Kebijakan Privasi FBS Indonesia: Panduan Lengkap Perlindungan Data

Pengantar Kebijakan Privasi FBS Indonesia

FBS sebagai penyedia layanan trading di Indonesia memastikan perlindungan data pribadi pengguna sesuai regulasi lokal dan standar internasional. Kami menerapkan enkripsi SSL 256-bit untuk menjaga keamanan data yang Anda berikan. Protokol verifikasi dua faktor juga digunakan untuk akses akun trading demi keamanan tambahan. Data yang dikumpulkan hanya yang diperlukan seperti identitas, kontak, dan dokumen resmi. Kami tidak membagikan informasi pribadi ke pihak ketiga tanpa persetujuan Anda.

Jenis Data Tujuan Pengumpulan Metode Perlindungan
Identitas Pribadi Verifikasi akun dan KYC Enkripsi AES-256
Informasi Kontak Komunikasi dan notifikasi Database terenkripsi
Data Transaksi Pemrosesan deposit/withdrawal Protokol SSL/TLS
Aktivitas Trading Analisis performa dan laporan Sistem backup berlapis

Jenis Data yang Kami Kumpulkan

FBS mengumpulkan data identitas lengkap, kontak, dan aktivitas trading guna mendukung layanan di Indonesia. Data pribadi seperti nama, alamat, dan nomor KTP wajib disediakan saat registrasi. Informasi finansial meliputi rekening bank yang harus sesuai dengan nama pemilik akun. Aktivitas trading seperti volume order dan instrumen yang dipilih dicatat untuk analisis. Data teknis seperti alamat IP dan jenis perangkat juga dikumpulkan untuk keamanan.

Data Identifikasi Pribadi

Verifikasi identitas dilakukan dengan mengunggah KTP atau paspor. Foto selfie dengan dokumen juga diperlukan untuk validasi. Sistem OCR kami memproses dokumen secara otomatis dalam waktu 2 hingga 5 menit.

Informasi Finansial

Rekening bank yang didaftarkan harus milik pengguna dan berasal dari bank-bank utama Indonesia seperti BCA dan Mandiri. Pembayaran kartu kredit diproses melalui gateway yang tersertifikasi PCI DSS untuk keamanan.

Data Aktivitas Trading

Setiap order dan transaksi dicatat secara presisi dengan timestamp milidetik. Data ini mencakup profit, loss, dan penggunaan leverage yang membantu dalam analisis performa pengguna.

Cara Kami Menggunakan Data Anda

Data yang dikumpulkan digunakan untuk verifikasi identitas sesuai regulasi anti pencucian uang Indonesia. Informasi ini juga mempersonalisasi pengalaman trading dan memberikan rekomendasi instrumen. Sistem analisis kami menghasilkan laporan performa harian hingga bulanan. Data kontak berguna untuk notifikasi penting seperti margin call dan konfirmasi transaksi. Layanan customer support 24/7 juga bergantung pada data ini untuk respons cepat.

  • Verifikasi identitas dan proses KYC
  • Pemrosesan deposit dan withdrawal ke rekening lokal
  • Analisis risiko dan deteksi aktivitas mencurigakan
  • Personalisasi dashboard trading dan rekomendasi
  • Compliance dengan regulasi Bappebti dan OJK

Personalisasi Layanan

Algoritma machine learning menganalisis pola trading Anda untuk memberikan rekomendasi yang sesuai. Sistem mempelajari preferensi instrumen dan waktu trading aktif agar sesuai dengan toleransi risiko.

Keamanan dan Fraud Detection

Sistem AI kami memantau aktivitas akun secara real-time untuk mendeteksi anomali. Jika ditemukan aktivitas mencurigakan, transaksi diblokir sementara dan notifikasi dikirimkan. Tim keamanan melakukan investigasi dalam 24 jam setelahnya.

Dasar Hukum Pemrosesan Data

FBS memproses data pribadi berdasarkan Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi serta regulasi OJK dan Bappebti. Persetujuan eksplisit pengguna adalah dasar utama pemrosesan data. Kontrak trading dan kewajiban legal juga menjadi acuan penyimpanan data. Kepentingan sah digunakan untuk keamanan dan kepatuhan platform. Setiap pengguna wajib menyetujui syarat dan ketentuan sebelum menggunakan layanan kami.

Dasar Hukum Jenis Data Durasi Penyimpanan
Persetujuan Data marketing dan preferensi Hingga pencabutan persetujuan
Kontrak Data trading dan transaksi 5 tahun setelah penutupan akun
Legal Obligation Data KYC dan compliance 7 tahun sesuai regulasi
Legitimate Interest Data keamanan dan fraud detection 3 tahun

Persetujuan Pengguna

Pengguna dapat mengatur preferensi data melalui sistem consent management. Penarikan persetujuan untuk data marketing dapat dilakukan tanpa mengganggu layanan trading. Setiap perubahan berlaku dalam 48 jam setelah pengajuan.

Berbagi Data dengan Pihak Ketiga

FBS membatasi berbagi data dengan pihak ketiga untuk kebutuhan operasional yang penting. Payment gateway seperti Fasapay menerima data minimal untuk transaksi deposit dan withdrawal. Penyedia cloud seperti AWS dan Microsoft Azure memproses data dengan perjanjian DPA. Regulator Bappebti dan OJK dapat meminta data untuk audit dan investigasi. Lembaga penegak hukum juga dapat mengakses data dengan surat perintah resmi.

  • Payment gateway untuk pemrosesan transaksi
  • Penyedia layanan cloud untuk hosting dan backup
  • Vendor KYC untuk verifikasi identitas
  • Regulator keuangan untuk compliance
  • Lembaga penegak hukum dengan legal order

Perjanjian Kerahasiaan

Setiap pihak ketiga menandatangani perjanjian kerahasiaan yang ketat. Data harus dihapus setelah jangka waktu yang ditentukan. Audit rutin dilakukan untuk memastikan kepatuhan pihak ketiga.

Transfer Data Internasional

Data yang ditransfer ke luar negeri menggunakan Standard Contractual Clauses (SCC). Negara tujuan dipastikan memiliki perlindungan data memadai. Semua transfer dienkripsi secara end-to-end untuk keamanan maksimal.

Keamanan Data dan Teknologi Perlindungan

Infrastruktur kami menggunakan firewall berlapis dan sistem intrusion detection terkini. Enkripsi AES-256 diterapkan pada data yang disimpan dan saat transfer. Database menggunakan teknologi sharding untuk distribusi data di beberapa server. Backup otomatis dilakukan setiap 4 jam dengan replikasi di tiga data center. Sistem autentikasi menggunakan prinsip least privilege dan multi-faktor.

Teknologi Keamanan Spesifikasi Update Frequency
SSL/TLS Encryption TLS 1.3 dengan cipher suite ECDHE Otomatis setiap 90 hari
Database Encryption AES-256-GCM dengan key rotation Mingguan
Firewall Next-generation firewall dengan DPI Harian
Backup System 3-2-1 backup strategy dengan compression Setiap 4 jam
Access Control RBAC dengan MFA dan session timeout Real-time

Enkripsi dan Hashing

Password pengguna di-hash dengan bcrypt dan salt factor 12. Kunci privat disimpan dalam Hardware Security Module bersertifikat FIPS 140-2 Level 3. Komunikasi API menggunakan JWT token dengan masa berlaku 15 menit.

Monitoring dan Incident Response

Sistem SIEM menganalisis log secara real-time. Tim respons insiden siaga 24/7 dengan waktu tanggap maksimal 30 menit. Disaster recovery plan kami memiliki Recovery Time Objective 4 jam.

Hak-Hak Pengguna atas Data Pribadi

Pengguna FBS Indonesia memiliki hak akses, perbaikan, penghapusan, portabilitas, dan pembatasan data sesuai regulasi. Hak akses memungkinkan permintaan salinan data yang tersimpan. Perbaikan data dapat diajukan jika ditemukan kesalahan. Penghapusan dilakukan setelah periode retensi selesai dan penutupan akun. Portabilitas data tersedia dalam format CSV atau JSON untuk transfer ke platform lain.

  • Hak akses untuk mendapatkan salinan data pribadi
  • Hak perbaikan data jika ditemukan ketidaktepatan
  • Hak penghapusan setelah periode retensi
  • Hak portabilitas data dalam format mesin
  • Hak pembatasan pemrosesan data tertentu

Prosedur Permintaan Data

Pengguna dapat mengirimkan permintaan melalui email privacy@fbs.com dengan subjek jelas dan fotokopi KTP. Konfirmasi diterima dalam 3 hari kerja, dan proses permintaan maksimal 30 hari. File portabilitas dikirim dalam format CSV atau JSON.

Penghapusan Data

Data marketing dihapus segera setelah pencabutan persetujuan. Data trading disimpan 5 tahun sesuai audit, lalu dihapus permanen. Proses penghapusan dilakukan secara bertahap dan terjadwal.

Periode Penyimpanan Data

FBS menerapkan retensi data berbeda sesuai jenis informasi. Data identitas disimpan selama akun aktif dan 7 tahun setelahnya. Data transaksi trading disimpan selama 5 tahun untuk keperluan audit. Data komunikasi seperti email dan chat disimpan 3 tahun. Data marketing disimpan hingga persetujuan dicabut. Log keamanan disimpan 2 tahun untuk analisis forensik. Backup dihapus otomatis setelah 1 tahun kecuali diperlukan investigasi.

Kategori Data Periode Penyimpanan Keterangan
Identitas Pribadi Akun aktif + 7 tahun Sesuai regulasi
Data Transaksi 5 tahun Untuk audit dan compliance
Data Komunikasi 3 tahun Email dan chat
Data Marketing Sampai pencabutan persetujuan Pengguna dapat mengatur
Log Keamanan 2 tahun Analisis forensik
Backup Data 1 tahun Otomatis dihapus kecuali penyelidikan

Automated Data Lifecycle Management

Algoritma kami mengkategorikan data berdasarkan sensitivitas dan kebutuhan hukum. Data sensitif mendapat perlindungan maksimal dan notifikasi penghapusan diberikan 90 hari sebelumnya.

Archive dan Cold Storage

Data jarang diakses dipindahkan ke cold storage dengan enkripsi tambahan. Archive menggunakan tape backup dengan akses dalam 48 jam jika diperlukan audit.

Kontak dan Pengaduan Privasi

Tim Data Protection Officer FBS Indonesia siap melayani pertanyaan terkait privacy policy. Hubungi kami melalui email privacy@fbs.com atau hotline 021-5000-FBS. Customer support juga dilatih menangani pertanyaan dasar data pribadi. Pengaduan formal dapat diajukan melalui formulir online di website. Setiap pengaduan ditangani dalam 14 hari kerja, dan jika tidak puas, dapat dilaporkan ke Kominfo atau BPKN.

Kantor perwakilan kami di Jakarta beralamat di Menara Standard Chartered, Jl. Prof. Dr. Satrio Kav. 164, Jakarta Selatan 12930. Konsultasi privasi tersedia setiap hari kerja dan juga via video call dengan janji temu. Kami berkomitmen transparansi penuh dan pemberitahuan perubahan kebijakan 30 hari sebelum berlaku efektif. Persetujuan ulang pengguna diperlukan untuk perubahan material melalui sistem opt-in.

Kontak Detail
Email DPO privacy@fbs.com
Hotline 021-5000-FBS
Alamat Kantor Menara Standard Chartered, Jl. Prof. Dr. Satrio Kav. 164, Jakarta Selatan 12930
Waktu Layanan Senin-Jumat, 09:00-17:00 WIB