Login / Daftar
Vendor yang Anda Tunjuk Boleh Mengumpulkan Data Customer, Tidak Boleh Memakainya Sendiri 1:27
0:00
1:27

Vendor yang Anda Tunjuk Boleh Mengumpulkan Data Customer, Tidak Boleh Memakainya Sendiri

Arga Pangestu Cyber Security & Data Privacy Specialist 13 Batch 6 Kelas
Sebuah bank menentukan sendiri untuk apa data calon nasabahnya diproses: analisa produk yang cocok, pemberian layanan seperti tabungan atau KPR, analisa kredit, dan scoring. Karena bank yang menetapkan tujuan itu dan memegang kendalinya, posisi bank adalah pengendali data pribadi. Saat pengumpulan datanya dikerjakan pihak lain, misalnya vendor yang membuka stan di mal untuk menawarkan produk lalu menginput dan memverifikasi data calon nasabah ke sistem bank, vendor itu berkedudukan sebagai prosesor data pribadi. Artinya vendor hanya boleh melakukan persis apa yang diarahkan: menawarkan produk dan menginput data. Di luar itu tidak boleh. Vendor tidak boleh berpikir mumpung datanya ada di tangan lalu menawarkannya ke pihak lain atau mengirimkannya ke tempat lain, karena seluruh pemrosesan yang dia lakukan berjalan atas nama pengendali dan mengikuti arahan pengendali. Expert: Arga Pangestu. Materi ini bagian dari kelas "Mastering Indonesian Privacy Law (UU PDP): Achieve Compliance with ISO 27001 Best Practices" di Taalenta. Cek jadwal batch berikutnya, akses rekaman lengkapnya, atau ajukan kelas privat untuk tim atau perusahaan: https://taalenta.id/pso/ #UUPDP #ProsesorDataPribadi #DataPribadi #VendorData #Taalenta

Transkrip otomatis, mungkin ada salah kata.

mereka berjalan, Teman-teman. Ee untuk collect langsung ke data-data customernya atau calon customernya, mereka itu butuh bantuan vendor, gitu, ya. Let's say kita bilang vendor vendor Z gitu kita bilang. Nah, bank X ini menunjuk si vendor Z untuk ee melakukan collect atau mengambil langsung data-data pribadi kepada calon customer dengan cara apa? Contohnya mereka minta, "Eh, Vendor Z, nanti kalian bantuin kami untuk buka stand di mall-mall besar di Indonesia gitu ya. Nanti kalian menawarkan produk-produknya kami dan kalau seumpamanya ada customer atau calon customer yang tertarik nanti kalian tolong input dan verifikasi datanya ya. Habis itu langsung input ke sistemnya kita." Nah, jelas ya disuruhnya cuman buat apa? Nawarin produk sama nanti nginputin data-data dari calon customernya gitu. Nah, berarti vendor Z-nya ini ketika berperan sebagai prosesornya si Bank X, mereka cuman bisa ngelakuin itu aja. Jadi, kita nawarin produk, ada calon customer datang, kita catat segala macam, masukin ke sistem, sudah itu doang. Kita tidak boleh memproses lebih lanjut. Contohnya, "Ah, mumpung saya pegang datanya, saya mau coba tawarin ke tempat lain deh atau apa deh gitu ya. Kita kirim ke mana gitu, itu enggak boleh. Karena balik lagi mereka melakukan pemrosesan data pribadi atas nama pengendali data pribadi dan juga biasanya sesuai dengan arahan dari si pengendali data pribadi. kurang lebih seperti itu perbedaan [musik]