Adendum Pemrosesan Data (DPA)
Terakhir diperbarui: 19 Agustus 2026
Adendum Pemrosesan Data ini ("DPA") merupakan bagian dari perjanjian antara PT Biru Integrasi Inovasi (Birunidev) ("kami", "milik kami") dan Pelanggan ("Anda") untuk penggunaan Layanan Sinclo ("Perjanjian"). DPA ini mengatur pemrosesan data pribadi oleh kami atas nama Anda.
Jika terjadi pertentangan, DPA ini berlaku lebih utama sehubungan dengan pemrosesan data pribadi.
1. Peran Para Pihak
- Anda adalah pengendali (controller) (atau, jika berlaku, pemroses yang bertindak atas nama pengendali) dari data pribadi yang diproses melalui Layanan.
- Kami adalah pemroses (penyedia layanan) dari data pribadi tersebut.
Jika Anda adalah pemroses untuk pengendali pihak ketiga, Anda menyatakan bahwa Anda memiliki wewenang untuk menginstruksikan kami memproses data atas nama pengendali tersebut.
2. Instruksi Pemrosesan
Kami memproses data pribadi hanya berdasarkan instruksi terdokumentasi Anda, kecuali jika hukum mengharuskan sebaliknya. Jika kami meyakini sebuah instruksi melanggar hukum yang berlaku, kami akan memberi tahu Anda dengan segera.
3. Tujuan Pemrosesan
Kami memproses data pribadi untuk menyediakan Layanan, termasuk menerima peristiwa WhatsApp yang masuk, membuat dan memperbarui catatan prospek, mengelola tindak lanjut (follow-up), dan mencatat aktivitas, serta untuk mengamankan dan mendukung Layanan.
4. Kategori Data
Data pribadi yang kami proses dapat mencakup:
- nomor telepon WhatsApp;
- nama pelanggan;
- isi pesan dan metadata percakapan;
- catatan prospek, lead, dan pipeline;
- catatan (notes), label (tags), dan informasi lain yang dipilih untuk dicatat oleh Pelanggan.
5. Kategori Subjek Data
Subjek data mencakup prospek, pelanggan, dan kontak dari Pelanggan yang pesan atau informasinya diproses oleh Pelanggan melalui Layanan.
6. Kerahasiaan
Kami memastikan bahwa personel kami yang mengakses data pribadi tunduk pada kewajiban kerahasiaan dan telah dilatih tentang perlindungan data. Akses terhadap Data Pelanggan dibatasi hanya untuk personel yang membutuhkannya untuk menyediakan, mengamankan, atau mendukung Layanan.
7. Keamanan
Kami menerapkan langkah-langkah teknis dan organisasional yang wajar sebagaimana dijelaskan dalam Dokumentasi Keamanan kami, termasuk enkripsi transport, kontrol akses, isolasi penyewa (tenant), pengelolaan rahasia (secret management), dan akses ber-privilege-minimum. Tidak ada langkah keamanan yang mutlak.
8. Sub-pemroses
Kami dapat melibatkan sub-pemroses (misalnya, hosting, infrastruktur, pembayaran, pemantauan, atau, jika diaktifkan oleh Pelanggan, penyedia AI) untuk membantu menyediakan Layanan. Kami akan mengadakan perjanjian tertulis dengan sub-pemroses yang memberlakukan kewajiban yang tidak kurang melindungi daripada yang terdapat dalam DPA ini. Daftar sub-pemroses terkini dipublikasikan di halaman Sub-pemroses.
Anda menyetujui penggunaan sub-pemroses yang diidentifikasi pada saat Perjanjian dibuat. Kami akan memberi tahu Anda tentang sub-pemroses baru atau yang berubah, dan Anda dapat menolak dengan alasan yang wajar.
9. Pemberitahuan Pelanggaran
Kami akan memberi tahu Anda tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran data pribadi yang memengaruhi Data Pelanggan, dan akan memberikan informasi yang wajar untuk membantu Anda memenuhi kewajiban pemberitahuan Anda.
10. Permintaan Subjek Data
Kami akan membantu Anda secara wajar dalam menanggapi permintaan dari subjek data yang menggunakan hak mereka berdasarkan hukum yang berlaku (misalnya, akses, koreksi, penghapusan, pembatasan, keberatan, portabilitas), menggunakan perangkat ekspor dan penghapusan Layanan jika sesuai.
11. Penghapusan dan Pengembalian
Pada saat penghentian atau berakhirnya Perjanjian, kami akan, atas arahan Anda, menghapus atau mengembalikan Data Pelanggan sesuai dengan perangkat penghapusan dan ekspor Layanan. Penghapusan dari cadangan (backup) dan cache dapat memerlukan waktu tambahan. Kami tidak menyatakan bahwa penghapusan bersifat langsung dari semua cadangan kecuali secara teknis diimplementasikan.
12. Transfer Internasional
Jika data pribadi ditransfer melintasi batas negara, kami mengandalkan mekanisme transfer yang sesuai yang diizinkan berdasarkan hukum yang berlaku.
13. Audit
Dengan tunduk pada persyaratan kerahasiaan dan keamanan, dan sejauh yang diwajibkan oleh hukum yang berlaku, kami akan menyediakan informasi yang wajar dan diperlukan untuk menunjukkan kepatuhan terhadap DPA ini. Anda dapat menggunakan hak audit Anda melalui dokumentasi keamanan dan sertifikasi kami, dan bukan melalui audit di tempat, kecuali hukum yang berlaku mengharuskan sebaliknya.
14. Penghentian
DPA ini tetap berlaku selama kami memproses data pribadi atas nama Anda dan berakhir secara otomatis ketika pemrosesan tersebut berakhir. Ketentuan yang menurut sifatnya tetap berlaku setelah penghentian (misalnya, kerahasiaan dan tanggung jawab) tetap berlaku sesuai dengan Perjanjian.
Kontak
PT Biru Integrasi Inovasi (Birunidev)
Jl Komplek DPR 1 No. 61, Kel. Kebon Jeruk, Kec. Kebon Jeruk, Jakarta Barat, DKI Jakarta
hello@birunidev.com