Kebijakan Privasi dan Pelindungan Data Pribadi
Data pribadi apa yang kami kumpulkan, atas dasar hukum apa kami memprosesnya, berapa lama kami menyimpannya, kepada siapa kami mengungkapkannya, dan sembilan hak Anda menurut UU No. 27 Tahun 2022.
Terakhir diperbarui Berlaku efektif
Bagian I — Ketentuan umum
1 — Pendahuluan dan ruang lingkup
- PT Levia Cloud Indonesia ("Levia Cloud", "Kami") menghormati privasi setiap orang dan berkomitmen melindungi data pribadi sesuai Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP") beserta peraturan pelaksanaannya.
- Kebijakan Privasi ini ("Kebijakan") menjelaskan data pribadi apa yang Kami kumpulkan, untuk apa Kami memprosesnya, atas dasar hukum apa, kepada siapa Kami mengungkapkannya, berapa lama Kami menyimpannya, serta hak apa yang Anda miliki dan bagaimana cara menggunakannya.
- Kebijakan ini berlaku bagi: (a) pelanggan terdaftar Levia Cloud, baik perseorangan maupun badan usaha beserta personel yang ditunjuknya; (b) calon pelanggan yang mendaftar, meminta penawaran, atau menggunakan uji coba; (c) pengunjung situs leviacloud.com dan subdomainnya; dan (d) mitra, pemasok, serta pelamar kerja sepanjang relevan.
- Kebijakan ini merupakan bagian tidak terpisahkan dari Syarat dan Ketentuan Layanan Levia Cloud. Dalam hal terjadi pertentangan mengenai pemrosesan data pribadi, Kebijakan ini yang berlaku.
- Kebijakan ini tidak mengatur praktik privasi pihak ketiga, termasuk aplikasi, situs, atau layanan yang Anda jalankan sendiri di atas infrastruktur Levia Cloud, maupun situs pihak ketiga yang tertaut dari situs Kami.
- Dengan mendaftar, menggunakan Layanan, atau mengakses situs Kami, Anda menyatakan telah membaca dan memahami Kebijakan ini.
2 — Definisi
- Data Pribadi
- Data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya, baik secara langsung maupun tidak langsung, melalui sistem elektronik maupun nonelektronik.
- Data Pribadi Umum
- Antara lain nama lengkap, jenis kelamin, kewarganegaraan, agama, status perkawinan, dan data pribadi yang dikombinasikan untuk mengidentifikasi seseorang (Pasal 4 UU PDP).
- Data Pribadi Spesifik
- Data dan informasi kesehatan, data biometrik, data genetika, catatan kejahatan, data anak, data keuangan pribadi, dan data lain sesuai peraturan perundang-undangan (Pasal 4 UU PDP).
- Subjek Data Pribadi
- Orang perseorangan yang pada dirinya melekat Data Pribadi — dalam Kebijakan ini disebut juga "Anda".
- Pengendali Data Pribadi
- Pihak yang menentukan tujuan dan melakukan kendali pemrosesan Data Pribadi.
- Prosesor Data Pribadi
- Pihak yang melakukan pemrosesan Data Pribadi atas nama dan berdasarkan perintah Pengendali Data Pribadi.
- Pemrosesan
- Perolehan, pengumpulan, pengolahan, penganalisisan, penyimpanan, perbaikan, pembaruan, penampilan, pengumuman, pemindahan, penyebarluasan, pengungkapan, penghapusan, atau pemusnahan Data Pribadi.
- Data Pelanggan
- Seluruh data, konten, konfigurasi, image, snapshot, dan backup yang diunggah, dibuat, atau disimpan Pelanggan pada Layanan Levia Cloud.
- Layanan
- Layanan komputasi awan Levia Cloud sebagaimana didefinisikan dalam Syarat dan Ketentuan Layanan.
- Sub-Prosesor
- Pihak ketiga yang ditunjuk Levia Cloud untuk memproses Data Pribadi dalam rangka menyelenggarakan Layanan.
- Kegagalan Pelindungan
- Peristiwa yang mengakibatkan terungkapnya, hilangnya, berubahnya, atau diaksesnya Data Pribadi secara tidak sah.
- Lembaga
- Lembaga yang menyelenggarakan urusan pelindungan data pribadi sebagaimana dimaksud dalam UU PDP.
- Hari Kerja
- Senin sampai dengan Jumat, pukul 08.00–18.00 WIB, di luar hari libur nasional Republik Indonesia.
3 — Dua peran Levia Cloud atas data pribadi
Sebagai penyedia infrastruktur cloud, Levia Cloud memiliki dua peran yang berbeda secara hukum. Membedakan keduanya penting karena hak dan kewajiban yang melekat pada masing-masing peran tidak sama.
| Aspek | Peran 1 — Pengendali | Peran 2 — Prosesor |
|---|---|---|
| Data apa | Data pribadi yang Kami kumpulkan sendiri untuk menjalankan hubungan usaha: pendaftaran, akun, penagihan, dukungan teknis, keamanan, dan situs web. | Data pribadi yang terkandung di dalam Data Pelanggan — yaitu isi virtual machine, storage, basis data, dan backup milik Pelanggan. |
| Siapa yang menentukan tujuan | Levia Cloud. | Pelanggan. Levia Cloud hanya memproses sesuai instruksi Pelanggan. |
| Contoh | Nama dan email pendaftar akun, NPWP badan usaha, riwayat pembayaran, log akses konsol, isi tiket dukungan. | Data pelanggan akhir Anda yang tersimpan di basis data Anda, berkas pada object storage Anda, log aplikasi Anda. |
| Apakah Kami melihat isinya | Ya, sepanjang diperlukan untuk tujuan yang dijelaskan pada Bagian II. | Tidak. Kami tidak mengakses isi Data Pelanggan kecuali atas permintaan Anda, untuk menanggulangi insiden mendesak, atau karena diwajibkan hukum. |
| Diatur pada | Bagian II Kebijakan ini. | Bagian III Kebijakan ini dan Lampiran B (DPA). |
| Kepada siapa Subjek Data mengadu | Langsung kepada Levia Cloud melalui [email protected]. | Kepada Pelanggan sebagai Pengendali. Levia Cloud akan meneruskan permintaan yang diterimanya kepada Pelanggan. |
- Apabila Pelanggan merupakan badan usaha, maka badan usaha tersebut bertindak sebagai Pengendali Data Pribadi atas data personelnya sendiri maupun data pelanggan akhirnya, dan bertanggung jawab memastikan tersedianya dasar pemrosesan yang sah.
- Levia Cloud tidak menentukan jenis Data Pribadi yang disimpan Pelanggan pada Layanan, tidak menentukan tujuan pemrosesannya, dan tidak menggunakannya untuk kepentingan sendiri dalam bentuk apa pun, termasuk untuk pelatihan model kecerdasan buatan, periklanan, atau analitik komersial.
Bagian II — Levia Cloud sebagai pengendali
4 — Data pribadi yang kami kumpulkan
4.1 Kategori data
| Kategori | Rincian | Sumber |
|---|---|---|
| Identitas | Nama lengkap, tanggal lahir, nomor identitas (KTP/paspor) untuk verifikasi. Untuk badan usaha: nama badan usaha, NPWP, akta pendirian, NIB, dan identitas pengurus yang berwenang. | Langsung dari Anda |
| Kontak | Alamat surat elektronik, nomor telepon, alamat penagihan, alamat korespondensi. | Langsung dari Anda |
| Akun | Nama pengguna, kata sandi dalam bentuk hash, status autentikasi dua faktor, sidik jari kunci API dan kunci SSH, peran dan hak akses, preferensi bahasa dan region. | Anda dan sistem Kami |
| Keuangan pribadi | Metode pembayaran, empat digit terakhir kartu, nama bank dan nomor rekening untuk pengembalian dana, riwayat transaksi, status tagihan, dan riwayat tunggakan. | Anda dan penyedia pembayaran |
| Pemakaian teknis | Identitas sumber daya, spesifikasi, jam pemakaian, volume trafik, metrik kapasitas, dan kuota. | Sistem Kami |
| Log akses dan keamanan | Alamat IP, jenis peramban dan sistem operasi, waktu masuk dan keluar, tindakan pada konsol dan API, upaya masuk yang gagal. | Sistem Kami |
| Dukungan teknis | Isi tiket, lampiran yang Anda kirimkan, rekaman korespondensi surat elektronik dan obrolan, catatan panggilan darurat. | Langsung dari Anda |
| Situs web | Halaman yang dikunjungi, durasi kunjungan, sumber rujukan, dan pengenal cookie. | Cookie dan alat analitik |
| Pemasaran | Preferensi berlangganan, riwayat pembukaan dan klik surat elektronik pemasaran, partisipasi dalam webinar atau acara. | Sistem Kami |
4.2 Data pribadi spesifik
4.3 Data yang tidak kami kumpulkan
- Kami tidak menyimpan nomor kartu kredit lengkap, tanggal kedaluwarsa, maupun kode CVV. Data tersebut diproses langsung oleh penyedia gerbang pembayaran tersertifikasi PCI DSS.
- Kami tidak melakukan pelacakan lintas situs untuk tujuan periklanan berbasis perilaku.
- Kami tidak membeli daftar data pribadi dari pihak ketiga untuk keperluan pemasaran.
- Kami tidak melakukan pengambilan keputusan otomatis yang menimbulkan akibat hukum bagi Anda tanpa keterlibatan manusia, kecuali proses penagihan otomatis sebagaimana Pasal 7 Syarat dan Ketentuan Layanan yang linimasanya telah diberitahukan sebelumnya dan dapat dihentikan dengan pelunasan.
5 — Tujuan dan dasar hukum pemrosesan
Setiap pemrosesan Data Pribadi yang Kami lakukan memiliki dasar pemrosesan yang sah sebagaimana Pasal 20 ayat (2) UU PDP. Tabel berikut memetakan tujuan, data yang digunakan, dan dasar hukumnya.
| Tujuan pemrosesan | Data yang digunakan | Dasar hukum — Pasal 20 ayat (2) |
|---|---|---|
| Pembuatan dan pengelolaan akun | Identitas, kontak, akun | Huruf b — pemenuhan kewajiban perjanjian |
| Penyediaan, pengoperasian, dan pemeliharaan Layanan | Akun, pemakaian teknis, log | Huruf b — pemenuhan kewajiban perjanjian |
| Penagihan, penerimaan pembayaran, dan pengembalian dana | Identitas, keuangan pribadi | Huruf b — pemenuhan kewajiban perjanjian |
| Penerbitan faktur pajak dan pelaporan perpajakan | Identitas, NPWP, transaksi | Huruf c — pemenuhan kewajiban hukum |
| Verifikasi identitas dan pencegahan penyalahgunaan akun | Identitas, dokumen legalitas, log | Huruf c dan f — kewajiban hukum dan kepentingan sah |
| Pemberitahuan penagihan, suspensi, dan penghapusan sesuai Pasal 7 Syarat dan Ketentuan | Kontak, keuangan pribadi | Huruf b — pemenuhan kewajiban perjanjian |
| Dukungan teknis dan penanganan insiden | Dukungan teknis, akun, log | Huruf b — pemenuhan kewajiban perjanjian |
| Keamanan sistem, deteksi serangan, dan pencegahan penipuan | Log akses dan keamanan | Huruf f — kepentingan sah Levia Cloud dan pelanggan lain |
| Peningkatan mutu dan perencanaan kapasitas Layanan | Pemakaian teknis dalam bentuk agregat atau anonim | Huruf f — kepentingan sah |
| Pemenuhan permintaan sah dari otoritas yang berwenang | Sesuai cakupan permintaan | Huruf c — pemenuhan kewajiban hukum |
| Pembelaan hukum dan penyelesaian perselisihan | Sesuai kebutuhan perkara | Huruf f — kepentingan sah |
| Pengiriman komunikasi pemasaran, buletin, dan undangan acara | Kontak, preferensi pemasaran | Huruf a — persetujuan yang dapat ditarik sewaktu-waktu |
| Penggunaan cookie non-esensial dan analitik situs | Data situs web | Huruf a — persetujuan melalui banner cookie |
6 — Pengungkapan kepada pihak ketiga
Kami dapat mengungkapkan Data Pribadi secara terbatas kepada pihak berikut, sepanjang diperlukan dan dengan pengamanan yang memadai.
| Penerima | Tujuan pengungkapan | Pengamanan |
|---|---|---|
| Penyedia gerbang pembayaran dan bank | Pemrosesan pembayaran, verifikasi transaksi, dan pengembalian dana. | Perjanjian pemrosesan data, sertifikasi PCI DSS pada penyedia. |
| Penyedia infrastruktur data center | Penempatan perangkat keras dan konektivitas di wilayah Indonesia. | Perjanjian tingkat layanan dan kerahasiaan; akses fisik terkendali. |
| Penyedia perangkat pendukung operasional | Sistem tiket, pengiriman surat elektronik transaksional, pemantauan, dan analitik. | Perjanjian pemrosesan data; minimalisasi data. |
| Konsultan profesional | Akuntan, auditor, konsultan pajak, dan advokat dalam rangka kepatuhan dan pembelaan hukum. | Kewajiban kerahasiaan profesional. |
| Otoritas yang berwenang | Pemenuhan perintah tertulis yang sah dari aparat penegak hukum, otoritas perpajakan, atau Lembaga. | Ditinjau keabsahannya; cakupan dibatasi seminimal mungkin. |
| Pihak dalam aksi korporasi | Penggabungan, pengambilalihan, atau pengalihan usaha. | Perjanjian kerahasiaan; pemberitahuan kepada Anda sebelum pengalihan berlaku. |
- Daftar Sub-Prosesor yang mutakhir disajikan pada Lampiran A dan dipublikasikan pada halaman kebijakan privasi di situs Kami.
- Sebelum menunjuk Sub-Prosesor baru yang memproses Data Pelanggan, Kami memberitahukan Pelanggan sekurang-kurangnya 30 hari kalender sebelumnya. Pelanggan berhak mengajukan keberatan yang beralasan sebagaimana diatur pada Lampiran B.
- Dalam hal Kami menerima permintaan akses data dari aparat penegak hukum, Kami akan: (a) memeriksa keabsahan dan kewenangan permintaan; (b) membatasi cakupan pengungkapan pada apa yang secara tegas diminta; dan (c) memberitahukan Anda, kecuali pemberitahuan tersebut dilarang oleh peraturan perundang-undangan atau penetapan pengadilan.
7 — Jangka waktu penyimpanan data
Kami menyimpan Data Pribadi hanya selama diperlukan untuk mencapai tujuan pemrosesan, atau selama diwajibkan oleh peraturan perundang-undangan, mana yang lebih lama.
| Kategori data | Jangka waktu | Alasan |
|---|---|---|
| Data akun dan profil | Selama akun aktif, ditambah 30 hari kalender setelah penutupan akun | Memungkinkan pemulihan akun dan penyelesaian kewajiban terakhir |
| Invoice, faktur pajak, dan bukti pembayaran | 10 tahun sejak akhir tahun buku | UU No. 8 Tahun 1997 tentang Dokumen Perusahaan dan ketentuan perpajakan |
| Riwayat transaksi dan status tagihan | 10 tahun sejak transaksi | Kewajiban pembukuan dan pembuktian |
| Dokumen verifikasi identitas (KYC) | 5 tahun sejak penutupan akun | Pencegahan penyalahgunaan dan pembelaan hukum |
| Tiket dukungan dan korespondensi | 3 tahun sejak tiket ditutup | Rujukan penanganan berulang dan penyelesaian sengketa |
| Catatan pengiriman pemberitahuan penagihan, suspensi, dan penghapusan | 3 tahun sejak pengiriman | Pembuktian pemenuhan kewajiban Pasal 7 Syarat dan Ketentuan |
| Log akses konsol dan API | 12 bulan | Keamanan, audit, dan investigasi insiden |
| Log jaringan dan keamanan | 12 bulan | Deteksi dan investigasi serangan |
| Data pemasaran dan preferensi berlangganan | Sampai persetujuan ditarik, ditambah 30 hari kalender | Memastikan penarikan persetujuan benar-benar dieksekusi |
| Data cookie analitik | Paling lama 14 bulan | Analisis tren kunjungan antar-periode |
| Data Pelanggan (peran Prosesor) | Sesuai instruksi Pelanggan dan ketentuan Pasal 7 serta Pasal 10 Syarat dan Ketentuan Layanan | Pelanggan adalah Pengendali atas data tersebut |
- Setelah jangka waktu penyimpanan berakhir, Data Pribadi dihapus atau dimusnahkan dengan metode yang tidak memungkinkan pemulihan, atau dianonimkan secara permanen sehingga tidak lagi dapat dikaitkan dengan orang perseorangan.
- Data yang sedang menjadi objek perselisihan hukum, pemeriksaan otoritas, atau permintaan penegak hukum disimpan sampai perkara tersebut selesai secara berkekuatan hukum tetap, meskipun jangka waktu penyimpanan normal telah berakhir.
Bagian III — Levia Cloud sebagai prosesor
9 — Data pelanggan pada layanan
Ketika Anda menjalankan virtual machine, menyimpan berkas pada object storage, atau mengoperasikan basis data pada Layanan Levia Cloud, seluruh data di dalamnya merupakan Data Pelanggan yang sepenuhnya berada di bawah kendali Anda.
Atas Data Pelanggan tersebut, Anda bertindak sebagai Pengendali Data Pribadi dan Levia Cloud bertindak sebagai Prosesor Data Pribadi. Konsekuensinya:
- Anda yang menentukan Data Pribadi apa yang disimpan, untuk tujuan apa, dan berapa lama.
- Anda yang bertanggung jawab memastikan tersedianya dasar pemrosesan yang sah atas Data Pribadi tersebut.
- Anda yang bertanggung jawab menanggapi permintaan Subjek Data Pribadi Anda sendiri.
- Anda yang bertanggung jawab atas pengamanan pada tingkat sistem operasi, aplikasi, enkripsi isi, dan kontrol akses pengguna Anda.
- Kami menyediakan infrastruktur yang aman dan alat bantu, serta memproses Data Pelanggan hanya sesuai instruksi Anda.
- Kami tidak memindai, menganalisis, mengindeks, atau memanfaatkan isi Data Pelanggan untuk kepentingan Kami sendiri, termasuk untuk pelatihan model kecerdasan buatan, penjualan silang, periklanan, atau pembuatan profil.
- Ketentuan rinci mengenai hubungan Pengendali–Prosesor dituangkan dalam Perjanjian Pemrosesan Data Pribadi pada Lampiran B, yang dapat ditandatangani terpisah apabila Anda memerlukannya untuk keperluan audit, tender, atau kepatuhan internal.
10 — Batasan pemrosesan dan instruksi pelanggan
Levia Cloud memproses Data Pelanggan semata-mata berdasarkan instruksi terdokumentasi dari Pelanggan, yang diwujudkan melalui: (a) Syarat dan Ketentuan Layanan; (b) Kebijakan ini beserta Lampiran B; (c) konfigurasi yang Anda tetapkan sendiri pada konsol dan API; dan (d) permintaan tertulis melalui portal tiket resmi.
Akses personel Levia Cloud terhadap Data Pelanggan hanya dimungkinkan dalam tiga keadaan berikut.
| Keadaan | Penjelasan | Pengendalian |
|---|---|---|
| Atas permintaan Anda | Anda meminta bantuan teknis yang mengharuskan engineer Kami mengakses sumber daya Anda. | Persetujuan tertulis pada tiket; akses berbatas waktu; seluruh sesi dicatat. |
| Insiden mendesak | Diperlukan untuk menanggulangi gangguan atau serangan yang berdampak pada Layanan atau pelanggan lain. | Persetujuan pejabat berwenang internal; pemberitahuan kepada Anda paling lambat 1 x 24 jam. |
| Kewajiban hukum | Perintah tertulis yang sah dari otoritas yang berwenang. | Pemeriksaan keabsahan; cakupan minimum; pemberitahuan kepada Anda sepanjang tidak dilarang. |
- Setiap akses personel terhadap Data Pelanggan dicatat dalam audit trail yang tidak dapat diubah, memuat identitas petugas, waktu, cakupan, dan alasan akses. Catatan tersebut dapat Anda minta sewaktu-waktu.
- Apabila menurut penilaian Kami suatu instruksi Pelanggan bertentangan dengan UU PDP atau peraturan perundang-undangan lainnya, Kami akan memberitahukan hal tersebut kepada Pelanggan dan berhak menangguhkan pelaksanaan instruksi dimaksud.
11 — Sub-prosesor dan bantuan kepada pelanggan
11.1 Sub-prosesor
- Levia Cloud dapat menunjuk Sub-Prosesor untuk mendukung penyelenggaraan Layanan. Setiap Sub-Prosesor terikat kewajiban pelindungan data yang tidak kurang ketat dari kewajiban Levia Cloud dalam Kebijakan ini.
- Levia Cloud tetap bertanggung jawab penuh kepada Pelanggan atas pemrosesan yang dilakukan Sub-Prosesornya.
- Daftar Sub-Prosesor terkini disajikan pada Lampiran A. Perubahan diberitahukan sekurang-kurangnya 30 hari kalender sebelum berlaku, dan Pelanggan berhak mengajukan keberatan yang beralasan dalam 14 hari kalender sejak pemberitahuan.
11.2 Bantuan kepada pelanggan
Sebagai Prosesor, Kami membantu Pelanggan memenuhi kewajibannya sebagai Pengendali melalui:
- Alat bantu pemenuhan hak Subjek Data
- Fitur ekspor, koreksi, dan penghapusan data melalui konsol dan API sehingga Pelanggan dapat menanggapi permintaan Subjek Data Pribadinya secara mandiri.
- Penerusan permintaan
- Apabila Kami menerima permintaan dari Subjek Data Pribadi yang berkaitan dengan Data Pelanggan, Kami tidak menanggapinya secara langsung, melainkan meneruskannya kepada Pelanggan paling lambat 3 Hari Kerja.
- Pemberitahuan insiden
- Pemberitahuan Kegagalan Pelindungan yang berdampak pada Data Pelanggan paling lambat 1 x 24 jam sejak Kami mengetahuinya, agar Pelanggan dapat memenuhi kewajiban 3 x 24 jam kepada Subjek Data dan Lembaga.
- Dokumentasi kepatuhan
- Penyediaan ringkasan sertifikasi ISO/IEC 27001 dan ISO 9001, deskripsi langkah keamanan, dan jawaban atas kuesioner kepatuhan pelanggan.
- Dukungan penilaian dampak
- Penyediaan informasi teknis yang wajar untuk membantu Pelanggan menyusun penilaian dampak pelindungan data pribadi.
- Audit
- Fasilitasi audit sesuai ketentuan Lampiran B Bagian B.10.
Bagian IV — Hak, keamanan, dan kepatuhan
12 — Hak Anda sebagai subjek data pribadi
UU PDP memberikan Anda hak-hak berikut. Seluruh hak ini dapat Anda gunakan tanpa biaya.
| Dasar | Hak | Penjelasan praktis |
|---|---|---|
| Pasal 5 | Hak atas informasi | Memperoleh kejelasan identitas Kami, dasar hukum, tujuan, dan akuntabilitas pemrosesan. Kebijakan ini merupakan pemenuhan hak tersebut. |
| Pasal 6 | Hak melengkapi dan memperbaiki | Memperbaiki data yang keliru atau tidak lengkap. Sebagian besar dapat Anda lakukan sendiri melalui pengaturan profil pada konsol. |
| Pasal 7 | Hak akses dan salinan | Memperoleh keterangan mengenai Data Pribadi Anda yang Kami proses beserta salinannya. |
| Pasal 8 | Hak mengakhiri, menghapus, dan memusnahkan | Meminta penghentian pemrosesan serta penghapusan atau pemusnahan Data Pribadi Anda, sepanjang tidak bertentangan dengan kewajiban penyimpanan menurut peraturan perundang-undangan. |
| Pasal 9 | Hak menarik persetujuan | Menarik persetujuan yang sebelumnya diberikan, misalnya untuk pemasaran dan cookie non-esensial. Penarikan tidak berlaku surut. |
| Pasal 10 | Hak atas keputusan otomatis | Mengajukan keberatan atas keputusan yang semata-mata didasarkan pada pemrosesan otomatis yang menimbulkan akibat hukum atau berdampak signifikan. |
| Pasal 11 | Hak menunda dan membatasi | Meminta penundaan atau pembatasan pemrosesan secara proporsional, misalnya selama sengketa keakuratan data berlangsung. |
| Pasal 12 | Hak menuntut ganti rugi | Menuntut dan menerima ganti rugi atas pelanggaran pemrosesan Data Pribadi Anda. |
| Pasal 13 | Hak portabilitas | Memperoleh dan mengirimkan Data Pribadi Anda kepada pengendali lain dalam format yang lazim digunakan dan dapat dibaca mesin. |
12.1 Cara mengajukan permohonan
- Permohonan diajukan melalui surat elektronik ke [email protected], melalui portal tiket resmi, atau dengan mengisi formulir pada Lampiran C.
- Untuk melindungi Anda dari permohonan palsu, Kami akan memverifikasi identitas pemohon terlebih dahulu. Verifikasi dilakukan dengan cara yang proporsional dan tidak berlebihan.
Tenggat penanganan yang Kami komitmenkan:
| Tahap | Tenggat |
|---|---|
| Konfirmasi penerimaan permohonan | Paling lambat 3 Hari Kerja |
| Verifikasi identitas pemohon | Paling lambat 5 Hari Kerja sejak permohonan diterima |
| Pemenuhan permohonan | Paling lambat 14 Hari Kerja sejak identitas terverifikasi |
| Perpanjangan untuk permohonan kompleks | Dapat diperpanjang satu kali paling lama 14 Hari Kerja, disertai alasan tertulis |
| Penolakan permohonan | Disampaikan tertulis disertai alasan dan tata cara pengajuan keberatan |
- Kami dapat menolak atau membatasi pemenuhan permohonan dalam hal yang dikecualikan menurut Pasal 15 UU PDP, antara lain kepentingan pertahanan dan keamanan nasional, proses penegakan hukum, kepentingan umum dalam rangka penyelenggaraan negara, pengawasan sektor jasa keuangan, serta kepentingan statistik dan penelitian ilmiah. Penolakan selalu disertai alasan tertulis.
- Apabila permohonan Anda berkaitan dengan Data Pelanggan milik pelanggan Levia Cloud lain — misalnya Anda adalah pengguna akhir sebuah aplikasi yang berjalan di atas infrastruktur Kami — permohonan tersebut Kami teruskan kepada pelanggan yang bersangkutan sebagai Pengendali, dan Anda Kami beri tahu mengenai penerusan tersebut.
12.2 Hak mengajukan keberatan dan pengaduan
- Apabila Anda tidak puas atas penanganan permohonan, Anda dapat mengajukan keberatan ke [email protected] yang akan ditinjau oleh pejabat yang berbeda dari penanganan awal, dengan tanggapan paling lambat 10 Hari Kerja.
- Anda juga berhak mengajukan pengaduan kepada Lembaga yang menyelenggarakan urusan pelindungan data pribadi, dan menempuh upaya hukum melalui pengadilan sesuai Pasal 12 UU PDP.
13 — Keamanan data pribadi
Kami menerapkan langkah teknis dan organisasi yang memadai untuk melindungi Data Pribadi dari akses tidak sah, pengungkapan, perubahan, dan pemusnahan.
- Enkripsi
- Enkripsi seluruh lalu lintas dalam transit menggunakan TLS 1.2 atau lebih tinggi. Enkripsi saat tersimpan tersedia untuk volume dan object storage. Kata sandi disimpan dalam bentuk hash dengan algoritma yang kuat.
- Kontrol akses
- Akses berbasis peran dengan prinsip hak akses seminimal mungkin, autentikasi multifaktor wajib bagi seluruh personel internal, dan tinjauan hak akses secara berkala.
- Keamanan jaringan
- Segmentasi jaringan, firewall dan security group, mitigasi DDoS lapisan 3 dan 4 secara otomatis, serta isolasi antar-tenant.
- Pemantauan
- Pemantauan keamanan 24 jam sehari 7 hari seminggu oleh Network Operations Center, pencatatan audit yang tidak dapat diubah, dan pemberitahuan otomatis atas anomali.
- Pengujian
- Pemindaian kerentanan secara berkala, hardening berbasis CIS Benchmark, dan penerapan patch kritikal paling lambat 72 jam sejak rilis vendor.
- Keamanan fisik
- Data center dengan kendali akses berlapis, pengawasan video, catu daya redundan, dan sistem pemadam kebakaran.
- Personel
- Perjanjian kerahasiaan bagi seluruh personel, pemeriksaan latar belakang untuk peran sensitif, dan pelatihan pelindungan data pribadi secara berkala.
- Sertifikasi
- ISO/IEC 27001 untuk Sistem Manajemen Keamanan Informasi dan ISO 9001 untuk Sistem Manajemen Mutu. Infrastruktur disiapkan memenuhi persyaratan PCI DSS.
- Kelangsungan usaha
- Cadangan sistem internal, rencana pemulihan bencana, dan pengujian pemulihan secara berkala.
- Meskipun demikian, tidak ada metode transmisi atau penyimpanan elektronik yang sepenuhnya bebas risiko. Kami tidak dapat menjamin keamanan mutlak, namun Kami berkomitmen meninjau dan memutakhirkan langkah pengamanan secara berkelanjutan.
- Tanggung jawab keamanan bersifat berbagi. Anda bertanggung jawab menjaga kerahasiaan kredensial, mengaktifkan autentikasi dua faktor, dan mengamankan sistem operasi serta aplikasi yang Anda jalankan sendiri.
14 — Kegagalan pelindungan data pribadi
- Dalam hal terjadi Kegagalan Pelindungan Data Pribadi, Kami menyampaikan pemberitahuan tertulis paling lambat 3 x 24 jam sejak diketahuinya kegagalan tersebut kepada Subjek Data Pribadi yang terdampak dan kepada Lembaga, sesuai Pasal 46 UU PDP.
- Pemberitahuan sekurang-kurangnya memuat: (a) Data Pribadi yang terungkap; (b) kapan dan bagaimana Data Pribadi terungkap; dan (c) upaya penanganan dan pemulihan yang dilakukan Levia Cloud.
- Apabila kegagalan berdampak pada Data Pelanggan di mana Levia Cloud bertindak sebagai Prosesor, Kami memberitahukan Pelanggan sebagai Pengendali paling lambat 1 x 24 jam sejak diketahui, agar Pelanggan memiliki waktu yang cukup memenuhi kewajiban 3 x 24 jam kepada Subjek Data Pribadinya dan kepada Lembaga.
- Kami menyediakan dukungan teknis dan informasi yang wajar kepada Pelanggan untuk keperluan investigasi, notifikasi, dan pemulihan.
- Setiap insiden dianalisis akar masalahnya dan hasilnya dituangkan dalam laporan yang memuat tindakan pencegahan agar kejadian serupa tidak terulang.
15 — Transfer data ke luar wilayah Indonesia
- Sebagai prinsip, seluruh Data Pribadi dan Data Pelanggan disimpan dan diproses pada data center di wilayah Republik Indonesia — region Jakarta (JKT-1, JKT-2) dan Surabaya (SBY-1).
- Kami tidak memindahkan Data Pelanggan ke luar wilayah Republik Indonesia.
- Dalam hal tertentu, sebagian data operasional terbatas — misalnya metadata pada perangkat pendukung surat elektronik transaksional atau sistem tiket — dapat diproses oleh penyedia yang berkedudukan di luar negeri. Dalam hal demikian, Kami memastikan dipenuhinya salah satu ketentuan Pasal 56 UU PDP.
- Negara tempat kedudukan penerima memiliki tingkat pelindungan data pribadi yang setara atau lebih tinggi daripada yang diatur dalam UU PDP; atau
- Terdapat pelindungan data pribadi yang memadai dan mengikat, dituangkan dalam perjanjian pemrosesan data dengan klausul standar; atau
- Terdapat persetujuan Subjek Data Pribadi yang diperoleh secara eksplisit.
Daftar penyedia dengan pemrosesan lintas negara beserta dasar pelindungannya dicantumkan pada Lampiran A dan diperbarui apabila terjadi perubahan.
16 — Data anak dan data spesifik
- Layanan Levia Cloud ditujukan bagi pengguna berusia sekurang-kurangnya 18 tahun atau badan hukum. Kami tidak dengan sengaja mengumpulkan Data Pribadi anak.
- Apabila Kami mengetahui bahwa Data Pribadi anak telah terkumpul tanpa persetujuan orang tua atau wali yang sah, Kami akan menghapusnya secepatnya. Anda dapat melaporkan hal demikian ke [email protected].
- Apabila Anda sebagai Pelanggan bermaksud menyimpan Data Pribadi Spesifik — antara lain data kesehatan, biometrik, genetika, atau data anak — pada Layanan Kami, Anda bertanggung jawab memastikan tersedianya dasar pemrosesan yang sah dan penerapan pengamanan tambahan yang sesuai. Kami menyarankan Anda menghubungi Kami terlebih dahulu agar dapat disusun pengaturan teknis dan kontraktual yang memadai.
17 — Pejabat pelindungan data pribadi
- Levia Cloud menunjuk Pejabat Pelindungan Data Pribadi (Data Protection Officer) sebagaimana dimaksud dalam Pasal 53 UU PDP, mengingat kegiatan inti Kami mencakup pemrosesan Data Pribadi dalam skala besar secara sistematis.
- Tugas Pejabat Pelindungan Data Pribadi meliputi: memberikan masukan kepada manajemen mengenai kepatuhan UU PDP, memantau pelaksanaan kebijakan pelindungan data, memberikan saran atas penilaian dampak pelindungan data, menjadi narahubung bagi Subjek Data Pribadi dan Lembaga, serta berkoordinasi dalam penanganan Kegagalan Pelindungan.
- Pejabat Pelindungan Data Pribadi dapat dihubungi pada [email protected] atau melalui alamat korespondensi PT Levia Cloud Indonesia.
18 — Perubahan kebijakan, kontak, dan pengaduan
18.1 Perubahan kebijakan
- Kami dapat memutakhirkan Kebijakan ini untuk menyesuaikan dengan perkembangan Layanan, teknologi, dan peraturan perundang-undangan.
- Perubahan material — antara lain penambahan tujuan pemrosesan baru, perubahan dasar hukum, penambahan kategori penerima data, atau perpanjangan jangka waktu penyimpanan — diberitahukan melalui surat elektronik terdaftar dan notifikasi konsol sekurang-kurangnya 30 hari kalender sebelum berlaku efektif.
- Apabila perubahan tersebut memerlukan persetujuan Anda menurut UU PDP, pemrosesan baru tidak dilaksanakan sebelum persetujuan diperoleh. Apabila Anda tidak menyetujui perubahan material lainnya, Anda berhak mengakhiri Layanan sesuai Pasal 15 Syarat dan Ketentuan Layanan.
- Kami memelihara arsip seluruh versi Kebijakan ini beserta tanggal berlakunya dan menyediakannya apabila diminta.
18.2 Kontak
| Keperluan | Kontak |
|---|---|
| Pejabat Pelindungan Data Pribadi, permohonan hak Subjek Data, dan pelaporan dugaan penyalahgunaan data | [email protected] |
| Keberatan dan pengaduan | [email protected] |
| Dukungan teknis dan insiden keamanan | [email protected] · +62 21 5099 0000 (24/7) |
| Penagihan dan permohonan ekspor data | [email protected] |
| Alamat korespondensi | PT Levia Cloud Indonesia, Jakarta, Indonesia |
18.3 Pengaduan kepada otoritas
Tanpa mengurangi hak Anda mengadu langsung kepada Kami, Anda berhak menyampaikan pengaduan kepada Lembaga yang menyelenggarakan urusan pelindungan data pribadi, serta menempuh upaya hukum melalui pengadilan sesuai Pasal 12 UU PDP. Pelanggaran atas UU PDP dapat dikenai sanksi administratif berupa peringatan tertulis, penghentian sementara kegiatan pemrosesan, penghapusan atau pemusnahan Data Pribadi, sampai dengan denda administratif paling tinggi 2% dari pendapatan tahunan.
Lampiran
Lampiran A — Daftar sub-prosesor dan pihak ketiga
| Kategori | Penyedia | Data yang diproses | Lokasi pemrosesan |
|---|---|---|---|
| Gerbang pembayaran | [●] | Identitas penagihan, metadata transaksi | Indonesia |
| Data center / colocation | [●] | Seluruh data pada infrastruktur | Jakarta & Surabaya, Indonesia |
| Sistem tiket dukungan | [●] | Kontak, isi tiket, lampiran | [●] |
| Surat elektronik transaksional | [●] | Alamat surel, isi notifikasi | [●] |
| Pengiriman pesan singkat (SMS) | [●] | Nomor telepon, isi pesan | Indonesia |
| Analitik situs web | [●] | Pengenal cookie, data kunjungan | [●] |
| Pemantauan & observabilitas internal | [●] | Metrik, log operasional | Indonesia |
| Perangkat pemasaran surat elektronik | [●] | Kontak, preferensi berlangganan | [●] |
Untuk setiap penyedia yang memproses data di luar wilayah Republik Indonesia, kolom terakhir wajib dilengkapi dengan dasar pelindungan menurut Pasal 56 UU PDP — yaitu kesetaraan tingkat pelindungan, perjanjian dengan klausul standar, atau persetujuan eksplisit Subjek Data Pribadi.
- Versi daftar
- 1.0 — 14 Agustus 2026
- Publikasi
- leviacloud.com/privacy/subprocessors
- Pemberitahuan perubahan
- 30 hari kalender sebelum berlaku, melalui surat elektronik terdaftar dan notifikasi konsol
- Tenggat keberatan Pelanggan
- 14 hari kalender sejak pemberitahuan diterima
Lampiran B — Perjanjian pemrosesan data pribadi (DPA)
Data Processing Agreement — dapat ditandatangani terpisah sebagai adendum atas Syarat dan Ketentuan Layanan. Hubungi [email protected] untuk memperoleh salinan yang dapat ditandatangani.
- Pengendali Data Pribadi
- Pelanggan, sebagaimana diidentifikasi pada dokumen penandatanganan.
- Prosesor Data Pribadi
- PT Levia Cloud Indonesia.
- Tanggal efektif
- Tanggal penandatanganan atau tanggal efektif Layanan, mana yang lebih dahulu.
- Perjanjian induk
- Syarat dan Ketentuan Layanan Levia Cloud v1.0 dan/atau PKS terkait.
B.1 Objek, sifat, dan tujuan pemrosesan
- Prosesor memproses Data Pribadi atas nama Pengendali semata-mata untuk menyelenggarakan Layanan komputasi awan sebagaimana Perjanjian Induk.
- Sifat pemrosesan meliputi penyimpanan, hosting, transmisi, pencadangan, pemulihan, dan penghapusan, tanpa analisis isi.
- Jangka waktu pemrosesan berlangsung selama Perjanjian Induk berlaku, ditambah masa penghapusan atau pengembalian data sesuai Bagian B.12.
B.2 Jenis data pribadi dan kategori subjek
- Jenis Data Pribadi dan kategori Subjek Data Pribadi ditentukan sepenuhnya oleh Pengendali dan diuraikan pada Lampiran DPA-1.
- Pengendali menjamin tidak menyimpan Data Pribadi Spesifik pada Layanan tanpa terlebih dahulu memberitahukan Prosesor dan menyepakati pengamanan tambahan.
B.3 Kewajiban pengendali
- Memastikan tersedianya dasar pemrosesan yang sah menurut Pasal 20 UU PDP atas seluruh Data Pribadi yang disimpan pada Layanan.
- Memberikan instruksi yang sah, jelas, dan terdokumentasi kepada Prosesor.
- Menanggapi permintaan Subjek Data Pribadi dan memenuhi kewajiban pemberitahuan kepada Lembaga.
- Mengonfigurasi pengendalian keamanan yang berada dalam kendalinya, termasuk enkripsi isi, manajemen kunci, kontrol akses pengguna, dan kebijakan retensi.
B.4 Kewajiban prosesor
- Memproses Data Pribadi hanya berdasarkan instruksi terdokumentasi Pengendali, kecuali diwajibkan lain oleh peraturan perundang-undangan.
- Memberitahukan Pengendali apabila menurut penilaian Prosesor suatu instruksi bertentangan dengan UU PDP.
- Tidak menggunakan Data Pribadi untuk tujuan sendiri, termasuk pelatihan model kecerdasan buatan, periklanan, pembuatan profil, atau penjualan kepada pihak ketiga.
- Menerapkan langkah keamanan sebagaimana Lampiran DPA-2 dan meninjaunya secara berkala.
B.5 Kerahasiaan personel
Prosesor memastikan setiap personel yang berwenang mengakses Data Pribadi terikat kewajiban kerahasiaan tertulis yang tetap berlaku setelah hubungan kerja berakhir, serta menerima pelatihan pelindungan data pribadi secara berkala.
B.6 Keamanan
- Prosesor menerapkan langkah teknis dan organisasi sebagaimana diuraikan pada Lampiran DPA-2, yang sekurang-kurangnya mencakup enkripsi dalam transit, kontrol akses berbasis peran, autentikasi multifaktor personel, segmentasi jaringan, pencatatan audit, dan pemantauan 24 jam.
- Prosesor memelihara sertifikasi ISO/IEC 27001 dan menyediakan ringkasan hasil audit sertifikasi kepada Pengendali apabila diminta.
B.7 Sub-prosesor
- Pengendali memberikan persetujuan umum atas penggunaan Sub-Prosesor sebagaimana daftar pada Lampiran A Kebijakan Privasi.
- Prosesor memberitahukan rencana penambahan atau penggantian Sub-Prosesor sekurang-kurangnya 30 hari kalender sebelum berlaku.
- Pengendali berhak mengajukan keberatan yang beralasan dalam 14 hari kalender. Apabila keberatan tidak dapat diselesaikan bersama, Pengendali berhak mengakhiri Layanan yang terdampak tanpa denda pengakhiran.
- Prosesor mengikat setiap Sub-Prosesor dengan kewajiban pelindungan data yang tidak kurang ketat, dan tetap bertanggung jawab penuh kepada Pengendali atas pemrosesan yang dilakukan Sub-Prosesor.
B.8 Bantuan atas hak subjek data pribadi
- Prosesor menyediakan fitur teknis pada konsol dan API yang memungkinkan Pengendali mengakses, mengoreksi, mengekspor, dan menghapus Data Pribadi secara mandiri.
- Apabila Prosesor menerima permintaan langsung dari Subjek Data Pribadi yang berkaitan dengan Data Pelanggan, Prosesor tidak menanggapinya secara substantif melainkan meneruskannya kepada Pengendali paling lambat 3 Hari Kerja.
- Prosesor memberikan bantuan yang wajar kepada Pengendali dalam menyusun penilaian dampak pelindungan data pribadi dan dalam berkonsultasi dengan Lembaga.
B.9 Kegagalan pelindungan data pribadi
- Prosesor memberitahukan Pengendali paling lambat 1 x 24 jam sejak mengetahui adanya Kegagalan Pelindungan yang berdampak pada Data Pribadi Pengendali.
- Pemberitahuan memuat sifat kegagalan, kategori dan perkiraan jumlah Subjek Data Pribadi terdampak, kemungkinan akibat, serta tindakan penanganan dan mitigasi.
- Prosesor tidak memberitahukan Subjek Data Pribadi atau Lembaga secara langsung atas nama Pengendali, kecuali diminta tertulis oleh Pengendali atau diwajibkan peraturan perundang-undangan.
B.10 Audit dan inspeksi
- Prosesor menyediakan informasi yang wajar untuk membuktikan pemenuhan kewajiban dalam DPA ini, termasuk sertifikat ISO/IEC 27001, ringkasan laporan audit, dan jawaban kuesioner keamanan.
- Pengendali berhak melaksanakan audit paling banyak 1 kali dalam 12 bulan, dengan pemberitahuan tertulis 30 hari kalender sebelumnya, pada Hari Kerja, dan tanpa mengganggu operasi Prosesor maupun kerahasiaan pelanggan lain.
- Audit tambahan dapat dilaksanakan apabila terjadi Kegagalan Pelindungan yang material atau diperintahkan oleh otoritas yang berwenang.
- Biaya audit ditanggung Pengendali, kecuali audit tersebut membuktikan adanya ketidakpatuhan material pada sisi Prosesor.
B.11 Transfer lintas negara
Prosesor tidak memindahkan Data Pelanggan ke luar wilayah Republik Indonesia. Setiap pengecualian memerlukan persetujuan tertulis Pengendali terlebih dahulu dan pemenuhan Pasal 56 UU PDP.
B.12 Penghapusan atau pengembalian data
- Pada pengakhiran Layanan atas kehendak Pengendali, Prosesor menyediakan masa 30 hari kalender bagi Pengendali untuk mengekspor Data Pribadi, setelah itu data dihapus permanen.
- Pada pengakhiran akibat tunggakan pembayaran, berlaku ketentuan khusus Pasal 7 Syarat dan Ketentuan Layanan, yaitu penghapusan permanen 30 hari kalender setelah tanggal suspensi.
- Prosesor menerbitkan konfirmasi tertulis atas pelaksanaan penghapusan apabila diminta Pengendali.
- Data yang wajib disimpan berdasarkan peraturan perundang-undangan dikecualikan dari kewajiban penghapusan, dan tetap tunduk pada kewajiban kerahasiaan serta keamanan selama masih disimpan.
B.13 Ketentuan penutup
- DPA ini merupakan bagian tidak terpisahkan dari Perjanjian Induk. Dalam hal pertentangan mengenai pemrosesan Data Pribadi, DPA ini yang berlaku.
- DPA ini tunduk pada hukum Negara Republik Indonesia, dengan penyelesaian perselisihan mengikuti Perjanjian Induk.
Lampiran DPA-1 — Rincian pemrosesan
Diisi oleh Pengendali sebelum penandatanganan:
- Kategori Subjek Data Pribadi — misalnya pelanggan akhir, karyawan, pemasok, pengguna aplikasi
- Jenis Data Pribadi Umum — misalnya nama, email, nomor telepon, alamat
- Jenis Data Pribadi Spesifik — misalnya data keuangan pribadi, atau "tidak ada"
- Perkiraan jumlah Subjek Data
- Tujuan pemrosesan oleh Pengendali
- Layanan Levia Cloud yang digunakan — misalnya Virtual Machine, Managed Database, Object Storage
- Region yang digunakan — JKT-1, JKT-2, atau SBY-1
- Kebijakan retensi yang ditetapkan Pengendali
- Narahubung pelindungan data pada Pengendali — nama, email, dan telepon
Lampiran DPA-2 — Langkah keamanan teknis dan organisasi
- Pseudonimisasi & enkripsi
- TLS 1.2+ untuk seluruh data dalam transit; enkripsi at-rest tersedia untuk block dan object storage; hashing kata sandi dengan algoritma kuat.
- Kerahasiaan
- Kontrol akses berbasis peran, hak akses minimum, autentikasi multifaktor wajib bagi personel, tinjauan hak akses berkala.
- Integritas
- Pencatatan audit yang tidak dapat diubah, kontrol perubahan (change management), pemisahan lingkungan produksi dan non-produksi.
- Ketersediaan
- Redundansi catu daya dan jaringan, konfigurasi High Availability, pencadangan sistem internal, rencana pemulihan bencana yang diuji berkala.
- Ketahanan
- Mitigasi DDoS L3/L4 otomatis, segmentasi jaringan, isolasi antar-tenant, hardening berbasis CIS Benchmark.
- Pengujian & evaluasi
- Pemindaian kerentanan berkala, penerapan patch kritikal maksimal 72 jam, audit sertifikasi ISO/IEC 27001 tahunan.
- Keamanan fisik
- Kendali akses berlapis pada data center, pengawasan video, pencatatan kunjungan, sistem pemadam kebakaran.
- Manajemen personel
- Perjanjian kerahasiaan, pemeriksaan latar belakang untuk peran sensitif, pelatihan pelindungan data pribadi berkala, prosedur pencabutan akses saat berakhirnya hubungan kerja.
- Manajemen insiden
- Prosedur tanggap insiden terdokumentasi, NOC 24/7, pemberitahuan 1 x 24 jam kepada Pengendali, analisis akar masalah.
Lampiran C — Formulir permohonan hak subjek data pribadi
Kirimkan informasi berikut ke [email protected] atau melalui portal tiket resmi. Permohonan tidak dikenakan biaya.
Bagian A — Identitas pemohon
- Nama lengkap
- Alamat surat elektronik terdaftar
- Nomor telepon
- Nomor akun Levia Cloud, bila ada
- Hubungan dengan Levia Cloud — pelanggan, calon pelanggan, pengunjung situs, atau lainnya
- Bertindak untuk diri sendiri atau mewakili orang lain — lampirkan surat kuasa bila mewakili
Bagian B — Hak yang dimohonkan
Pilih satu atau lebih:
- Informasi pemrosesan (Pasal 5)
- Perbaikan atau pelengkapan data (Pasal 6)
- Akses dan salinan data (Pasal 7)
- Penghentian, penghapusan, pemusnahan (Pasal 8)
- Penarikan persetujuan (Pasal 9)
- Keberatan atas keputusan otomatis (Pasal 10)
- Penundaan atau pembatasan pemrosesan (Pasal 11)
- Portabilitas data (Pasal 13)
Sertakan juga uraian permohonan, periode data yang dimaksud bila ada, dan format keluaran yang diinginkan — PDF, CSV, JSON, atau lainnya.
Bagian C — Verifikasi dan pernyataan
- Lampirkan dokumen identitas — KTP, paspor, atau dokumen lain yang setara
- Pernyataan bahwa keterangan yang diberikan benar dan pemohon berhak mengajukan permohonan tersebut
- Nama, tanda tangan, dan tanggal