkapan layar halaman Kebijakan Privasi sebagaimana dilihat pengguna.
Bukti naskah dapat diunduh pengguna.
Tangkapan layar kotak persetujuan: persetujuan data pribadi terpisah dari persetujuan syarat dan ketentuan, dan tidak dalam keadaan sudah tercentang.
Bukti kanal narahubung yang dicantumkan benar-benar menerima dan menjawab pesan.
7
Pemeriksaan tampilan, penyerahan naskah final, dan penyerahan daftar kewajiban yang tetap berjalan pada Anda.
Komplia
Dokumen yang disiapkan (4)
Naskah final beserta nomor versi dan tanggal berlaku.
Catatan hasil pemeriksaan tampilan dan hal yang masih perlu diperbaiki di produk Anda.
Daftar kewajiban yang tetap berjalan pada Anda: menanggapi permintaan pengguna dalam tiga kali dua puluh empat jam, memberitahukan kebocoran dalam tiga kali dua puluh empat jam, memberitahukan perubahan kebijakan sebelum perubahan berlaku, menyimpan bukti persetujuan, dan membuat catatan seluruh kegiatan pemrosesan.
Daftar peristiwa yang memaksa naskah ditinjau ulang, beserta catatan bahwa aturan pelaksana undang-undang ini sebagian besar belum terbit.
Paling lambat 3 x 24 jam sejak permintaan diterima untuk perbaikan data, pemberian akses, penghentian setelah penarikan persetujuan, serta penundaan dan pembatasan; pemberitahuan kegagalan pelindungan data paling lambat 3 x 24 jam kepada subjek data dan lembaga.
Estimasi waktu bergantung pada kelengkapan dokumen dan antrean instansi. Batas waktu yang ditandai berasal dari peraturan; sisanya estimasi praktik.
Yang perlu Anda ketahui
Naskah yang benar tidak dengan sendirinya membuat perusahaan Anda patuh. Kebijakan Privasi memenuhi kewajiban memberitahu; kewajiban lainnya berjalan di dalam organisasi Anda dan tetap harus Anda jalankan sendiri — menanggapi permintaan pengguna dalam tiga kali dua puluh empat jam, menyimpan bukti persetujuan, membuat catatan seluruh kegiatan pemrosesan, menyimpan data dalam bentuk terenkripsi, dan memberitahukan kebocoran dalam tiga kali dua puluh empat jam. Kami menyebutkannya sebelum Anda membeli, karena inilah yang paling sering membuat orang merasa tertipu di bulan kedua.
Tingkat ini menghasilkan satu naskah, bukan perangkat kepatuhan. Apa saja yang tidak termasuk kami sebut satu per satu pada daftar tidak termasuk di halaman ini — bacalah daftar itu sebelum memutuskan, karena di situlah letak bedanya dengan tingkat terkelola.
Jadwal 3 sampai 7 hari kerja berlaku sejak jawaban Anda lengkap, bukan sejak pekerjaan dipesan. Dua pertanyaan paling sering menahannya: berapa lama Anda menyimpan setiap jenis data, dan apakah data yang Anda simpan benar-benar sudah terenkripsi.
Kami hanya menuliskan langkah keamanan yang benar-benar sudah berjalan. Bila enkripsi penyimpanan belum aktif, kami tidak akan menuliskannya. Menuliskannya berarti membuat Anda menyatakan hal yang tidak benar kepada publik, dan itu menambah risiko, bukan menutupnya.
Ada kewajiban menyimpan data paling singkat lima tahun. Bila Anda memasarkan janji bahwa data pengguna dihapus dalam waktu singkat, janji itu perlu dirumuskan ulang agar tidak bertabrakan dengan kewajiban tersebut.
Tingkat ini dirancang untuk keadaan yang sederhana. Bila Anda memroses data kesehatan, biometrik, data anak, atau data keuangan pribadi, memantau perilaku pengguna dalam skala besar, atau mengambil keputusan otomatis yang berdampak nyata bagi pengguna, kami akan menyampaikan bahwa penugasan Anda melampaui tingkat ini sebelum pekerjaan dimulai — bukan sesudahnya.
Tingkat ini memuat satu putaran revisi. Sebaiknya masukan Anda dikumpulkan lebih dulu dan dikirim sekali, agar putaran itu benar-benar menyelesaikan naskah.
Persetujuan pemakaian data pribadi tidak boleh dilebur ke dalam satu kotak centang bersama syarat dan ketentuan. Persetujuan yang tidak dapat dibedakan dengan jelas dinyatakan batal demi hukum, dan itu menghapus dasar Anda memroses data pengguna sama sekali. Karena itu kotak persetujuan di produk Anda ikut kami periksa, bukan hanya naskahnya.
Kebijakan Privasi Anda tidak boleh diubah dengan pola berlaku sejak diunggah. Pemberitahuan kepada pengguna harus lebih dulu, bukan sesudahnya. Konsekuensinya perlu Anda ketahui sejak awal: kecepatan Anda mengubah kebijakan menjadi terbatas.
Sebaiknya Kebijakan Privasi dan Syarat & Ketentuan Anda diterbitkan bersamaan. Syarat dan ketentuan yang menunjuk kebijakan privasi yang belum ada meninggalkan rujukan kosong, dan sebagian besar pertanyaan yang kami ajukan sama untuk keduanya sehingga mengerjakannya bersamaan lebih hemat.
Undang-undang pelindungan data pribadi berlaku sejak Oktober 2022 dan masa penyesuaiannya berakhir 17 Oktober 2024. Banyak perusahaan masih menunggu aturan turunan sebelum bergerak; kewajiban pokoknya tidak menunggu aturan turunan. Bila Anda belum menyesuaikan, secara hukum Anda tidak sedang menunggu.
Pengadilan Indonesia praktis belum pernah menguji undang-undang ini. Penelusuran kami ke basis data putusan menemukan hanya belasan perkara yang menyebutnya, seluruhnya di tingkat pertama dan banding, tidak satu pun sampai ke Mahkamah Agung. Siapa pun yang menyatakan dengan pasti bagaimana pengadilan akan memutus sengketa data pribadi sedang menebak, termasuk kami. Karena batasnya belum diuji, pilihan yang konservatif hampir selalu lebih murah daripada bertaruh pada penafsiran yang longgar.
Butuh layanan ini?
Ceritakan situasi perusahaan Anda — kami balas dengan lingkup, tahapan, dan penawaran tertulis.
Tidak ada instansi yang menerbitkan, mengesahkan, atau mendaftarkan Kebijakan Privasi. Dokumen ini mengikat karena isinya memenuhi kewajiban undang-undang, bukan karena izin. Karena itu pada layanan ini tidak ada berkas yang diajukan ke mana pun, dan tidak ada tenggat pelayanan instansi yang dapat menahan atau mempercepatnya. Pengawasan dan penegakannya seharusnya dijalankan oleh lembaga pelindungan data pribadi yang ditetapkan Presiden. Lembaga itu belum dibentuk. Selama kekosongan itu, jalur pengaduan dan sanksi administratif yang benar-benar punya pelaksana hari ini adalah jalur Menteri berdasarkan aturan pelindungan data pribadi dalam sistem elektronik tahun 2016. Untuk sektor tertentu, pengawas sektoral tetap berjalan sendiri: Otoritas Jasa Keuangan untuk jasa keuangan, Bank Indonesia untuk sistem pembayaran. Keabsahan persetujuan dan klausulnya diuji belakangan, di pengadilan atau lembaga penyelesaian sengketa alternatif. Komplia menyiapkan, memeriksa, dan mengajukan berkasnya atas nama perusahaan Anda, lalu memantau tenggatnya.
Siapa yang wajib memiliki Kebijakan Privasi?
Untuk Anda yang membutuhkan Kebijakan Privasi yang ada dan benar, dan membutuhkannya sekarang. Tingkat ini tepat bila keadaan Anda sederhana: satu produk, pengguna Anda adalah konsumen, naskahnya berbahasa Indonesia, data yang Anda kumpulkan wajar untuk produk sejenis (identitas, kontak, transaksi, catatan teknis), penyedia jasa pihak ketiga Anda tidak banyak, dan yang Anda perlukan adalah halaman kebijakan yang benar dan dapat dipertahankan bila ditanya. Ini juga tingkat yang tepat bila Anda sedang menggantikan Kebijakan Privasi hasil salinan template dari luar negeri. Tingkat ini bukan yang Anda butuhkan bila salah satu dari ini benar: Anda memroses data kesehatan, biometrik, genetika, catatan kejahatan, data anak, atau data keuangan pribadi; Anda memantau perilaku pengguna secara teratur dan sistematis dalam skala besar; ada keputusan yang diambil sistem secara otomatis dan berakibat nyata bagi pengguna; produk Anda menyasar atau mungkin diakses anak; Anda mengirim data ke penyedia di luar negeri yang perjanjiannya perlu diubah lebih dulu; atau Anda sedang menghadapi uji tuntas pemodal maupun pembeli. Pada keadaan itu naskah saja tidak menutup risikonya, dan kami menyampaikannya sebelum pekerjaan dimulai, bukan setelah tagihan keluar. Satu hal yang perlu Anda ketahui sejak awal, dan kami lebih suka mengatakannya sekarang: naskah yang benar memenuhi sebagian kewajiban, bukan seluruhnya. Menyimpan bukti persetujuan, membuat catatan seluruh kegiatan pemrosesan, dan menanggapi permintaan pengguna dalam tiga kali dua puluh empat jam berjalan di dalam organisasi Anda, dan tetap harus Anda jalankan sendiri.
Berapa lama proses Kebijakan Privasi?
3-7 hari kerja dari intake LENGKAP sampai naskah siap dipasang, untuk satu produk sisi konsumen berbahasa Indonesia. Hitungannya berhenti setiap kali menunggu jawaban Anda. Satu pertanyaan paling sering menahan naskah ini berhari-hari: kenyataan enkripsi penyimpanan data Anda — kami tidak dapat menuliskan langkah keamanan yang belum berjalan. Pemasangan di produk dan pengujiannya bergantung pada tim Anda dan tidak dihitung dalam 3-7 hari kerja itu.
Berapa biaya Kebijakan Privasi?
Biaya jasa untuk lingkup standar mulai Rp3.250.000, belum termasuk PPN. Biaya negara diteruskan apa adanya tanpa markup, dan Anda menerima penawaran tertulis sebelum pekerjaan dimulai. Angka pada halaman ini, begitu tayang, membeli satu naskah Kebijakan Privasi berbahasa Indonesia untuk satu produk sisi konsumen, beserta satu putaran revisi, pemeriksaan mutu, pemeriksaan tampilan di produk, dan tanda tangan advokat. Ia tidak membeli pemetaan aliran data, catatan pemrosesan, penilaian dampak, paket klausul perjanjian untuk tiap penyedia jasa Anda, prosedur penanganan kebocoran, uji ambang penunjukan pejabat pelindungan data, maupun aturan internal. Semua itu ada pada tingkat terkelola, dengan harga tersendiri.
Apa yang tidak termasuk dalam layanan Kebijakan Privasi?
Yang tidak termasuk: Pemetaan aliran data menyeluruh — mendaftar setiap titik pengumpulan di setiap sistem, ke mana data mengalir, dan siapa saja yang dapat mengaksesnya. Tingkat ini bekerja dari keterangan yang Anda berikan dan tidak menelusuri sistem Anda sendiri. Ada pada tingkat terkelola; Catatan pemrosesan data pribadi sebagai dokumen berdiri sendiri. Ini kewajiban terpisah yang tidak terpenuhi oleh adanya halaman kebijakan, dan waktu pengerjaannya tidak berkurang sama sekali oleh adanya templat naskah. Ada pada tingkat terkelola; Penilaian dampak pelindungan data pribadi beserta uji tujuh kriteria risiko tingginya. Ada pada tingkat terkelola — dan bila salah satu kriteria itu terpicu, penugasan Anda memang bukan tingkat ini; Paket klausul perjanjian pemrosesan data untuk penyedia jasa Anda, termasuk syarat persetujuan tertulis sebelum penyedia jasa melibatkan pihak ketiga lain. Naskah kebijakan menyatakan syarat itu kepada pengguna; memasangnya ke dalam perjanjian penyedia jasa Anda adalah pekerjaan tersendiri. Ada pada tingkat terkelola.
Apa yang sering membuat permohonan Kebijakan Privasi tertunda?
Naskah yang benar tidak dengan sendirinya membuat perusahaan Anda patuh. Kebijakan Privasi memenuhi kewajiban memberitahu; kewajiban lainnya berjalan di dalam organisasi Anda dan tetap harus Anda jalankan sendiri — menanggapi permintaan pengguna dalam tiga kali dua puluh empat jam, menyimpan bukti persetujuan, membuat catatan seluruh kegiatan pemrosesan, menyimpan data dalam bentuk terenkripsi, dan memberitahukan kebocoran dalam tiga kali dua puluh empat jam. Kami menyebutkannya sebelum Anda membeli, karena inilah yang paling sering membuat orang merasa tertipu di bulan kedua.
Isi halaman ini terakhir diperiksa terhadap naskah resmi peraturannya pada . Tarif dan tenggat dapat berubah — tanggal itu patokan Anda.