Ketentuan GDPR Uni Eropa dan Pemberitahuan Privasi untuk iProov ID
Versi 1.0 tertanggal 7 Oktober 2024
iProov Limited ("iProov," "kami" atau "kita") berkomitmen untuk melindungi privasi ketika kami memproses data pengguna kami. Ketentuan ini menetapkan informasi pribadi apa yang kami kumpulkan dan proses ketika Anda menggunakan aplikasi iProov ID ("iProov ID"), hak-hak data Anda dan bagaimana cara menggunakannya, dan beberapa kewajiban terbatas yang Anda miliki ketika menggunakan iProov ID.
Hubungan Kami Dengan Anda
Kami adalah pengontrol data otentikasi wajah Anda dan data dokumen identitas (kami secara kolektif menyebutnya "kredensial digital" Anda) yang Anda berikan saat menggunakan iProov IDdan kami memprosesnya:
- untuk kontrak Anda dengan iProov dan kepatuhan serta Ketentuan ini;
- untuk mengidentifikasi Anda secara unik ketika Anda mengajukan permohonan atau menggunakan layanan menggunakan iProov ID, dengan persetujuan Anda; dan
- untuk kepentingan sah kami dalam mencegah penipuan
Anda tidak dapat melanjutkan untuk menggunakan iProov ID kecuali Anda berdua menyetujui Ketentuan ini dan memberikan persetujuan Anda untuk memproses citra wajah Anda dan dokumen identitas Anda untuk mengidentifikasi Anda - dengan mengklik setiap tombol di bagian bawah Ketentuan ini.
Jika Anda tidak setuju dengan sesuatu yang Anda lihat dalam Ketentuan ini atau merasa tidak nyaman untuk mengizinkan penggunaan kredensial digital Anda untuk mengautentikasi identitas Anda, maka Anda tidak boleh mengeklik tombol-tombol tersebut, dan gunakan saluran lain untuk mengautentikasi diri Anda
Setelah Anda memberikan persetujuan, Anda dapat menariknya (lihat Persetujuan Anda di bawah), tetapi jika Anda melakukannya setelah Anda mengajukan permohonan atau menggunakan layanan yang menggunakan ID iProov (lihat Proses di bawah), kredensial digital Anda akan dikirim ke iProov bersama dengan kredensial yang Anda beri otorisasi pada aplikasi untuk dibagikan ke layanan tersebut.
Hak cipta dan kekayaan intelektual lainnya di iProov ID dimiliki oleh atau dilisensikan kepada kami. Anda memiliki kewajiban tertentu yang dimaksudkan untuk melindungi hak-hak kami (lihat Kewajiban Anda di bawah). Kami memberikan Anda hak pribadi yang terbatas untuk menggunakan iProov ID dengan cara dan untuk tujuan yang dinyatakan dalam Ketentuan ini.
Tanggung Jawab Kami
iProov bertanggung jawab untuk mematuhi hukum perlindungan data yang berlaku dan untuk melindungi privasi dan data Anda sesuai dengan Ketentuan ini.
Persetujuan Anda
Untuk menggunakan iProov ID untuk mengidentifikasi Anda, Anda harus memberikan persetujuan Anda kepada kami dengan mengklik tombol persetujuan yang sesuai.
Anda diberi kesempatan untuk menyetujui iProov memproses kredensial digital Anda untuk tujuan yang dijelaskan dalam Ketentuan ini. Jika Anda tidak ingin membagikan data Anda atau jika Anda ingin menarik persetujuan Anda, Anda dapat melakukannya dengan menghapus kredensial digital Anda dari iProov ID dengan membuka iProov ID dan mengikuti instruksi yang diberikan di sana.
Penggunaan Lain dari Data Pribadi Anda
Ketika Anda mendaftar dengan iProov ID untuk membuat kredensial digital Anda, sebuah gambar diambil dari kode MRZ Anda, dan chip NFC pada paspor atau kartu identitas nasional Anda dipindai oleh aplikasi untuk menautkannya ke identitas hukum Anda. Pemeriksaan ini dapat berlanjut hingga 30 hari setelah pendaftaran untuk tujuan pembelajaran dan penipuan.
Jika Anda telah menghapus kredensial digital Anda atau jika Anda ingin data ini dihapus dari sistem iProov, Anda dapat mengirimkan email ke deletemydata@iproov.com dan kami akan menghapus data Anda jika kami dapat mengidentifikasi Anda.
Proses
Saat Anda menggunakan iProov ID untuk pendaftaran dan pembuatan kredensial digital Anda
- Kami mengambil gambar halaman foto paspor Anda, dan kami memindai MRZ (Machine Readable Zone) - yang merupakan data alfanumerik di bagian bawah halaman foto paspor Anda. Kami menggunakan informasi dari MRZ untuk membuka kunci microchip NFC yang tertanam di dalam paspor Anda untuk mengakses data paspor dan citra foto paspor Anda. Chip tersebut umumnya berisi data berikut:
- Jenis dokumen,
- negara bagian yang mengeluarkan,
- nama lengkap Anda,
- data kelahiran,
- paspor atau nomor dokumen,
- paspor atau tanggal kedaluwarsa dokumen,
- jenis kelamin Anda,
- negara / kebangsaan tempat lahir
- file gambar dengan foto dudukan
- kami juga mengumpulkan data ini agar kami dapat mengonfirmasi bahwa paspor dan identitas Anda asli.
- Data berikut ini juga dikumpulkan jika tersedia dari chip NFC
- Nomor identifikasi pribadi, nomor identifikasi pajak, atau nomor identifikasi resmi serupa,
- File gambar tanda tangan,
- tempat lahir,
- alamat,
- nomor telepon
- profesi,
- judul
- tanggal penerbitan
- iProov kemudian memindai wajah Anda untuk mengambil gambar yang dapat diandalkan dan mengotentikasi gambar ini dengan gambar foto paspor atau dokumen identitas nasional Anda. Data yang dikumpulkan meliputi:
- foto wajah Anda
- data video wajah Anda
- data lokasi geografis tempat Anda memindai wajah Anda
- Setelah otentikasi gambar ini, iProov membuat profil biometrik wajah Anda - untuk digunakan nanti dalam proses di mana profil tersebut akan digunakan untuk mengidentifikasi Anda.
- Anda kemudian mengambil gambar selfie menggunakan aplikasi iProov ID. Gambar ini digunakan untuk tujuan pencegahan penipuan dan dibandingkan dengan gambar paspor Anda.
- Data tambahan yang Anda berikan juga dapat disertakan:
- nomor ponsel
- alamat email
- data alamat
- Semua data di atas digunakan untuk membuat kredensial digital Anda - yang disimpan di perangkat seluler Anda, tetapi akan dihapus dari sistem kami setelah 30 hari setelah pendaftaran (kecuali untuk pemindaian wajah yang diambil oleh iProov dan gambar wajah paspor Anda - lihat berapa lama data Biometrik Anda disimpandi bawah ini)
Berapa Lama Data Biometrik Anda Disimpan?
- Di perangkat seluler Anda: Kredensial digital Anda disimpan di perangkat seluler Anda setelah dibuat. Data yang tersimpan di perangkat Anda dikontrol oleh Anda dan Anda dapat menghapusnya kapan saja dengan menghapus aplikasi iProov ID.
- Pada sistem jarak jauh iProov dan prosesornya: Kami terus memproses pemindaian selfie dan gambar wajah paspor Anda hingga 30 hari setelah Anda mendaftar untuk memeriksa kecurangan (seperti upaya menipu sistem kami), dan jika upaya penipuan dicurigai secara wajar, kami dapat menggunakannya untuk melatih sistem kami hingga satu tahun untuk tujuan pencegahan penipuan. Data yang diambil dari chip NFC Anda disimpan selama 30 hari dalam sistem iProov dan setelah itu data tersebut akan dihapus. Kredensial Anda akan tetap ada di perangkat seluler Anda meskipun data yang digunakan untuk membuat kredensial oleh iProov telah dihapus setelah periode 30 hari.
- Waktu retensi penyimpanan layanan yang menggunakan ID iProov dapat bervariasi. Anda disarankan untuk mengonfirmasi waktu penyimpanan dan penggunaan data Anda dengan meninjau pemberitahuan dan ketentuan privasi penyedia layanan itu sendiri yang mungkin berbeda dari iProov.
Dasar Hukum Kami untuk Memproses Data Anda
Persetujuan
Kami memproses data biometrik dan dokumen identitas Anda yang digunakan untuk mengidentifikasi Anda dan membuat ID digital Anda berdasarkan persetujuan Anda. Anda dapat menarik persetujuan tersebut kapan saja dengan menggunakan informasi yang disediakan dalam Ketentuan ini.
Kontrak
Kami memproses beberapa data pribadi Anda untuk membantu memfasilitasi pendaftaran dan verifikasi identitas Anda dengan layanan yang menggunakan iProov ID.
Penerimaan Ketentuan dan Pemberitahuan Privasi ini menafsirkan kontrak antara Anda dan iProov untuk penggunaan iProov ID dan transfer data Anda dari itu ke penyedia layanan yang Anda pilih.
Kepentingan yang Sah
iProov memiliki kepentingan yang sah dalam pencegahan dan deteksi penipuan, dan memproses beberapa data pribadi Anda untuk tujuan ini.
Transfer Data
Data Anda tidak ditransfer ke luar Inggris atau Uni Eropa.
iProov dan mitra bisnisnya menyimpan semua data yang mereka kumpulkan di Inggris dan negara-negara yang berada di Uni Eropa. Data tidak ditransfer ke tempat lain.
Kewajiban Kami dan Cara Kami Mendukung Anda
Anda dapat menghubungi iProov untuk memberikan akses ke data Anda jika kami memiliki data tentang Anda dan kami dapat mengaitkan data ini dengan Anda. Anda juga dapat meminta kami untuk membatasi atau menangguhkan pemrosesan apa pun yang kami lakukan jika pemrosesan kami melebihi hak dan kebebasan Anda sebagai subjek data.
Anda dapat menarik persetujuan, menghapus, atau memperbaiki data Anda yang disimpan dalam iProov ID sendiri dengan mengikuti instruksi yang diberikan dalam iProov ID.
Berdasarkan undang-undang perlindungan data, Anda memiliki sejumlah hak:
- Meminta akses ke data pribadi yang iProov miliki tentang Anda. Perhatikan bahwa kami meminimalkan data yang kami miliki tentang Anda dan menghapusnya saat kami tidak perlu memprosesnya lagi, sehingga kami mungkin telah menghapus atau menganonimkan data pribadi Anda pada saat itu.
- Meminta pembatasan pemrosesan data pribadi Anda. Anda dapat meminta kami untuk menangguhkan pemrosesan data pribadi Anda dalam skenario berikut: (a) jika Anda ingin kami memastikan keakuratan data; (b) jika Anda meyakini bahwa penggunaan data Anda oleh kami melanggar hukum, namun Anda tidak ingin kami menghapusnya; atau (c) jika Anda ingin kami menyimpan data meskipun kami tidak lagi memerlukannya karena Anda memerlukannya untuk menetapkan, melaksanakan, atau membela tuntutan hukum.
- Meminta koreksi atas informasi pribadi Anda yang kami simpan tentang Anda. Hal ini memungkinkan Anda untuk memperbaiki data yang tidak lengkap atau tidak akurat yang kami miliki tentang Anda, meskipun kami mungkin perlu memverifikasi keakuratan data baru yang Anda berikan kepada kami. Catatan: Anda dapat mempengaruhi hal ini sendiri dengan menghapus dan memasukkan kembali informasi Anda di iProov ID - lihat Memperbaiki Data di bawah ini.
Jika Anda ingin menggunakan salah satu hak yang disebutkan di atas, silakan hubungi kami di alamat email yang tertera di bawah ini. Anda tidak perlu membayar biaya untuk menggunakan hak-hak hukum Anda sebagaimana disebutkan di atas. Namun, kami dapat mengenakan biaya yang wajar jika permintaan Anda jelas tidak berdasar, berulang, atau berlebihan. Sebagai alternatif, kami dapat menolak untuk memenuhi permintaan Anda dalam keadaan ini.
Kami mungkin perlu meminta informasi spesifik dari Anda untuk membantu kami mengonfirmasi identitas Anda dan memastikan hak Anda untuk mengakses informasi pribadi yang relevan (atau untuk menggunakan hak-hak hukum Anda yang lain). Hal ini merupakan bagian dari tindakan pengamanan yang kami lakukan untuk membantu menghindari pengungkapan informasi pribadi Anda kepada orang yang tidak berhak menerimanya, tetapi juga karena kami memiliki informasi yang sangat terbatas yang dapat digunakan untuk mengidentifikasi pengguna. Kami berusaha menanggapi semua permintaan yang sah dalam waktu satu bulan. Namun, kami mungkin memerlukan waktu lebih dari satu bulan jika permintaan Anda sangat kompleks atau Anda telah membuat beberapa permintaan. Dalam hal ini, kami akan memberi tahu Anda dan terus mengabari Anda.
Perhatikan bahwa iProov ID memberi Anda banyak kendali atas data Anda. Jika Anda ingin menggunakan hak-hak berikut ini, Anda dapat melakukannya sendiri di iProov ID:
- Memperbaiki Data. Anda dapat menghapus dan memasukkan kembali informasi Anda.
- Menarik persetujuan atas pemrosesan data pribadi Anda. Anda dapat melakukan ini dengan menghapus data yang disimpan dalam iProo ID. Hal ini tidak akan memengaruhi keabsahan pemrosesan yang dilakukan sebelum Anda menarik persetujuan. Menghapus data Anda yang tersimpan di perangkat seluler Anda. Anda dapat menghapus data yang terkandung dalam iProov ID dengan mengikuti instruksi yang dirinci dalam iProov ID. Jika Anda menghapus iProov ID tanpa mengikuti petunjuk, data mungkin masih tersimpan di perangkat seluler Anda dan Anda mungkin tidak dapat mengaksesnya.
Bagaimana Data Pribadi Saya Diamankan?
Data Anda disimpan dengan aman di perangkat seluler Anda jika memungkinkan di dalam kantong aman perangkat dan dienkripsi di mana pun data tersebut ditransfer atau disimpan oleh iProov.
iProov telah menerapkan beberapa kebijakan keamanan dan privasi utama, kontrol, dan langkah-langkah untuk mematuhi dan memenuhi persyaratan GDPR, Undang-Undang Perlindungan Data Inggris 2018 dan undang-undang perlindungan data dan keamanan dunia maya yang berlaku di seluruh UE. Kebijakan keamanan dan privasi ini mencakup tes keamanan reguler, penilaian independen dan sertifikasi langkah-langkah keamanan dan privasi terhadap standar keamanan informasi internasional tertentu yang memenuhi persyaratan hukum perlindungan data.
iProov secara teratur menguji keamanan untuk memastikan data Anda selalu terlindungi.
Berbagi Data
Data Anda disimpan di perangkat seluler Anda, dan Anda dapat memutuskan informasi apa yang Anda bagikan dengan penyedia layanan menggunakan layanan iProov ID dengan memilih data apa yang akan dibagikan dari dalam aplikasi.
Tidak ada data yang dibagikan dengan pihak ketiga oleh iProov kecuali ada alasan yang sah dan sah untuk membagikan data ini. Alasan yang sah dan sah dapat mencakup permintaan dari penegak hukum atau otoritas pemerintah berdasarkan hukum yang berlaku, untuk tujuan pencegahan penipuan atau untuk persiapan dan pembelaan klaim hukum.
Layanan ID iProov
Layanan iProov ID disediakan sebagaimana adanya dan dapat diperbarui dari waktu ke waktu. Jika pembaruan secara material mengubah persyaratan ini atau memerlukan persetujuan Anda, persyaratan baru dapat diberikan untuk persetujuan Anda melalui iProov ID. Jika Anda tidak setuju dengan persyaratan tersebut, Anda dapat menghentikan layanan dengan menghapus data Anda dari perangkat seluler.
Anak-anak
Anak-anak di bawah usia 16 tahun tidak boleh mencoba menggunakan iProov ID
Menghubungi Kami
Jika Anda ingin menghubungi kami mengenai perlindungan data atau privasi, silakan kirim email ke deletemydata@iproov.com.
Jika Anda memiliki pertanyaan tentang Ketentuan ini atau tentang permintaan untuk menggunakan hak-hak hukum Anda, silakan kirim email ke DPO@iproov.com.
Pertanyaan atau Keluhan
Jika Anda ingin mengajukan pertanyaan atau menyampaikan keluhan, silakan kirim email ke DPO@iproov.com Jika Anda merasa kami tidak dapat membantu Anda, Anda dapat menghubungi ICO atau otoritas pengawas di negara Anda.
Jika Anda memiliki pertanyaan tentang Ketentuan ini atau tentang permintaan apa pun untuk menggunakan hak-hak hukum Anda, silakan kirim email ke alamat ini DPO@iproov.com dan kami akan membantu Anda.
Anda juga memiliki hak untuk mengajukan keluhan kapan saja kepada Information Commissioner's Office (ICO), otoritas pengawas Inggris untuk masalah perlindungan data(www.ico.org.uk) jika Anda tinggal di Inggris. Namun, kami akan menghargai kesempatan untuk menangani masalah Anda sebelum Anda menghubungi ICO, jadi kami meminta Anda untuk menghubungi kami terlebih dahulu.
Kami terdaftar di ICO dengan nomor ZA441165.
Jika Anda tinggal di Uni Eropa, perwakilan iProov di Uni Eropa dapat dihubungi di:
IProov Netherlands B.V.
Siriusdreef 17 Transpolispa,
Hoofddorp,
213WT
Nomor perusahaan 74408259
Email: eurepresentative@iproov.com
Jika Anda tidak puas dengan cara iProov menangani data atau hak-hak Anda, Anda dapatmengajukan keluhan kapan saja kepada Otoritas Pengawas Perlindungan Data di negara Anda. Daftar Otoritas Pengawas Uni Eropa dapat ditemukan di sini : https://edpb.europa.eu/about-edpb/about-edpb/members_en
Kewajiban Anda
Untuk melindungi hak-hak kami dan pihak ketiga dalam aplikasi iProov ID, Anda tidak boleh melakukannya:
- memodifikasi, mengubah, menduplikasi, merusak ID iProov;
- merekayasa balik, membongkar, atau mendekompilasi iProov ID atau menerapkan proses atau prosedur lain untuk mendapatkan kode sumber perangkat lunak apa pun yang termasuk dalam aplikasi iProov ID (kecuali jika persyaratan hukum yang berlaku tidak mengizinkan pembatasanini , dan kemudian hanya setelah Anda memberi kami pemberitahuan dan kesempatan untuk menyelesaikanmasalah interoperabilitasapa pun);
- mengakses semua atau sebagian dari iProov ID untuk membangun atau memfasilitasi pembuatan produk atau layanan lain;
- memasukkan data atau materi yang melanggar, tidak senonoh, atau melanggar hukum ke dalam iProov ID;
- memperkenalkan ke dalam iProov ID gambar atau konten lain apa pun yang tidak memenuhi pedoman atau persyaratan iProov yang dinyatakan, eksplisit secara seksual atau tidak senonoh, atau dapat menyebabkan kerusakan atau cedera pada orang atau properti;
- mengganggu atau mengganggu integritas atau kinerja iProov ID;
- secara sengaja menghasilkan transaksiiProov ID buatan yang dicegah untuk menyelesaikan verifikasi atau yang dapat meningkatkan beban aplikasi atau jaringan, menyebabkan sistem iProov menjadi kelebihan beban atau gagal;
- mencoba menipu iProov ID;
- mencoba menyelidiki, menembus, atau menguji kerentanan iProov ID;
- mencoba untuk menguji throughput, kinerja, latensi, transaksi simultan
- kapasitas atau parameter kinerja lain dari iProov ID;
- mempublikasikan atau mengungkapkan iProov ID atau informasi tentang iProov ID atau kinerjanya kepada publik ; atau
- mengakses atau menggunakan ID iProov dengan cara selain yang diizinkan secara tegas oleh Ketentuan ini