# Checklist pemeriksaan vendor pengolah data pribadi — versi kosong

Versi 1.0. Salin untuk setiap catatan baru. Simpan isian dan bukti di tempat yang aksesnya dibatasi. Jangan masukkan kata sandi, token, atau data pribadi yang tidak diperlukan.

Petunjuk, contoh, dan sumber: https://kompli.id/template/checklist-vendor-pengolah-data/

## Checklist persiapan

- [ ] **Petakan layanan dan peran** — Catat tujuan, jenis data, kelompok orang dan peran masing-masing pihak berdasarkan kegiatan sebenarnya.
- [ ] **Periksa instruksi dan batas penggunaan** — Cocokkan pekerjaan yang diizinkan dengan kontrak, konfigurasi serta penggunaan data untuk tujuan lain.
- [ ] **Tinjau akses dan bukti keamanan** — Periksa pembatasan akses, kerahasiaan, catatan tindakan serta bukti yang sesuai layanan dan risikonya.
- [ ] **Periksa subprosesor dan persetujuan** — Catat pihak lanjutan, tugas, data yang diterima serta persetujuan tertulis pengendali sebelum pelibatannya.
- [ ] **Telusuri lokasi dan transfer data** — Petakan penyimpanan, cadangan, akses dukungan serta penerima luar negeri untuk pemeriksaan transfer tersendiri.
- [ ] **Coba penanganan hak pengguna** — Gunakan data sintetis untuk memeriksa pembagian tugas, waktu bantuan dan bukti akses, koreksi atau penghapusan.
- [ ] **Sepakati alur insiden** — Tentukan kontak, eskalasi, informasi awal dan bantuan vendor yang mendukung kewajiban pemberitahuan pengendali.
- [ ] **Periksa akhir kerja sama** — Tentukan ekspor, pemeriksaan hasil, penutupan akses, penghapusan salinan serta penanganan cadangan dan bukti hasilnya.
- [ ] **Catat keputusan dan pemeriksaan ulang** — Tetapkan temuan, pemilik perbaikan, batas penggunaan serta kapan perubahan layanan atau subprosesor ditinjau kembali.
