HUKUM · GDPR
Mosaqo dan GDPR
General Data Protection Regulation memberi orang di Wilayah Ekonomi Eropa dan Britania Raya hak atas data pribadi mereka, dan membebankan kewajiban kepada siapa pun yang menanganinya. Halaman ini menyatakan kewajiban mana yang menjadi milik Mosaqo, mana yang menjadi milik ruang kerja Anda, dan bagaimana menggunakan sebuah hak. Berlaku 31 Agustus 2026.
SEKILAS
Apa yang berubah dalam praktiknya
01
Pengendali, pemroses, dan ruang kerja Anda
Mosaqo dioperasikan oleh Andrii Petlovanyi, seorang pengusaha perorangan yang terdaftar di Ukraina, dan dapat dihubungi di hello@mosaqo.app. Ukraina berada di luar Wilayah Ekonomi Eropa, dan GDPR berlaku di sini karena Mosaqo menawarkan layanannya kepada orang-orang di dalam wilayah itu. Peran mana yang diambil menurut GDPR bergantung pada datanya, dan pembedaan itulah yang menentukan ke mana sebuah permintaan harus ditujukan.
Untuk akun Anda sendiri — identitas masuk, kontak penagihan, pesan dukungan, catatan sesi keamanan — Mosaqo adalah pengendali dan menjawab permintaan secara langsung.
Untuk apa yang dimasukkan sebuah ruang kerja ke dalam kodenya dan dikumpulkan melaluinya — jawaban formulir, peristiwa pemindaian, berkas yang diunggah — ruang kerja itulah pengendalinya dan Mosaqo adalah pemrosesnya, bertindak atas instruksi terdokumentasi. Jika Anda memindai kode QR sebuah usaha dan ingin data Anda dihapus, yang memutuskan adalah usaha yang menerbitkan kode tersebut. Mosaqo meneruskan permintaan itu ke ruang kerja tersebut dan membantunya menjawab.
02
Dasar hukum pemrosesan
Setiap penggunaan data pribadi memerlukan dasar hukum menurut Pasal 6. Mosaqo bersandar pada empat di antaranya, dan tidak pernah pada kepentingan sah di tempat hukum justru menuntut persetujuan.
- Pelaksanaan kontrak — membuat akun Anda, menyimpan konten ruang kerja, melayani pengalihan, dan menghasilkan analitik yang diaktifkan ruang kerja.
- Kepentingan sah — menjaga layanan tetap aman, mencegah penyalahgunaan endpoint tanpa autentikasi, dan log operasional yang diperlukan untuk menjalankannya.
- Persetujuan — buletin dan hal lain yang Anda ikuti sendiri. Bisa ditarik kapan saja, dan penarikan tidak membuat pemrosesan sebelumnya menjadi melanggar hukum.
- Kewajiban hukum — catatan yang wajib disimpan menurut aturan pajak, akuntansi, atau penegakan hukum.
03
Hak Anda menurut GDPR
Hak-hak ini milik Anda entah Anda membayar untuk Mosaqo atau tidak, dan menggunakannya tidak dipungut biaya.
- Akses — salinan data pribadi yang disimpan tentang Anda, dan untuk apa data itu dipakai.
- Perbaikan — koreksi atas apa pun yang tidak akurat atau tidak lengkap.
- Penghapusan — pembersihan data Anda bila tidak ada alasan yang lebih kuat untuk menyimpannya.
- Pembatasan — jeda pemrosesan selama sengketa tentang akurasi atau dasar hukum diselesaikan.
- Portabilitas — data Anda dalam format terstruktur yang terbaca mesin, atau dikirim ke penyedia lain.
- Keberatan — berakhirnya pemrosesan yang bertumpu pada kepentingan sah.
- Penarikan persetujuan — untuk apa pun yang Anda ikuti, tanpa perlu memberi alasan.
04
Keputusan otomatis dan pemrofilan
Mosaqo tidak membuat keputusan otomatis tentang Anda yang menimbulkan akibat hukum atau akibat serupa yang signifikan, sehingga hak dalam Pasal 22 tidak pernah muncul. Analitik pemindaian menghitung peristiwa dan mengelompokkannya menurut waktu, wilayah luas, dan kategori perangkat. Ia tidak dibangun untuk mengidentifikasi seseorang dan tidak dipakai untuk menilai, memeringkat, atau memprofilkan siapa pun.
05
Mengajukan permintaan
Tulis ke hello@mosaqo.app dengan subjek “GDPR request” dan sebutkan hak mana yang Anda gunakan. Mosaqo dapat meminta Anda membuktikan kendali atas akun atau kotak surat yang bersangkutan — bukan untuk menghambat permintaan, melainkan karena menyerahkan data pribadi kepada orang yang salah itu sendiri sudah merupakan pelanggaran.
Anda akan menerima jawaban dalam satu bulan, sebagaimana dituntut Pasal 12. Permintaan yang luar biasa rumit bisa memakan waktu hingga dua bulan lagi, dan alasannya akan disampaikan kepada Anda masih dalam bulan pertama.
06
Perjanjian pemrosesan data
Di tempat ruang kerja Anda menjadi pengendali dan Mosaqo pemroses, Pasal 28 menuntut perjanjian tertulis di antara Anda berdua. Mosaqo menyediakannya atas permintaan: kirim surel ke hello@mosaqo.app dengan subjek “DPA” dan nama badan hukum yang akan menandatanganinya.
07
Pemroses, transfer, dan retensi
Mosaqo memakai sekumpulan kecil penyedia untuk menjalankan produk: hosting aplikasi dan basis data, surel transaksional, penyimpanan objek untuk berkas yang diunggah, dan penyedia masuk yang Anda pilih. Masing-masing terikat perjanjian pemrosesan dan hanya menangani data untuk bagiannya dalam layanan. Tak satu pun menerima data pribadi untuk tujuannya sendiri, dan Mosaqo tidak menjual data pribadi maupun memakainya untuk iklan.
Sebagian penyedia itu beroperasi di luar Wilayah Ekonomi Eropa. Bila demikian, transfernya bersandar pada keputusan kecukupan Komisi Eropa atau pada klausul kontrak standar Komisi.
Peristiwa pemindaian dihapus ketika periode retensi ruang kerja berakhir, 90 hari secara bawaan. Data akun dan ruang kerja disimpan selama akun masih ada dan dihapus saat akun ditutup, kecuali bila kewajiban hukum menuntut salinannya disimpan lebih lama.
08
Keamanan, pelanggaran, dan pengaduan
Data dienkripsi saat transit, akses ke sistem produksi dibatasi pada orang-orang yang mengoperasikannya, dan rahasia disimpan terpisah dari data aplikasi.
Jika terjadi pelanggaran yang kemungkinan membahayakan hak Anda, Mosaqo memberitahukannya kepada otoritas pengawas yang berwenang dalam 72 jam sejak mengetahuinya, dan memberi tahu orang yang terdampak secara langsung bila risikonya tinggi bagi mereka.
Jika Anda tidak puas dengan cara sebuah permintaan ditangani, Anda dapat mengadu ke otoritas perlindungan data negara tempat Anda tinggal atau bekerja. Anda tidak wajib mendatangi Mosaqo lebih dulu, meski biasanya itu lebih cepat.
LANGKAH BERIKUTNYA