
Privasi dalam Pengembangan Produk & Jasa
Fase Konsep
Seluruh unit kerja yang terlibat termasuk Data Protection Officer (DPO) bekerja sama untuk memastikan pengembangan produk dan jasa di BCA selaras dengan kebijakan internal perlindungan data pribadi BCA, prinsip perlindungan data pribadi, serta peraturan perundang-undangan terkait Perlindungan Data Pribadi (PDP) yang berlaku.
Fase Perencanaan
BCA menerapkan langkah perlindungan data pribadi yang mencakup, namun tidak terbatas pada:
Pembuatan dan verifikasi Records of Processing Activities (ROPA)
Penilaian risiko yang mencakup risiko terkait PDP
Due diligence terhadap pihak ketiga yang terlibat dalam memitigasi risiko pemrosesan data pribad
Tinjauan persetujuan apabila menggunakan persetujuan sebagai dasar pemrosesan
Legitimate Interest Assessment (LIA) apabila menggunakan kepentingan yang sah sebagai dasar pemrosesan
Menerapkan langkah pengamanan data pribadi, seperti enrkipsi, anomisasi, pseudonimisasi, dan penyamaran data
Fase Pengujian
Konsultasi teknis dilakukan untuk memverifikasi bahwa prinsip-prinsip PDP dan langkah-langkah perlindungan yang ditetapkan pada fase planning telah diterapkan. Pemeriksaan tambahan juga dilakukan untuk mengidentifikasi pemrosesan data pribadi dan/atau risiko.
Fase Monitoring
Setelah implementasi, kepatuhan terhadap kebijakan PDP dan prinsip-prinsip pelindungan data dipantau secara berkelanjutan. BCA juga berkomitmen untuk membangun budaya yang sadar akan pelindungan data pribadi, memastikan bahwa pertimbangan PDP tertanam di seluruh unit kerja, termasuk tim pengembangan BCA.
Fase Penilaian Risiko Privasi
BCA memastikan bahwa penilaian risiko dilakukan terhadap produk dan layanan existing sebelum memperkenalkan produk atau layanan baru. Penilaian ini mengevaluasi potensi risiko privasi yang terkait dengan produk dan layanan yang sudah berjalan, mengidentifikasi kesenjangan dalam langkah-langkah perlindungan data pribadi, dan memastikan bahwa tindakan perbaikan yang diperlukan dilaksanakan sebelum produk atau layanan baru diluncurkan. Dengan demikian, BCA memastikan bahwa peluncuran produk atau layanan baru tidak mengorbankan standar privasi yang telah ditetapkan pada produk dan layanan yang sudah ada. Pendekatan ini mencerminkan komitmen BCA untuk mengintegrasikan privacy by design di seluruh proses pengembangan produk dan jasa BCA.