Isi artikel ini
Apakah Situs Web Saya Perlu Kebijakan Privasi?Apa yang Akan Tercakup Dalam Kebijakan Privasi Anda?Adakah Perbedaan Dalam Tipe Informasi Yang Dikumpulkan?Jika Saya Tidak Menerbitkan Kebijakan Privasi Pada Situs Web Saya, Apakah Ada Konsekuensinya?Templat Gratis Kebijakan Privasi – 100% Sesuai GDPRApa itu GDPR?Siapa yang terdampak oleh GDPR?Jenis Data Apa yang Masuk GDPR?Mengapa Perusahaan Harus Mematuhi GDPR?Apa yang Terjadi Jika Ada Kebocoran Data?Seperti Apa Kebijakan Privasi yang Baru Ini?
Apakah Situs Web Saya Perlu Kebijakan Privasi?
Jika situs web Anda mengumpulkan data dari para pengunjung, menampilkan iklan, dan/atau melacak pengguna melalui analisis, maka ya, situs web Anda sudah pasti membutuhkan kebijakan privasi. Jika lokasi bisnis Anda beralamat di UE dan/atau Anda berencana untuk melakukan bisnis dengan pelanggan dari UE, maka bukan cuma Anda memerlukan kebijakan privasi. TETAPI harus sesuai dengan GDPR.Apa yang Akan Tercakup Dalam Kebijakan Privasi Anda?
Kebijakan privasi Anda akan mencakup sebuah penjelasan tiga perkara esensial:- Informasi apa yang Anda kumpulkan
- Bagaimana informasi ini dikumpulkan
- Bagaimana informasi itu disimpan dan diproteksi
Adakah Perbedaan Dalam Tipe Informasi Yang Dikumpulkan?
Ya – kebijakan privasi membedakan antara informasi yang dapat diidentifikasi dengan data non pribadi. Menurut Institut Nasional Standar dan Teknologi (NIST), informasi yang dapat diidentifikasi secara personal didefinisikan sebagai: “Segala informasi tentang individu yang dikelola oleh suatu agen, termasuk (1) segala informasi yang dapat digunakan untuk membedakan atau melacak identitas individual, seperti nama, nomor keamanan sosial, tempat dan tanggal lahir, nama gadis ibu, atau rekam biometrika; dan (2) segala informasi lainnya yang terkait dengan atau dapat dikaitkan dengan individu, seperti informasi medis, finansial, dan pekerjaan.” Sedangkan ‘data non pribadi’ didefinisikan sebagai: “Informasi yang mungkin dapat dikaitkan dengan seseorang, akun atau profil, tetapi tidak mencukupi untuk mengidentifikasi, menghubungi, atau menentukan lokasi seseorang yang bersangkutan dengan informasi tersebut.”Jika Saya Tidak Menerbitkan Kebijakan Privasi Pada Situs Web Saya, Apakah Ada Konsekuensinya?
Ya. Itu adalah pelanggaran yang dapat dihukum untuk mengumpulkan data tanpa sepengetahuan pengguna. Anda perlu menyatakan secara persis informasi tipe apa yang Anda kumpulkan, dan memutakhirkan secara teratur kebijakan privasi Anda jika informasi ini berubah. Jika tidak, Anda akan menghadapi denda yang besar hingga 20 juta Euro atau 4% dari pendapatan global Anda.Templat Gratis Kebijakan Privasi – 100% Sesuai GDPR
Di WebsitePlanet.com kami ingin membantu Anda untuk mengawali langkah – dan juga semoga dapat membantu Anda menghemat uang terkait biaya hukum – jadi kami telah mempersiapkan contoh kebijakan privasi berikut. Anda bebas mengunduhnya, memodifikasinya, menggunakannya di situs web Anda, dan berbagi dengan teman dan kolega Anda. Pastikan Anda memodifikasi bagian yang muncul dalam { … } yang mana Anda harus memodifikasi contoh ini untuk mencerminkan aspek khusus dari situs web Anda. KAMI ADALAH ORANG-ORANG YANG RAMAH, TAPI KAMI BUKANLAH PENGACARA DAN INI BUKANLAH SARAN LEGAL. CONTOH KEBIJAKAN PRIVASI INI ADALAH LANGKAH AWAL DAN KERANGKA KERJA BAGI ANDA UNTUK DIPAKAI SECARA BERSAMA-SAMA DENGAN SARAN DAN MODIFIKASI DARI PARA PENASEHAT HUKUM YANG BERPENGALAMAN DAN BERKUALIFIKASI. Berikut ini adalah contoh templat kebijakan privasi yang dapat Anda modifikasi dan gunakan agar sesuai dengan kebutuhan khusus perusahaan Anda – pastikan Anda berkonsultasi dengan para penasehat hukum yang berpengalaman:
A. Pendahuluan
Dokumen ini dibuat menggunakan templat dari SEQ Legal (seqlegal.com)
dan dimodifikasi oleh Website Planet (www.websiteplanet.com) C. Mengumpulkan informasi pribadi Jenis-jenis informasi pribadi berikut ini dapat dikumpulkan, disimpan, dan digunakan:
- Privasi dari para pengunjung situs web kami sangat penting bagi kami, dan kami berkomitmen untuk menjaganya tetap aman. Kebijakan ini menjelaskan apa yang akan kami lakukan dengan informasi pribadi Anda.
- Penyetujui penggunaan kukis kami sesuai dengan ketentuan dari kebijakan ini ketika Anda mengunjungi situs kami mengizinkan kami untuk menggunakan kukis setiap kali Anda mengunjungi situs web kami.
Dokumen ini dibuat menggunakan templat dari SEQ Legal (seqlegal.com)
dan dimodifikasi oleh Website Planet (www.websiteplanet.com) C. Mengumpulkan informasi pribadi Jenis-jenis informasi pribadi berikut ini dapat dikumpulkan, disimpan, dan digunakan:
- informasi tentang komputer Anda termasuk alamat IP Anda, lokasi geografis, jenis dan versi peramban, dan sistem operasi;
- informasi tentang kunjungai Anda ke dan penggunaan situs web ini termasuk sumber rujukan, lama kunjungan, laman yang dilihat, dan jalur-jalur navigasi situs web;
- informasi, seperti alamat email Anda, yang Anda masukkan saat Anda mendaftar dengan situs web kami;
- informasi yang Anda masukkan ketika Anda membuat profil di situs kami—misalnya, nama Anda, gambar profil, jenis kelamin, tanggal lahir, status hubungan, minat dan hobi, keterangan pendidikan, dan keterangan pekerjaan;
- informasi, seperti nama Anda dan alamat email, yang Anda masukkan untuk mengatur berlangganan pada email dan/atau buleting kami;
- informasi yang Anda masukkan saat menggunakan layanan pada situs web kami;
- informasi yang dihasilkan pada saat Anda menggunakan situs web kami, seberapa sering, dan pada kondisi apa saja Anda menggunakannya;
- informasi yang terkait pada apa pun yang Anda beli, atau transaksi yang Anda buat melalui situs web kami, yang mencantumkan nama Anda, alamat, nomor telepon, dan rincian kartu kredit;
- informasi yang Anda posting pada situs web kami dengan tujuan untuk publikasi di internet, yang mencantumkan nama Anda, foto profil, dan konten dari postingan Anda;
- informasi yang ada di dalam komunikasi apa pun yang Anda kirimkan kepada kami melalui email atau melalui situs web kami, termasuk metadata dan konten komunikasinya;
- informasi pribadi apa pun lainnya yang Anda kirimkan kepada kami.
- mengelola situs web dan bisnis kami;
- memersonalisasi situs web kami untuk Anda;
- memungkinkan Anda memakai layanan yang tersedia pada situs web kami;
- mengirimi Anda barang yang dibeli melalui situs web kami;
- menyediakan layanan yang dibeli melalui situs web kami;
- mengirimkan laporan, faktur, dan pengingat pembayaran pada Anda, dan menarik pembayaran dari Anda;
- mengirimi Anda komunikasi komersial non-pemasaran;
- mengirimi Anda email pemberitahuan yang telah Anda minta secara spesifik;
- mengirimi Anda buletin kami, jika Anda telah memintanya (Anda dapat memberitahu kami kapanpun jika Anda tidak lagi membutuhkan buletinnya);
- mengirimi Anda komunikasi pemasaran terkait dengan bisnis kami ataubisnis dari pihak ketiga yang dipilih secara ketat yang menurut kami cocok dengan minat Anda, via pos atau, yang mana Anda telah setuju secara khusus untuk hal ini, dengan email atau teknologi serupa (Anda dapat memberitahu kami kapanpun jika Anda tidak lagi membutuhkan komunikasi pemasaran);
- menyediakan informasi statistik untuk pihak ketiga terkait para pengguna kami (namun pihak ketiga tersebut tidak akan mampu mengidentifikasi pengguna individual siapa pun dari informasi tersebut);
- berurusan dengan pertanyaan dan keluhan yang dilakukan oleh atau tentang Anda yang terkait dengan situs web kami;
- menjaga keamanan situs web kami dan mencegah penipuan;
- memverifikasi kepatuhan terhadap syarat dan ketentuan yang mengatur penggunaan situs web kami (termasuk memantau pesan pribadi yang dikirimkan lewat layanan pesan pribadi situs web kami); dan
- penggunaan-penggunaan lainnya.
- sejauh kami diwajibkan untuk melakukannya berdasarkan hukum yang berlaku;
- sehubungan dengan proses hukum yang sedang berlangsung atau yang akan berlangsung;
- guna menetapkan, melaksanakan, atau mempertahankan hak-hak hukum kami (termasuk memberikan informasi kepada pihak lain untuk tujuan pencegahan penipuan dan mengurangi risiko kredit);
- kepada pembeli (atau calon pembeli) dari setiap bisnis atau aset yang sedang kami (atau sedang kami rencanakan untuk) jual; dan
- kepada siapa pun yang kami yakini secara wajar dapat mengajukan permohonan ke pengadilan atau otoritas kompeten lainnya untuk pengungkapan informasi pribadi tersebut yang mana, menurut pendapat kami yang masuk akal, pengadilan atau otoritas tersebut akan cenderung memerintahkan pengungkapan informasi pribadi tersebut.
- Informasi yang kami kumpulkan akan disimpan, diproses dalam, dan ditransfer antara negara-negara yang mana kami beroperasi guna memungkinkan kami untuk menggunakan informasi tersebut sesuai dengan kebijakan ini.
- Informasi yang kami kumpulkan akan ditransfer ke negara-negara berikut yang tidak memiliki undang-undang perlindungan data yang sama dengan undang-undang yang diberlakukan di Area Ekonomi Eropa: Amerika Serikat, Rusia, Jepang, China, dan India.
- Informasi pribadi yang Anda publikasikan pada situs web kami atau kirimkan untuk publikasi pada situs web kami akan tersedia, melalui internet, di seluruh dunia. Kami tidak dapat mencegah penggunaan atau penyalah-gunaan informasi tersebut oleh pihak lain.
- Anda dengan tegas menyetujui transfer informasi pribadi yang dijelaskan pada Bagian F ini.
- Bagian G ini menetapkan prosedur dan kebijakan penyimpanan data kami, yang dirancang untuk membantu memastikan bahwa kami mematuhi kewajiban legal kami terkait penyimpanan dan penghapusan informasi pribadi.
- Informasi pribadi yang kami proses untuk tujuan atau tujuan-tujuan apa pun tidak boleh disimpan lebih lama daripada waktu yang dibutuhkan untuk tujuan atau tujuan-tujuan tersebut.
- Tanpa mengurangi pasal G-2, kami biasanya akan menghapus data pribadi yang sudah masuk dalam kategori yang sudah ditetapkan sesuai dengan ketetapan tanggal/waktu di bawah ini:
- tipe data pribadi akan dihapus {MASUKKAN TANGGAL/WAKTU}; dan
- {MASUKKAN TANGGAL/WAKTU TAMBAHAN}.
- Terlepas dari ketentuan lainnya pada Bagian G ini, kami akan menyimpan dokumen-dokumen (termasuk dokumen-dokumen elektronik) yang berisikan data pribadi:
- sejauh kami diwajibkan untuk melakukannya berdasarkan hukum yang berlaku;
- jika kami meyakini bahwa dokumen-dokumen tersebut relevan dengan proses hukum yang sedang berlangsung atau yang akan berlangsung; dan
- guna menetapkan, melaksanakan, atau mempertahankan hak-hak hukum kami (termasuk memberikan informasi kepada pihak lain untuk tujuan pencegahan penipuan dan mengurangi risiko kredit).
- Kami akan mengambil tindakan pencegahan teknis dan organisasional yang memadai untuk mencegah kehilangan, penyalahgunaan, atau perubahan informasi pribadi Anda.
- Kami akan menyimpan semua informasi pribadi yang Anda berikan pada peladen-peladen (dilindungi kata sandi dan tembok api) kami yang aman.
- Semua transaksi finansial elektronik yang dilaksanakan melalui situs web kami akan dilindungi dengan teknologi enkripsi.
- Anda mengakui bahwa transmisi informasi melalui internet secara mendasar tidaklah aman, dan kami tidak dapat menjamin keamanan data yang dikirimkan melalui internet.
- Anda bertanggung jawab mempertahankan kerahasiaan kata sandi yang Anda gunakan untuk mengakses situs web kami; kami tidak akan menanyakan kata sandi Anda pada Anda (kecuali saat Anda masuk ke situs web kami).
- pembayaran biaya {MASUKKAN BIAYA JIKA RELEVAN}; dan
- penyediaan bukti identitas Anda yang sesuai ({SESUAIKAN TEKS UNTUK MENCERMINKAN KEBIJAKAN ANDA untuk tujuan ini, kami biasanya akan menerima fotokopi paspor Anda yang dilegalisir oleh notaris plus salinan asli dari tagihan layanan yang menunjukkan alamat Anda saat ini}).
- Nama-nama kukis yang kami gunakan pada situs web kami, dan tujuan penggunaannya, ditentukan di bawah ini:
- kami menggunakan Google Analytics dan Adwords pada situs web kami untuk mengenali komputer ketika seorang pengguna {MENYERTAKAN SEMUA PENGGUNAAN KUKIS YANG TELAH DIGUNAKAN PADA SITUS ANDA mengunjungi situs web / melacak para pengguna ketika mereka bernavigasi di situs web / memungkinkan penggunaan kereta belanja di situs web / meningkatkan kegunaan situs web / menganalisis pemakaian situs web / mengelola situs web / mencegah penipuan dan meningkatkan keamanan situs web / mempersonalisasi situs web untuk tiap pengguna / menargetkan iklan yang mungkin menarik bagi pengguna tertentu / menjelaskan tujuan(-tujuan) };
- Sebagian besar peramban memungkinkan Anda untuk tidak menerima kukis—contoh:
- pada Internet Explorer (versi 10) Anda dapat memblokir kukis menggunakan pengaturan pengabaian penanganan kuki yang tersedia dengan mengklik “Tools / Perkakas,” “Internet Options / Pilihan Internet,” “Privacy / Privasi,” dan kemudian “Advanced/ Tingkat Lanjut”;
- pada Firefox (versi 24) Anda dapat memblokir semua kukis dengan mengklik “Tools / Perkakas,” “Options / Opsi,” “Privacy / Privasi,” memilih “Use custom settings for history / Gunakan pengaturan kustom untuk riwayat” dari menu tarik-turun, dan menghapus centangan “Accept cookies from sites / Terima kukis dari situs”; dan
- pada Chrome (versi 29), Anda dapat memblokir semua kukis dengan mengakses menu “Customize and control / Kustomisasi dan kontrol”, dan mengklik “Settings / Pengaturan,” “Show advanced settings / Tampilkan pengaturan lanjutan,” serta “Content settings / Pengaturan konten,” dan kemudian memilih “Block sites from setting any data / Blokir situs dari pengaturan data apa pun” di bawah judul “Cookies / Kukis”.
- Anda dapat menghapus kukis yang sudah tersimpan pada komputer Anda—contoh:
- pada Internet Explorer (versi 10), Anda harus menghapus berkas kuki secara manual (Anda dapat menemukan panduan untuk melakukan hal ini di http://support.microsoft.com/kb/278835 );
- pada Firefox (versi 24), Anda dapat menghapus kukis dengan mengklik “Tools / Perkakas,” “Options / Opsi,” dan “Privacy / Privasi”, kemudian memilih “Use custom settings for history / Gunakan pengaturan kustom untuk riwayat”, mengklik “Show Cookies / Tampilkan Kukis,” dan lalu mengklik “Remove All Cookies / Hapus Semua Kukis”; serta
- pada Chrome (versi 29), Anda dapat menghapus semua kukis dengan mengakses menu “Customize and control / Kustomisasi dan kontrol”, dan mengklik “Settings / Pengaturan,” “Show advanced settings / Tampilkan pengaturan lanjutan,” serta “Clear browsing data / Hapus data pencarian,” dan kemudian memilih “Delete cookies and other site and plug-in data / Hapus kukis dan situs lain serta data pengaya” sebelum mengklik “Clear browsing data / Hapus data pencarian.”
- Menghapus kukis akan berdampak negatif pada kegunaan dari banyak situs web.
Apa itu GDPR?
General Data Protection Regulation (GDPR) adalah seperangkat undang-undang yang diciptakan untuk melindungi data pribadi dari para penduduk Uni Eropa (EU). Dewan Uni Eropa, Parlemen Eropa, dan Komisi Eropa bergabung untuk membantu masyarakat memiliki kendali lebih baik terhadap data pribadinya. Secara resmi disetujui oleh Parlemen Eropa di tahun 2016, EU memberikan waktu selama dua tahun bagi perusahaan dan organisasi untuk mematuhi peraturan yang baru. Oleh karena itu pada tanggal 25 Mei 2018, bisnis apapun yang tidak mematuhi undang-undang GDPR yang baru akan dianggap melanggar hukum.Siapa yang terdampak oleh GDPR?
Setiap bisnis yang beroperasi di wilayah EU dan perusahaan apapun yang melalukan bisnis, atau bertujuan melakukan bisnis, bersama dengan warga Uni Eropa harus memenuhi undang-undang yang baru ini. Bahkan perusahaan yang berada di luar EU juga terdampak jika menawarkan barang atau jasa kepada warga EU, serta siapapun yang memiliki data pribadi dari warga EU dapat diberi sanksi berlaku sejak tanggal 25 Mei 2018.Jenis Data Apa yang Masuk GDPR?
Informasi yang dikategorikan sebagai data pribadi yang dapat digunakan untuk mengidentifikasi seorang warga EU dilindungi olej GDPR dan termasuk, tapi tidak eksklusif pada, data berikut:- Nama
- Foto
- Alamat email
- Postingan media sosial
- Informasi medis pribadi
- Alamat IP
- Data rinci bank
Mengapa Perusahaan Harus Mematuhi GDPR?
Bisnis apapun yang tidak mematuhi GDPR hingga tanggal 25 Mei akan dikenakan denda tinggi oleh EU yang dapat mencapai hingga 4% dari pendapatan global atau 20 juta Euro, dipilih salah satu yang paling tinggi. Dan masih banyak lagi sanksi yang lainnya, tergantung pelanggarannya. Mungkin yang paling penting, perusahaan yang tidak mematuhi undang-undang yang baru ini akan kehilangan kredibilitasnya di pasaran. Dengan kata lain, mematuhi undang-undang GDPR membantu mengokohkan kepercayaan pada para pelanggan perusahaan dan para pengunjung situs web-nya. Ketika orang sudah merasa aman, mereka akan bersedia berbisnis dengan organisasi tersebut. Mematuhi GDPR bukan sekadar patuh hukum – tapi juga sangat bagus untuk bisnis.Apa yang Terjadi Jika Ada Kebocoran Data?
Jika terjadi kebocoran data, yaitu ketika pihak luar mendapat akses pada data individual tanpa izin, GDPR mengharuskan perusahaan terkait untuk memberitahu otoritas perlindungan data yang bersangkutan dalam waktu 72 jam. Perusahaan juga harus memberitahu individu yang terkait secepat mungkin. Sangat penting untuk diperhatikan bahwa tujuan utama GDPR adalah untuk melindungi informasi pribadi pengguna.Seperti Apa Kebijakan Privasi yang Baru Ini?
Setelah Anda memahami alasan dan dasar dari pembentukan undang-undang ini, berikut ini panduan tentang bagaimana Anda menuliskan kebijakan privasi Anda agar sesuai dengan GDPR:- Pastikan kebijakan tersebut singkat dan jelas. Kebijakan privasi harus memiliki tiga unsur dasar: harus jelas dan mudah diakses; harus ditulis dengan bahasa yang gamblang sehingga anak-anak pun dapat memahaminya; dan harus gratis.
- Jelaskan pemakaian data Anda. Jelaskan apa yang akan Anda lakukan dengan data tersebut setelah Anda mendapatkannya. Misalnya, nyatakan apakah Anda akan menggunakannya untuk pemasaran atau untuk dijual ke pihak ketiga.
- Jelaskan pemakaian kukis Anda. Jika Anda menggunakan kukis untuk pengiklanan perilaku daring, yang melacak minat pengunjung dan kebiasaan daringnya, Anda harus memberitahu pengunjung situs web Anda.
- Jelaskan bahwa Anda akan berbagi data dengan pihak ketiga. Nyatakan secara gamblang dengan siapa Anda akan berbagi data yang Anda kumpulkan dan untuk tujuan apa. Berbagi informasi individu dengan para auditor, jejaring sosial, dan vendor layanan pelanggan adalah dilindungi undang-undang, tetapi akan menjadi pelanggaran hukum jika Anda tidak memberitahu hal ini kepada pengunjung situs web Anda.
- Jelaskan hak-hak individual. Anda diharuskan untuk menjelaskan hak-hak privasi apa yang dimiliki oleh pengunjung Anda. Hak-hak mereka adalah berikut ini:
- Mereka dapat meminta data mereka dihapus atau dikoreksi
- Mereka dapat mengakses data mereka yang dimiliki oleh sebuah perusahaan
- Mereka dapat meminta data mereka untuk dikirim ke pihak lain
- Mereka harus memberikan izin atas penggunaan data mereka