KEBIJAKAN
GDPR

Berlaku sejak 1 Januari 2026

PT Digital Solusi Grup berkomitmen untuk mematuhi General Data Protection Regulation (GDPR) untuk seluruh layanan yang melibatkan data pribadi individu di Uni Eropa (UE). Kebijakan ini menguraikan pendekatan kepatuhan kami, hak-hak subjek data di UE, dan bagaimana kami menangani data pribadi sesuai dengan persyaratan GDPR.

Apa Itu GDPR?

General Data Protection Regulation (GDPR) adalah undang-undang privasi Uni Eropa yang berlaku sejak 25 Mei 2018. GDPR menggantikan Data Protection Directive 95/46/EC dan menetapkan kerangka perlindungan data yang terpadu di seluruh negara anggota UE. Prinsip-prinsip utamanya meliputi:

  • Memproses data pribadi secara sah, adil, dan transparan.
  • Memungkinkan individu untuk mengakses, memperbaiki, atau menghapus data mereka.
  • Menerapkan langkah-langkah keamanan yang memadai untuk melindungi data pribadi.

Kepada Siapa GDPR Berlaku?

GDPR berlaku bagi:

  • Seluruh organisasi yang didirikan di UE.
  • Organisasi di luar UE yang memproses data pribadi individu yang berada di UE.

Data pribadi mencakup:

  • Pengenal langsung: nama, alamat email, alamat pos.
  • Pengenal tidak langsung: alamat IP, cookie, data lokasi.

Data Pribadi Apa yang Kami Kumpulkan?

Untuk detail mengenai data pribadi yang kami kumpulkan dan cara kami menggunakannya, silakan merujuk pada Kebijakan Privasi dan Kebijakan Cookie kami.

Langkah Kepatuhan GDPR

  1. Dasar Hukum Pemrosesan

    Kami memproses data pribadi berdasarkan satu atau lebih dasar hukum, termasuk:

    • Persetujuan: Anda telah memberikan persetujuan yang jelas kepada kami untuk memproses data pribadi Anda.
    • Kontrak: Pemrosesan diperlukan untuk memenuhi kontrak dengan Anda.
    • Kewajiban hukum: Pemrosesan diwajibkan untuk mematuhi hukum yang berlaku.
  2. Hak Subjek Data

    Berdasarkan GDPR, individu di UE memiliki hak untuk:

    • Mengakses data pribadi mereka.
    • Memperbaiki data yang tidak akurat atau tidak lengkap.
    • Menghapus data mereka ("hak untuk dilupakan") dalam kondisi tertentu.
    • Membatasi pemrosesan data mereka.
    • Portabilitas data — menerima data dalam format terstruktur yang dapat dibaca mesin.

    Untuk menggunakan hak-hak tersebut, hubungi kami di [email protected].

  3. Keamanan Data

    Kami menerapkan langkah-langkah keamanan teknis dan organisasi yang memadai, termasuk:

    • Enkripsi SSL/TLS untuk data dalam transit.
    • Kontrol akses dan mekanisme autentikasi.
    • Audit dan asesmen keamanan secara berkala.
  4. Pemroses Data Pihak Ketiga

    Apabila kami melibatkan pemroses pihak ketiga, kami memastikan mereka mematuhi GDPR melalui Data Processing Agreement (DPA) yang menetapkan tanggung jawab dan langkah pengamanan.

  5. Pemberitahuan Pelanggaran Data

    Apabila terjadi pelanggaran data pribadi, kami akan memberi tahu otoritas pengawas terkait dalam waktu 72 jam sejak mengetahui pelanggaran tersebut, sebagaimana diwajibkan oleh GDPR.

Transfer Data Internasional

Ketika mentransfer data pribadi ke luar UE/EEA, kami mengandalkan langkah pengamanan yang memadai, termasuk:

  • Keputusan kecukupan (adequacy decisions) yang diterbitkan oleh Komisi Eropa.
  • Standard Contractual Clauses (SCCs) yang disetujui oleh Komisi Eropa.

Hubungi Kami

Untuk pertanyaan terkait GDPR atau untuk menggunakan hak Anda, silakan hubungi:

PT Digital Solusi Grup
Jl. Dirgantara Permai Blok C IV No. 35,

Kelurahan Lesanpuro, Kecamatan Kedungkandang, Kota Malang

Jawa Timur 65138, Indonesia