Pemberitahuan Privasi Karyawan dan Pekerja Kontingen
Di ABB, menghormati hak perlindungan data Anda adalah prioritas utama. Pemberitahuan Privasi ini menjelaskan bagaimana kami menggunakan data pribadi tentang Anda, bagaimana kami memproses data tersebut, dan hak apa yang Anda miliki.
1. SIAPA YANG BERTANGGUNG JAWAB ATAS PEMROSESAN DATA PRIBADI ANDA
Pemberitahuan Privasi ini ("Pemberitahuan") berlaku untuk Grup perusahaan ABB, yang mencakup ABB Ltd, Swiss dan setiap entitas di mana ABB Ltd, Swiss, secara langsung atau tidak langsung, memiliki kepemilikan mayoritas atau memiliki atau mengendalikan mayoritas hak suara. Perusahaan ABB yang menjadi pemberi kerja Anda atau dengan siapa Anda, pemberi kerja Anda, atau perusahaan yang menugaskan Anda ke ABB memiliki/memiliki hubungan kontraktual (selanjutnya disebut sebagai "ABB" atau "kami") bertanggung jawab atas pemrosesan data pribadi Anda dan mengendalikan bagaimana data tersebut digunakan sesuai dengan Pemberitahuan ini.
Perusahaan afiliasi ABB lainnya juga dapat menerima dan memproses data pribadi Anda, baik sebagai pengendali data maupun pemroses data dan Pemberitahuan ini akan berlaku sama untuk mereka.
2. Mengapa kami menggunakan data pribadi Anda
Jenis informasi yang kami kumpulkan dan gunakan
Kami mengumpulkan dan menggunakan data pribadi yang berkaitan dengan Anda sehubungan dengan hubungan kerja Anda di ABB atau penugasan kerja serta layanan yang Anda berikan berdasarkan penugasan kerja/pernyataan kerja langsung kepada ABB.
Kami dapat mengumpulkan kategori data pribadi berikut:
- Informasi pribadi dan data identitas seperti nama, alamat pribadi dan kantor, nomor telepon pribadi dan kantor, alamat email pribadi dan kantor atau informasi kontak lainnya, tanggal dan negara kelahiran.
- Data pribadi yang terkait kondisi keluarga dan sosial seperti jenis kelamin, usia, status perkawinan dan keluarga (termasuk nama dan kontak kerabat terdekat).
- Data pribadi terkait pekerjaan atau penugasan kerja seperti nomor karyawan, tanda tangan, status pekerjaan atau penugasan kerja, nomor jaminan sosial dan pajak, nomor asuransi, negara tempat tinggal, kewarganegaraan, foto, kontak darurat dan informasi paspor, izin kerja dan tempat tinggal, status imigrasi dan informasi visa perjalanan.
- Detail keterampilan dan pengalaman seperti kualifikasi dan sertifikasi termasuk posisi saat ini dan sebelumnya, pendidikan dan pelatihan, resume/CV, catatan pendidikan dan prestasi kerja, dalam beberapa kasus: kontak referensi dan hasil penilaian kemampuan dan penilaian / umpan balik wawancara.
- Data yang terkait dengan potensi konflik kepentingan seperti hubungan bisnis dan partisipasi Anda dalam bisnis lain, jabatan direktur, kepemilikan saham besar; bekerja atau menjabat di entitas milik negara, departemen pemerintah, otoritas, atau lembaga; data orang yang merekomendasikan atau meminta Anda untuk melamar posisi tersebut.
- Dalam hal melakukan pemeriksaan khusustambahan selama proses rekrutmen, kami dapat menyimpan: data riwayat kredit dan pinjaman; data yang terkait dengan litigasi perdata atau sengketa bisnis yang tercatat.
- Informasi pekerjaan dan metrik kerja seperti posisi, jabatan, kontrak kerja, ID penggajian, atasan langsung, tingkat jabatan, riwayat kinerja, status pekerjaan atau penugasan kerja, informasi cuti, pencatatan waktu kerja, catatan pelatihan, target kinerja, dan tujuan pengembangan. Dalam beberapa kasus, kami juga dapat mencatat hasil penilaian kemampuan, laporan dan insiden keselamatan, dan umpan balik profesional.
- Informasi kompensasi, tunjangan, manfgaat dan pengeluaran seperti data gaji, data penggajian, nomor dan kontribusi program pensiun, tunjangan non-gaji, bonus, kompensasi, opsi saham, tanggungan, penerima manfaat atau nominasi manfaat kesehatan, laporan bank, klaim dan tanda terima pengeluaran, detail rekening bank, data kartu kredit, pengeluaran telepon dan data asuransi.
- Data dan informasi identifikasi elektronik (di mana karyawan dan pekerja kontingen memiliki akses atau terdampak oleh sistem atau aplikasi tersebut) seperti log akses, data login dan file log, penggunaan TI, aplikasi, dan internet, informasi tentang konsumsi aplikasi, perangkat pengenal (ID perangkat seluler, ID PC, dll.), kredensial pendaftaran dan login, alamat IP, rekaman (misalnya pesan suara/rekaman panggilan), unggahan di platform perusahaan (misalnya Viva Engage), data pemulihan kata sandi, informasi yang diperoleh melalui alat keamanan TI (termasuk perlindungan jaringan dan email), alias/tanda tangan digital.
- Data pelacakan dan analitik, termasuk informasi perangkat dan browser, data interaksi, preferensi pengguna, metrik sesi, dan data kinerja teknis, waktu dan url, pencarian, pendaftaran situs web, dan rekaman data cookie.
- Prompt (input) dan respons (output) termasuk kutipan informasi apa pun yang digunakan untuk mendasari respons kecerdasan buatan, informasi tentang interaksi, riwayat aktivitas dengan fitur yang menggunakan kecerdasan buatan, riwayat aktivitas,
- Detail keuangan dan lainnya seperti informasi akun, pemeriksaan kredit, detail pembayaran dan transaksi, informasi investigasi, dan riwayat disipliner.
- Data pribadi lainnya (yang dapat mencakup kategori khusus seperti yang disebutkan di bawah ini) yaitu di mana Anda atau pihak lain (seperti rekan kerja Anda) dapat mendaftarkan data ini pada atau di dalam sistem, program, dan aplikasi kami seperti dokumen bisnis yang berisi informasi pribadi (misalnya pertanyaan, keluhan, pesanan dan catatan terkait; email; laporan; kontrak; presentasi, notulen; hasil kerja), foto, gambar, dan/atau video.
Jenis data pribadi berikut ini hanya dikumpulkan dan diproses, jika memang diperlukan, sesuai dengan undang-undang setempat yang berlaku di negara tempat tinggal Anda.
- Kategori khusus data pribadi seperti:
- keanggotaan dalam kelompok keagamaan (misalnya jika diperlukan untuk tujuan perpajakan);
- informasi kesehatan dan medis, termasuk status disabilitas, kondisi kerja khusus (seperti penggunaan meja berdiri) dan perangkat medis yang diperlukan di lokasi kerja, informasi terkait cedera dan penyakit terkait pekerjaan, data untuk dukungan darurat perjalanan (golongan darah, riwayat medis, alergi);
- ras atau etnis (misalnya di mana ini digunakan untuk tujuan keberagaman, termasuk karena kewajiban hukum setempat);
- dalam beberapa kasus: keanggotaan serikat pekerja, pandangan politik dan kehidupan seksual atau orientasi seksual (misalnya jika digunakan untuk invetigasi terkait perlakuan yang tidak setara);
Kategori data pribadi tersebut hanya dikumpulkan jika diwajibkan oleh hukum setempat atau digunakan untuk menjamin kesetaraan kesempatan dan perlakuan bagi semua karyawan dan pekerja kontingen di ABB, sesuai dengan hukum yang berlaku.
- Data terkait hukuman pidana dan pelanggaran seperti informasi latar belakang kriminal dan informasi daftar sanksi sejauh yang diperlukan untuk tujuan pemeriksaan latar belakang kriminal dan kewajiban Know Your Customer ("KYC") dan Anti Pencucian Uang ("AML"), selalu sesuai dengan hukum setempat yang berlaku.
- Status militer (veteran yang dilindungi).
- Sejauh diperlukan untuk memenuhi kewajiban kami, data yang diperoleh dari sumber yang tersedia untuk umum, atau yang secara sah disampaikan oleh pihak ketiga lain (misalnya lembaga kredit) seperti data di media sosial profesional publik (misalnya LinkedIn), data pemeriksaan latar belakang.
Jika Anda ingin diberikan informasi tentang aktivitas pemrosesan data pribadi tertentu, Anda dapat memintanya dengan mengirimkan permintaan di www.abb.com/privacy.
Mengapa kami menggunakan data pribadi Anda
Kami dapat menggunakan data pribadi Anda sebagaimana disebutkan di atas untuk tujuan berikut:
- Manajemen sumber daya manusia termasuk administrasi organisasi dan personalia, manajemen jam kerja, peningkatan dan pemeliharaan administrasi staf yang efektif, analisis tenaga kerja internal, pelaporan dan perencanaan;
- manajemen transfer staf antar afiliasi dan perencanaan suksesi;
- manajemen penggajian, kompensasi dan tunjangan termasuk memberikan tunjangan staf dan mempertahankan gaji, kompensasi termasuk kekayaan intelektual, tunjangan, manfaat, asuransi, pensiun dan penilaian kinerja;
- manajemen dan akuisisi talenta termasuk rekrutmen, penilaian kelayakan dan kapasitas kerja, pemeriksaan latar belakang dan verifikasi kualifikasi, memperoleh dan memberikan referensi;
- manajemen pembelajaran dan pengembangan termasuk sertifikasi, pelatihan staf dan melakukan penilaian dan survei kepuasan karyawan atau pekerja kontingen;
- proses terkait masuk dan keluar termasuk perpindahan internal dan pemutusan hubungan kerja;
- manajemen cuti sakit dan cuti lainnya serta liburan;
- program kesehatan dan keselamatan internal termasuk pencatatan dan pelaporan kecelakaan serta pengelolaan kualitas proses;
- manajemen perjalanan dan pengeluaran serta perencanaan perjalanan dinas termasuk pemantauan pelancong untuk memberikan dukungan selama keadaan darurat keamanan atau medis; menyediakan pelatihan keamanan perjalanan, kesehatan dan keselamatan serta bantuan secara sukarela dalam memberikan dukungan keamanan selama keadaan darurat;
- Pelaksanaan kewajiban dan hak-hak khusus di bidang hukum ketenagakerjaan dan jaminan sosial atau perjanjian kerja bersama;
- komunikasi internal dan eksternal organisasi ABB dan perwakilan ABB termasuk daftar komersial dan penunjukan kuasa;
- Penyelenggaraan acara ABB dan dokumentasi acara tersebut termasuk pengelolaan dan penyelenggaraan kampanye, acara, dan pertemuan internal yan tidak terkait pemasaran;
- Pengelolaan aset ABB termasuk gambar dan video yang menampilkan karyawan, pekerja kontingen, atau individu lain yang tersedia untuk diunduh di intranet ABB, situs web ABB, dll.;
- Layanan keuangan dan akuntansi bersama yang menyediakan layanan pencatatan, pemrosesan pesanan dan pembayaran;
- reorganisasi, akuisisi dan penjualan aktivitas bisnis, unit bisnis dan perusahaan;
- pelaporan bisnis,
- Pemantauan dan audit kepatuhan aktivitas karyawan dan pekerja kontingen di tempat kerja dengan kebijakan perusahaan, kewajiban kontraktual, dan persyaratan hukum ABB termasuk tindakan disipliner;
- Pelaksanaan audit, tinjauan, dan pemeriksaan peraturan untuk memenuhi kewajiban kepada regulator;
- Tata kelola, risiko, dan kepatuhan, termasuk kepatuhan terhadap hukum, penegakan hukum, pengadilan, dan persyaratan badan regulasi (seperti untuk proses verifikasi identitas pelanggan, yang disebut sebagai tujuan pemantauan Know Your Customer ("KYC")/ Anti Pencucian Uang ("AML"), kepatuhan bea cukai dan perdagangan global, konflik kepentingan dan kewajiban keamanan) serta pencegahan, deteksi, investigasi, dan pemulihan kejahatan dan penipuan atau aktivitas terlarang lainnya atau untuk melindungi hak hukum dan untuk menetapkan, melaksanakan, atau membela klaim hukum;
- Mengelola hubungan pelanggan, pemrosesan pesanan pelanggan dan pemberian dukungan pelanggan, pemposesan, evaluasi, dan tanggapan terhadap permintaan dan pertanyaan;
- Mengelola pemasok, vendor, pekerja kontingen, penasihat, dan ahli profesional lainnya termasuk pengadaan, keterlibatan, interaksi kontrak, pemrosesan dan pemenuhan pembelian dan faktur, dan manajemen siklus hidup kontrak;
- Pemanfaatan kinerja kerja dan produk serta referensi pada dokumen, seperti gambar, pesanan pembelian, pesanan penjualan, faktur, laporan;
- Sistem kontrol akses yang menyediakan akses masuk dan/atau keluar yang dikontrol secara elektronik bagi individu yang berwenang ke lokasi dengan pembatasan akses dan pencatatan personel di lokasi jika terjadi keadaan darurat;
- Deteksi intrusi termasuk pemantauan pihak ketiga terhadap tekanan, perimeter, titik keamanan internal dan pemantauan pengawasan tambahan untuk pemeliharaan lokasi/sistem otomatis;
- Pemeliharaan dan pelindungan keamanan produk, fasilitas, layanan, sistem, jaringan, komputer, dan informasi, pencegahan dan deteksi ancaman keamanan, penipuan atau aktivitas kriminal atau berbahaya lainnya, dan memastikan kelangsungan bisnis; dan
- Pengelolaan sumber daya TI, termasuk manajemen infrastruktur seperti pencadangan data, dukungan sistem informasi dan operasi layanan untuk manajemen aplikasi, dukungan pengguna akhir, pengujian, pemeliharaan, keamanan (respons insiden, risiko, kerentanan, respons pelanggaran), data induk dan tempat kerja termasuk manajemen akun pengguna, penugasan lisensi perangkat lunak, penggunaan dan konsumsi aplikasi, pengujian keamanan dan kinerja, serta kelangsungan bisnis.
Kami hanya mengumpulkan dari Anda data pribadi yang kami butuhkan untuk tujuan yang dijelaskan di atas. Data pribadi tertentu yang dikumpulkan dari Anda berkaitan juga dengan kerabat terdekat dan kontak darurat Anda. Dalam kasus ini, Anda diminta untuk memberi tahu orang-orang tersebut tentang Pemberitahuan ini.
Jika Anda bekerja di lokasi pihak ketiga (misalnya, lokasi atau fasilitas pelanggan ABB), pihak ketiga tersebut mungkin perlu memproses data pribadi Anda untuk tujuan mereka dalam bertindak sebagai pengontrol data. Dalam kasus ini, Anda akan menerima atau dapat meminta pemberitahuan privasi terpisah dari pengontrol data terkait.
3. Sumber pengumpulan data pribadi dan apa yang terjadi jika kami tidak dapat menggunakannya
Dalam sebagian besar kasus, kami mengumpulkan data pribadi Anda langsung dari Anda. Namun, situasi tertentu, kami dapat mengumpulkan data pribadi: - dari sumber yang dapat diakses publik atau secara sah disampaikan oleh pihak ketiga lainnya; - dari pihak ketiga yang bekerja sama dengan kami; melalui sistem komunikasi, aplikasi TI, dan peramban situs web.
Apabila pemrosesan data berkaitan dengan hubungan kerja atau kontrak Anda (sebagaimana dijelaskan di atas), ABB tidak akan dapat mempekerjakan Anda secara memadai atau menggunakan layanan Anda tanpa data pribadi tertentu dan Anda mungkin tidak dapat menggunakan hak-hak sebagai karyawan atau hak-hak berdasarkan kontrak dengan ABB jika Anda tidak memberikan data pribadi yang diminta. Meskipun kami tidak dapat mewajibkan Anda untuk memberikan data pribadi Anda kepada kami, harap diperhatikan bahwa hal tersebut dapat menimbulkan konsekuensi yang berdampaknegatif terhadap hubungan kerja atau layanan yang Anda berikan, seperti ketidakmampuan untuk menggunakan hak hukum Anda atau bahkan penghentian hubungan kerja atau layanan yang Anda berikan. Setiap kali Anda diminta untuk memberi kami data pribadi apa pun yang terkait dengan Anda, kami akan menunjukkan data pribadi mana yang wajib diberikan, dan data pribadi mana yang dapat diberikan secara sukarela.
Dasar hukum yang kami gunakan
- Untuk penggunaan data pribadi Anda untuk tujuan yang dijelaskan di atas (di bagian 2), kami menggunakan dasar hukum berikut, sebagaimana berlaku:
- Kami memproses data pribadi Anda untuk memenuhi kewajiban dalam kontrak kerja Anda dengan kami atau kontrak di mana Anda, pemberi kerja Anda, atau perusahaan yang menugaskan Anda ke ABB memberikan layanan kepada ABB; serta untuk memenuhi kerja bersama yang serupa, atau sebagai bagian dari langkah pra-kontraktual untuk membentuk hubungan kerja dan kontrak terkait;
- Dalam beberapa kasus, kami bergantung pada kepentingan sah kami untuk memproses data pribadi Anda sejauh ini tidak bertentangan dengan kepentingan privasi Anda sendiri. Kepentingan tersebut dapat mencakup:
- Pemantauan (misalnya melalui sistem TI), menyelidiki dan memastikan kepatuhan terhadap kebijakan dan standar internal ABB;
- Pencegahan penipuan dan aktivitas kriminal termasuk investigasi terhadap aktivitas tersebut, penyalahgunaan aset, produk dan layanan ABB, dan sejauh yang diperlukan serta proporsional untuk memastikan keamanan jaringan dan informasi; dan
- Pengiriman data pribadi dalam grup ABB untuk tujuan administratif internal, misalnya untuk menyediakan layanan terpusat.
- Anda dapat memperoleh salinan penilaian kami mengenai kepentingan sah kami untuk memproses data pribadi Anda dengan mengajukan permintaan di www.abb.com/privacy.
- Dalam beberapa kasus, kami memproses data pribadi Anda berdasarkan persyaratan hukum, misalnya, berdasarkan hukum ketenagakerjaan dan jaminan sosial, tunjangan, kewajiban perpajakan atau pelaporan, kewajiban kerja sama dengan pihak berwenang atau periode penyimpanan wajib menurut undang-undang untuk melaksanakan tanggung jawab kontraktual kami sebagai pemberi kerja atau pihak yang menerima layanan dari Anda;
- Dalam keadaan luar biasa, kami dapat meminta persetujuan Anda pada saat mengumpulkan data pribadi, misalnya untuk foto, materi komunikasi, dan acara. Jika kami meminta persetujuan Anda untuk menggunakan data pribadi Anda untuk tujuan tertentu, kami akan mengingatkan Anda bahwa Anda bebas untuk menarik persetujuan Anda kapan saja dan kami akan memberi tahu cara melakukannya.
- Sehubungan dengan kategori khusus data pribadi, kami hanya akan memproses data tersebut sesuai dengan hukum yang berlaku dan:
- dengan persetujuan eksplisit Anda untuk kegiatan tertentu sesuai dengan hukum yang berlaku;
- bila diperlukan untuk melaksanakan hak berdasarkan hubungan kerja atau kontrak di mana Anda, pemberi kerja Anda atau perusahaan yang menugaskan Anda ke ABB memberikan layanan kepada ABB, hukum jaminan sosial atau perlindungan sosial, atau sebagaimana diizinkan oleh perjanjian kerja bersama, atau untuk tujuan pengobatan pencegahan dan okupasi dan/atau evaluasi kemampuan kerja; atau
- jika diperlukan untuk penetapan, pelaksanaan, dan pembelaan klaim hukum.
- Sehubungan dengan data pribadi terkait hukuman pidana dan pelanggaran, kami hanya akan memproses data tersebut jika pemrosesan tersebut diizinkan oleh hukum setempat yang berlaku.
4. Pihakyang menerima data pribadi Anda (di dalam dan di luar Uni Eropa dan Wilayah Ekonomi Eropa atau di luar negara tempat entitas ABB yang mempekerjakan Anda atau menerima layanan dari Anda berada)
Kami hanya membagikan data pribadi Anda dengan afiliasi ABB lainnya atau pihak ketiga jika diperlukan untuk tujuan yang dijelaskan dalam daftar di bawah ini. Apabila kami membagikan data pribadi Anda dengan afiliasi atau pihak ketiga sehingga data tersebut ditransfer ke atau dapat diakses dari luar Uni Eropa ("UE") dan Wilayah Ekonomi Eropa ("EEA") atau di luar negara tempat entitas ABB yang mempekerjakan Anda atau menerima layanan dari Anda berada, kami selalu menerapkan perlindungan yang memadai untuk melindungi data pribadi Anda. Contoh perlindungan ini termasuk keputusan kecukupan dan Klausul Kontrak Standar dari Komisi Eropa. Kami juga telah mengambil langkah-langkah tambahan untuk melindungi data pribadi Anda dalam proses transfer dari dalam ke luar UE, EEA, dan negara tempat entitas ABB yang mempekerjakan Anda atau tempat Anda menyediakan layanan berada. Jika Anda menginginkan gambaran umum tentang perlindungan yang ada, silakan ajukan permintaan melalui www.abb.com/privacy.
Penerima atau kategori penerima:
- Afiliasi dan anak perusahaan ABB - Lihat daftar anak perusahaan ABB - Untuk tujuan yang dijelaskan dalam Pemberitahuan, termasuk manajemen sumber daya manusia, manajemen talenta, dan penyelenggaraan pelatihan serta acara internal;
- Pelanggan, mitra bisnis, distributor, dan agen ABB (UE/EEA dan non-UE/EEA (global)) - Untuk tujuan yang dijelaskan dalam Pemberitahuan, termasuk manajemen sumber daya manusia, manajemen talenta, dan penyelenggaraan pelatihan serta acara internal;
- Penyedia layanan seperti layanan TI, SDM dan pelatihan, penggajian dan pemrosesan pembayaran, layanan profesional dan penasihat termasuk akuntan, auditor, pengacara, perusahaan asuransi, bankir, perekrut, agen perjalanan, dan penasihat lainnya yang bekerja atas nama ABB. (UE/EEA dan non-UE/EEA (global)) - untuk tujuan yang dijelaskan dalam Pemberitahuan ini;
- Dana pensiun, organisasi dan asosiasi tenaga kerja dan industri - Untuk tujuan yang dijelaskan dalam bagian 2.
- Administrator atau kreditur kepailitan (EU/EEA dan non-EU/EEA (global)) - Untuk pengelolaan gagal bayar dan kepailitan;
- Calon ataau pihak yang mengakuisisi bisnis atau aset ABB (UE dan non-UE) - Untuk evaluasi bisnis atau aset terkait atau pelaksanaan transformasi/penggabungan perusahaan untuk tujuan yang dijelaskan dalam Pemberitahuan ini;
- Penerima sebagaimana diwajibkan oleh hukum yang berlaku atau proses hukum, termasuk kepada aparat penegak hukum atau otoritas pemerintah, dll. (UE dan non-UE) - Jika diwajibkan oleh hukum yang berlaku atau berdasarkan permintaan yang sah oleh otoritas pemerintah, atau persyaratan hukum yang sah.
5. Berapa lama kami memproses dan menyimpan data pribadi Anda
Berdasarkan ketentuan hukum yang berlaku, ABB wajib menyimpan data pribadi tertentu untuk jangka waktu minimum. Misalnya, kontrak kerja, informasi mengenai pembayaran gaji dan penggantian biaya harus disimpan untuk jangka waktu minimum tertentu berdasarkan hukum perusahaan dan pajak setempat. Jangka waktu penyimpanan berkas karyawan Anda setelah Anda tidak lagi bekerja di ABB akan berbeda-beda tergantung pada ketentuan hukum hukum di masing-masing negara.
Di sisi lain, hukum perlindungan data yang berlaku mewajibkan kami untuk tidak menyimpan data pribadi dalam bentuk yang dapat diidentifikasi lebih lama dari yang diperlukan untuk tujuan pemrosesan data pribadi tersebut. Melalui pengaturan aplikasi dan kebijakan TI, kami memastikan bahwa penyimpanan data pribadi Anda akan dihapus atau dianonimkan saat kami tidak lagi diperlukan. Setelah jangka waktu penyimpanan yang berlaku berakhir, kami akan menghapus atau menganonimkan data pribadi Anda dengan aman, kecuali terdapat keadaan khusus yang mengharuskan kami untuk tetap menyimpan data pribadi tersebut, seperti kewajiban hukum atau peraturan atau untuk menyelesaikan potensi perselisihan.
Untuk informasi lebih lanjut mengenai jangka waktu penyimpanan tertentu yang berlaku untuk data pribadi Anda, silakan ajukan permintaan melalui www.abb.com/privacy.
6. Keamanandan pemantauan sistem dan situs ABB
ABB sangat serius dalam menjaga keamanan data, termasuk informasi Anda dan aset bisnis digital ABB. ABB memandang hal ini sebagai tanggung jawab bersama, di mana ABB mengambil langkah-langkah yang diperlukan untuk mengamankan data tersebut, dan mengharapkan para anggota stafnya untuk melakukan hal yang sama. Anda dapat membaca lebih lanjut mengenai langkah-langkah keamanan kami dan tanggung jawab Anda Prosedur Keamanan Pengguna AkhirIS End User Security Procedure appended to CFIS-CP-02
Pemantauan sistem ABB
Untuk alasan bisnis dan guna menjaga langkah-langkah keamanan TI, informasi mengenai penggunaan sistem ABB termasuk system telepon (seluler dan tetap) serta sistem komputer (termasuk akses email dan akses internet), dan penggunaan pribadi atas system tersebut, dikumpulkan dan dipantau, serta digunakan bila diperlukan untuk menjaga keamanan sistem ABB dan kepatuhan terhadap kebijakan keamanan grup ABB, sesuai dengan hukum yang berlaku. Jika Anda mengakses layanan dengan menggunakan kata sandi dan nama pengguna pada sistem TI dan komunikasi ABB, hal ini berarti bahwa detail akses Anda dapat dilihat oleh ABB.
Pemantauan hanya dilakukan jika dan sejauh diizinkan atau sebagaimana diwajibkan oleh hukum, serta jika diperlukan dan dapat dibenarkan untuk tujuan bisnis. File log yang dihasilkan akan disimpan untuk jangka waktu minimum sesuai dengan bagian 5 . Hal ini diperlukan agar upaya penyalahgunaan dan kejadian keamanan lainnya dapat dideteksi, serta agar informasi tersebut tersedia untuk mendukung investigasi berikutnya dan tindakan lanjutan. Sepanjang diizinkan oleh hukum dan kebijakan internal, tindakan dapat diambil berdasarkan prosedur disipliner.
Jika diperlukan, informasi tersebut dapat diserahkan kepada kepolisian atau lembaga penegak hukum lainnya. Investigasi dan pengungkapan informasi kepada otoritas terkait hanya akan dilakukan sejauh diizinkan oleh hukum.
7. Hak perlindungan data apa yang Anda miliki sehubungan dengan data pribadi Anda?
Bergantung pada yurisdiksi tempat Anda berada dan di mana data pribadi Anda diproses, Anda mungkin memiliki hak-hak sebagai berikut:
|
Hak perlindungan data |
Apa artinya |
|
Hak untuk mengakses data Anda |
Anda berhak untuk meminta ABB memberikan gambaran umum atau salinan data pribadi yang kami miliki tentang Anda. |
|
Hak untuk memperbaiki data Anda |
Anda dapat meminta perbaikan segera atas data pribadi yang tidak akurat atau tidak lengkap yang kami miliki tentang Anda. |
|
Hak untuk menghapus data Anda |
Anda dapat meminta agar data pribadi dihapus ketika tidak lagi diperlukan, jika hukum yang berlaku mewajibkan kami untuk menghapus data tersebut, atau jika pemrosesan data tersebut melanggar hukum. |
|
Hak untuk membatasi pemrosesan data |
Anda berhak untuk membatasi pemrosesan data pribadi Anda dalam keadaan tertentu. |
|
Hak atas portabilitas data |
Anda berhak menerima data pribadi Anda dalam format yang terstruktur dan dapat dibaca oleh mesin untuk keperluan pribadi Anda, atau meminta kami mentransfernya kepada pihak ketiga. |
|
Hak untuk menolak pemrosesan data |
Anda memiliki hak untuk menolak pemrosesan data pribadi Anda kapan saja, dengan alasan yang berkaitan dengan situasi khusus Anda, jika pemrosesan data pribadi Anda tersebut didasarkan pada kepentingan yang sah. |
|
Hak untuk menarik persetujuan |
Jika ABB telah meminta persetujuan Anda untuk memproses data pribadi, Anda dapat menarik persetujuan Anda kapan saja. Penarikan persetujuan tidak akan memengaruhi keabsahan pemrosesan yang dilakukan sebelum penarikan persetujuan. |
Harap diperhatikan bahwa hak yang dijelaskan di atas tidak bersifat mutlak, dan permintaan Anda mungkin tidak selalu dapat dipenuhi sepenuhnya. Misalnya, dalam beberapa kasus kami tidak dapat menghapus atau membatasi pemrosesan data pribadi Anda karena adanya kewajiban hukum atau kontraktual untuk menyimpan data pribadi tertentu.
Anda dapat mengajukan permintaan untuk menegakkan hak privasi data Anda melalui www.abb.com/privacy.
8. Kontakdan informasi lebih lanjut
Jika Anda ingin mengakses data pribadi Anda, menggunakan salah satu hak Anda sebagaimana dijelaskan di atas, atau jika Anda memiliki pertanyaan atau kekhawatiran mengenai bagaimana ABB memproses data pribadi Anda, silakan ajukan permintaan Anda melalui Privasi Data | Privasi | ABB. Untuk kasus lainnya, Anda dapat menghubungi Petugas Perlindungan Data Grup ABB melalui email privacy@abb.com
Jika Anda tidak puas dengan tanggapan kami atau meyakini bahwa kami memproses data pribadi Anda secara tidak sesuai hukum, Anda mungkin juga memiliki hak untuk mengajukan keluhan kepada Otoritas Privasi Data di negara tempat tinggal atau tempat Anda bekerja, atau mencari penyelesaian melalui pengadilan jika Anda meyakini telah terjadi pelanggaran hukum perlindungan data pribadi.
9. PEMBARUAN DOKUMEN INI
Pemberitahuan Privasi ini dapat diperbarui dari waktu ke waktu sebagai akibat dari perkembangan yang diperlukan. Dalam hal terjadi pembaruan tersebut, kami akan melakukan tindakan yang diperlukan untuk memberi tahu Anda mengenai perubahan tersebut, tergantung pada tingkat kepentingan dari perubahan yang dilakukan. Jika dan sejauh diwajibkan oleh hukum yang berlaku, kami juga akan meminta persetujuan Anda atas setiap perubahan material dalam Pemberitahuan Privasi ini yang menjelaskan praktik terbaru kami.
Silakan periksa "tanggal publikasi" untuk melihat kapan Pemberitahuan Privasi ini terakhir diperbarui.
10. INFORMASI SPESIFIK BERDASARKAN UNDANG-UNDANG PERLINDUNGAN DATA LAINNYA
Tanggal publikasi: Februari 2026