Adendum Pemrosesan Data
Versi 2026-10-05
- 1. Definisi
- 2. Peran dan ruang lingkup
- 3. Kewajiban kami
- 4. Subprosesor
- 5. Keamanan
- 6. Kegagalan Pelindungan Data Pribadi
- 7. Transfer internasional
- 8. Penghapusan dan pengembalian
- 9. Audit
- 10. Tanggung jawab dan jangka waktu
- 11. Bahasa
- Lampiran 1: rincian pemrosesan
- Lampiran 2: langkah-langkah teknis dan organisasional
Adendum Pemrosesan Data ini ("DPA") merupakan bagian dari Ketentuan Layanan (atau perjanjian tertulis lainnya) antara [Legal entity name, e.g. PT ... / ... Pty Ltd] ("Prosesor", "kami") dan organisasi pelanggan yang menerimanya ("Pelanggan", "Anda"). DPA ini berlaku ketika kami memproses Data Pribadi Pelanggan atas nama Anda. Apabila DPA ini bertentangan dengan Ketentuan Layanan, DPA ini yang berlaku sepanjang menyangkut Data Pribadi.
1. Definisi
"Hukum Pelindungan Data" berarti seluruh peraturan perundang-undangan yang berlaku atas pemrosesan, termasuk GDPR Uni Eropa, UK GDPR dan Data Protection Act 2018, Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP"), dan Privacy Act 1988 Australia. "Data Pribadi Pelanggan" berarti Data Pribadi dalam Data Pelanggan yang kami proses untuk Anda. "Pengendali Data Pribadi", "Prosesor Data Pribadi", "Subjek Data Pribadi", "kegagalan Pelindungan Data Pribadi", dan "pemrosesan" memiliki arti sebagaimana dalam Hukum Pelindungan Data (untuk GDPR: "controller", "processor", "data subject", "personal data breach", dan "processing"). "Subprosesor" berarti pihak ketiga yang kami libatkan untuk memproses Data Pribadi Pelanggan.
2. Peran dan ruang lingkup
- Anda adalah Pengendali Data Pribadi (atau Prosesor Data Pribadi yang bertindak untuk pengendali Anda sendiri) dan kami adalah Prosesor Data Pribadi Anda atas Data Pribadi Pelanggan.
- Rincian pemrosesan tercantum dalam Lampiran 1.
- Anda bertanggung jawab atas keabsahan instruksi yang Anda berikan dan atas tersedianya dasar pemrosesan yang sah, serta pemberitahuan atau persetujuan yang diperlukan, untuk data yang ditampilkan ponsel Anda dan direkam oleh Flow Anda, termasuk Data Pribadi orang yang bukan pengguna Anda.
- DPA ini tidak mencakup data yang kami proses sebagai Pengendali Data Pribadi yang mandiri (data akun, penagihan, keamanan, dan telemetri) atau data yang telah dianonimkan sehingga tidak lagi mengidentifikasi siapa pun, termasuk Screen Graph sebagaimana dijelaskan dalam Cara kami meningkatkan produk. Data tersebut diatur dalam Kebijakan Privasi.
3. Kewajiban kami
Kami akan:
- memproses Data Pribadi Pelanggan hanya berdasarkan instruksi terdokumentasi dari Anda, yaitu Ketentuan Layanan, DPA ini, serta konfigurasi dan penggunaan Layanan oleh Anda, kecuali diwajibkan lain oleh hukum (dalam hal demikian kami akan memberi tahu Anda terlebih dahulu kecuali hukum melarangnya);
- memberi tahu Anda apabila kami menilai suatu instruksi melanggar Hukum Pelindungan Data;
- memastikan bahwa setiap orang yang memproses data tersebut terikat kewajiban kerahasiaan;
- menerapkan langkah-langkah teknis dan organisasional dalam Lampiran 2;
- membantu Anda, dengan memperhatikan sifat pemrosesan, dalam menanggapi permintaan Subjek Data Pribadi, dan meneruskan kepada Anda setiap permintaan yang kami terima mengenai data Anda tanpa menanggapinya sendiri kecuali untuk mengarahkannya;
- membantu Anda dalam penilaian dampak Pelindungan Data Pribadi, konsultasi sebelumnya, dan pemberitahuan kegagalan Pelindungan Data Pribadi, sepanjang informasinya tersedia bagi kami;
- menghapus atau mengembalikan Data Pribadi Pelanggan pada akhir Layanan sebagaimana diatur dalam bagian 8;
- menyediakan informasi yang diperlukan untuk menunjukkan kepatuhan terhadap DPA ini dan memungkinkan audit sebagaimana diatur dalam bagian 9.
4. Subprosesor
- Anda memberikan otorisasi umum kepada kami untuk melibatkan Subprosesor. Daftar terkini tercantum pada halaman Subprosesor.
- Kami akan memberikan pemberitahuan paling lambat 30 hari sebelum melibatkan Subprosesor baru (melalui email kepada pihak yang berlangganan pembaruan halaman tersebut dan kepada pemilik organisasi Anda). Anda dapat mengajukan keberatan atas dasar Pelindungan Data Pribadi yang wajar dalam jangka waktu tersebut. Kami akan berupaya menyelesaikan keberatan tersebut; apabila tidak dapat, Anda dapat mengakhiri bagian Layanan yang terdampak dan menerima pengembalian biaya yang telah dibayar di muka untuk periode yang belum digunakan.
- Kami mewajibkan setiap Subprosesor tunduk pada ketentuan Pelindungan Data Pribadi yang setidaknya setara dengan DPA ini dan kami tetap bertanggung jawab atas pelaksanaannya.
- Layanan yang Anda pilih untuk dihubungkan, seperti penyedia AI Anda (misalnya Anthropic dengan kunci atau login Anda sendiri), tujuan webhook, dan target ekspor, bukan merupakan Subprosesor kami; layanan tersebut bertindak berdasarkan perjanjian Anda sendiri dengan mereka.
5. Keamanan
Kami menerapkan dan memelihara langkah-langkah dalam Lampiran 2 dan dapat memperbaruinya sepanjang tingkat pelindungan secara keseluruhan tidak berkurang.
6. Kegagalan Pelindungan Data Pribadi
Kami akan memberi tahu Anda tanpa penundaan yang tidak semestinya, dan dalam hal apa pun paling lambat 48 jam setelah mengetahui terjadinya kegagalan Pelindungan Data Pribadi yang memengaruhi Data Pribadi Pelanggan, disertai informasi yang Anda perlukan untuk memenuhi kewajiban Anda sendiri (termasuk pemberitahuan dalam 72 jam berdasarkan GDPR dan paling lambat 3 x 24 jam berdasarkan Pasal 46 UU PDP). Kami akan memperbarui informasi seiring perkembangan, mengambil langkah wajar untuk menanggulangi kegagalan tersebut, dan mencatatnya. Pemberitahuan kepada Anda bukan merupakan pengakuan kesalahan.
7. Transfer internasional
Kami menghosting Layanan di [Railway region, e.g. US West / EU West / Singapore]. Kami hanya dapat mentransfer Data Pribadi Pelanggan ke negara selain negara tempat data tersebut dikumpulkan dengan mekanisme transfer yang sah. Apabila GDPR Uni Eropa berlaku dan tidak terdapat keputusan kecukupan, Standard Contractual Clauses Uni Eropa (Modul 2, pengendali ke prosesor; atau Modul 3 apabila Anda adalah prosesor) dimasukkan sebagai bagian dari DPA ini melalui rujukan, beserta UK International Data Transfer Addendum apabila UK GDPR berlaku. Untuk Indonesia, kami akan memastikan negara penerima memiliki tingkat Pelindungan Data Pribadi yang setara atau lebih tinggi, atau menerapkan pelindungan yang memadai dan bersifat mengikat, sebagaimana disyaratkan Pasal 56 UU PDP. Untuk Australia, kami mengambil langkah-langkah yang wajar berdasarkan APP 8. [Penasihat hukum: pilihan klausul SCC: Klausul 7 docking, Klausul 9(a) opsi 2, bahasa opsional Klausul 11 tidak digunakan, Klausul 17 hukum yang berlaku, Klausul 18 forum.]
8. Penghapusan dan pengembalian
Selama masa berlangganan, Anda dapat mengekspor dan menghapus data Anda di studio. Tangkapan dan rekaman dihapus secara otomatis pada akhir jangka waktu penyimpanan paket Anda. Ketika Layanan berakhir, Anda dapat mengekspor data Anda selama 30 hari; setelah itu kami menghapus Data Pribadi Pelanggan, dan menghapusnya dari cadangan dalam 35 hari, kecuali hukum mewajibkan kami untuk menyimpannya.
9. Audit
Atas permintaan, kami akan menyediakan informasi yang secara wajar diperlukan untuk menunjukkan kepatuhan, seperti ringkasan praktik keamanan kami dan laporan pihak ketiga apabila tersedia. Apabila hal tersebut tidak memadai, atau diwajibkan oleh regulator, Anda dapat mengaudit kepatuhan kami satu kali dalam setahun dengan pemberitahuan paling lambat 30 hari sebelumnya, pada jam kerja, dengan kewajiban kerahasiaan, atas biaya Anda, dan dengan cara yang tidak membahayakan data pelanggan lain. Log audit organisasi Anda, yang mencatat setiap tindakan staf kami terhadap organisasi Anda, dapat diakses oleh pemilik dan admin Anda setiap saat.
10. Tanggung jawab dan jangka waktu
Tanggung jawab masing-masing pihak berdasarkan DPA ini tunduk pada pembatasan dalam Ketentuan Layanan, kecuali apabila Hukum Pelindungan Data tidak memperkenankannya. DPA ini berlaku selama kami memproses Data Pribadi Pelanggan.
11. Bahasa
DPA ini tersedia dalam bahasa Indonesia dan bahasa Inggris. Apabila Pelanggan merupakan pihak Indonesia, versi bahasa Indonesia yang berlaku sepanjang terdapat ketidaksesuaian antara kedua versi; selain itu, versi bahasa Inggris yang berlaku.
Lampiran 1: rincian pemrosesan
| Pokok pemrosesan | Penyediaan Layanan Tether: kendali jarak jauh dan otomatisasi ponsel (saat ini ponsel Android) yang dimiliki Pelanggan atau yang Pelanggan berwenang gunakan, serta penyimpanan apa yang ditampilkan layarnya sebagai data. |
| Jangka waktu | Masa berlangganan ditambah jangka waktu ekspor dan penghapusan dalam bagian 8. |
| Sifat dan tujuan | Hosting, penyimpanan, transmisi (termasuk melalui relay), penampilan, ekstraksi ke sheet, ekspor, pengiriman webhook, perekaman (apabila diaktifkan), pencadangan, pemantauan keamanan, dan dukungan. |
| Kategori Subjek Data Pribadi | Pengguna Pelanggan; dan setiap orang yang informasinya muncul di layar ponsel Pelanggan, seperti kontak, lawan bicara, pelanggan, pengikut, dan pemegang akun Pelanggan. |
| Kategori Data Pribadi | Apa pun yang tampil di layar saat tangkapan atau rekaman diambil: nama, nama pengguna, foto profil, pesan, komentar, detail kontak, informasi akun, dan konten lain di aplikasi yang diotomatisasi oleh Pelanggan. Juga log run dan baris yang diekstrak dalam sheet. |
| Data Pribadi yang bersifat spesifik | Tidak dimaksudkan. Pelanggan tidak boleh mengonfigurasi Flow untuk merekam Data Pribadi yang bersifat spesifik atau data anak kecuali memiliki dasar pemrosesan yang sah yang mencakupnya. Layar dapat menampilkannya secara insidental. |
| Frekuensi | Berkelanjutan selama ponsel terhubung dan Flow berjalan. |
| Penyimpanan | Sesuai paket, sebagaimana dalam bagian 6 Kebijakan Privasi, atau sesuai konfigurasi. |
Lampiran 2: langkah-langkah teknis dan organisasional
- Kendali akses: peran organisasi (pemilik, admin, anggota, pengamat); rekaman hanya dapat dilihat oleh peran dengan izin eksplisit; staf dukungan platform tidak dapat melihat tangkapan atau rekaman; akses staf ke organisasi pelanggan dicatat dalam log audit pelanggan.
- Audit: log audit yang hanya dapat ditambah dan berantai hash, mencakup masuk, perubahan keanggotaan dan peran, pemasangan, sesi kendali langsung (hanya jumlah, tidak pernah isi ketikan), run, ekspor, perubahan pengaturan, dan tindakan staf, yang dapat diekspor oleh pelanggan.
- Enkripsi: TLS saat transmisi antara peramban, studio, relay, dan agen; rahasia dan kunci API AI dienkripsi saat disimpan; kunci per organisasi untuk rekaman [direncanakan].
- Keamanan agen: token agen terikat pada satu agen, dapat dicabut, dan dirotasi saat dicabut; kode pemasangan berumur pendek.
- Minimalisasi data: masa penyimpanan bawaan yang singkat; rekaman nonaktif secara bawaan dan diaktifkan per organisasi dan per Flow; kolom kata sandi dan kolom aman disamarkan dalam rekaman; layar yang ditandai aman oleh aplikasi terekam hitam.
- Data keluar: webhook hanya ke host HTTPS publik, ditandatangani, dan tanpa pengalihan.
- Ketahanan: cadangan dengan akses terbatas, dihapus sesuai siklus pencadangan.
- Personel: kewajiban kerahasiaan; akses berdasarkan hak minimum; pelatihan keamanan.
- Penanganan insiden: proses terdokumentasi dengan pemberitahuan kepada pelanggan sebagaimana dalam bagian 6.
- Pengelolaan kerentanan: pembaruan dependensi, tinjauan keamanan atas perubahan, alamat pelaporan [email protected].