Lewati ke konten utama

Privasi

Versi 2.1

Tanggal berlaku: 5 Agustus 2026

Kebijakan Privasi ini menjelaskan bagaimana Dropped Object Prevention Scheme Asia Pte Ltd mengumpulkan, menggunakan, mengungkapkan, menyimpan, dan melindungi data pribadi ketika Anda menggunakan situs web DROPS Forum, mendaftar untuk acara, mengikuti pelatihan, menerima atau memverifikasi Sertifikat, menghubungi kami, atau menggunakan layanan kami dengan cara lain.

1. Siapa yang bertanggung jawab atas data pribadi Anda?

Pengendali data adalah:

Dropped Object Prevention Scheme Asia Pte Ltd<br> Diwakili oleh Joachim van der Meulen<br> 50H Faber Heights<br> 01-60 Faber Crest<br> Singapore 129202

Pertanyaan tentang privasi dan perlindungan data: secretary@drops.asia

Dalam kebijakan ini, "DROPS", "kami", dan "milik kami" merujuk pada Dropped Object Prevention Scheme Asia Pte Ltd (nama badan hukum dalam bahasa Inggris untuk skema Pencegahan Benda Jatuh).

2. Untuk siapa kebijakan ini berlaku?

Kebijakan ini berlaku bagi pengunjung situs web kami dan pengguna layanan kami, termasuk peserta pelatihan, peserta acara, pemegang Sertifikat, karyawan dan perwakilan Perusahaan Anggota, pelanggan, pemasok, kontributor, serta orang-orang yang menghubungi kami.

3. Data pribadi yang kami kumpulkan

Bergantung pada cara Anda menggunakan layanan kami, kami dapat mengumpulkan:

  • Data akun dan identitas, seperti nama, alamat email, pengenal akun, catatan masuk (sign-in), dan informasi autentikasi Anda.
  • Data profesional dan Keanggotaan, seperti pengusaha atau perusahaan Anda, domain email, jabatan, keterkaitan dengan Perusahaan Anggota, dan status Keanggotaan.
  • Data kontak dan komunikasi, seperti pesan, pertanyaan, masukan, permintaan dukungan, perintah (prompt) dan respons asisten AI apabila Anda memilih menggunakan fitur AI, serta preferensi komunikasi. Jangan mencantumkan informasi pribadi atau rahasia dalam prompt AI kecuali informasi itu diperlukan untuk permintaan Anda.
  • Data acara dan transaksi, seperti Pendaftaran, kehadiran, sesi yang dipilih, faktur, status pembayaran, penggunaan diskon atau kupon, dan referensi transaksi terkait. Rincian kartu pembayaran diproses oleh penyedia pembayaran kami dan tidak disimpan oleh DROPS.
  • Data pelatihan dan pembelajaran, seperti Pendaftaran Kursus dan workshop, kehadiran, tanggal mulai dan tanggal penyelesaian, status penyelesaian, kemajuan Pelajaran atau Modul, hasil Asesmen, skor, jawaban, jumlah percobaan, waktu yang dihabiskan, skor aktivitas yang diberikan atas partisipasi di seluruh layanan DROPS, serta informasi lain yang diperlukan untuk menyediakan dan mengelola pelatihan.
  • Data Sertifikat, seperti nama pemegang Sertifikat, alamat email, judul Kursus atau workshop, nomor Sertifikat, tanggal terbit, tanggal kedaluwarsa, status keberlakuan, dan PDF Sertifikat.
  • Data teknis dan keamanan, seperti alamat IP, informasi peramban dan perangkat, sistem operasi, halaman perujuk, halaman yang diminta, penanda waktu, informasi diagnostik, peristiwa keamanan, dan log server.
  • Data situs web dan pemasaran, seperti tampilan halaman, interaksi, parameter kampanye, dan peristiwa periklanan apabila persetujuan yang relevan telah diberikan.
  • Informasi yang Anda pilih untuk dibagikan kepada pihak ketiga, misalnya ketika Anda menggunakan tautan untuk menambahkan Sertifikat ke LinkedIn atau membagikan halaman Verifikasi Sertifikat.

Biasanya kami menerima data pribadi langsung dari Anda. Kami juga dapat menerimanya dari pengusaha atau Perusahaan Anggota Anda, penyelenggara acara, penyedia pembayaran, penyedia autentikasi, atau dari catatan yang terbentuk ketika Anda menggunakan layanan kami.

4. Mengapa kami menggunakan data pribadi dan dasar hukum kami

Kami hanya menggunakan data pribadi apabila kami memiliki dasar hukum yang sah. Dasar tersebut bergantung pada kegiatannya dan pada hukum yang berlaku bagi Anda.

TujuanData pribadi yang umum digunakanDasar hukum
Membuat dan mengamankan akun, mengautentikasi pengguna, dan menyediakan layanan yang dimintaData akun, identitas, kontak, teknis, dan keamananPelaksanaan kontrak atau langkah-langkah yang diminta sebelum mengadakan kontrak; kepentingan sah untuk menyediakan dan mengamankan layanan
Mendaftarkan dan mengelola acara, pelatihan, dan pembayaranData identitas, kontak, profesional, acara, transaksi, dan pelatihanPelaksanaan kontrak; kepentingan sah dalam pengelolaan dan penyampaian layanan; kewajiban hukum apabila berlaku
Menyampaikan pelatihan dan mencatat kemajuan pembelajaranData identitas, akun, profesional, dan pelatihanPelaksanaan kontrak; kepentingan sah untuk menyediakan, meningkatkan, dan membuktikan pelatihan
Menerbitkan, mengelola, dan memverifikasi SertifikatData identitas, pelatihan, dan SertifikatPelaksanaan kontrak; kepentingan sah untuk mencegah pemalsuan Sertifikat dan memungkinkan kualifikasi diverifikasi
Menyediakan Pelaporan oleh Pengusaha kepada admin perusahaan yang berwenang pada pengusaha anggota yang memenuhi syaratData identitas, profesional, Pendaftaran, kehadiran, penyelesaian, Sertifikat, dan skor aktivitasPelaksanaan pengaturan pelatihan apabila berlaku; kepentingan sah DROPS, pengusaha anggota, dan peserta pelatihan dalam mengelola pelatihan yang terkait dengan pengusaha, memastikan penyelesaian, dan mengatur kuota yang disponsori, dengan tunduk pada pilihan dalam bagian 5.4
Menanggapi pertanyaan dan memberikan dukunganData identitas, kontak, dan komunikasiPelaksanaan kontrak atau langkah-langkah yang Anda minta; kepentingan sah untuk menanggapi dan menjaga kualitas layanan
Menyediakan fitur berbantuan AI ketika Anda memilih menggunakannyaData akun, komunikasi, dan data layanan yang relevanPelaksanaan kontrak atau langkah-langkah yang Anda minta; kepentingan sah untuk menyediakan, mengamankan, dan meningkatkan fitur yang diminta
Melindungi pengguna, menyelidiki penyalahgunaan, dan memelihara layananData akun, teknis, keamanan, dan komunikasiKepentingan sah dalam keamanan, pencegahan penipuan, penanganan masalah, dan perlindungan hak hukum; kewajiban hukum apabila berlaku
Memelihara catatan keuangan, perpajakan, tata kelola, dan kepatuhanCatatan identitas, kontak, transaksi, dan layanan yang relevanKewajiban hukum; kepentingan sah dalam tata kelola serta penetapan, pelaksanaan, atau pembelaan tuntutan hukum
Mengukur penggunaan situs web publik melalui analitik tanpa cookie dari VercelData teknis dan interaksi situs web yang terbatasKepentingan sah untuk memahami kinerja situs web secara agregat, dengan tunduk pada hukum yang berlaku dan pengamanan privasi
Menggunakan Google Analytics untuk memahami penggunaan situs webData situs web, perangkat, dan interaksiPersetujuan
Mengukur atau meningkatkan periklanan menggunakan Google Ads atau LinkedIn Insight TagData situs web, perangkat, kampanye, dan interaksiPersetujuan
Mengirim komunikasi pemasaran yang bersifat opsionalData identitas, kontak, dan preferensiPersetujuan, atau kepentingan sah apabila diizinkan oleh hukum dan tunduk pada hak Anda untuk mengajukan keberatan

Apabila kami bersandar pada kepentingan sah, kami mempertimbangkan tujuannya, keperluannya, dan dampaknya terhadap orang yang bersangkutan. Anda dapat mengajukan keberatan atas pemrosesan yang didasarkan pada kepentingan sah sebagaimana dijelaskan dalam bagian 13.

Apabila kami meminta persetujuan, Anda dapat menolak atau menariknya kembali tanpa memengaruhi keabsahan pemrosesan yang telah dilakukan sebelum penarikan tersebut. Menolak persetujuan analitik atau pemasaran yang bersifat opsional tidak menghalangi Anda menggunakan layanan inti situs web maupun layanan pelatihan.

5. Pengusaha anggota dan Pelaporan oleh Pengusaha

Pelatihan dianggap terkait dengan pengusaha anggota apabila peserta pelatihan menggunakan alamat email yang domainnya terhubung dengan Perusahaan Anggota DROPS yang aktif. Hal ini berlaku baik pelatihan tersebut dibayar langsung oleh pengusaha maupun disediakan melalui manfaat atau pengaturan Keanggotaan lainnya.

5.1 Siapa yang dapat melihat Pelaporan oleh Pengusaha

Pelaporan oleh Pengusaha hanya tersedia bagi sejumlah kecil orang yang ditunjuk namanya di Perusahaan Anggota, yang kami sebut admin perusahaan. Admin perusahaan dicalonkan oleh Perusahaan Anggota serta disetujui dan dicatat oleh DROPS. Akses tidak pernah diberikan secara otomatis, dan tidak tersedia bagi rekan kerja pada umumnya.

Akses mensyaratkan kedua hal berikut terpenuhi setiap kali informasi tersebut diminta:

  • alamat email kerja orang tersebut yang telah diverifikasi merupakan milik Perusahaan Anggota DROPS yang aktif; dan
  • DROPS memegang otorisasi yang masih berlaku dan aktif untuk orang dan perusahaan tersebut.

Jika salah satunya tidak lagi terpenuhi — misalnya orang tersebut keluar dari perusahaan, atau Keanggotaan perusahaan berakhir — akses berhenti pada saat itu juga tanpa perlu dicabut oleh siapa pun.

Admin perusahaan dapat melihat informasi ini di situs web DROPS Forum dan dapat mengunduhnya sebagai lembar kerja (spreadsheet). DROPS juga dapat memberikan informasi yang sama kepada Perusahaan Anggota secara langsung.

5.2 Apa yang dapat dilihat dan dikelola oleh admin perusahaan

Untuk rekan kerja yang domain email kerjanya milik Perusahaan Anggota yang sama, seorang admin perusahaan dapat melihat:

  • nama dan alamat email kerja;
  • program DROPS mana yang diikuti orang tersebut, dan Modul mana saja yang dimilikinya;
  • untuk setiap Modul, apakah Modul itu telah diselesaikan, dihadiri, sudah didaftarkan tetapi belum dimulai, atau tidak dimiliki;
  • jumlah sesi DROPS Forum yang dihadiri;
  • tanggal penyelesaian, status Sertifikat, dan rincian Sertifikat;
  • total skor aktivitas ("XP") yang mencerminkan partisipasi di seluruh layanan DROPS, termasuk aktivitas di luar program;
  • apabila Perusahaan Anggota mensponsori sejumlah kuota terbatas berdasarkan perjanjian Keanggotaannya, rekan kerja mana yang menempati kuota tersebut; dan
  • catatan bertanggal mengenai Pendaftaran, kehadiran, penyelesaian, dan Sertifikat rekan kerja mereka.

Pelaporan oleh Pengusaha juga mencantumkan orang-orang di Perusahaan Anggota yang memiliki akun DROPS tetapi belum mendaftar dalam program, sehingga pengusaha dapat merencanakan dan mendorong partisipasi.

Untuk DROPS Focal Point Program, admin perusahaan dapat memberikan atau melepaskan kuota yang disponsori perusahaan, mendaftarkan rekan kerja dari perusahaan yang sama ke dalam program, dan menarik mereka dari program tersebut. Penarikan menghapus akses program yang belum dimulai dan melepaskan kuota sponsor. Penarikan tidak menghapus kehadiran, pekerjaan yang telah diselesaikan, XP, atau Sertifikat.

5.3 Apa yang tidak dapat dilihat oleh admin perusahaan

Pelaporan oleh Pengusaha tidak mencakup skor Asesmen, jawaban perorangan, jumlah percobaan, kemajuan pada tingkat Pelajaran di dalam sebuah Modul, catatan waktu yang dihabiskan, prompt asisten AI, pertanyaan dukungan, informasi pembayaran atau faktur, catatan masuk (sign-in), maupun informasi apa pun tentang orang di luar Perusahaan Anggota mereka sendiri.

5.4 Pilihan Anda mengenai Pelaporan oleh Pengusaha

Anda dapat meminta kami untuk tidak menyertakan catatan pelatihan perorangan Anda dalam laporan pengusaha Anda dengan mengirim email ke secretary@drops.asia. Kami akan memproses permintaan tersebut dan mengonfirmasinya kepada Anda.

Jika Anda melakukannya, nama, alamat email, dan catatan perorangan Anda akan berhenti muncul dalam laporan pengusaha Anda dan dalam apa pun yang mereka unduh dari kami.

Dua hal yang perlu Anda ketahui:

  • Apabila pengusaha Anda mensponsori atau membiayai kuota Anda, kami tetap dapat mengonfirmasi kepada mereka bahwa kuota sponsor sedang digunakan dan apakah pelatihan yang diwajibkan telah diselesaikan, karena hal itu diperlukan untuk pengaturan antara DROPS dan pengusaha Anda. Kami tidak akan membagikan sisa catatan Anda.
  • Pengusaha Anda mungkin secara terpisah menyimpan catatannya sendiri mengenai pelatihan Anda, dan pilihan ini tidak memengaruhi catatan tersebut.

Memilih opsi ini tidak memengaruhi akses Anda ke pelatihan, kemajuan Anda, atau Sertifikat Anda.

Jika keterkaitan Anda dengan Perusahaan Anggota tercatat keliru, hubungi secretary@drops.asia.

6. Catatan pelatihan dan kemajuan

Kami menyimpan catatan pelatihan agar peserta pelatihan dapat melanjutkan Kursus, melihat statusnya, dan membuktikan penyelesaiannya, serta agar DROPS dapat menyampaikan, mendukung, dan meningkatkan pelatihan. Catatan ini dapat mencakup Pendaftaran, kehadiran, kemajuan Pelajaran atau Modul, skor Asesmen, jawaban, jumlah percobaan, waktu yang dihabiskan, dan informasi penyelesaian.

Informasi kemajuan yang terperinci hanya tersedia bagi peserta pelatihan dan administrator DROPS yang berwenang, kecuali untuk Pelaporan oleh Pengusaha yang dijelaskan dalam bagian 5. Informasi ini tidak termasuk dalam Verifikasi Sertifikat publik.

7. Sertifikat, verifikasi publik, dan berbagi ke LinkedIn

Sertifikat biasanya berlaku dua tahun sejak tanggal terbitnya.

Agar Sertifikat dapat diperiksa dan untuk mengurangi pemalsuan, orang yang memiliki tautan verifikasi Sertifikat atau nomor Sertifikat dapat melihat informasi verifikasi yang terbatas. Informasi ini dapat mencakup:

  • nama pemegang Sertifikat;
  • judul Kursus atau workshop;
  • nomor Sertifikat;
  • tanggal terbit dan tanggal kedaluwarsa; dan
  • apakah Sertifikat masih berlaku atau sudah kedaluwarsa.

Halaman verifikasi publik tidak menampilkan skor Asesmen, jawaban, jumlah percobaan, kemajuan pelatihan yang terperinci, informasi waktu yang dihabiskan, alamat email pemegang Sertifikat, maupun PDF Sertifikat. Halaman verifikasi publik ditujukan untuk verifikasi langsung dan dikonfigurasi agar tidak diindeks oleh mesin pencari. Instruksi no-index tidak dapat menjamin bahwa setiap pihak ketiga akan menghapus atau tidak pernah menampilkan sebuah URL.

PDF Sertifikat bersifat pribadi. PDF tersebut tersedia bagi pemegang Sertifikat dan administrator DROPS yang berwenang melalui akses terkendali. Pemegang Sertifikat dapat mengunduh PDF itu dan bertanggung jawab atas salinan apa pun yang kemudian ia bagikan.

Kami menyediakan tautan yang dimulai oleh pengguna untuk membantu pemegang Sertifikat menambahkan Sertifikat ke LinkedIn atau membagikan URL verifikasinya. DROPS tidak memposting secara otomatis ke LinkedIn dan tidak memerlukan akses ke akun LinkedIn pemegang Sertifikat untuk fungsi ini. Jika Anda memilih melanjutkan ke LinkedIn, LinkedIn memproses informasi berdasarkan kebijakan privasinya sendiri. DROPS tidak dapat mengendalikan salinan atau unggahan yang Anda atau orang lain terbitkan di luar layanan kami.

8. Cookie, penyimpanan lokal, dan analitik

Teknologi esensial

Kami menggunakan cookie esensial dan penyimpanan serupa apabila diperlukan untuk autentikasi, keamanan, kesinambungan sesi, mengingat pilihan privasi, dan menyediakan fungsi yang diminta. Cookie ini tidak dapat dinonaktifkan melalui alat preferensi kami karena layanan terkait mungkin tidak berfungsi tanpanya.

Vercel Analytics

Kami menggunakan Vercel untuk meng-hosting situs web dan menyediakan data dasar aktivitas situs web publik yang tanpa cookie dan berorientasi privasi. Kami mengonfigurasi data dasar ini agar tidak mengumpulkan properti peristiwa khusus yang bersifat pribadi, menghapus query string dan pengenal rute yang sensitif, serta mengecualikan rute akun pribadi dan administrasi. Vercel tetap dapat memproses informasi teknis terbatas yang diperlukan untuk menyampaikan situs web dan menghasilkan analitik agregat.

Google Analytics

Google Analytics bersifat opsional dan hanya dimuat setelah Anda memberikan persetujuan analitik. Alat ini membantu kami memahami bagaimana pengunjung yang telah memberikan persetujuan menggunakan situs web, misalnya halaman yang dilihat dan interaksinya. Karena itu, data Google Analytics hanya mewakili bagian penggunaan situs web yang telah disetujui dan tidak akan sama dengan data dasar seluruh pengunjung dari Vercel.

Google Ads dan LinkedIn

Google Ads dan LinkedIn Insight Tag adalah teknologi pemasaran yang bersifat opsional. Keduanya hanya dimuat setelah Anda memberikan persetujuan pemasaran. Keduanya dapat digunakan untuk mengukur kinerja iklan, memahami apakah suatu iklan menghasilkan tindakan, membangun audiens apabila diizinkan, dan meningkatkan relevansi kampanye.

Peristiwa yang terjadi sebelum persetujuan diberikan tidak kami kirimkan ke Google atau LinkedIn setelah persetujuan diberikan.

Mengelola pilihan Anda

Ketika panel persetujuan ditampilkan, Anda dapat menerima semua teknologi opsional, menolaknya, atau memilih analitik dan pemasaran secara terpisah. Anda dapat mengubah atau menarik pilihan Anda kapan saja melalui Kelola Preferensi Cookie di halaman ini. Penarikan berlaku untuk pemrosesan di masa mendatang dan tidak menjadikan pemrosesan berbasis persetujuan sebelumnya melanggar hukum.

Anda juga dapat membatasi cookie melalui peramban Anda. Pengaturan peramban dapat memengaruhi fungsi situs dan biasanya harus dikonfigurasi secara terpisah pada setiap peramban atau perangkat.

9. Siapa yang menerima data pribadi?

Kami hanya mengungkapkan data pribadi apabila diperlukan untuk tujuan dalam kebijakan ini, apabila Anda meminta kami melakukannya, atau apabila hukum mengizinkan atau mewajibkannya. Penerimanya dapat mencakup:

  • personel dan kontraktor DROPS yang berwenang;
  • pengusaha anggota yang memenuhi syarat, terbatas pada informasi penyelesaian yang dijelaskan dalam bagian 5;
  • Supabase, untuk layanan autentikasi, basis data, dan penyimpanan berkas;
  • Vercel, untuk hosting situs web, penyampaian, keamanan, dan analitik situs web tanpa cookie;
  • Stripe, untuk pemrosesan pembayaran dan catatan pembayaran;
  • Microsoft, apabila layanan Microsoft digunakan untuk acara, rapat, kalender, atau komunikasi;
  • Amazon Web Services, termasuk Amazon SES, untuk pengiriman email layanan dan acara;
  • OpenAI, apabila fitur berbantuan AI mengirimkan prompt dan konteks layanan relevan yang diperlukan untuk menghasilkan respons yang diminta;
  • Google, untuk layanan Google Analytics dan Google Ads yang telah disetujui;
  • LinkedIn, apabila persetujuan pemasaran mengizinkan Insight Tag, atau ketika Anda memilih menggunakan tautan berbagi LinkedIn;
  • penasihat profesional, auditor, perusahaan asuransi, dan calon pihak dalam suatu transaksi apabila secara wajar diperlukan dan tunduk pada kewajiban yang sesuai; dan
  • pengadilan, regulator, aparat penegak hukum, atau otoritas lain apabila pengungkapan diwajibkan secara hukum atau diperlukan untuk melindungi hak hukum.

Sebagian penyedia bertindak sebagai prosesor kami, sedangkan sebagian lain, misalnya platform pembayaran atau media sosial untuk aspek layanan mereka sendiri, dapat bertindak sebagai pengendali data yang mandiri. Pemberitahuan privasi mereka sendiri memuat informasi lebih lanjut tentang pemrosesan yang mereka lakukan.

Kami tidak menjual data pribadi.

Kami tidak membuat keputusan yang semata-mata didasarkan pada pemrosesan otomatis yang menimbulkan akibat hukum atau akibat serupa yang signifikan bagi Anda. Keluaran berbantuan AI mendukung fitur yang diminta dan tidak diperlakukan sebagai keputusan yang tidak dapat dipertanyakan mengenai diri Anda.

10. Transfer data ke luar negeri

DROPS berkedudukan di Singapura dan menyediakan layanan secara internasional. Penyedia dan pengguna kami dapat berada di Singapura, Wilayah Ekonomi Eropa, Britania Raya, Amerika Serikat, dan negara lain. Karena itu, data pribadi dapat diproses di luar negara tempat data tersebut dikumpulkan.

Apabila diwajibkan, kami menggunakan kontrak dan pengamanan lain yang diakui untuk memberikan standar perlindungan yang setara. Pengamanan ini dapat mencakup ketentuan perlindungan data dalam kontrak, Standard Contractual Clauses dari Komisi Eropa, UK International Data Transfer Addendum, penilaian risiko transfer, dan kontrol keamanan. Anda dapat menghubungi kami untuk memperoleh informasi tentang pengamanan yang relevan bagi data pribadi Anda.

11. Berapa lama kami menyimpan data pribadi

Kami menyimpan data pribadi hanya selama diperlukan secara wajar untuk tujuan pengumpulannya, termasuk untuk kebutuhan hukum, akuntansi, keamanan, dan penyelesaian sengketa.

CatatanPendekatan penyimpanan yang biasa
Informasi akun dan profilSelama akun aktif, kemudian dihapus atau dianonimkan ketika tidak lagi diperlukan, dengan tunduk pada jangka waktu di bawah ini dan persyaratan hukum apa pun
Catatan terperinci Pendaftaran, Asesmen, dan kemajuan pelatihanSelama akun aktif dan selama dua tahun setelah akun ditutup
Catatan Verifikasi Sertifikat dan PDF Sertifikat yang bersifat pribadiEnam tahun sejak tanggal terbit Sertifikat
Status Sertifikat yang bersifat publikDitampilkan sebagai berlaku selama masa berlaku dua tahun dan sebagai kedaluwarsa setelahnya, sampai masa penyimpanan enam tahun berakhir
Catatan pembayaran, perpajakan, dan akuntansiSelama jangka waktu yang diwajibkan oleh peraturan keuangan dan perpajakan yang berlaku
Log keamanan dan log serverSelama jangka waktu terbatas yang sesuai untuk keamanan, diagnostik, dan pencegahan penyalahgunaan
Catatan persetujuanSelama diperlukan untuk membuktikan dan mengelola persetujuan tersebut, termasuk setelah penarikan apabila buktinya diwajibkan secara hukum
Pertanyaan dan korespondensi rutinSelama diperlukan untuk menjawab pertanyaan tersebut dan menangani tindak lanjut, sengketa, atau persyaratan hukum apa pun

Pada akhir masa enam tahun Sertifikat, catatan Sertifikat pribadi dan PDF Sertifikat dihapus. URL verifikasi kemudian tidak lagi mengonfirmasi Sertifikat tersebut. Menjaga akun tetap aktif tidak memperpanjang jangka waktu ini.

Kami dapat menyimpan informasi tertentu lebih lama apabila diwajibkan oleh hukum, apabila terdapat keluhan atau sengketa yang belum terselesaikan, atau apabila secara wajar diperlukan untuk penetapan, pelaksanaan, atau pembelaan tuntutan hukum. Sedapat mungkin, kami membatasi penggunaan lebih lanjut selama masa penahanan data tersebut.

12. Bagaimana kami melindungi data pribadi

Kami menerapkan langkah teknis dan organisasi yang dirancang untuk melindungi data pribadi dari akses, penggunaan, pengungkapan, perubahan, kehilangan, atau pemusnahan tanpa izin. Langkah-langkah ini mencakup kontrol akses, izin berbasis peran, koneksi terenkripsi, pengamanan autentikasi, pencatatan log, cadangan data, kontrol terhadap penyedia layanan, dan peninjauan akses ke fungsi administratif.

Tidak ada layanan daring yang dapat menjamin keamanan mutlak. Anda sebaiknya melindungi akses ke akun dan email Anda, menggunakan perangkat tepercaya, dan segera memberi tahu kami jika Anda menduga akun atau Sertifikat Anda telah disalahgunakan.

13. Hak Anda

Hak Anda bergantung pada tempat Anda berada dan hukum mana yang berlaku. Dengan tunduk pada syarat dan pengecualian yang berlaku, Anda dapat memiliki hak untuk:

  • menanyakan apakah kami memproses data pribadi Anda dan meminta akses terhadapnya;
  • meminta kami memperbaiki data yang tidak akurat atau tidak lengkap;
  • meminta kami menghapus data pribadi;
  • meminta kami membatasi pemrosesan;
  • mengajukan keberatan atas pemrosesan yang didasarkan pada kepentingan sah atau atas pemasaran langsung;
  • meminta kami agar catatan pelatihan Anda tidak disertakan dalam laporan pengusaha Anda, sebagaimana dijelaskan dalam bagian 5.4;
  • menerima data tertentu dalam format yang dapat dipindahkan;
  • menarik persetujuan kapan saja;
  • meminta informasi tentang pengamanan untuk transfer data ke luar negeri; dan
  • mengajukan pengaduan kepada otoritas perlindungan data.

Personal Data Protection Act Singapura juga mengatur hak dan kewajiban terkait akses, koreksi, persetujuan, pembatasan tujuan, perlindungan, penyimpanan, dan transfer data. Apabila UK GDPR atau EU GDPR berlaku, hak-hak berdasarkan peraturan tersebut berlaku sesuai dengan persyaratannya.

Untuk menggunakan suatu hak, hubungi secretary@drops.asia. Kami mungkin perlu memverifikasi identitas Anda dan mengklarifikasi permintaan Anda. Kami akan menanggapi dalam jangka waktu yang diwajibkan oleh hukum yang berlaku. Sebagian hak tidak bersifat mutlak, dan kami akan menjelaskan alasan sah apa pun yang membuat kami tidak dapat memenuhinya sepenuhnya.

14. Pengaduan

Mohon hubungi kami terlebih dahulu di secretary@drops.asia agar kami dapat menyelidiki dan berupaya menyelesaikan masalah Anda.

Anda juga dapat mengajukan pengaduan kepada otoritas yang bertanggung jawab atas perlindungan data di tempat Anda tinggal atau bekerja, atau di tempat yang Anda yakini terjadi pelanggaran. Di Singapura, otoritas tersebut adalah Personal Data Protection Commission. Jika EU GDPR atau UK GDPR berlaku, Anda dapat menghubungi otoritas pengawas yang berwenang di negara terkait.

15. Perubahan atas kebijakan ini

Kami dapat memperbarui kebijakan ini apabila layanan, penyedia, atau kewajiban hukum kami berubah. Kebijakan yang diterbitkan akan mencantumkan versi dan tanggal berlakunya. Jika suatu perubahan secara material memengaruhi cara kami menggunakan data pribadi, kami akan memberikan pemberitahuan tambahan apabila diwajibkan.

Versi 2.1 (5 Agustus 2026; pengungkapan pengelolaan diperbarui 18 Agustus 2026): Pelaporan oleh Pengusaha disediakan melalui admin perusahaan yang ditunjuk namanya, dengan tampilan swalayan atas catatan pelatihan rekan kerja mereka. Admin perusahaan dapat mengelola Pendaftaran Focal Point Program dan kuota yang disponsori; penarikan tetap mempertahankan kehadiran, pekerjaan yang telah diselesaikan, XP, dan Sertifikat. Peserta pelatihan dapat meminta agar catatan mereka sendiri tidak disertakan dalam pelaporan. Lihat bagian 5.