Berlaku mulai 17 September 2024/terakhir diperbarui : 17 September 2024.
Selamat datang di halaman Pemberitahuan Privasi kami. Kami ingin memberikan kejelasan dan keyakinan kepada Pengguna tentang bagaimana kami mengumpulkan, menggunakan, dan melindungi informasi dan Data Pribadi Pengguna. Dengan membaca Pemberitahuan Privasi ini, diharapkan Pengguna merasa tenang dan yakin bahwa keamanan Data Pribadi dan privasi Pengguna adalah prioritas utama bagi kami.
Dalam Pemberitahuan Privasi ini, penggunaan istilah (i) “kami” atau “Bank” merujuk pada PT Bank Negara Indonesia (Persero), Tbk, suatu Badan Usaha Milik Negara yang didirikan berdasarkan hukum negara Republik Indonesia dan bergerak pada bidang perbankan (“BNI”); (ii) “Pengguna” merujuk pada masing-masing orang perseorangan pemilik Data Pribadi (subjek data) yang telah dan/atau akan menggunakan produk dan/atau layanan kami, pengunjung dan pengguna situs web/aplikasi/sistem elektronik kami, serta pihak ketiga manapun di mana Pemberitahuan Privasi ini berlaku; (iii) “Grup Usaha” merujuk pada seluruh Perusahaan afiliasi yang berada dalam satu grup karena keterkaitan kepemilikan dan/atau pengendalian secara langsung maupun tidak langsung oleh Bank (hubungan Perusahaan induk, anak Perusahaan dan afiliasi lainnya); (iv) “Data Pribadi” merujuk pada data tentang Pengguna yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau non elektronik sebagaimana dimaksud dalam Peraturan yang Berlaku; (v) “Peraturan yang Berlaku” merujuk pada Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi dan peraturan perundang-undangan yang relevan lainnya yang berlaku, termasuk perubahannya dari waktu ke waktu; (vi) “Pemrosesan” merujuk pada tindakan memperoleh, mengumpulkan, mengolah, menganalisis, menyimpan, memperbaiki, melakukan pembaruan, menampilkan, mengumumkan, mentransfer, menyebarluaskan, mengungkapkan, menghapus dan/atau memusnahkan Data Pribadi Pengguna.
Data Pribadi yang kami proses adalah Data Pribadi yang telah dan akan Pengguna berikan kepada kami, yang meliputi pula Data Pribadi sebagaimana tertulis pada bagian Perolehan dan Pengumpulan Data Pribadi di Pemberitahuan Privasi ini untuk menyediakan produk dan/atau layanan jasa Perbankan yang Pengguna minta, termasuk untuk pemenuhan perjanjian atau kewajiban hukum kami terhadap peraturan perundang-undangan, saat Pengguna mengunjungi, mengakses, dan/atau menggunakan produk dan/atau layanan Bank, termasuk situs web/aplikasi/sistem elektronik kami sehubungan dengan penggunaan produk dan/atau layanan Bank (“Layanan”).
A. Keberlakuan
Dengan menggunakan Layanan kami, Pengguna menyatakan telah membaca, mengetahui dan memahami seluruh isi Pemberitahuan Privasi ini, juga menyatakan bahwa Pengguna adalah pihak yang sah dan berwenang memberikan Data Pribadi Pengguna kepada Bank melalui kanal Layanan Bank.
Kami dapat mengubah, menghapus, dan/atau memperbarui Pemberitahuan Privasi ini dari waktu ke waktu apabila diperlukan. Jika perubahan, penghapusan, dan/atau pembaruan tersebut merupakan perubahan informasi yang berdasarkan Peraturan yang Berlaku wajib dilakukan pemberitahuan kepada Pengguna, maka kami akan menggunakan upaya yang wajar untuk melakukan pemberitahuan kepada Pengguna terlebih dahulu melalui kanal resmi kami.
Kami menyarankan Pengguna untuk membaca Pemberitahuan Privasi ini bersama dengan Syarat dan Ketentuan Layanan kami, karena dokumen tersebut memiliki kemungkinan berisi informasi khusus Layanan tentang cara Bank memproses Data Pribadi Pengguna.
Versi Pemberitahuan Privasi yang ditampilkan pada situs web/aplikasi/sistem elektronik kami merupakan pembaruan terhadap semua versi terdahulu dari Pemberitahuan Privasi kami, untuk itu kami menganjurkan Pengguna untuk memeriksa Pemberitahuan Privasi pada situs web/aplikasi/sistem elektronik kami dari waktu ke waktu.
B. Perolehan Dan Pengumpulan Data Pribadi
Penting bagi Pengguna untuk mengetahui apa saja kategori dan jenis Data Pribadi Pengguna yang dapat diproses. Jenis-jenis data tersebut meliputi :
C. Sumber Data Pribadi Pengguna
Agar dapat mendukung kami dalam memberikan layanan yang optimal bagi Pengguna, kami akan mengumpulkan Data Pribadi Pengguna dari berbagai sumber, termasuk sebagai berikut:
D. Penggunaan Data Pribadi
Pemrosesan Data Pribadi Pengguna oleh Bank dilaksanakan termasuk untuk tujuan berikut :
E. Dasar Pemrosesan Data Pribadi
Pemrosesan Data Pribadi hanya akan dilakukan Bank sepanjang Bank telah memenuhi satu atau beberapa dasar pemrosesan berikut :
F. Pengelolaan Data Pribadi
Bank berkomitmen untuk menyimpan dan mengelola Data Pribadi Pengguna dengan perlindungan terbaik selama diperlukan untuk menyediakan layanan kami. Kami akan melakukan Pemrosesan Data Pribadi Pengguna selama Pengguna menjadi Nasabah atau pengguna layanan kami. Selanjutnya, Data Pribadi Pengguna akan disimpan untuk jangka waktu 5 (lima) tahun setelah berakhirnya hubungan kerja sama dengan Pengguna atau untuk jangka waktu yang lebih lama selama penyimpanan tersebut diperlukan atau diharuskan oleh peraturan yang berlaku (“Masa Retensi”).
Bank dapat menghapus dan/atau memusnahkan Data Pribadi Pengguna dari sistem kami agar Data Pribadi tersebut tidak lagi mengidentifikasi Pengguna, kecuali dalam hal :
Ketika memusnahkan Data Pribadi, kami akan mengambil tindakan standar yang wajar untuk menghancurkan, menghapus, serta membuat Data Pribadi tersebut secara praktis tidak dapat dipulihkan. Cara pemusnahan tertentu akan bergantung pada Data Pribadi yang dimusnahkan, cara mengumpulkan dan menyimpan Data Pribadi tersebut.
G. Pembagian Informasi
Dalam hal diperlukan, kami dapat membagikan informasi pribadi Pengguna diantara Grup Usaha, dan/atau pihak ketiga yang bekerjasama dengan kami dan/atau Grup Usaha dalam rangka pelaksanaan kegiatan usaha Bank (“Mitra Usaha”), untuk tujuan yang ditetapkan dalam Bagian Penggunaan Data Pribadi. Kami juga dapat meneruskan Data Pribadi Pengguna ke lembaga pengawas keuangan, badan hukum, otoritas atau Pemerintah sesuai ketentuan peraturan perundang-undangan yang berlaku.
Untuk tujuan Pemrosesan Data Pribadi sebagaimana telah kami sebutkan di bagian Penggunaan Data Pribadi, kami dapat memproses Data Pribadi Pengguna di luar Indonesia. Dalam pelaksanaan transfer Data Pribadi Pengguna ke luar Indonesia, kami akan memastikan bahwa negara tujuan transfer memiliki tingkat pelindungan Data Pribadi yang setara atau lebih tinggi dibandingkan pelindungan Data Pribadi di Indonesia. Dalam hal negara tujuan transfer tidak memiliki tingkat pelindungan Data Pribadi yang setara atau lebih tinggi, maka kami akan menjalakan pelindungan Data Pribadi yang memadai dan bersifat mengikat (seperti mengadakan kontrak dengan penerima transfer Data Pribadi Pengguna dan/atau ketentuan dan/atau instrumen tertulis), atau dalam hal masih tidak terpenuhi, Bank dapat tetap melakukan transfer Data Pribadi ke luar Indonesia berdasarkan persetujuan dari Pengguna.
Bank telah menerapkan pelindungan Data Pribadi yang ditinjau secara berkala dari waktu ke waktu untuk memastikan keamanan Data Pribadi Pengguna dan memastikan Pengguna dapat memperoleh haknya sebagai Subyek Data Pribadi sesuai peraturan yang berlaku. Apabila Pengguna memerlukan rincian pelindungan Data Pribadi dapat kami sediakan berdasarkan permintaan.
Perlu diketahui bahwa transfer Data Pribadi ke luar Indonesia tidak sepenuhnya aman. Meskipun kami telah melakukan usaha terbaik untuk melindungi Data Pribadi Pengguna, masih terdapat kemungkinan bahwa proses transfer tersebut akan dapat mengalami gangguan dari pihak yang tidak berkepentingan secara hukum. Dalam melakukan transfer Data Pribadi ke luar Indonesia, Bank akan berusaha dengan kemampuan terbaiknya untuk melaksanakan proses transfer Data Pribadi Pengguna yang didukung oleh sistem elektronik yang layak, andal, dan aman untuk melindungi hak privasi Pengguna atas Data Pribadi.
H. Keamanan Data Pribadi
Bank berkomitmen untuk memastikan informasi atau Data Pribadi Pengguna yang diperoleh melalui layanan Bank tetap aman selama Pemrosesan Data Pribadi (dan selama Masa Retensi). Dalam mengimplementasikan komitmen tersebut, maka Bank telah menerapkan prosedur-prosedur dan menggunakan sistem elektronik yang dilengkapi dengan tingkat keamanan yang memadai sesuai dengan yang disyaratkan oleh Peraturan yang Berlaku, antara lain membatasi bahwa akses ke Data Pribadi Pengguna hanya dapat dilakukan oleh pihak yang memiliki kewenangan berdasarkan kebutuhan untuk mengetahui, pihak yang memproses Data Pribadi Pengguna hanya akan melakukannya dengan cara yang diizinkan dan diwajibkan untuk menjaga kerahasiaan informasi atau Data Pribadi Pengguna, memiliki bagian khusus yang berkaitan untuk melindungi keamanan dari Data Pribadi Pengguna, serta upaya pengamanan lainnya yang diwajibkan berdasarkan Peraturan Yang Berlaku.
Dalam hal Pengguna mengakses layanan atau produk Bank, mohon pastikan Pengguna mengunduh layanan atau produk Bank melalui App Store atau Play Store dan bukan bersumber dari tautan yang diberikan pihak tidak berwenang. Selain itu, Bank juga dapat mewajibkan Pengguna untuk :
Perlu diketahui bahwa pengiriman informasi melalui daring (online) tidak sepenuhnya aman. Meskipun kami telah melakukan usaha terbaik untuk melindungi Data Pribadi Pengguna, masih terdapat kemungkinan risiko terhadap keamanan data/informasi yang Pengguna kirim melalui jaringan yang Pengguna gunakan. Ketika kami menerima data/informasi dari Pengguna, kami akan menggunakan prosedur yang ketat serta fitur yang aman sebagai usaha untuk mencegah akses yang tidak bertanggung jawab.
Dalam hal terjadi akses dan kegiatan ilegal atas kerahasiaan Data Pribadi Pengguna yang berada di luar kendali Bank, Bank akan segera memberitahukan kepada Pengguna pada kesempatan pertama sehingga Pengguna dapat mengurangi risiko yang timbul atas hal tersebut.
Pengguna bertanggung jawab untuk menjaga kerahasiaan rincian informasi dan Data Pribadi Pengguna, termasuk informasi mengenai username, password, e-mail maupun OTP terhadap siapapun dan untuk selalu menjaga dan bertanggung jawab atas keamanan gawai yang Pengguna gunakan.
I. Hak Pengguna
Pengguna memiliki hak untuk :
Jika Pengguna ingin menggunakan haknya, atau ingin memperoleh penjelasan tentang hak-hak Pengguna, mohon dapat menghubungi kami pada salah satu saluran yang tertera pada bagian Hubungi Kami.
J. Pelaksanaan Hak Pengguna
Untuk dapat mengajukan pelaksanaan hak-hak Pengguna, Pengguna dapat mengajukan permohonan dengan menghubungi salah satu saluran yang tercantum pada bagian Hubungi Kami. Beberapa pelaksanaan hak akan menimbulkan konsekuensi terkait pemberian Layanan sehingga kami akan mengonfirmasi permohonan Pengguna dan/atau pengajuan pelaksanaan hak-hak Pengguna dapat tidak kami penuhi sepanjang pengecualian pelaksanaan hak-hak Pengguna tersebut diizinkan oleh Peraturan Yang Berlaku. Selanjutnya, kami secara maksimal akan mengusahakan pelaksanaan atas hak-hak Pengguna dan/atau penyampaian konfirmasi dan/atau penyampaian tanggapan atas permohonan Pengguna kepada kami dalam jangka waktu yang telah ditetapkan oleh Peraturan yang Berlaku, yakni paling lambat 3x24 (tiga kali dua puluh empat) jam sejak kami menerima antara lain: a) permintaan penarikan kembali persetujuan Pemrosesan Data Pribadi; b) permintaan perbaikan Data Pribadi; c) permintaan akses atas Data Pribadi ; dan/atau d) permohonan atas salinan Data Pribadi.
Setiap pelaksanaan hak Pengguna sebagai Subjek Data Pribadi terkait dugaan pelanggaran Bank terhadap Pemrosesan Data Pribadi wajib disampaikan secara tertulis kepada Bank dengan memenuhi syarat dan ketentuan yang diwajibkan dalam Peraturan yang Berlaku, untuk kemudian dilaksanakan dan/atau ditanggapi oleh Bank dalam waktu 3x24 (tiga kali dua puluh empat jam) atau waktu lainnya yang diperbolehkan Peraturan yang Berlaku dan/atau hukum acara perdata yang berlaku, terhitung sejak Bank menerima permohonan ganti rugi oleh Pengguna serta dengan memilih Kepaniteraan Pengadilan Negeri Jakarta Pusat sebagai tempat penyelesaian sengketa.
K. Bertindak Atas Nama Orang Lain
Pengguna wajib menyediakan data, informasi, maupun Data Pribadi yang akurat kepada Bank. Kegagalan untuk menyediakan data dan/atau informasi tertentu dapat mengakibatkan Bank tidak dapat memberikan layanan secara penuh kepada Pengguna.
Ketika Pengguna memberi kami Data Pribadi tentang orang lain (atau seseorang), Pengguna menyatakan bahwa Pengguna telah ditunjuk dan diberi wewenang oleh orang tersebut untuk memberikan Data Pribadi dan/atau bertindak atas nama mereka, dan Pengguna memastikan serta menjamin bahwa pihak tersebut telah memahami dan menyetujui Data Pribadi-nya akan diproses lebih lanjut tunduk pada Peraturan yang Berlaku. Hal ini termasuk memberikan persetujuan untuk :
L. Pemasaran Langsung
Kami dan Grup Usaha akan dapat mengirimkan informasi tentang produk dan/atau layanan kami dan Grup Usaha serta layanan pihak ketiga yang dipilih dengan cermat melalui media resmi Bank maupun sarana komunikasi Pengguna secara langsung termasuk melalui pos atau sarana elektronik seperti melalui telepon, surel (e-mail), media sosial maupun media elektronik lainnya dengan perincian tentang produk, layanan dan penawaran khusus apa pun. Kami hanya akan melakukan hal ini jika Pengguna telah menyetujui kami untuk menghubungi Pengguna melalui sarana elektronik maupun non-elektronik.
Penarikan persetujuan untuk menerima pemasaran langsung baik melalui media elektronik maupun non-elektronik dapat dilakukan dengan menggunakan salah satu saluran yang tercantum pada bagian Hubungi Kami. Setelah menerima permohonan penarikan persetujuan tersebut, kami akan mengkonfirmasi penerimaan dan melanjutkan untuk menghentikan Pemrosesan Data Pribadi Pengguna untuk tujuan tersebut. Mohon diperhatikan, jika Pengguna memilih untuk tidak menerima satu bentuk pemasaran langsung, kami masih berhak untuk mengirimkan Pengguna pesan terkait layanan kami, untuk produk atau layanan lainnya yang Pengguna gunakan.