Basis Pengetahuan

Artikel ini diproduksi dengan menggunakan Penerjemahan Mesin.

Pipedrive dan GDPR

JT
Jenny Takahara
Terakhir diperbarui: 3 September 2026

25 Mei 2018 menandai dimulainya penegakan Peraturan Perlindungan Data Umum (GDPR) Uni Eropa.

Peraturan baru ini telah berdampak signifikan bagi siapa pun yang bisnisnya melibatkan penanganan data pribadi tentang penduduk UE atau di dalam UE. Secara alami, data pribadi merupakan inti dari pekerjaan di bidang penjualan, jadi Pipedrive dan para pengguna kami juga telah sibuk memastikan bahwa kami patuh.

Artikel ini memberikan gambaran tentang peran dan tanggung jawab terkait data ketika Anda memilih Pipedrive sebagai platform CRM Anda dan akan menjelaskan upaya Pipedrive untuk memenuhi nilai-nilai dan persyaratan GDPR.


Pipedrive sebagai pemroses data

Orang-orang yang Anda simpan di Pipedrive sebagai kontak adalah subjek data Anda, dan Anda dianggap sebagai pengendali data untuk data pribadi ini. Dalam Ketentuan Layanan dan Pemberitahuan Privasi kami, kami merujuk data ini sebagai data klien (data yang Anda proses di dalam Pipedrive).

Menggunakan aplikasi Pipedrive untuk mengelola pelanggan Anda berarti Anda telah menunjuk Pipedrive sebagai pemroses data untuk melakukan kegiatan pemrosesan tertentu atas nama Anda.

Menurut Pasal 28 GDPR, hubungan antara pengendali dan pemroses harus dibentuk secara tertulis (bentuk elektronik juga dapat diterima berdasarkan ayat (9) dari pasal yang sama).

Di sinilah Amandemen Pemrosesan Data (DPA), Ketentuan Layanan, dan Pemberitahuan Privasi kami berperan. Ketiga dokumen ini berfungsi sebagai kontrak pemrosesan data Anda, yang menetapkan instruksi yang Anda berikan kepada Pipedrive mengenai pemrosesan data pribadi yang Anda kendalikan serta menetapkan hak dan tanggung jawab kedua belah pihak. Pipedrive, sebagai pemroses data, hanya akan memproses data klien Anda berdasarkan instruksi Anda sebagai pengendali data.

Terakhir, sangat penting untuk memeriksa Bagian 14.1 dari Ketentuan Layanan kami untuk melihat entitas Pipedrive mana yang merupakan mitra kontraktual Anda.

Semua pelanggan UE memiliki hubungan kontraktual dengan entitas UE kami yang berbasis di Estonia.


Transfer data

Salah satu topik yang sering muncul dengan pelanggan adalah transfer data di luar Wilayah Ekonomi Eropa (EEA).

GDPR menetapkan persyaratan ketat untuk mentransfer data ke luar cakupan perlindungannya. Ini adalah hal yang wajar—kalau tidak, undang-undang tidak akan dapat memenuhi tujuannya.

Siapa yang bertanggung jawab dalam memenuhi persyaratan transfer data ini? Karena pelanggan UE kami memiliki hubungan hukum dengan entitas UE kami, transfer data ini tetap berada di dalam EEA. Namun, jika Pipedrive kemudian melibatkan sub-prosesor di luar EEA, menjadi tugas kami untuk memastikan bahwa kami mentransfer data secara sah.

Kami akan menjaga daftar sub-prosesor yang selalu diperbarui di halaman Sub-prosesor kami untuk memastikan transparansi penuh mengenai transfer ini. Daftar ini juga akan menjelaskan data apa saja yang terlibat dan bagaimana kami memastikan bahwa data tersebut terlindungi secara memadai bahkan setelah meninggalkan EEA.

Kami melakukan ini dengan memastikan bahwa penyedia layanan pihak ketiga kami telah bersertifikat di bawah Kerangka Privasi Data UE-AS atau menandatangani klausul kontrak standar Komisi UE untuk transfer data dengan kami. Namun, penting untuk dicatat bahwa kami tidak mengandalkan DPF sebagai mekanisme transfer data.

Kami mematuhi undang-undang dan peraturan perlindungan data yang berlaku saat mentransfer data antar wilayah atau negara, termasuk menerapkan langkah-langkah pengamanan yang sesuai, seperti enkripsi data dan perjanjian kontraktual (DPA, SCC bila berlaku), untuk memastikan kepatuhan dan melindungi privasi data klien kami.


Pipedrive sebagai pengendali data

Selain itu, Pipedrive bertindak sebagai pengendali data untuk data pribadi yang kami kumpulkan tentang Anda, pengguna aplikasi web, aplikasi seluler, dan situs web kami.

Pertama-tama, kami memproses data yang diperlukan agar kami dapat melaksanakan kontrak kami dengan Anda (GDPR Pasal 6(1)(b)).

Kedua, kami memproses data untuk memenuhi kewajiban kami di bawah hukum (GDPR Pasal 6(1)(c)). Hal ini terutama melibatkan data keuangan dan informasi yang kami perlukan untuk memenuhi kewajiban akuntabilitas kami berdasarkan GDPR.

Ketiga, kami memproses data pribadi Anda untuk kepentingan sah kami sesuai dengan GDPR Pasal 6(1)(f).

Apa itu "kepentingan sah" yang kami maksud?

  • Meningkatkan aplikasi untuk membantu Anda mencapai tingkat produktivitas yang lebih tinggi
  • Memastikan bahwa data Anda dan sistem Pipedrive aman dan terlindungi
  • Pemasaran produk dan fitur-fiturnya secara bertanggung jawab

Semoga ini membantu Anda memahami persyaratan perlindungan data Uni Eropa dengan lebih baik.

Catatan: Jika Anda memiliki pertanyaan mengenai hal di atas, silakan hubungi kami di [email protected] dan kami akan melakukan yang terbaik untuk memberikan penjelasan lebih lanjut.

Apa yang dilakukan Pipedrive untuk mematuhi GDPR?

Sebagai perusahaan yang berakar di Eropa, Pipedrive berada pada posisi yang baik untuk memahami implikasi Peraturan Perlindungan Data Umum Uni Eropa (GDPR) bagi bisnis.

Kami menghargai kebutuhan privasi pengguna Pipedrive serta pelanggan mereka dan, oleh karena itu, telah menerapkan – dan akan terus meningkatkan – langkah-langkah teknis dan organisasi sesuai dengan GDPR untuk melindungi data pribadi yang diproses oleh Pipedrive.

Catatan: Untuk melihat daftar langkah teknis dan organisasi yang telah kami terapkan, silakan lihat Lampiran 2 dalam DPA kami.

Proses internal, keamanan, dan transfer data

Bagian penting dari kepatuhan GDPR melibatkan memastikan bahwa prosedur telah diterapkan dan proses data dipetakan serta dapat diaudit. Oleh karena itu, kami telah memasukkan elemen ke dalam siklus pengembangan aplikasi kami untuk membangun fitur sesuai dengan prinsip Privacy by Design dan Security by Design.

Setiap akses terhadap data klien yang kami proses atas nama Anda dibatasi secara ketat. Prosedur internal dan log kami memastikan bahwa kami memenuhi persyaratan akuntabilitas GDPR dalam hal ini.

Kami telah menetapkan proses penerimaan penyedia layanan pihak ketiga dan mengadopsi alat yang memastikan bahwa pihak ketiga tersebut memenuhi harapan tinggi yang dimiliki Pipedrive dan pelanggannya terkait privasi dan keamanan.


Kesiapan untuk memenuhi permintaan akses subjek data

Kepemilikan subjek data atas data pribadi mereka adalah inti dari GDPR. kami oleh karena itu siap untuk merespons permintaan subjek data untuk menghapus, memodifikasi, atau mentransfer data mereka.

Ini berarti spesialis dukungan pelanggan kami dan para insinyur yang membantu mereka sangat siap untuk membantu Anda dalam segala hal yang melibatkan data pribadi Anda, selain memberikan pengalaman dukungan pelanggan yang luar biasa yang biasa Anda dapatkan.


Dokumentasi

Our Ketentuan Layanan and Pemberitahuan Privasi kami secara berkala diperbarui untuk meningkatkan transparansi dan memastikan kepatuhan terhadap persyaratan GDPR.

Karena dokumen-dokumen ini menjadi dasar hubungan kami dengan Anda, kami harus memberikan penjelasan yang komprehensif dan transparan tentang komitmen kami dan hak-hak Anda.

Selain itu, kami terus memetakan semua aktivitas pemrosesan data kami untuk memastikan kepatuhan terhadap persyaratan akuntabilitas GDPR.


Pelatihan

Semua hal di atas didukung oleh upaya pelatihan yang luas di dalam perusahaan, sehingga proses yang kami terapkan yang sesuai dengan GDPR dijalankan.

Karyawan kami menjalani pelatihan rutin dan program kesadaran tentang privasi dan keamanan untuk memastikan mereka memiliki pengetahuan tentang praktik terbaik, ancaman terkini, dan cara melindungi data pribadi. Sebagai contoh, sesi privasi dan keamanan data merupakan bagian integral dari proses orientasi kami, dan setiap departemen menerima pelatihan yang disesuaikan dengan pekerjaan mereka yang melibatkan data pribadi.

Pipedrive yakin sepenuhnya bahwa memenuhi persyaratan GDPR jauh lebih dari sekadar mencentang kotak dalam daftar. Bagi kami, GDPR merupakan komitmen untuk menghormati privasi individu dan bertanggung jawab dalam menangani data pribadi.

Apakah artikel ini berguna?

Ya

Tidak

Artikel terkait

Ada pertanyaan?

Hubungi kami