KEBIJAKAN PRIVASI LAYANAN OPEN API (SNAP)

 

KEBIJAKAN PRIVASI

Nomor: NP-KP/2024/001

Kami PT Nusapay Solusi Indonesia sepenuhnya menyadari bahwa pelindungan data pribadi merupakan hal penting, sehingga Kami berkomitmen untuk menjaga kerahasiaan data pribadi Anda terkait dengan penggunaan layanan SNAP NUSAPAY API.

Kebijakan Privasi ini berlaku bagi Anda yang menggunakan layanan SNAP PT. NUSAPAY Solusi Indonesia (NUSAPAY API)

Kami meminta Anda untuk membaca dan memahami kebijakan privasi yang kami berlakukan dengan memperhatikan kebijakan dan prosedur yang ditentukan dalam SNAP yang mencakup beberapa hal antara lain:

1)     pengumpulan data pribadi

2)     penggunaan data pribadi

3)     pengungkapan data pribadi

4)     penyimpanan data pribadi

5)     pembaharuan data pribadi

6)     keamanan data pribadi

7)     pernyataan dan persetujuan

8)     perubahan kebijakan privasi ini

Dengan menyetujui Kebijakan Privasi, Anda mengakui bahwa Anda telah membaca dan memahami Kebijakan Privasi ini dan menyetujui segala ketentuannya. Secara khusus, Anda setuju dan memberikan persetujuan kepada kami untuk mengumpulkan, menggunakan, membagikan, mengungkapkan, menyimpan, mentransfer, atau mengolah data Pribadi Anda sesuai dengan Kebijakan Privasi ini. Dalam keadaan di mana Anda menyediakan kepada kami data Pribadi yang berkaitan dengan individu lain (seperti Informasi Pribadi yang berkaitan dengan pasangan Anda, anggota keluarga, teman, atau pihak lain), Anda menyatakan dan menjamin bahwa Anda telah memperoleh persetujuan dari individu tersebut untuk, dan dengan ini menyetujui atas nama individu tersebut untuk, pengumpulan, penggunaan, pengungkapan dan pengolahan data Pribadi mereka oleh kami. Kami menjaga privasi pengguna layanan NUSAPAY API dengan sangat hati-hati.

1. PENDAHULUAN

Penerapan SNAP merupakan suatu kebutuhan untuk mendukung inovasi dan kompetisi, serta memperluas akses keuangan masyarakat di tengah arus digitalisasi ekonomi dan keuangan yang berlangsung cepat dimana penerapan SNAP ini akan membantu mewujudkan suatu ekosistem Open API Pembayaran yang berintegritas dan berdampak positif dalam mendukung pertumbuhan ekonomi keuangan digital, dengan tetap memperhatikan upaya mitigasi risiko melalui penerapan standar yang memadai.

Untuk menyeimbangkan sisi manfaat dan risiko, serta dalam rangka mewujudkan ekosistem Open API Pembayaran di area sistem pembayaran yang berintegritas, maka Penyedia Layanan dan Pengguna Layanan perlu menerapkan tata kelola (governance) yang mengacu pada peraturan perundang-undangan. Pedoman tata kelola Standar Nasional Open API Pembayaran memberikan panduan minimum bagi Penyedia Layanan dan PJP Pengguna Layanan untuk melakukan tindakan atau menerapkan proses tertentu dalam operasionalisasi Open API Pembayaran.

2. PERLINDUNGAN KONSUMEN

Perlindungan Konsumen dan pelindungan data milik Konsumen yang digunakan dalam transaksi dan Open API Pembayaran dilakukan dalam rangka melindungi hak Konsumen sebagai pemilik data, serta penanganan pengaduan dan penyelesaian sengketa.

Mekanisme dan tata cara perlindungan Konsumen menerapkan antara lain prinsip-prinsip sebagai berikut:

1)    kesetaraan dan perlakuan yang adil;

2)    keterbukaan dan transparansi;

3)    edukasi dan literasi;

4)    perilaku bisnis yang bertanggung jawab;

5)    pelindungan aset Konsumen terhadap penyalahgunaan;

6)    pelindungan data milik Konsumen; dan

7)    penanganan dan penyelesaian pengaduan yang efektif.

 

3. PERLINDUNGAN DATA

memuat pembahasan mengenai mekanisme dan/atau prosedur yang harus dimiliki oleh Penyedia Layanan dan PJP Pengguna Layanan untuk melakukan pelindungan data, mekanisme persetujuan, pencabutan, dan penghapusan atau pemusnahan atas data serta mekanisme dan/atau prosedur penanganan kebocoran data.

3.1.1 Persyaratan kehati-hatian bagi Penyedia Layanan dan Pengguna Layanan

yang meliputi prinsip tata kelola yang baik dan kehati-hatian, pemantauan pemenuhan persyaratan PJP Pengguna Layanan oleh Penyedia Layanan, pemantauan berkala, dan persiapan kerja sama Open API Pembayaran.

3.1.2 Standar kontrak Open API Pembayaran

memuat prinsip umum dan klausul minimum yang harus dicantumkan di dalam kontrak antara Penyedia Layanan dan PJP Pengguna Layanan, termasuk hak dan kewajiban bagi masing-masing pihak dalam melakukan kerja sama Open API Pembayaran.

Ruang lingkup data pada tata kelola SNAP meliputi:

  1. data transaksi yang meliputi data yang spesifikasinya tercantum pada standar dan spesifikasi teknis SNAP; dan
  2. data lainnya dapat meliputi antara lain:
  3. a. data profil pihak yang terkait dengan Open API Pembayaran, dan
  4. b. data underlying pembayaran dalam Open API Pembayaran.

4. PENGUMPULAN DATA PRIBADI 

Kami memperoleh dan mengumpulkan data Pribadi Anda, baik Informasi Pribadi Umum maupun Informasi Pribadi Spesifik berdasarkan Pasal 4 UU No. 27 Tahun 2022 Tentang Pelindungan Data Pribadi, dengan cara berikut:

  1. Penyerahan secara langsung yang dilakukan oleh Anda, seperti:
  2. pada saat Anda melakukan pembuatan akun keanggotaan layanan Kami (sign up/account creation) atau saat Anda melakukan peningkatan (account upgrade) akun Anda tersebut, jika Anda merupakan Pengguna;
  3. pada saat Anda menghubungi Kontak Kami;
  4. pada saat Anda melakukan pemutakhiran (update) atas Informasi Pribadi Anda yang sebelumnya telah disimpan oleh Kami;
  5. Perolehan dan pengumpulan secara otomatis dari aktivitas-aktivitas yang Anda lakukan pada Nusapay App atau penggunaan layanan atau fasilitas yang Kami sediakan.
  6. Perolehan dan pengumpulan secara otomatis dari pelaksanaan Transaksi yang Anda lakukan.
  7. Perolehan dan pengumpulan dari Pihak Ketiga yang menyimpan Informasi Pribadi Anda.
  8. Perolehan dan pengumpulan dengan cara lainnya dan dari sumber manapun sebagaimana tersedia dan sepanjang tidak dilarang oleh peraturan perundang-undangan yang berlaku.

Anda wajib selalu memastikan bahwa data Pribadi yang Anda serahkan kepada Kami adalah Informasi Pribadi yang benar, lengkap, akurat, dan tidak menyesatkan. Anda harus memberitahukan Kami apabila terdapat perubahan pada Informasi Pribadi Anda sebelum perubahan tersebut berlaku efektif, atau sesuai ketentuan yang diatur dalam perjanjian yang Anda sepakati dengan Kami yang mengatur mengenai perubahan Informasi Pribadi, seperti, antara lain: nomor rekening bank (jika ada). Setiap ketidaklengkapan, ketidakabsahan, ketidakakuratan, dan/atau menyesatkan terhadap Informasi Pribadi Anda yang dikirimkan kepada Kami dapat merupakan kegagalan untuk mematuhi persyaratan hukum atau kewajiban kontrak, atau ketidakmampuan Kami untuk membuat kontrak dengan Anda, tergantung pada keadaannya. Selanjutnya, Anda dengan ini membebaskan Kami dari seluruh konsekuensi yang timbul dari kelalaian atau kesalahan Anda dalam menjaga kebenaran, kelengkapan, dan akurasi Informasi Pribadi Anda, dan kegagalan Anda untuk menjaga validitas, kelengkapan, keakuratan Informasi Pribadi yang dikirimkan kepada Kami.

5. PENGGUNAAN DATA PRIBADI

Data Pribadi yang Kami kumpulkan, dapat digunakan untuk memfasilitasi penggunaan layanan, verifikasi kepemilikan akun, mengkonfirmasi suatu kondisi yang berhubungan dengan layanan, memberikan informasi mengenai fitur-fitur bar dan lainnya. Kami akan menggunakan nama, nomor ponsel dan alamat e-mail Anda untuk mengirimkan pesan mengenai pembaruan aplikasi, program promosi dan informasi perubahan/pembaruan kata sandi. Kami akan menggunakan informasi rekening bank Anda untuk berbagai keperluan yang berhubungan dengan transaksi pada layanan NUSAPAY API Anda.

6. PENGUNGKAPAN DATA PRIBADI

Data Pribadi Anda hanya akan kami ungkapkan untuk tujuan-tujuan tertentu antara lain:

  • Ketika Anda mendaftar sebagai pengguna layanan NUSAPAY API, kami dapat memberikan Informasi Pribadi Anda kepada pihak ketiga apabila diperlukan sewaktu-waktu oleh pihak ketiga untuk keperluan data dalam menindaklanjuti transaksi. Pihak ketiga yang di maksud adalah misalnya bank.
  • dalam keadaan tertentu, Kami mungkin perlu untuk mengungkapkan Informasi Pribadi, kepada instansi pemerintah bila diperlukan dengan alasan kuat yang dapat dipercaya bahwa pengungkapan tersebut diperlukan untuk mencegah tindak kriminal, untuk tujuan penegakan hukum, atau untuk permintaan pemenuhan persyaratan hukum dan peraturan terkait.
  • Kami menyatakan bahwa kami tidak terlibat dalam bisnis memperjualbelikan Informasi Pribadi Anda kepada pihak ketiga.
  • Kami dapat memberikan informasi Anda kepada pihak PPATK sebagai lembaga independen pemerintah yang dibentuk untuk Pencegahan dan Pemberantasan Tindak Pidana Pencucian Uang yang mempunyai tugas mencegah dan memberantas tindak pidana pencucian uang. Sebagaimana telah diatur dalam Pasal 39 Undang-Undang Nomor 8 Tahun 2010. Lembaga ini memiliki kewenangan untuk melaksanakan kebijakan pencegahan dan pemberantasan pencucian uang sekaligus membangun rezim anti pencucian uang.

7. PENYIMPANAN DATA PRIBADI

a)     Kami berkomitmen untuk menyimpan Data Pribadi Anda dengan perlindungan terbaik selama diperlukan untuk penyediaan layanan NUSAPAY API.

b)    Kami akan menyimpan data pribadi sebagaimana disebutkan di atas sepanjang hal tersebut dibutuhkan untuk mencapai tujuan data pribadi tersebut dikumpulkan, ketika Anda masih menggunakan layanan atau sepanjang penyimpanan tersebut diharuskan dan/atau diperkenankan sesuai dengan kebijakan retensi data milik NUSAPAY serta peraturan perundang-undangan yang berlaku di Republik Indonesia.

8. PEMBAHARUAN DATA PRIBADI

Anda wajib untuk melakukan pemutakhiran data Pribadi Anda, apabila Anda melakukan perubahan atas Informasi Pribadi Anda yang telah Anda serahkan kepada Kami. Kami membutuhkan Anda untuk melakukan pemutakhiran Informasi Pribadi Anda untuk tujuan keamanan, relevansi Informasi Pribadi, dan pencegahan tindakan pencucian uang dan pendanaan terorisme.

Anda juga wajib dengan segera melakukan pemutakhiran Informasi Pribadi, apabila Kami meminta Anda untuk melakukan pemutakhiran Informasi Pribadi berdasarkan salah satu atau lebih hal-hal ini: temuan Kami atas perubahan atas Informasi Pribadi Anda yang telah Anda serahkan sebelumnya kepada Kami; temuan Kami atas indikasi perubahan pola transaksi (pembayaran atau transfer dana), ketidaksesuaian transaksi dengan profil Anda, atau peningkatan risiko yang signifikan atas hasil customer due diligence (“CDD”) Kami terhadap Anda selaku Pengguna layanan Kami; dan/atau temuan Kami atas indikasi tindakan pencucian uang, pendanaan terorisme, dan/atau pelanggaran hukum lainnya.

Anda dapat memperbarui Informasi Pribadi Anda kapan saja dengan mengakses fitur profile yang kami sediakan. Kami mengambil langkah-langkah untuk berbagi pembaharuan Informasi Pribadi Anda dengan pihak ketiga dan afiliasi kami jika Informasi Pribadi Anda masih diperlukan untuk tujuan tersebut di atas.

9. KEAMANAN DATA PRIBADI

Kami akan melindungi dan mengamankan Informasi Pribadi Anda, yang diatur dalam Pasal 8 huruf b Peraturan Bank Indonesia Nomor 3 Tahun 2023 Tentang Pelindungan Konsumen Bank Indonesia yang berbunyi ”menumbuhkan kesadaran Penyelenggara mengenai perilaku bisnis yang bertanggung jawab, perlakuan yang adil, memberikan pelindungan aset, privasi, dan data Konsumen, serta meningkatkan kualitas produk dan/atau layanan Penyelenggara” Baik Informasi Pribadi Umum maupun Informasi Pribadi Spesifik/Sensitif, yang tersimpan dalam sistem penyimpanan Kami (yang termasuk membatasi akses terhadap Informasi Pribadi Anda kepada karyawan Kami berdasarkan kebutuhan untuk mengetahui. Pemrosesan Informasi Pribadi Anda hanya akan dilakukan dengan tata cara yang diizinkan dan diharuskan untuk menjaga Informasi Pribadi Anda dengan kerahasiaan) dari tindakan Pemrosesan Informasi Pribadi oleh pihak-pihak yang tidak berwenang dan dari tindakan Pemrosesan Informasi Pribadi yang bertentangan dengan peraturan perundang-undangan yang berlaku, kehilangan yang tidak disengaja, pemusnahan dan kerusakan atau risiko serupa yang tidak disengaja dengan mengambil dan menerapkan langkah-langkah hukum, organisasi dan teknis yang wajar.

Kami akan menyimpan Informasi Pribadi Anda dalam sistem penyimpanan Kami, selama:  penyimpanan Informasi Pribadi Anda diperlukan untuk memenuhi tujuan-tujuan serta meningkatkan kualitas produk dan layanan kami sebagaimana dimaksud dalam Kebijakan Privasi ini; penyimpanan Informasi Pribadi Anda diperbolehkan atau dipersyaratkan oleh Pasal 8 huruf b Peraturan Bank Indonesia Nomor 3 Tahun 2023 Tentang Pelindungan Konsumen Bank Indonesia yang berlaku, Anda tidak meminta Penghapusan/Pemusnahan atas Informasi Pribadi Anda yang Kami simpan atau Anda tidak mencabut persetujuan Anda untuk Kami menyimpan Informasi Pribadi Anda; dan/atau Permintaan Anda untuk Penghapusan/Pemusnahan atas Informasi Pribadi Anda yang Kami simpan telah Kami tolak atas dasar pertimbangan yang ditetapkan dalam Kebijakan Privasi ini.

Kami sangat menghimbau Anda untuk sangat berhati-hati untuk menjaga keamanan dan kerahasiaan Informasi Pribadi Anda yang tercantum pada pasal 7 huruf e pelindungan aset Konsumen terhadap penyalahgunaan; dan huruf f pelindungan data dan/atau informasi Konsumen; yang berlaku, antara lain: tidak membiarkan pihak yang tidak berwenang untuk mengakses, menerima, menyimpan, atau mengumpulkan Informasi Pribadi Anda, dengan cara, seperti; menjaga keamanan dan kerahasiaan PIN, kata sandi, dan/atau akun yang dapat memberikan akses ke Informasi Pribadi Anda; memperhatikan dengan cermat media yang Anda gunakan untuk menyimpan, mengunggah, menyampaikan, mengirimkan, dan/atau membagikan Informasi Pribadi Anda; dan menerapkan prinsip kehati-hatian dengan paling tidak menandatangani perjanjian kerahasiaan dengan pihak yang Anda percayakan untuk menerima dan menyimpan Informasi Pribadi Anda, atau mensyaratkan pihak tersebut untuk memiliki dan menerapkan suatu kebijakan/Kebijakan Privasi yang tidak bertentangan dengan peraturan khususnya Bank Indonesia Nomor 3 Tahun 2023 Tentang Pelindungan Konsumen Bank Indonesia yang berlaku, dan hanya mempercayakan penyimpanan Informasi Pribadi Anda kepada pihak yang memiliki kredibilitas dan integritas dalam melindungi Informasi Pribadi.

Kami tidak dapat dimintakan pertanggungjawaban dalam bentuk apapun atas: keamanan dan kerahasiaan Informasi Pribadi Anda yang Anda simpan sendiri atau yang Anda serahkan kepada Pihak Ketiga atau pihak lain; keamanan dan kerahasiaan Informasi Pribadi yang telah dilakukan Pengungkapan terhadapnya kepada publik atau Pihak Ketiga, baik Pengungkapan yang dilakukan oleh Anda ataupun pihak manapun selain Kami, dan Pengungkapan tersebut terjadi bukan karena kelalaian atau kesalahan Kami dalam melindungi Informasi Pribadi Anda; seluruh konsekuensi yang timbul dari kelalaian yang Anda lakukan dalam menjaga keamanan dan kerahasiaan Informasi Pribadi Anda; dan seluruh konsekuensi yang timbul dari pemanfaatan media apapun yang Anda gunakan untuk menyimpan, mengunggah, menyampaikan, mengirimkan, dan/atau membagikan Informasi Pribadi Anda, seperti antara lain; jaringan internet dan layanan penyimpanan awan.

10. PERNYATAAN DAN PERSETUJUAN

Dengan menggunakan Layanan NUSAPAY API, Anda menyatakan diri Anda telah membaca dan memahami sepenuhnya atas Kebijakan Privasi ini. Anda juga menyatakan bahwa Anda memberikan hak kepada kami untuk menggunakan dan membagikan Informasi Pribadi Anda kepada pihak ketiga dengan alasan yang wajar sejauh yang diijinkan oleh ketentuan hukum yang berlaku. Anda setuju untuk tidak melakukan tuntutan apapun kepada PT. Nusapay Solusi Indonesia dalam hal pengungkapan Informasi Pribadi Anda.

Kebijakan Privasi ini dibuat dan diatur berdasarkan hukum yang berlaku di Negara Kesatuan Republik Indonesia. Jika dikemudian hari timbul sengketa akibat Kebijakan Privasi ini maka akan diatur oleh Yurisdiksi Eksklusif dari Pengadilan Negeri Kelas IA Tangerang.

11. PERUBAHAN KEBIJAKAN PRIVASI INI

PT. Nusapay Solusi Indonesia selaku Penyedia layanan NUSAPAY API secara berkala akan meninjau Kebijakan Privasi ini. Jika Kebijakan Privasi ini sudah tidak sesuai dengan ketentuan hukum yang berlaku atau dengan kebutuhan pengguna, Kami berhak untuk memperbarui dan mengubahnya setiap saat. Setiap perubahan sekecil apapun pada Kebijakan Privasi ini akan dipublikasikan pada menu Kebijakan Privasi yang kami sediakan.

1.1. KONTAK KAMI

Jika Anda memiliki pertanyaan atau keluhan seputar penerapan Kebijakan Privasi, Anda dapat menghubungi Kami melalui Kontak Kami: email: info@nusapay.co.id; Whatsapp CS: 08978897889