Perjanjian Pemrosesan Data (DPA)
Perjanjian ini mengatur pemrosesan data pribadi yang dilakukan oleh PageOneBoost (pemroses) atas nama kliennya (pengendali data), sesuai dengan pasal 28 GDPR. Versi yang dapat ditandatangani disediakan atas permintaan ke contact@pageoneboost.com.
Terakhir diperbarui : 26 juillet 2026
1. Objek, durasi, sifat, dan tujuan
Pemrosesan mencakup data yang benar-benar diperlukan untuk memberikan layanan yang dilanggan (SEO, pembuatan dan hosting situs web, pelaporan, hubungan klien). Berlaku selama masa kontrak layanan; kategori data: identitas dan kontak profesional, data penagihan, konten yang disediakan untuk situs web, statistik lalu lintas.
2. Kewajiban pemroses
PageOneBoost memproses data hanya berdasarkan instruksi terdokumentasi dari klien — termasuk sehubungan dengan setiap transfer ke negara ketiga — kecuali diwajibkan oleh hukum Uni Eropa atau negara anggota, yang dalam hal ini klien akan diberi tahu sebelum pemrosesan (kecuali hukum tersebut melarang pemberitahuan tersebut); menjamin kerahasiaan bagi pihak yang berwenang; menerapkan langkah-langkah teknis dan organisasi yang dijelaskan dalam trust center (enkripsi saat transit dan saat disimpan, autentikasi dua faktor, kontrol akses berbasis peran, log audit, cadangan 3-2-1 yang teruji); membantu klien dalam permintaan subjek data dan penilaian dampak jika berlaku. PageOneBoost akan segera memberi tahu klien jika, menurut penilaiannya, suatu instruksi melanggar GDPR atau ketentuan perlindungan data lainnya.
3. Subpemrosesan
Daftar subprosesor dipublikasikan di trust center (/trust). Setiap perubahan diumumkan dengan pemberitahuan 30 hari sebelumnya, sehingga klien dapat mengajukan keberatan atas dasar yang sah. Setiap subprosesor terikat pada kewajiban yang setara dengan perjanjian ini.
4. Transfer ke luar Uni Eropa
Jika subprosesor memproses data di luar UE, transfer tersebut diatur oleh Klausul Kontrak Standar Komisi Eropa (keputusan 2021/914) dan langkah tambahan jika diperlukan.
5. Pelanggaran data
PageOneBoost memberi tahu klien tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran data pribadi, disertai informasi yang diperlukan untuk pemberitahuan kepada otoritas pengawas (pasal 33 GDPR). Prosedur insiden yang terdokumentasi dan telah diuji coba senantiasa dipertahankan.
6. Pengembalian dan penghapusan
Pada akhir masa layanan, PageOneBoost mengembalikan data kepada klien dalam format terbuka, kemudian menghapusnya dari sistemnya (termasuk cadangan pada akhir siklus retensinya), kecuali diwajibkan secara hukum untuk menyimpannya (khususnya akuntansi: 10 tahun).
7. Audit
PageOneBoost menyediakan dokumentasi yang diperlukan untuk membuktikan kepatuhan dan mengizinkan audit yang wajar (satu kali per tahun, dengan pemberitahuan 30 hari sebelumnya, atas biaya klien, tanpa akses ke data klien lain).