Terakhir Diperbarui: 1 Maret 2026 10:16:04 UTC+7 (Jakarta/Bangkok)

Kebijakan GDPR

Tanggal Berlaku: 1 Maret 2026 06:44:26

Kebijakan ini menguraikan komitmen YPYM Company untuk mematuhi General Data Protection Regulation (GDPR) Uni Eropa sehubungan dengan data pribadi dari individu yang berada di Kawasan Ekonomi Eropa (EEA) dan Inggris Raya.

1. Ruang Lingkup

GDPR berlaku ketika kami memproses data pribadi individu yang berlokasi di EEA atau Inggris, atau ketika kami menawarkan layanan kepada individu di yurisdiksi tersebut. Meskipun berkedudukan di Indonesia, kami menghormati dan mematuhi standar GDPR sebagai bagian dari komitmen kami terhadap praktik terbaik privasi global.

2. Dasar Hukum Pemrosesan

Kami memproses data pribadi EEA/Inggris berdasarkan dasar hukum berikut:

  • Persetujuan (Pasal 6(1)(a)): Untuk komunikasi pemasaran dan cookie non-esensial
  • Pelaksanaan kontrak (Pasal 6(1)(b)): Untuk menyediakan layanan yang diminta
  • Kepentingan sah (Pasal 6(1)(f)): Untuk keamanan, pencegahan penipuan, dan peningkatan layanan
  • Kewajiban hukum (Pasal 6(1)(c)): Untuk mematuhi persyaratan hukum yang berlaku

3. Hak-Hak GDPR Anda

Jika Anda berlokasi di EEA atau Inggris, Anda memiliki hak berikut:

  • Hak Akses (Pasal 15): Memperoleh salinan data pribadi Anda
  • Hak Rektifikasi (Pasal 16): Memperbaiki data yang tidak akurat atau tidak lengkap
  • Hak Penghapusan (Pasal 17): Meminta penghapusan data pribadi Anda
  • Hak Pembatasan Pemrosesan (Pasal 18): Membatasi cara kami menggunakan data Anda
  • Hak Portabilitas Data (Pasal 20): Menerima data Anda dalam format yang dapat dibaca mesin
  • Hak Keberatan (Pasal 21): Keberatan terhadap pemrosesan berdasarkan kepentingan sah
  • Hak terkait keputusan otomatis (Pasal 22): Tidak tunduk pada pembuatan profil otomatis

Untuk menggunakan hak-hak ini, hubungi: [email protected]. Kami akan merespons dalam 30 hari.

4. Transfer Data Internasional

Karena kami beroperasi dari Indonesia, transfer data dari EEA/Inggris ke server kami adalah transfer internasional. Kami melindungi transfer ini melalui:

  • Klausul Kontrak Standar (SCC) yang disetujui Komisi Eropa
  • Enkripsi data dalam transit dan saat disimpan
  • Penilaian kepatuhan reguler

5. Perwakilan GDPR

Untuk pertanyaan GDPR dari individu yang berlokasi di EEA atau Inggris, silakan hubungi:

YPYM Company — Divisi Legal

Email: [email protected]

Waktu respons: dalam 30 hari kalender sesuai yang diwajibkan GDPR.

6. Mengajukan Keluhan

Jika Anda tidak puas dengan cara kami menangani data pribadi Anda, Anda berhak mengajukan keluhan kepada otoritas perlindungan data yang berwenang di negara tempat tinggal Anda di EEA atau Inggris.