Governance

Privasi dalam Pengembangan Produk & Jasa

BCA menerapkan privacy by design pada seluruh siklus pengembangan produk dan jasa BCA.

Fase Konsep

Seluruh unit kerja yang terlibat termasuk Data Protection Officer (DPO) bekerja sama untuk memastikan pengembangan produk dan jasa di BCA selaras dengan kebijakan internal perlindungan data pribadi BCA, prinsip perlindungan data pribadi, serta peraturan perundang-undangan terkait Perlindungan Data Pribadi (PDP) yang berlaku. 

Fase Perencanaan

BCA menerapkan langkah perlindungan data pribadi yang mencakup, namun tidak terbatas pada:

Pembuatan dan verifikasi Records of Processing Activities (ROPA)

Penilaian risiko yang mencakup risiko terkait PDP

Due diligence terhadap pihak ketiga yang terlibat dalam memitigasi risiko pemrosesan data pribad

Tinjauan persetujuan apabila menggunakan persetujuan sebagai dasar pemrosesan

Legitimate Interest Assessment (LIA) apabila menggunakan kepentingan yang sah sebagai dasar pemrosesan

Menerapkan langkah pengamanan data pribadi, seperti enrkipsi, anomisasi, pseudonimisasi, dan penyamaran data

Fase Pengujian

Konsultasi teknis dilakukan untuk memverifikasi bahwa prinsip-prinsip PDP dan langkah-langkah perlindungan yang ditetapkan pada fase planning telah diterapkan. Pemeriksaan tambahan juga dilakukan untuk mengidentifikasi pemrosesan data pribadi dan/atau risiko.

 

Fase Monitoring

Setelah implementasi, kepatuhan terhadap kebijakan PDP dan prinsip-prinsip pelindungan data dipantau secara berkelanjutan. BCA juga berkomitmen untuk membangun budaya yang sadar akan pelindungan data pribadi, memastikan bahwa pertimbangan PDP tertanam di seluruh unit kerja, termasuk tim pengembangan BCA.

 

Fase Penilaian Risiko Privasi

BCA memastikan bahwa penilaian risiko dilakukan terhadap produk dan layanan existing sebelum memperkenalkan produk atau layanan baru. Penilaian ini mengevaluasi potensi risiko privasi yang terkait dengan produk dan layanan yang sudah berjalan, mengidentifikasi kesenjangan dalam langkah-langkah perlindungan data pribadi, dan memastikan bahwa tindakan perbaikan yang diperlukan dilaksanakan sebelum produk atau layanan baru diluncurkan. Dengan demikian, BCA memastikan bahwa peluncuran produk atau layanan baru tidak mengorbankan standar privasi yang telah ditetapkan pada produk dan layanan yang sudah ada. Pendekatan ini mencerminkan komitmen BCA untuk mengintegrasikan privacy by design di seluruh proses pengembangan produk dan jasa BCA.