Legal
Perjanjian Pemrosesan Data (DPA)
Ketentuan saat Recco memproses data pribadi atas nama Anda (Pelanggan sebagai pengendali, Recco sebagai prosesor).
Terakhir diperbarui: 10 Oktober 2026
1. Ruang lingkup
DPA ini menjadi bagian dari Syarat Layanan dan berlaku untuk data pribadi yang terdapat dalam video, foto, nomor resi, dan data operator yang diproses Recco untuk Pelanggan.
2. Instruksi
Recco memproses data hanya berdasarkan instruksi terdokumentasi Pelanggan, yaitu konfigurasi dan pemakaian layanan (merekam, menyimpan selama masa retensi, membagikan lewat link yang dibuat Pelanggan, menghapus). Recco memberi tahu Pelanggan bila suatu instruksi dinilai melanggar hukum.
3. Kerahasiaan dan akses
Personel Recco terikat kewajiban kerahasiaan. Akses ke metadata dibatasi untuk dukungan dan operasional; memutar video memerlukan izin Pelanggan yang berbatas waktu, kecuali akses darurat yang langsung diberitahukan dan dicatat. Semua akses tercatat dan dapat dilihat Pelanggan.
4. Keamanan
Langkah teknis dan organisasi sebagaimana di Kebijakan Privasi bagian Keamanan, termasuk isolasi tenant (Row Level Security), enkripsi, kontrol akses berbasis peran, rantai hash audit, dan backup terenkripsi.
5. Sub-prosesor
Pelanggan memberikan izin umum atas sub-prosesor di halaman Sub-prosesor. Recco memberi tahu perubahan minimal 14 hari sebelumnya; Pelanggan dapat berkeberatan dan mengakhiri langganan tanpa penalti bila keberatan tidak dapat diselesaikan. Recco tetap bertanggung jawab atas sub-prosesornya.
6. Bantuan kepada Pelanggan
Recco membantu Pelanggan memenuhi permintaan subjek data (akses, penghapusan, dll.), penilaian dampak, dan konsultasi dengan otoritas, sesuai fitur layanan dan secara wajar.
7. Insiden
Recco memberi tahu Pelanggan tanpa penundaan yang tidak semestinya dan paling lambat 3 × 24 jam setelah mengetahui kegagalan pelindungan data pribadi, berikut informasi yang tersedia tentang data yang terdampak, dampaknya, dan langkah penanganan.
8. Akhir layanan
Setelah langganan berakhir, Pelanggan dapat mengekspor data selama 30 hari. Setelah itu Recco menghapus data Pelanggan, termasuk dari backup dalam siklus retensi backup (30 hari), kecuali penyimpanan diwajibkan hukum.
9. Audit
Recco menyediakan informasi yang wajar untuk menunjukkan kepatuhan, termasuk log akses di console dan ringkasan langkah keamanan atas permintaan tertulis.