Kebijakan Privasi

Aplikasi LSS HRIS - PT Lautindo Synergy Sejahtera

Pendahuluan

PT Lautindo Synergy Sejahtera ("Perusahaan") berkomitmen untuk melindungi privasi dan keamanan data pribadi karyawan yang menggunakan Aplikasi LSS HRIS ("Aplikasi"). Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda.

Harap baca Kebijakan Privasi ini dengan cermat. Dengan menggunakan Aplikasi ini, Anda menyetujui praktik privasi yang dijelaskan di bawah ini.

1. Informasi yang Kami Kumpulkan

1.1 Informasi Identitas

Kami mengumpulkan informasi dasar Anda seperti:

  • Nama lengkap
  • Nomor Induk Karyawan (NIK)
  • Nomor Induk Penduduk (KTP)
  • Tanggal dan tempat lahir
  • Jenis kelamin
  • Status perkawinan
  • Agama

1.2 Informasi Kontak

Kami mengumpulkan data kontak Anda termasuk:

  • Alamat rumah
  • Nomor telepon
  • Alamat email
  • Alamat tempat kerja

1.3 Informasi Kepegawaian

Kami mengumpulkan informasi terkait pekerjaan Anda di Perusahaan:

  • Jabatan dan posisi
  • Departemen dan divisi
  • Tanggal mulai bekerja
  • Status kepegawaian (tetap, kontrak, magang)
  • Tingkat pendidikan
  • Pengalaman kerja sebelumnya
  • Informasi gaji dan kompensasi
  • Tunjangan dan benefit

1.4 Informasi Absensi dan Kehadiran

Kami mencatat:

  • Jam masuk dan keluar
  • Tanggal dan hari kerja
  • Status kehadiran (hadir, sakit, cuti, izin)
  • Lokasi check-in

1.5 Informasi Cuti dan Izin

Kami menyimpan catatan tentang:

  • Pengajuan cuti (jenis, tanggal, durasi)
  • Saldo cuti tahunan
  • Pengajuan izin (sakit, dispensasi, dll)
  • Persetujuan dan penolakan permintaan

1.6 Dokumen dan Foto

Kami dapat menyimpan:

  • Foto profil karyawan
  • Salinan dokumen identitas
  • Sertifikat dan surat keterangan
  • Dokumen kontrak kerja
  • Dokumen kesehatan (jika diperlukan)

1.7 Informasi Teknis dan Aktivitas

Kami secara otomatis mengumpulkan:

  • Alamat IP (Internet Protocol)
  • Jenis perangkat dan sistem operasi
  • Browser yang digunakan
  • Waktu dan tanggal akses
  • Halaman yang dikunjungi
  • Durasi penggunaan
  • Tindakan yang dilakukan dalam Aplikasi
  • File yang diunduh atau diunggah

1.8 Informasi Lokasi

Jika Anda menggunakan fitur check-in berbasis lokasi, kami dapat mengumpulkan koordinat GPS dan informasi lokasi geografis Anda pada saat check-in.

1.9 Informasi dari Sumber Lain

Kami dapat menerima informasi tentang Anda dari departemen HR Perusahaan, sistem payroll, atau sistem bisnis lainnya yang diintegrasikan dengan Aplikasi.

2. Cara Kami Menggunakan Informasi Anda

Kami menggunakan informasi yang kami kumpulkan untuk tujuan berikut:

2.1 Administrasi dan Manajemen Karyawan

  • Mengelola data karyawan dan informasi kepegawaian
  • Memproses penggajian, tunjangan, dan benefit
  • Mengelola kontrak kerja dan dokumen kepegawaian
  • Verifikasi identitas dan latar belakang karyawan

2.2 Manajemen Kehadiran dan Cuti

  • Mencatat dan melacak kehadiran karyawan
  • Mengelola pengajuan dan persetujuan cuti
  • Menghitung saldo cuti dan tunjangan lainnya
  • Mengidentifikasi pola ketidakhadiran

2.3 Pelaporan dan Analitik

  • Membuat laporan HR dan statistik kepegawaian
  • Analisis data untuk perencanaan SDM
  • Evaluasi kinerja dan produktivitas
  • Pelaporan kepada manajemen senior

2.4 Kepatuhan Hukum dan Peraturan

  • Pemenuhan kewajiban perpajakan
  • Kepatuhan terhadap peraturan ketenagakerjaan
  • Pemenuhan persyaratan asuransi dan BPJS
  • Audit dan investigasi internal

2.5 Keamanan dan Pencegahan Fraud

  • Deteksi dan pencegahan penipuan atau penyalahgunaan
  • Keamanan Aplikasi dan infrastruktur IT
  • Investigasi aktivitas mencurigakan
  • Perlindungan aset dan informasi Perusahaan

2.6 Komunikasi Internal

  • Pengiriman pengumuman dan informasi penting
  • Notifikasi tentang perubahan kebijakan
  • Kontak untuk urusan administratif

2.7 Peningkatan Aplikasi

  • Analisis penggunaan Aplikasi untuk peningkatan fitur
  • Troubleshooting dan pemeliharaan teknis
  • Pengembangan fitur baru berdasarkan kebutuhan pengguna

3. Dasar Hukum Pengumpulan Data

Kami mengumpulkan dan memproses data pribadi Anda berdasarkan:

3.1 Pelaksanaan Kontrak Kerja

Sebagian besar data dikumpulkan karena diperlukan untuk melaksanakan kontrak kerja Anda dengan Perusahaan, termasuk penggajian, benefit, dan manajemen kepegawaian.

3.2 Kepatuhan Hukum

Beberapa data dikumpulkan untuk memenuhi kewajiban hukum Perusahaan di bawah hukum Indonesia, termasuk perpajakan, asuransi, dan peraturan ketenagakerjaan.

3.3 Kepentingan Sah Perusahaan

Kami juga memproses data untuk kepentingan sah Perusahaan, seperti keamanan, pencegahan fraud, dan peningkatan layanan.

3.4 Persetujuan Anda

Untuk penggunaan data tertentu yang bukan bagian dari kontrak kerja, kami akan meminta persetujuan eksplisit dari Anda.

4. Siapa yang Memiliki Akses ke Data Anda

Data pribadi Anda dapat diakses oleh:

4.1 Staf Internal Perusahaan

Personil Departemen HR, Keuangan, IT, dan departemen lain yang memerlukan akses untuk melaksanakan tugasnya. Akses dibatasi berdasarkan peran dan kebutuhan bisnis.

4.2 Manajemen dan Supervisor

Manager dan supervisor Anda dapat mengakses informasi kepegawaian dan kehadiran untuk tujuan manajemen karyawan.

4.3 Penyedia Layanan Pihak Ketiga

Kami dapat berbagi data dengan penyedia layanan yang bekerja atas nama Perusahaan, seperti:

  • Penyedia sistem payroll
  • Penyedia layanan BPJS
  • Penyedia asuransi kesehatan
  • Penyedia layanan cloud computing
  • Audit eksternal dan konsultan

Penyedia layanan ini diterikat oleh perjanjian kerahasiaan dan hanya dapat menggunakan data sesuai dengan keperluan layanan.

4.4 Otoritas Pemerintah

Kami dapat mengungkapkan data pribadi Anda jika diwajibkan oleh hukum atau untuk memenuhi permintaan yang sah dari otoritas pemerintah atau pengadilan.

4.5 Perlindungan Akses

Semua individu atau entitas yang memiliki akses ke data Anda tunduk pada kewajiban kerahasiaan dan perjanjian pengolahan data yang ketat.

5. Keamanan Data

5.1 Langkah-Langkah Keamanan Teknis

Kami menerapkan langkah-langkah keamanan berikut untuk melindungi data Anda:

  • Enkripsi SSL/TLS untuk transmisi data melalui internet
  • Enkripsi database untuk penyimpanan data sensitif
  • Firewall dan sistem deteksi intrusi (IDS)
  • Kontrol akses berbasis peran (RBAC)
  • Autentikasi multi-faktor untuk akun tertentu
  • Backup rutin dan disaster recovery plan
  • Monitoring keamanan 24/7
  • Patch management dan update keamanan reguler

5.2 Langkah-Langkah Keamanan Organisasi

  • Kebijakan keamanan informasi yang ketat
  • Pembatasan akses berdasarkan "need-to-know basis"
  • Pelatihan keamanan data untuk personel
  • Perjanjian kerahasiaan (NDA) dengan semua karyawan
  • Prosedur investigasi untuk insiden keamanan
  • Audit keamanan rutin

5.3 Batasan Tanggung Jawab

Meskipun kami telah menerapkan langkah-langkah keamanan yang komprehensif, tidak ada sistem yang sepenuhnya aman dari semua ancaman keamanan siber. Kami tidak dapat menjamin keamanan absolut. Anda bertanggung jawab untuk menjaga keamanan password Anda dan melaporkan akses tidak sah dengan segera.

6. Penyimpanan Data

6.1 Lokasi Penyimpanan

Data Anda disimpan pada server yang berlokasi di Indonesia. Kami tidak mentransfer data ke luar Indonesia kecuali diperlukan untuk layanan cloud yang spesifik dan telah disetujui oleh Perusahaan.

6.2 Durasi Penyimpanan

Data pribadi Anda disimpan selama Anda menjadi karyawan Perusahaan. Setelah hubungan kerja berakhir, data dapat disimpan lebih lanjut untuk memenuhi:

  • Kewajiban perpajakan dan akuntansi (biasanya 30 tahun)
  • Kewajiban ketenagakerjaan (biasanya 5 tahun)
  • Keperluan hukum dan litigasi
  • Rekam medis asuransi dan BPJS

6.3 Penghapusan Data

Data yang tidak lagi diperlukan akan dihapus secara aman sesuai dengan prosedur dan kebijakan retensi Perusahaan. Beberapa data mungkin perlu disimpan untuk keperluan arsip atau kepatuhan hukum.

7. Hak-Hak Privasi Anda

Sebagai karyawan Perusahaan, Anda memiliki hak-hak berikut terkait data pribadi Anda:

7.1 Hak Akses

Anda berhak untuk mengakses data pribadi Anda yang tersimpan dalam Aplikasi. Anda dapat meminta salinan data Anda kapan saja melalui Departemen HR.

7.2 Hak Koreksi

Jika data Anda tidak akurat atau tidak lengkap, Anda berhak meminta untuk memperbaiki atau melengkapinya melalui Aplikasi atau dengan menghubungi Departemen HR.

7.3 Hak Penolakan (Right to Object)

Anda dapat menolak pemrosesan data pribadi Anda untuk tujuan tertentu yang bukan merupakan bagian dari kewajiban kontrak atau hukum, dengan memahami bahwa penolakan tersebut dapat mempengaruhi hubungan kerja Anda.

7.4 Hak Pembatasan Pemrosesan

Dalam kasus tertentu, Anda dapat meminta pembatasan pemrosesan data pribadi Anda.

7.5 Hak Portabilitas Data

Anda berhak untuk menerima salinan data pribadi Anda dalam format yang dapat dibaca mesin, atau meminta Perusahaan untuk mengirimkannya ke sistem lain.

7.6 Cara Menggunakan Hak Anda

Untuk menggunakan salah satu hak di atas, silakan hubungi Departemen HR dengan permintaan tertulis yang jelas dan identitas verifikasi.

8. Pembagian Data Internasional

Umumnya, data Anda tidak ditransfer ke luar Indonesia. Namun, dalam kasus tertentu seperti:

  • Penggunaan layanan cloud computing dari penyedia global
  • Perusahaan induk atau afiliasi internasional
  • Kepatuhan terhadap peraturan internasional

Data dapat ditransfer dengan standar perlindungan data yang sama atau setara dengan standar Indonesia. Anda akan diberitahu sebelumnya jika transfer internasional dimaksudkan untuk tujuan baru.

9. Koneksi Pihak Ketiga

Aplikasi ini dapat menampilkan tautan ke website atau layanan pihak ketiga. Kami tidak bertanggung jawab atas kebijakan privasi atau praktik pihak ketiga. Kami merekomendasikan Anda untuk membaca kebijakan privasi mereka sebelum memberikan informasi pribadi.

10. Perubahan Kebijakan Privasi

Kami dapat mengubah Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan praktik, teknologi, persyaratan hukum, atau faktor lainnya. Kami akan memberitahukan kepada Anda tentang perubahan material melalui:

  • Pemberitahuan di dalam Aplikasi
  • Email ke alamat terdaftar Anda
  • Pengumuman resmi dari Departemen HR

Penggunaan Aplikasi yang berkelanjutan setelah perubahan akan dianggap sebagai penerimaan Kebijakan Privasi yang diperbarui.

11. Hubungi Kami

Jika Anda memiliki pertanyaan, kekhawatiran, atau ingin menggunakan hak privasi Anda, silakan hubungi:

Data Protection Officer (DPO) / Departemen HR

PT Lautindo Synergy Sejahtera

Email: hr@lautindo.co.id

Kami akan merespons pertanyaan Anda dalam waktu 7 hari kerja.

Persetujuan Kebijakan Privasi:

Dengan menggunakan Aplikasi LSS HRIS, Anda mengakui bahwa Anda telah membaca dan memahami Kebijakan Privasi ini dan setuju dengan pengumpulan serta penggunaan informasi pribadi Anda sesuai dengan kebijakan ini.