Pemberitahuan Privasi
Terakhir diperbarui pada 2 September 2026
Pemberitahuan Privasi untuk cori (“Perusahaan”, “kami”, atau “milik kami”) ini menjelaskan bagaimana dan mengapa kami mengumpulkan, menyimpan, menggunakan, dan/atau membagikan (“memproses”) informasi Anda ketika Anda menggunakan layanan kami (“Layanan”), misalnya ketika Anda:
- Mengunjungi situs web kami di https://cori.music atau situs web kami lainnya yang merujuk pada Pemberitahuan Privasi ini
- Mengunduh dan menggunakan aplikasi seluler kami (cori) atau aplikasi kami lainnya yang merujuk pada Pemberitahuan Privasi ini
- Berinteraksi dengan kami melalui cara lain, termasuk dalam rangka penjualan, pemasaran, atau acara
Ada pertanyaan atau kekhawatiran? Membaca Pemberitahuan Privasi ini akan membantu Anda memahami hak dan pilihan privasi Anda. Jika Anda tidak menyetujui kebijakan dan praktik kami, mohon jangan gunakan Layanan kami. Apabila Anda masih memiliki pertanyaan atau kekhawatiran, silakan hubungi kami di ppa.irocteg@ofni.
Kebijakan Privasi
Kami sangat menghargai minat Anda terhadap perusahaan kami. Perlindungan data memiliki arti yang sangat penting bagi manajemen cori Tech GmbH. Pada prinsipnya, layanan cori Tech GmbH (situs web dan aplikasi seluler) dapat digunakan tanpa memberikan data pribadi apa pun. Namun, apabila seorang subjek data ingin memanfaatkan layanan khusus perusahaan kami melalui situs web atau aplikasi seluler kami, pemrosesan data pribadi dapat menjadi diperlukan. Apabila pemrosesan data pribadi diperlukan dan tidak terdapat dasar hukum untuk pemrosesan tersebut, kami pada umumnya meminta persetujuan dari subjek data.
Pemrosesan data pribadi, misalnya nama, alamat, alamat email, atau nomor telepon seorang subjek data, senantiasa dilakukan sesuai dengan Peraturan Perlindungan Data Umum Uni Eropa (GDPR) dan sesuai dengan ketentuan perlindungan data nasional yang berlaku bagi cori Tech GmbH. Melalui Kebijakan Privasi ini, perusahaan kami ingin memberitahukan kepada masyarakat mengenai jenis, ruang lingkup, dan tujuan data pribadi yang kami kumpulkan, gunakan, dan proses. Selain itu, melalui Kebijakan Privasi ini para subjek data diberi penjelasan mengenai hak-hak yang dimiliki oleh mereka.
Sebagai pengendali yang bertanggung jawab atas pemrosesan, cori Tech GmbH telah menerapkan berbagai langkah teknis dan organisasional untuk memastikan perlindungan data pribadi yang diproses melalui situs web dan aplikasi seluler ini semaksimal mungkin. Meskipun demikian, transmisi data berbasis internet pada dasarnya dapat memiliki celah keamanan, sehingga perlindungan mutlak tidak dapat dijamin. Oleh karena itu, setiap subjek data bebas untuk menyampaikan data pribadi kepada kami melalui jalur alternatif, misalnya melalui telepon.
1. Definisi
Kebijakan Privasi cori Tech GmbH ini didasarkan pada istilah-istilah yang digunakan oleh legislator Eropa pada saat menetapkan Peraturan Perlindungan Data Umum (GDPR). Kebijakan Privasi kami harus mudah dibaca dan dipahami, baik oleh masyarakat umum maupun oleh pelanggan dan mitra bisnis kami. Untuk memastikan hal tersebut, kami terlebih dahulu ingin menjelaskan istilah-istilah yang digunakan.
Dalam Kebijakan Privasi ini kami antara lain menggunakan istilah-istilah berikut:
a) data pribadi
Data pribadi adalah semua informasi yang berkaitan dengan orang perseorangan yang teridentifikasi atau dapat diidentifikasi (selanjutnya disebut “subjek data”). Orang perseorangan dianggap dapat diidentifikasi apabila ia dapat dikenali, baik secara langsung maupun tidak langsung, khususnya melalui pengaitan dengan suatu pengenal seperti nama, nomor identitas, data lokasi, pengenal daring, atau satu atau beberapa ciri khusus yang merupakan ekspresi dari identitas fisik, fisiologis, genetik, psikis, ekonomi, budaya, atau sosial orang perseorangan tersebut.
b) subjek data
Subjek data adalah setiap orang perseorangan yang teridentifikasi atau dapat diidentifikasi yang data pribadinya diproses oleh pengendali yang bertanggung jawab atas pemrosesan.
c) pemrosesan
Pemrosesan adalah setiap tindakan atau rangkaian tindakan yang dilakukan terhadap data pribadi, dengan atau tanpa bantuan proses otomatis, seperti pengumpulan, perekaman, pengorganisasian, penataan, penyimpanan, penyesuaian atau perubahan, pembacaan, pemanggilan, penggunaan, pengungkapan melalui pengiriman, penyebarluasan atau bentuk penyediaan lainnya, penyelarasan atau penggabungan, pembatasan, penghapusan, atau pemusnahan.
d) pembatasan pemrosesan
Pembatasan pemrosesan adalah penandaan atas data pribadi yang tersimpan dengan tujuan untuk membatasi pemrosesannya di masa mendatang.
e) pemrofilan (profiling)
Pemrofilan adalah setiap bentuk pemrosesan data pribadi secara otomatis yang terdiri atas penggunaan data pribadi tersebut untuk menilai aspek pribadi tertentu yang berkaitan dengan orang perseorangan, khususnya untuk menganalisis atau memprediksi aspek mengenai kinerja kerja, situasi ekonomi, kesehatan, preferensi pribadi, minat, keandalan, perilaku, keberadaan, atau perpindahan lokasi orang perseorangan tersebut.
f) pseudonimisasi
Pseudonimisasi adalah pemrosesan data pribadi sedemikian rupa sehingga data pribadi tersebut tidak lagi dapat dikaitkan dengan subjek data tertentu tanpa penggunaan informasi tambahan, sepanjang informasi tambahan tersebut disimpan secara terpisah dan tunduk pada langkah teknis dan organisasional yang memastikan bahwa data pribadi tersebut tidak dikaitkan dengan orang perseorangan yang teridentifikasi atau dapat diidentifikasi.
g) pengendali atau pihak yang bertanggung jawab atas pemrosesan
Pengendali atau pihak yang bertanggung jawab atas pemrosesan adalah orang perseorangan atau badan hukum, otoritas publik, lembaga, atau badan lain yang, sendiri atau bersama-sama dengan pihak lain, menentukan tujuan dan sarana pemrosesan data pribadi. Apabila tujuan dan sarana pemrosesan tersebut ditentukan oleh hukum Uni Eropa atau hukum negara anggota, maka pengendali atau kriteria tertentu untuk penunjukannya dapat ditetapkan berdasarkan hukum Uni Eropa atau hukum negara anggota.
h) prosesor
Prosesor adalah orang perseorangan atau badan hukum, otoritas publik, lembaga, atau badan lain yang memproses data pribadi atas nama pengendali.
i) penerima
Penerima adalah orang perseorangan atau badan hukum, otoritas publik, lembaga, atau badan lain yang kepadanya data pribadi diungkapkan, terlepas dari apakah pihak tersebut merupakan pihak ketiga atau bukan. Namun, otoritas publik yang mungkin menerima data pribadi dalam rangka penyelidikan tertentu berdasarkan hukum Uni Eropa atau hukum negara anggota tidak dianggap sebagai penerima.
j) pihak ketiga
Pihak ketiga adalah orang perseorangan atau badan hukum, otoritas publik, lembaga, atau badan lain selain subjek data, pengendali, prosesor, dan orang-orang yang di bawah tanggung jawab langsung pengendali atau prosesor diberi kewenangan untuk memproses data pribadi.
k) persetujuan
Persetujuan adalah setiap pernyataan kehendak yang diberikan secara sukarela, spesifik, berdasarkan informasi yang memadai, dan tidak menimbulkan keraguan oleh subjek data dalam bentuk pernyataan atau tindakan afirmatif lain yang jelas, yang dengannya subjek data menyatakan bahwa ia menyetujui pemrosesan data pribadi yang berkaitan dengan dirinya.
2. Nama dan alamat pihak yang bertanggung jawab atas pemrosesan
Pengendali dalam arti Peraturan Perlindungan Data Umum (GDPR), undang-undang perlindungan data lainnya yang berlaku di negara-negara anggota Uni Eropa, serta ketentuan lain yang bersifat perlindungan data adalah:
cori Tech GmbH
Friedhofstr. 15
67378 Zeiskam
Jerman
Email: ppa.irocteg@ofni
Situs web: www.cori.music
3. Cookie
Situs web cori Tech GmbH menggunakan cookie. Cookie adalah berkas teks yang disimpan dan diletakkan pada suatu sistem komputer melalui peramban internet.
Banyak situs web dan server menggunakan cookie. Banyak cookie mengandung apa yang disebut ID cookie. ID cookie adalah pengenal unik dari cookie tersebut. ID ini terdiri atas rangkaian karakter yang memungkinkan situs web dan server mengaitkan cookie dengan peramban internet tertentu tempat cookie tersebut disimpan. Hal ini memungkinkan situs web dan server yang dikunjungi untuk membedakan peramban individual milik subjek data dari peramban internet lain yang berisi cookie lain. Suatu peramban internet tertentu dapat dikenali dan diidentifikasi kembali melalui ID cookie yang unik tersebut.
Melalui penggunaan cookie, cori Tech GmbH dapat menyediakan layanan yang lebih ramah pengguna bagi para pengguna layanan kami, yang tidak akan mungkin tanpa penempatan cookie.
Dengan bantuan cookie, informasi dan penawaran pada situs web kami dapat dioptimalkan demi kepentingan pengguna. Seperti telah disebutkan, cookie memungkinkan kami mengenali kembali para pengguna situs web kami. Tujuan pengenalan ini adalah untuk memudahkan pengguna dalam menggunakan situs web kami. Sebagai contoh, pengguna situs web yang menggunakan cookie tidak perlu memasukkan kembali data akses setiap kali mengunjungi situs web tersebut, karena hal itu diambil alih oleh situs web dan cookie yang tersimpan pada sistem komputer pengguna. Contoh lain adalah cookie keranjang belanja pada toko daring. Toko daring mengingat barang-barang yang telah dimasukkan pelanggan ke dalam keranjang belanja virtual melalui cookie.
Subjek data dapat setiap saat mencegah penempatan cookie oleh situs web kami melalui pengaturan yang sesuai pada peramban internet yang digunakan, dan dengan demikian menolak penempatan cookie secara permanen. Selain itu, cookie yang telah ditempatkan dapat dihapus setiap saat melalui peramban internet atau program perangkat lunak lain. Hal ini dimungkinkan pada semua peramban internet yang umum digunakan. Apabila subjek data menonaktifkan penempatan cookie pada peramban internet yang digunakan, dalam keadaan tertentu tidak semua fungsi situs web kami dapat digunakan sepenuhnya.
Kami menggunakan Consent Management Platform (CMP) untuk memperoleh dan mendokumentasikan persetujuan Anda atas penggunaan cookie non-esensial dan teknologi pelacakan lainnya. Melalui CMP tersebut Anda dapat menyesuaikan pengaturan Anda setiap saat dan menarik kembali persetujuan yang telah Anda berikan.
4. Pengumpulan data dan informasi umum
Layanan cori Tech GmbH (situs web dan aplikasi seluler) mengumpulkan sejumlah data dan informasi umum setiap kali digunakan oleh subjek data atau oleh suatu sistem otomatis. Data dan informasi umum tersebut disimpan dalam berkas log server. Data yang dapat dikumpulkan meliputi (1) jenis dan versi peramban atau versi aplikasi yang digunakan, (2) sistem operasi yang digunakan oleh sistem pengakses, (3) situs web asal sistem pengakses tiba di situs web kami (yang disebut referrer), (4) subhalaman atau area aplikasi yang diakses melalui sistem pengakses, (5) tanggal dan waktu akses, (6) alamat Protokol Internet (alamat IP), (7) penyedia layanan internet dari sistem pengakses, dan (8) data serta informasi serupa lainnya yang berguna untuk penanggulangan bahaya dalam hal terjadi serangan terhadap sistem teknologi informasi kami.
Dalam menggunakan data dan informasi umum tersebut, cori Tech GmbH tidak menarik kesimpulan apa pun mengenai subjek data. Informasi tersebut justru dibutuhkan untuk (1) menyampaikan konten layanan kami secara benar, (2) mengoptimalkan konten situs web dan aplikasi seluler kami serta iklan untuk keduanya, (3) menjamin keberfungsian jangka panjang sistem teknologi informasi kami dan teknologi layanan kami, serta (4) menyediakan informasi yang diperlukan bagi penegak hukum untuk penuntutan pidana dalam hal terjadi serangan siber. Karena itu, data dan informasi yang dikumpulkan secara anonim tersebut di satu sisi dianalisis secara statistik oleh cori Tech GmbH dan di sisi lain dianalisis dengan tujuan meningkatkan perlindungan dan keamanan data di perusahaan kami, sehingga pada akhirnya dapat dipastikan tingkat perlindungan yang optimal bagi data pribadi yang kami proses. Data anonim dari berkas log server disimpan secara terpisah dari seluruh data pribadi yang diberikan oleh subjek data.
5. Pendaftaran pada layanan kami
Subjek data memiliki kemungkinan untuk mendaftar pada layanan pengendali (situs web dan aplikasi seluler) dengan memberikan data pribadi. Data pribadi mana yang disampaikan kepada pengendali dalam hal ini ditentukan oleh formulir isian atau formulir pendaftaran yang digunakan untuk pendaftaran tersebut. Data pribadi yang dimasukkan oleh subjek data dikumpulkan dan disimpan semata-mata untuk penggunaan internal pada pengendali dan untuk keperluan pengendali sendiri. Pengendali dapat mengatur pengalihan data kepada satu atau beberapa prosesor, misalnya penyedia jasa pengiriman paket, yang juga menggunakan data pribadi tersebut semata-mata untuk penggunaan internal yang dapat diatribusikan kepada pengendali.
Melalui pendaftaran pada layanan pengendali, alamat IP yang diberikan oleh penyedia layanan internet (ISP) subjek data serta tanggal dan waktu pendaftaran juga disimpan. Penyimpanan data ini dilakukan dengan latar belakang bahwa hanya dengan cara demikian penyalahgunaan layanan kami dapat dicegah, dan data tersebut apabila diperlukan memungkinkan pengungkapan tindak pidana yang telah dilakukan. Sejauh itu, penyimpanan data tersebut diperlukan untuk perlindungan pengendali. Pengalihan data tersebut kepada pihak ketiga pada prinsipnya tidak dilakukan, kecuali terdapat kewajiban hukum untuk mengalihkannya atau pengalihan tersebut berguna untuk penuntutan pidana.
Pendaftaran subjek data dengan pemberian data pribadi secara sukarela berguna bagi pengendali untuk menawarkan konten atau layanan kepada subjek data yang, karena sifatnya, hanya dapat ditawarkan kepada pengguna terdaftar. Orang yang telah terdaftar bebas untuk setiap saat mengubah data pribadi yang diberikan saat pendaftaran atau meminta agar data tersebut dihapus sepenuhnya dari basis data pengendali.
Pengendali memberikan informasi kepada setiap subjek data setiap saat atas permintaan mengenai data pribadi apa saja yang disimpan tentang subjek data tersebut. Selain itu, pengendali mengoreksi atau menghapus data pribadi atas permintaan atau pemberitahuan subjek data, sepanjang tidak bertentangan dengan kewajiban penyimpanan menurut undang-undang. Seluruh karyawan pengendali tersedia sebagai narahubung bagi subjek data dalam kaitan ini.
5.1 Komunikasi email terkait layanan
Setelah pendaftaran, kami menggunakan alamat email yang diberikan oleh subjek data untuk mengirimkan email terkait layanan. Hal ini meliputi:
- Email selamat datang berisi informasi mengenai Layanan, termasuk rincian tentang fitur yang tersedia dan proses berlangganan
- Pemberitahuan terkait akun (mis. konfirmasi perubahan kata sandi, perubahan akun, atau pembaruan layanan yang penting)
Email-email ini semata-mata merupakan pemberitahuan terkait layanan yang diperlukan untuk penyediaan dan pengoperasian Layanan. Email tersebut berbeda dari buletin pemasaran (lihat Bagian 6).
Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian).
5.2 Penentuan sumber (atribusi pemasaran)
Pada saat pendaftaran, kami menyimpan informasi mengenai jalur yang membuat Anda mengetahui cori: misalnya parameter kampanye dari halaman yang pertama kali dibuka (parameter UTM), situs web perujuk, dan halaman masuk. Informasi ini kami gunakan semata-mata untuk mengevaluasi efektivitas saluran pemasaran kami. Dasar hukum: Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah untuk mengevaluasi kegiatan pemasaran kami).
Hanya dengan persetujuan Anda melalui banner cookie, kami juga menyimpan pengenal klik iklan (mis. gclid dari Google serta fbclid atau pengenal Meta _fbc dan _fbp). Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan). Seluruh informasi yang disebutkan tersebut akan dihapus bersama akun Anda.
Apabila seorang pengguna membuat paduan suara, kami menyimpan pada paduan suara tersebut suatu keterangan agregat dan non-pribadi mengenai saluran pemasaran (tanpa pengenal dan tanpa kaitan dengan seseorang), agar langganan dapat diatribusikan pada suatu saluran.
5.3 Versi aplikasi seluler
Apabila Anda menggunakan aplikasi seluler kami, kami menyimpan pada akun Anda versi aplikasi dan sistem operasi (iOS atau Android) yang Anda gunakan. Informasi ini kami gunakan semata-mata untuk dapat membantu Anda lebih cepat pada permintaan dukungan, untuk memastikan kompatibilitas versi aplikasi yang lebih lama dengan layanan kami, dan bila perlu untuk memberi tahu Anda mengenai pembaruan yang diperlukan. Yang disimpan hanyalah versi paling lama yang Anda gunakan secara aktif dalam dua minggu terakhir. Perangkat secara individual tidak dicatat, dan tidak ada pengenal yang disimpan pada perangkat Anda. Bagi pengguna yang menggunakan cori melalui organisasi pendidikan (misalnya 6K UNITED), informasi ini tidak disimpan. Dasar hukum: Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah atas layanan yang berfungsi dengan baik dan dukungan yang efisien). Informasi tersebut akan dihapus bersama akun Anda.
6. Berlangganan buletin kami
Pada layanan cori Tech GmbH (situs web dan aplikasi seluler), para pengguna diberi kemungkinan untuk berlangganan buletin perusahaan kami. Data pribadi mana yang disampaikan kepada pengendali pada saat pemesanan buletin ditentukan oleh formulir isian yang digunakan untuk keperluan tersebut.
cori Tech GmbH memberikan informasi kepada pelanggan dan mitra bisnisnya secara berkala melalui buletin mengenai penawaran perusahaan. Buletin perusahaan kami pada prinsipnya hanya dapat diterima oleh subjek data apabila (1) subjek data memiliki alamat email yang sah dan (2) subjek data mendaftar untuk pengiriman buletin. Karena alasan hukum, email konfirmasi dikirimkan dengan metode double opt-in ke alamat email yang untuk pertama kalinya didaftarkan oleh subjek data untuk pengiriman buletin. Email konfirmasi ini berguna untuk memverifikasi apakah pemilik alamat email tersebut sebagai subjek data benar-benar telah mengizinkan penerimaan buletin.
Pada saat pendaftaran buletin, kami juga menyimpan alamat IP yang diberikan oleh penyedia layanan internet (ISP) untuk sistem komputer yang digunakan oleh subjek data pada saat pendaftaran, serta tanggal dan waktu pendaftaran. Pengumpulan data ini diperlukan untuk dapat menelusuri (kemungkinan) penyalahgunaan alamat email seorang subjek data di kemudian hari dan karena itu berguna untuk perlindungan hukum bagi pengendali.
Data pribadi yang dikumpulkan dalam rangka pendaftaran buletin digunakan semata-mata untuk pengiriman buletin kami. Selain itu, pelanggan buletin dapat diberi informasi melalui email apabila hal tersebut diperlukan untuk pengoperasian layanan buletin atau pendaftaran terkait, seperti dalam hal terjadi perubahan pada penawaran buletin atau perubahan kondisi teknis. Tidak dilakukan pengalihan data pribadi yang dikumpulkan dalam rangka layanan buletin kepada pihak ketiga. Langganan buletin kami dapat dihentikan oleh subjek data setiap saat. Persetujuan atas penyimpanan data pribadi yang telah diberikan subjek data kepada kami untuk pengiriman buletin dapat ditarik kembali setiap saat. Untuk keperluan penarikan persetujuan tersebut, pada setiap buletin terdapat tautan yang sesuai. Selain itu, terdapat kemungkinan untuk setiap saat berhenti berlangganan buletin secara langsung pada layanan kami (situs web atau aplikasi seluler) atau memberitahukan hal tersebut kepada pengendali dengan cara lain.
7. Pelacakan buletin
Buletin cori Tech GmbH memuat apa yang disebut piksel penghitung. Piksel penghitung adalah gambar berukuran mini yang disematkan pada email yang dikirim dalam format HTML, untuk memungkinkan perekaman berkas log dan analisis berkas log. Dengan demikian dapat dilakukan evaluasi statistik atas keberhasilan atau kegagalan kampanye pemasaran daring. Berdasarkan piksel penghitung yang disematkan, cori Tech GmbH dapat mengetahui apakah dan kapan sebuah email dibuka oleh subjek data serta tautan mana di dalam email tersebut yang diklik oleh subjek data.
Data pribadi yang dikumpulkan melalui piksel penghitung yang terdapat dalam buletin tersebut disimpan dan dianalisis oleh pengendali untuk mengoptimalkan pengiriman buletin dan menyesuaikan isi buletin di masa mendatang agar lebih sesuai dengan minat subjek data. Data pribadi ini tidak dialihkan kepada pihak ketiga. Subjek data berhak setiap saat menarik kembali pernyataan persetujuan tersendiri yang telah diberikan melalui metode double opt-in. Setelah penarikan tersebut, data pribadi ini akan dihapus oleh pengendali. Berhenti berlangganan buletin secara otomatis diartikan oleh cori Tech GmbH sebagai penarikan persetujuan.
8. Kemungkinan menghubungi kami melalui layanan kami
Berdasarkan ketentuan perundang-undangan, layanan cori Tech GmbH (situs web dan aplikasi seluler) memuat keterangan yang memungkinkan kontak elektronik secara cepat dengan perusahaan kami serta komunikasi langsung dengan kami, yang juga mencakup alamat umum untuk surat elektronik (alamat email). Apabila seorang subjek data menghubungi pengendali melalui email, formulir kontak, atau aplikasi seluler, maka data pribadi yang disampaikan oleh subjek data akan disimpan secara otomatis. Data pribadi yang disampaikan secara sukarela oleh subjek data kepada pengendali tersebut disimpan untuk keperluan pemrosesan atau untuk menghubungi subjek data. Data pribadi ini tidak dialihkan kepada pihak ketiga.
9. Berlangganan komentar di blog
Komentar yang diberikan pada blog dalam layanan cori Tech GmbH (situs web dan aplikasi seluler) pada prinsipnya dapat dilanggan oleh pihak ketiga. Secara khusus, terdapat kemungkinan bagi seorang pemberi komentar untuk berlangganan komentar-komentar berikutnya atas suatu tulisan blog tertentu setelah komentarnya sendiri.
Apabila seorang subjek data memilih opsi untuk berlangganan komentar, pengendali mengirimkan email konfirmasi otomatis untuk memverifikasi melalui metode double opt-in apakah pemilik alamat email yang diberikan benar-benar telah memilih opsi tersebut. Opsi berlangganan komentar dapat dihentikan setiap saat.
10. Penghapusan dan pemblokiran data pribadi secara rutin
Pengendali memproses dan menyimpan data pribadi subjek data hanya selama jangka waktu yang diperlukan untuk mencapai tujuan penyimpanan atau sepanjang hal tersebut ditentukan oleh legislator Eropa atau pembuat undang-undang lain dalam undang-undang atau peraturan yang mengikat pengendali.
Apabila tujuan penyimpanan tidak lagi berlaku atau jangka waktu penyimpanan yang ditentukan oleh legislator Eropa atau pembuat undang-undang berwenang lainnya telah berakhir, data pribadi tersebut secara rutin diblokir atau dihapus sesuai dengan ketentuan perundang-undangan.
11. Hak subjek data
a) Hak atas konfirmasi
Setiap subjek data memiliki hak yang diberikan oleh legislator Eropa untuk meminta konfirmasi dari pengendali mengenai apakah data pribadi yang berkaitan dengan dirinya diproses. Apabila seorang subjek data ingin menggunakan hak konfirmasi ini, ia dapat setiap saat menghubungi seorang karyawan pengendali.
b) Hak atas akses informasi
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk setiap saat memperoleh informasi secara cuma-cuma dari pengendali mengenai data pribadi yang disimpan tentang dirinya serta salinan dari informasi tersebut. Selain itu, legislator Eropa memberikan hak kepada subjek data atas informasi berikut:
Selain itu, subjek data memiliki hak untuk memperoleh informasi mengenai apakah data pribadi telah dikirimkan ke negara ketiga atau kepada organisasi internasional. Apabila demikian halnya, subjek data juga berhak memperoleh informasi mengenai jaminan yang memadai sehubungan dengan pengiriman tersebut.
Apabila seorang subjek data ingin menggunakan hak atas akses informasi ini, ia dapat setiap saat menghubungi seorang karyawan pengendali.
c) Hak atas perbaikan
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk menuntut perbaikan tanpa penundaan atas data pribadi yang tidak benar yang berkaitan dengan dirinya. Selain itu, subjek data berhak, dengan mempertimbangkan tujuan pemrosesan, untuk menuntut pelengkapan data pribadi yang tidak lengkap — termasuk melalui pernyataan tambahan.
Apabila seorang subjek data ingin menggunakan hak perbaikan ini, ia dapat setiap saat menghubungi seorang karyawan pengendali.
d) Hak atas penghapusan (hak untuk dilupakan)
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk menuntut dari pengendali agar data pribadi yang berkaitan dengan dirinya dihapus tanpa penundaan, sepanjang salah satu alasan berikut berlaku dan sepanjang pemrosesan tersebut tidak diperlukan:
Apabila salah satu alasan tersebut di atas berlaku dan seorang subjek data ingin meminta penghapusan data pribadi yang tersimpan pada cori Tech GmbH, ia dapat setiap saat menghubungi seorang karyawan pengendali. Karyawan cori Tech GmbH akan memastikan bahwa permintaan penghapusan tersebut dipenuhi tanpa penundaan.
Apabila data pribadi telah dipublikasikan oleh cori Tech GmbH dan perusahaan kami sebagai pengendali berkewajiban menghapus data pribadi tersebut berdasarkan Pasal 17 ayat (1) GDPR, maka cori Tech GmbH, dengan mempertimbangkan teknologi yang tersedia dan biaya implementasi, mengambil langkah-langkah yang wajar, termasuk yang bersifat teknis, untuk memberitahukan kepada pengendali lain yang memproses data pribadi yang telah dipublikasikan tersebut bahwa subjek data telah menuntut dari pengendali lain tersebut penghapusan seluruh tautan ke data pribadi tersebut atau salinan maupun replikasi dari data pribadi tersebut, sepanjang pemrosesan tersebut tidak diperlukan. Karyawan cori Tech GmbH akan mengambil tindakan yang diperlukan dalam setiap kasus.
e) Hak atas pembatasan pemrosesan
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk menuntut pembatasan pemrosesan dari pengendali apabila salah satu syarat berikut terpenuhi:
Apabila salah satu syarat tersebut di atas terpenuhi dan seorang subjek data ingin menuntut pembatasan atas data pribadi yang tersimpan pada cori Tech GmbH, ia dapat setiap saat menghubungi seorang karyawan pengendali. Karyawan cori Tech GmbH akan mengatur pembatasan pemrosesan tersebut.
f) Hak atas portabilitas data
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk memperoleh data pribadi yang berkaitan dengan dirinya, yang telah diberikan oleh subjek data kepada seorang pengendali, dalam format yang terstruktur, lazim digunakan, dan dapat dibaca mesin. Ia juga berhak mengirimkan data tersebut kepada pengendali lain tanpa hambatan dari pengendali yang kepadanya data pribadi tersebut diberikan, sepanjang pemrosesan didasarkan pada persetujuan sebagaimana dimaksud dalam Pasal 6 ayat (1) huruf a GDPR atau Pasal 9 ayat (2) huruf a GDPR atau pada suatu perjanjian sebagaimana dimaksud dalam Pasal 6 ayat (1) huruf b GDPR dan pemrosesan dilakukan dengan bantuan proses otomatis, sepanjang pemrosesan tersebut tidak diperlukan untuk pelaksanaan tugas yang dilakukan demi kepentingan umum atau dalam rangka pelaksanaan kewenangan publik yang diberikan kepada pengendali.
Selain itu, dalam melaksanakan haknya atas portabilitas data sebagaimana dimaksud dalam Pasal 20 ayat (1) GDPR, subjek data berhak untuk memperoleh pengiriman data pribadi secara langsung dari satu pengendali kepada pengendali lain, sepanjang hal tersebut secara teknis dapat dilakukan dan sepanjang hal tersebut tidak merugikan hak dan kebebasan orang lain.
Untuk melaksanakan hak atas portabilitas data, subjek data dapat setiap saat menghubungi seorang karyawan cori Tech GmbH.
g) Hak untuk mengajukan keberatan
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk setiap saat mengajukan keberatan, atas dasar alasan yang timbul dari situasi khususnya, terhadap pemrosesan data pribadi yang berkaitan dengan dirinya yang dilakukan berdasarkan Pasal 6 ayat (1) huruf e atau f GDPR. Hal ini juga berlaku bagi pemrofilan yang didasarkan pada ketentuan tersebut.
Dalam hal terdapat keberatan, cori Tech GmbH tidak lagi memproses data pribadi tersebut, kecuali kami dapat membuktikan adanya alasan yang sah dan mendesak untuk pemrosesan yang lebih diutamakan daripada kepentingan, hak, dan kebebasan subjek data, atau pemrosesan tersebut berguna untuk mengajukan, melaksanakan, atau membela tuntutan hukum.
Apabila cori Tech GmbH memproses data pribadi untuk melakukan pemasaran langsung, subjek data berhak setiap saat mengajukan keberatan terhadap pemrosesan data pribadi untuk tujuan pemasaran tersebut. Hal ini juga berlaku bagi pemrofilan sepanjang berkaitan dengan pemasaran langsung tersebut. Apabila subjek data mengajukan keberatan kepada cori Tech GmbH terhadap pemrosesan untuk tujuan pemasaran langsung, maka cori Tech GmbH tidak akan lagi memproses data pribadi tersebut untuk tujuan tersebut.
Selain itu, subjek data berhak, atas dasar alasan yang timbul dari situasi khususnya, mengajukan keberatan terhadap pemrosesan data pribadi yang berkaitan dengan dirinya yang dilakukan pada cori Tech GmbH untuk tujuan penelitian ilmiah atau historis atau untuk tujuan statistik sebagaimana dimaksud dalam Pasal 89 ayat (1) GDPR, kecuali pemrosesan tersebut diperlukan untuk pelaksanaan tugas yang dilakukan demi kepentingan umum.
Untuk melaksanakan hak untuk mengajukan keberatan, subjek data dapat menghubungi secara langsung setiap karyawan cori Tech GmbH atau karyawan lainnya. Subjek data juga bebas, sehubungan dengan penggunaan layanan masyarakat informasi, terlepas dari Direktif 2002/58/EC, untuk melaksanakan hak keberatannya melalui proses otomatis yang menggunakan spesifikasi teknis.
h) Pengambilan keputusan otomatis dalam kasus individual termasuk pemrofilan
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk tidak tunduk pada keputusan yang semata-mata didasarkan pada pemrosesan otomatis — termasuk pemrofilan — yang menimbulkan akibat hukum terhadap dirinya atau secara serupa memengaruhi dirinya secara signifikan, sepanjang keputusan tersebut (1) tidak diperlukan untuk penutupan atau pelaksanaan suatu perjanjian antara subjek data dan pengendali, atau (2) diperbolehkan berdasarkan ketentuan hukum Uni Eropa atau negara anggota yang mengikat pengendali dan ketentuan hukum tersebut memuat langkah-langkah yang memadai untuk melindungi hak dan kebebasan serta kepentingan sah subjek data, atau (3) dilakukan dengan persetujuan tegas dari subjek data.
Apabila keputusan tersebut (1) diperlukan untuk penutupan atau pelaksanaan suatu perjanjian antara subjek data dan pengendali, atau (2) dilakukan dengan persetujuan tegas dari subjek data, maka cori Tech GmbH mengambil langkah-langkah yang memadai untuk melindungi hak dan kebebasan serta kepentingan sah subjek data, yang sekurang-kurangnya mencakup hak untuk memperoleh campur tangan manusia dari pihak pengendali, hak untuk menyampaikan pandangannya sendiri, dan hak untuk menggugat keputusan tersebut.
Apabila subjek data ingin menggunakan hak-hak yang berkaitan dengan keputusan otomatis, ia dapat setiap saat menghubungi seorang karyawan pengendali.
i) Hak untuk menarik kembali persetujuan perlindungan data
Setiap subjek data yang terdampak pemrosesan data pribadi memiliki hak yang diberikan oleh legislator Eropa untuk setiap saat menarik kembali persetujuan atas pemrosesan data pribadi.
Apabila subjek data ingin menggunakan haknya untuk menarik kembali persetujuan, ia dapat setiap saat menghubungi seorang karyawan pengendali.
12. Analisis web dengan OpenPanel (di-hosting sendiri)
Pada situs web kami, kami menggunakan layanan analisis web OpenPanel. OpenPanel adalah perangkat lunak sumber terbuka yang kami operasikan sepenuhnya sendiri pada server milik kami di Uni Eropa. Tidak terdapat koneksi ke penyedia analisis eksternal dan tidak ada data analisis yang dikirimkan kepada pihak ketiga.
Pengukuran jangkauan dilakukan tanpa cookie dan tanpa penempatan pengenal pada perangkat Anda. Data yang dikumpulkan antara lain halaman yang dibuka, sumber kunjungan (situs web perujuk, parameter kampanye), informasi teknis seperti peramban dan sistem operasi, serta perkiraan wilayah yang diturunkan darinya. Alamat IP tidak digunakan untuk mengidentifikasi orang perseorangan.
Dasar hukum: Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah atas pengukuran jangkauan dan peningkatan penawaran kami). Karena untuk keperluan ini tidak ada informasi yang disimpan pada atau dibaca dari perangkat Anda, persetujuan berdasarkan § 25 TDDDG (undang-undang Jerman) tidak diperlukan.
Pengaitan dengan akun hanya dengan persetujuan: Apabila Anda telah memberikan persetujuan melalui banner cookie kami, kami mengaitkan analisis web dengan akun pengguna Anda setelah pendaftaran atau masuk, guna memahami penggunaan layanan kami lintas perangkat. Dasar hukumnya adalah Pasal 6 ayat (1) huruf a GDPR (persetujuan). Anda dapat menarik kembali persetujuan ini setiap saat melalui pengaturan cookie di footer. Apabila akun Anda dihapus, profil analisis terkait juga akan dihapus.
13. Meta Pixel dan Conversions API
Pada situs web kami, kami menggunakan Meta Pixel (sebelumnya Facebook Pixel), suatu layanan dari Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia (selanjutnya disebut “Meta”). Meta Pixel hanya dimuat setelah Anda memberikan persetujuan tegas melalui banner cookie kami.
Tujuan pemrosesan: Meta Pixel berguna untuk menganalisis efektivitas iklan kami pada platform Meta (Facebook, Instagram) serta untuk membentuk kelompok sasaran iklan (yang disebut “remarketing”). Dengan bantuan Meta Pixel, kami dapat menelusuri tindakan apa yang dilakukan pengguna pada situs web kami setelah mengeklik sebuah iklan.
Data yang diproses: Apabila Meta Pixel diaktifkan, data berikut diproses:
- Kunjungan halaman dan interaksi pada situs web kami
- Informasi teknis (jenis peramban, sistem operasi, resolusi layar)
- Alamat IP (dipersingkat)
- Cookie Meta (_fbp, _fbc)
Conversions API: Sebagai pelengkap Meta Pixel, kami menggunakan Meta Conversions API untuk mengirimkan peristiwa konversi tertentu (pendaftaran, dimulainya masa uji coba, penyelesaian langganan) kepada Meta dari sisi server. Dalam hal ini, alamat email (di-hash dengan metode SHA-256 sebelum dikirimkan) serta, sepanjang tersedia, alamat IP, informasi peramban, dan pengenal Meta _fbc dan _fbp dikirimkan. Conversions API hanya digunakan untuk pengguna yang sebelumnya telah memberikan persetujuannya melalui banner cookie. Apabila persetujuan ditarik kembali, tidak ada peristiwa lain yang dikirimkan.
Pengiriman data ke negara ketiga: Data yang dikumpulkan dikirimkan kepada Meta Platforms, Inc. di Amerika Serikat. Pengiriman dilakukan berdasarkan Klausul Kontraktual Standar Uni Eropa sebagaimana dimaksud dalam Pasal 46 ayat (2) huruf c GDPR.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan). Anda dapat menarik kembali persetujuan Anda setiap saat melalui “Pengaturan cookie” di footer situs web kami. Apabila persetujuan ditarik kembali, Meta Pixel tidak lagi dimuat dan tidak ada data lain yang dikirimkan kepada Meta.
Informasi lebih lanjut mengenai perlindungan data pada Meta dapat Anda temukan di: https://www.facebook.com/privacy/policy/
13a. Pelacakan konversi Google Ads
Pada situs web kami, kami menggunakan pelacakan konversi Google Ads, suatu layanan dari Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia (selanjutnya disebut “Google”). Tag Google hanya dimuat setelah Anda memberikan persetujuan tegas melalui banner cookie kami. Dalam hal ini kami menggunakan Google Consent Mode: tanpa persetujuan, tidak ada data yang dikirimkan kepada Google.
Tujuan pemrosesan: Pelacakan konversi berguna untuk mengukur apakah pengguna melakukan tindakan tertentu (misalnya pendaftaran) setelah mengeklik salah satu iklan Google kami. Dengan demikian, kami dapat mengevaluasi efektivitas iklan kami. Kami tidak mengidentifikasi pengguna secara pribadi.
Data yang diproses: Dengan persetujuan Anda, Google menempatkan cookie pada perangkat Anda dan memproses antara lain pengenal klik (gclid), alamat IP, dan informasi peramban. Selain itu, dengan persetujuan Anda, kami mengirimkan pengenal klik yang tersimpan bersama peristiwa konversi (misalnya dimulainya masa uji coba atau penyelesaian langganan) kepada Google dari sisi server, untuk mengaitkan konversi dengan iklan.
Pengiriman data ke negara ketiga: Data yang dikumpulkan dapat dikirimkan kepada Google LLC di Amerika Serikat. Pengiriman dilakukan berdasarkan Klausul Kontraktual Standar Uni Eropa sebagaimana dimaksud dalam Pasal 46 ayat (2) huruf c GDPR.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan). Anda dapat menarik kembali persetujuan Anda setiap saat melalui “Pengaturan cookie” di footer situs web kami. Apabila persetujuan ditarik kembali, tag Google dinonaktifkan dan tidak ada data lain yang dikirimkan kepada Google.
Informasi lebih lanjut mengenai perlindungan data pada Google dapat Anda temukan di: https://policies.google.com/privacy
14. Tautan ke Instagram
Pada situs web dan aplikasi seluler kami terdapat tautan ke profil Instagram kami. Instagram adalah layanan dari Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
Kami tidak menggunakan plugin Instagram, feed tersemat, tombol suka, atau teknologi pelacakan lain dari Instagram. Sebagai gantinya, kami hanya menggunakan tautan HTML statis (hyperlink) yang mengarahkan Anda ke profil Instagram kami.
Pengiriman data kepada Meta/Instagram baru terjadi apabila Anda secara aktif mengeklik tautan atau ikon Instagram tersebut dan dengan demikian membuka situs web atau aplikasi Instagram. Pada saat Anda hanya mengunjungi situs web atau aplikasi kami tanpa mengeklik tautan Instagram, tidak ada data yang dikirimkan kepada Instagram.
Segera setelah Anda mengeklik tautan tersebut dan diarahkan ke Instagram, Anda tunduk pada ketentuan perlindungan data Instagram atau Meta. Informasi lebih lanjut dapat Anda temukan di https://help.instagram.com/155833707900388 dan https://www.instagram.com/about/legal/privacy/.
15. Tautan ke LinkedIn
Pada situs web dan aplikasi seluler kami terdapat tautan ke profil LinkedIn kami. LinkedIn adalah jejaring sosial berbasis internet dari LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.
Kami tidak menggunakan plugin LinkedIn, feed tersemat, tombol berbagi, atau teknologi pelacakan lain dari LinkedIn. Sebagai gantinya, kami hanya menggunakan tautan HTML statis (hyperlink) yang mengarahkan Anda ke profil LinkedIn kami.
Pengiriman data kepada LinkedIn baru terjadi apabila Anda secara aktif mengeklik tautan atau ikon LinkedIn tersebut dan dengan demikian membuka situs web atau aplikasi LinkedIn. Pada saat Anda hanya mengunjungi situs web atau aplikasi kami tanpa mengeklik tautan LinkedIn, tidak ada data yang dikirimkan kepada LinkedIn.
Segera setelah Anda mengeklik tautan tersebut dan diarahkan ke LinkedIn, Anda tunduk pada ketentuan perlindungan data LinkedIn. Informasi lebih lanjut dapat Anda temukan di https://www.linkedin.com/legal/privacy-policy.
16. Tautan ke WhatsApp
Pada situs web dan aplikasi seluler kami terdapat tautan untuk menghubungi kami melalui WhatsApp. WhatsApp adalah layanan pesan dari WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (sebuah perusahaan dari Meta Platforms).
Kami tidak menggunakan plugin WhatsApp, obrolan tersemat, atau teknologi pelacakan lain dari WhatsApp. Sebagai gantinya, kami hanya menggunakan tautan HTML statis yang mengarahkan Anda langsung ke obrolan WhatsApp dengan kami.
Pengiriman data kepada WhatsApp atau Meta baru terjadi apabila Anda secara aktif mengeklik tautan atau ikon WhatsApp tersebut dan dengan demikian membuka WhatsApp (web atau aplikasi). Pada saat Anda hanya mengunjungi situs web atau aplikasi kami tanpa mengeklik tautan WhatsApp, tidak ada data yang dikirimkan kepada WhatsApp.
Segera setelah Anda mengeklik tautan tersebut dan membuka WhatsApp, Anda tunduk pada ketentuan perlindungan data WhatsApp atau Meta. Informasi lebih lanjut dapat Anda temukan di https://www.whatsapp.com/legal/privacy-policy.
17. Metode pembayaran: ketentuan perlindungan data mengenai Stripe sebagai metode pembayaran
Pengendali telah mengintegrasikan komponen Stripe ke dalam layanannya (situs web dan aplikasi seluler). Stripe adalah penyedia jasa pembayaran daring yang memungkinkan pemrosesan pembayaran secara aman melalui kartu kredit, kartu debit, dan metode pembayaran elektronik lainnya. Stripe menyediakan infrastruktur pembayaran menyeluruh dengan perlindungan terhadap penipuan dan pemrosesan data yang aman.
Perusahaan pengoperasi Stripe adalah Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Untuk wilayah Eropa, Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia, yang bertanggung jawab.
Apabila subjek data memilih Stripe sebagai metode pembayaran selama proses pemesanan pada layanan kami, data subjek data secara otomatis dikirimkan kepada Stripe. Dengan memilih opsi pembayaran ini, subjek data menyetujui pengiriman data pribadi yang diperlukan untuk pemrosesan pembayaran.
Data pribadi yang dikirimkan kepada Stripe pada umumnya berupa nama depan, nama belakang, alamat, alamat email, alamat IP, serta data lain yang diperlukan untuk pemrosesan pembayaran. Data pribadi yang berkaitan dengan pesanan yang bersangkutan juga diperlukan untuk pelaksanaan perjanjian pembelian. Secara khusus, dapat terjadi pertukaran informasi pembayaran seperti nomor kartu kredit, tanggal berlaku, dan kode CVC (data ini dikirimkan langsung kepada Stripe dan tidak disimpan pada server kami), jumlah barang, nomor barang, data mengenai barang dan jasa, harga, serta pungutan pajak.
Pengiriman data ini bertujuan khususnya untuk verifikasi identitas, administrasi pembayaran, dan pencegahan penipuan. Pengendali akan mengirimkan data pribadi kepada Stripe khususnya apabila terdapat kepentingan yang sah atas pengiriman tersebut. Stripe menggunakan algoritme canggih dan pembelajaran mesin untuk mendeteksi dan mencegah transaksi yang bersifat penipuan.
Stripe juga mengalihkan data pribadi kepada perusahaan afiliasi dan penyedia jasa, sepanjang hal tersebut diperlukan untuk memenuhi kewajiban kontraktual atau data tersebut akan diproses atas nama Stripe. Stripe bekerja sama dengan lembaga keuangan dan jaringan kartu untuk memproses pembayaran.
Subjek data memiliki kemungkinan untuk setiap saat menarik kembali persetujuannya terhadap penanganan data pribadi kepada pengendali. Penarikan kembali tersebut tidak memengaruhi data pribadi yang secara wajib harus diproses, digunakan, atau dikirimkan untuk pemrosesan pembayaran (sesuai perjanjian).
Ketentuan perlindungan data Stripe yang berlaku dapat diakses di https://stripe.com/de/privacy dan https://stripe.com/de/legal. Informasi lebih lanjut mengenai perlindungan data pada Stripe dapat ditemukan di https://stripe.com/de/guides/general-data-protection-regulation.
17a. cori Tickets – penjualan tiket dan acara
Melalui cori Tickets (tickets.cori.music), para penyelenggara independen menjual tiket untuk acara mereka sendiri. Apabila Anda membeli tiket, perjanjian tiket terbentuk dengan penyelenggara, bukan dengan cori. Sehubungan dengan data pribadi Anda, cori dan penyelenggara masing-masing merupakan pengendali yang berdiri sendiri dalam arti Pasal 4 angka 7 GDPR: cori untuk pengoperasian toko, pemrosesan pembayaran, serta penerbitan tiket dan tagihan; penyelenggara untuk akses masuk ke acara dan untuk penggunaan data peserta oleh penyelenggara sendiri.
Pada saat pemesanan, kami memproses: alamat email Anda; nama para pemegang tiket, sepanjang dikumpulkan oleh penyelenggara; nama dan alamat penerima tagihan, yang disampaikan kepada kami oleh penyedia jasa pembayaran kami, Stripe, untuk keperluan tagihan; tiket, tempat duduk, tingkat harga yang Anda pilih, dan kemungkinan kelayakan atas potongan harga; jumlah pesanan, kemungkinan kode diskon, dan status pembayaran; serta pada saat acara berlangsung, waktu ketika tiket Anda dipindai di pintu masuk. Dasar hukumnya adalah Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian tiket dan perjanjian platform kami yang terkait dengannya) serta, untuk penyimpanan tagihan yang diwajibkan undang-undang, Pasal 6 ayat (1) huruf c GDPR.
Penyelenggara sebagai penerima. Agar penyelenggara dapat menyelenggarakan acaranya, kami menyediakan kepada penyelenggara dan anggota tim acaranya hal-hal berikut: alamat email pembeli, nama para pemegang tiket, kode tiket, tempat duduk dan tingkat harga, penanda potongan harga, waktu pembelian, dan waktu masuk, juga sebagai daftar peserta yang dapat diunduh. Demikian pula, tagihan yang memuat nama dan alamat penerima tagihan tersedia bagi penyelenggara. Penyelenggara merupakan pengendali yang berdiri sendiri atas data tersebut dan bertanggung jawab sendiri atas penggunaannya secara sah – termasuk kemungkinan penggunaan untuk iklan; mohon perhatikan pemberitahuan perlindungan data milik penyelenggara sendiri.
Pembayaran (Stripe Connect). Pembayaran pada cori Tickets diproses oleh Stripe melalui akun Stripe milik penyelenggara sendiri (Stripe Connect, pembayaran langsung): penyelenggara adalah penjual (merchant of record), dan Stripe merupakan pengendali yang berdiri sendiri untuk tujuannya sendiri berupa verifikasi identitas dan pencegahan penipuan. Selama proses pembayaran, Stripe.js dimuat pada peramban Anda dan dapat menempatkan cookie miliknya sendiri untuk pencegahan penipuan. Bagian 17 berlaku secara mutatis mutandis untuk Stripe.
Prosesor. Untuk pengiriman tiket, kami menggunakan Amazon Web Services (AWS) sebagai prosesor: email transaksional – konfirmasi pesanan Anda beserta lampiran PDF tiket dan tagihan serta tautan “Temukan kembali tiket” – dikirimkan melalui Amazon SES, dan PDF tiket, PDF tagihan, serta ekspor daftar peserta disimpan pada Amazon S3, masing-masing di wilayah UE (Frankfurt). PDF tiket dan tagihan dihasilkan pada server milik kami sendiri.
Akses masuk dan pemindai pintu. Pada saat acara berlangsung, tiket dipindai untuk memberikan akses masuk kepada pemegangnya. Kami mencatat waktu masuk, pintu masuk mana atau anggota tim mana yang memberikan akses masuk atas tiket tersebut, serta suatu pengenal pemindaian perangkat, guna mencegah penggunaan ganda atas satu tiket. Agar akses masuk juga berfungsi tanpa koneksi jaringan, aplikasi pemindai milik penyelenggara dapat mengunduh daftar tiket acara tersebut – termasuk nama para pemegang tiket, sepanjang dikumpulkan – dan menyimpannya pada penyimpanan peramban perangkat pemindai hingga acara diganti atau data dihapus. Daftar ini tidak memuat alamat email pembeli maupun nomor pesanan.
Jangka waktu penyimpanan. Kami menyimpan data pesanan dan tiket selama hal tersebut diperlukan untuk pelaksanaan perjanjian serta untuk penanganan pengembalian dana, sengketa pembayaran, dan dukungan, dan setelah itu selama jangka waktu penyimpanan yang diwajibkan undang-undang. Tagihan dan data pembukuan yang mendasarinya disimpan selama sepuluh tahun (§ 147 AO, § 14b UStG, undang-undang Jerman) dan tidak dapat dihapus sebelum jangka waktu tersebut berakhir; permintaan penghapusan dipenuhi dalam batasan tersebut melalui pembatasan pemrosesan lebih lanjut.
Hak Anda. Anda memiliki hak-hak yang diuraikan dalam Bagian 11 pernyataan ini – khususnya hak atas akses informasi, perbaikan, penghapusan, dan keberatan – terhadap cori untuk pemrosesan yang menjadi tanggung jawab kami dan terhadap penyelenggara untuk pemrosesan yang menjadi tanggung jawabnya. Anda tidak memerlukan akun cori untuk itu; hubungi kami dengan menyebutkan pesanan Anda melalui alamat yang disebutkan dalam Bagian 2, dan kami juga akan memberitahukan kepada Anda pada penyelenggara mana pesanan Anda dilakukan, sehingga Anda dapat menghubunginya secara langsung.
18. Aplikasi seluler dan izin
cori Tech GmbH menyediakan aplikasi seluler untuk iOS dan Android. Untuk menyediakan fungsionalitas aplikasi kami, kami memerlukan akses ke fungsi perangkat tertentu. Pemberian izin ini dilakukan oleh Anda secara sukarela dan dapat ditarik kembali setiap saat melalui pengaturan perangkat.
18.1 Akses mikrofon
Aplikasi kami memerlukan akses ke mikrofon perangkat Anda untuk membuat rekaman audio bagi latihan dan gladi paduan suara. Rekaman tersebut digunakan semata-mata untuk rekaman yang Anda mulai sendiri. Akses ini hanya diminta apabila diperlukan.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan)
18.2 Akses kamera
Aplikasi memerlukan akses kamera untuk mengambil foto profil dan membagikan gambar partitur. Fungsi ini bersifat opsional dan hanya diaktifkan atas permintaan tegas dari Anda.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan)
18.3 Akses pustaka foto
Untuk memilih foto profil dan gambar partitur dari pustaka foto Anda, aplikasi memerlukan akses yang sesuai. Akses ini hanya diminta apabila diperlukan.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan)
18.4 Akses penyimpanan
Aplikasi memerlukan akses ke penyimpanan perangkat untuk mengimpor berkas MP3 dan MIDI yang ingin Anda gunakan dalam latihan paduan suara Anda. Akses ini hanya diminta apabila diperlukan.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan)
18.5 Notifikasi push
Dengan persetujuan Anda, kami dapat mengirimkan notifikasi push kepada Anda untuk memberitahukan kegiatan paduan suara, pesan baru, atau pembaruan penting. Anda dapat menonaktifkan notifikasi push setiap saat melalui pengaturan perangkat.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan)
19. Rekaman dan pemrosesan audio
19.1 Rekaman lokal
Anda dapat membuat rekaman lokal di dalam aplikasi yang disimpan semata-mata pada perangkat Anda. Rekaman ini dianalisis secara lokal pada perangkat Anda untuk melakukan deteksi nada. Hasil analisis hanya ditampilkan kepada Anda.
Pemrosesan: Semata-mata secara lokal pada perangkat Anda
Penyimpanan: Hanya pada perangkat Anda, tidak pada server kami
Penghapusan: Dapat Anda hapus setiap saat di dalam aplikasi
Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian)
19.2 Lagu yang dibagikan dengan paduan suara
Apabila Anda ingin membagikan sebuah lagu dengan paduan suara Anda, Anda dapat membuat rekaman yang dibagikan dengan anggota paduan suara lainnya:
Pemrosesan lokal:
Deteksi nada langsung pada perangkat Anda
Pemrosesan di server:
- Atas permintaan, rekaman dapat diproses pada server kami untuk analisis lirik lanjutan
- Pemrosesan hanya dilakukan setelah konfirmasi tegas dari Anda
- Hasil analisis dibagikan dengan Anda dan dengan anggota paduan suara Anda
Akses ke lagu yang dibagikan:
- Semua anggota suatu paduan suara dapat mengakses lagu yang dibagikan
- Lagu yang ditandai sebagai privat hanya dapat dilihat oleh pengelola paduan suara
- Rekaman privat masing-masing anggota selalu tetap bersifat lokal dan tidak dibagikan
Jangka waktu penyimpanan: Rekaman disimpan sampai Anda menghapusnya atau mengakhiri akun Anda.
Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian)
19.3 Impor berkas audio dan MIDI
Anda dapat mengimpor berkas MP3 dan MIDI ke dalam aplikasi. Berkas-berkas ini disimpan pada server kami apabila Anda membagikannya dengan paduan suara Anda.
Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian)
20. Sinkronisasi data antarperangkat
Data berikut disinkronkan antarperangkat Anda dan disimpan pada server kami:
- Data profil (email, nama, tanggal lahir)
- Statistik latihan yang dianonimkan
- Lagu dan rekaman yang dibagikan dengan paduan suara
- Keanggotaan dan informasi paduan suara
Sinkronisasi dilakukan secara terenkripsi melalui koneksi yang aman. Rekaman latihan lokal tidak disinkronkan dan tetap berada semata-mata pada perangkat tempat rekaman tersebut dibuat.
Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian)
21. Fungsi paduan suara dan pertukaran data
21.1 Paduan suara dan keanggotaan
Apabila Anda bergabung dengan sebuah paduan suara atau membuat sebuah paduan suara, data berikut dibagikan dengan anggota paduan suara lainnya:
- Nama profil Anda
- Foto profil Anda (apabila ada)
- Statistik latihan yang dianonimkan
- Lagu dan rekaman yang Anda bagikan (sepanjang tidak ditandai sebagai privat)
Pemisahan data antarpaduan suara: Data tidak dibagikan antara paduan suara yang berbeda. Setiap paduan suara merupakan ruang data yang terpisah.
Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian)
21.2 Hak pengelola paduan suara
Pengelola paduan suara dapat:
- Membuat lagu dan melengkapinya dengan rekaman atau trek yang diimpor
- Mengakses lagu yang ditandai sebagai privat
- Mengelola anggota paduan suara
Pengelola paduan suara tidak dapat mengakses rekaman latihan lokal yang bersifat privat milik masing-masing anggota.
Dasar hukum: Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian)
22. 6K UNITED! – penggunaan oleh anak-anak dan remaja
Dalam rangka kemitraan dengan 6K UNITED! music education & production GmbH, Triglawstr. 33, 12589 Berlin (selanjutnya disebut “6K UNITED!”), kami menyediakan di dalam aplikasi kami suatu area tertutup bagi para siswa yang mengikuti program pendidikan musik 6K UNITED!. Akses dilakukan melalui kode akses bersama (kode master) yang disediakan oleh guru atau pemimpin paduan suara.
22.1 Perhatian khusus terhadap perlindungan anak di bawah umur
Karena area 6K UNITED! digunakan oleh anak-anak dan remaja, kami telah membatasi pemrosesan data hingga tingkat minimum mutlak dan secara khusus memperhatikan persyaratan dalam Pasal 8 GDPR (syarat persetujuan anak sehubungan dengan layanan masyarakat informasi) serta prinsip minimalisasi data (Pasal 5 ayat (1) huruf c GDPR).
22.2 Jenis akses dan data yang dikumpulkan
Akses ke area 6K UNITED! dilakukan secara anonim melalui kode akses bersama. Tidak dibuat akun pengguna individual dengan alamat email. Pada saat penggunaan, hanya data berikut yang dikumpulkan:
- Nama tampilan yang dipilih sendiri (nama depan atau nama panggilan)
- Preferensi suara (mis. Kiri/Kanan)
- Statistik penggunaan anonim (mis. rentetan latihan)
Tidak dikumpulkan alamat email, tanggal lahir, nomor telepon, atau data pribadi lain yang bersifat mengidentifikasi.
22.3 Konten YouTube
Pada area 6K UNITED!, video YouTube disematkan melalui mekanisme penyematan resmi dari YouTube (YouTube IFrame API). Pada saat sebuah video diputar, data dikirimkan kepada Google Ireland Limited atau Google LLC, USA, khususnya:
- Alamat IP perangkat
- Informasi perangkat (sistem operasi, peramban atau versi aplikasi)
- Informasi mengenai video yang diputar
Penyematan dilakukan melalui mekanisme penyematan resmi YouTube. Dalam hal ini, Google dapat mengumpulkan data teknis (alamat IP, informasi perangkat) dari perangkat pengguna. Informasi lebih lanjut mengenai perlindungan data pada YouTube dapat Anda temukan di: https://policies.google.com/privacy
Dasar hukum: Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah atas penyediaan materi latihan yang dirilis oleh 6K UNITED!).
22.4 Dasar hukum pemrosesan data pada area 6K
Pemrosesan data pada area 6K UNITED! dilakukan atas dasar hukum berikut:
- Pasal 6 ayat (1) huruf b GDPR (pelaksanaan perjanjian): Pemrosesan diperlukan untuk menyediakan akses ke area latihan 6K.
- Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah): Pemrosesan data yang minimal ini berguna bagi kepentingan yang sah untuk menyediakan lingkungan latihan digital yang berfungsi dengan baik dan ramah anak.
Akses ke area 6K UNITED! difasilitasi oleh sekolah atau pemimpin paduan suara yang berpartisipasi, yang dalam rangka tanggung jawab pedagogisnya menyelaraskan penggunaan sarana pembelajaran digital dengan para wali murid. Persetujuan individual dari wali murid kepada cori tidak diperlukan karena penggunaan bersifat anonim dan pengumpulan data bersifat minimal.
22.5 Jangka waktu penyimpanan dan penghapusan
Data yang dikumpulkan pada area 6K UNITED! disimpan selama musim 6K yang bersangkutan berlangsung. Setelah musim berakhir, data akan dihapus sepanjang tidak terdapat kewajiban penyimpanan menurut undang-undang. Penghapusan lebih awal dapat diminta setiap saat oleh guru atau pemimpin paduan suara yang berwenang.
22.6 Pemrosesan atas nama pengendali
Untuk pemrosesan data pribadi yang dilakukan dalam rangka kemitraan 6K UNITED!, terdapat perjanjian pemrosesan data tersendiri antara cori dan 6K UNITED! sesuai dengan Pasal 28 GDPR.
23. Layanan Firebase (Google Analytics 4 untuk aplikasi seluler)
23.1 Firebase Analytics / Google Analytics 4
Kami menggunakan Firebase Analytics sebagai bagian dari Google Analytics 4, suatu layanan analisis dari Google Ireland Limited, untuk memahami dan meningkatkan penggunaan aplikasi seluler kami. Google Analytics 4 menggunakan teknologi Firebase sebagai dasar pengumpulan data pada aplikasi seluler.
Data yang dikumpulkan:
- Informasi perangkat (model perangkat, versi sistem operasi, pengenal perangkat yang unik)
- Data penggunaan aplikasi (tampilan layar, pembukaan aplikasi, statistik penggunaan)
- Data lokasi umum (negara, kota berdasarkan alamat IP)
Firebase Analytics menggunakan sistem identifikasi pengguna yang dipseudonimkan. Anonimisasi IP diaktifkan secara bawaan. Data disimpan pada server Google yang juga dapat berlokasi di Amerika Serikat.
Kebijakan privasi: https://policies.google.com/privacy
Dasar hukum: Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah atas analisis dan optimalisasi aplikasi kami untuk meningkatkan pengalaman pengguna)
23.2 Firebase Crashlytics
Kami menggunakan Firebase Crashlytics untuk mencatat kegagalan aplikasi dan kesalahan teknis guna meningkatkan stabilitas aplikasi kami.
Data yang dikumpulkan saat terjadi kegagalan:
- Informasi perangkat dan versi sistem operasi
- Cap waktu terjadinya kegagalan
- Stack trace dan log kesalahan
- ID instalasi yang dianonimkan
Data dikumpulkan secara pseudonim dan tidak dapat dikaitkan secara langsung dengan diri Anda.
Dasar hukum: Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah atas penyediaan aplikasi yang stabil)
23.3 Firebase Cloud Messaging (notifikasi push)
Kami menggunakan Firebase Cloud Messaging (FCM) untuk mengirimkan notifikasi push.
Data yang dikumpulkan:
- Token perangkat (untuk mengidentifikasi perangkat Anda dalam pengiriman notifikasi)
- Statistik pengiriman
Anda dapat menonaktifkan notifikasi push setiap saat melalui pengaturan perangkat.
Dasar hukum: Pasal 6 ayat (1) huruf a GDPR (persetujuan yang Anda berikan pada saat pertama kali menggunakan aplikasi)
24. Informasi perangkat
Aplikasi seluler kami secara otomatis mengumpulkan informasi perangkat berikut:
- Jenis dan model perangkat
- Sistem operasi dan versinya
- Versi aplikasi
- Pengenal perangkat yang unik (Advertising ID, Installation ID)
- Pengaturan bahasa
- Zona waktu
Informasi ini digunakan untuk memastikan kompatibilitas aplikasi, mendiagnosis masalah teknis, dan mengoptimalkan performa aplikasi.
Dasar hukum: Pasal 6 ayat (1) huruf f GDPR (kepentingan yang sah atas penyediaan aplikasi yang berfungsi dengan baik)
25. Penyedia toko aplikasi
Aplikasi kami tersedia melalui Apple App Store dan Google Play Store. Penyedia toko-toko tersebut mengumpulkan data mereka sendiri pada saat pengunduhan dan pembaruan:
Apple App Store:
- Apple Inc., One Apple Park Way, Cupertino, California, USA
- Kebijakan privasi: https://www.apple.com/legal/privacy/
Google Play Store:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
- Kebijakan privasi: https://policies.google.com/privacy
Kami tidak memiliki pengaruh terhadap jenis dan ruang lingkup data yang dikumpulkan oleh para pengelola toko tersebut.
26. Dasar hukum pemrosesan
Pasal 6 ayat (1) huruf a GDPR menjadi dasar hukum bagi perusahaan kami untuk kegiatan pemrosesan yang untuk itu kami meminta persetujuan bagi suatu tujuan pemrosesan tertentu. Apabila pemrosesan data pribadi diperlukan untuk pelaksanaan suatu perjanjian yang salah satu pihaknya adalah subjek data, sebagaimana misalnya terjadi pada kegiatan pemrosesan yang diperlukan untuk penyerahan barang atau penyediaan jasa atau kontraprestasi lainnya, maka pemrosesan tersebut didasarkan pada Pasal 6 ayat (1) huruf b GDPR. Hal yang sama berlaku bagi kegiatan pemrosesan yang diperlukan untuk pelaksanaan tindakan prakontraktual, misalnya dalam hal terdapat pertanyaan mengenai produk atau jasa kami. Apabila perusahaan kami tunduk pada suatu kewajiban hukum yang karenanya pemrosesan data pribadi menjadi diperlukan, seperti misalnya untuk pemenuhan kewajiban perpajakan, maka pemrosesan tersebut didasarkan pada Pasal 6 ayat (1) huruf c GDPR. Dalam kasus yang jarang terjadi, pemrosesan data pribadi dapat menjadi diperlukan untuk melindungi kepentingan vital subjek data atau orang perseorangan lainnya. Hal ini misalnya terjadi apabila seorang pengunjung mengalami cedera di tempat usaha kami dan karenanya nama, usia, data asuransi kesehatan, atau informasi vital lainnya harus disampaikan kepada dokter, rumah sakit, atau pihak ketiga lainnya. Dalam hal demikian, pemrosesan akan didasarkan pada Pasal 6 ayat (1) huruf d GDPR. Akhirnya, kegiatan pemrosesan dapat didasarkan pada Pasal 6 ayat (1) huruf f GDPR. Pada dasar hukum ini didasarkan kegiatan pemrosesan yang tidak tercakup oleh salah satu dasar hukum tersebut di atas, apabila pemrosesan diperlukan untuk melindungi kepentingan sah perusahaan kami atau pihak ketiga, sepanjang kepentingan, hak dasar, dan kebebasan dasar subjek data tidak lebih diutamakan. Kegiatan pemrosesan semacam itu diperbolehkan bagi kami khususnya karena telah disebutkan secara khusus oleh legislator Eropa. Legislator Eropa berpandangan bahwa kepentingan yang sah dapat dianggap ada apabila subjek data merupakan pelanggan dari pengendali (Konsiderans 47 kalimat 2 GDPR).
27. Kepentingan sah yang dikejar oleh pengendali atau pihak ketiga dalam pemrosesan
Apabila pemrosesan data pribadi didasarkan pada Pasal 6 ayat (1) huruf f GDPR, kepentingan sah kami adalah pelaksanaan kegiatan usaha kami demi kesejahteraan seluruh karyawan dan pemegang saham kami.
28. Jangka waktu penyimpanan data pribadi
Kriteria untuk jangka waktu penyimpanan data pribadi adalah jangka waktu penyimpanan yang ditetapkan oleh undang-undang yang bersangkutan. Setelah jangka waktu tersebut berakhir, data terkait dihapus secara rutin, sepanjang tidak lagi diperlukan untuk pelaksanaan perjanjian atau persiapan perjanjian.
29. Ketentuan hukum atau kontraktual mengenai penyediaan data pribadi; keperluan untuk penutupan perjanjian; kewajiban subjek data untuk menyediakan data pribadi; kemungkinan akibat apabila data tidak disediakan
Kami memberitahukan kepada Anda bahwa penyediaan data pribadi sebagian diwajibkan oleh undang-undang (mis. ketentuan perpajakan) atau dapat pula timbul dari ketentuan kontraktual (mis. keterangan mengenai pihak dalam perjanjian). Adakalanya untuk penutupan suatu perjanjian diperlukan bahwa seorang subjek data menyediakan data pribadi kepada kami, yang selanjutnya harus kami proses. Subjek data misalnya berkewajiban menyediakan data pribadi kepada kami apabila perusahaan kami menutup suatu perjanjian dengannya. Tidak disediakannya data pribadi tersebut akan berakibat bahwa perjanjian dengan subjek data tidak dapat ditutup. Sebelum menyediakan data pribadi, subjek data harus menghubungi salah seorang karyawan kami. Karyawan kami akan menjelaskan kepada subjek data secara kasus per kasus apakah penyediaan data pribadi tersebut diwajibkan oleh undang-undang atau perjanjian atau diperlukan untuk penutupan perjanjian, apakah terdapat kewajiban untuk menyediakan data pribadi tersebut, dan akibat apa yang timbul apabila data pribadi tersebut tidak disediakan.
30. Adanya pengambilan keputusan otomatis
Sebagai perusahaan yang bertanggung jawab, kami tidak menggunakan pengambilan keputusan otomatis maupun pemrofilan.