Pahami hak Anda dan tanggung jawab kami dalam satu tempat
Kebijakan Privasi untuk Bisnis
Berlaku mulai 30 September 2026 | Lihat Kebijakan Privasi versi sebelumnya | Bandingkan perubahan
Perlindungan data pribadi sangat penting bagi ESET, spol. s r. o., yang memiliki kantor pusat di Einsteinova 24, 85101 Bratislava, Republik Slovakia, nomor pendaftaran bisnis 31333532 ("ESET" atau "Kami"). Kami ingin mematuhi persyaratan transparansi sebagaimana ditetapkan dalam Peraturan Perlindungan Data Umum UE ("GDPR"). Untuk mencapai tujuan ini, Kami menerbitkan Kebijakan Privasi ini dengan satu-satunya tujuan untuk menginformasikan kepada Anda, seseorang yang menggunakan layanan kami sesuai dengan Ketentuan Penggunaan untuk Bisnis kami ("Anda"), tentang bagaimana Kami memproses data yang berkaitan dengan individu alami yang teridentifikasi atau dapat diidentifikasi ("Subjek Data") dalam konteks layanan kami sebagaimana dijelaskan di bawah ini.
Kebijakan Privasi ini berlaku untuk seluruh Aplikasi, Produk, dan Layanan ESET sebagaimana didefinisikan dan diatur oleh Ketentuan Penggunaan untuk Bisnis kami ("Ketentuan") atau Kebijakan Privasi ini, dan oleh karena itu mencakup semua Aplikasi, Produk, dan Layanan ESET yang termasuk dalam langganan bisnis standar kami (kecuali langganan bisnis kecil) ("Langganan"), untuk seluruh akun bisnis ESET dan situs web mereka, termasuk ESET PROTECT Hub, ESET Business Account, ESET MSP Administrator, dan ESET Services HUB ("Akun") serta semua layanan dan fitur yang disediakan oleh ESET melalui Akun ("Langganan" dan "Akun" secara kolektif "Layanan").
Layanan kami memerlukan penggunaan berbagai jenis aplikasi perangkat lunak ESET, termasuk perangkat lunak yang terinstal secara lokal, perangkat lunak berbasis cloud, serta platform perangkat lunak dan Akun yang lebih kompleks yang dikembangkan oleh ESET (secara kolektif disebut "Aplikasi"). Jika suatu Aplikasi tertentu ditawarkan sebagai item yang berdiri sendiri untuk dibeli, Aplikasi tersebut juga disebut sebagai "Produk". Untuk menghindari keraguan, istilah "Layanan" mencakup Aplikasi dan Produk.
Istilah dengan huruf kapital yang tidak didefinisikan dalam Kebijakan Privasi ini memiliki makna sebagaimana diberikan dalam Ketentuan. Kami juga menggunakan di sini istilah-istilah standar yang didefinisikan dalam GDPR, misalnya, "data pribadi", "subjek data", "pengendali" atau "pemroses" sesuai dengan makna yang diberikan kepada istilah-istilah tersebut dalam GDPR.
Untuk Aplikasi, Produk, atau Layanan tertentu, Kami dapat membuat kebijakan privasi khusus. Jika kebijakan privasi khusus berlaku untuk suatu Aplikasi, Produk, atau Layanan tertentu, kebijakan privasi khusus tersebut akan berlaku dan mengesampingkan Kebijakan Privasi ini sepanjang terdapat ketidaksesuaian.
Kebijakan Privasi ini dapat disediakan dalam beberapa bahasa demi kemudahan. Jika terjadi perbedaan, ketidaksesuaian, atau pertentangan antara versi bahasa Inggris dan versi terjemahan mana pun, versi bahasa Inggris yang berlaku, sepanjang diizinkan oleh hukum yang berlaku.
Kebijakan Privasi terutama berkaitan dengan cara Kami memproses data pribadi Subjek Data sebagai pengontrol data; tetapi, untuk memberi Anda informasi yang lebih lengkap, Kami juga menjelaskan di sini jenis data yang Kami proses dalam peran pemroses data. Dalam kasus seperti itu, Perjanjian Pemrosesan Data kami berlaku untuk pemrosesan data pribadi terkait.
Kami dapat mengubah Kebijakan Privasi ini kapan pun atas kebijakan kami sendiri. Kami akan mengirimkan pemberitahuan email kepada Anda yang berisi tautan ke Kebijakan Privasi sebagaimana yang telah diubah, atau Kami akan memberi tahu Anda tentang perubahan versi tersebut melalui pemberitahuan dalam aplikasi atau dengan cara elektronik lainnya, seperti dalam hal pembaruan yang lebih kecil dengan hanya menerbitkan versi baru di situs web kami. Jika Anda tidak setuju dengan Kebijakan Privasi yang telah diubah, Anda harus berhenti menggunakan Layanan yang terdampak dan menghapus instalasi Aplikasi atau Produk yang terdampak jika berlaku. Jika Anda terus menggunakan Layanan setelah Kebijakan Privasi yang telah diubah berlaku, Kami akan menganggap bahwa Anda telah mengetahui dan menyetujuinya.
Secara khusus, Kebijakan Privasi ini memuat informasi tentang:
•Kategori Data Pribadi yang Kami Pemrosesan
•Dasar Hukum Pemrosesan Data Pribadi
•Pengungkapan Data dan Transfer ke Negara Ketiga,
•Keamanan Data
•Hak Anda sebagai Subjek Data
•Informasi Kontak kami.
Kategori Data Pribadi yang Kami Pemrosesan
Untuk menyediakan Layanan kami, kami harus memproses berbagai jenis data yang mungkin terkait dengan Subjek Data. Tergantung pada Layanan tertentu yang diberikan kepada Anda dan konfigurasi teknisnya, Kami dapat bertindak sebagai pengontrol data untuk aktivitas pemrosesan data tertentu dan sebagai pemroses data Anda untuk orang lain, sesuai dengan GDPR.
Di bawah ini, kami menjelaskan kategori data yang dapat berkaitan dengan Subjek Data yang mungkin Kami proses sehubungan dengan Layanan kami, dengan mempertimbangkan peran kami dalam pemrosesan data tersebut. Harap diperhatikan bahwa beberapa kategori data hanya diproses dalam Aplikasi, Produk, dan Layanan tertentu dan oleh karena itu mungkin tidak berlaku untuk kasus tertentu Anda.
ESET sebagai Pengontrol
Manajemen Langganan dan Penagihan. ESET mengumpulkan dan memproses nama, alamat email, informasi tentang Langganan dan kunci aktivasi Anda (atau jika Anda mewakili perusahaan, informasi tentang Langganan dan kunci aktivasi perusahaan yang Anda wakili). Jika Kami memproses data pembayaran Anda untuk Langganan, Kami juga memproses alamat bisnis Anda, nama perusahaan/bisnis, dan informasi pembayaran (atau jika Anda mewakili suatu perusahaan, nama Anda, afiliasi perusahaan, alamat perusahaan, dan informasi pembayaran perusahaan). Data ini digunakan untuk memfasilitasi aktivasi Langganan, memberikan kunci aktivasi, mengirimkan pengingat tentang kedaluwarsa Langganan dan komunikasi hukum terkait Langganan Anda, memverifikasi keaslian Langganan, dan mengirimkan pemberitahuan lain sesuai dengan hukum yang berlaku. ESET diwajibkan secara hukum untuk menyimpan informasi penagihan selama 10 tahun. Data terkait langganan akan dianonimkan dalam sistem Langganan kami paling lambat 12 bulan setelah Langganan terakhir Anda berakhir, namun, data ini dapat diproses selama periode waktu yang berbeda dan untuk tujuan yang berbeda di sistem internal lainnya, sebagaimana dijelaskan dalam Kebijakan Privasi ini. Ini mencakup pemrosesan data terkait Langganan bersama dengan komunikasi hukum selama 3 tahun setelah kedaluwarsa Langganan terakhir Anda untuk tujuan penetapan, pelaksanaan, atau pertahanan klaim hukum.
Manajemen Akun. Untuk pendaftaran Akun, untuk memungkinkan Anda mengakses Layanan terkait, dan untuk menyediakan Layanan kami kepada Anda, Kami mungkin perlu memproses nama lengkap Anda, nama perusahaan yang Anda wakili, negara tempat Anda tinggal, alamat email yang valid, nomor telepon, serta informasi terkait Langganan.
Penyediaan Layanan dan Operasi. Untuk tujuan berfungsinya Layanan kami dengan baik, Kami memproses berbagai data teknis dan operasional yang dihasilkan secara otomatis selama instalasi, konfigurasi, dan penggunaan ESET Services (termasuk penggunaan perangkat yang dilindungi) ("Telemetry"). Telemetri mencakup data seperti kinerja database, statistik kesehatan, jumlah endpoint terkelola, Sistem Operasi endpoint, perangkat keras sistem, kesalahan sistem, kebijakan, login, tugas, pemberitahuan, perangkat terkelola, statistik deteksi, tingkat pemrosesan acara, statistik mesin aturan, pengecualian, dll., serta header HTTP. Jika secara teknis memungkinkan dan sesuai, Telemetri dapat diproses dalam bentuk yang dianonimkan, dipseudonomkan, atau diagregasi.
Riset. Untuk tujuan penelitian, Kami dapat memproses Data Infiltrasi (hanya data yang berpotensi mengarah pada aktivitas berbahaya), dan Data Insiden (pada Data Insiden, Kami tidak menggunakan data identifikasi Pelanggan, melainkan hanya sektor bisnis Pelanggan) yang dikumpulkan dari Layanan kami bersama dengan Telemetri terkait (misalnya, stempel waktu; nama, tipe, dan versi OS; penyedia cloud dan instance; informasi tentang perangkat yang terlibat seperti produsen perangkat, model perangkat). Data tersebut juga dapat mencakup data dari integrasi pihak ketiga jika terhubung dan Data Keamanan AI jika diizinkan. Kami tidak menggunakan pengidentifikasi Pelanggan kecuali instance ID, yang selalu Kami hash. Kami umumnya hanya memproses data Riset jika Anda memilih untuk ikut serta (opt in). Namun, untuk Layanan MDR, pemrosesan untuk keperluan penelitian didasarkan pada mekanisme opt-out, yang merupakan pengecualian dari pendekatan umum ini. Data dari Layanan MDR selalu digunakan secara agregat dan anonim. Data riset (misalnya, Telemetri, nama Pelanggan, alamat IP, pengenal browser, pengenal sistem operasi, Riset sendiri, informasi pihak ketiga tentang ancaman) juga dapat digunakan untuk Layanan ESET Threat Intelligence kami. Data Riset Ancaman saat ini diproses di pusat data kami di Slovakia dan Jerman. Pemrosesan ini didasarkan pada kepentingan sah kami untuk meningkatkan Layanan kami.
Tujuan Riset kami adalah menyediakan Layanan yang lebih efektif, andal, dan mutakhir bagi Pelanggan kami serta memungkinkan kami merespons secara efektif ancaman keamanan siber terbaru dan paling canggih. Kami melakukan Penelitian untuk meningkatkan kemampuan deteksi, pencegahan, dan mitigasi Layanan dan Aplikasi kami, mengembangkan kemampuan perlindungan baru, menganalisis evolusi ancaman keamanan siber, dan mengidentifikasi hubungan antara keluarga malware dan pelaku ancaman.
Optimalisasi dan Peningkatan Layanan Kami. Untuk tujuan mengoptimalkan dan meningkatkan Layanan kami, Kami dapat memproses Telemetri berdasarkan kepentingan sah kami. Pemrosesan ini membantu kami memelihara dan meningkatkan Layanan, menyempurnakan pengalaman pengguna secara keseluruhan, serta mendukung keamanan, efektivitas, kinerja, fungsionalitas, keandalan, dan penjaminan mutu Layanan kami. Hal ini juga memungkinkan kami untuk menyesuaikan Layanan dengan standar industri terbaru dan memperoleh wawasan statistik. Data yang digunakan untuk tujuan ini diagregasi, dianonimkan, dan/atau dengan cara lain dibuat sedemikian rupa sehingga tidak dapat secara wajar dikaitkan dengan individu yang dapat diidentifikasi atau dengan Anda.
Dukungan teknis. Detail kontak, informasi Langganan, dan data yang disediakan dalam permintaan dukungan Anda mungkin diperlukan untuk tujuan dukungan teknis. Tergantung pada saluran komunikasi yang Anda pilih, Kami dapat mengumpulkan alamat email, nomor telepon, afiliasi perusahaan, informasi Langganan, detail Aplikasi atau Layanan, dan deskripsi kasus dukungan Anda. Informasi tambahan mungkin diminta untuk memfasilitasi dukungan teknis kami. Seluruh data yang diproses untuk dukungan teknis disimpan selama 4 tahun.
Komunikasi Pemasaran. Sesuai dengan hukum yang mengatur pemasaran langsung yang relevan, Kami dapat menggunakan informasi kontak Anda atau saluran komunikasi Aplikasi dan Layanan kami untuk pemasaran langsung dari Aplikasi dan Layanan kami, sesuai dengan kepentingan sah kami dalam mempromosikan penawaran kami. Penggunaan ini akan berlanjut hingga Anda berhenti berlangganan dari komunikasi tersebut, atau hingga data terkait Langganan Anda dianonimkan 12 bulan setelah kedaluwarsa Langganan terakhir Anda.
Feedback Anda. Umpan balik, jawaban, atau permintaan Anda dapat dikirim melalui formulir web kami atau saluran komunikasi lainnya. Untuk melanjutkan, Kami mungkin memerlukan informasi kontak Anda (seperti email Anda) atau data terkait lainnya, tergantung pada tujuan dan konteks komunikasi Anda. Periode retensi data bervariasi berdasarkan sifat atau tujuan komunikasi dan dikelola sesuai dengan Kebijakan Privasi ini.
Tujuan hukum & kepatuhan. Identifikasi, kontak, data penagihan, dan Telemetri juga dapat diproses untuk tujuan penetapan, pelaksanaan, atau pembelaan klaim hukum, melindungi hak dan kepentingan kami, menegakkan kewajiban kontraktual, mencegah penyalahgunaan Layanan, kepatuhan, serta bekerja sama dengan otoritas yang berwenang jika diwajibkan oleh hukum yang berlaku.
Kesadaran Keamanan Siber. Data yang dianonimkan, diagregasi, dan bersifat statistik dari Research dapat dibagikan dengan organisasi penelitian, vendor keamanan lainnya, profesional, otoritas, atau masyarakat umum melalui publikasi, posting blog, atau media sosial untuk meningkatkan kesadaran dan pencegahan risiko keamanan internet serta untuk mendukung penelitian ancaman siber. Hal ini juga mencakup penggunaan statistik yang diperoleh dari data tersebut untuk melacak dan menerbitkan laporan mengenai tren risiko keamanan siber.
Pemrosesan Data Spesifik dari Aplikasi Perlindungan yang Terinstal Secara Lokal dan Berbasis Cloud (semua Aplikasi antimalware dan ECOS)
•Telemetri. Data yang diproses mencakup informasi tentang proses instalasi, sifat perangkat, serta informasi tentang operasi dan fungsi Aplikasi kami, seperti platform tempat Aplikasi dipasang, sistem operasi, spesifikasi perangkat keras, ID instalasi, ID Langganan, alamat IP, alamat MAC, dan pengaturan konfigurasi Aplikasi. Data ini dikumpulkan untuk tujuan pembaruan, peningkatan, pemeliharaan, keamanan, dan pengembangan Aplikasi dan Layanan, serta infrastruktur backend kami. Data tersebut disimpan dan diproses secara independen dari data identifikasi yang diperlukan untuk pencatatan penagihan atau Langganan, karena pemrosesan tidak memerlukan identifikasi Pengguna Akhir dari Aplikasi kami atau Subjek Data lainnya. Periode retensi untuk data ini adalah hingga 4 tahun.
•Sistem Reputasi ESET LiveGrid®. Hash satu arah terkait infiltrasi diproses untuk keperluan Sistem Reputasi ESET LiveGrid®, yang meningkatkan efisiensi Aplikasi antimalware kami dengan membandingkan file yang dipindai terhadap database item daftar putih dan daftar hitam. Pengguna akhir dari Aplikasi kami atau Subjek Data lainnya tidak diidentifikasi selama proses ini.
•Sistem Umpan Balik ESET LiveGrid®. Sampel dan telemetri mencurigakan di lapangan dikumpulkan sebagai bagian dari Sistem Umpan Balik ESET LiveGrid®, yang memungkinkan ESET untuk merespons kebutuhan Anda secara cepat serta tetap responsif terhadap ancaman terbaru. Kami mengharapkan umpan balik dari Anda
oInfiltrasi seperti potensi sampel virus serta program komputer berbahaya lainnya; objek yang mencurigakan, bermasalah, mungkin tidak diinginkan, atau mungkin tidak aman seperti file yang dapat dieksekusi, URL, halaman web, cuplikan/sampel pesan email komunikasi jaringan, lampiran email, dan file OneDrive yang Anda laporkan sebagai spam atau ditandai oleh Aplikasi kami serta Telemetri terkait;
oInformasi terkait penggunaan internet, seperti alamat IP dan informasi geografis, paket IP, URL, dan bingkai ethernet;
oFile crash dump dan informasi di dalamnya.
Data tersebut dari Sistem Umpan Balik ESET LiveGrid® akan dianggap sebagai "Data Infiltrasi" untuk tujuan Kebijakan Privasi ini. Sampel mencurigakan, nama file, URL, atau Telemetri yang diterima sebagai bagian dari Layanan ini kadang-kadang dapat berisi data pribadi dari Subjek Data. Kami tidak secara khusus berupaya memproses data pribadi tersebut, dan Kami juga tidak bermaksud mengumpulkannya. Maksud dan satu-satunya tujuan kami dalam mengumpulkan, memproses, dan meneliti sampel, URL, dan Telemetri terkait adalah untuk memberikan Layanan yang lebih baik kepada Anda dan Pelanggan lainnya, termasuk perlindungan antimalware kami yang ditingkatkan.
Semua Data Infiltrasi dimaksudkan untuk ditangani tanpa mengidentifikasi Pengguna Akhir Aplikasi kami atau Subjek Data lainnya.
Ekstensi Browser. Ekstensi Browser hanya mengirim data ke Aplikasi yang terpasang secara lokal. Data ini diproses terutama secara lokal, dan ESET tidak memiliki akses ke data tersebut, termasuk riwayat pencarian pengguna. Jika data yang dikirim oleh Ekstensi Browser diidentifikasi sebagai berbahaya oleh Aplikasi yang diinstal secara lokal, setiap transmisi data tersebut ke ESET diatur oleh pengaturan Aplikasi. Jika Sistem Umpan Balik ESET LiveGrid® diaktifkan, sampel dapat dikirim ke ESET sebagai Data Infiltrasi; data pribadi lainnya tidak dikirimkan ke ESET. Namun, Kami menerima Telemetri seperti jumlah dan jenis ancaman tertentu yang terdeteksi oleh ESET Services (misalnya, jumlah trojan yang terdeteksi).
Keamanan AI. Jika Keamanan AI diaktifkan untuk memberikan perlindungan terhadap aktivitas berbahaya yang melibatkan LLM dan alat AI lainnya, pemrosesan yang relevan dilakukan secara lokal. ESET tidak memiliki akses ke aktivitas penelusuran pengguna atau percakapan LLM. Namun, jika (i) Sistem Umpan Balik ESET LiveGrid® diaktifkan, (ii) pengumpulan percakapan LLM diizinkan, dan (iii) aktivitas berbahaya terdeteksi, Kami dapat menerima sampel virus atau kode berbahaya lainnya untuk Riset. Data yang kemudian Kami proses meliputi jenis alat AI yang digunakan, jenis deteksi (cuplikan kode, URL phishing), deteksi (prompt injection, agen trojan), objek yang terpengaruh (alamat objek yang terpengaruh di dalam OS), prompt berbahaya, percakapan berbahaya, output berbahaya, aplikasi browser, informasi pengguna (nama pengguna dan email), asal komunikasi (siapa berkomunikasi dengan siapa, misalnya, nama komputer dengan nama penyedia LLM) ("Data Keamanan AI").
•ESET Secure Autentication Lokal. Jika Anda memilih untuk menggunakan Aplikasi ini, Kami dapat memproses data yang diperlukan untuk autentikasi, penyediaan, dan berfungsinya dengan baik fitur tertentu yang Anda aktifkan. Tergantung pada fitur dan konfigurasi yang dipilih, ini dapat mencakup data seperti nama pengguna, nomor telepon, nama token, ID token, informasi terkait token lainnya, URL aktivasi, informasi Langganan, ID telepon, ID pemberitahuan, dan informasi platform..
Layanan Intelijen Ancaman. Jika Kami menyediakan Laporan ESET Threat Intelligence dan layanan terkait kepada Anda, Kami melakukan uji tuntas Pelanggan karena sensitivitas dan kerahasiaan informasi yang terkandung dalam Laporan ESET Threat Intelligence dan layanan terkait. Sebagai bagian dari uji tuntas ini, Kami dapat memproses data seperti siapa pemilik manfaat Anda (manajemen atau pemilik manfaat Anda) atau apakah Anda atau pemilik manfaat Anda tercantum dalam daftar sanksi.
Dasar Hukum Data Pribadi. Hanya terdapat beberapa dasar hukum pemrosesan data yang Kami gunakan sebagai pengontrol data sesuai dengan kerangka legislatif yang berlaku terkait dengan perlindungan data pribadi. Pemrosesan data pribadi oleh ESET terutama diperlukan untuk kinerja Ketentuan dengan Subjek Data (Pasal 6 (1) (b) GDPR), yang berlaku untuk penyediaan Aplikasi atau Layanan ESET, kecuali secara eksplisit dinyatakan sebaliknya, misalnya:
oDasar hukum kepentingan yang sah (Pasal 6 (1) (f) GDPR), yang memungkinkan kami memproses data mengenai cara Anda menggunakan Layanan kami dan kepuasan Anda untuk memberi Anda perlindungan, dukungan, dan pengalaman terbaik yang dapat Kami tawarkan. Bahkan pemasaran dapat diakui oleh undang-undang yang berlaku sebagai kepentingan yang sah, oleh karena itu, Kami dapat mengandalkan informasi tersebut untuk komunikasi pemasaran dalam beberapa kasus. Kami juga mengandalkan kepentingan yang sah untuk tujuan melakukan Penelitian; namun, Kami selalu melakukannya baik dengan otorisasi Anda, atau Kami mengizinkan Anda untuk menolak penggunaan data Anda untuk tujuan penelitian.
oPersetujuan (Pasal 6 (1) (a) GDPR), yang mungkin akan Kami minta dari Anda sebagai Subjek Data dalam situasi khusus jika kami menganggap dasar hukum ini sebagai dasar hukum yang paling sesuai atau jika diwajibkan oleh hukum.
oKepatuhan terhadap kewajiban hukum (Pasal 6 (1) (c) GDPR), misalnya menetapkan persyaratan untuk komunikasi elektronik, retensi untuk dokumen faktur atau penagihan.
Harap diperhatikan bahwa jika, dalam Layanan kami, Kami memproses data pribadi dari Subjek Data yang tidak menerima Ketentuan kami dan oleh karena itu tidak menyetujui kontrak berdasarkan Pasal 6 (1) b) GDPR (misalnya, karyawan Anda, anggota keluarga, orang lain yang telah Anda otorisasi untuk menggunakan Layanan, atau pihak ketiga dalam kasus pengumpulan sampel yang mencurigakan), Kami memproses data tersebut berdasarkan kepentingan sah kami berdasarkan Pasal 6 (1) f) GDPR. Pemrosesan ini memungkinkan kami untuk menyediakan Layanan kepada Anda serta mempertahankan kualitas dan keamanan yang tinggi.
ESET sebagai Prosesor
Bagian ini menjelaskan kategori data yang diproses sehubungan dengan Layanan kami yang mana Kami bertindak sebagai pemroses data Anda. Hal ini berlaku terutama untuk Aplikasi berbasis cloud kami yang memerlukan pengumpulan dan pemrosesan data terkait perangkat endpoint yang dipantau, tempat Aplikasi kami yang dipasang secara lokal disebarkan, serta jaringan Anda. Tingkat pemantauan yang dilakukan dalam infrastruktur Anda, serta data spesifik yang dikumpulkan, bergantung pada aturan, pengecualian, konfigurasi, ambang batas, dan pengaturan yang dikelola oleh Anda dan administrator Anda. Kami memproses data pribadi sebagai pemroses data berdasarkan Perjanjian Pemrosesan Data kami untuk dapat menyediakan Layanan kepada Anda. Data tersebut, beserta pencatatan terkait Layanan lainnya, akan disimpan sesuai dengan Kebijakan Retensi Pencatatan dari Aplikasi berbasis cloud tertentu, sebagaimana dijelaskan dalam dokumentasi.
Kami mendorong Anda untuk memeriksa dan meninjau undang-undang dan persyaratan hukum untuk pengumpulan dan pemrosesan data di negara Anda saat mengatur Aplikasi berbasis cloud kami. Anda mungkin diwajibkan untuk memberi tahu pengguna akhir tentang perangkat titik akhir yang dikelola atau dipantau atau meminta izin khusus di bawah yurisdiksi tertentu untuk melakukan aktivitas pemantauan.
ESET PROTECT
•Platform XDR. XDR Platform mengumpulkan dan memproses data dari perangkat endpoint yang dipantau dan jaringan dan mengirimkannya ke konsol cloud. Sebagai jenis Aplikasi deteksi dan tanggapan titik akhir (XDR), aplikasi ini dirancang untuk pemantauan terperinci dan deteksi anomali.
Saat Anda menggunakan Platform XDR, ESET PROTECT, Kami memproses data yang relevan dengan keamanan terkait peristiwa yang dihasilkan oleh perangkat, sistem, atau Layanan Pihak Ketiga yang dipantau melalui Layanan kami. Ini dapat mencakup indikator aktivitas mencurigakan, seperti login yang mencurigakan atau penggunaan aplikasi yang tidak biasa; informasi tentang insiden keamanan yang teridentifikasi, termasuk kombinasi indikator dan Telemetri yang digunakan untuk mengevaluasi insiden tersebut, seperti tingkat keparahannya; tindakan yang diambil terkait insiden, seperti mengisolasi komputer dari jaringan, mengakhiri proses, atau mengeluarkan pengguna dari sesi (log out); dan informasi tentang segmen Pelanggan, seperti industri. Bersama dengan Telemetri terkait, data yang relevan dengan keamanan ini merupakan "Data Insiden" untuk tujuan Kebijakan Privasi ini. Telemetri terkait dapat mencakup waktu dan pengenal event, karakteristik event dan informasi risiko, informasi cloud dan infrastruktur, informasi jaringan dan endpoint, informasi perangkat, informasi sistem operasi, informasi file dan Aplikasi, informasi proses dan baris perintah, informasi URL dan sumber daya web, serta informasi pengguna dan akun.
•Perangkat Endpoint terkelola. Pengelolaan Aplikasi ESET yang dipasang secara lokal memerlukan ID dan nama seat, nama Aplikasi, informasi Langganan, informasi aktivasi dan kedaluwarsa, informasi perangkat keras dan perangkat lunak terkait perangkat terkelola dengan Aplikasi ESET yang dipasang. Pencatatan terkait aktivitas Aplikasi dan perangkat ESET terkelola dikumpulkan dan tersedia untuk memfasilitasi pengelolaan dan pengawasan fitur serta Layanan kami. Informasi yang diproses lainnya mungkin mencakup informasi terkait proses pemasangannya, termasuk platform tempat Aplikasi kami dipasang dan informasi tentang operasi dan fungsionalitas Aplikasi atau perangkat terkelola kami, seperti sidik jari perangkat keras, ID instalasi, ID langganan, alamat IP, alamat MAC, alamat email yang digunakan, koordinat GPS perangkat seluler, atau pengaturan konfigurasi Aplikasi kami. Kami juga dapat menggunakan informasi kontak Anda untuk memberi tahu Anda tentang masalah keamanan di lingkungan Anda yang Kami identifikasi.
•Manajemen Patch dan Kerentanan Jika Anda memilih untuk menggunakan fitur Penilaian Kerentanan dan Manajemen Patch, informasi lebih lanjut akan diproses. Informasi yang terkait dengan nama dan pengidentifikasi, tingkat keparahan, dan skor dampak kerentanan untuk perangkat terkelola akan dikumpulkan dan diproses untuk Penilaian Kerentanan. Fitur Manajemen Patch juga memerlukan nama, versi, dan vendor aplikasi serta versi patch yang tidak ada di perangkat dan pengidentifikasi patch yang tidak ada.
•Perlindungan beban kerja cloud. Fitur ini terutama mengumpulkan dan memproses dua jenis log aktivitas cloud: (i) log yang terkait dengan operasi sumber daya (seperti Azure Activity Logs, AWS Management Events, GCP Admin Activity Logs) dan (ii) log yang terkait dengan identitas (seperti Microsoft Entra ID), yang dapat mencakup data pribadi berikut dari lingkungan cloud Anda: (i) alamat IP pelaksana permintaan API dan (ii) identitas pengguna yang menjalankan permintaan tersebut (nama, email). Aplikasi ini juga mengumpulkan Telemetri tentang sumber daya dan identitas cloud serta dapat mencakup informasi pribadi dari lingkungan cloud Anda, seperti nama, alamat email, atau alamat IP. Data tersebut dari lingkungan cloud Anda diproses untuk mendeteksi dan merespons potensi perangkat lunak berbahaya atau malware yang berjalan di VM Anda atau lingkungan cloud yang lebih luas dan untuk menulis indikator dalam bentuk laporan status konektor dan tugas dan/atau untuk menerbitkan peristiwa ke konsol ESET PROTECT. Untuk tujuan ini, Kami membuat snapshot sementara dari disk Anda dan sumber daya lainnya, seperti mesin virtual dan firewall jaringan. Kami memindai snapshot ini untuk mendeteksi malware dan ancaman keamanan lainnya serta mengambil tindakan perlindungan yang diperlukan. Setelah pemindaian terkait selesai, Kami menghapus snapshot sementara dan data terkait apa pun. Kami tidak menyimpan atau menggunakan snapshot ini untuk tujuan lain apa pun.
•Layanan Akses Jarak Jauh. ESET Remote Access, jika tersedia, memungkinkan administrator untuk mengakses perangkat endpoint terkelola melalui ESET PROTECT secara jarak jauh. Bergantung pada pengaturan jaringan, data dari titik akhir ditransmisikan langsung antara ESET PROTECT (browser administrator) dan titik akhir, atau ditransmisikan melalui server ESET. Dalam kedua kasus, seluruh informasi dienkripsi dari ujung ke ujung berdasarkan per sesi. Ini mencakup layar desktop jarak jauh, aktivitas mouse dan keyboard, konten clipboard (hanya data yang disalin selama sesi), transfer file, dan pesan chat. Ketika ditransmisikan melalui server ESET, informasi tersebut tidak disimpan atau didekripsi. Alamat IP dan informasi routing diproses untuk membahas koneksi antara titik akhir dan ESET PROTECT. Jika file ditransfer, file tersebut mengikuti jalur terenkripsi yang sama dan tidak disimpan di server ESET. Untuk tujuan audit, ESET PROTECT mencatat Telemetri tertentu yang terkait dengan tindakan administrasi, seperti tanggal dan waktu dimulainya sesi dan berakhirnya, dan apakah suatu file telah dialihkan dari endpoint. Telemetri tambahan yang terkait dengan sesi juga akan dikumpulkan, seperti nama file dari file yang dikirimkan, alamat IP, nama mesin, dan nama pengguna. Tindakan administrator yang dilakukan pada perangkat jarak jauh tidak dipantau atau dicatat. Selain itu, setelah fitur chat ESET PROTECT menjadi tersedia untuk ESET Remote Access, transkrip komunikasi chat antara administrator dan pengguna akhir juga dapat dicatat untuk tujuan audit. Selain ESET Remote Access, kami juga menyediakan akses jarak jauh ke terminal di komputer. Jika tersedia, untuk tujuan keamanan, kontrol akses, dan audit, Kami memantau akses jarak jauh ke terminal pada komputer. Pengguna yang berwenang dapat menggunakan terminal jarak jauh untuk melihat atau berinteraksi dengan cara lain dengan konten yang tersimpan pada atau dapat diakses dari komputer terkait, termasuk file. Kami mencatat informasi tentang akses jarak jauh dan aktivitas yang dilakukan melalui terminal, termasuk identitas pengguna, akun dan komputer terkait, tanggal dan waktu koneksi serta pemutusan koneksi, tindakan yang dilakukan, misalnya pengunduhan file apa pun melalui terminal, serta output atau hasil dari tindakan tersebut. Catatan ini dapat mencakup informasi terkait komputer atau file yang diakses atau ditangani selama sesi jarak jauh.
•Layanan Pihak Ketiga yang terhubung ke Platform XDR. Jika diaktifkan oleh Anda, data tambahan yang berasal dari Layanan Pihak Ketiga juga dapat diproses apabila Anda mengaktifkan integrasi masuk apa pun atau Anda mengaktifkan fungsi tertentu dari Layanan. Data yang dapat Kami proses jika Anda menghubungkan Layanan Pihak Ketiga ke Platform XDR dapat mencakup Data Insiden yang diproses secara standar oleh Platform XDR sebagaimana dijelaskan di atas. Data yang Kami proses selalu bergantung pada integrasi yang Anda hubungkan. . Kami juga dapat memproses data ketika Kami membantu Anda mengonfigurasi integrasi tertentu berdasarkan permintaan Anda atau ketika Kami memproses data untuk tujuan menyediakan Layanan kami dan pemantauannya guna memastikan bahwa integrasi berfungsi dengan baik. Perlu diperhatikan bahwa penyedia Layanan Pihak Ketiga terkait bertindak sebagai pengendali data independen atau pemroses data sebagaimana berlaku berdasarkan GDPR. Kami tidak bertanggung jawab atas kepatuhan perlindungan data atau praktik keamanan dari penyedia Layanan Pihak Ketiga tersebut.
Integrasi keluar. Apabila Kami mengizinkan integrasi keluar dan Anda menginstruksikan kami untuk melakukannya melalui aktivasinya, Kami mengirimkan data yang diproses melalui Aplikasi kami ke infrastruktur Anda atau Layanan Pihak Ketiga lain yang Anda gunakan. Data yang dibagikan adalah data yang sudah diproses melalui Aplikasi kami dan bergantung pada integrasi tertentu: Kami mengirimkan data yang diminta oleh integrasi atau, jika memungkinkan, data yang Anda konfigurasikan untuk dibagikan. Rincian setiap integrasi tersedia dalam dokumentasi untuk Aplikasi terkait yang mengizinkan integrasi tersebut. Harap diperhatikan bahwa ketika Anda menggunakan integrasi untuk mentransfer data Anda ke produk lain, periode retensi yang berlaku untuk produk penerima akan berlaku pada data yang disimpan di sana.
ESET Secure Authentication
•Konsol ESA Cloud. Konsol berbasis cloud kami memungkinkan Anda mengelola dan mengkonfigurasi Layanan kami serta berfungsi sebagai server otentikasi berbasis cloud, memproses permintaan otentikasi dari perangkat titik akhir yang telah Anda aktifkan otentikasi dua faktor. Berbagai kategori data yang diperlukan untuk fungsi Autentifikasi ESET Secure kami diproses di sana untuk memungkinkan penyediaan Layanan kami kepada Anda, sementara data yang tepat yang akan diproses tergantung pada metode autentikasi dan komponen yang Anda pilih untuk digunakan serta konfigurasi Layanan lainnya yang Anda buat. Oleh karena itu, konsol cloud dapat memproses data yang terkait dengan pengguna akhir Anda, seperti nama pengguna dan ID, alamat IP, nomor ponsel, alamat email, unit organisasi serta data yang terkait dengan struktur organisasi Anda (jika Anda memilih sinkronisasi otomatis dari database yang berisi data pada struktur organisasi Anda dengan konsol cloud kami, Anda mungkin perlu memasukkan kredensial masuk untuk database). ESA juga memiliki aplikasi seluler yang di dalamnya Kami memproses data seperti nama pengguna, lingkungan tempat pengguna dapat masuk, URL aktivasi, atau stempel waktu.
•Layanan dan Integrasi Pihak Ketiga. Jika Anda memilih untuk mengintegrasikan ESET Secure Authentication dengan layanan dan komponen pihak ketiga, Kami dapat memproses data tambahan yang diperlukan untuk integrasi dan fungsi Layanan kami dengan layanan dan komponen pilihan Anda, misalnya data yang diperlukan dari Microsoft Exchange Server, Microsoft Dynamic CRM, Konektor Penyedia Identitas atau RADIUS, data tentang token perangkat keras yang digunakan oleh pengguna Anda (misalnya, rahasia token keras) dan data terkait Langganan Anda. Untuk memberi Anda fungsionalitas pelaporan serta pemberitahuan yang relevan, data terkait berbagai peristiwa yang terjadi di organisasi Anda (seperti siapa yang masuk, upaya masuk yang gagal, dll.) serta tentang fungsi Layanan kami (seperti kesalahan) perlu diproses.
•Harap diperhatikan bahwa, tergantung pada sifat komponen yang Anda pilih untuk mengintegrasikan dengan ESET Secure Authentication, kami mungkin perlu memproses informasi faktor pertama yang digunakan untuk otentikasi, biasanya kata sandi pengguna akhir, tetapi hanya untuk mengirimkannya ke entitas yang kompeten untuk verifikasi. Kata sandi pengguna akhir yang menggunakan ESET Secure Authentication untuk otentikasi dua faktor tidak disimpan di konsol cloud ESA kami atau di server ESET lainnya.
Layanan MDR. Jika Anda menggunakan Layanan ESET MDR (ESET MDR dan ESET MDR Ultimate), Kami melakukan pemantauan, analisis, dan pemanfaatan Data Insiden yang dikumpulkan selama penyediaan Layanan secara berkelanjutan, sebagaimana diperlukan untuk meningkatkan keamanan lingkungan Anda, memperkuat strategi keamanan siber, mendeteksi dan menangkal aktivitas berbahaya, mengidentifikasi kerentanan, serta terus meningkatkan langkah-langkah keamanan. Sebagai bagian dari Layanan MDR, Kami melakukan tindakan yang diperlukan untuk menyelidiki, mengonfirmasi, menahan, memulihkan, atau sebaliknya memitigasi insiden keamanan dalam lingkungan Pelanggan. Kami memproses Data Insiden dan Telemetri untuk menyediakan Layanan MDR. Bergantung pada pengaturan Anda, Kami juga dapat memproses data tersebut, bersama dengan data identifikasi Pelanggan, untuk tujuan Riset.
Layanan Onboarding Terpandu MDR. Sebagai bagian dari proses orientasi terpandu, Kami dapat memproses data pribadi yang ditampilkan di layar selama peninjauan langkah demi langkah atas proses penyebaran Aplikasi, yang diperlihatkan oleh Pelanggan atau administratornya, atau yang diberikan sebagai bagian dari prosedur verifikasi yang wajar.
ESET Threat Intelligence
•Laboratorium Investigasi. Jika Anda memilih untuk mengirimkan sampel melalui fitur pengiriman sampel di ESET Threat Intelligence portal, sampel tersebut akan diproses secara otomatis dalam sistem pemrosesan dan deteksi sampel otomatis kami. Output analisis yang disediakan untuk Anda akan berisi hasil yang terkait dengan perilaku sampel tersebut.
Pemrosesan berbeda tergantung pada tingkatan yang dipilih - Investigation Lab atau Investigation Lab advanced:
oLaboratorium Investigasi. Kami dapat menyimpan dan menganalisis lebih lanjut sampel yang dikirimkan serta intelijen terkait untuk keperluan Riset. Sampel akan ditandai sebagai "jangan bagikan", dan baik laporan analisis lengkap maupun informasi terkait lengkap tidak akan tersedia bagi Pelanggan lain. Hal ini memungkinkan kami mengenali sampel tersebut dalam pencarian IoC atau hash di kemudian hari tanpa mengungkapkan laporan lengkap atau informasi terkait kepada pihak ketiga.
oLaboratorium Investigasi Tingkat Lanjut. Kami memproses sampel yang dikirimkan untuk memberikan analisis yang diminta dan menghapus file tersebut setelah pemrosesan selesai.
Kami mengoperasikan sistem pemrosesan sampel yang digunakan untuk menguji perilaku sampel, memastikan data Anda tetap berada di bawah kendali kami dan tidak diproses oleh pihak ketiga. Untuk menghindari keraguan, Kami tidak menyediakan file lengkap yang dikirimkan atau laporan analisis lengkap kepada Pelanggan lain semata-mata karena hash file tersebut kemudian dicari.
•Pemberitahuan awal. Jika Anda memutuskan untuk mengatur aturan YARA untuk menggunakan fitur Peringatan Awal, misalnya pencarian, dan Anda memasukkan string teks yang berisi data pribadi, data ini akan digunakan untuk mengidentifikasi instansi yang relevan dan dengan demikian menyediakan fitur Peringatan Awal kepada Anda. Anda dapat menghapus aturan tersebut kapan saja melalui portal ESET Threat Intelligence.
ESET LiveAI. Jika Anda memutuskan untuk menggunakan ESET LiveAI, pertanyaan Anda, bersama dengan data terkait dari perangkat titik akhir yang dipantau dan informasi jaringan yang diproses dalam Aplikasi berbasis cloud kami, akan dikirim ke solusi AI generatif kami yang berjalan di cloud pribadi kami di Azure atau, jika lebih penting, di server LLM kami sendiri. Hanya data penting yang diperlukan untuk menangani kueri Anda akan dibagikan dengan solusi AI, dan akan diproses secara eksklusif untuk memberikan Layanan yang diminta. ESET mengelola solusi AI, memastikan bahwa data Anda tetap berada di bawah kendali kami dan tidak diproses oleh pihak ketiga.
ESET LiveGuard Advanced. Jika Anda mengaktifkan fitur ini, yang mungkin tersedia di Aplikasi dan Layanan berbasis cloud atau yang terpasang secara lokal, setiap file yang diidentifikasi sebagai mencurigakan oleh Aplikasi kami akan dikirim ke server ESET melalui Sistem Umpan Balik ESET LiveGrid® untuk analisis otomatis. Jika LiveGuard menentukan bahwa file tersebut terinfeksi, Aplikasi kami akan memulai tindakan pembersihan dan menghapus file tersebut. Jika file dianggap bersih, file tersebut akan dijalankan secara normal. File yang dianalisis akan disimpan selama periode yang Anda pilih dalam pengaturan Anda, dan log terkait analisis akan tersedia di konsol ESET PROTECT Anda. Kami akan memproses lebih lanjut file yang terdeteksi terinfeksi oleh LiveGuard sebagai pengendali data, dengan cara yang sama seperti Kami memproses sampel yang mencurigakan atau berbahaya dalam Sistem Umpan Balik ESET LiveGrid® yang dijelaskan di atas.
ESET Anti-theft. Dalam Layanan ESET Anti-Theft, Kami memproses data terkait perangkat, khususnya data tentang lokasi jaringan perangkat (lintang, bujur, ketinggian, dan waktu koneksi terakhir) serta konfigurasi perangkat. Kami menggunakan data ini secara eksklusif untuk menyediakan, mengoperasikan, dan mendukung Layanan, termasuk melacak lokasi perangkat dan mengambil tindakan keamanan yang diminta; dalam melakukannya, Kami tidak mengidentifikasi pengguna perangkat tersebut. Kami menyimpan data tersebut selama periode ketika perangkat atau server terdaftar pada Layanan, dan selanjutnya selama 30 hari tambahan setelah perangkat atau server tersebut dihapus oleh Anda. Ketika fungsi penghapusan perangkat (device wipe) digunakan, data dihapus dari perangkat secara lokal oleh sistem operasi, dan tidak ada data lebih lanjut yang ditransfer dari perangkat ke server. Perlu diperhatikan bahwa perangkat ABM dapat didaftarkan ulang secara otomatis ke Manajemen Perangkat Seluler setelah perangkat dihapus (wipe).
ESET Cyber Security Awareness Training. Sebagai bagian dari pelatihan kesadaran keamanan siber ini, Anda hanya dapat menggunakan simulator phishing untuk menguji karyawan Anda dan Pengguna Akhir resmi lainnya secara internal di organisasi Anda, termasuk menguji ketahanan mereka terhadap kampanye phishing. Tidak ada komunikasi yang boleh dikirim kepada pihak ketiga, termasuk spam atau komunikasi melanggar hukum lainnya.
Garansi pihak ketiga. Penawaran Langganan tertentu dapat mencakup, atau dipasarkan bersamaan dengan, garansi siber, jaminan, atau cakupan serupa ("Garansi Pihak Ketiga") yang disediakan semata-mata oleh pihak ketiga independen ("Penyedia Garansi"). Untuk tujuan ini, Kami akan menyampaikan kepada Penyedia Garansi, yang menyediakan Garansi Pihak Ketiga, nama Anda, alamat email, dan nama perusahaan tempat Anda bekerja. Begitu Anda membeli penawaran apa pun yang mencakup Garansi Pihak Ketiga ini, Anda secara otomatis terdaftar dalam program garansi sebagaimana dijelaskan dalam Ketentuan Penggunaan.
Berbagi Data
Kami dapat membagikan data Anda kepada pihak ketiga sebagaimana disebutkan dalam Kebijakan Privasi ini, misalnya dalam hal terjadi sengketa, Kami dapat membagikan data Anda kepada pengadilan, tribunal, otoritas penegak hukum, regulator, dan otoritas publik berwenang lainnya apabila hal ini diperlukan untuk mematuhi kewajiban hukum, mengajukan, menjalankan, atau membela klaim hukum, atau melindungi hak dan kepentingan sah kami. Penerima ini umumnya memproses data pribadi sebagai pengendali independen berdasarkan hukum yang berlaku. Kami beroperasi di seluruh dunia melalui perusahaan atau mitra afiliasi sebagai bagian dari jaringan penjualan, layanan, dan dukungan kami. Perusahaan-perusahaan ini juga dapat bertindak sebagai pemroses dan subpemroses kami. Informasi langganan, penagihan, dan dukungan teknis yang diproses oleh ESET mungkin ditransfer kepada dan dari afiliasi atau mitra guna memenuhi Ketentuan, seperti penyediaan Layanan atau dukungan. Selain itu, untuk tujuan melakukan sebagian Layanan kami, seperti Layanan Profesional dan Keamanan, Kami dapat melibatkan mitra tepercaya kami sebagai subkontraktor untuk melaksanakan bagian-bagian tertentu dari Layanan ini. Kami selalu menerapkan mekanisme transfer yang sesuai apabila afiliasi atau mitra terkait berkedudukan di negara ketiga atau memiliki akses ke data pribadi dari negara ketiga.
Subpemrosesan
Kami dapat melibatkan penyedia layanan pihak ketiga, termasuk afiliasi dan subprosesor lainnya, untuk memproses data pribadi atas nama kami dan untuk mendukung penyediaan, pengoperasian, pemeliharaan, serta keamanan layanan kami. Subprosesor ini dapat menyediakan layanan seperti hosting, infrastruktur cloud, dukungan pelanggan, penyimpanan data, analitik, dan layanan teknis atau operasional lainnya.
Kami mewajibkan subprosesor kami untuk memproses data pribadi hanya berdasarkan instruksi terdokumentasi kami dan hanya untuk tujuan Kami melibatkan mereka. Kami juga mewajibkan mereka untuk menerapkan langkah-langkah teknis dan organisasi yang sesuai guna melindungi data pribadi serta mematuhi persyaratan perlindungan data yang berlaku. Kami tetap bertanggung jawab atas aktivitas pemrosesan yang dilakukan oleh subprosesor kami sejauh diwajibkan oleh hukum yang berlaku.
Daftar terkini subprosesor kami, termasuk informasi tentang layanan yang mereka sediakan dan lokasi pemrosesan yang relevan jika berlaku, tersedia di situs web kami. Kami dapat memperbarui daftar ini dari waktu ke waktu, misalnya ketika Kami menunjuk, mengganti, atau menghapus subprosesor.
Transfer ke Negara Ketiga.
ESET memilih untuk memproses datanya di Uni Eropa (UE). Namun, tergantung pada lokasi Anda (penggunaan Aplikasi dan/atau Layanan kami di luar UE/EEA) dan/atau Layanan yang Anda pilih, mungkin perlu mentransfer data Anda ke negara ketiga di luar UE/EEA. Misalnya, kami menggunakan layanan pihak ketiga yang terkait dengan komputasi cloud. Dalam kasus ini, kami dengan hati-hati memilih penyedia layanan dan memastikan tingkat perlindungan data yang sesuai melalui langkah-langkah kontraktual serta teknis dan organisasi. Sesuai dengan GDPR, Kami dapat mentransfer data pribadi ke negara ketiga hanya dalam kondisi tertentu. Kami memastikan bahwa setiap transfer tersebut dilakukan sesuai dengan persyaratan GDPR yang ketat, yang bertujuan untuk melindungi hak dan kebebasan individu pemilik data yang ditransfer.
Sebelum mentransfer data apa pun ke luar Uni Eropa (UE) atau Wilayah Ekonomi Eropa (EEA), kami menilai kecukupan undang-undang perlindungan data negara penerima dan mempertimbangkan untuk menerapkan proteksi yang sesuai. Kami mengevaluasi apakah negara penerima merupakan negara yang telah menerima keputusan dari Komisi Eropa bahwa negara tersebut memberikan tingkat perlindungan data pribadi yang memadai (seperti Inggris, Kanada (organisasi komersial), Argentina, Brasil, Jepang, Swiss, atau Amerika Serikat (organisasi komersial yang berpartisipasi dalam Data Privacy Framework)). Jika tidak, Kami mengandalkan mekanisme transfer lain yang sesuai seperti Klausul Kontraktual Standar yang diterbitkan oleh UE, aturan perusahaan yang mengikat, kode etik yang diakui, atau mekanisme sertifikasi yang menunjukkan kepatuhan terhadap persyaratan perlindungan data.
Dengan mengambil langkah-langkah ini, Kami memastikan bahwa proses transfer data pribadi akan aman, transparan, dan sesuai dengan prinsip-prinsip GDPR.
Keamanan Data
ESET menerapkan tindakan teknis dan organisasi yang sesuai untuk memastikan tingkat keamanan yang sepadan dengan potensi risiko. Langkah-langkah ini dijelaskan dalam Kebijakan Keamanan kami dan, jika tersedia, dalam kebijakan keamanan individu yang berlaku untuk Aplikasi tertentu, yang dapat ditemukan dalam dokumentasi Aplikasi terkait.
Hak-hak Subjek Data
Hak setiap Subjek Data berlaku dan Kami ingin memberi tahu Anda bahwa semua Subjek Data (dari negara UE atau negara non-UE) memiliki hak-hak berikut yang dijamin oleh ESET. Untuk melaksanakan hak-hak Subjek Data Anda, Anda dapat menghubungi kami melalui formulir dukungan atau menggunakan detail kontak kami di bawah ini. Untuk tujuan identifikasi, Kami meminta informasi berikut: Nama, alamat email, dan - jika tersedia - kunci aktivasi atau nomor pelanggan dan afiliasi perusahaan. Mohon jangan mengirimkan data pribadi lainnya kepada kami, seperti tanggal lahir. Kami ingin menunjukkan bahwa untuk dapat memproses permintaan Anda, serta untuk tujuan identifikasi, kami akan memproses data pribadi Anda. Harap diperhatikan bahwa sesuai dengan GDPR, bagian Kebijakan Privasi ini hanya berlaku untuk Subjek Data; oleh karena itu, semua referensi ke "Anda" dalam bagian ini hanya berlaku untuk Subjek Data. Harap diperhatikan juga bahwa jika Anda adalah karyawan atau orang lain yang diberi wewenang oleh Pelanggan kami, Anda terutama harus menghubungi pemberi kerja Anda atau orang yang memberi Anda wewenang.
Hak untuk menarik persetujuan. Hak untuk menarik persetujuan berlaku apabila pemrosesan hanya didasarkan pada persetujuan. Jika Kami memproses data pribadi Anda berdasarkan persetujuan Anda, Anda memiliki hak untuk menarik persetujuan kapan saja tanpa memberikan alasan. Penarikan persetujuan Anda hanya berlaku untuk masa depan dan tidak mempengaruhi keadilan data yang diproses sebelum penarikan tersebut.
Hak untuk Objek. Hak untuk menolak pemrosesan berlaku apabila pemrosesan didasarkan pada kepentingan sah ESET atau pihak ketiga. Jika Kami memproses data pribadi Anda untuk melindungi kepentingan yang sah, Anda memiliki hak untuk menolak kepentingan yang sah yang kami sebutkan dan pemrosesan data pribadi Anda kapan saja. keberatan Anda hanya berlaku untuk masa depan dan tidak mempengaruhi keadilan data yang diproses sebelum keberatan tersebut. Jika kami memproses data pribadi Anda untuk tujuan pemasaran langsung, maka tidak perlu memberikan alasan untuk keberatan Anda. Ini juga berlaku untuk pembuatan profil, sebagaimana terkait dengan pemasaran langsung tersebut. Dalam semua kasus lain, kami meminta Anda untuk memberi tahu kami secara singkat tentang keluhan Anda yang bertentangan dengan kepentingan sah ESET dalam pemrosesan data pribadi Anda.
Harap diperhatikan bahwa dalam beberapa kasus, terlepas dari penarikan persetujuan Anda atau pemrosesan keberatan Anda, Kami mungkin berhak memproses data pribadi Anda berdasarkan dasar hukum lain, misalnya, untuk pelaksanaan kontrak.
Hak Akses. Anda memiliki hak untuk memperoleh informasi tentang data Anda yang diproses oleh ESET secara gratis kapan saja.
Hak untuk Koreksi. Jika kami secara tidak sengaja memproses data pribadi yang tidak benar tentang Anda, Anda memiliki hak untuk meminta koreksi.
Hak untuk Penghapusan. Anda memiliki hak untuk meminta penghapusan atau pembatasan pemrosesan data pribadi Anda. Jika kami memproses data pribadi Anda, misalnya, dengan persetujuan Anda, Anda menarik persetujuan tersebut dan tidak ada dasar hukum lain, misalnya, kontrak, Kami segera menghapus data pribadi Anda. Data pribadi Anda juga akan dihapus segera setelah data tersebut tidak lagi diperlukan untuk tujuan yang dinyatakan untuk data tersebut pada akhir periode retensi kami.
Hak untuk Pembatasan Pemrosesan. Jika kami menggunakan data pribadi Anda semata-mata untuk tujuan pemasaran langsung dan Anda telah menarik persetujuan Anda atau menentang kepentingan sah ESET yang mendasari, Kami akan membatasi pemrosesan data pribadi Anda sejauh kami memasukkan data kontak Anda ke dalam daftar hitam internal kami untuk menghindari kontak yang tidak diminta. Jika tidak, data pribadi Anda akan dihapus.
Harap diperhatikan bahwa Kami mungkin diwajibkan untuk menyimpan data Anda hingga kedaluwarsa kewajiban retensi dan periode yang dikeluarkan oleh legislator atau otoritas pengawasan. Kewajiban dan periode retensi juga dapat timbul dari undang-undang Slovakia. Setelah itu, data yang sesuai akan dihapus secara rutin.
Hak untuk Portabilitas Data. Kami dengan senang hati memberikan kepada Anda, sebagai Subjek Data, data pribadi yang diproses oleh ESET dalam format xls.
Hak untuk Mengajukan Keluhan. Sebagai Subjek Data, Anda memiliki hak untuk mengajukan keluhan kepada otoritas pengawas kapan saja. ESET tunduk pada peraturan hukum Slovakia dan Kami terikat oleh undang-undang perlindungan data sebagai bagian dari Uni Eropa. Otoritas pengawasan data yang relevan adalah Kantor Perlindungan Data Pribadi Republik Slovakia, yang berlokasi di Námestie 1. May 18, 81106 Bratislava, Republik Slovakia.
Informasi Kontak kami
Jika Anda ingin menggunakan hak Anda sebagai Subjek Data atau memiliki pertanyaan atau kekhawatiran, silakan hubungi kami di:
ESET, spol. s r.o.
Petugas Perlindungan Data
Einstein 24
85101 Bratislava
Republik Slovakia
Dokumentasi, masa pakai, pembaruan, dan integrasi
- Tampilkan situs desktop
- ESET Bantuan Online
- Akhir Masa Dukungan
- Versi terbaru
- Catatan perubahan
- API dan integrasi
- Pembaruan mesin deteksi