bpkh-icon

Kebijakan Privasi
Aplikasi BPKH Apps

Badan Pengelola Keuangan Haji (selanjutnya disebut “BPKH”) sepenuhnya menyadari bahwa Data Pribadi merupakan aset terpenting bagi Anda, sehingga BPKH berkomitmen untuk menjaga kerahasiaan dan perlindungan terhadap Data Pribadi Anda, terkait dengan penggunaan layanan fitur, produk dan/atau jasa yang ditawarkan oleh BPKH pada BPKH Apps. BPKH tidak pernah meminta Pengguna untuk menyebutkan informasi dan/atau data rahasia Pengguna secara lisan ataupun tertulis melalui staff BPKH atau diluar aplikasi BPKH Apps untuk alasan apa pun. BPKH tidak memberikan informasi dan/atau data Pengguna kepada pihak ketiga tanpa persetujuan Pengguna, dimana pengecualiannya mengacu pada Syarat dan Ketentuan BPKH Apps.

BPKH menerapkan kebijakan dan praktik terbaik yang bertujuan untuk menjaga dan memelihara privasi serta keamanan Data Pribadi Anda sesuai dengan Undang-undang Pelindungan Data Pribadi, untuk pemrosesan data terkait dengan penggunaan layanan fitur, produk dan/atau jasa melalui BPKH Apps (selanjutnya disebut “Kebijakan Privasi”).

Selanjutnya, Kebijakan Privasi ini berlaku untuk semua pemilik Data Pribadi (Subjek Data Pribadi), yang terkait dengan penggunaan layanan fitur, produk dan/atau jasa (selanjutnya disebut “Anda”).

I. Tujuan dan Ruang Lingkup Kebijakan Privasi

Kebijakan Privasi ini mengatur tentang kebijakan-kebijakan dan praktik-praktik yang diterapkan oleh BPKH sebagai Pengendali Data Pribadi dalam memperoleh, memperbaiki, memperbaharui, menyebarluaskan, menampilkan, mengumumkan, mengalihkan, mengungkapkan, menghapus, dan memusnahkan (selanjutnya disebut “Pemrosesan”) Data Pribadi Anda, terkait dengan penggunaan layanan fitur, produk dan/atau jasa, meliputi:

  1. Layanan Nilai Manfaat Virtual Account
  2. Layanan Pembukaan Rekening Tabungan Jemaah Haji (RTJH), Daftar Haji, Pelunasan Haji dan Layanan perbankan lainnya, termasuk namun tidak terbatas pada produk investasi dan lain-lainnya yang dilakukan pada sistem perbankan yang terintegrasi pada sistem BPKH Apps
  3. Layanan perhajian seperti panduan ibadah haji, kabar haji, hajj financial center dan layanan lainya;
  4. Situs web, fitur, aplikasi, media sosial, atau bentuk media komunikasi lainnya yang disediakan atau digunakan oleh BPKH.
  5. Seluruh layanan selanjutnya disebut sebagai “Layanan”.

II. Hak Subjek Data Pribadi

Sebagai Subjek Data Pribadi, Anda berhak untuk:

  1. Mendapatkan informasi tentang kejelasan identitas, dasar kepentingan hukum, tujuan permintaan dan penggunaan Data Pribadi, dan akuntabilitas pihak yang meminta Data Pribadi.
  2. Melengkapi, memperbarui, dan/atau memperbaiki kesalahan dan/atau ketidakakuratan Data Pribadi tentang diri Anda sesuai dengan tujuan pemrosesan Data Pribadi.
  3. Mendapatkan akses dan memperoleh salinan Data Pribadi tentang diri Anda sesuai dengan ketentuan peraturan perundang-undangan.
  4. Mengakhiri pemrosesan, menghapus, dan/atau memusnahkan Data Pribadi tentang diri Anda sesuai dengan ketentuan peraturan perundang-undangan.
  5. Menarik kembali persetujuan pemrosesan Data Pribadi tentang diri Anda yang telah diberikan kepada Pengendali Data Pribadi.
  6. Mendapatkan dan/atau menggunakan Data Pribadi tentang diri Anda dari Pengendali Data Pribadi dalam bentuk yang sesuai dengan struktur dan/atau format yang lazim digunakan atau dapat dibaca oleh sistem elektronik.
  7. Menggunakan dan mengirimkan Data Pribadi tentang diri Anda ke Pengendali Data Pribadi lainnya, sepanjang sistem yang digunakan dapat saling berkomunikasi secara aman sesuai dengan prinsip Pelindungan Data Pribadi berdasarkan ketentuan peraturan perundang-undangan.

III. Tujuan Pemrosesan Data Pribadi

Dalam melakukan pemrosesan Data Pribadi milik Subjek Data Pribadi, BPKH memiliki tujuan sebagai berikut:

  1. Untuk menyediakan dan mengelola layanan kami
  2. Untuk menjalankan prinsip Know Your Customer (KYC) dan memberikan personalisasi kepada Subjek Data Pribadi terhadap penggunaan Layanan yang disediakan BPKH Apps.
  3. Untuk menjalankan peraturan perundang-undangan.
  4. Untuk menjalankan penyelesaian masalah terkait akses terhadap layanan.
  5. Untuk kebutuhan pemasaran dari layanan dan produk yang ditawarkan oleh BPKH Apps, hal ini termasuk seperti mengirimkan promosi, produk baru, berita, survei, serta pembaruan terkait layanan.
  6. Untuk mengirimkan pemberitahuan dan pembaruan fitur layanan BPKH Apps secara berkesinambungan guna meningkatkan pengalaman Anda.
  7. Untuk kebutuhan pemrosesan Data Pribadi guna menghasilkan data profil Subjek Data Pribadi.
  8. Untuk menawarkan iklan atau promosi maupun penawaran dari pihak lain yang bekerja sama dengan BPKH.

IV. Data Pribadi yang Diproses oleh BPKH

BPKH memperoleh dan mengumpulkan informasi yang mengidentifikasi dan/atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik dan/atau non-elektronik yang terkait dengan informasi tersebut yang dalam hal ini terbatas pada Layanan.

Data Pribadi yang dikumpulkan BPKH dapat diberikan oleh Subjek Data Pribadi secara langsung maupun dari pihak ketiga (sebagai contoh, ketika Subjek Data Pribadi mendaftar atau menggunakan Layanan ketika menghubungi layanan pengguna atau melalui mitra-mitra BPKH). BPKH akan mengumpulkan Data Pribadi dalam berbagai bentuk tujuan, termasuk yang diperkenankan oleh peraturan perundang-undangan yang berlaku di Republik Indonesia.

Data Pribadi Anda yang akan dikumpulkan dalam penyelenggaraan Layanan ini antara lain:

  1. Data Pribadi yang dibutuhkan oleh BPKH untuk menyelenggarakan Layanan, meliputi Data Pribadi yang bersifat umum dan khusus sebagai berikut:
    1. Data Umum:
    2. Data Khusus:
    3. Selain itu, sepanjang informasi lain, termasuk profil pribadi dan/atau tanda pengenal, yang terasosiasi atau tergabung dalam Data Pribadi, maka informasi tersebut juga merupakan Data Pribadi. Anda memiliki pilihan untuk memberikan Data Pribadi tambahan kepada BPKH untuk kebutuhan personalisasi akun di luar yang telah disebutkan di atas.
  2. Data penelusuran atas informasi yang dikumpulkan ketika Anda menggunakan Layanan yang diberikan oleh BPKH. Informasi yang berkenaan dengan Data Pribadi termasuk namun tidak terbatas pada:
    1. Data pencarian dan riwayat penelusuran.
    2. Keterkaitan atau preferensi Anda yang dikumpulkan dari penggunaan Layanan.
    3. Foto, suara, kontak, daftar panggilan ataupun interaksi lainnya dalam Layanan yang diizinkan oleh Anda untuk diakses melalui perangkat yang dimilikinya. BPKH tidak pernah memindai atau mengambil foto-foto pada album dan/atau kamera dalam perangkat milik Anda.
  3. Data Pribadi yang dibuat dan didapatkan dari hasil penggunaan Layanan BPKH, termasuk namun tidak terbatas pada:
    1. Data olahan teknis, seperti penilaian profiling, penilaian lokasi, mobile positioning.
    2. Informasi tentang Data yang diperoleh dari aktivitas pemakaian Layanan yang diakses oleh Anda, seperti pembayaran tagihan maupun profiling dan segmentasi Anda.
  4. Data Pribadi dari pihak ketiga lainnya yang merupakan mitra BPKH atau mengadakan kerja sama dengan BPKH.

V. Penyimpanan Data Pribadi

BPKH berkomitmen untuk menyimpan Data Pribadi Anda dengan perlindungan terbaik selama diperlukan untuk menyediakan Layanan. Sebagian Data Pribadi dapat pula dikelola, diproses, dan disimpan oleh pihak ketiga yang bekerja sama dengan BPKH guna menjaga kinerja Layanan dengan tetap mematuhi kewajiban atas akses dan efektivitas pengawasan sesuai hukum dan perundang-undangan yang berlaku.

BPKH akan menyimpan Data Pribadi sebagaimana disebutkan di atas sepanjang hal tersebut dibutuhkan untuk mencapai tujuan mengapa Data Pribadi tersebut dikumpulkan, ketika Anda masih menggunakan Layanan, atau sepanjang penyimpanan tersebut diharuskan atau diperkenankan sesuai dengan kebijakan retensi data BPKH serta peraturan perundang-undangan yang berlaku di Republik Indonesia.

BPKH akan berhenti untuk menyimpan Data Pribadi Anda, atau menghilangkan cara-cara yang dengan mana Data Pribadi dapat diasosiasikan dengan Anda, segera setelah mengkaji alasan atau asumsi bahwa pengumpulan Data Pribadi tersebut tidak lagi terpenuhi dengan penyimpanan Data Pribadi terkait, serta penyimpanan tidak lagi diperlukan untuk tujuan hukum dan bisnis.

VI. Pemrosesan Data Pribadi

BPKH tidak akan menjual, menukar, menampilkan, mengumumkan, mengalihkan, menyebarluaskan, dan/atau mengungkapkan Data Pribadi dan informasi apapun.

Subjek Data Pribadi bertanggung jawab untuk menjaga kerahasiaan rincian Data Pribadinya dan harus selalu menjaga dan bertanggung jawab atas keamanan perangkat yang digunakan untuk mengakses Layanan BPKH Apps.

Pengguna dengan ini mengakui dan jika diwajibkan oleh peraturan Perlindungan Data Pribadi yang berlaku, secara tegas menyetujui bahwa Data Pribadi yang diperoleh dan dikumpulkan oleh BPKH bersama dengan informasi terkait transaksi yang relevan, dapat diungkapkan kepada lembaga pemerintah yang berwenang maupun pihak lain yang berwenang berdasarkan undang-undang atau perjanjian kerja sama, dalam hal:

  1. Untuk kepentingan hukum yang berlaku dan/atau untuk menanggapi proses hukum yang sedang berjalan.
  2. Untuk melindungi keselamatan BPKH, keselamatan Subjek Data Pribadi atau keselamatan orang lain atau demi kepentingan yang sah dalam konteks:
    1. Keamanan nasional.
    2. Proses penegakan hukum.
    3. Penyelenggaraan negara.
    4. Kepentingan pengawasan sektor jasa keuangan, moneter, sistem pembayaran, dan stabilitas sistem keuangan.
    5. Agregat data dan pemrosesannya ditujukan guna kepentingan statistik dan penelitian ilmiah dalam rangka penyelenggaraan negara.
    6. Keadaan darurat yang telah ditetapkan oleh Pemerintah.
  3. Untuk kepentingan audit internal dan/atau forensik digital atas tindak pidana atau pelanggaran peraturan atau kebijakan di lingkungan BPKH dan perusahaan yang terafiliasi.
  4. Jika diperlukan sehubungan dengan proses hukum yang diajukan terhadap BPKH, pejabat, pegawai, afiliasi atau pihak ketiga terkait lainnya.
  5. Untuk menetapkan, melaksanakan, melindungi, mempertahankan, dan menegakkan hak-hak hukum BPKH.
  6. Dalam rangka Pemrosesan Data Pribadi dengan perusahaan afiliasi BPKH, BPKH hanya akan memberikannya dengan itikad baik dalam bentuk ringkasan atas dasar kepentingan yang sah di mata hukum. Dalam hal BPKH melakukan Pemrosesan Data Pribadi yang membuka profil pribadi Anda, BPKH akan melakukan upaya terbaik untuk melindungi privasi atas Data Pribadi, yang dilaksanakan setelah dilakukannya penandatanganan perjanjian kerahasiaan, atau persetujuan tambahan dengan cara memberikan pemberitahuan kepada Anda sebelum Data Pribadi Anda diungkapkan kepada afiliasi BPKH serta tunduk pada Kebijakan Privasi dan peraturan perundang-undangan yang berlaku, sehingga tetap dapat memastikan kerahasiaan Data Pribadi Anda.
  7. Untuk melakukan pengungkapan Data Pribadi Anda kepada pihak ketiga, dalam rangka untuk memastikan BPKH dapat memberikan Layanan kepada Anda dan membantu pemerintah Republik Indonesia beserta institusi pendukungnya untuk pelaksanaan fungsi-fungsi negara.
  8. Untuk Layanan tertentu, BPKH perlu memproses Data Pribadi yang sensitif, seperti informasi yang berkaitan dengan kesehatan, genetika, pengidentifikasi biometrik, orientasi seksual, dan sebagainya. Sejauh BPKH memerlukan persetujuan eksplisit dari Anda untuk memproses data semacam ini, BPKH akan memberikan perincian tentang pemrosesan Data Pribadi pada saat pengumpulan data dan meminta persetujuan dari Anda.
  9. Pengungkapan ini dilakukan dengan mempertimbangkan aspek-aspek pengamanannya sehingga memastikan dalam proses pengungkapan tidak ada data-data yang disalahgunakan.

VII. Akses ke Data Pribadi

BPKH berkomitmen untuk memenuhi hak Subjek Data Pribadi untuk mengakses Data Pribadi yang dikumpulkan dan diproses oleh BPKH. Dalam memenuhi permintaan akses ke Data Pribadi, BPKH dapat menolak permintaan apabila BPKH menemukan bahwa permintaan ke Data Pribadi memenuhi salah satu atau lebih kondisi berikut ini:

  1. Membahayakan keamanan atau kesehatan fisik atau kesehatan mental dari Pemilik Data Pribadi dan/atau orang lain.
  2. Berdampak pada pengungkapan Data Pribadi milik orang lain.
  3. Bertentangan dengan kepentingan pertahanan dan keamanan nasional.

Untuk informasi lebih lanjut terkait dengan permintaan akses Data Pribadi, Anda dapat menghubungi saluran komunikasi yang ditetapkan oleh BPKH.

VIII. Perbaikan dan Pemutakhiran Data Pribadi

Apabila Anda menemukan kekeliruan dalam Data Pribadi yang disebabkan oleh ketidakakuratan atau diperlukan pembaruan atas Data Pribadi, maka Anda dapat meminta kepada BPKH untuk memperbaiki, melengkapi dan/atau memperbarui Data Pribadinya yang berada dalam pengelolaan BPKH, dengan menghubungi saluran komunikasi yang ditetapkan oleh BPKH.

Dalam hal terdapat ketidakakuratan dalam pemberian Data Pribadi Anda, BPKH berhak menghentikan layanan dan/atau transaksi berdasarkan pengetahuan dan pertimbangan BPKH.

BPKH menghimbau Anda untuk turut berperan aktif memastikan keakuratan dan pembaruan Data Pribadi Anda.

IX. Penghapusan dan Pemusnahan Data Pribadi

Sesuai dengan peraturan perundang-undangan yang berlaku atau kebijakan retensi data milik BPKH atau atas permintaan / permohonan Anda, BPKH dapat menghapus dan/atau memusnahkan Data Pribadi Anda dari sistem agar data tersebut tidak lagi mengidentifikasi Anda, kecuali dalam hal:

  1. Apabila perlu menyimpan Data Pribadi untuk memenuhi kewajiban hukum, keperluan pembuktian di kemudian hari, pajak, audit, dan akuntansi. BPKH akan menyampaikan Data Pribadi yang diperlukan selama Anda menggunakan Layanan BPKH atau sesuai jangka waktu yang dipersyaratkan oleh peraturan perundang-undangan yang berlaku.
  2. Data Pribadi masih berada dalam periode retensi berdasarkan peraturan perundang-undangan yang berlaku.

Perihal keperluan permintaan/permohonan Anda untuk pemusnahan Data Pribadi Anda dari sistem (right to erase), diperlukan permohonan tertulis yang diajukan kepada BPKH agar Data Pribadi tersebut dapat dimusnahkan dari sistem milik BPKH.

X. Keamanan Data Pribadi

Kerahasiaan Data Pribadi Anda adalah prioritas bagi BPKH. BPKH berkomitmen untuk memberlakukan upaya terbaik dalam rangka melindungi dan mengamankan Data Pribadi dari akses pengumpulan, pengolahan, penganalisisan, penyimpanan, pengungkapan, perbaikan dan penghapusan oleh pihak-pihak yang tidak berwenang.

Dalam hal terjadi akses dan kegiatan ilegal atas kerahasiaan Data Pribadi yang berada di luar kendali BPKH, BPKH akan dengan segera memberitahukan kepada Anda pada kesempatan pertama sehingga dapat mengurangi risiko yang timbul atas kejadian tersebut.

Anda bertanggung jawab dalam menjaga kerahasiaan informasi Data Pribadi Anda, termasuk menjaga username, password, email maupun OTP dari siapapun dan untuk selalu menjaga dan bertanggung jawab atas keamanan perangkat yang digunakan.

XI. Pengakuan dan Persetujuan

Kebijakan Privasi ini dapat diubah dan/atau diperbaharui sesuai kebutuhan. BPKH menghimbau kepada Anda agar selalu membaca dengan seksama dan memeriksa halaman ini secara berkala untuk mengetahui perubahan atas kebijakan ini.

Dalam hal penggunaan Data Pribadi Pengguna, Anda memiliki hak untuk:

  1. Meminta salinan Data Pribadi (BPKH berhak membebankan biaya yang wajar untuk menyelesaikan permintaan ini).
  2. Meminta BPKH untuk memperbaiki data yang salah, atau melengkapi Data Pribadi yang tidak lengkap.
  3. Menyampaikan keluhan kepada otoritas perlindungan data atau regulator independen lain tentang penggunaan Data Pribadi.
  4. Meminta BPKH untuk menghapus Data Pribadi apabila data tersebut tidak lagi diperlukan untuk tujuan yang ditetapkan atau jika tidak ada dasar hukum lain untuk pemrosesan atau hal ini tidak dibatasi oleh ketentuan.

Anda dapat mengajukan permohonan setiap waktu dengan memberikan pemberitahuan tertulis yang beralasan ke saluran komunikasi yang ditetapkan oleh BPKH.

Bergantung pada keadaan dan sifat dari persetujuan yang ditarik, Anda harus memahami dan mengakui bahwa BPKH berwenang untuk memenuhi atau tidak memenuhi permintaan penarikan persetujuan tersebut. Setelah Anda menarik persetujuan tersebut, maka Anda tidak dapat menggunakan Layanan. Penarikan persetujuan dapat berakibat pada penghentian akun atau hubungan kontraktual Anda dengan BPKH, di mana semua hak dan kewajiban yang dimiliki masing-masing pihak masih sepenuhnya dilindungi.

XII. Pengaturan Layanan

Anda dapat memilih untuk tidak menerima Layanan pemasaran, pengiklanan, atau aktivitas lainnya yang terkait dengan pengolahan Data Pribadi, dengan menghubungi BPKH melalui saluran komunikasi yang ditetapkan BPKH, atau melalui mekanisme lain yang disiapkan oleh masing-masing Layanan BPKH.

Apabila Anda memilih untuk tidak menerima satu Layanan, BPKH masih berhak untuk mengirim pesan terkait Layanan BPKH lainnya.

XIII. Kebijakan Penggunaan Kuki

Aplikasi web menggunakan kuki untuk membedakan Anda dari pengguna lain di aplikasi. Hal ini untuk membantu BPKH dalam memberikan pengalaman yang baik ketika Anda menggunakan aplikasi web dan juga memungkinkan BPKH untuk meningkatkan kualitas Layanan melalui aplikasi web.

Anda memiliki kemampuan untuk menerima atau menolak kuki dengan memodifikasi pengaturan di browser.

XIV. Hubungi Kami

Jika Anda memiliki pertanyaan atau keluhan terkait Pemberitahuan Privasi ini atau jika Anda ingin mengakses dan/atau memperbaiki informasi pribadi Anda, silahkan hubungi Layanan pengguna BPKH melalui email info@bpkh.go.id.

XV. Referensi

Undang-undang Republik Indonesia Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi