GDPR

Apa GDPR?

Peraturan Perlindungan Data Umum (GDPR) minangka peraturan ing ukum EU babagan perlindungan data lan privasi kanggo kabeh wong ing Uni Eropa. GDPR uga alamat ekspor data pribadi ing njaba UE. Tujuane kanggo menehi kontrol kanggo warga lan warga babagan data pribadine lan nyederhanakake lingkungan peraturan kanggo bisnis internasional kanthi nggabungake peraturan ing UE. Kita GDPR kanthi serius ing Poptin lan ngetrapake kabeh pangowahan lan fitur ing ngisor iki kanggo kabeh pangguna ing saindenging jagad. Artikel iki nggambarake status kepatuhan GDPR saka Poptin.

Apa sing ditindakake Poptin babagan iki

Privasi lan hak pribadi para pangguna penting banget kanggo kita. Kita ngrampungake kabeh langkah ing ngisor iki sadurunge 24 Mei 2018:

  • Kita sinau lan riset persyaratan GDPR saka pangkalan.
  • Kita ngrancang pangowahan sing dibutuhake ing piranti lunak.
  • Pangowahan kasebut ditrapake karo tim pangembangan.
  • Kita uga nggunakake Ecomply (alat manajemen tugas GDPR) lan nggawe RPA minangka prosesor data kanggo mesthekake yen wis ngliwati kabeh prekara.
  • Kita debugging lan validasi manawa kabeh pangowahan bisa digunakake kaya sing direncanakake. Artikel iki nggambarake status kepatuhan GDPR saka Poptin.
1. Kesadaran babagan GDPR

Kabeh manajer lan karyawan sing duwe tanggung jawab pangembangan piranti lunak, desain lan pangopènan infrastruktur Poptin LTD, perusahaan winates Israel (lan perusahaan pamilik Poptin inc.), Ngerti persyaratan GDPR.

Tes lan review kode ditindakake dening tim pangembangan lan Petugas Perlindungan Data sadurunge nyebarke kode ing platform. Kita mesthi nganggep proteksi data lan privasi kanthi desain nalika nggawe fitur anyar, infastruktur, integrasi utawa kegiatan pangolahan apa wae. Kita uga nggawe manawa pihak kaping 3 sing digunakake tundhuk karo GDPR lan ngerti, kaya kasebut ing ngisor iki.

 

2. Informasi sing disimpen ing para pelanggan

Nalika pangguna ndhaptar lan milih, dheweke kudu ngisi:

  • Email
  • Jeneng ngarep
  • Jeneng mburi
    lan nyetujoni syarat layanan lan kabijakan privasi kita.

Kita uga nglumpukake negara pangguna kanggo mesthekake yen wis entuk antarmuka akun ing basa sing bener.

Pangguna uga bisa ngisi informasi luwih lengkap, uga kanthi idin, kayata:

  • Nomer telpon
  • Informasi faktur (jeneng perusahaan, alamat, nomer PPN)

 

3. Informasi sing disimpen ing pangguna pungkasan (pengunjung) para pelanggan
  • We may collect and store information from your end-users (visitors) regarding their use of your website. Information such as: pages visited, links clicked, non-sensitive text entered, mouse movements, as well as information more commonly collected, such as his/her IP address, referring URL, operating system, device, browser (User agent), cookie information, and any other information from the visitor regarding his/her use of your website.
  • Yen pangunjung milih salah sawijining poptins, kita nyimpen informasi kasebut kanggo sampeyan. Informasi kasebut adhedhasar lapangan sing sampeyan pilih kanggo nambah ing poptin lan kalebu kabeh informasi sing diwenehake pelanggan kayata jeneng, email, telpon, lsp.
    Sampeyan bisa mbusak informasi iki kapan wae kanthi manual, mbusak kanthi otomatis saben sawetara wulan, utawa milih ora nyimpen kanthi gawan.
  • Kita uga nglumpukake cap tanggal, cap wektu, alamat IP saka pangguna pungkasan supaya sampeyan gampang nduduhake idin.
    - Poptin ORA nuduhake informasi pengunjung karo alat pihak kaping 3, kajaba sampeyan setuju lan nggabungake saka sisih sampeyan.
    - Kita ora nggunakake data iki kanggo pariwara, analitik utawa model penghasilan liyane.

 

4. Hak individu

The right to be informed: we inform our users about the use that will be made of their data. Our users can request the full RPA report via email ([email protected]).
The right of access: our users can access all their data from their dashboard.
The right of rectification: our users can update their information anytime they need through their profile page.
The right of erasure: Our users can delete their account themselves from the interface (if they are not on a paid plan), or send us a request to delete their account and all the information related to it via our live chat or by emailing us at [email protected]
The right to restrict processing: We have processes in place to ensure that we respond to a request for restriction without undue delay and within one week of receipt. We have appropriate methods in place to indicate and restrict the processing of personal data on our systems.
The right to data portability: Our users may contact us anytime if they wish to get an export of their data. We have processes in place to ensure that we respond to a request for data portability without undue delay and within one week of receipt.
The right to object: Our users and their end-users may contact us anytime regarding this matter, and will take care of any legitimate request.
The right not to be subject to automated decision-making including profiling: We only collect the minimum amount of data needed and we don’t do “profiling”.

 

5. Dianyari Ketentuan Layanan lan Kebijakan Privasi

Sampeyan bisa maca syarat layanan lan kabijakan privasi sing dianyari kanthi ngeklik link ing ngisor iki:

Katemtuan layanan
Kebijakan privasi

 

6. DPA

Nyuwun DPA (Perjanjian Ngolah Data) lan bakal dikirim liwat email.
Sampeyan bisa ngirim email maneh marang sampeyan yen wis mlebu menyang [email protected]

 

7. Kita mriksa status GDPR kanggo kabeh pihak kaping 3 sing digunakake

Kita nggunakake platform lan alat kayata Stripe , Amazon Web Services , Google , Facebook , Hubspot, Email Elastic , Crisp , CloudFlare , Smartlook , ClickCease , Profitwell , Support Hero

 

8. Pelanggaran data

Pelanggaran data pribadi nuduhake pelanggaran keamanan sing bisa nyebabake karusakan utawa kerugian sing ora disengaja utawa dilanggar hukum, utawa akses menyang, data pribadi sing dikirim, disimpen utawa diproses liyane.
Tugas kita njaga informasi pangguna supaya aman, lan nglaporake nglanggar data pribadi jinis tartamtu menyang pejabat pengawasan sing relevan sajrone 72 jam. Kita uga ngerti manawa kudu ngandhani wong sing kena pengaruh tanpa wektu tundha.

Kita njupuk data pribadi, informasi bisnis, lan keamanan sistem para pangguna. Iki minangka sawetara prosedur lan cara sing ditrapake sing kita lakoni:

Kita nggunakake 2-Factor-Authentication ing akun sensitif (kayata panyedhiya hosting, lsp)
Server sing diisolasi kanggo aplikasi lan data sensitif
Akses menyang sistem server mung diidini saka alamat IP tartamtu
Serep saben dina
Tansah nambah tes keamanan otomatis liyane kanggo ngawasi sistem
Lan liya-liyane

Petugas proteksi data
Jeneng: Tomer Aharon
Alamat: Street 18 Yerusalem Blvd
Kode pos: 7752311
Kutha: Ashdod
Negara: Israel
Telpon: +97235248444
Email: [email protected]

 

Apa sing kudu sampeyan lakoni kanggo GDPR?

A. Dadi transparan

Wis jelasake marang pelanggan babagan informasi sing dikoleksi
Coba jelasake marang pelanggan yen sampeyan nglumpukake informasi
Cetha informasi sing bakal dikirim lan sepira kerepe
B. Tambah kothak centhang yen sampeyan pengin pelanggan setuju karo syarat layanan sampeyan.
Uga, aja nggawe kothak sing wis dicenthang utawa jinis idin standar liyane.

C. Mbusak petunjuk saka platform yen sampeyan ora butuh maneh utawa yen dijaluk.

D. Gunakake Fon Aman Web ing poptins tinimbang Google Fonts. Sampeyan bisa ndeleng ing sisih ndhuwur dhaptar ing kaca panyuntingan poptins.

E. Tampilake marang klien sampeyan duwe DPA (perjanjian pemrosesan data) karo Poptin kanthi mlebu DPA lan ngirim email maneh menyang [email protected]