Perjanjian Pemrosesan Data Pribadi (DPA)
Edisi 25.08.2026
Perjanjian Pemrosesan Data ini (DPA) merupakan bagian tak terpisahkan dari Penawaran Publik tentang penyediaan akses ke layanan «Marketing Intelligence Hub» antara ФОП Діма Тетяна Маринівна (Nomor Identifikasi Pajak 3146116888) (Pemroses data / processor, «kami») dan Pelanggan (Pengendali data / controller, «Anda»). Perjanjian ini menetapkan tata cara pemrosesan data pribadi oleh Pemroses data atas instruksi Pengendali data. Dalam hal perlindungan data, DPA ini diutamakan di atas ketentuan lainnya.
1. Peran dan Lingkup
1.1. Pengendali data menentukan tujuan dan sarana pemrosesan datanya; Pemroses data memproses data pribadi hanya berdasarkan instruksi terdokumentasi dari Pengendali data untuk menyediakan Layanan. Penggunaan Layanan dan pengaturannya merupakan instruksi semacam itu.
1.2. DPA ini mencakup data pribadi dari akun periklanan, analitik, dan CRM yang dihubungkan oleh Pelanggan serta data kabinet (metadata kampanye dan audiens, data pesanan, akun pengguna Pelanggan).
2. Kewajiban Pemroses data
2.1. Memproses data hanya berdasarkan instruksi Pengendali data, kecuali dalam hal hukum mensyaratkan lain (maka kami memberitahukan, jika hukum tidak melarangnya).
2.2. Menjamin kerahasiaan pihak-pihak yang berwenang memproses data.
2.3. Menerapkan langkah teknis dan organisasi yang memadai (Lampiran 2): enkripsi kunci akses yang disimpan, isolasi data setiap Pelanggan, kendali akses, salinan cadangan yang terlindungi.
2.4. Mematuhi ketentuan pelibatan sub-pemroses (sub-processor) (bagian 4).
2.5. Membantu Pengendali data dalam menanggapi permintaan subjek data (akses, perbaikan, penghapusan, pemindahan, keberatan) serta dalam memenuhi kewajiban terkait keamanan dan pemberitahuan insiden.
2.6. Atas pilihan Pengendali data, menghapus atau mengembalikan data pribadi setelah berakhirnya penyediaan layanan, kecuali dalam hal hukum mensyaratkan penyimpanan (bagian 6).
2.7. Menyediakan informasi yang diperlukan untuk membuktikan kepatuhan, serta membantu audit dengan syarat kerahasiaan dan keamanan yang wajar.
3. Keamanan dan Insiden
3.1. Pemroses data memelihara langkah-langkah dari Lampiran 2 dan meninjaunya secara berkala.
3.2. Pemroses data tanpa penundaan yang tidak wajar memberitahukan Pengendali data mengenai insiden keamanan yang menyangkut datanya, dengan menyediakan informasi yang tersedia untuk memenuhi kewajiban Pengendali data.
4. Sub-pemroses
4.1. Pengendali data memberikan izin umum untuk melibatkan sub-pemroses dari Lampiran 1 (hosting, penyedia pembayaran untuk pembayaran internasional, surel transaksional, layanan notifikasi).
4.2. Pemroses data membebankan kepada setiap sub-pemroses kewajiban perlindungan data yang setara dengan DPA ini, dan tetap bertanggung jawab atas tindakan mereka.
4.3. Pemroses data memberitahukan niat untuk menambah atau mengganti sub-pemroses; Pengendali data dapat mengajukan keberatan atas dasar perlindungan data yang beralasan.
Platform periklanan dan analitik yang dihubungkan oleh Pelanggan (Google, Meta, dan sebagainya) dilibatkan oleh Pelanggan sendiri sebagai pemroses/pengendali datanya sendiri, bukan sebagai sub-pemroses dari Pemroses data.
5. Pemindahan Lintas Batas
5.1. Jika pemrosesan melibatkan pemindahan data pribadi ke luar yurisdiksi Pengendali data, para pihak menerapkan mekanisme pemindahan yang memadai serta langkah perlindungan tambahan sesuai peraturan yang berlaku.
6. Penyimpanan dan Penghapusan
6.1. Selama masa langganan, data disimpan untuk penyediaan Layanan.
6.2. Setelah berakhirnya langganan atau atas instruksi Pengendali data, data disimpan selama periode terbatas untuk pemulihan, lalu dihapus secara permanen dengan pemberitahuan sebelumnya (penangguhan → pengarsipan → penghapusan yang tidak dapat dipulihkan). Pengendali data dapat mengekspor data sebelum penghapusan.
7. Tanggung Jawab dan Jangka Waktu
7.1. DPA ini berlaku selama Pemroses data memproses data pribadi atas instruksi Pengendali data. Tanggung jawab dibatasi sesuai Penawaran Publik.
Lampiran 1 — Sub-pemroses
| Sub-pemroses | Peruntukan | Lokasi |
|---|---|---|
| Hetzner Online GmbH | Hosting aplikasi dan penyimpanan data | UE |
| Paddle.com Market Ltd | Payment Merchant of Record (untuk pelanggan non-UA) | Irlandia / Britania Raya |
| Resend | Surel transaksional (notifikasi, undangan) | UE / AS |
| Telegram | Notifikasi layanan untuk pemilik | — |
| Anthropic PBC | Penasihat AI: teks pertanyaan pengguna | AS |
| DataForSEO | Pesaing di pencarian: nama domain Pelanggan | AS |
Lampiran 2 — Langkah Teknis dan Organisasi
- Enkripsi kunci akses ke sistem pihak ketiga yang disimpan (AES-256-GCM); rahasia tidak dikirim ke peramban.
- Isolasi data setiap kabinet (penyimpanan terpisah untuk setiap Pelanggan).
- Model akses berbasis peran dengan prinsip hak istimewa paling minim.
- Pembatasan sesi/perangkat bersamaan dan kendali sesi.
- Salinan cadangan berkala dengan kendali akses.
- Penyembunyian rahasia dalam log dan pesan kesalahan.
Data Penyedia
ФОП Діма Тетяна Маринівна · Nomor Identifikasi Pajak 3146116888 · Alamat: Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com