Kebijakan Privasi
Kami berkomitmen melindungi Data Pribadi pengguna sesuai peraturan perundang-undangan yang berlaku di Indonesia.
Kebijakan Privasi ini menjelaskan cara aplikasi #SatuLangkahDulu mengumpulkan, menggunakan, menyimpan, melindungi, dan menghapus Data Pribadi pengguna. Dengan menggunakan aplikasi, pengguna menyatakan telah membaca dan memahami kebijakan ini.
1. Identitas Pengendali Data Pribadi
- Pengendali Data Pribadi: Dinas Lingkungan Hidup Provinsi DKI Jakarta.
- Alamat: Grha Intirub Business Park, Jl. Cililitan Besar No. 454, Jakarta Timur.
- Kanal Layanan Privasi & Pengaduan: WhatsApp Helpdesk +62 852-1243-6339.
2. Kategori Data yang Diproses
Untuk menyediakan layanan kampanye, kami memproses kategori Data Pribadi berikut:
- Data Akun: nama, username, email, nomor telepon, pekerjaan, dan kredensial autentikasi.
- Data Perjalanan: titik awal/akhir, alamat, moda transportasi, durasi, jarak, dan poin.
- Data Lokasi (GPS Log): koordinat lokasi selama perjalanan aktif sampai pengguna mengakhiri perjalanan.
- Data Bukti Perjalanan: file/foto bukti perjalanan yang diunggah pengguna sesuai ketentuan kampanye.
- Data Perangkat: informasi perangkat, alamat IP, user agent, dan topik notifikasi perangkat.
- Data Log Keamanan & Audit: log sistem untuk keamanan layanan, audit, dan investigasi insiden.
Layanan dapat diikuti seluruh masyarakat yang beraktivitas di Jakarta, termasuk pengguna berusia di bawah 18 tahun.
3. Dasar Hukum dan Tujuan Pemrosesan
Pemrosesan Data Pribadi dilakukan berdasarkan dasar hukum berikut:
- Pelaksanaan Perjanjian Layanan: pembuatan/pengelolaan akun, perhitungan poin, leaderboard, validasi trip, dan penyaluran hadiah.
- Persetujuan Eksplisit Pengguna: pemrosesan GPS saat trip aktif, unggah bukti foto/file perjalanan, dan pengiriman notifikasi aplikasi.
- Kepentingan Sah Pengendali Data: pencegahan kecurangan, perlindungan keamanan sistem, dan penegakan ketentuan penggunaan layanan.
- Kewajiban Hukum: pemenuhan kewajiban berdasarkan peraturan perundang-undangan dan permintaan resmi otoritas yang berwenang.
4. Retensi Data
Kami menetapkan masa simpan Data Pribadi sebagai berikut:
- GPS log mentah: 30 hari, kemudian dihapus atau dianonimkan.
- Data detail perjalanan: 2 tahun sejak data tercatat.
- Bukti foto/file perjalanan: 1 tahun sejak trip selesai.
- Data perangkat: 180 hari sejak aktivitas terakhir perangkat.
- Log keamanan dan audit: 2 tahun.
- Data akun inti: selama akun aktif dan/atau selama diperlukan untuk tujuan layanan serta kewajiban hukum.
5. Hak Subjek Data Pribadi
Pengguna sebagai Subjek Data Pribadi memiliki hak untuk:
- meminta akses terhadap Data Pribadi;
- meminta perbaikan atau pembaruan Data Pribadi;
- meminta penghapusan Data Pribadi sesuai ketentuan yang berlaku;
- menarik persetujuan atas pemrosesan berbasis persetujuan;
- mengajukan keberatan atau pembatasan pemrosesan tertentu; dan
- menyampaikan pengaduan terkait pemrosesan Data Pribadi.
Pengajuan hak dapat dilakukan melalui WhatsApp Helpdesk +62 852-1243-6339. Kami memberikan respons awal paling lambat 3 hari kerja dan penyelesaian paling lambat 14 hari kerja sejak permintaan terverifikasi, serta dapat diperpanjang dengan pemberitahuan apabila diperlukan.
6. Keamanan, Pengungkapan, dan Infrastruktur Data
Kami menerapkan langkah teknis dan organisasional yang wajar untuk melindungi Data Pribadi dari akses tidak sah, perubahan, pengungkapan, atau kehilangan data. Data tidak diperjualbelikan kepada pihak mana pun.
Infrastruktur layanan dikelola secara internal oleh penyelenggara (termasuk penyimpanan objek/S3 self-hosted dan push notifikasi self-hosted). Slack digunakan terbatas untuk log error operasional dan bukan untuk pemanfaatan komersial Data Pribadi pengguna.
7. Prosedur Insiden Keamanan Data (Breach Notice)
Apabila terjadi insiden keamanan data yang berdampak pada Data Pribadi pengguna, kami akan melakukan penanganan insiden, investigasi, mitigasi, dan pemberitahuan kepada Subjek Data Pribadi paling lambat 7 hari sejak insiden terkonfirmasi.
Pemberitahuan sekurang-kurangnya memuat ringkasan insiden, kategori data terdampak, waktu kejadian, potensi risiko, langkah mitigasi yang kami lakukan, rekomendasi langkah bagi pengguna, serta kanal bantuan lanjutan.
8. Perubahan Kebijakan Privasi
Kebijakan Privasi ini dapat diperbarui dari waktu ke waktu untuk menyesuaikan kebutuhan layanan dan perubahan ketentuan hukum. Versi terbaru akan ditampilkan pada halaman ini.