- Pendahuluan dan Definisi
Selamat datang di Pemberitahuan Privasi PT Kiwoom Sekuritas Indonesia ("Kiwoom", "Kami", atau "Perusahaan"). Pemberitahuan Privasi ini memberikan penjelasan mengenai bagaimana Kami mengumpulkan, menggunakan, menyimpan, mengungkapkan, dan melindungi Data Pribadi Anda ketika Anda mengakses dan/atau menggunakan produk, layanan, situs web, aplikasi HERO, sistem elektronik, maupun sarana komunikasi milik Kiwoom (“Layanan”).
Dalam Pemberitahuan Privasi ini, penggunaan istilah:
- "Pengguna" atau "Anda" merujuk pada masing-masing orang perseorangan pemilik Data Pribadi (subjek data) yang telah dan/atau akan menggunakan produk dan/atau layanan kami, pengunjung dan pengguna situs web/aplikasi/sistem elektronik kami, serta pihak ketiga mana pun di mana Pemberitahuan Privasi ini berlaku;
- "Data Pribadi" merujuk pada data tentang Pengguna yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau non-elektronik sebagaimana dimaksud dalam Peraturan yang Berlaku;
- "Pemrosesan" mencakup setiap tindakan atas Data Pribadi, termasuk memperoleh, mengumpulkan, mengolah, menganalisis, menyimpan, memperbaiki, memperbarui, menampilkan, mengumumkan, mentransfer, mengungkapkan, menghapus, dan/atau memusnahkan Data Pribadi Pengguna;
- "Peraturan yang Berlaku" merujuk pada Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi dan peraturan perundang-undangan yang relevan lainnya yang berlaku, termasuk perubahannya dari waktu ke waktu.
Dengan menggunakan Layanan Kami, Anda menyatakan telah membaca, memahami, dan menyetujui isi Pemberitahuan Privasi ini.
- Komitmen Pelindungan Data Pribadi
Kiwoom senantiasa mematuhi peraturan perundang-undangan yang berlaku mengenai pelindungan data pribadi, termasuk Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP") (sebagaimana dapat diubah dari waktu ke waktu) serta semua peraturan yang berlaku yang diterapkan sesuai dengan UU PDP. Kiwoom berkomitmen untuk menjaga privasi maupun data pribadi Anda.
- Dasar Pemrosesan Data Pribadi
Kami melakukan Pemrosesan Data Pribadi berdasarkan satu atau lebih dasar hukum berikut:
- persetujuan yang sah dari Pengguna;
- pelaksanaan perjanjian antara Pengguna dan Perusahaan;
- pemenuhan kewajiban hukum atau perintah otoritas berwenang;
- perlindungan kepentingan vital Pengguna;
- pelaksanaan tugas untuk kepentingan umum; dan/atau
- kepentingan yang sah dari Perusahaan dengan tetap memperhatikan hak Pengguna.
- Perolehan dan Sumber Data Pribadi
Kami dapat memperoleh Data Pribadi dari berbagai sumber, termasuk namun tidak terbatas pada:
- melalui hubungan Anda dengan kami, misalnya informasi yang Anda berikan dalam formulir aplikasi, saat menggunakan produk atau layanan kami (termasuk namun tidak terbatas pada situs web, aplikasi, dan akun online apa pun yang dibuat dengan kami), saat mengambil bagian dalam survei, kompetisi, dan promosi nasabah, serta saat melakukan tinjauan keuangan;
- melalui komunikasi lisan dan tertulis Anda dengan kami dan/atau agen resmi kami;
- dari informasi atau berkas yang dikirimkan atau diunggah oleh Anda atau yang dikumpulkan dari Anda ketika Anda menggunakan aplikasi seluler kami;
- dari analisis atas cara Anda menggunakan dan mengelola akun/fasilitas Anda dengan kami, dari transaksi yang Anda lakukan dan dari pembayaran yang dilakukan ke/dari akun/fasilitas Anda;
- dari pihak ketiga yang terhubung dengan Anda, seperti pemberi kerja, pemegang rekening bersama, penyedia jaminan, penjamin dan pemberi ganti rugi, tunduk pada persetujuan Anda sebelumnya;
- dari sumber-sumber lain yang sehubungan dengan hal tersebut, Anda telah memberikan persetujuan Anda untuk mengungkapkan informasi yang berkaitan dengan Anda dan/atau yang tidak dilarang;
- dari otoritas pemerintah yang relevan dan/atau lembaga penegak hukum untuk memastikan, antara lain, kondisi keuangan Anda saat ini dan di masa lalu; dan/atau
- dari informasi apa pun yang diberikan dan/atau dikumpulkan ketika Anda mengunjungi situs web kami yang mencakup perangkat seluler atau alamat IP komputer Anda atau dari informasi apa pun yang dikumpulkan melalui cookie di beberapa situs web kami.
- Jenis Data Pribadi yang Diproses
Kami dapat memproses Data Pribadi yang meliputi kategori berikut:
- Data Identitas dan Profil Pribadi, termasuk nama lengkap, Kependudukan atau NIK (untuk Warga Negara Indonesia), nomor paspor dan/atau KITAS (untuk Warga Negara Asing), NPWP, tempat dan tanggal lahir, jenis kelamin, kewarganegaraan, agama, nama gadis ibu kandung, foto, swafoto, rekaman suara, rekaman gambar, tanda tangan basah dan/atau elektronik, serta data biometrik;
- Data Kontak dan Korespondensi, termasuk alamat sesuai identitas dan/atau domisili, alamat email, nomor telepon, serta informasi kontak darurat;
- Data Pendidikan dan Pekerjaan, termasuk tingkat pendidikan, jenis pekerjaan, jabatan, bidang usaha, status kepegawaian, tahun mulai bekerja/usaha, nama dan alamat perusahaan/instansi tempat bekerja, serta informasi rekan kerja yang relevan;
- Data Keluarga, termasuk status perkawinan, pasangan, anak, tanggungan, dan data orang tua;
- Data Keuangan dan Perpajakan, termasuk nomor rekening bank, sumber dan jumlah penghasilan bulanan/tahunan, jumlah pengeluaran bulanan/tahunan, data transaksi, data kredit/pembiayaan, data investasi, aset, data perpajakan, sumber dana, tujuan investasi, dan penerima manfaat serta data layanan dari jasa keuangan lain yang Pengguna terima;
- Data Aktivitas Digital, yang dapat berupa geolokasi, alamat IP/MAC Address, aktivitas Pengguna di aplikasi Perusahaan, dan interaksi aplikasi Perusahaan dengan aplikasi lain di perangkat elektronik Pengguna, jenis perangkat seluler yang digunakan, ID unik perangkat seluler Pengguna, sistem operasi seluler Pengguna, jenis peramban Internet seluler yang digunakan, pengidentifikasi perangkat unit, dan diagnostik lainnya ; dan/atau
- Data Pribadi Spesifik Lainnya, termasuk informasi pelanggaran hukum, preferensi komunikasi, hobi, dan minat, sepanjang diperbolehkan oleh Peraturan yang Berlaku.
- Tujuan Penggunaan Data Pribadi
- Memberikan dan meningkatkan layanan, antara lain:
- Memproses pertanyaan dan permohonan Anda untuk pembukaan rekening, layanan, dan produk dengan Kiwoom;
- Menyediakan layanan dan produk Kiwoom dan Afiliasi Kiwoom (sebagaimana didefinisikan butir c di bawah), mitra bisnis, dan perusahaan terkait kepada Anda;
- Mengadministrasikan dan mengelola rekening dan fasilitas Anda dengan kami, pemrofilan, dan penutupan rekening Efek;
- Untuk kegiatan pemrofilan (profiling) maupun scoring guna pengambilan keputusan secara otomatis terhadap Pengguna untuk peningkatan layanan bagi Pengguna maupun manajemen risiko Perusahaan;
- Memproses instruksi transaksi dan pengajuan fasilitas pembiayaan;
- Melaksanakan prinsip customer due diligence (CDD) dan enhanced due diligence (EDD) untuk penerapan program anti- pencucian uang, pencegahan pendanaan terorisme dan pencegahan pendanaan proliferasi senjata pemusnah massal (APU, PPT, dan PPPSM);
- Melakukan verifikasi kebenaran informasi dan berkomunikasi terkait transaksi, notifikasi, umpan balik, dan keluhan (termasuk pencetakan dan pengiriman korespondensi, laporan, faktur, konfirmasi, saran, informasi, laporan, atau pemberitahuan kepada Anda, yang dapat melibatkan pengungkapan data pribadi tertentu tentang Anda atau karyawan Anda untuk melakukan pengiriman yang sama serta pada sampul luar amplop/paket surat);
- Melakukan riset pasar dan membuat laporan analisis untuk keperluan pengembangan serta penyediaan layanan Kiwoom;
- Untuk keperluan pelaksanaan operasi bisnis Perusahaan yang melibatkan konsultasi dengan penasihat profesional atau auditor eksternal Perusahaan, termasuk penasihat hukum, penasihat keuangan, dan konsultan-konsultan, Grup Usaha Kiwoom, dan setiap pihak yang terikat dengan kewajiban menjaga kerahasiaan dengan Perusahaan. Sehubungan dengan ini, Perusahaan akan menggunakan upaya terbaik untuk memastikan pihak-pihak sebagaimana disebutkan untuk memperhatikan Pemberitahuan Privasi ini.
- Pemenuhan Kewajiban, antara lain:
- Menyampaikan laporan sesuai ketentuan regulasi dan peraturan perundang- undangan yang berlaku kepada Otoritas Jasa Keuangan (OJK), Bursa Efek Indonesia (BEI), Kustodian Sentral Efek Indonesia (KSEI), Kliring Penjaminan Efek Indonesia (KPEI), serta instansi dan/atau institusi berwenang lainnya;
- Mencegah, mendeteksi, dan menyelidiki penipuan, kesalahan, tindakan atau kelalaian yang melanggar hukum, baik yang berkaitan dengan aplikasi atau masalah lain yang berkaitan dengan akun Anda dengan Kiwoom dan apakah ada atau tidak ada kecurigaan terhadap hal tersebut di atas;
- Mengelola infrastruktur dan operasi bisnis Kiwoom, dan mematuhi kebijakan dan prosedur yang mungkin diwajibkan oleh hukum atau yang mungkin telah diberlakukan oleh Kiwoom, termasuk yang berkaitan dengan audit, keuangan dan akuntansi, penagihan dan penagihan, sistem TI, hosting data dan situs web, pelatihan, pengujian, kelangsungan bisnis, dan manajemen catatan, dokumen dan cetak;
- Tujuan keamanan, pengawasan dan/atau verifikasi identitas dan mengelola keamanan tempat kami termasuk namun tidak terbatas pada melakukan pengawasan CCTV, rekaman audio dari instruksi atau percakapan Anda melalui telepon atau selama komunikasi tatap muka dengan staf Kiwoom;
- Mematuhi seluruh peraturan perundang-undangan dan ketentuan regulasi yang berlaku.
- Kegiatan promosi dan penawaran, penyediaan promo, program, pemasaran dan/atau penawaran atas produk, jasa, layanan yang mungkin menarik bagi Pengguna, dan/atau pihak ketiga yang bekerja sama dengan Kiwoom untuk produk dan/atau jasa yang telah atau belum Anda miliki. Pesan pemasaran tersebut dapat dikirim kepada Pengguna oleh Perusahaan dan/atau Mitra Usaha dalam berbagai cara termasuk melalui surat fisik, surat elektronik, layanan pesan singkat, telepon, faksimile, sarana korespondensi dan media penyampaian informasi resmi Perusahaan lainnya sesuai dan tunduk kepada peraturan perundang-undangan yang berlaku.
(seluruhnya secara bersama-sama disebut "Tujuan")
- Pengungkapan dan Pembagian Data Pribadi
Dalam hal diperlukan untuk pelaksanaan kegiatan usaha Perusahaan, Kami dapat membagikan dan/atau mengungkapkan Data Pribadi Pengguna kepada entitas dalam Grup Usaha dan/atau pihak ketiga yang bekerja sama dengan Kami dan/atau Grup Usaha dalam rangka penyediaan layanan dan operasional Perusahaan (“Mitra Usaha”), semata-mata untuk tujuan sebagaimana diuraikan dalam bagian Penggunaan Data Pribadi.
Selain itu, Kami dapat mengungkapkan Data Pribadi Pengguna kepada auditor, penasihat hukum, konsultan profesional, penyedia jasa pendukung, serta kepada regulator dan otoritas berwenang, termasuk namun tidak terbatas pada OJK, BEI, KSEI, KPEI, instansi pemerintah, aparat penegak hukum, serta pihak lain yang diwajibkan atau diizinkan berdasarkan peraturan perundang-undangan yang berlaku. Setiap pihak penerima tersebut wajib menjaga kerahasiaan Data Pribadi Pengguna sesuai ketentuan hukum dan/atau perjanjian yang berlaku.
Perusahaan telah menerapkan langkah pelindungan Data Pribadi yang bersifat teknis, administratif, dan organisasi yang ditinjau secara berkala untuk menjaga keamanan, kerahasiaan, dan keutuhan Data Pribadi Pengguna serta untuk memastikan Pengguna dapat menggunakan hak-haknya sebagai Subjek Data Pribadi sesuai ketentuan yang berlaku. Atas permintaan yang sah, Perusahaan dapat menyediakan informasi lebih lanjut mengenai langkah pelindungan yang diterapkan.
- Penyimpanan dan Pemusnahan Data
Kiwoom akan menyimpan data pribadi selama jangka waktu yang diperlukan dengan mengacu pada peraturan perundang-undangan yang berlaku atau sesuai dengan masa penyimpanan atau retensi yang diatur dalam kebijakan internal Kiwoom, serta menyimpan data pribadi Anda apabila berkaitan dengan kepentingan pertahanan dan keamanan nasional; kepentingan proses penegakan hukum; kepentingan umum dalam rangka penyelenggaraan negara; kepentingan pengawasan sektor jasa keuangan, moneter, sistem pembayaran, dan stabilitas sistem keuangan yang dilakukan dalam rangka penyelenggaraan negara. Setelah tidak diperlukan, Data Pribadi akan dihapus atau dimusnahkan secara aman, kecuali masih wajib disimpan berdasarkan hukum.
- Keamanan Data Pribadi
Kami berkomitmen untuk memastikan informasi atau Data Pribadi Pengguna yang diperoleh melalui layanan Perusahaan tetap aman selama Pemrosesan Data Pribadi (dan selama Masa Retensi). Dalam mengimplementasikan komitmen tersebut, maka Perusahaan telah menerapkan prosedur-prosedur dan menggunakan sistem elektronik yang dilengkapi dengan tingkat keamanan yang memadai sesuai yang disyaratkan oleh Peraturan yang Berlaku, antara lain membatasi bahwa akses ke Data Pribadi Pengguna hanya dapat dilakukan oleh pihak yang memiliki kewenangan berdasarkan kebutuhan untuk mengetahui, pihak yang memproses Data Pribadi Pengguna hanya akan melakukannya dengan cara yang diizinkan dan diwajibkan untuk menjaga kerahasiaan informasi atau Data Pribadi Pengguna, memiliki bagian khusus yang berkaitan untuk melindungi keamanan dari Data Pribadi Pengguna, serta upaya pengamanan lainnya yang diwajibkan berdasarkan Peraturan yang Berlaku.
Dalam hal Pengguna mengakses layanan atau produk Perusahaan, mohon pastikan Pengguna mengunduh layanan atau produk Perusahaan melalui App Store atau Play Store dan bukan bersumber dari tautan yang diberikan pihak tidak berwenang. Selain itu, Perusahaan juga dapat mewajibkan Pengguna untuk:
- Memasukkan Password Login dan/atau PIN Transaksi dan/atau akses biometrik sebelum Pengguna masuk ke Layanan Perusahaan;
- Menjaga kerahasiaan Password Login dan/atau PIN Transaksi Pengguna dan tidak mengungkapkan kepada siapa pun; dan
- Menghubungi Perusahaan dalam hal Password Login dan/atau PIN Transaksi Pengguna terblokir, serta mengikuti instruksi Perusahaan untuk mengaktifkan Layanan atau produk Perusahaan kembali.
Perlu diketahui bahwa pengiriman informasi melalui daring (online) tidak sepenuhnya aman. Meskipun kami telah melakukan usaha terbaik untuk melindungi Data Pribadi Pengguna, masih terdapat kemungkinan risiko terhadap keamanan data/informasi yang Pengguna kirim melalui jaringan yang Pengguna gunakan. Ketika kami menerima data/informasi dari Pengguna, kami akan menggunakan prosedur yang ketat serta fitur yang aman sebagai usaha untuk mencegah akses yang tidak bertanggung jawab.
Dalam hal terjadi akses dan kegiatan ilegal atas kerahasiaan Data Pribadi Pengguna yang berada di luar kendali Perusahaan, Perusahaan akan segera memberitahukan kepada Pengguna pada kesempatan pertama sehingga Pengguna dapat mengurangi risiko yang timbul atas hal tersebut.
Pengguna bertanggung jawab untuk menjaga kerahasiaan perincian informasi dan Data Pribadi Pengguna, termasuk informasi mengenai username, password, e-mail maupun OTP terhadap siapa pun dan untuk selalu menjaga dan bertanggung jawab atas keamanan gawai yang Pengguna gunakan.
- Cookie dan Teknologi Pelacakan
Kami menggunakan cookie dan teknologi pelacakan serupa untuk melacak aktivitas di Layanan kami dan menyimpan informasi tertentu. Cookie adalah file dengan sejumlah kecil data yang mungkin termasuk pengenal unik anonim. Cookie dikirim ke browser Pengguna dari situs web dan disimpan di perangkat Pengguna. Teknologi pelacakan yang juga digunakan adalah suara, tag, dan skrip untuk mengumpulkan dan melacak informasi serta untuk meningkatkan dan menganalisis Layanan kami.
Browser dapat diatur untuk menolak semua cookie atau memberi pemberitahuan saat cookie dikirimkan. Namun, jika Anda tidak menerima cookie, Anda mungkin tidak dapat menggunakan beberapa bagian dari Layanan.
- Situs Web Pihak Ketiga
Layanan Kami mungkin berisi tautan ke situs web lain yang tidak dikelola oleh Kiwoom. Kami tidak bertanggung jawab atas praktik privasi situs web tersebut yang dioperasikan oleh pihak ketiga yang ditautkan ke situs web atau aplikasi seluler kami. Saat mengunjungi situs web pihak ketiga ini, Anda harus membaca kebijakan privasi mereka yang akan berlaku untuk penggunaan situs web pihak ketiga tersebut untuk menentukan bagaimana mereka akan menangani informasi apa pun yang mereka kumpulkan dari Anda.
- Data Pribadi Anak-anak dan Penyandang Disabilitas
Perusahaan dapat mengumpulkan Data Pribadi Pengguna Penyandang Disabilitas melalui komunikasi langsung dengan Pengguna Penyandang Disabilitas dan/atau wali yang sah setelah memperoleh persetujuan yang diperlukan sesuai dengan ketentuan peraturan perundang-undangan yang berlaku, dan Perusahaan tidak secara sengaja mengumpulkan Data Pribadi dari anak-anak tanpa persetujuan dari orang tua atau wali yang sah; dalam hal Perusahaan mengetahui bahwa Data Pribadi anak telah dikumpulkan tanpa persetujuan yang semestinya, Perusahaan akan segera mengambil langkah yang diperlukan untuk menghapus Data Pribadi tersebut sesuai dengan ketentuan yang berlaku.
- Hak Subjek Data
Untuk dapat mengajukan pelaksanaan hak-hak Pengguna, Pengguna dapat mengajukan permohonan dengan menghubungi salah satu saluran yang tercantum pada bagian Hubungi Kami/Contact Us. Beberapa pelaksanaan hak akan menimbulkan konsekuensi terkait pemberian Layanan sehingga kami akan mengonfirmasi permohonan Pengguna dan/atau pengajuan pelaksanaan hak-hak Pengguna dapat tidak kami penuhi sepanjang pengecualian pelaksanaan hak-hak Pengguna tersebut diizinkan oleh Peraturan yang Berlaku. Selanjutnya, kami secara maksimal akan mengusahakan pelaksanaan atas hak-hak Pengguna dan/atau penyampaian konfirmasi dan/atau penyampaian tanggapan atas permohonan Pengguna kepada kami dalam jangka waktu yang telah ditetapkan oleh Peraturan yang Berlaku, yakni paling lambat 3x24 (tiga kali dua puluh empat) jam sejak kami menerima antara lain:
- Mendapatkan informasi mengenai tujuan pengumpulan data pribadi;
- Memperbarui atau memperbaiki data pribadi yang salah;
- Mendapatkan salinan data pribadi;
- Mengakhiri pemrosesan, penghapusan, atau pemusnahan data pribadi;
- Menarik kembali persetujuan pemrosesan data pribadi;
- Mengajukan keberatan atas pemrosesan otomatis yang berdampak signifikan;
- Menunda atau membatasi pemrosesan data pribadi; dan/atau
- Menggugat dan menerima ganti rugi atas pelanggaran pemrosesan data pribadi.
Setiap pelaksanaan hak Pengguna sebagai Subjek Data Pribadi terkait dugaan pelanggaran Perusahaan terhadap Pemrosesan Data Pribadi wajib disampaikan secara tertulis kepada Perusahaan dengan memenuhi syarat dan ketentuan yang diwajibkan dalam Peraturan yang Berlaku, untuk kemudian dilaksanakan dan/atau ditanggapi oleh Perusahaan dalam waktu 3x24 (tiga kali dua puluh empat jam) atau waktu lainnya yang diperbolehkan Peraturan yang Berlaku dan/atau hukum acara perdata yang berlaku, terhitung sejak Perusahaan menerima laporan kegagalan insiden pelindungan Data Pribadi oleh Pengguna serta dengan memilih pengadilan sebagai tempat penyelesaian sengketa.
- Bertindak Atas Nama Orang Lain
Pengguna wajib menyediakan data, informasi, maupun Data Pribadi yang akurat kepada Perusahaan. Kegagalan untuk menyediakan data dan/atau informasi tertentu dapat mengakibatkan Perusahaan tidak dapat memberikan layanan secara penuh kepada Pengguna.
Ketika Pengguna memberi kami Data Pribadi tentang orang lain (atau seseorang), Pengguna menyatakan bahwa Pengguna telah ditunjuk dan diberi wewenang oleh orang tersebut untuk memberikan Data Pribadi dan/atau bertindak atas nama mereka, dan Pengguna memastikan serta menjamin bahwa pihak tersebut telah memahami dan menyetujui Data Pribadi-nya akan diproses lebih lanjut tunduk pada Peraturan yang Berlaku. Hal ini termasuk memberikan persetujuan untuk:
- Pemrosesan kami atas Data Pribadi mereka dan Data Pribadi yang bersifat spesifik (seperti yang kami telah jelaskan dalam bagian Perolehan dan Pengumpulan Data Pribadi di atas); dan
- Pengguna mendapatkan pemberitahuan pelindungan informasi atas nama mereka.
- Perubahan Pemberitahuan Privasi
Kiwoom senantiasa dapat memperbarui Kebijakan Pelindungan Data Pribadi ini dari waktu ke waktu. Kiwoom akan memberitahu Anda tentang segala perubahan terkait Kebijakan ini dengan mengunggah versi terbaru di halaman ini. Kiwoom menyarankan untuk meninjau dan mempelajari Kebijakan Pelindungan Data Pribadi ini secara berkala untuk setiap perubahan. Adapun perubahan atas sebagian atau keseluruhan Kebijakan Pelindungan Data Pribadi ini akan efektif saat dipublikasi dan/atau diunggah pada halaman web www.kiwoom.co.id dan www.welcome.kiwoom.co.id.
- Bahasa
Pemberitahuan Privasi ini dibuat dalam Bahasa Indonesia dan Bahasa Inggris. Dalam hal terdapat perbedaan atau ketidaksesuaian antara versi Bahasa Indonesia dan Bahasa Inggris, versi Bahasa Indonesia yang akan berlaku.
- Hubungi Kami
Jika Anda memiliki pertanyaan silahkan hubungi kami melalui:
E-mail cs@kiwoom.co.id
Whatsapp +62-81281054000
Telepon +62-21 1500182