Lingkup halaman ini
Halaman ini berlaku untuk PT Acala Genesa Sumberdaya, beroperasi sebagai ACALA (“ACALA”), yang menjalankan situs ini sebagai MinexCoal, dan untuk setiap pekerjaan yang diserahkan dengan nama tersebut — pasokan lisensi GEOVIA Minex, implementasi, migrasi data, pelatihan, dan dukungan berkelanjutan.
Kebijakan Privasi kami menjelaskan apa yang kami lakukan dengan data pribadi yang dikumpulkan lewat situs ini. Halaman ini lebih luas: ia membahas bagaimana kami tertata untuk melindungi seluruh data yang dipercayakan kepada kami, termasuk data teknis dan komersial yang membentuk sebuah proyek pertambangan.
Bila Anda sedang mengisi kuesioner uji tuntas pemasok, halaman ini bersama Data Processing Agreement yang ditandatangani biasanya sudah mencukupi. Bila kuesioner Anda menanyakan sesuatu yang tidak dijawab di sini, tulislah ke privacy@minexcoal.com dan kami akan menjawab langsung alih-alih mengembalikan Anda ke sebuah kebijakan.
Peran pengendali & prosesor
| Situasi | Peran kami | Artinya |
|---|---|---|
| Permintaan masuk dan rekaman klien kami sendiri | Pengendali | Kami menentukan untuk apa dan bagaimana datanya dipakai, dalam batas Kebijakan Privasi kami |
| Data proyek yang Anda berikan untuk dikerjakan | Prosesor | Kami bertindak hanya atas instruksi terdokumentasi Anda dan tidak memakainya untuk tujuan kami sendiri |
| Rekaman peserta pelatihan yang Anda serahkan | Prosesor | Disimpan untuk keperluan kursus dan sertifikasi, lalu dikembalikan atau dihapus sesuai arahan Anda |
Bila kami bertindak sebagai prosesor, kami akan menandatangani Data Processing Agreement di atas dokumen Anda maupun dokumen kami, mencakup instruksi, kerahasiaan, keamanan, sub-pemrosesan, bantuan atas permintaan subjek data, pemberitahuan pelanggaran, serta pengembalian atau penghapusan di akhir. Mintalah dan kami kirimkan formulir standar kami.
Penanganan data tambang
Basis data lubang bor, data kualitas dan washability, model seam, laporan cadangan, dan rencana tambang diperlakukan sebagai sangat rahasia secara bawaan — tidak diperlukan instruksi terpisah dari Anda untuk memicunya.
- Pembatasan tujuan — dipakai hanya untuk melaksanakan pekerjaan yang Anda tugaskan.
- Tanpa penggunaan sekunder — tidak pernah dipakai untuk benchmark, melatih model, mengisi peragaan, atau membangun materi pustaka kami.
- Tanpa paparan lintas klien — data setiap klien disimpan di ruang kerjanya sendiri yang terpisah dengan kendali akses tersendiri.
- Kembaran pelatihan anonim — bila Anda ingin kami mengajar dengan data yang realistis tapi tidak dapat melepas data aslinya, kami membangun dataset yang mempertahankan geometri seam dan perilaku kualitasnya tanpa mengidentifikasi endapannya. Kembaran itu juga milik Anda.
- Akses per nama — hanya konsultan yang ditugaskan pada pekerjaan Anda yang dapat membuka data Anda, dan kami dapat menyebutkan persis siapa saja mereka.
Langkah teknis
- Enkripsi saat diam pada seluruh workstation dan server yang memegang data klien (enkripsi cakram penuh sebagai minimum).
- Enkripsi saat transit — TLS untuk semua transfer; kami tidak menerima data proyek lewat surel tanpa enkripsi.
- Autentikasi multifaktor pada setiap akun yang dapat menjangkau data klien, bila platformnya mendukung.
- Hak seminimal mungkin — akses diberikan per pekerjaan dan dicabut ketika pekerjaan ditutup, bukan dibiarkan menganggur.
- Patching — sistem operasi dan aplikasi dijaga tetap terkini; siklus tinjauan bulanan.
- Perlindungan endpoint dan pengelolaan perangkat pada semua mesin yang dipakai untuk pekerjaan klien.
- Transfer aman — kami menyediakan jalur unggah terlindungi untuk berkas besar alih-alih meminta Anda mengirimkannya lewat surel.
- Cadangan terenkripsi, dengan uji pemulihan triwulanan.
Langkah organisasional
- Pernyataan kerahasiaan tertulis dari setiap karyawan dan kontraktor, tetap berlaku setelah hubungan kerjanya dengan kami berakhir.
- Pemeriksaan latar belakang yang sepadan dengan perannya, sepanjang sah menurut yurisdiksinya.
- Pelatihan kesadaran keamanan saat onboarding dan tahunan setelahnya.
- Meja bersih dan layar bersih ketika bekerja di lokasi klien.
- Tidak ada perangkat pribadi yang dipakai untuk pekerjaan proyek klien.
- Daftar periksa offboarding yang mencabut seluruh akses pada hari seseorang keluar.
- Pemilik yang bertanggung jawab atas perlindungan data, disebut namanya: Direktur.
Sub-prosesor
Kami sengaja menjaga daftarnya tetap pendek: penyedia hosting untuk situs ini dan log servernya, penyedia surel bisnis, layanan transfer berkas untuk data proyek, dan layanan konferensi video untuk sesi jarak jauh. Daftar bernamanya, beserta lokasi server, tersedia atas permintaan melalui privacy@minexcoal.com — kami menjawab kuesioner due diligence, bukan membiarkan Anda menebak.
Masing-masing terikat perjanjian pemrosesan data dan tidak boleh memakai data Anda untuk tujuannya sendiri. Kami memberi pemberitahuan 30 hari sebelum menambah atau mengganti sub-prosesor yang akan menangani data proyek Anda, dan Anda boleh berkeberatan.
Kami tidak membagikan data proyek Anda kepada vendor perangkat lunak, termasuk Dassault Systèmes, kecuali Anda menginstruksikannya — misalnya ketika sebuah kasus dukungan memerlukan dataset reproduksi. Dalam situasi itu kami memberi tahu Anda lebih dahulu dan membiarkan Anda memutuskan apa yang dikirim.
Transfer internasional
Bila seorang penyedia memproses data di luar negara Anda, kami bersandar pada keputusan kecukupan, klausul kontraktual standar, atau mekanisme sah yang setara. Berdasarkan Undang-Undang No. 27 Tahun 2022, kami mentransfer data pribadi ke luar negeri hanya bila yurisdiksi penerimanya menawarkan tingkat pelindungan yang memadai, terdapat pengamanan mengikat yang memadai, atau subjek datanya telah memberikan persetujuan.
Beri tahu kami bila kontrak atau kebijakan internal Anda mensyaratkan data proyek tetap berada di negara tertentu, dan kami akan mengonfirmasi sebelum pekerjaan dimulai apakah kami dapat memenuhinya.
Pengembalian & pemusnahan
Di akhir sebuah pekerjaan, atas instruksi Anda, kami akan mengembalikan data proyek Anda dalam format yang disepakati atau memusnahkannya — dan mengonfirmasi secara tertulis mana yang kami lakukan dan kapan.
Tanpa instruksi, kami menyimpan data proyek selama 90 hari setelah penutupan agar pertanyaan lanjutan masih dapat dijawab, lalu menghapusnya. Kami menyimpan rekaman minimum yang diperlukan tentang pekerjaannya sendiri — lingkup, korespondensi, tagihan — selama jangka waktu yang diatur dalam Kebijakan Privasi kami.
Tanggap insiden
| Tahap | Target |
|---|---|
| Deteksi sampai eskalasi internal | Segera setelah diketahui |
| Penanggulangan dimulai | Dalam 4 jam |
| Klien terdampak diberi tahu | Tanpa penundaan yang tidak semestinya, dan paling lambat 24 jam setelah dipastikan |
| Otoritas pengawas diberi tahu, bila disyaratkan | Dalam 72 jam sejak diketahui |
| Laporan insiden tertulis | Dalam 10 hari kerja setelah penutupan |
Pemberitahuan menyampaikan apa yang terjadi, data apa yang terlibat, apa yang sudah kami lakukan, dan apa yang kami sarankan Anda lakukan. Kami lebih memilih memberi tahu Anda tentang insiden yang ternyata kecil daripada membiarkan Anda mengetahui insiden serius dari orang lain.
Kelangsungan usaha
Keluaran klien disimpan dalam penyimpanan redundan dengan cadangan harian. Bila sebuah pekerjaan bersifat kritis bagi kalender pelaporan Anda, kami menunjuk konsultan kedua yang memahami proyeknya sehingga sakit atau pengunduran diri tidak menghentikan akhir bulan Anda — persoalan titik kegagalan tunggal yang sama seperti yang biasanya kami diminta membereskannya.
Kepatuhan lisensi perangkat lunak
Kami tidak akan mengerjakan perangkat lunak tanpa lisensi. Bukan sebagai kebaikan hati kepada vendor — melainkan karena temuan auditnya jatuh kepada Anda, dan karena konsultan yang santai soal posisi lisensi Anda juga santai soal data Anda.
- Kami dapat meminta bukti lisensi yang sah sebelum memulai pekerjaan, dan akan menolak melanjutkan tanpanya.
- Kami tidak memasang, mendistribusikan, atau membantu penggunaan build bajakan, hasil keygen, atau yang dengan cara lain diakali.
- Bila audit lisensi yang kami jalankan untuk Anda menemukan kekurangan lisensi, kami menyampaikannya secara tertutup dan membantu Anda membereskannya. Kami tidak melaporkannya kepada vendor; itu pengungkapan yang menjadi hak Anda.
- Bila yang ditemukan adalah kelebihan lisensi — dan itu lebih sering terjadi — kami menyampaikannya juga, meskipun lebih sedikit seat berarti perpanjangan yang lebih kecil.
Kerangka regulasi
Kami beroperasi dengan merujuk pada:
- Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, untuk subjek data di Indonesia.
- GDPR Uni Eropa dan Britania Raya, bila klien atau subjek datanya masuk dalam lingkupnya.
- Kode pelaporan sumber daya — JORC, SAMREC, NI 43-101 dan, di Indonesia, Kode KCMI serta SNI 5015:2019, sepanjang menyangkut kerahasiaan informasi sumber daya dan cadangan sebelum diungkapkan. Kami memperlakukan estimasi yang belum diterbitkan sebagai informasi sensitif harga sampai Anda menyatakan bahwa informasi itu sudah publik.
- Pengendalian ekspor dan penyaringan sanksi sebelum menerima klien atau pemasok baru.
Kami saat ini tidak memegang sertifikasi ISO 27001 maupun SOC 2. Kami menyatakannya terus terang alih-alih menyiratkan akreditasi yang tidak kami punya; kendali di atas adalah yang benar-benar kami jalankan.
Antisuap & etika
Kami tidak menawarkan, memberikan, meminta, atau menerima suap, uang pelicin, atau bujukan tidak patut, di yurisdiksi mana pun, atas alasan apa pun. Ini berlaku bagi orang-orang kami, kontraktor kami, dan siapa pun yang bertindak atas nama kami.
Hadiah dan jamuan dibatasi pada yang sederhana, jarang, transparan, dan sah. Kekhawatiran apa pun tentang perilaku kami dapat disampaikan secara tertutup ke legal@minexcoal.com. Kami tidak membalas siapa pun yang menyampaikannya dengan iktikad baik.
Hak audit Anda
Bila kami memproses data atas nama Anda, Anda dapat mengaudit kepatuhan kami sekali dalam periode dua belas bulan dengan pemberitahuan tertulis 30 hari, atau lebih sering bila regulator mensyaratkannya atau setelah terjadi insiden yang dipastikan.
Dalam kebanyakan kasus, kuesioner yang terisi dan telaah dokumentasi sudah memenuhi hal ini tanpa kunjungan ke lokasi. Bila kunjungan memang diperlukan, kunjungan berlangsung pada jam kerja, tunduk pada kewajiban kerahasiaan kepada klien kami yang lain, dan atas biaya Anda kecuali auditnya menemukan pelanggaran material di pihak kami.
Bahasa yang berlaku
Halaman ini diterbitkan dalam Bahasa Indonesia dan bahasa Inggris. Kedua versi dimaksudkan bermakna sama.
Bila terdapat perbedaan atau perselisihan penafsiran di antara kedua versi, versi Bahasa Indonesia yang berlaku dan mengikat. Versi bahasa Inggris tersedia di compliance.html sebagai terjemahan.
Ketentuan ini sejalan dengan Undang-Undang No. 24 Tahun 2009 tentang Bendera, Bahasa, dan Lambang Negara serta Lagu Kebangsaan, yang mensyaratkan perjanjian yang melibatkan pihak Indonesia dibuat dalam Bahasa Indonesia.
Kontak
Perlindungan data, permintaan DPA, dan kuesioner uji tuntas: privacy@minexcoal.com.
Insiden keamanan, termasuk apa pun yang Anda yakini melibatkan sistem kami: security@minexcoal.com — dipantau pada jam kerja, dengan eskalasi 24/7 untuk insiden yang sedang berlangsung.
Lihat juga Kebijakan Privasi, Syarat & Ketentuan, dan Dukungan & Kontak Legal kami.