Kebijakan Privasi

NashTa Group menghargai dan berkomitmen penuh untuk melindungi privasi serta keamanan Data Pribadi setiap pengguna situs web, aplikasi internal, karyawan, calon karyawan, mitra bisnis, dan pihak lain yang berinteraksi dengan Kami.

Kebijakan Privasi ini menyelaraskan struktur Kebijakan Privasi General NashTa Group dengan persyaratan operasional khusus aplikasi MyNashta. Dokumen ini menjelaskan secaraterperinci bagaimana NashTa Group mengumpulkan, menggunakan, menyimpan, melindungi, mengungkapkan, memproses, dan menghapus Data Pribadi serta Data Penggunaan yang diperoleh melalui aplikasi MyNashta.

Aplikasi MyNashta merupakan aplikasi internal milik Perusahaan yang dikembangkan dan difungsikan khusus bagi karyawan aktif di lingkungan NashTa Group (termasuk seluruh entitas dan unit bisnis di bawah pengelolaannya) guna mendukung administrasi sumber daya manusia (SDM), pencatatan kehadiran, manajemen penugasan, dan produktivitas operasional internal. Seluruh sistem, database, dan infrastruktur operasional yang dikelola melalui aplikasi berada di bawah pengawasan dan pengelolaan langsung NashTa Group.

Dengan mengunduh, mendaftar, mengakses, atau menggunakan aplikasi MyNashta, Anda menyatakan bahwa Anda telah membaca, memahami, dan menyetujui seluruh ketentuan yang tercantum dalam Kebijakan Privasi ini.


1. DEFINISI
Dalam Kebijakan Privasi ini, kecuali ditentukan lain oleh konteksnya, istilah-istilah berikut :

  • “NashTa Group”, “Kami”, atau “Perusahaan” mengacu pada PT NashTa Global Utama beserta seluruh entitas, afiliasi, dan unit bisnis yang berada di bawah pengelolaannya, termasuk namun tidak terbatas pada PT Indostorage Solusi Teknologi, PT Trinika Teknologi Mandiri, PT Init Lima Teknologi, dan PT Alpha Digital Solusi yang menyediakan solusi di bidang teknologi informasi, digital transformation, cyber security, data & artificial intelligence, infrastructure, business solution, application, dan solusi teknologi lainnya.
  • “Anda” atau “Pengguna” mengacu pada setiap individu yang merupakan karyawan aktif, pejabat, atau personel terotorisasi di lingkungan NashTa Group yang mengunduh, menginstal, mengakses, dan/atau menggunakan aplikasi MyNashta untuk kepentingan operasional perusahaan.
  • “Data Pribadi” adalah setiap data tentang seseorang yang teridentifikasi atau dapat diidentifikasi secara langsung maupun tidak langsung, baik secara tersendiri atau dikombinasikan dengan informasi lainnya, baik melalui sistem elektronik maupun non-elektronik, sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
  • “Aplikasi” mengacu pada perangkat lunak aplikasi MyNashta versi Android dan iOS beserta pembaruannya yang didistribusikan melalui Google Play Store dan Apple App Store.
  • “Situs Web / Portal” mengacu pada situs web resmi, landing page, formulir digital, sistem portal HRIS, dan platform online terintegrasi yang dikelola oleh NashTa Group.
  • “Cookie & Token Sesi” adalah file teks kecil atau token pengenal yang disimpan pada perangkat Anda untuk membantu aplikasi atau portal mengenali perangkat, sesi otentikasi login, serta preferensi penggunaan.


2. PENGAKUAN DAN PERSETUJUAN

Dengan mengunduh, menginstal, mendaftarkan akun, login, mengotorisasi perizinan perangkat, atau menggunakan layanan pada aplikasi MyNashta, Anda secara tegas dan sadar menyatakan bahwa:

  • Anda telah membaca, memahami, dan menyepakati seluruh isi dan klausul dalam Kebijakan Privasi ini;
  • Anda memahami bagaimana Data Pribadi dan Data Penggunaan Anda dikumpulkan, diproses, disimpan, dan dilindungi oleh Perusahaan untuk kepentingan hubungan kerja dan operasional internal;
  • Anda memberikan persetujuan yang sah atas pemrosesan Data Pribadi dan pemanfaatan perizinan perangkat sesuai dengan tujuan yang dijelaskan dalam Kebijakan Privasi ini serta ketentuan peraturan perundang-undangan yang berlaku di Republik Indonesia.

Apabila Anda tidak menyetujui ketentuan dalam Kebijakan Privasi ini, Anda dapat menghubungi Tim Human Capital Management and Compliance (HCMC) NashTa Group untuk mendapatkan penjelasan mengenai implikasi administratif terhadap akses fasilitas operasional digital Perusahaan.


3. INFORMASI YANG KAMI KUMPULKAN

Kami mengumpulkan informasi yang Anda berikan secara langsung, informasi yang dikirimkan oleh perangkat Anda secara otomatis, serta informasi operasional HCMC yang terintegrasi dengan sistem Perusahaan:

A. Informasi Identitas dan Profil Karyawan

  • Nama lengkap sesuai KTP;

  • Nomor Induk Karyawan (NIK Internal NashTa Group);
  • Alamat email resmi perusahaan (dengan domain @nashta.co.id atau entitas Perusahaan lainnya);
  • Nomor telepon seluler / WhatsApp aktif;
  • Nama entitas (PT NashTa Global Utama, PT Indostorage Solusi Teknologi, PT Trinika Teknologi Mandiri, PT Init Lima Teknologi, dan PT Alpha Digital Solusi);
  • Jabatan, unit kerja, departemen, dan tingkat supervisi;
  • Foto profil dan foto verifikasi diri.

B. Data Presensi, Lokasi, dan Aktivitas Operasional

  • Koordinat titik lokasi GPS persisi (Geolocated Coordinates) dan timestamps yang dicatat pada saat melakukan proses presensi masuk (check-in) dan presensi keluar (check-out);
  • Catatan pengajuan dan persetujuan cuti, izin, lembur, serta dinas luar kantor;
  • Data klaim medis, kuitansi reimbursement, beserta dokumen kuitansi/lampiran pendukung yang diunggah;
  • Laporan aktivitas kerja harian, log tugas (timesheet), dan catatan kinerja internal yang diinput melalui aplikasi.

C. Informasi Teknis, Perangkat, dan Log Sistem

  • Alamat IP (Internet Protocol) perangkat;
  • Merek, tipe/model perangkat, dan versi sistem operasi (Android/iOS);
  • Identifikasi unik perangkat (Device ID / UUID);
  • Log aktivitas otentikasi (timestamps login, logout, dan percobaannya);
  • Crash report dan data performa aplikasi untuk pemeliharaan sistem.


4. HAK AKSES DAN PERIZINAN PERANGKAT (DEVICE PERMISSIONS)

Untuk memastikan fitur-fitur operasional MyNashta berfungsi secara optimal dan memenuhi standar otentikasi Google Play Store dan Apple App Store, aplikasi memerlukan izin akses sebagai berikut:

  • Izin Perangkat: Lokasi Presisi (GPS Location)
    Tujuan Penggunaan & Batasan: Diakses HANYA saat pengguna melakukan aksi Check-In/Check-Out presensi untuk memverifikasi lokasi kerja terdaftar (WFO/WFH/Client Site). Sistem tidak melacak aktivitas di latar belakang.
    Mekanisme Pengendalian: Diaktifkan saat presensi; pengguna dapat mengubah izin via Settings HP.
  • Izin Perangkat: Kamera (Camera)
    Tujuan Penggunaan & Batasan: Digunakan untuk verifikasi wajah (selfie) saat presensi atau untuk memindai dokumen fisik, nota reimbursement, dan surat keterangan medis.
    Mekanisme Pengendalian: Hanya aktif saat fitur kamera digunakan di dalam aplikasi.
  • Izin Perangkat: Penyimpanan/Galeri(Storage/Media)
    Tujuan Penggunaan & Batasan: Digunakan untuk mengunggah dokumen/lampiran pendukung administrasi HCMC serta mengunduh berkas laporan kerja internal.
    Mekanisme Pengendalian: Terbatas pada berkas yang dipilih pengguna secara sadar.
  • Izin Perangkat: Notifikasi (Push Notification)
    Tujuan Penggunaan & Batasan: Digunakan untuk mengirimkan pengumuman resmi perusahaan, pengingat jam presensi, serta status persetujuan pengajuan HCMC.
    Mekanisme Pengendalian: Dapat disesuaikan melalui menu pengaturan notifikasi perangkat.


5. TUJUAN PENGUATAN DAN PEMROSESAN DATA

Data dan informasi yang dikumpulkan melalui aplikasi MyNashta digunakan semata-mata untuk kepentingan internal Perusahaan dengan tujuan sah sebagai berikut:

  • Memverifikasi identitas, otentikasi hak akses, dan otorisasi login karyawan ke ekosistem sistem digital NashTa Group;
  • Mengelola administrasi ketenagakerjaan, pencatatan presensi, perhitungan lembur, pemrosesan klaim medis, dan penyusunan daftar gaji (payroll);
  • Memantau, mengevaluasi, dan mendokumentasikan kineja operasional serta tingkat produktivitas harian;
  • Memenuhi audit trail log, mendeteksi peretasan, serta mencegah fraud presensi;
  • Menjaga konsistensi dan efisiensi prosedur kerja internal;
  • Memenuhi kewajiban hukum dan regulasi ketenagakerjaan, perpajakan, serta pelaporan kelembagaan pemerintah di Republik Indonesia;
  • Menjalankan kegiatan administrasi dan audit operasional internal perusahaan secara teratur.


6. DASAR HUKUM DAN BATASAN PENGGUNAAN DATA KARYAWAN

1. Pemrosesan Data Pribadi karyawan melalui aplikasi MyNashta didasarkan pada:

  • UU PDP, yang mengatur pemrosesan data untuk pelaksanaan kewajiban Perjanjian Kerja antara Karyawan dan NashTa Group;
  • Persetujuan eksplisit Pengguna atas pengaktifan perizinan perangkat untuk fitur-fitur spesifik aplikasi;
  • Pemenuhan kewajiban hukum Perusahaan berdasarkan peraturan perundang-undangan ketenagakerjaan dan perpajakan di Indonesia.

2. NashTa Group memberikan garansi mutlak bahwa Data Pribadi dan Data Penggunaan karyawan dalam aplikasi MyNashta TIDAK AKAN PERNAH diperjualbelikan, disewakan, dipindahtangankan, atau dimanfaatkan untuk kepentingan komersial, pemasaran pihak ketiga, profil periklanan, maupun analisa perilaku konsumen eksternal.


7. PENGUNGKAPAN INFORMASI KEPADA PIHAK LAIN

NashTa Group menjaga kerahasiaan Data Pribadi Anda. Pengungkapan data kepada pihak luar hanya dapat dilakukan dalam kondisi terbatas sebagai berikut:

  • Penyedia jasa infrastruktur cloud (cloud hosting) atau penyedia platform teknologi terpercaya yang terikat kontrak kerja sama formal dan Non-Disclosure Agreement (NDA);
  • Apabila diwajibkan oleh undang-undang, perintah pengadilan, atau permintaan resmi dari instansi pemerintah/penegak hukum yang berwenang di Republik Indonesia;
  • Dalam rangka melindungi hak, keamanan, aset, dan keselamatan integritas sistem digital NashTa Group, karyawan, atau publik dari ancaman serangan siber.


8. KEAMANAN, PENYIMPANAN, DAN RETENSI DATA

  1. NashTa Group menerapkan pengamanan teknis dan organisasional sesuai standar ISO/IEC 27001 (Information Security Management System). Seluruh transmisi data antara aplikasi MyNashta dan server dienkripsi menggunakan protokol HTTPS/TLS 1.3, serta data tersimpan dikunci menggunakan enkripsi AES-256 (encryption at rest) dengan pembatasan hak akses ketat (Role-Based Access Control).
  2. Data Pribadi disimpan selama Anda berstatus sebagai karyawan aktif di lingkungan NashTa Group. Setelah hubungan kerja berakhir (resign/pensiun/pengakhiran kerja), akun aplikasi akan dinonaktifkan secara otomatis.
  3. Berdasarkan ketentuan hukum ketenagakerjaan dan kewajiban audit, data historis administrasi akan disimpan dalam arsip terenkripsi selama masa retensi yang diwajibkan regulasi sebelum dihapus atau dimusnahkan secara aman.


9. HAK PENGGUNA TERHADAP DATA PRIBADI

Sesuai UU PDP, Anda memiliki hak-hak subjek data sebagai berikut:

  • Meminta informasi, mengakses, dan memperoleh salinan Data Pribadi Anda yang diproses dalam sistem MyNashta;
  • Memperbarui, melengkapi, atau mengoreksi kekeliruan data pribadi Anda melalui prosedur perubahan data HCMC;
  • Mengajukan permohonan penghentian pemrosesan atau pemusnahan data pribadi tertentu, dengan memperhatikan ketentuan kewajiban Perjanjian Kerja dan retensi hukum Perusahaan;
  • Menyampaikan pertanyaan, keberatan, atau keluhan terkait penanganan data pribadi kepada Tim HCMC / Legal Perusahaan.


10. INSIDEN KEAMANAN DATA

Apabila terjadi insiden keamanan atau kegagalan pelindungan Data Pribadi yang berdampak pada kerahasiaan data karyawan, NashTa Group akan melakukan langkah-langkah penanganan cepat:

  • Mengisolasi dan menangani sumber gangguan siber secara langsung;
  • Melakukan investigasi forensik digital dan mitigasi risiko;
  • Memberikan pemberitahuan resmi kepada karyawan yang terdampak serta instansi pelindung data pribadi terkait sesuai dengan jangka waktu yang ditetapkan UU PDP.


11. PERUBAHAN KEBIJAKAN PRIVASI

NashTa Group berhak untuk memperbarui Kebijakan Privasi ini dari waktu ke waktu guna menyesuaikan dengan pembaruan fitur aplikasi MyNashta, perkembangan teknologi, atau perubahan peraturan perundang-undangan. Versi terbaru Kebijakan Privasi akan dipublikasikan melalui aplikasi MyNashta dan/atau tautan URL resmi di situs web Perusahaan.


12. HUKUM YANG BERLAKU

Kebijakan Privasi ini ditafsirkan, diatur, dan dilaksanakan berdasarkan hukum dan peraturan perundang-undangan yang berlaku di Republik Indonesia, khususnya ketentuan mengenai UU PDP.


13. HUBUNGI KAMI & KONTAK RESMI

Apabila Anda memiliki pertanyaan, permohonan hak subjek data, atau keluhan terkait Kebijakan Privasi ini maupun pemrosesan Data Pribadi pada aplikasi MyNashta, Anda dapat menghubungi Kami melalui kanal komunikasi resmi NashTa Group yang tersedia pada situs web Kami. Kami berkomitmen untuk terus menjaga kepercayaan Anda melalui pengelolaan informasi dan Data Pribadi secara bertanggung jawab, aman, dan sesuai dengan ketentuan yang berlaku.