Kebijakan Privasi Aplikasi Bebas by Bank MAS

Kebijakan Privasi Aplikasi Bebas by Bank MAS

Dalam kebijakan privasi ini “kami” adalah PT. Bank Multiarta Sentosa Tbk atau Bank MAS. Sedangkan “Anda” adalah semua Nasabah, pengunjung, pengguna situs/website, dan pengguna layanan aplikasi Bebas by Bank MAS, dan kepada siapa kebijakan ini berlaku.

Kami memperlakukan privasi Anda dengan serius dan selalu memberikan komitmen untuk melindungi semua informasi pribadi Anda. Kami mengumpulkan dan mengelola informasi pribadi Anda sesuai dengan hukum dan peraturan perundang-undangan yang berlaku.

Sebagai instansi yang menawarkan layanan jasa keuangan, kami perlu untuk mengumpulkan, menyimpan dan menggunakan informasi data pribadi tentang Anda, dalam rangka menyediakan produk dan/atau layanan kami.

Pernyataan Privasi ini menjelaskan bagaimana informasi pribadi dan informasi kredit Anda dikumpulkan dan dikelola oleh Bank MAS.


Data pribadi

Berdasarkan UU No.27 Tahun 2022 Tentang Perlindungan Data Pribadi menyebutkan Data Pribadi adalah data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau nonelektronik. "Pemilik data pribadi" adalah Nasabah dan/atau calon Nasabah Bank, dan data pribadi dibagi menjadi 2 (dua):

  1. Data Pribadi yang bersifat spesifik meliputi:
    1. Data dan informasi kesehatan
    2. Data biometrik
    3. Data genetika
    4. Catatan kejahatan
    5. Data anak
    6. Data keterangan pribadi; dan/ atau
    7. Data lainnya sesuai dengan ketentuan peraturan perundang-undangan
  2. Data pribadi yang bersifat umum meliputi:
    1. Nama lengkap
    2. Jenis kelamin
    3. Status perkawinan; dan/ atau
    4. Data Pribadi yang dikombinasikan mengidentifikasi seseorang


Sedangkan penjelasan POJK 11/2022 menyatakan Bank harus mendapat persetujuan Nasabah dan/atau calon Nasabah yang dilaksanakan sesuai dengan ketentuan peraturan perundang-undangan dalam melakukan pertukaran data pribadi dan data pribadi dibagi 2 (dua):

  1. Data pribadi biasa ialah data pribadi yang informasinya berkaitan dengan suatu individu tertentu, tetapi sistem keamanan penjagaannya tidak terlalu tinggi, seperti:
    1. Nama
    2. Tempat tanggal lahir
    3. Jenis kelamin
    4. Kode pos
  2. Data pribadi sensitif, atau biasa disebut kategori spesial, adalah data yang informasinya memerlukan perlindungan lebih dalam sistem keamanan karena informasi di dalam data ini bersifat sensitif dan bisa mengganggu privasi pemilik data pribadi, seperti:
    1. Asal ras atau etnis
    2. Keyakinan politik
    3. Keyakinan agama
    4. Data genetik atau biometrik

Data pribadi adalah setiap data, informasi dan/atau informasi dalam bentuk apa pun yang dapat mengidentifikasikan diri Nasabah, yang dari waktu ke waktu disampaikan dalam/pada, dan/atau melalui formulir/aplikasi yang menyangkut informasi mengenai data pribadi dari Nasabah.

Data pribadi yang kami kumpulkan antara lain: 

  1. Informasi pribadi (nama, tempat tanggal lahir, nomor telepon rumah/selular, alamat rumah atau alamat pekerjaan, data riwayat pendidikan)
  2. Dokumen identitas (misal e-KTP, Paspor, KITAS, NPWP)
  3. Informasi keuangan (informasi pendapatan, aset, utang, salinan rekening koran/account statement, dan tagihan kartu kredit)
  4. Informasi biometrik, termasuk namun tidak terbatas pada sidik jari dan/atau gambar wajah Anda;
  5. Rekaman video atau rekaman percakapan Anda dengan kami, dalam rangka pembukaan fasilitas perbankan dan/atau dalam bentuk pengaduan serta hal lainnya
  6. Informasi dari perangkat Anda yang digunakan untuk mengakses layanan atau aplikasi kami. Misalkan kamera, daftar kontak, daftar aplikasi, statistik penggunaan, lokasi, informasi perangkat, dan atribut jaringan.
  7. Penggunaan kontak dilakukan untuk mempermudah penginputan saat pembelian dan pembayaran ke nomor telepon seluler di perangkat Nasabah
  8. Penggunaan kamera digunakan untuk validasi foto diri atau selfie oleh Nasabah yang melakukan pendaftaran, dan akan dicocokkan dengan data-data yang diinputkan sebelumnya
  9. Penggunaan gambar/image digunakan untuk validasi NIK dan tanda tangan yang diinput Nasabah saat melakukan pendaftaran, dan akan dicocokkan dengan data-data yang terdaftar di data kependudukan/Mitra e-KYC Bank
  10. Informasi yang tersedia secara publik

Face Recognition

  1. Face Recognition atau pengenalan wajah ada salah satu bagian dari proses yang dilakukan saat Nasabah melakukan pembukaan rekening melalui aplikasi Bebas
  2. Proses Face Recognitionatau pengenalan wajah:
    1. Calon Nasabah melakukan foto KTP di mana pada KTP tersebut terdapat NIK dan foto wajah calon Nasabah
    2. NIK tersebut akan diverifikasi untuk memastikan apakah calon Nasabah terdaftar secara resmi pada Direktorat Jenderal Kependudukan dan Catatan Sipil (Dukcapil) atau tidak
    3. Setelah itu, aplikasi Bebas akan meminta calon Nasabah melakukan Face Recognition atau pengenalan wajah dengan cara pengambilan gambar wajah secara langsung
    4. Aplikasi Bebas menggunakan pengambilan gambar wajah secara langsung sebagai validasi bahwa calon Nasabah yang melakukan pengajuan adalah orang asli bukan foto/gambar/bukan orang sebenarnya
    5. Face Recognition atau pengenalan wajah dilakukan untuk pencocokan data wajah yang diambil oleh calon Nasabah melalui aplikasi Bebas adalah sama dengan data wajah yang tertera pada KTP calon Nasabah
  3. Data wajah ini akan dicocokkan dengan wajah pada KTP calon Nasabah, untuk menghindari adanya kecurangan akan dilakukan langkah sebagai berikut:
    1. Data wajah dikirimkan oleh Bank MAS ke pihak ketiga
    2. Data wajah tersebut kemudian diperiksa kecocokannya di sisi Pihak ketiga. Jika lolos, maka data wajah akan diteruskan ke Direktorat Jenderal Kependudukan dan Catatan Sipil (Dukcapil) Kementerian Dalam Negeri Republik Indonesia. Jika tidak lolos, maka pengajuan pengecekan data wajah ditolak oleh pihak ketiga.
    3. Dukcapil menerima pengajuan pengecekan data wajah dari Bank MAS melalui pihak ketiga. Dukcapil yang akan melakukan pengecekan dengan data kependudukan yang mereka miliki.
    4. Hasil pengecekan Dukcapil, akan memberikan respon berupa status TRUE/FALSE dan dikembalikan ke pihak ketiga
    5. Pihak ketiga menerima respon Dukcapil lalu meneruskannya kembali ke Bank MAS
  4. Data wajah calon Nasabah dibagikan pada pihak ke 3 yang bekerja sama dengan Bank MAS sebagai vendor yang membantu proses  pengenalan wajah.
  5. Data foto akan disimpan oleh Bank MAS dengan penjelasan sebagai berikut:
    1. Otoritas Jasa Keuangan (OJK) mengeluarkan Surat Edaran No. 14/SEOJK.07/2014 tentang Kerahasiaan dan Keamanan Data dan/atau Informasi Pribadi Konsumen. Surat Edaran ini dikeluarkan sehubungan dengan diberlakukannya Peraturan Otoritas Jasa Keuangan No. 1/POJK.07/2013 tentang Perlindungan Konsumen Sektor Jasa Keuangan. Surat Edaran OJK ini mengatur bahwa para Pelaku Usaha Jasa Keuangan (PUJK), termasuk Bank, wajib melindungi data dan atau informasi pribadi konsumen dan melarang dengan cara apa pun untuk memberikan data dan atau informasi pribadi konsumen kepada pihak ketiga.
    2. Sebagai bagian dari kebijakan dari aturan Bank di mana diperlukan audit dari regulator, audit eksternal maupun audit internal yang membutuhkan data foto saat Nasabah melakukan pembukaan rekening melalui aplikasi Bebas, sehingga secara waktu penyimpanan akan tersimpan dalam data penyimpanan Bank.
    3. Data wajah tersebut disimpan selama 30 (tiga puluh) hari kerja ke depan setelah Nasabah melakukan pengambilan gambar wajah secara langsung
    4. Setelah masa penyimpanan berakhir data tersebut akan dihapus di mana hal tersebut adalah bagian dari aturan Bank menyangkut informasi data Nasabah

Kami dapat mengumpulkan dan mengelola informasi yang tersedia secara publik, dari:

  1. Forum online, media sosial (Facebook/Meta, Twitter, Linkedin, YouTube, atau lainnya) jika Anda menggunakan media sosial untuk berinteraksi dengan kami
  2. Informasi publik lainnya seperti informasi kependudukan yang terdaftar pada Dukcapil/Mitra e-KYC Bank, atau informasi perusahaan yang terdaftar pada pangkalan data Kementerian Hukum dan HAM

Informasi ini kami kumpulkan secara berkala.

Penggunaan Data Pribadi

Pada prinsipnya kami sangat berhati-hati dalam menggunakan dan mengelola informasi/data pribadi Anda. Kami menggunakan informasi Anda dalam memberikan produk dan/atau layanan kami.  Juga menggunakan informasi Anda untuk keperluan kami yang lainnya, seperti untuk lebih memahami Anda dan kebutuhan Anda, dan untuk memberitahu Anda tentang produk/layanan lain yang mungkin Anda minati.

Bank MAS dapat menggunakan informasi/data pribadi Anda dalam hal:

1. Melayani Nasabah Kami

Kami menggunakan informasi/data pribadi Anda untuk memberikan produk/layanan termasuk untuk:

  1. Proses pengkajian dan proses pengajuan Anda untuk produk/layanan kami
  2. Melakukan administrasi dan mengelola produk/layanan Kami yang Anda gunakan
  3. Mengelola hubungan dengan Anda atau bisnis Anda
  4. Meningkatkan layanan kepada konsumen kami
  5. Memberikan informasi mengenai produk/layanan Kami lainnya yang mungkin menarik minat Anda


2. Meningkatkan Kualitas kami

Kami juga menggunakan informasi Anda untuk meningkatkan produk/layanan yang kami berikan melalui kegiatan seperti:

  1. Mengkaji umpan balik dari Anda dan melakukan penilaian mengenai bagaimana Anda menggunakan produk/layanan kami
  2. Menguji dan melakukan validasi keefektifan produk dan layanan kami, serta meningkatkan kualitas sistem kami
  3. Memantau dan mengkaji video call, rekaman telepon, online chat dan aktivitas bisnis lainnya untuk keperluan Quality Assurance, pelatihan dan kepatuhan terhadap ketentuan yang berlaku


3. Mengelola kinerja operasional Bank MAS

Kami juga menggunakan informasi/data pribadi Anda untuk mengelola Informasi, termasuk untuk:

  1. Memberikan produk/layanan kami
  2. Membuat dan mengelola pembayaran dan transaksi konsumen
  3. Mengelola biaya dan bunga yang dibebankan kepada produk/layanan yang Anda gunakan
  4. Mengumpulkan dan menagih angsuran atas kredit yang kami berikan kepada Anda
  5. Menanggapi dan penyelesaian pengaduan konsumen


4. Mengelola keamanan, risiko dan pencegahan tindakan fraud

Kami menggunakan informasi/data Anda untuk:

  1. Mencegah, mendeteksi, dan menginvestigasi aktivitas yang mencurigakan atau fraud
  2. Memantau aset kami, misalnya CCTV untuk memastikan keamanan karyawan dan Nasabah
  3. Menginvestigasi insiden terkait keamanan atau hal lainnya yang melibatkan karyawan dan Nasabah
  4. Mendukung pengelolaan keamanan informasi dan jaringan untuk mencegah serangan siber, akses yang tidak berwenang, dan aktivitas kejahatan atau kriminal lainnya


5. Pemenuhan kewajiban kami terhadap hukum dan peraturan perundang-undangan yang berlaku

Bila diperlukan, kami menggunakan informasi/data pribadi Anda untuk mematuhi peraturan perundang-undangan yang berlaku, termasuk kewajiban dari regulator, dalam hal:

  1. Mengkonfirmasi identitas Anda
  2. Membagikan informasi yang relevan kepada badan penegak hukum, otoritas pajak, dan badan regulator lainnya
  3. Skrining atas permohonan dan pemantauan akun untuk mengidentifikasi aktivitas kriminal seperti fraud, pendanaan terorisme, suap, korupsi, dan pencucian uang
  4. Menginvestigasi kejahatan finansial


6. Mengelola usaha kami

Kami menggunakan informasi Anda untuk menjalankan usaha kami secara efisien dan baik. Seperti pengelolaan posisi finansial, perencanaan kapabilitas bisnis, pengujian sistem dan proses, serta mengelola komunikasi, tata kelola, dan audit.


7. Melakukan kegiatan yang bersifat Analisa

Kami dapat menggabungkan informasi yang kami miliki tentang Anda dengan Nasabah lainnya (misalnya informasi transaksi) dengan data yang didapatkan dari sumber lain seperti situs web pihak ketiga. Kami menggunakan informasi ini untuk:

  1. Membantu kami memahami tren perilaku konsumen termasuk bagaimana produk dan/atau layanan kami digunakan
  2. Meningkatkan produk dan/atau layanan yang kami berikan
  3. Meningkatkan kualitas data kami
  4. Mengembangkan produk dan/atau layanan yang dapat memenuhi kebutuhan dan perilaku Nasabah secara lebih baik lagi
  5. Meningkatkan pemahaman dan pengelolaan atas risiko kami


8. Penawaran produk/layanan baru kepada Anda (kegiatan pemasaran)

Dari waktu ke waktu, sesuai dengan hukum dan peraturan perundang-undangan yang berlaku, kami juga dapat menggunakan informasi Anda, untuk memberitahu Anda tentang produk/layanan yang yang menarik bagi Anda. Untuk melakukannya, kami dapat menghubungi Anda melalui:

  1. Surat elektronik
  2. Telepon
  3. SMS
  4. Media sosial
  5. Iklan pada aplikasi, situs web, atau situs web pihak ketiga yang bekerja sama dengan kami
  6. Surat


Jika Anda tidak ingin menerima pesan direct marketing tersebut, atau ingin mengubah preferensi kontak Anda, Anda dapat menyampaikannya kepada pihak kami. Informasi tentang cara menghubungi kami di Customer Service kami (lihat Bagaimana Menghubungi Kami). Kami mungkin perlu untuk mengidentifikasi diri Anda sebelum dapat mengubah preferensi Anda.


9. Menentukan Kelayakan Kredit Anda

Kami mengumpulkan informasi/data pribadi yang berkaitan dengan kredit. Ketika Anda mengajukan fasilitas kredit kami atau menggunakan layanan kredit kami.

Informasi kredit adalah informasi pribadi Anda mengenai kredit yang telah diberikan kepada Anda (termasuk yang telah Anda ajukan) yang mencakup kredit untuk keperluan pribadi atau terkait dengan keperluan usaha, termasuk informasi jika Anda berperan sebagai penjamin kredit (guarantor).

Kami mengumpulkan informasi kredit secara langsung dari Anda ketika Anda mengajukan permohonan produk/layanan kredit kami. Kami juga dapat mengumpulkan informasi tersebut melalui Lembaga Pengelola Informasi Perkreditan (LPIP).

Jenis informasi kredit yang kami kumpulkan dan kelola adalah:

a. Informasi identifikasi

  1. Nama (termasuk alias jika ada)
  2. Jenis kelamin
  3. Tanggal lahir
  4. Alamat

b. Informasi kewajiban Kredit

Informasi mengenai pinjaman kredit yang Anda miliki atau pernah dimiliki. Informasi ini meliputi jenis akun, tanggal buka dan/atau tanggal tutup serta limit kredit yang diperoleh.

c. Histori pembayaran

Informasi ini merupakan informasi histori pembayaran Anda, termasuk di dalamnya informasi pembayaran tepat waktu atau informasi tunggakan (jika ada). 

d. Informasi kredit macet 

Informasi mengenai rincian adanya kredit macet atau pelanggaran terkait kredit lainnya seperti penipuan atau fraud.

e. Informasi yang tersedia secara umum seperti:

  1. Hasil putusan hakim pengadilan
  2. Informasi mengenai jabatan pengurus dan kepemilikan di suatu perusahaan
  3. Kepailitan

f. Informasi kelayakan kredit 

Informasi mengenai kelayakan kredit Anda seperti credit scores, credit risk ratings, summaries dan evaluasi.

Tujuan kami mengumpulkan dan mengelola informasi kredit Anda saat Anda mengajukan permohonan kredit atau berperan sebagai penjamin/guarantor adalah untuk memastikan kelayakan kredit dan meminimalkan risiko kredit macet. Informasi ini juga digunakan untuk menghindari pemberian kredit tambahan yang dapat menyebabkan kesulitan finansial bagi Anda.

Kami menggunakan informasi kredit Anda untuk:

  1. Konfirmasi identitas Anda
  2. Melakukan penilaian atas pengajuan kredit Anda
  3. Menilai kemampuan dalam mengelola kredit
  4. Membantu Anda untuk mengelola kewajiban kredit dan untuk mempertimbangkan permintaan yang terkait dengan kondisi kesulitan keuangan
  5. Menghasilkan penilaian, rating dan evaluasi terkait dengan kelayakan kredit Anda, yang digunakan dalam proses pemantauan kredit secara berkala
  6. Mengumpulkan informasi pembayaran yang telah jatuh tempo
  7. Membagi informasi dengan LPIP sesuai dengan ketentuan perundang-undangan yang berlaku 

Lembaga Pengelola Informasi Kredit (LPIP)

Kami membagikan informasi kredit Anda ke LPIP untuk menentukan eligibilitas Anda untuk pengajuan kredit Anda. LPIP mencantumkan informasi ini pada laporannya untuk penyedia kredit (termasuk Bank MAS) untuk melakukan penilaian terhadap kelayakan kredit Anda. 

Kami juga dapat meminta LPIP untuk memberi skor kredit Anda secara keseluruhan dan dapat menggunakan informasi dari LPIP bersama-sama dengan informasi lain untuk penilaian kami atas kemampuan Anda untuk pengelolaan kredit.

Kepada siapa Kami membagi informasi Anda

Kami dapat membagikan informasi/data pribadi Anda dengan perusahaan yang terkait dengan kami. Kami dapat juga membagikan informasi/data pribadi Anda dengan mitra/pihak ketiga yang bekerja sama dengan kami di dalam atau di luar wilayah Indonesia, sebagaimana yang diperbolehkan oleh peraturan perundang-undangan yang berlaku atau dengan tujuan yang sudah kami jelaskan di atas. Saat kami melakukan ini:

  1. Kami memastikan bahwa upaya yang diperlukan untuk melindungi informasi/data pribadi Anda telah dilakukan
  2. Kami menekankan bahwa bahwa PT. Bank Multiarta Sentosa Tbk tidak menjual informasi/data pribadi Anda kepada mitra/pihak ketiga
  3. Informasi mengenai semua pihak yang menerima informasi/data pribadi Anda dari kami dijelaskan dalam Perjanjian Kerja Sama dan/atau Syarat dan Ketentuan yang berlaku untuk produk/layanan yang kami berikan kepada Anda
  4. Kami mematuhi Peraturan Bank Indonesia dan Otoritas Jasa Keuangan dan Undang-Undang Perlindungan Data Pribadi yang berlaku

 Bagaimana menghubungi Kami

  1. Mengunjungi Kantor Cabang atau Kantor Cabang Pembantu Bank MAS terdekat
  2. Menghubungi Call Center kami di 1500011 (melayani 24 jam)
  3. Melalui email Bank MAS: care@bankmas.co.id

Kami dapat membantu Anda untuk: 

  1. Melakukan akses informasi Anda
  2. Meminta salinan informasi/data pribadi Anda yang kami miliki
  3. Melakukan pengkinian informasi/data pribadi Anda setiap saat

Penyimpanan data dan keamanan data 

Kami memastikan bahwa semua informasi/data pribadi Anda yang dikumpulkan dan/atau terkumpul oleh Bank MAS disimpan dengan aman sesuai dengan peraturan perundangan-undangan yang berlaku di Indonesia.

Pernyataan dan Persetujuan

  1. Bahwa informasi/data pribadi yang diberikan kepada kami merupakan data yang benar dan sah, oleh karenanya Anda memberikan kepada kami untuk memperoleh, mengumpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan, mengirimkan, menyebarluaskan, menghapus dan memusnahkan sesuai dengan Kebijakan Privasi dan peraturan perundang-undangan yang berlaku
  2. Bahwa Anda telah membaca, memahami dan menyetujui seluruh ketentuan yang terdapat dalam kebijakan privasi ini yang menjadi satu kesatuan yang tidak terpisahkan dengan Syarat dan Ketentuan dalam seluruh layanan elektronik Bank
  3. Membebaskan Bank dari segala tuntutan gugatan, ganti rugi dan/atau klaim sehubungan dengan kegagalan pemrosesan transaksi layanan Bank, yang disebabkan ketidakakuratan/ketidakbenaran informasi/data pribadi yang Anda berikan kepada kami
  4. Bahwa Anda telah memberi persetujuan, izin dan wewenang kepada kami untuk mengumpulkan, menggunakan, mengungkapkan, memproses, mengelola serta memberikan akses atas informasi/data pribadi kepada mitra/pihak ketiga dengan tujuan-tujuan sebagaimana dimaksud di atas

 

Perubahan dan pengkinian Kebijakan Privasi Bank

Kami dapat melakukan perubahan dan pengkinian terhadap kebijakan privasi ini dari waktu ke waktu. Kami menghimbau kepada Anda untuk membaca pernyataan privasi untuk mengetahui perubahan dan pengkinian kebijakan privasi yang baru.