Kebijakan Privasi
AmanBos adalah layanan cyber assurance yang diselenggarakan oleh PT Jagawana Meta Sakti ("kami"). Kebijakan ini menjelaskan data pribadi apa yang kami kumpulkan melalui situs amanbos.id dan selama memberikan layanan, untuk apa data itu dipakai, dan bagaimana Anda dapat menggunakan hak Anda sebagai Subjek Data Pribadi berdasarkan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP").
01Pengendali data
PT Jagawana Meta Sakti bertindak sebagai Pengendali Data Pribadi untuk data komunikasi dan administrasi layanan.
Metropolitan Tower Lantai 13-A, Jl. RA Kartini - TB Simatupang Kav. 14
Kel. Cilandak Barat, Kec. Cilandak, Jakarta Selatan, DKI Jakarta
WhatsApp: 0818-0322-0028
02Data yang kami kumpulkan
Kami hanya mengumpulkan data yang diperlukan dari komunikasi WhatsApp dan dokumen layanan:
- Data komunikasi. Saat Anda menghubungi kami lewat WhatsApp: nama, nomor telepon, nama perusahaan, jabatan, dan isi percakapan.
- Data kontrak dan penagihan. Saat Anda menjadi klien: nama dan jabatan penandatangan, data kontak penanggung jawab teknis, serta data yang diperlukan untuk penagihan dan perpajakan.
- Data teknis kunjungan situs. Penyedia hosting kami mencatat data teknis standar seperti alamat IP, jenis peramban, dan waktu akses untuk keperluan keamanan dan pencegahan serangan. Kami tidak memakai data ini untuk mengidentifikasi atau memprofilkan pengunjung.
03Tujuan dan dasar pemrosesan
Data diproses untuk komunikasi, penyusunan penawaran, pelaksanaan kontrak, penyediaan layanan, administrasi, dan pemenuhan kewajiban hukum.
| Tujuan | Dasar pemrosesan (UU PDP Pasal 20) |
|---|---|
| Menjawab pertanyaan dan menyiapkan penawaran | Persetujuan Anda saat menghubungi kami |
| Menjalankan layanan VA, pentest, dan compliance check | Pemenuhan kewajiban perjanjian |
| Penagihan, pembukuan, dan perpajakan | Pemenuhan kewajiban hukum |
| Menjaga keamanan situs dan mencegah penyalahgunaan | Kepentingan yang sah |
Kami tidak menjual data pribadi, tidak memakainya untuk iklan, dan tidak melakukan pengambilan keputusan otomatis atau profiling terhadap Anda.
04Data pengujian keamanan klien
Selama Vulnerability Assessment, Penetration Test, atau Compliance Check, kami dapat melihat atau mengakses data di sistem milik klien, termasuk data pribadi pelanggan atau karyawan klien. Untuk data tersebut:
- Untuk data pengujian keamanan milik klien, kami bertindak sebagai Prosesor Data Pribadi berdasarkan kontrak, NDA, surat otorisasi, dan instruksi tertulis dari klien.
- Pengujian hanya dilakukan setelah ada surat otorisasi dan ruang lingkup yang ditandatangani, serta perjanjian kerahasiaan (NDA).
- Bukti temuan dibatasi pada informasi yang relevan. Data pribadi dan informasi sensitif akan disunting sejauh tidak mengurangi nilai teknis temuan.
- Laporan dan bukti temuan disimpan terenkripsi, hanya dapat diakses tim yang ditugaskan, dan dihapus sesuai masa penyimpanan atau perjanjian dengan klien.
05Pihak ketiga
Kami hanya membagikan data kepada pihak ketiga yang diperlukan untuk menjalankan layanan:
- Cloudflare, Inc. sebagai penyedia hosting, CDN, dan proteksi keamanan situs.
- WhatsApp (Meta Platforms) digunakan sebagai sarana komunikasi untuk kepentingan layanan.
- Instansi pemerintah atau penegak hukum jika diwajibkan oleh peraturan perundang-undangan.
Hasil pengujian keamanan klien tidak pernah dibagikan kepada pihak lain tanpa persetujuan tertulis klien.
06Transfer ke luar Indonesia
Cloudflare dan WhatsApp memproses data di pusat data yang dapat berada di luar wilayah Indonesia. Kami memilih penyedia yang memiliki standar pelindungan data yang diakui secara internasional, sejalan dengan ketentuan transfer Data Pribadi dalam UU PDP Pasal 56.
07Masa penyimpanan
- Data komunikasi tanpa kontrak: paling lama 2 tahun sejak percakapan terakhir.
- Data kontrak dan penagihan: selama masa kontrak dan sesudahnya selama diwajibkan peraturan perpajakan dan akuntansi.
- Laporan dan bukti pengujian keamanan: paling lama 12 bulan setelah kontrak berakhir, kecuali disepakati lain secara tertulis dengan klien.
- Log teknis situs: mengikuti kebijakan retensi penyedia hosting.
Setelah masa penyimpanan berakhir, data dihapus atau dimusnahkan secara aman.
08Keamanan data
Kami menerapkan langkah teknis dan organisasi yang sepadan dengan risikonya, antara lain enkripsi saat transmisi (HTTPS) dan saat penyimpanan, kontrol akses berbasis kebutuhan, autentikasi multifaktor pada sistem internal, serta kewajiban kerahasiaan bagi seluruh personel.
Insiden data akan ditangani dan diberitahukan sesuai ketentuan serta batas waktu yang diwajibkan oleh peraturan perundang-undangan.
09Hak Anda
Sesuai UU PDP, Anda berhak untuk:
- Mendapatkan informasi tentang identitas pengendali, tujuan, dan dasar pemrosesan data Anda.
- Mengakses dan memperoleh salinan data pribadi Anda.
- Melengkapi, memperbarui, atau memperbaiki data yang tidak akurat.
- Mengakhiri pemrosesan, menghapus, atau memusnahkan data pribadi Anda.
- Menarik kembali persetujuan yang telah diberikan.
- Menunda atau membatasi pemrosesan data pribadi Anda.
- Mendapatkan dan/atau menggunakan data pribadi Anda dalam format yang umum digunakan.
- Menggugat dan menerima ganti rugi atas pelanggaran pemrosesan data pribadi Anda.
Untuk menggunakan hak tersebut, hubungi kami lewat WhatsApp di bagian Kontak. Kami dapat meminta verifikasi identitas sebelum memproses permintaan, dan akan menindaklanjutinya dalam jangka waktu yang ditetapkan UU PDP.
10Cookie dan pelacakan
Situs tidak menggunakan cookie untuk periklanan atau pelacakan perilaku pengunjung. Penyedia hosting dapat memasang cookie teknis yang sangat diperlukan untuk keamanan, misalnya untuk mendeteksi bot. Huruf (font) situs dimuat dari Google Fonts, yang menerima alamat IP Anda saat memuat font.
11Perubahan kebijakan
Kami dapat memperbarui kebijakan ini dari waktu ke waktu. Versi terbaru selalu tersedia di halaman ini, dengan tanggal berlaku di bagian atas.
12Kontak
Untuk pertanyaan, permintaan terkait hak Anda, atau laporan dugaan insiden data, hubungi kami: