Peraturan Perlindungan Data Umum (GDPR) adalah peraturan dalam undang-undang UE mengenai perlindungan data dan privasi untuk semua individu di Uni Eropa. GDPR juga menangani ekspor data pribadi ke luar UE. Hal ini bertujuan untuk memberikan kendali kepada warga negara dan penduduk atas data pribadi mereka dan untuk menyederhanakan lingkungan peraturan untuk bisnis internasional dengan menyatukan peraturan di dalam UE. Kami menangani GDPR dengan sangat serius di Poptin dan menerapkan semua perubahan dan fitur berikut untuk semua pengguna kami di seluruh dunia. Artikel ini menjelaskan status kepatuhan GDPR Poptin.
Privasi dan hak individu pengguna kami sangat penting bagi kami. Kami menyelesaikan semua langkah di bawah ini sebelum 24 Mei 2018:
Semua manajer dan karyawan yang bertanggung jawab atas pengembangan perangkat lunak, desain, dan pemeliharaan infrastruktur Poptin LTD, sebuah perseroan terbatas Israel (dan perusahaan pemilik Poptin inc.), mengetahui persyaratan GDPR.
Pengujian dan peninjauan kode dilakukan oleh tim pengembangan dan Petugas Perlindungan Data kami sebelum kode apa pun diterapkan ke platform. Kami selalu mempertimbangkan perlindungan data dan privasi sejak tahap perancangan saat mengembangkan fitur baru, infrastruktur, integrasi, atau aktivitas pemrosesan apa pun. Kami juga memastikan pihak ketiga yang kami gunakan mematuhi dan memahami GDPR, seperti yang disebutkan di bawah ini.
Saat pengguna mendaftar dan ikut serta, dia harus mengisi:
Kami juga mengumpulkan negara pengguna untuk memastikan mereka mendapatkan antarmuka akun dalam bahasa yang tepat.
Pengguna juga dapat mengisi informasi lebih lanjut, juga dengan persetujuannya, seperti:
Hak untuk mendapat informasi: kami memberi tahu pengguna kami tentang penggunaan data mereka. Pengguna kami dapat meminta laporan RPA lengkap melalui email ([email dilindungi]).
Hak akses: pengguna kami dapat mengakses semua data mereka dari dasbor mereka.
Hak pembetulan: pengguna kami dapat memperbarui informasi mereka kapan saja mereka membutuhkannya melalui halaman profil mereka.
Hak penghapusan: Pengguna kami dapat menghapus akun mereka sendiri dari antarmuka (jika mereka tidak menggunakan paket berbayar), atau mengirimkan permintaan kepada kami untuk menghapus akun mereka dan semua informasi terkait melalui obrolan langsung kami atau dengan mengirim email kepada kami di [email dilindungi]
Hak untuk membatasi pemrosesan: Kami menerapkan proses untuk memastikan bahwa kami menanggapi permintaan pembatasan tanpa penundaan yang tidak semestinya dan dalam waktu satu minggu setelah diterima. Kami memiliki metode yang sesuai untuk menunjukkan dan membatasi pemrosesan data pribadi di sistem kami.
Hak atas portabilitas data: Pengguna kami dapat menghubungi kami kapan saja jika mereka ingin mengekspor data mereka. Kami menerapkan proses untuk memastikan bahwa kami menanggapi permintaan portabilitas data tanpa penundaan yang tidak semestinya dan dalam waktu satu minggu setelah diterima.
Hak untuk menolak: Pengguna kami dan pengguna akhir mereka dapat menghubungi kami kapan saja mengenai masalah ini, dan akan menangani permintaan sah apa pun.
Hak untuk tidak tunduk pada pengambilan keputusan otomatis termasuk pembuatan profil: Kami hanya mengumpulkan jumlah data minimum yang diperlukan dan kami tidak melakukan “profiling”.
Anda dapat membaca persyaratan layanan dan kebijakan privasi kami yang diperbarui dengan mengklik tautan berikut:
Persyaratan layanan
Kebijakan privasi
Mintalah DPA (Perjanjian Pemrosesan Data) kami dan kami akan mengirimkannya kepada Anda melalui email.
Anda dapat mengirimkannya kembali melalui email kepada kami setelah Anda menandatanganinya [email dilindungi]
Kami menggunakan platform dan alat seperti Stripe , Amazon Web Services , Google , Facebook , Hubspot, Elastic Email , Crisp , CloudFlare , Smartlook , ClickCease , Profitwell , Support Hero.
Pelanggaran data pribadi mengacu pada pelanggaran keamanan yang dapat mengakibatkan kehancuran, kehilangan, perubahan, pengungkapan tanpa izin, atau akses terhadap data pribadi yang dikirimkan, disimpan, atau diproses secara tidak sengaja atau melanggar hukum.
Tugas kami adalah menjaga keamanan informasi pengguna kami, dan melaporkan jenis pelanggaran data pribadi tertentu kepada otoritas pengawas terkait dalam waktu 72 jam. Kami juga memahami bahwa kami harus memberi tahu individu yang terkena dampak tanpa penundaan yang tidak semestinya.
Kami menangani data pribadi pengguna, informasi bisnis, dan keamanan sistem kami dengan sangat serius. Ini adalah beberapa prosedur dan metode penerapan yang kami ambil:
Kami menggunakan Otentikasi 2 Faktor pada akun sensitif kami (misalnya penyedia hosting, dll.)
Server terisolasi untuk aplikasi dan data sensitif
Akses ke sistem server kami hanya diperbolehkan dari alamat IP tertentu
Backup harian
Selalu menambahkan lebih banyak tes keamanan otomatis untuk memantau sistem
Dan lain-lain
Petugas perlindungan data
Nama: Tomer Aharon
Alamat: Jalan 18 Yerusalem Blvd
Kode pos: 7752311
Kota: Asdod
Negara: Israel
Telepon: +97235248444
Email: [email dilindungi]
A. Bersikaplah transparan
Jelaskan kepada pelanggan informasi apa yang Anda kumpulkan
Jelaskan kepada pelanggan mengapa Anda mengumpulkan informasi mereka
Perjelas informasi apa yang akan Anda kirimkan kepada mereka dan seberapa sering
B. Tambahkan kotak centang jika Anda ingin pelanggan menyetujui persyaratan layanan Anda.
Selain itu, jangan membuat kotak yang sudah dicentang sebelumnya atau jenis persetujuan default lainnya.
C. Hapus prospek dari platform jika Anda tidak membutuhkannya lagi atau jika diminta.
D. Gunakan Font Aman Web di poptin Anda, bukan Google Font. Anda dapat melihatnya di bagian atas daftar pada halaman pengeditan poptin Anda.
E. Tunjukkan kepada klien Anda bahwa Anda memiliki DPA (proses data).