Pengaturan Pengolahan Data
Terakhir diperbarui: 20 September 2023
Definisi
- Dalam menyediakan layanan Capgo kepada pengguna sesuai dengan perjanjian, Capgo mungkin memproses data pengunjung atas nama pengguna.
- Dalam Perjanjian Pengolahan Data ini ("DPA"), "Regulasi Perlindungan Data" berarti Peraturan Perlindungan Data Umum (Regulasi (EU) 2016/279), dan semua hukum yang berlaku lainnya yang terkait dengan pengolahan data pengunjung dan privasi yang mungkin ada di wilayah hukum yang relevan.
- "pengendali data", "pengolah data", "subjek data", "data pribadi" dan "pengolahan" akan diinterpretasikan sesuai dengan Regulasi Perlindungan Data yang berlaku.
- Para pihak setuju bahwa pengguna adalah pengendali data dan bahwa Capgo adalah pengolah datanya dalam hubungan dengan data pengunjung yang diproses dalam menyediakan layanan.
Privasi dan keamanan data pengunjung Anda
Kami mengambil banyak langkah untuk melindungi dan memastikan keamanan data Anda melalui backup, redundansi, dan enkripsi. Ketika Anda menggunakan layanan kami untuk mengukur statistik situs web Anda, Capgo akan mengumpulkan informasi tentang pengunjung Anda.
Kami menerima kepercayaan Anda dengan hati-hati. Anda setuju bahwa Capgo dapat memproses data Anda sebagaimana diuraikan dalam kebijakan data kami dan untuk tujuan lainnya. Kami berusaha untuk memperoleh kepercayaan Anda dengan menjadi terbuka tentang siapa kami, bagaimana kami bekerja, dan menjaga pintu terbuka untuk umpan balik Anda.
Anda memiliki semua hak, judul, dan kepentingan atas data situs web Anda. Kami tidak memperoleh hak dari Anda atas data situs web Anda. Kami tidak mengumpulkan dan menganalisis informasi pribadi dari pengguna web dan menggunakan insiatif perilaku ini untuk menjual iklan. Ketika menggunakan Capgo, Anda 100% memiliki dan mengontrol semua data situs web Anda. Kami tidak menjual atau berbagi data situs Anda dengan pihak ketiga, dan kami tidak melanggar privasi pengunjung Anda.
Tujuan Capgo adalah memperbarui Capacitor, ini masih dapat dilakukan tanpa melacak, mengumpulkan, atau menyimpan data pribadi atau informasi yang dapat diidentifikasi secara pribadi (PII), tanpa menggunakan cookie dan sambil menghormati privasi pengunjung situs web Anda.
Dengan menggunakan Capgo, semua pengukuran situs dilakukan sepenuhnya secara anonim. Kami meminimalkan pengumpulan data secara umum. Kami mengukur hanya data titik kritis yang paling penting dan tidak lainnya. Semua metrik yang kami kumpulkan dapat dimasukkan dalam satu halaman saja.
Kami tidak mencoba untuk menghasilkan identifikasi perangkat yang berlangsung karena mereka dianggap sebagai data pribadi di bawah GDPR. Kami tidak menggunakan cookie, cache browser, atau penyimpanan lokal. Kami tidak menyimpan, mengambil, atau mengekstrak apa pun dari perangkat pengunjung. Data yang kami proses tidak dapat digunakan untuk mengidentifikasi individu tunggal.
Kelompok subjek data yang terpengaruh oleh pengolahan data di bawah kesepakatan ini mencakup pengguna akhir dari situs web pengontrol yang menggunakan layanan yang disediakan oleh pemroses.
Anda dapat menemukan informasi lebih lanjut tentang pengolahan data pengunjung Anda dan jenis/jenis data yang kami kumpulkan atas nama Anda dalam kebijakan data kami yang tersedia secara publik. Kebijakan Data.
Langkah-langkah keamanan organisasi dan teknis
Untuk enkripsi, kami menggunakan https dalam transit dan proses hashing di tempat istirahat. Proses hashing kami jauh lebih kuat daripada enkripsi. Enkripsi mengimplikasikan bahwa ada kunci yang dapat memecahkan dan mengungkapkan data mentah. Di dalam database, alamat IP mentah dan Agent Pengguna sepenuhnya tidak dapat diakses oleh siapa pun, termasuk diri kami sendiri. Selain itu, kami menggunakan aturan firewall yang ketat dan jaringan yang terenkripsi. Kami menjaga salinan cadangan di luar situs dengan replikasi termasuk kata sandi bcrypt yang kuat.
Capgo sepenuhnya berbasis sumber terbuka yang berarti sumber code kami tersedia dan dapat diakses di GitHub sehingga siapa pun dapat memeriksa dan memeriksa kembali untuk memahami bagaimana cara kerjanya dan memastikan data tetap pribadi dan aman.
Dengan lebih dari 500+ GitHub bintang, ada banyak mata yang memantau code kami dan transparansi serta kebukaan ini berarti bahwa produk terbuka dapat lebih dapat dipercaya daripada produk properti dan tertutup. Perangkat lunak kami diperbarui beberapa kali per minggu dan di halaman GitHub kami juga ada cara bagi orang untuk melaporkan kebocoran keamanan.
Kewajiban pemroses terhadap pengendali
- Capgo akan memproses data pengunjung hanya sesuai dengan instruksi dari pelanggan melalui pengaturan layanan, yaitu (a) untuk mengoperasikan, memelihara, dan mendukung infrastruktur yang digunakan untuk menyediakan layanan; (b) untuk memenuhi instruksi pelanggan dan instruksi pengolahan yang digunakan, pengelolaan, dan administrasi layanan; (c) sebagaimana instruksi lainnya melalui pengaturan layanan. Capgo hanya akan memproses data pengunjung sesuai dengan perjanjian.
- Capgo akan memberitahu pelanggan tanpa penundaan yang tidak wajar jika, menurut Capgo , instruksi pengolahan data pengunjung yang diberikan oleh pelanggan melanggar Undang-Undang Perlindungan Data yang Berlaku.
- Capgo harus menjamin kerahasiaan data pengunjung yang diproses di sini.
- Kami sebagai manusia dapat mengakses data Anda untuk membantu Anda dengan permintaan bantuan yang Anda buat dan untuk menjaga dan melindungi Capgo untuk memastikan keamanan data dan layanan secara keseluruhan. Capgo harus menjamin bahwa semua Capgo staf yang diperlukan untuk mengakses data pengunjung telah dilatih dalam GDPR dan privasi data, diinformasikan tentang sifat rahasia data dan mematuhi kewajiban yang ditetapkan dalam perjanjian ini.
- Capgo harus menerapkan dan menjaga kebijakan keamanan teknis dan organisasi yang tepat untuk melindungi data pengunjung dari pengolahan yang tidak diizinkan atau tidak sah dan dari kehilangan, kerusakan, kehilangan, pencurian, perubahan atau pengungkapan tidak sengaja. Kebijakan ini harus sesuai dengan kerugian yang mungkin terjadi dari pengolahan yang tidak diizinkan atau tidak sah, kehilangan, kerusakan, atau pencurian data pengunjung dan mempertimbangkan sifat data pengunjung yang akan dilindungi.
- Kami melakukan kerja sama dengan sub-prosesor. Dengan setiap vendor, kami menilai komitmen mereka terhadap privasi dan kami menandatangani perjanjian pengolahan data dengan mereka yang mencakup klausa kontrak standar yang berlaku. Setiap subkontraktor yang demikian akan diperbolehkan untuk mengolah data hanya untuk menyampaikan layanan Capgo yang telah mempekerjakannya untuk menyediakan, dan mereka akan dilarang untuk menggunakan data untuk tujuan lain. Capgo akan memberitahu pengendali ketika mengubah daftar subprosesor menggunakan notifikasi dalam aplikasi, email, dan/atau blog. Pengendali dapat berhak menolak dan mungkin memutuskan perjanjian.
- Jika Capgo menyadari adanya insiden keamanan yang tidak sengaja, tidak berwenang, atau tidak sah, kerusakan, kehilangan, perubahan, atau pengungkapan data pribadi yang diproses oleh Capgo dalam menjalankan layanan, maka ia akan memberitahu pelanggan melalui email dan menyediakan deskripsi tentang insiden tersebut serta informasi yang berkala tentang insiden tersebut, termasuk dampaknya terhadap konten pelanggan. Capgo juga akan melakukan tindakan untuk menyelidiki insiden tersebut dan mengambil tindakan yang wajar untuk mencegah atau mengurangi dampak insiden tersebut.
- Capgo tidak akan secara mandiri memperbaiki, menghapus, atau membatasi pengolahan data pengunjung yang sedang diproses atas nama pengendali (kecuali jika diperlukan oleh hukum atau Syarat dan Ketentuan Pengolah Data), tetapi hanya akan melakukannya atas instruksi yang terdokumentasi dari pengendali dan sesuai dengan aturan penyimpanan data yang terkait dengan rencana langganan pengendali.
- Capgo akan membantu pengendali untuk memenuhi kewajiban yang terkait dengan keamanan data pribadi. Plausible juga akan memberikan bantuan kepada pengendali untuk melakukan DPIA. Ketika subjek data menegaskan hak-haknya sebagai subjek data, permintaan ini akan dikirimkan kepada pengendali tanpa menunggu.
Kewajiban pelanggan dan bantuan Capgo
- Pelanggan menjamin bahwa ia memiliki semua hak yang diperlukan untuk menyediakan kepada Capgo data pengunjung untuk diproses dalam kaitannya dengan penyediaan Jasa Capgo.
- Pelanggan harus mematuhi semua waktu dengan Undang-Undang Perlindungan Data dalam hal semua data pengunjung yang disediakan kepada Capgo berdasarkan Perjanjian.
- Pelanggan memahami, sebagai pengendali, bahwa ia bertanggung jawab (antara pelanggan dan Capgo) untuk:
- menentukan keabsahan dari setiap pengolahan, melakukan penilaian dampak perlindungan data yang diperlukan, dan memberitahu regulator dan individu, jika diperlukan;
- menyediakan peringatan privasi yang relevan kepada subjek data, jika diperlukan di wilayah Anda;
- Mengimplementasikan langkah-langkah teknis dan organisasi yang tepat untuk memastikan dan menunjukkan bahwa pengolahan data sesuai dengan ketentuan ini;
- Menginformasikan regulator atau otoritas yang relevan mengenai insiden apa pun yang mungkin diperlukan oleh hukum di wilayah Anda.
Tanggung Jawab dan Penggantian Kerugian
- Masing-masing pihak mengganti rugi pihak lain dan menjaganya dari semua klaim, tindakan, klaim pihak ketiga, kerugian, kerusakan, dan biaya yang dialami oleh pihak yang dijamin dan timbul secara langsung atau tidak langsung dari atau terkait dengan pelanggaran ketentuan ini.
Apakah pelanggan diwajibkan untuk menandatangani Capgo DPA?
Untuk menggunakan produk dan layanan kami, Anda perlu menerima DPA kami. Dengan menggunakan produk kami, Anda setuju dengan syarat dan ketentuan layanan kami, dan Anda secara otomatis menerima DPA kami dan tidak perlu menandatangani dokumen yang terpisah. Kami memberikan hak privasi yang sama dan perlindungan kepada semua pelanggan.
Bisakah pelanggan membagikan Capgo DPA kepada pelanggan mereka?
Ya. Dokumen DPA ini tersedia secara publik dan pelanggan yang ingin membagikannya kepada pelanggan mereka untuk memastikan langkah-langkah keamanan dan syarat lainnya dapat melakukannya dengan bebas.
Apakah pelanggan perlu memberitahu seseorang setelah menerima DPA kami?
Tidak. Anda tidak diwajibkan untuk memberitahu kami atau pihak ketiga lainnya setelah menerima DPA kami, meskipun, seperti yang disebutkan di atas, Anda bebas untuk melakukannya.
Hubungi Kami
Jika Anda memiliki pertanyaan tentang Kebijakan Privasi ini, Anda dapat menghubungi kami:
- Setelah mengunjungi halaman ini di website: https://capgo.app/#support