Pernyataan Privasi

Undang-Undang No. 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik, sebagaimana telah diubah dengan Undang-Undang No. 19 Tahun 2016 tentang Perubahan atas Undang-Undang No. 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik serta seluruh peraturan pelaksananya (“UU ITE”) diperkenalkan oleh Pemerintah Republik Indonesia untuk mengatur transaksi-transaksi elektronik, termasuk pengolahan data pribadi. UU ITE, yang berlaku untuk semua perusahaan dan badan usaha yang didirikan di Indonesia, mengharuskan kami untuk memberitahu pengguna kami (“Pengguna”, “Anda”) tentang hak-hak Anda sehubungan dengan data pribadi Anda yang sedang diproses atau yang akan dikumpulkan dan diproses lebih lanjut oleh kami serta tujuan dari pengolahan data Anda. UU ITE ini juga mengharuskan kami untuk mendapatkan persetujuan Anda atas pengolahan data pribadi Anda.

Achilles Systems atau salah satu perusahaan afiliasinya (“Achilles”, “kami”, atau “milik kami”) mengoperasikan dan menyediakan layanan online dalam situs ini, termasuk namun tidak terbatas pada layanan aplikasi OnlinePajak, layanan e-Faktur, serta layanan, konten, update, perangkat lunak lainnya dan rilis baru yang mungkin kami sediakan dari waktu ke waktu (“Layanan”) dan kami berkomitmen untuk melindungi data pribadi Anda. Pernyataan Privasi ini menjelaskan bagaimana kami mengumpulkan dan mengolah data Anda. Kami memiliki komitmen untuk tidak akan menjual, mempublikasikan atau membagikan informasi pribadi Anda maupun orang lain demi menghargai kepercayaan yang telah Anda taruh kepada kami sesuai dengan hukum yang berlaku.

Pernyataan Privasi ini berlaku untuk seluruh kegiatan usaha kami di Indonesia dan Singapura.

Jenis informasi apa saja yang kami kumpulkan dari Anda?

Jenis informasi yang kami kumpulkan ketika berinteraksi dengan Anda sehubungan dengan Layanan, [seperti penjualan (sales), layanan jasa, bantuan, pendaftaran dan pembayaran], yakni mencakup:

  • Nama;
  • Alamat pengiriman atau penagihan;
  • Surat elektronik (e-mail);
  • Nomor telepon;
  • Nama Pengguna dan kata sandi Anda untuk mengakses produk dan Layanan kami;
  • Sertifikat Digital;
  • Passphrase;
  • Data pelanggan atau data perusahaan yang telah Anda simpan dan gunakan dengan kami yang terkait dengan pelaporan dan pembayaran pajak perusahaan;
  • Informasi mengenai sistem Anda seperti pada saat berinteraksi dengan kami, misalnya alamat IP dan informasi browser Anda; dan
  • Saran dari Pengguna, diskusi-diskusi komunitas (masyarakat), obrolan-obrolan dan kegiatan interaksi lainnya dalam situs kami.

(Seluruh jenis informasi di atas selanjutnya disebut sebagai “Informasi Pribadi”)

Apa saja yang kami lakukan dengan Informasi Pribadi Anda?

Informasi Pribadi dan informasi lainnya yang Anda berikan dan jika relevan, untuk penggunaan, atau berlangganan, atau pembelian Layanan dan/atau produk kami, termasuk informasi tambahan yang selanjutnya Anda berikan, dapat digunakan dan diolah oleh kami untuk tujuan berikut:

  • Menggunakan informasi Anda untuk menjalankan usaha kami dan membantu kami dalam meningkatkan pengalaman anda dengan produk kami;
  • Memberitahu Anda mengenai produk dan layanan jasa yang tersedia untuk Anda;
  • Memberikan beberapa pilihan mengenai kegunaan informasi kami yang sesuai dengan Anda;
  • Memberikan penjelasan yang terbuka dan jelas mengenai bagaimana kami menggunakan informasi tersebut;
  • Mempublikasikan atau membagikan informasi yang telah dikombinasi dari beberapa pengguna, namun tentu saja dengan cara tidak akan membiarkan Anda atau orang lain teridentifikasi;
  • Mengagregasikan data akun Anda, yang sudah diunggah dan non-personal sehingga Anda tidak dapat diidentifikasi, dengan data milik pengguna lain Layanan untuk meningkatkan kualitas pelayanan, merancang promosi atau memberikan cara bagi Anda untuk membandingkan praktek bisnis dengan pengguna lainnya;
  • Melatih karyawan kami dan juga melatih Anda tentang bagaimana menjaga informasi Anda agar tetap aman dan terlindungi;
  • Untuk memperoleh dan mengumpulkan Informasi Pribadi Anda, serta menyimpan Informasi Pribadi Anda dalam suatu sistem elektronik yang dimiliki oleh Achilles atau pihak ketiga;
  • Menilai dan memproses permintaan Pengguna terkait Layanan;
  • Menetapkan identitas dan latar belakang Pengguna;
  • Membangun komunikasi antara Pengguna dan Achilles;
  • Menanggapi pertanyaan, keluhan atau komentar dari Pengguna;
  • Mengelola partisipasi Pengguna dalam acara atau program yang diselenggarakan Achilles;
  • Mengolah dan menganalisis Informasi Pribadi Anda, termasuk untuk melaksanakan analisis pasar, baik yang dilakukan oleh Achilles atau pihak ketiga;
  • Menampilkan, mengumumkan dan membuka akses Informasi Pribadi Anda kepada anak perusahaan, afiliasi, perusahaan terkait, pemegang lisensi, mitra usaha dan/atau penyedia layanan Achilles;
  • Melakukan kegiatan internal, termasuk investigasi internal, kepatuhan, audit dan keperluan keamanan internal lainnya; dan
  • Kegiatan usaha sah lainnya dari Achilles.

(secara kolektif “Tujuan“)

Apakah kami memindahkan atau mengungkapkan Informasi Pribadi Anda ke pihak ketiga?

Achilles dapat mengakses atau menyimpan Informasi Pribadi. Anda memahami dan setuju bahwa Informasi Pribadi anda dapat dipindahkan, disimpan, digunakan, diolah dan diproses dimana server-server kami berada.

Anda memahami dan menyetujui bahwa kami mungkin memberikan dan/atau mengungkapkan Informasi Pribadi Anda dengan cara-cara yang terbatas:

  • Guna memungkinkan kami melakukan Tujuan sebagaimana dijelaskan di atas, kami mungkin memberikan dan/atau mengungkapkan Informasi Pribadi Anda kepada anak perusahaan, afiliasi, perusahaan terkait, pemegang lisensi, mitra usaha, penyedia layanan kami, penasihat profesional dan auditor eksternal kami, termasuk penasihat hukum, penasihat keuangan dan konsultan-konsultan, serta pihak ketiga lainnya, yang mungkin terletak di dalam atau di luar Indonesia.
  • Kami mungkin menyediakan fitur layanan yang menghubungkan Anda dengan mitra usaha, penyedia layanan atau pihak ketiga lainnya, dan dengan demikian kami dapat mengungkapkan beberapa Informasi Pribadi Anda secara terbatas ke mitra usaha, penyedia layanan atau pihak ketiga lainnya tersebut hanya untuk keperluan pelaksanaan fitur layanan tersebut.
  • Kami mungkin terlibat atau mempekerjakan perusahaan atau perseorangan lain untuk memfasilitasi, memberikan layanan-layanan tertentu atau melakukan fungsi atas nama kami, dan sehubungan dengan hal tersebut kami mungkin memberikan dan/atau mengungkapkan Informasi Pribadi Anda kepada perusahaan atau perseorangan lain tersebut.
  • Apabila terjadi suatu transaksi perusahaan, termasuk namun tidak terbatas pada, penjualan anak perusahaan atau divisi, peleburan, konsolidasi, pembiayaan, penjualan aset atau situasi lain apapun yang melibatkan pemindahan sebagian atau seluruh aset bisnis kami, kami mungkin mengungkapkan Informasi Pribadi Anda kepada pihak-pihak yang terlibat di dalam perundingan atau pemindahan tersebut.
  • Kami mungkin juga mengungkapkan Informasi Pribadi Anda apabila diwajibkan secara hukum, atau diperlukan untuk tunduk pada ketentuan peraturan perundang-undangan, peraturan-peraturan dan pemerintah, atau dalam hal terjadi sengketa, atau segala bentuk proses hukum terkait dengan Layanan, atau dalam keadaan darurat yang berkaitan dengan kesehatan dan/atau keselamatan Anda.
  • Atas perintah aparat penegak hukum atau instansi pemerintah yang berwenang berdasarkan ketentuan peraturan perundang-undangan yang berlaku, kami dapat memberikan akses kepada aparat penegak hukum atau instansi pemerintah yang bersangkutan untuk melaksanakan penggeledahan atau penyitaan atas data Anda yang disimpan secara elektronik di dalam server kami.
  • Kami mungkin juga memberikan informasi himpunan atau anonim yang tidak secara langsung mengidentifikasikan Anda.

Selain untuk hal tersebut di atas, Informasi Pribadi Anda tidak akan secara sengaja ditransfer ke setiap tempat di luar Indonesia atau akan secara sengaja diungkapkan kepada pihak ketiga.

Bagaimana kami menjaga keamanan Informasi Pribadi Anda?

Dalam menjaga keamaan Informasi Pribadi Anda, kami telah:

  • Menggunakan metode-metode terbaik yang telah teruji untuk melindungi informasi Anda;
  • Meninjau kembali prosedur keamanan kami secara hati-hati;
  • Mematuhi hukum dan standar keamanan yang berlaku;
  • Memastikan bahwa Informasi Pribadi Anda terkirim dengan aman; and
  • Memastikan bahwa karyawan kami sudah dilatih dan diwajibkan untuk ikut mengamankan informasi Anda.

Achilles telah mendapatkan sertifikasi ISO/IEC 27001 (IS 652921) dari lembaga sertifikasi terkemuka BSI yang berpusat di London, Inggris. ISO 27001 ialah sebuah sertifikat yang sangat ketat dan terstruktur tentang pengendalian keamanan informasi yang diakui secara internasional.

ISO/IEC 27001:2013 menentukan persyaratan untuk mendirikan, menerapkan, menjaga dan selalu meningkatkan sistem manajemen keamanan informasi dalam konteks organisasi. Hal ini juga mencakup persyaratan untuk penilaian dan penanganan resiko keamanan informasi yang dirancang khusus untuk kebutuhan sebuah organisasi.

Tujuan dari standar internasional ini ialah untuk membantu sebuah organisasi dalam membangun dan tetap menjaga sistem manajemen keamanan informasi (ISMS). ISMS merupakan sebuah perangkat sistem yang digunakan untuk mengelola dan mengendalikan informasi, beberapa resiko dalam pengamanan juga sama halnya seperti mengendalikan integritas, perlindungan dan pelestarian, dan kerahasiaan informasi. Achilles saat ini menerapkan sistem tersebut ke dalam seluruh kegiatan usahanya. Sistem ini berlaku kepada seluruh kegiatan usaha kami di Indonesia dan Singapura.

Kami akan mengambil langkah-langkah yang diperlukan untuk mempertahankan privasi dan keamanan dari seluruh Informasi Pribadi yang Anda berikan. Kami akan memberitahu Anda jika pihak ketiga mana pun (seperti peretas) menembus atau telah berusaha untuk menembus langkah-langkah keamanan kami atau dengan tidak sah mendapatkan akses ke pusat data atau perangkat kami yang berisi Informasi Pribadi Anda. Dalam hal terjadi peretasan yang berada di luar kendali kami, Anda setuju untuk membebaskan Achilles dari seluruh klaim, tanggung jawab hukum ataupun pengeluaran apapun yang muncul dari peretasan tersebut.

Penyimpanan Informasi Pribadi Anda

Kami menyimpan Informasi Pribadi Anda dalam catatan bisnis kami selama Anda menjadi pelanggan atau pengguna dari salah satu produk dan/atau Layanan kami atau sebagai pengguna situs kami. Kami juga menyimpan Informasi Pribadi Anda untuk jangka waktu tertentu setelah Anda tidak lagi menjadi pelanggan atau pengguna dari salah satu produk dan/atau Layanan kami atau sebagai pengguna situs kami jika Informasi Pribadi diperlukan untuk Tujuan yang oleh karenanya Informasi Pribadi dikumpulkan atau untuk memenuhi persyaratan hukum.

Penarikan Kembali Persetujuan

Anda dapat menarik kembali persetujuan yang telah Anda berikan atas Informasi Pribadi Anda dengan mengajukan permohonan tertulis kepada Achiles ke halaman web.

Setelah menerima permohonan tertulis tersebut, kami akan memberitahu Anda mengenai konsekuensi yang mungkin terjadi sehubungan dengan penarikan kembali persetujuan Anda, dan apabila Anda tetap bermaksud untuk menarik kembali persetujuan Anda, Anda dengan ini menerima dan melepaskan Achilles dari segala konsekuensi hukum yang timbul dari penarikan kembali tersebut.

Akses

Achilles akan, pada saat Anda memilih untuk tidak lagi menggunakan layanan e-Faktur Achilles, mengizinkan Anda untuk melihat Informasi Pribadi Anda yang tersimpan.

Situasi tertentu termasuk (sepanjang diperbolehkan berdasarkan hukum yang berlaku) ketika:

(a) Otoritas yang sedang melakukan investigasi atau lembaga pemerintahan tidak setuju Achilles memenuhi permintaan Anda; dan/atau

(b) Informasi dikumpulkan sehubungan dengan suatu investigasi atas suatu pelanggaran kontrak, dugaan terjadinya kegiatan curang atau perbuatan melawan hukum.

Achilles juga tidak diwajibkan untuk memberikan akses terhadap Informasi Pribadi Anda apabila diperkirakan secara wajar dapat:

(a) mengancam atau membahayakan secara langsung atau serius keamanan atau kesehatan fisik atau mental seseorang selain dari Anda;

(b) mengungkapkan data pribadi orang lain;

(c) mengungkapkan identitas seseorang yang telah memberikan data pribadi orang lain dan orang yang memberikan data pribadi tersebut tidak menyetujui pengungkapan identitasnya; atau

(d) bertentangan dengan kepentingan nasional;

Ketepatan dan Perbaikan

Achilles membutuhkan bantuan dari Anda untuk memastikan bahwa Informasi Pribadi Anda adalah terbaru, lengkap dan akurat. Sehubungan dengan hal tersebut, kami mohon agar Anda dapat memberitahu Achilles atas perubahan-perubahan terhadap Informasi Pribadi Anda atau apabila Anda bermaksud untuk meminta perbaikan terhadap Informasi Pribadi Anda dengan mengirimkan pemberitahuan/permohonan tertulis ke [email protected]

Perubahan Pernyataan Privasi

Pernyataan Privasi ini dapat diubah setiap saat dari waktu ke waktu dan akan berlaku pada tanggal yang ditentukan oleh kami. Setiap perubahan atas Pernyataan Privasi ini akan dipublikasikan di situs atau media lainnya yang dianggap perlu oleh kami. Mohon baca dan telusuri Pernyataan Privasi di situs secara berkala untuk melihat perubahan-perubahan tersebut. Dengan terus menggunakan setiap produk dan/atau Layanan kami atau situs kami setelah publikasi tersebut atau pemberitahuan dari kami, Anda dianggap setuju terhadap perubahan terhadap Pernyataan Privasi ini.

Bahasa

Pernyataan Privasi ini dibuat dalam Bahasa Indonesia dan Bahasa Inggris. Dalam hal terdapat inkonsistensi atau perbedaan penafsiran antara versi Bahasa Indonesia dan Bahasa Inggris dari Pernyataan Privasi ini, versi Bahasa Indonesia akan berlaku dan versi Bahasa Inggris akan dianggap secara otomatis diubah untuk menyesuaikan dengan versi Bahasa Indonesia yang relevan.

Hukum dan Yurisdiksi Yang Berlaku

Pernyataan Privasi ini diatur oleh dan untuk ditafsirkan berdasarkan hukum Negara Republik Indonesia sesuai dengan Syarat & Ketentuan Umum Layanan Achilles. Setiap dan seluruh sengketa yang timbul dari Pernyataan Privasi ini akan dirujuk ke dan pada akhirnya diselesaikan sesuai dengan Syarat & Ketentuan Umum Layanan Achilles.

Pengakuan dan Persetujuan

Dengan menggunakan setiap produk dan/atau Layanan kami atau situs kami, Anda menyatakan bahwa Anda telah membaca, memahami dan setuju terhadap ketentuan-ketentuan Pernyataan Privasi ini.