Tanggal Efektif: 17 Oktober 2024
Mercer LLC dan afiliasinya ("Mercer" atau "kami") adalah afiliasi dari Marsh & McLennan Companies, Inc. ("MMC"). Pemberitahuan Privasi ini menjelaskan bagaimana kami memproses informasi pribadi. Kami percaya bahwa penting bagi Anda untuk memahami informasi apa yang kami kumpulkan dan bagaimana kami menggunakannya dan membagikannya. Itulah mengapa kami mendorong Anda untuk meluangkan waktu sejenak untuk mengenal praktik privasi kami yang diuraikan di bawah ini. Dalam Pemberitahuan Privasi ini, kami menjelaskan bagaimana kami mengumpulkan, menggunakan, membagikan, menyimpan, dan mentransfer informasi pribadi Anda. Kami juga menjelaskan hak-hak apa yang mungkin Anda miliki terkait informasi pribadi Anda.
Harap dicatat bahwa kami juga bertindak atas nama dan berdasarkan instruksi lembaga keuangan, pedagang, dan mitra lain yang bertindak sebagai pengendali data, termasuk untuk memproses transaksi pembayaran. Silakan merujuk kepada kebijakan privasi masing-masing untuk informasi lebih lanjut mengenai pemrosesan Informasi Pribadi Anda dalam konteks ini.
Meskipun kami berusaha untuk menjelaskan praktik kami dan hak-hak Anda dengan lengkap di bawah ini, setiap yurisdiksi memberlakukan kewajiban dan memberikan hak-hak kepada Anda tergantung pada bagaimana Anda berinteraksi dengan kami atau yurisdiksi di mana kami melakukan bisnis dengan Anda.
"Informasi Pribadi" merujuk pada informasi apa pun yang berkaitan dengan individu yang dapat diidentifikasi. Kami dapat mengumpulkan kategori-kategori berikut dari informasi pribadi yang sesuai untuk memenuhi tujuan bisnis yang dimaksudkan:
Kategori |
Contoh-contoh |
Identifikasi biografis |
nama, tanggal lahir, usia, tempat lahir, jenis kelamin |
Informasi kontak |
alamat rumah, nomor telepon, alamat email pribadi; |
Informasi identifikasi |
nomor jaminan sosial atau nomor identifikasi yang dikeluarkan oleh pemerintah lainnya, nomor SIM, informasi paspor, rincian rekening bank, deklarasi pajak penghasilan, nomor pajak penghasilan; |
Informasi profesional atau terkait pekerjaan |
Pemberi kerja atau kelompok, hubungan dengan perusahaan kami, jabatan pekerjaan, rincian kontak bisnis, ID karyawan, tingkat pekerjaan, kinerja karyawan, pengaturan gaji dan imbalan, dan riwayat pekerjaan, dan/atau hubungan Anda dengan pemegang polis, tertanggung, penerima manfaat, atau pihak yang mengajukan klaim; |
Atribut demografis yang sensitif |
ras, kewarganegaraan, kesehatan fisik atau mental atau cacat, jenis kelamin (termasuk identitas gender, kehamilan atau persalinan dan kondisi medis terkait), orientasi seksual, keanggotaan serikat pekerja, status veteran atau militer (masing-masing hanya sejauh yang diperlukan untuk melakukan layanan); |
Informasi Kesehatan |
Informasi pendaftaran asuransi kesehatan, Rekam medis pasien, Rekam uji klinis, Prosedur medis, Informasi cedera atau cacat, Kebiasaan pribadi yang relevan (misalnya, merokok), Riwayat medis, diagnosis, dan pengobatan, Informasi asuransi kesehatan sebelumnya, Informasi pembayaran untuk layanan kesehatan, Data yang dikumpulkan oleh penyedia layanan kesehatan atau perusahaan asuransi kesehatan yang tunduk pada HIPAA atau CMIA, Status cacat, Rekam kesehatan untuk kebugaran kerja, Data yang disimpulkan (kesehatan) |
Informasi Keuangan |
Nomor kartu pembayaran dan nomor rekening bank terkait serta rincian akun, pendapatan, dan informasi keuangan lainnya; |
Informasi Manfaat dan Pensiun |
Pemilihan manfaat, informasi hak pensiun, tanggal pensiun, dan segala hal yang relevan yang mempengaruhi manfaat Anda seperti sumbangan sukarela, rincian penerima kuasa; |
Informasi Risiko yang Dapat Diasuransikan |
Data catatan kriminal, termasuk pelanggaran berkendara, informasi kendaraan, informasi kesehatan, informasi cedera atau disabilitas, kebiasaan pribadi yang relevan (misalnya, merokok), riwayat medis, hasil tes psikometrik, informasi historis tentang penawaran asuransi dan penutupan yang diperoleh, informasi pendidikan, riwayat kredit, dan informasi dan riwayat klaim, masing-masing sejauh relevan dengan risiko yang diasuransikan; |
Informasi Pendidikan |
Rekaman pendidikan siswa |
Informasi audio, video, atau visual |
Rekaman pusat panggilan, pesan suara |
Informasi komersial |
Informasi manfaat, catatan layanan, nomor klaim, catatan layanan pelanggan, preferensi komunikasi, riwayat/ketren konsumen, preferensi pembayaran, riset pasar, data survei, informasi akun dan data yang dikumpulkan untuk penawaran dan pendaftaran manfaat, dokumen kebijakan dan premi |
Aktivitas internet atau jaringan serupa lainnya |
riwayat penelusuran dan pencarian, interaksi dengan situs web, aplikasi, atau iklan, data dari cookie atau web beacon, kredensial login, nama domain, dan interaksi dengan email kami, termasuk saat Anda membaca dan menanggapi email, ISP, rincian browser, aktivitas situs web lainnya, pengenal online (termasuk alamat IP atau ID perangkat); |
Kesimpulan |
Profil yang mencerminkan preferensi, karakteristik, tren psikologis, kecenderungan, perilaku, sikap, kecerdasan, kemampuan, dan bakat. |
Informasi lain yang diberikan secara sukarela |
informasi mengenai pasangan dan tanggungan (termasuk tanggungan yang belum dewasa); rincian kontak darurat, pernyataan pengungkapan, perjanjian pembatasan, geolokasi, preferensi pemasaran dan komunikasi, informasi terkait acara yang disponsori oleh perusahaan yang Anda hadiri, dan tanggapan atau jawaban survei Anda di mana Anda memilih untuk mengidentifikasi diri. |
Informasi yang Diberikan oleh Anda, Perwakilan Anda, atau Pihak Ketiga
Kami dapat mengumpulkan informasi dari kategori sumber berikut:
Jika Anda memberikan kami informasi pribadi tentang orang lain (misalnya, anggota keluarga, penerima manfaat, atau tanggungan), Anda menyatakan bahwa Anda memiliki otoritas untuk memberikan informasi ini dan bahwa Anda telah membagikan Pemberitahuan Privasi ini jika diperlukan. Kami tidak dengan sengaja mengumpulkan informasi pribadi langsung dari anak-anak di bawah umur.
Pengumpulan Secara Otomatis
Kami menggunakan cookie dan teknologi pelacakan terkait ("Cookie") di situs web yang dimiliki perusahaan kami. Jika tersedia berdasarkan yurisdiksi Anda, pengguna situs web dapat memilih keluar dari penggunaan Cookie tertentu kami dengan menggunakan tautan Kelola Cookie di bagian bawah situs web. Untuk mengetahui lebih lanjut tentang bagaimana kami menggunakan Cookie, silakan lihat Pemberitahuan Cookie kami. Cookie Notice
Pengumpulan oleh Pihak Ketiga
Jika Anda melakukan transaksi melalui kami, pihak ketiga (misalnya, penyedia layanan atau perusahaan asuransi) dapat mengumpulkan dan memproses informasi kartu kredit atau Informasi Pribadi lainnya tentang Anda, termasuk melalui Cookies, dalam hubungan dengan transaksi tersebut. Dalam kasus-kasus tersebut, dan untuk pengaturan lain di mana kami menerima informasi dari pemberi kerja, asosiasi, atau pihak ketiga lainnya, kami mendorong Anda untuk membaca kebijakan privasi pihak ketiga untuk mempelajari lebih lanjut tentang bagaimana informasi Anda akan digunakan dan diungkapkan oleh mereka.
Kami dapat menggunakan Informasi Pribadi yang kami kumpulkan:
Kategori |
Gunakan |
Dasar Hukum |
Untuk menjalankan bisnis kami |
Kami menggunakan Informasi Pribadi sebagaimana yang diperlukan untuk menjalankan bisnis kami, termasuk untuk memverifikasi identitas Anda, menanggapi pertanyaan Anda, berkomunikasi dengan Anda, memproses transaksi, membuka akun online, atau melaksanakan kewajiban kontrak kami. |
Kinerja kontrak dan, jika berlaku, kepentingan sah (untuk memungkinkan kami melaksanakan kewajiban kami dan menyediakan layanan kami). |
Untuk memberikan Anda materi pemasaran apabila diizinkan oleh hukum yang berlaku |
Kami dapat menggunakan rincian kontak Anda untuk mengirimkan informasi tentang produk, layanan, dan wawasan yang kami pikir mungkin menarik bagi Anda. Komunikasi ini dapat dikirim melalui email, teks, pos, atau telepon sesuai dengan preferensi pemasaran Anda dan hukum global yang berlaku, termasuk yang terkait dengan perlindungan data dan komunikasi elektronik. Sebagai hasilnya, dasar yang kami gunakan untuk menghubungi Anda akan bervariasi tergantung pada siapa Anda, hubungan kami dengan Anda, dan di mana Anda berada. Terlepas dari dasar yang kami gunakan untuk berbagi komunikasi pemasaran dengan Anda, kami akan mematuhi hukum setempat dan menyediakan opsi untuk berhenti berlangganan kapan saja, dalam hal ini kami akan menghentikan pengiriman komunikasi pemasaran kami kepada Anda. Anda juga dapat mengubah preferensi pemasaran Anda dengan menghubungi kami di privacy@mmc.com. Harap dicatat bahwa, meskipun Anda memilih untuk tidak menerima komunikasi pemasaran, kami masih dapat mengirimkan komunikasi kepada Anda terkait layanan yang kami berikan kepada Anda. |
Kewajiban hukum, persetujuan (yang dapat Anda tolak atau tarik kembali) dan, jika berlaku, kepentingan sah (untuk memberi Anda pembaruan berita terkait produk dan layanan kami). |
Untuk tujuan penelitian, analisis data, dan pengembangan |
Kami dapat menganalisis Informasi Pribadi bersama dengan informasi dari klien lain untuk membuat wawasan, laporan, dan analitik lainnya guna memahami dan meningkatkan kualitas penawaran kami; memasarkan saran, produk, dan layanan kami; dan mengevaluasi efektivitas kegiatan pemasaran kami, situs web, dan layanan secara keseluruhan. Harap dicatat bahwa kami dapat menghapus identitas Informasi Pribadi sehingga tidak terkait dengan klien atau individu tertentu. |
Jika berlaku, kepentingan sah (untuk memperbolehkan kami meningkatkan layanan kami). |
Untuk memantau aktivitas tertentu dan menjaga keamanan dan kinerja jaringan, serta melindungi dari serangan siber |
Kami memantau pertanyaan dan transaksi untuk memastikan kualitas layanan, kepatuhan terhadap prosedur, dan untuk melawan penipuan. Kami juga menggunakan Informasi Pribadi yang diperlukan untuk menjaga keamanan jaringan, memantau kinerja situs web, dan melindungi sistem kami dari serangan siber. |
Kewajiban hukum, dan, jika berlaku, kepentingan sah (untuk memastikan kualitas dan legalitas layanan kami). |
Untuk menjaga situs web kami dan memastikan konten situs web relevan |
Kami menggunakan Informasi Pribadi sebagaimana yang diperlukan untuk menjaga situs web kami dan memastikan bahwa konten dari situs web kami disajikan dengan cara yang paling efektif bagi Anda dan perangkat Anda. |
Kinerja kontrak dan, jika berlaku, kepentingan sah (untuk memungkinkan kami menyediakan konten dan layanan kepada Anda di situs web). |
Untuk mengatur ulang atau membuat perubahan pada bisnis kami |
Jika diperlukan jika kami: (i) sedang dalam proses negosiasi untuk penjualan bisnis kami atau sebagian darinya kepada pihak ketiga; (ii) dijual kepada pihak ketiga; atau (iii) mengalami reorganisasi. |
Kewajiban hukum atau kepentingan sah (untuk memperbolehkan kami mengubah bisnis kami). |
Sehubungan dengan kewajiban hukum atau regulasi |
Kami menggunakan Informasi Pribadi untuk memenuhi persyaratan pengungkapan regulasi kami atau sebagai bagian dari dialog dengan regulator kami sesuai yang berlaku. |
Kewajiban hukum, dan jika sesuai, kepentingan sah (untuk bekerja sama dengan penegak hukum dan otoritas regulasi). |
Untuk Penipuan, Pencegahan Pencucian Uang, dan Pemeriksaan Sanksi |
Ketika menjalin atau mempertahankan hubungan dengan klien untuk penyediaan layanan tertentu, kami menggunakan Informasi Pribadi untuk tujuan melakukan pemeriksaan penipuan, pencucian uang, atau sanksi. |
Kewajiban hukum dan, jika sesuai, kepentingan sah (untuk bekerja sama dengan penegak hukum dan otoritas regulasi). |
Kami juga dapat menggunakan Informasi Pribadi yang kami kumpulkan dan terima sebagaimana dijelaskan kepada Anda pada saat pengumpulan.
Kami juga dapat mengungkapkan informasi yang telah tidak dapat diidentifikasi yang tidak mungkin secara wajar mengidentifikasi Anda untuk tujuan bisnis yang sah dan sah secara komersial. Di mana kami memiliki informasi yang telah tidak dapat diidentifikasi, kami akan memelihara dan menggunakannya tanpa mencoba mengidentifikasi kembali data tersebut kecuali sesuai dengan yang diizinkan oleh hukum. Dalam melakukan proses agar informasi Anda tidak dapat diidentifikasi, kami mengandalkan, jika tersedia, pada kepentingan sah Anda.
Tautan Eksternal
Website kami mungkin mencakup tautan ke situs web yang dioperasikan oleh organisasi selain Mercer. Jika Anda mengakses situs web organisasi lain menggunakan tautan di situs web kami, organisasi lain tersebut mungkin mengumpulkan informasi dari Anda. Mercer tidak bertanggung jawab atas konten atau praktik privasi dari situs web yang terhubung atau penggunaan Informasi Pribadi Anda oleh mereka. Jika Anda meninggalkan situs web Mercer melalui tautan tersebut (Anda dapat mengetahuinya dengan memeriksa URL di bilah lokasi pada browser Anda), Anda harus merujuk ke kebijakan privasi, syarat penggunaan, dan pemberitahuan lainnya dari situs web tersebut untuk mengetahui bagaimana organisasi lain tersebut akan menangani Informasi Pribadi yang mereka kumpulkan dari Anda.
Kami dapat mengungkapkan Informasi Pribadi kepada kategori pihak ketiga berikut:
Kategori pihak ketiga |
Tujuan untuk Pengungkapan |
Perusahaan asuransi, agen/broker pihak ketiga, dan/atau pihak ketiga lainnya |
Membantu dalam menyediakan layanan-layanan |
Pemberi kerja Anda, asosiasi, kelompok, atau sponsor program manfaat, jika berlaku (misalnya, Klien Mercer) |
Untuk memberikan layanan kepada klien kami |
Afiliasi Mercer atau entitas lain dalam MMC |
Memungkinkan mereka untuk memberikan layanan kepada Anda atau menghubungi Anda mengenai produk dan layanan tambahan. |
Agen atau penyedia layanan pihak ketiga |
Melakukan fungsi atau layanan untuk kami atau atas nama kami. Pihak ketiga tersebut secara kontraktual dibatasi untuk tidak menggunakan Informasi Pribadi untuk tujuan selain menyediakan layanan untuk atau atas nama Mercer. |
Mitra pemasaran, termasuk afiliasi kami dan pihak ketiga yang bekerja sama dengan kami atau klien kami dalam kaitannya dengan layanan tersebut. |
Sejauh yang diizinkan oleh hukum untuk memberikan informasi kepada Anda tentang produk, layanan, atau wawasan kami. |
Mitra potensial atau entitas penerus |
Dalam konteks penggabungan, akuisisi, kebangkrutan, penjualan aset, atau transaksi lain di mana pihak ketiga mengambil alih kendali atas seluruh atau sebagian aset kami. |
Perusahaan analitik situs web dan periklanan |
Bantu kami untuk mempersonalisasi iklan dan konten berdasarkan minat Anda, mengukur kinerja iklan dan konten kami, dan mendapatkan wawasan tentang audiens yang melihat iklan dan konten kami. |
Basis data anti-penipuan, otoritas pengawasan atau regulasi, penegak hukum, dan pihak ketiga lainnya |
Sebagaimana yang diperlukan untuk mencegah penipuan, berkomunikasi dengan otoritas pengawas atau regulasi, melindungi dan mempertahankan hak hukum, keselamatan, dan keamanan Mercer, afiliasi kami dan mitra bisnis, dan pengguna dari setiap situs web, menegakkan Ketentuan Penggunaan situs web; menanggapi klaim aktivitas ilegal yang dicurigai atau sebenarnya; menanggapi audit atau menyelidiki keluhan atau ancaman keamanan; atau mematuhi hukum, peraturan, proses hukum, atau permintaan pemerintah yang berlaku. |
Perusahaan kami berusaha untuk mematuhi semua undang-undang keamanan cyber dan perlindungan data yang berlaku. Dengan mengingat tujuan ini, MMC memiliki seorang Chief Information Security Officer (CISO) yang berdedikasi dan seorang Global Chief Privacy Officer (GCPO). CISO bertanggung jawab atas pengelolaan tim Keamanan Informasi Global dan program keamanan cyber yang komprehensif. Sebagai bagian dari program keamanan cyber kami, kami telah menerapkan perlindungan fisik, administratif, dan teknis yang wajar secara komersial untuk melindungi Informasi Pribadi dari akses, penggunaan, perubahan, dan penghapusan yang tidak sah.
GCPO memimpin dan mengawasi Pusat Keunggulan Privasi dan Jaringan Pejabat Perlindungan Data yang bertanggung jawab atas implementasi program privasi global kami yang komprehensif. Jaringan Pejabat Perlindungan Data menghubungkan Pejabat Perlindungan Data kami di seluruh dunia dan berupaya untuk mengimplementasikan program privasi kami secara konsisten dan menyeluruh di mana pun kami memproses data. Anda dapat memperoleh nama dan informasi kontak Pejabat Perlindungan Data di yurisdiksi Anda dengan menghubungi kami di privacy@mmc.com
Dalam banyak kasus, kami mengelola Informasi Pribadi untuk menyediakan layanan kami kepada klien korporat, dan Anda harus menghubungi mereka untuk melaksanakan hak-hak yang mungkin Anda miliki berdasarkan undang-undang privasi yang berlaku. Namun, di mana kami bertindak sebagai pengendali atau bisnis yang bertanggung jawab utama dalam menentukan bagaimana informasi Anda diproses, Anda mungkin memiliki beberapa atau semua hak yang tercantum di bawah ini, tergantung pada yurisdiksi dan alasan kami dalam memproses informasi Anda. Harap dicatat bahwa kami mungkin perlu menggunakan Informasi Pribadi Anda untuk memverifikasi identitas Anda sebelum menanggapi hak-hak di bawah ini.
Jika Anda ingin menggunakan salah satu hak di atas atau meminta tinjauan atas keputusan atau penolakan, silakan hubungi kami dengan mengisi formulir ini form.
Tergantung pada negara Anda, Anda mungkin juga memiliki beberapa atau semua hak berikut:
Harap dicatat bahwa beberapa hak ini mungkin terbatas jika kami memiliki kepentingan sah yang mengesampingkan hak tersebut atau kewajiban hukum, regulasi, atau kontrak untuk terus memproses Informasi Pribadi, atau di mana Informasi Pribadi mungkin dikecualikan dari pengungkapan atau penghapusan berdasarkan hukum yang berlaku. Beberapa hak ini hanya dapat dilakukan dalam keadaan tertentu atau mungkin dibatasi oleh undang-undang perlindungan data di yurisdiksi Anda.
Sebagai perusahaan global yang beroperasi di lebih dari 80 negara, ada keadaan di mana kami harus mentransfer Informasi Pribadi keluar dari negara, provinsi, atau wilayah di mana informasi tersebut dikumpulkan untuk tujuan yang dijelaskan dalam Pemberitahuan Privasi ini. Secara khusus, kami dapat mentransfer data untuk menawarkan, mengadministrasikan, dan mengelola Layanan yang diberikan kepada Anda, dan untuk meningkatkan efisiensi operasi bisnis kami. Kami akan melakukan segala upaya untuk memastikan bahwa transfer ini mematuhi semua peraturan perlindungan data yang relevan, dan bahwa hak dan kebebasan individu di bawah undang-undang tersebut dijaga dengan tepat.
Ketika kebutuhan akan transfer semacam itu muncul, kami akan mengambil langkah-langkah untuk memastikan bahwa ada perlindungan yang sesuai untuk melindungi Informasi Pribadi seperti penilaian dampak, keputusan kecukupan oleh otoritas pengawas yang sesuai, penggunaan aturan perusahaan yang terikat yang disetujui atau klausa kontrak standar, atau persetujuan Anda.
here Untuk informasi mengenai bagaimana MMC's EU (European Union) Binding Corporate Rules (EU BCRs) beroperasi, klik di sini. Untuk daftar entitas yang telah setuju terikat oleh EU BCRs, klik di sini. here
here Untuk informasi mengenai bagaimana UK Binding Corporate Rules (UK BCRs) dari MMC beroperasi, klik di sini. Untuk daftar entitas yang telah setuju terikat oleh UK BCRs, klik di sini. here
Produk, layanan, dan kewajiban regulasi kami kompleks, dan oleh karena itu periode retensi kami untuk Informasi Pribadi bervariasi. Kami mempertimbangkan kewajiban-kewajiban berikut saat menetapkan periode retensi untuk Informasi Pribadi dan catatan yang kami simpan:
Berdasarkan faktor-faktor di atas, kami dapat menyimpan Informasi Pribadi melebihi periode di mana kami menyediakan layanan kepada Anda. Ketika kami tidak lagi perlu menyimpan Informasi Pribadi, kebijakan perusahaan kami mengharuskan kami untuk mengubahnya menjadi tidak dapat diidentifikasi atau menggabungkan informasi tersebut (dalam hal ini kami dapat terus menyimpan dan menggunakan informasi yang tidak dapat diidentifikasi atau digabungkan untuk tujuan analitik) atau menghancurkannya dengan aman.
Untuk mengirim pertanyaan atau permintaan mengenai Pemberitahuan Privasi ini atau praktik privasi Mercer, silakan kirim email kepada kami di privacy@mmc.com. Jika Anda lebih memilih untuk menghubungi kami melalui pos atau telepon, silakan hubungi Pejabat Perlindungan Data lokal Anda. Anda dapat memperoleh informasi kontak Pejabat Perlindungan Data lokal Anda dengan menghubungi kami di privacy@mmc.com.