Hukum · Pemrosesan Data

Pengolahan data Perjanjian.

Bagaimana Rozper memproses data pribadi atas nama Anda sebagai pemroses, dan kewajiban yang menyertainya.

Terakhir diperbarui · 15 Mei 2026

1 · Tujuan & ruang lingkup pemrosesan

Perjanjian Pemrosesan Data (“DPA”) ini merupakan bagian dari perjanjian antara Rozper, Inc. (“Rozper,” “kami,” atau “Pemroses”) dan pelanggan bisnis yang telah mendaftar ke platform Rozper (“Pelanggan” atau “Pengendali”). Hal ini mengatur pemrosesan data pribadi yang terjadi ketika Pelanggan menggunakan UCaaS, suara grosir, trunking SIP, nomor virtual, dan layanan pesan massal Rozper (“Layanan”) untuk berkomunikasi dengan pengguna akhir, kontak, dan karyawannya sendiri.

Tujuan pemrosesan bersifat sempit dan fungsional: untuk merutekan panggilan dan pesan, menyediakan nomor virtual di 150+ negara kami, menghasilkan catatan penagihan, dan — jika Pelanggan telah mengaktifkan fitur ini — merekam, menyalin, atau menganalisis percakapan untuk tujuan kualitas dan kepatuhan. Rozper memproses data pribadi hanya untuk memberikan Layanan yang telah dikonfigurasi Pelanggan, selama jangka waktu perjanjian komersial yang mendasarinya, kecuali jangka waktu yang lebih lama diwajibkan oleh hukum.

2 · Peran: Rozper sebagai prosesor, Pelanggan sebagai pengontrol

Untuk tujuan undang-undang perlindungan data yang berlaku (termasuk GDPR UE/Inggris dan Undang-Undang Privasi Konsumen California), para pihak sepakat bahwa Pelanggan bertindak sebagai pengontrol data(atau “bisnis,” berdasarkan terminologi CCPA) sehubungan dengan data pribadi pengguna akhir, kontak, dan karyawan yang mengalir melalui Layanan. Rozper bertindak sebagai pengolah data(atau “penyedia layanan”), memproses data tersebut hanya berdasarkan instruksi terdokumentasi Pelanggan sebagaimana ditetapkan dalam DPA ini, perjanjian yang mendasarinya, dan konfigurasi platform Pelanggan.

Rozper tidak menentukan tujuan pemrosesan data pribadi yang melewati penyewa Pelanggan, dan tidak menjual, menyewakan, atau menggunakan data tersebut untuk tujuan periklanannya sendiri. Saat Rozper memproses data akun, penagihan, atau situs pemasaran tentang personel Pelanggan sendiri, Rozper melakukannya sebagai pengontrol independen, sebagaimana dijelaskan dalam Kebijakan Privasi.

3 · Kategori data pribadi yang diproses

Layanan dapat mencakup beberapa kategori data pribadi, bergantung pada produk mana yang telah diaktifkan oleh Pelanggan:

  • Metadata panggilan & pesan. Nomor panggilan dan panggilan, stempel waktu, durasi, jalur perutean, tanda terima pengiriman SMS, dan kode operator yang dihasilkan saat panggilan dan pesan melintasi jaringan kami.
  • Rekaman & transkrip. Rekaman audio, transkrip yang dihasilkan AI, dan ringkasan percakapan, namun hanya jika Pelanggan telah mengaktifkan perekaman atau transkripsi panggilan untuk nomor atau antrean tertentu.
  • Data kontak & CRM. Nama, nomor telepon, alamat email, dan pengidentifikasi akun yang disinkronkan Pelanggan dari CRM atau meja bantuannya ke Rozper untuk mendukung ID penelepon, aturan perutean, atau alur kerja klik untuk menelepon.
  • Data penagihan & akun. Detail faktur, volume penggunaan, dan referensi pembayaran yang terkait dengan akun Pelanggan sendiri, ditangani berdasarkan ketentuan pemrosesan pembayaran yang dijelaskan dalam Kebijakan Privasi kami.
  • Pengidentifikasi agen/pengguna. Nama dan kredensial login karyawan atau kontraktor Pelanggan yang disediakan sebagai tempat duduk di platform.

Rozper tidak mengharuskan Pelanggan untuk mengirimkan kategori data khusus (Pasal 9 GDPR) untuk menggunakan Layanan, dan meminta Pelanggan untuk tidak meneruskan data tersebut melalui platform kecuali ada pengaturan tertulis tertentu.

4 · Instruksi pemrosesan & kerahasiaan staf

Rozper akan memproses data pribadi hanya berdasarkan instruksi terdokumentasi dari Pelanggan — termasuk instruksi yang tertanam dalam konfigurasi aturan perutean, peralihan rekaman, dan integrasi Pelanggan — kecuali diwajibkan untuk melakukan sebaliknya berdasarkan hukum yang mengikat Rozper, dalam hal ini Rozper akan memberi tahu Pelanggan mengenai persyaratan hukum tersebut sebelum pemrosesan, kecuali hukum melarang pemberitahuan tersebut.

Setiap karyawan dan kontraktor Rozper yang memiliki akses ke sistem yang mungkin berisi data pribadi Pelanggan terikat oleh kewajiban kerahasiaan tertulis yang bertahan hingga akhir masa kerja mereka, dan menyelesaikan pelatihan keamanan dan penanganan data sebelum menerima akses. Akses ke sistem produksi yang membawa konten atau rekaman panggilan dibatasi berdasarkan hak istimewa terendah dan dicatat.

5 · Penggunaan sub-prosesor & hak untuk menolak

Pelanggan memberikan otorisasi umum kepada Rozper untuk melibatkan sub-pemroses guna membantu memberikan Layanan — misalnya, hosting infrastruktur cloud, mitra interkoneksi operator, dan penyedia pengiriman email atau SMS. Rozper menerapkan kewajiban perlindungan data pada setiap sub-pemroses yang secara material setara dengan yang ditetapkan dalam DPA ini, dan tetap bertanggung jawab atas kinerja setiap sub-pemroses.

Daftar sub-prosesor terkini yang dikelola — termasuk apa yang dilakukan masing-masing subprosesor dan di mana lokasinya — dipublikasikan di /sub-prosesor. Rozper akan memberikan pemberitahuan terlebih dahulu sebelum menambahkan sub-prosesor baru yang akan menangani data pribadi Pelanggan. Jika Pelanggan secara wajar menolak sub-pemroses baru atas dasar perlindungan data dalam periode pemberitahuan, para pihak akan bekerja dengan itikad baik untuk menemukan penyelesaian, yang mungkin mencakup Rozper yang tidak merutekan data Pelanggan melalui sub-pemroses tersebut atau, jika tidak ada penyelesaian yang dicapai, mengizinkan Pelanggan untuk menghentikan Layanan yang terpengaruh tanpa penalti.

6 · Langkah-langkah keamanan

Rozper menerapkan langkah-langkah teknis dan organisasi yang sesuai dengan risiko pemrosesan data telekomunikasi dalam skala besar, termasuk:

  • Enkripsi data dalam perjalanan (TLS/SRTP) dan saat istirahat di seluruh penyimpanan data produksi.
  • Kontrol akses berbasis peran, sistem masuk tunggal, dan autentikasi multifaktor wajib untuk sistem internal.
  • Segmentasi jaringan, perlindungan DDoS tingkat operator, dan pemantauan berkelanjutan di seluruh titik kehadiran global kami.
  • Infrastruktur dirancang untuk 99,99% waktu aktif platform, dengan jalur perutean redundan sehingga kegagalan regional tidak mengganggu lalu lintas Pelanggan.
  • Pemindaian kerentanan rutin, pengujian penetrasi, dan proses respons insiden yang terdokumentasi.

Detail lebih lanjut tentang arsitektur keamanan kami tersedia di /keamanan.

7 · Bantuan hak subjek data

Karena Pelanggan adalah pengontrol data pengguna akhir dan kontak yang mengalir melalui platform, Rozper akan meneruskan kepada Pelanggan permintaan subjek data apa pun (akses, koreksi, penghapusan, pembatasan, portabilitas, atau keberatan) yang diterima Rozper secara langsung terkait data yang dikontrol Pelanggan, tanpa merespons sendiri secara substantif kecuali diinstruksikan untuk melakukannya.

Rozper memberi Pelanggan alat layanan mandiri — termasuk kontrol nomor, rekaman, dan penghapusan kontak di konsol admin — dan sebaliknya akan memberikan bantuan teknis yang wajar sehingga Pelanggan dapat menanggapi permintaan subjek data dalam jangka waktu yang diwajibkan oleh hukum yang berlaku.

8 · Pelanggaran komitmen pemberitahuan

Jika Rozper mengetahui adanya pelanggaran keamanan yang terkonfirmasi yang mengarah pada penghancuran, kehilangan, perubahan, pengungkapan tidak sah, atau akses ke data pribadi Pelanggan yang diproses pada Layanan (“Insiden Keamanan”) secara tidak disengaja atau melanggar hukum, Rozper akan memberi tahu Pelanggan tanpa penundaan yang tidak semestinya dan, dalam hal apa pun, dalam jangka waktu yang ditentukan. 72 jam untuk mengkonfirmasi kejadian tersebut.

Pemberitahuan tersebut akan menjelaskan, sejauh diketahui, sifat insiden, kategori dan perkiraan volume data dan subjek data yang terkena dampak, kemungkinan konsekuensinya, dan tindakan yang diambil atau diusulkan untuk mengatasinya. Rozper akan bekerja sama dengan penyelidikan Pelanggan dan kewajiban pemberitahuan peraturan dan akan memberikan pembaruan yang wajar seiring dengan penyelidikan lebih lanjut atas insiden tersebut.

9 · Mekanisme transfer internasional

Rozper mengoperasikan titik kehadiran regional di seluruh Amerika, Eropa, dan Asia-Pasifik, dan Pelanggan dapat menyematkan penyewa ke wilayah tertentu tempat hal tersebut ditawarkan. Apabila data pribadi ditransfer secara internasional — misalnya karena pengguna akhir Pelanggan melakukan panggilan lintas negara, atau karena dukungan global memerlukannya — Rozper bergantung pada mekanisme transfer yang diakui, termasuk Klausul Kontrak Standar Komisi Eropa dan Adendum Transfer Data Internasional Inggris, yang dilengkapi dengan langkah-langkah teknis dan organisasi yang dijelaskan dalam Bagian 6.

Perincian lengkap mengenai mekanisme transfer, opsi hosting regional, dan perlindungan tambahan terdapat di kami Paket Transfer GDPR, yang merupakan bagian dari DPA ini dengan referensi.

10 · Hak Audit

Berdasarkan pemberitahuan tertulis yang wajar sebelumnya, dan tidak lebih dari sekali per tahun kalender (kecuali jika diwajibkan oleh regulator atau setelah Insiden Keamanan yang dikonfirmasi), Pelanggan dapat meminta bukti kepatuhan Rozper terhadap DPA ini, yang akan dipenuhi oleh Rozper dengan memberikan laporan audit pihak ketiga terkini, sertifikasi keamanan, dan kuesioner uji tuntas yang telah diisi. Jika materi tersebut tidak menjawab pertanyaan Pelanggan secara wajar, para pihak akan menyetujui cakupan, waktu, dan ketentuan kerahasiaan audit di lokasi atau jarak jauh, yang dilakukan atas biaya Pelanggan oleh auditor yang disepakati bersama.

11 · Pengembalian & penghapusan data pada saat penghentian

Pada saat pengakhiran atau berakhirnya perjanjian yang mendasarinya, dan tunduk pada periode penyimpanan yang lebih lama yang diwajibkan oleh hukum atau disetujui secara tertulis, Rozper akan — berdasarkan pilihan Pelanggan, dibuat secara tertulis dalam waktu 30 hari setelah pengakhiran — mengembalikan data pribadi Pelanggan dalam format ekspor standar, menghapusnya, atau keduanya, dan akan menghapus salinan yang tersisa dalam siklus rotasi pencadangan standar kami setelahnya. Rekaman, transkrip, dan data kontak yang disinkronkan dengan CRM dilindungi oleh komitmen yang sama.

12 · Meminta DPA yang ditandatangani

Halaman ini mencerminkan persyaratan pemrosesan data standar Rozper. Jika organisasi Anda memerlukan salinan yang ditandatangani dan ditandatangani balik — untuk pengadaan, risiko vendor, atau catatan hukum internal — email legal@rozper.com atau menjangkau melalui /Hubungi kami dan tim hukum kami akan mengirimkan versi yang dapat dieksekusi, biasanya dalam dua hari kerja.

Pertanyaan? · legal@rozper.com
Perjanjian Pemrosesan Data | Panduan Rozper Hari Ini Info 2026