Lompat ke konten
Legal

Perjanjian Pemrosesan Data (DPA)

Perjanjian ini mengatur pemrosesan data pribadi yang dilakukan oleh PageOneBoost (pemroses) atas nama kliennya (pengendali data), sesuai dengan pasal 28 GDPR. Versi yang dapat ditandatangani disediakan atas permintaan ke contact@pageoneboost.com.

Terakhir diperbarui : 26 juillet 2026

1. Objek, durasi, sifat, dan tujuan

Pemrosesan mencakup data yang benar-benar diperlukan untuk memberikan layanan yang dilanggan (SEO, pembuatan dan hosting situs web, pelaporan, hubungan klien). Berlaku selama masa kontrak layanan; kategori data: identitas dan kontak profesional, data penagihan, konten yang disediakan untuk situs web, statistik lalu lintas.

2. Kewajiban pemroses

PageOneBoost memproses data hanya berdasarkan instruksi terdokumentasi dari klien — termasuk sehubungan dengan setiap transfer ke negara ketiga — kecuali diwajibkan oleh hukum Uni Eropa atau negara anggota, yang dalam hal ini klien akan diberi tahu sebelum pemrosesan (kecuali hukum tersebut melarang pemberitahuan tersebut); menjamin kerahasiaan bagi pihak yang berwenang; menerapkan langkah-langkah teknis dan organisasi yang dijelaskan dalam trust center (enkripsi saat transit dan saat disimpan, autentikasi dua faktor, kontrol akses berbasis peran, log audit, cadangan 3-2-1 yang teruji); membantu klien dalam permintaan subjek data dan penilaian dampak jika berlaku. PageOneBoost akan segera memberi tahu klien jika, menurut penilaiannya, suatu instruksi melanggar GDPR atau ketentuan perlindungan data lainnya.

3. Subpemrosesan

Daftar subprosesor dipublikasikan di trust center (/trust). Setiap perubahan diumumkan dengan pemberitahuan 30 hari sebelumnya, sehingga klien dapat mengajukan keberatan atas dasar yang sah. Setiap subprosesor terikat pada kewajiban yang setara dengan perjanjian ini.

4. Transfer ke luar Uni Eropa

Jika subprosesor memproses data di luar UE, transfer tersebut diatur oleh Klausul Kontrak Standar Komisi Eropa (keputusan 2021/914) dan langkah tambahan jika diperlukan.

5. Pelanggaran data

PageOneBoost memberi tahu klien tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran data pribadi, disertai informasi yang diperlukan untuk pemberitahuan kepada otoritas pengawas (pasal 33 GDPR). Prosedur insiden yang terdokumentasi dan telah diuji coba senantiasa dipertahankan.

6. Pengembalian dan penghapusan

Pada akhir masa layanan, PageOneBoost mengembalikan data kepada klien dalam format terbuka, kemudian menghapusnya dari sistemnya (termasuk cadangan pada akhir siklus retensinya), kecuali diwajibkan secara hukum untuk menyimpannya (khususnya akuntansi: 10 tahun).

7. Audit

PageOneBoost menyediakan dokumentasi yang diperlukan untuk membuktikan kepatuhan dan mengizinkan audit yang wajar (satu kali per tahun, dengan pemberitahuan 30 hari sebelumnya, atas biaya klien, tanpa akses ke data klien lain).