Kebijakan Privasi DPLK AXA Mandiri
Beserta rekanan pengendali yaitu tenaga pemasar (“Rekan”) dan/atau Pendiri yaitu PT AXA Mandiri Financial Services (“AXA Mandiri”)
Tanggal efektif: 6 Desember 2024
Dana Pensiun Lembaga Keuangan PT AXA Mandiri Financial Services ("DPLK AXA Mandiri" atau "Kami") memiliki visi untuk membantu Anda dalam mempersiapkan masa pensiun yang lebih sejahtera serta mewujudkan rasa aman dan nyaman bagi Anda ketika menjalani masa purna bhakti, dengan menyelenggarakan dan mengelola dana pensiun dalam bentuk program pensiun yang terdiri dari Program Pensiun Iuran Pasti (“PPIP”) dan Dana Kompensasi Pascakerja (“DKP”). Untuk menjalankan visi tersebut, maka Kami, bertindak sebagai pengendali Data Pribadi Anda memberikan informasi produk dan layanan yang terbaik dan tepat sesuai dengan kebutuhan Anda.
Perkembangan dunia teknologi yang sangat pesat saat ini, mengakibatkan meningkatnya kebutuhan terhadap penggunaan data sehingga Kami merasa perlu untuk terus berinovasi demi meningkatkan pengalaman Anda dalam bertransaksi dengan Kami dan juga menjaga Data Pribadi Anda. Hal ini Kami lakukan antara lain melalui penyederhanaan informasi-informasi yang relevan, efektivitas dan efisiensi prosedur dalam rangka pengelolaan program pensiun sesuai dengan tata kelola yang baik dan benar. Kami berusaha maksimal untuk selalu menjaga keamanan dan kerahasiaan Data Pribadi Anda sebagai bentuk komitmen Kami untuk menghormati hak privasi Anda dan kenyamanan Anda dalam bertransaksi.
Melalui Kebijakan Privasi ini, Kami bertanggung jawab untuk menjelaskan kepada Anda bagaimana Kami memperoleh dan mengumpulkan, mengelola dan menganalisa, menggunakan, menyimpan, memperbaiki dan memperbarui, dan/atau menghapuskan atau memusnahkan Data Pribadi Anda, serta hak-hak Anda selaku subjek Data Pribadi berdasarkan ketentuan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi beserta perubahan dan peraturan pelaksanaannya (“UU PDP“) dan peraturan perundang-undangan lain yang berlaku dan relevan.
I. DEFINISI DATA PRIBADI
Data Pribadi adalah data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau non-elektronik (“Data Pribadi“). Data Pribadi yang diproses termasuk meliputi Data Pribadi yang telah dan akan Anda berikan kepada Kami.
II. PEMEROLEHAN DATA PRIBADI ANDA
Metode atau cara Kami dalam melakukan pengumpulan dan pemerolehan Data Pribadi dapat beragam dan tergantung pada:
- Apa yang telah Kami peroleh dari pihak ketiga, termasuk dari badan usaha dalam bentuk badan hukum atau bukan badan hukum (“Perusahaan Pemberi Kerja”), dengan persetujuan eksplisit untuk membaginya kepada Kami;
- Jenis produk, layanan, dan/atau jasa Kami yang Anda akses dan/atau gunakan; dan/atau
- Gagaimana Anda berinteraksi dengan Kami dan/atau mengakses sistem elektronik maupun layanan Kami, meskipun Anda bukan merupakan calon Peserta, Peserta, Perusahaan Pemberi Kerja, dan/atau Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk.
III. PENGGUNAAN COOKIE
Kami menggunakan cookie pada situs web/sistem elektronik DPLK AXA Mandiri untuk membedakan Anda dari pengguna lain pada situs web/sistem elektronik Kami. Ketika Anda mengunjungi, menelusuri, atau menggunakan situs web/sistem elektronik DPLK AXA Mandiri, Kami dapat menggunakan cookie untuk secara otomatis mengumpulkan informasi tertentu dari perangkat Anda. Kami menggunakan informasi tersebut, sebagaimana relevan, untuk menganalisa secara internal, mengenali Anda, mengingat preferensi Anda, meningkatkan kualitas dan mempersonalisasi konten Kami serta untuk menentukan status keamanan akun Anda. Dengan terus menggunakan situs web/sistem elektronik DPLK AXA Mandiri, Anda menerima penggunaan cookie.
Anda memiliki hak dan kemampuan untuk menerima atau menolak cookie dengan memodifikasi pengaturan privasi pada perangkat Anda.
IV. JENIS DATA PRIBADI ANDA
Kami akan memproses Data Pribadi Anda yang bersifat umum dan spesifik, yang mana jenis Data Pribadi tersebut secara lebih terperinci akan dijelaskan dalam Persetujuan Pemrosesan Data Pribadi pada masing-masing sektor, bagian, atau kanal, bergantung pada jenis akses, penggunaan, dan/atau interaksi Anda dengan produk, layanan, dan/atau jasa Kami. Jenis-jenis data tersebut meliputi :
(a) Peserta individu: data identifikasi profil pribadi Anda sebagai calon Peserta, Peserta, Pihak Yang Berhak, dan/atau Pihak Yang Ditunjuk yaitu:
o Seluruh keterangan pada Kartu Tanda Penduduk (“KTP”) bagi Warga Negara Indonesia (“WNI”) atau Nomor Kartu Izin Tinggal Terbatas (“KITAS”) bagi Warga Negara Asing(“WNA”);
o Nomor Telepon Rumah;
o Nomor Telepon Seluler;
o Fotokopi Pokok Wajib Pajak WNI atau Tax Identification Number WNA;
o Nama Gadis Ibu Kandung;
o Alamat Email;
o Tanggal Mulai Bekerja;
o Status Pekerjaan;
o Pekerjaan Sekarang (jika tidak sesuai KTP/KITAS);
o Alamat Tempat Tinggal sekarang (jika alamat tidak sesuai KTP/KITAS);
o Nomor Induk Karyawan Peserta;
o Jabatan pekerjaan saat ini;
o Bidang Usaha;
o Kewarganegaraan;
o Nama Pemilik Rekening;
o Nomor Rekening Sumber Dana;
o Jenis Rekening;
o Penghasilan rata-rata perbulan;
o Sumber Dana;
o Nama Pihak Yang Berhak/ Pihak Yang Ditunjuk;
o Hubungan antara Peserta dengan Pihak Yang Berhak / Pihak Yang Ditunjuk
o Tempat Lahir Pihak Yang Berhak / Pihak Yang Ditunjuk
o Tanggal Lahir Pihak Yang Berhak / Pihak Yang Ditunjuk
o Jenis Kelamin Pihak Yang Berhak / Pihak Yang Ditunjuk
o Fotokopi Bukti Nomor Rekening;
o Fotokopi Kartu Keluarga;
o Fotokopi Surat Keterangan Berhenti Bekerja / Pensiun dari Perusahaan Pemberi Kerja;
o Surat Keterangan Dokter yang menyatakan kondisi Disabilitas dan/atau Sakit Parah;
o Surat Keterangan Kesulitan Keuangan dari Instansi yang berwenang;
o Fotokopi Surat Keterangan Kematian Janda/Duda;
o Fotokopi Surat Keterangan Kematian Peserta yang dikeluarkan Instansi yang berwenang;
o Fotokopi Surat Keterangan Ahli Waris yang dikeluarkan oleh Instansi berwenang sesuai dengan peraturan perundang-undangan berlaku;
o Fotokopi Surat Perintah Pembayaran kepada Ahli Waris dari Perusahaan Pemberi Kerja;
o Fotokopi Akta Cerai yang dikeluarkan oleh Instansi yang berwenang;
o Bukti wali dari Anak yang dikeluarkan oleh pengadilan yang berwenang, apabila Anak yang bersangkutan masih di bawah umur;
o Surat bukti Penunjukan sebagai Pihak Yang Ditunjuk;
o Fotokopi Surat Nikah;
(b) Peserta badan usaha (badan hukum atau bukan badan hukum): data identifikasi profil pribadi calon Peserta, Peserta, Pihak Yang Berhak, dan/atau Pihak Yang Ditunjuk, termasuk karyawan dan/atau perwakilan/manajemen Perusahaan Pemberi Kerja yaitu:
o Notaris Pembuat Akta Pendirian Badan Hukum dan Notaris Pembuat Anggaran Dasar Badan Hukum terkini;
o Notaris Pembuat Akta Susunan Direksi Badan Hukum terkini;
o Nama Karyawan Badan Hukum yang dapat dihubungi untuk penyelenggaraan dan pengelolaan dana pensiun;
o Jabatan Karyawan Badan Hukum yang dapat dihubungi untuk penyelenggaraan dan pengelolaan dana pensiun;
o Nomor KTP Karyawan Badan Hukum yang dapat dihubungi untuk penyelenggaraan dan pengelolaan dana pensiun;
o Alamat Email Karyawan Badan Hukum yang dapat dihubungi untuk penyelenggaraan dan pengelolaan dana pensiun;
o Nomor Telepon Karyawan Badan Hukum yang dapat dihubungi untuk penyelenggaraan dan pengelolaan dana pensiun;
o Nama Direksi Badan Hukum;
o Kewarganegaraan Direksi Badan Hukum;
o Jabatan Direksi Badan Hukum;
o Nama Pemegang Saham Badan Hukum;
o Alamat Pemegang Saham Badan Hukum;
o Persentase Kepemilikan Pemegang Saham Badan Hukum;
o Jabatan Pemegang Saham Badan Hukum dalam hal Pemegang Saham adalah Perorangan;
o Kewarganegaraan Pemegang Saham Badan Hukum dalam hal Pemegang Saham adalah Perorangan;
o Dalam hal Pembayaran Iuran dilakukan oleh Pihak Ketiga, maka diperlukan Informasi Tambahan mengenai:
o Perwakilan Badan Hukum Pembayar;
o Karyawan yang Ditunjuk;
o Tanggal mulai berlaku penyelenggaraan dan pengelolaan dana pensiun;
o Pilihan Penentuan Investasi;
o Nama Pihak yang berwenang dalam Pembayaran Manfaat;
o Jabatan Pihak yang berwenang dalam Pembayaran Manfaat;
o Contoh Tanda tangan dari Pihak Yang berwenang dalam Pembayaran Manfaat;
o Fotokopi Akta Pendirian Badan Hukum;
o Fotokopi Anggaran Dasar Terkini Badan Hukum;
o Fotokopi Izin Usaha Badan Hukum;
o Fotokopi Laporan Keuangan atau Deskripsi Kegiatan Usaha Badan Hukum;
o Fotokopi KTP/KITAS dari Direksi atau pihak yang berhak mewakili Badan Hukum;
DPLK AXA Mandiri dapat memproses Data Pribadi yang diterima secara langsung dari Anda, AXA Mandiri dan/atau Rekan dan/atau pihak ketiga yang bekerjasama dengan DPLK AXA Mandiri.
Jumlah dan jenis Data Pribadi di atas tidak Kami kumpulkan dan proses pada saat yang bersamaan, namun akan bergantung pada tahap pemrosesan dan/atau tujuan pemrosesan yang relevan yang berlaku di DPLK AXA Mandiri.
V. TUJUAN PEMROSESAN DATA PRIBADI ANDA
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan mengumpulkan dan menggunakan Data Pribadi Anda dengan sepengetahuan dan persetujuan Anda sebagai subjek Data Pribadi melalui formulir kepesertaan DPLK AXA Mandiri yang telah Anda isi atau penandatanganan perjanjian kerjasama antara Anda dan DPLK AXA Mandiri, dengan tujuan yang secara umum dilakukan dalam rangka penyediaan layanan pengelolaan dana pensiun yang menjanjikan manfaat pensiun atau manfaat pensiun lainnya, selaku calon Peserta, Peserta, Perusahaan Pemberi Kerja, Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk, dan/atau kegiatan AXA Mandiri dan/atau DPLK AXA Mandiri, dan/atau Rekan lainnya yaitu:
a) Aplikasi Kepesertaan PPIP Individu DPLK AXA Mandiri
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan secara tatap muka atau melalui mekanisme lainnya dalam rangka mengumpulkan dan memproses Data Pribadi calon Peserta dan/atau Peserta termasuk Data Pribadi dari Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk oleh calon Peserta dan/atau Peserta, untuk tujuan dilakukannya analisa profil risiko investasi, pembuatan ringkasan informasi produk dan layanan (RIPLAY), proses pengajuan aplikasi pendaftaran peserta, pemilihan dan pengelolaan paket investasi, dan layanan purna jual termasuk namun tidak terbatas pada proses Pengalihan Dana, Pembayaran Manfaat, dan Penarikan Iuran.
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan meminta persetujuan calon Peserta melalui formulir Persetujuan Pemrosesan Data Pribadi Peserta DPLK secara langsung atau pada sistem elektronik yang digunakan sebelum dimulainya pengumpulan dan pemrosesan Data Pribadi.
b) Aplikasi Kepesertaan PPIP Grup (Korporasi) dan/atau DKP DPLK AXA Mandiri
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan bertemu dengan Perusahaan Pemberi Kerja untuk mengumpulkan dan memproses Data Pribadi calon Peserta dan/atau Peserta termasuk Data Pribadi dari Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk oleh calon Peserta dan/atau Peserta dalam rangka analisa profil risiko investasi, pembuatan ringkasan informasi produk dan layanan (RIPLAY), pembukaan dan pendaftaran peserta PPIP Grup (Korporasi) dan/atau DKP DPLK AXA Mandiri, pemilihan dan pengelolaan paket investasi, dan layanan purna jual termasuk namun tidak terbatas pada proses Pengalihan Dana, Pembayaran Manfaat, dan Penarikan Iuran.
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan meminta persetujuan calon Peserta dan/atau Peserta secara langsung atau melalui Perusahaan Pemberi Kerja (tempat di mana calon Peserta dan/atau Peserta bekerja) sebelum dimulainya pengumpulan dan pemrosesan Data Pribadi.
c) Analisis Data
DPLK AXA Mandiri akan melakukan pengumpulan dan pemrosesan Data Pribadi dalam rangka analisis dengan tujuan peningkatan pelayanan, manajemen risiko, kegiatan pemrofilan, penilaian (scoring), pemeringkatan (rating), kepuasan pelanggan, artificial intelligence, permintaan dan pengaduan peserta, dan/atau pemodelan dan pelatihan otomasi analisa data terkait calon Peserta, Peserta, Perusahaan Pemberi Kerja, Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk, produk, layanan, dan jasa DPLK AXA Mandiri yang dimohonkan atau diajukan kepada DPLK AXA Mandiri.
d) Pengunjung Sistem Elektronik DPLK AXA Mandiri
DPLK AXA Mandiri akan melakukan pengumpulan dan pemrosesan Data Pribadi dari para pengunjung sistem elektronik DPLK AXA Mandiri dengan pengisian formulir atau penginputan data dengan tujuan untuk pelaporan internal, penawaran produk, layanan dan/atau jasa, layanan purna jual, promosi ke kanal-kanal lain DPLK AXA Mandiri, menyediakan dan melakukan peningkatan atas operasional sistem elektronik yang digunakan dan/atau bekerjasama dengan DPLK AXA Mandiri dan/atau Rekan. DPLK AXA Mandiri akan meminta persetujuan setiap pengunjung sistem elektronik AXA Mandiri melalui formulir yang tersedia pada sistem elektronik DPLK AXA Mandiri sebelum dimulainya pengumpulan dan pemrosesan Data Pribadi.
e) Pemasaran, Promo, Penawaran Produk dan Layanan
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan melakukan pengumpulan dan pemrosesan Data Pribadi calon Peserta, Peserta, Pemberi Kerja, Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk dengan tujuan untuk melakukan aktivitas penawaran produk, promo, program, cross selling, product bundling, serta pemasaran dan/atau jasa dari DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau pihak lain yang bekerjasama dengan DPLK AXA Mandiri dan/atau perusahaan lain di dalam grup usaha AXA Mandiri lainnya.
f) Kerjasama Pihak Pemasok Barang dan/atau Layanan Jasa (“Vendor”)
DPLK AXA Mandiri akan melakukan pengumpulan dan pemrosesan Data Pribadi calon Vendor dan/atau Vendor dan/atau karyawan Vendor dan/atau perwakilan/manajemen Vendor (“Pihak Vendor”) dengan tujuan untuk proses pemeriksaan latar belakang Pihak Vendor, proses penawaran dengan Vendor, proses uji tuntas Pihak Vendor, proses administrasi sampai dengan kerjasama dengan Pihak Vendor. DPLK AXA Mandiri akan meminta persetujuan Pihak Vendor secara langsung atau melalui badan usaha di mana Pihak Vendor bekerja sebelum dimulainya pengumpulan dan pemrosesan Data Pribadi.
g) Rekrutmen Pegawai, Proses Hubungan Kerja, Manajemen Sumber Daya Manusia
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau instansi yang berwenang dan/atau pihak yang bekerjasama dengan DPLK AXA Mandiri akan melakukan pengumpulan dan pemrosesan Data Pribadi calon karyawan/pegawai dan/atau karyawan/pegawai DPLK AXA Mandiri melalui sistem elektronik yang digunakan dan/atau bekerjasama dengan DPLK AXA Mandiri dengan tujuan untuk proses pemeriksaan latar belakang calon karyawan/pegawai dan/atau karyawan/pegawai termasuk permintaan pemeriksaan latar belakang mantan karyawan/pegawai DPLK AXA Mandiri oleh pemberi kerja atau pihak lainnya, pemeriksaan kesehatan calon karyawan/pegawai dan/atau karyawan/pegawai, proses penerimaan karyawan/pegawai, administrasi sehubungan dengan hubungan kerja dengan karyawan/pegawai, manajemen sumber daya manusia seperti perencanaan dan pelaksanaan kepegawaian, program-program pelatihan dan pengembangan karyawan/pegawai serta program-program yang dilaksanakan oleh DPLK AXA Mandiri dalam rangka menunjang kepegawaian. DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau instansi yang berwenang dan/atau pihak yang bekerjasama dengan DPLK AXA Mandiri akan meminta persetujuan calon karyawan/pegawai melalui formulir Persetujuan Pemrosesan Data Pribadi Kepegawaian sebelum dimulainya pengumpulan dan pemrosesan Data Pribadi.
h) Rekrutmen Rekan
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau instansi yang berwenang dan/atau pihak yang bekerjasama dengan DPLK AXA Mandiri akan melakukan pengumpulan dan pemrosesan Data Pribadi calon Rekan dan/atau Rekan melalui sistem elektronik yang digunakan dan/atau bekerjasama dengan DPLK AXA Mandiri dengan tujuan untuk proses pemeriksaan latar belakang calon Rekan dan/atau Rekan termasuk permintaan pemeriksaan latar belakang mantan Rekan oleh pemberi kerja atau pihak lainnya, pemeriksaan kesehatan calon Rekan dan/atau Rekan, proses penerimaan Rekan, administrasi sehubungan dengan hubungan kerja dengan Rekan, manajemen sumber daya manusia seperti perencanaan dan pelaksanaan kemitraan, program-program pelatihan dan pengembangan Rekan serta program-program yang dilaksanakan oleh DPLK AXA Mandiri dalam rangka menunjang kemitraan. DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau instansi yang berwenang dan/atau pihak yang bekerjasama dengan DPLK AXA Mandiri akan meminta persetujuan calon Rekan melalui formulir Persetujuan Pemrosesan Data Pribadi Tenaga Pemasar sebelum dimulainya pengumpulan dan pemrosesan Data Pribadi.
i) Kegiatan Pendukung
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan melakukan pengumpulan dan pemrosesan Data Pribadi calon Peserta, Peserta, Perusahaan Pemberi Kerja, Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk, pengunjung dan/atau pengguna sistem elektronik Kami dengan tujuan untuk peningkatan sistem dan operasi bisnis, peningkatan layanan dan/atau jasa DPLK AXA Mandiri, penanganan pertanyaan, keluhan, permintaan investigasi, dan bentuk kepatuhan kepada peraturan perundang-undangan Indonesia dan/atau pemenuhan perintah regulator, aparat penegak hukum, dan/atau instansi berwenang lainnya. DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan meminta persetujuan subjek Data Pribadi secara eksplisit sebagaimana diatur dalam UU PDP dan peraturan perundang-undangan yang berlaku, sebelum dimulainya pengumpulan dan pemrosesan Data Pribadi.
VI. LEGALITAS PEMROSESAN DATA PRIBADI
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan melakukan pemrosesan terhadap Data Pribadi Anda hanya apabila DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan memiliki satu atau beberapa dasar pemrosesan sesuai UU PDP. Dasar pemrosesan Data Pribadi tersebut tergantung pada produk, layanan, dan jasa yang Anda gunakan. Dengan demikian, Kami hanya melakukan pemrosesan Data Pribadi Anda apabila:
a) Anda telah memberikan persetujuan kepada DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan untuk satu atau beberapa tujuan tertentu yang eksplisit telah DPLK AXA Mandiri dan/atau AXA Mandiri dan/ atau Rekan terima secara sah melalui formulir Persetujuan Pemrosesan Data Pribadi Nasabah;
b) DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan menjalankan hak dan kewajibannya berdasarkan hubungan kontraktual antara DPLK AXA Mandiri dengan Anda;
c) DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan perlu untuk melaksanakan kewenangan/memenuhi kewajiban hukum berdasarkan peraturan perundang-undangan/perintah instansi yang berwenang;
d) DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan perlu untuk memenuhi kepentingan vital Anda sebagai subjek Data Pribadi;
e) DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan perlu untuk melaksanakan tugas dalam rangka kepentingan umum, pelayanan publik, atau pelaksanaan kewenangan DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan sebagai pengendali Data Pribadi berdasarkan peraturan perundang-undangan; dan/atau
f) DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan perlu untuk memenuhi kepentingan yang sah lainnya, dengan tetap memperhatikan keseimbangan antara kepentingan DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan dengan hak-hak Anda selaku subjek Data Pribadi, antara lain yakni untuk kepentingan riset dan pengembangan, untuk menjaga kepentingan hukum DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan, dan keperluan manajemen risiko.
VII. PENGENDALIAN DAN TRANSFER DATA PRIBADI
Dalam memproses Data Pribadi Anda, DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan dapat melibatkan pihak ketiga sebagai pengendali bersama dan/atau prosesor Data Pribadi Anda baik di dalam dan/atau luar Indonesia. Dalam hal demikian, DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan melakukan pelindungan atas Data Pribadi Anda sesuai peraturan perundang-undangan.
Jika DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan melakukan transfer Data Pribadi Anda ke luar Indonesia, DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan akan memastikan secara wajar bahwa negara tujuan transfer telah memiliki tingkat pelindungan Data Pribadi yang setara (atau lebih tinggi) dibandingkan pelindungan Data Pribadi di Indonesia.
Dalam hal negara tujuan transfer Data Pribadi tidak memiliki tingkat pelindungan yang setara (atau lebih tinggi), DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan dapat tetap melakukan transfer Data Pribadi Anda sepanjang memenuhi peraturan perundang-undangan.
VIII. HAK ANDA SELAKU SUBJEK DATA PRIBADI
Berdasarkan UU PDP dan peraturan perundang-undangan lain yang berlaku, Anda selaku subjek Data Pribadi memiliki hak-hak sebagai berikut:
a) Hak atas Informasi
Anda berhak untuk mendapatkan informasi tentang kejelasan identitas, dasar kepentingan hukum, tujuan permintaan, dan penggunaan Data Pribadi dan akuntabilitas pihak yang meminta Data Pribadi. Kebijakan Privasi ini merupakan bentuk pemenuhan DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan terhadap hak Anda atas informasi-informasi tersebut.
b) Hak atas Perbaikan Data
Anda berhak untuk melengkapi, memperbarui, dan/atau memperbaiki kesalahan dan/atau ketidakakuratan Data Pribadi Anda. Untuk pelaksanaan hak tersebut, Anda dapat menghubungi Kami melalui sarana komunikasi yang diatur dalam Poin XIV pada Kebijakan Privasi ini.
c) Hak atas Akses Data Pribadi
Anda berhak untuk mendapatkan akses dan memperoleh salinan Data Pribadi Anda sepanjang sesuai ketentuan peraturan perundang-undangan. Untuk pelaksanaan hak tersebut, Anda dapat menghubungi Kami melalui sarana komunikasi yang diatur dalam Poin XIV pada Kebijakan Privasi ini.
d) Hak untuk Mengakhiri Pemrosesan, Menghapus, dan/atau Memusnahkan Data Pribadi
Anda berhak untuk mengakhiri pemrosesan, menghapus, dan/atau memusnahkan Data Pribadi Anda sesuai ketentuan peraturan perundang-undangan. Untuk pelaksanaan hak tersebut, Anda dapat menghubungi Kami melalui sarana komunikasi yang diatur dalam Poin XIV pada Kebijakan Privasi ini.
e) Hak untuk Menarik Persetujuan terhadap Data Pribadi
Anda berhak untuk menarik kembali persetujuan pemrosesan Data Pribadi yang telah Anda berikan kepada Kami dengan mengisi Formulir Penarikan Persetujuan Pemrosesan Data Peserta.
Anda perlu memahami bahwa penarikan persetujuan tersebut dapat mempengaruhi kemampuan DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan untuk menyediakan produk, layanan, dan/atau jasa kepada Anda serta mengelola hubungan kontraktual yang telah dibuat antara DPLK AXA Mandiri dengan Anda ataupun antara DPLK AXA Mandiri dengan pihak ketiga lainnya. Selain itu, hal tersebut dapat mengakibatkan pengakhiran atas satu atau beberapa perjanjian Anda dengan DPLK AXA Mandiri dan/atau pelanggaran terhadap satu atau beberapa kewajiban Anda berdasarkan perjanjian dengan DPLK AXA Mandiri ataupun potensi pembatasan penggunaan produk dan/atau layanan dan/atau jasa Kami.
f) Hak untuk Mengajukan Keberatan atas Pemrosesan Otomatis atas Data Pribadi
DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan dapat melakukan pemrosesan Data Pribadi Anda yang dilakukan secara otomatis untuk produk, layanan, dan/atau jasa tertentu yang menimbulkan akibat hukum atau berdampak signifikan pada Anda. Anda dapat mengajukan keberatan terhadap hasil pemrosesan secara otomatis tersebut dengan menghubungi Kami melalui sarana komunikasi yang diatur dalam Poin XIV pada Kebijakan Privasi ini .
g) Hak untuk Menunda atau Membatasi Pemrosesan Data Pribadi
Anda berhak untuk menunda atau membatasi pemrosesan Data Pribadi Anda secara proporsional sesuai dengan tujuan pemrosesan Data Pribadi Anda. Untuk pelaksanaan hak ini, Anda dapat menghubungi Kami melalui sarana komunikasi yang diatur dalam Poin XIV pada Kebijakan Privasi ini.
Anda perlu memahami bahwa permintaan penundaan atau pembatasan pemrosesan tersebut dapat mempengaruhi kemampuan DPLK AXA Mandiri dan/atau AXA Mandiri untuk menyediakan produk, layanan, dan/atau jasa kepada Anda serta, mengelola hubungan kontraktual yang telah dibuat antara DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan dengan Anda ataupun antara DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan dengan pihak ketiga lainnya. Hal tersebut dapat mengakibatkan pengakhiran atas salah satu perjanjian Anda dengan DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau pelanggaran terhadap salah satu kewajiban Anda berdasarkan perjanjian dengan DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan.
h) Hak untuk Menggugat
Anda berhak untuk menggugat dan menuntut ganti rugi atas kerugian langsung terhadap pelanggaran pemrosesan Data Pribadi yang Kami lakukan. Untuk pelaksanaan hak tersebut dapat Anda jalankan melalui sarana yang tersedia oleh hukum dan forum penyelesaian sengketa yang disepakati dalam perjanjian terkait suatu produk, layanan, dan/atau jasa tertentu antara Anda dengan DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan.
i) Hak untuk Mendapatkan, Menggunakan dan/atau Mengirimkan Data Pribadi Miliknya ke pengendali Data Pribadi Lainnya
Anda berhak untuk mendapatkan dan/atau menggunakan Data Pribadi Anda dari Kami dalam bentuk yang sesuai dengan struktur dan/atau format yang lazim digunakan atau dapat dibaca oleh sistem elektronik. Anda juga berhak untuk menggunakan dan mengirimkan Data Pribadi Anda ke pengendali Data Pribadi lainnya selain DPLK AXA Mandiri dan/atau AXA Mandiri dan/atau Rekan, sepanjang sistem yang digunakan dapat saling berkomunikasi secara aman sesuai prinsip pelindungan Data Pribadi berdasarkan UU PDP dan peraturan perundang-undangan lain yang berlaku.
Pelaksanaan seluruh hak-hak atas Data Pribadi Anda dapat dikomunikasikan melalui sarana komunikasi yang diatur dalam Poin XIV pada Kebijakan Privasi ini.
IX. RETENSI DATA PRIBADI
Kami akan melakukan Pemrosesan Data Pribadi Anda selama jangka waktu Anda menjadi calon Peserta, Peserta, Perusahaan Pemberi Kerja, dan/atau Pihak Yang Berhak dan/atau Pihak Yang Ditunjuk, atau pengunjung dan/atau pengguna sistem elektronik Kami. Selanjutnya, Data Pribadi Anda akan disimpan sampai jangka waktu yang diperlukan untuk memenuhi ketentuan peraturan perundang-undangan.
X. PENGHAPUSAN ATAU PEMUSNAHAN DATA PRIBADI
Merujuk pada UU PDP dan ketentuan peraturan perundang-undangan lainnya yang berlaku, serta kebijakan retensi Data Pribadi Kami, atau atas permohonan Anda secara tertulis dengan mengisi Formulir Penghapusan atau Pemusnahan Data Pribadi, maka Kami berhak untuk menghapus dan/atau memusnahkan Data Pribadi Anda, kecuali dalam hal: (i) Kami memandang perlu untuk menyimpan Data Pribadi Anda lebih lama untuk memenuhi kewajiban hukum atau keadaan tertentu; dan/atau (ii) Data Pribadi Anda masih berada dalam masa retensi sebagaimana yang telah kami sebutkan di atas.
Kami akan mengambil tindakan yang wajar untuk menghapus dan/atau memusnahkan Data Pribadi. Dalam hal dokumen elektronik, Kami akan membuat Data Pribadi tersebut secara praktik tidak dapat dipulihkan.
Apabila Anda mengajukan permohonan untuk melakukan penghapusan dan/atau pemusnahan Data Pribadi baik sebagian maupun keseluruhan, maka sebagai konsekuensinya Anda mungkin tidak akan dapat melanjutkan untuk menerima dan/atau menggunakan produk dan/atau layanan dan/atau jasa Kami.
XI. PERUBAHAN KEBIJAKAN PRIVASI
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk menjaga konsistensinya dengan perkembangan praktik Kami terhadap pengumpulan, penggunaan, penyimpanan, dan pengungkapan Data Pribadi Anda serta peraturan perundang-undangan yang berlaku. Kebijakan Privasi terkini dapat diakses melalui situs web kami yaitu www.dplk.axa-mandiri.co.id
Apabila terdapat perubahan terhadap Kebijakan Privasi ini, maka Kami akan memberikan informasi kepada Anda melalui sarana komunikasi resmi DPLK AXA Mandiri. Apabila Anda menolak perubahan atas Kebijakan Privasi tersebut, maka Anda dapat menghubungi Kami melalui sarana komunikasi yang diatur dalam Poin XIV pada Kebijakan Privasi ini.
Apabila suatu bagian dari Kebijakan Privasi menjadi tidak dapat dipakai, maka bagian tersebut tidak mempengaruhi keabsahan dan keberlakuan ketentuan lainnya. Bagian yang tidak berlaku tersebut akan digantikan dengan ketentuan yang sah.
XII. KOMITMEN KAMI DALAM MELINDUNGI DAN MENGGUNAKAN DATA PRIBADI
Kami berkomitmen untuk terus melakukan upaya terbaik demi menjaga keamanan dan kerahasiaan Data Pribadi Anda. Hal ini kami lakukan agar Anda terhindar dari segala bentuk kerugian maupun penggunaan yang melanggar hukum atau tidak sah. Salah satu diantaranya adalah dengan menerapkan sistem keamanan yang baik dan wajar, dimana diantaranya dilakukan melalui penerapan prosedur fisik, teknis, dan kebijakan organisasi untuk mencegah akses, pengumpulan, penggunaan, pengungkapan, penyalinan, perubahan, penghapusan yang tidak sah atau bertentangan dengan hukum.
Kami memiliki tim yang secara khusus mengawasi keamanan data. Selain itu, untuk menjaga keamanan dan kerahasiaan Data Pribadi Anda, Kami berupaya meningkatkan kesadaran atas pelindungan Data Pribadi dengan melakukan sosialisasi, pelatihan, dan sebagainya kepada karyawan/pegawai, AXA Mandiri, Rekan dan/atau Vendor.
Untuk meyakinkan penerapan yang baik, Kami juga mengadaptasi aturan mengenai pengelolaan data dari AXA Group Binding Corporate Rules yang merupakan aturan standar internasional yang diakui untuk pelindungan informasi pribadi yang disetujui oleh Otoritas Perlindungan Data (CNIL).
XIII. PEMBERITAHUAN KEGAGALAN PELINDUNGAN DATA PRIBADI
Dalam hal terjadi kegagalan pelindungan Data Pribadi, termasuk pelanggaran keamanan Data Pribadi, maka Kami akan menyampaikan pemberitahuan secara tertulis kepada subjek Data Pribadi dan lembaga terkait dalam kurun waktu yang ditentukan dalam UU PDP atau peraturan terkait yang berlaku.
XIV. HUBUNGI KAMI
DPLK AXA Mandiri siap membantu dan menjawab semua pertanyaan yang mungkin Anda miliki mengenai Kebijakan Privasi ini.
Silakan menghubungi tim layanan pelanggan kami via:
• Telepon:1500803 (seluruh Indonesia) atau +62-1500803 (luar Indonesia)
• Email: dplk@axa-mandiri.co.id
Atau Anda juga dapat menghubungi Data Protection Officer DPLK AXA Mandiri pada email: DataPrivacy.DPLK@axa-mandiri.co.id