Petisionline.com

Perjanjian Pemrosesan Data (DPA)

Diperbarui terakhir: 2026-09-26

Terakhir Diperbarui halaman Subprosesor: 2026-07-24

DPA ini menguraikan syarat-syarat di mana kami memproses data pribadi atas nama Anda.

Perjanjian Pemrosesan Data ini (Perjanjian) menguraikan kewajiban dan kondisi di mana Petitions.com Group Oy (Penyedia Layanan) memproses data pribadi atas nama penulis petisi (Penulis Petisi atau Pengendali Data) dalam penyediaan layanan hosting petisi online (Layanan).

Modifikasi Ketentuan

Kami berhak untuk mengubah atau memodifikasi Persyaratan ini kapan saja tanpa pemberitahuan sebelumnya.

Definisi dan Peran

  • Penyedia Layanan: Petisionline.com (Petitions.com Group Oy), yang bertindak sebagai Pemroses Data, memproses data pribadi atas nama Pengendali Data sesuai kebutuhan untuk menyediakan Layanan.
  • Pengendali Data: Penulis Petisi, yang menentukan tujuan dan cara pemrosesan data pribadi yang dikumpulkan dari penandatangan petisi mereka. Sebagai penulis petisi yang di-hosting di Petisionline.com, Anda dianggap sebagai Pengendali Data. Anda yang memutuskan isi petisi, apa yang diminta dari para penandatangan, tujuan pemrosesan data pribadi mereka, dan durasi penyimpanan data pribadi tersebut. Petisionline.com menyediakan platform online untuk membuat dan menghosting petisi, memfasilitasi peran Anda sebagai Pengendali Data dengan otonomi untuk membentuk pengumpulan dan penggunaan data petisi sesuai dengan tujuan dan kewajiban hukum Anda.

Lingkup Pemrosesan

Penyedia Layanan akan memproses data pribadi semata-mata berdasarkan instruksi Pengendali Data dan hanya sejauh diperlukan untuk menyediakan Layanan, kecuali diwajibkan oleh hukum Uni atau Negara Anggota yang berlaku bagi Penyedia Layanan. Dalam hal tersebut, Penyedia Layanan akan memberi tahu Pengendali Data tentang ketentuan hukum tersebut sebelum memproses, kecuali jika hukum itu melarangnya demi alasan penting kepentingan umum. Ruang lingkup aktivitas pemrosesan terbatas pada hosting, pengelolaan, dan memfasilitasi petisi online.

Sebagai Pemroses Data, Penyedia Layanan tidak menghapus data tanda tangan atas inisiatifnya sendiri. Setiap penghapusan data tanda tangan dilakukan berdasarkan instruksi terdokumentasi dari Pengendali Data, baik yang diberikan secara khusus maupun sebelumnya melalui Perjanjian ini.

Penerimaan Perjanjian ini oleh Pengendali Data merupakan instruksi terdokumentasi dari Pengendali Data kepada Penyedia Layanan, termasuk prosedur penanganan permintaan penghapusan dari penandatangan yang dijelaskan di bawah ini serta setiap alat layanan mandiri yang disediakan Penyedia Layanan kepada penandatangan atas nama Pengendali Data.

Jumlah dan Daftar Tanda Tangan

Untuk mengelola dan memublikasikan petisi, Penyedia Layanan menghitung tanda tangan dan menampilkan jumlahnya di Layanan: total tanda tangan, jumlah tanda tangan dalam suatu periode, serta jumlah tanda tangan yang dikumpulkan di setiap situs web Layanan. Jumlah tersebut juga digunakan untuk memberi peringkat dan menampilkan petisi publik, misalnya petisi yang paling banyak ditandatangani di suatu situs web atau di negara yang ditentukan Penulis Petisi. Peringkat berdasarkan jumlah tanda tangan hanya mencakup petisi dengan minimal lima tanda tangan.

Jumlah tersebut merupakan statistik anonim yang tidak mengidentifikasi penandatangan mana pun. Jumlah tersebut tidak didasarkan pada negara, kota, atau detail lain yang diberikan penandatangan pada formulir tanda tangan. Detail tersebut dipublikasikan dalam bentuk agregat hanya jika Penulis Petisi memilih untuk memublikasikan distribusi tanda tangan berdasarkan lokasi di halaman statistik petisi, di mana lokasi dengan kurang dari lima tanda tangan digabungkan.

Penerimaan Perjanjian ini oleh Pengendali Data merupakan instruksi terdokumentasi untuk pemrosesan ini.

Perlindungan Data

Penyedia Layanan berkomitmen untuk menerapkan langkah-langkah teknis dan organisasi guna memastikan keamanan data pribadi terhadap akses yang tidak sah, kehilangan, atau kerusakan.

Pengumpulan Data yang Dilarang

Dilarang untuk meminta nomor identifikasi pribadi (seperti nomor ID nasional) dari penandatangan.

Subprosesor

Penyedia Layanan dapat melibatkan subprosesor untuk membantu dalam menyediakan Layanan. Penyedia Layanan akan memastikan subprosesor mematuhi kewajiban perlindungan data yang konsisten dengan DPA ini. Anda mengakui dan setuju bahwa Penyedia Layanan memiliki kebijaksanaan untuk memilih dan mengganti subprosesor sesuai kebutuhan untuk menyediakan Layanan dengan efisien.

Daftar subprosesor. (Terakhir Diperbarui: 2026-07-24)

Tanggung Jawab Pengendali Data

Pengendali Data bertanggung jawab untuk memastikan bahwa pengumpulan, pemrosesan, dan penanganan data pribadi mematuhi semua hukum dan peraturan yang berlaku.

Identifikasi Pengendali Data

Di bawah Peraturan Perlindungan Data Umum (GDPR), diharuskan bahwa identitas pengontrol data dinyatakan dengan jelas. Ketentuan berikut dibuat untuk penulis petisi yang menggunakan situs web kami:

Penulis Petisi Individu

Jika Anda, sebagai individu, membuat petisi, Anda diwajibkan untuk memberikan nama lengkap Anda yang sah. Ini berfungsi sebagai identifikasi Anda sebagai pengendali data untuk tujuan GDPR.

Penulis Petisi Organisasi

Jika sebuah petisi dibuat atas nama sebuah organisasi, nama hukum lengkap organisasi tersebut harus disediakan. Selain itu, organisasi harus menunjuk dan menyediakan rincian kontak perwakilan yang bertanggung jawab atas aktivitas pemrosesan data, seperti Petugas Perlindungan Data (DPO) atau yang serupa.

Hak Subjek Data

Pengendali data harus memastikan bahwa subjek data (penandatangan petisi) dapat menegakkan hak mereka berdasarkan GDPR, seperti hak untuk mengakses, memperbaiki, atau menghapus data mereka, atau mengajukan keluhan kepada otoritas pengawas.

Menangani Permintaan Penghapusan Data Subjek dari Penandatangan

Peran masing-masing berbeda, tergantung pada data yang dimaksud. Untuk data pribadi yang dikumpulkan melalui tanda tangan petisi, Penyedia Layanan bertindak sebagai Pemroses Data dan Penulis Petisi bertindak sebagai Pengendali Data. Untuk data operasional milik Penyedia Layanan sendiri, seperti informasi akun, log teknis, dan pesan formulir kontak, Penyedia Layanan bertindak sebagai Pengendali Data yang independen.

Karena Penyedia Layanan hanya bertindak berdasarkan instruksi terdokumentasi dari Pengendali Data, prosedur di bawah ini merupakan instruksi tetap dari Pengendali Data untuk menangani permintaan tersebut, yang memberi wewenang kepada Penyedia Layanan untuk bertindak tanpa perlu meminta persetujuan terpisah untuk setiap permintaan.

Ketika seorang penandatangan meminta Penyedia Layanan untuk menghapus data pribadi yang terkait dengan tanda tangan, Penyedia Layanan akan, tanpa penundaan yang tidak semestinya, menyembunyikan tanda tangan dari tampilan publik dan menyediakan informasi tentang penghapusan tersebut kepada Penulis Petisi di dalam Layanan (misalnya, pada halaman ringkasan perlindungan data dan melalui indikator di dalam akun). Penyedia Layanan tidak wajib mengirim email terpisah untuk setiap penghapusan. Penulis Petisi diberi waktu 14 hari untuk meninjau permintaan tersebut dan menghapus salinan data pribadi penandatangan yang telah mereka unduh, ekspor, cetak, atau simpan dengan cara lain di luar Layanan. Penulis Petisi hanya dapat menolak penghapusan jika terdapat dasar hukum yang sah untuk terus memproses data tersebut, misalnya untuk penetapan, pelaksanaan, atau pembelaan tuntutan hukum, sedangkan sekadar keinginan untuk mempertahankan tanda tangan bukan merupakan dasar yang sah. Setiap keberatan tersebut harus diajukan dengan menghubungi Penyedia Layanan dalam jangka waktu tersebut, dengan menyebutkan dasar hukum yang sah; Penyedia Layanan tidak menyediakan cara otomatis bagi Penulis Petisi untuk membatalkan penghapusan. Jika Penulis Petisi tidak mengajukan keberatan berdasarkan alasan tersebut dalam jangka waktu itu, Penyedia Layanan akan menghapus secara permanen data tanda tangan dari basis data aktif. Penyedia Layanan menargetkan untuk menyelesaikan proses ini dalam jangka waktu satu bulan sebagaimana diwajibkan oleh GDPR.

Penyedia Layanan juga dapat menyediakan alat layanan mandiri seperti tautan penghapusan dalam pesan konfirmasi tanda tangan atau di halaman petisi, yang memungkinkan penandatangan menghapus tanda tangan mereka sendiri secara langsung. Jika alat semacam itu digunakan, Penyedia Layanan bertindak atas nama Pengendali Data berdasarkan instruksi terdokumentasi yang diatur dalam Perjanjian ini.

Data pribadi dapat tetap tersimpan dalam cadangan rutin selama jangka waktu terbatas setelah dihapus dari basis data aktif. Cadangan tersebut tidak digunakan untuk pemrosesan sehari-hari dan ditimpa secara berkala, setelah itu data dihapus secara permanen.

Log teknis dapat berisi data pribadi, seperti alamat IP atau metadata pengiriman email. Log tersebut dihapus dalam 30 hari. Pesan formulir kontak dapat disimpan hingga 5 tahun untuk tujuan audit, keamanan, dan penyelesaian sengketa.

Penyedia Layanan menyimpan catatan minimal bahwa suatu penghapusan telah dilakukan, tanpa menyimpan data pribadi yang telah dihapus, untuk menunjukkan kepatuhan.

Menangani Permintaan Perbaikan dari Penandatangan

Hak untuk perbaikan ditangani dengan dasar yang sama seperti penghapusan: sebagai Pemroses Data, Penyedia Layanan tidak mengubah data tanda tangan atas inisiatifnya sendiri, melainkan hanya berdasarkan instruksi terdokumentasi dari Pengendali Data, termasuk alat layanan mandiri apa pun yang disediakan Penyedia Layanan kepada penandatangan atas nama Pengendali Data untuk memperbaiki data mereka sendiri.

Setelah perbaikan dilakukan, daftar tanda tangan aktif yang dipelihara di dalam Layanan akan menampilkan nilai yang telah diperbaiki. Sesuai kewajiban untuk menggunakan data tanda tangan yang mutakhir, Pengendali Data harus hanya mengandalkan salinan yang baru diambil dan memperbarui atau membuang salinan yang sudah usang sebagaimana mestinya; Penyedia Layanan tidak wajib mengungkapkan nilai sebelumnya yang tidak benar kepada Pengendali Data.

Penyedia Layanan dapat menyimpan catatan internal atas perubahan tersebut, misalnya nilai sebelumnya dan nilai baru, serta waktu perubahan, untuk tujuan pencegahan penipuan, keamanan, dan penyelesaian sengketa. Catatan ini tidak tersedia bagi Pengendali Data secara default dan hanya disimpan selama diperlukan untuk tujuan tersebut.

Memberi Pemberitahuan kepada Penerima

Jika Pengendali Data telah mengungkapkan data tanda tangan kepada penerima mana pun, seperti pengambil keputusan atau pihak ketiga lainnya, maka Pengendali Data bertanggung jawab, berdasarkan Pasal 19 GDPR, untuk menyampaikan setiap penghapusan atau perbaikan selanjutnya atas data tersebut kepada masing-masing penerima tersebut, kecuali jika hal itu terbukti tidak mungkin atau memerlukan upaya yang tidak proporsional. Penghapusan atau perbaikan data oleh Penyedia Layanan di dalam Layanan tidak membebaskan kewajiban ini atas salinan yang telah dibagikan Pengendali Data di luar Layanan.

Akuntabilitas dan Kepatuhan

Pengendali data harus dapat menunjukkan kepatuhan dengan GDPR, termasuk menanggapi permintaan subjek data terkait data pribadi mereka.

Kebijakan Privasi atau Pemberitahuan

Kebijakan atau pemberitahuan privasi yang jelas dan mudah diakses harus disediakan, yang menjelaskan bagaimana data pribadi diproses, tujuan pemrosesan, dan bagaimana subjek data dapat menjalankan hak mereka.

Pemberitahuan Perubahan

Penulis petisi diwajibkan untuk memberi tahu Petisionline.com (Petitions.com Group Oy) tentang setiap perubahan dalam status mereka sebagai pengendali data atau dalam detail kontak perwakilan mereka.

Tinjauan Tahunan Pemrosesan Data

Penulis Petisi diharuskan melakukan tinjauan tahunan untuk memastikan apakah masih ada alasan yang sah untuk melanjutkan pemrosesan data pribadi dari para penandatangan. Tinjauan ini harus menilai kebutuhan dan relevansi data terkait dengan tujuan petisi. Jika Penulis Petisi menentukan bahwa tidak ada alasan yang sah untuk melanjutkan pemrosesan data, mereka harus mengambil langkah yang tepat untuk menghentikan pemrosesan dan memulai penghapusan data sesuai dengan undang-undang perlindungan data yang berlaku.

Penggunaan Data Tanda Tangan Terkini

Sebelum Pengendali Data mengungkapkan data tanda tangan kepada pihak ketiga mana pun, seperti pengambil keputusan atau penerima petisi lainnya, atau memproses data tersebut di luar Layanan, termasuk menghubungi penandatangan melalui email, Pengendali Data harus mengambil salinan terbaru daftar tanda tangan dari Layanan dan hanya menggunakan versi terkini tersebut. Penandatangan dapat menggunakan hak mereka untuk menghapus data kapan saja, dan hanya daftar aktif yang dipelihara di dalam Layanan yang mencerminkan penghapusan tersebut. Pengendali Data tidak boleh mengandalkan salinan yang sebelumnya telah diunduh, diekspor, atau dicetak untuk tujuan ini, dan harus membuang salinan yang usang secara aman.

Penyimpanan dan Penghapusan Data

Apabila Pengendali Data (penulis petisi) melanggar ketentuan apa pun dalam Perjanjian Pemrosesan Data (DPA), termasuk namun tidak terbatas pada kegagalan melakukan tinjauan tahunan atas kegiatan pemrosesan data atau memberikan justifikasi yang valid untuk pemrosesan data pribadi penandatangan yang sedang berlangsung, Penyedia Layanan berhak untuk menghapus atau menghapus data pribadi terkait dengan petisi mereka.

Batasan Tanggung Jawab

Dalam hal apa pun, total tanggung jawab prosesor data kepada pengendali data atas semua kerusakan, kerugian, dan penyebab tindakan, baik dalam kontrak, kesalahan (termasuk kelalaian), atau lainnya, tidak akan melebihi jumlah total yang dibayarkan oleh pengendali data kepada prosesor data berdasarkan perjanjian ini.

Hukum yang berlaku

Perjanjian ini akan diatur oleh hukum Finlandia.