Pendahuluan
Kebijakan Privasi ini disusun sebagai instrumen hukum yang mengikat antara Anda dan Kami Penyedia Layanan KlokIn, PT Etalase Digital Nusantara ("Pengendali Data"). KlokIn adalah aplikasi absensi digital, sistem pencatatan kehadiran, dan platform administrasi sumber daya manusia yang digunakan oleh Anda / pemberi kerja ("Perusahaan Pengguna") dan seluruh individu yang diotorisasi ("Pengguna", atau "Subjek Data").
Dokumen ini menjelaskan landasan hukum pada seluruh kegiatan pengumpulan, pencatatan, penyimpanan, pemrosesan, penyelenggaraan, pengamanan, pembagian, pengarsipan, penghapusan, dan bentuk-bentuk pengelolaan Data Pribadi Anda dan berlaku bagi seluruh pengguna yang mengakses dan menggunakan sistem aplikasi dan situs web KlokIn.
Untuk memastikan kepatuhan terhadap peraturan perundang-undangan yang berlaku di Republik Indonesia mengenai Perlindungan Data Pribadi termasuk namun tidak terbatas pada Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi, dengan menggunakan Layanan kami Pengguna menyatakan memahami dan menyetujui pemrosesan Data Pribadi sebagaimana diatur dalam Kebijakan ini.
Definisi
“Data Pribadi” adalah setiap data mengenai individu yang teridentifikasi atau dapat diidentifikasi, baik secara langsung maupun tidak langsung, seperti nama, nomor telepon, alamat email, ID karyawan, foto/avatar.
“Data Pengguna” adalah semua data yang diunggah, dikirim, diproses, atau dihasilkan melalui KlokIn, termasuk: absensi, foto, lokasi, waktu check-in/check-out, metadata perangkat, dan informasi administratif lainnya.
“Pemilik Data Pribadi” adalah individu yang datanya diproses dalam Layanan.
“Pengendali Data” dalam konteks penggunaan KlokIn oleh perusahaan pengguna, perusahaan tersebut berperan sebagai Pengendali Data. PT Etalase Digital Nusantara berperan sebagai Pemroses Data.
“Pemrosesan Data” adalah setiap aktivitas terhadap Data Pribadi: pengumpulan, penyimpanan, pengubahan, analisis, pemindahan, penghapusan, dsb.
Ruang Lingkup Penerapan
- Kebijakan ini berlaku untuk seluruh pengguna: perusahaan pengguna, karyawan, administrator, pengguna individual, serta pihak yang mengakses KlokIn.
- Kebijakan ini berlaku untuk seluruh kanal: aplikasi mobile (Android/iOS), dashboard web, dan layanan pendukung teknis.
Jenis Data yang Dikumpulkan
Data yang diberikan langsung oleh Pengguna
- Nama
- Alamat
- Informasi identifikasi lain yang diperlukan untuk penggunaan Layanan
Data Absensi & Operasional
- Waktu check-in dan check-out
- Jadwal kerja
- Status kehadiran
- Catatan lembur, izin, cuti, reimbursement
Data Lokasi (Location Data)
Dikumpulkan hanya bila Pengguna memberikan izin pada perangkat dan berlaku apabila pemberi kerja/perusahaan pengguna meminta karyawan/pengguna untuk masuk dengan lokasi GPS mereka. Data dapat berupa titik koordinat dan geofencing.
Data Foto & Kamera
- Jika fitur face verification atau selfie attendance diaktifkan, KlokIn mengumpulkan template biometrik untuk verifikasi. KlokIn tidak menyimpan foto wajah pengguna dalam server/cloud, melainkan pemetaan wajah dalam bentuk template biometrik.
- Untuk proses izin dan reimbursement, KlokIn dapat mengumpulkan foto bukti (misalnya surat sakit/dokter, bukti pembelian/pembayaran, kwitansi/struk, dan bukti lain yang relevan).
Data Teknis Perangkat
- Tipe perangkat
- Sistem operasi
- Unique device identifier
- Log aktivitas aplikasi
Dasar Hukum Pemrosesan Data
- Persetujuan eksplisit untuk akses lokasi, kamera, foto, dan data tertentu lainnya.
- Pelaksanaan perjanjian untuk menyediakan layanan absensi digital kepada perusahaan pengguna.
- Kepentingan sah untuk keamanan sistem, pencegahan penyalahgunaan, dan pemeliharaan operasional.
- Kepatuhan hukum apabila diminta oleh lembaga berwenang sesuai ketentuan hukum di Indonesia.
Cara Kami Menggunakan Data
- Penyediaan Layanan — mencatat absensi, memverifikasi identitas, menampilkan laporan/dashboard, mengelola akun, memproses waktu kehadiran.
- Keamanan & Pencegahan Penyalahgunaan — deteksi aktivitas tidak biasa, pencegahan kecurangan absensi, pemantauan akses tidak sah, audit log internal.
- Pemeliharaan & Pengembangan Produk — peningkatan performa, personalisasi fitur, riset internal tanpa mengungkap identitas pribadi.
- Komunikasi Layanan — pemberitahuan pembaruan, pemeliharaan, email verifikasi, dan dukungan.
- Keperluan Hukum — kepatuhan regulasi dan penyelesaian sengketa.
Pembagian & Pengungkapan Data
Kami tidak menjual atau membagikan Data Pribadi kepada pihak mana pun kecuali dengan izin Anda, atau untuk tujuan yang diizinkan oleh peraturan perundang-undangan yang berlaku.
- Perusahaan Pengguna — sebagai Pengendali Data, perusahaan memiliki hak melihat Data Pengguna internalnya.
- Penyedia Layanan Pihak Ketiga — (cloud provider, email service, push provider, dsb) terikat perjanjian kerahasiaan & keamanan data.
- Afiliasi PT Etalase Digital Nusantara — untuk tujuan operasional atau pengembangan sistem.
- Otoritas Pemerintah — hanya apabila diwajibkan oleh hukum resmi.
- Keadaan Darurat — bila diperlukan untuk melindungi keselamatan individu.
Penyimpanan Data (Data Retention)
- Data disimpan selama akun aktif atau diperlukan untuk tujuan layanan.
- Setelah penghentian akun, data dapat dipertahankan 30–90 hari, kemudian dihapus permanen.
- Beberapa data dapat dipertahankan lebih lama untuk kewajiban hukum, audit keamanan, atau penyelesaian sengketa.
Keamanan Data
- Enkripsi — TLS saat transit dan AES-256 saat penyimpanan.
- Server & Infrastruktur — firewall berlapis, pemantauan 24/7, IDS/IPS, backup harian, disaster recovery plan.
- Kontrol Akses Internal — role-based access control, audit trail, otorisasi berlapis.
- Pengujian Keamanan — penetration testing dan vulnerability assessment berkala.
Hak-Hak Pemilik Data
- Mengakses Data Pribadi
- Memperbaiki atau memperbarui data
- Menarik persetujuan
- Menolak pemrosesan tertentu
- Meminta penghapusan data
- Meminta portabilitas data
- Mengajukan keberatan dan keluhan
Permintaan dapat dilakukan melalui kontak resmi PT Etalase Digital Nusantara.
Anak di Bawah Umur
Layanan ini tidak diperuntukkan bagi individu di bawah 18 tahun, kecuali sebagai karyawan dari perusahaan pengguna yang memberikan persetujuan dan otorisasi hukum.
Perubahan Kebijakan
- Kami berhak mengubah kebijakan ini kapan pun.
- Perubahan akan diumumkan melalui aplikasi atau situs resmi.
- Penggunaan layanan setelah perubahan dianggap sebagai persetujuan.
Kontak Resmi
PT Etalase Digital Nusantara
Email: cs@klokin.co.id
Alamat: Jl. Putri Tunggal No. 41A RT002 RW. 003 Harjamukti, Cimanggis, Depok, Jawa Barat
Ketentuan Penutup
Kebijakan ini berlaku sejak Pengguna menggunakan Layanan KlokIn pertama kali. Jika ada ketentuan yang dianggap tidak sah, ketentuan lainnya tetap berlaku.