Insights

就业和健康保险

印度尼西亚的每家公司都必须将所有工人登记为社会保障组织机构(BPJS)就业和BPJS健康部门的成员。对于没有为员工在BPJS就业和/或BPJS健康部门登记的公司,他们将受到书面谴责、罚款和/或不能获得某些公共服务等形式的行政处罚。无法获得的公共服务制裁的例子包括企业识别号码(NIB)文件或为公司外籍员工办理有限居留许可(KITAS) /永久居留许可(KITAP)。 BPJS是一个法律实体,成立的目的是为社区组织社会保障计划。社会保障是一种社会保护形式,以确保其所有成员都能满足必要生活的需要(KHL)。关于社会保障组织机构的2011年第24号法律规定,每个印度尼西亚公民,包括在印度尼西亚工作至少六(6)个月的外国人,都必须参加社会保障方案。“工薪劳动者”(PPU)是指为雇主工作并从商业实体获得工资的任何人。一个月的工资是雇主每月给予的基本工资和固定津贴(如有)。 BPJS组织的社会保障计划有两个方案,即。 BPJS方案的一个重点是卫生部门,即健康保险是根据社会保险原则和公平原则在全国范围内组织的,目的是确保参与者在满足基本健康需求方面获得健康维持福利和保护。 为受保的家庭成员提供的BPJS健康服务   PPU商业实体的参与者包括合法妻子/丈夫和最多三(3)个子女,符合以下标准: 丈夫和妻子都是工人 有工作身份的丈夫和妻子必须由雇主登记为商业实体PPU的参与者,并支付缴费。商业实体PPU参与者的丈夫、妻子和子女有权选择待遇等级。 BPJS健康的护理等级 一级:一级参与者将获得至少2-4人的住院病房设施。可以通过支付BPJS健康承保范围之外的额外费用来申请将房间换为VIP。 二级:二级参与者将获得至少3-5人的住院病房设施。可以通过支付BPJS健康承保范围之外的额外费用来申请将房间换为一级或VIP。 三级:三级参与者将获得至少4-6人的住院病房设施。可以通过支付BPJS健康承保范围之外的额外费用来申请将房间转为二级或一级。 BPJS健康的缴费 在私营公司工作的PPU参与者的BPJS健康缴费为一个月工资的5%,具体规定如下:  每个PPU商业实体的额外家庭成员的缴费包括第4个孩子及依此类推的其他孩子、父亲、母亲及姻亲父母,缴费金额为每人一个月工资的1%,由PPU支付。每个月缴费不迟于10号。 BPJS是一个法律实体,其设立的BPJS就业负责组织工伤保险、退休计划、养老保险、死亡保险和遣散费计划。雇用10名或以上劳动者或每月支付至少100万印尼盾工资的雇主必须将劳动力纳入劳工社会保障计划。  BPJS就业的缴费 印度尼西亚共和国2015年第45号政府条例“养老金保障计划的实施”第28条规定,第(2)款所述的3%的养老保险缴费必须由国家组织者以外的雇主和参与者共同承担,具体规定如下: 印度尼西亚共和国2015年第46号政府条例第16条“退休福利计划”规定,为国家组织者以外的雇主工作的工薪劳动者的JHT缴费为工资的5.7%,具体规定如下:  工伤保险缴费完全由雇主承担,并根据职业风险水平确定缴费水平。根据2015年第44号政府条例,工伤保险每月缴费水平如下: 与工伤保险类似,死亡保险每月缴费也完全由雇主承担。根据2015年第44号政府条例,死亡保险缴费金额为月工资的0.30%。 根据2021年第37号政府条例第11条,遣散金由中央政府供款和遣散金资金来源两部分组成,后者是工伤保险和死亡保险供款的重新组合。工资最高限额为5,000,000印尼盾。  因此,如果月工资超过工资限额,则固定缴费按照每月5,000,000印尼盾的工资最高限额计算。 处罚 印度尼西亚共和国2013年第86号政府条例“对国家经营者以外的雇主实施行政处罚的程序”规定,如果公司(雇主)不履行将其劳动者登记为BPJS参与者的义务,其将受到处罚。 鉴于就业和健康保险对PPU商业实体的重要性,公司必须正确报告工资。报告的月工资是劳动者每月获得的所有收入/薪金,包括固定发放的福利。工资是各项计划在赔付结算时计算BPJS就业将提供的福利费的基础。如果报告的工资不正确,对劳动者是不利的,因为劳动者将无法获得其权利。

JAMINAN KESEHATAN DAN JAMINAN KETENAGAKERJAAN

Setiap perusahaan di Indonesia wajib mendaftarkan semua pekerja menjadi anggota Badan Penyelenggara Jaminan Sosial (BPJS) Ketenagakerjaan dan BPJS Kesehatan. Bagi perusahaan yang tidak mendaftarkan karyawannya ke BPJS Ketenagakerjaan dan/atau BPJS Kesehatan, maka akan dikenakan sanksi administratif berupa teguran tertulis, denda, dan/atau tidak mendapatkan pelayanan publik tertentu. Contoh sanksi pelayanan publik yang tidak didapatkan adalah tidak … Read more

STANDAR AKUNTANSI DI INDONESIA

Kondisi perekonomian suatu negara sangat dipengaruhi oleh kinerja dari berbagai jenis industri. Penilaian kinerja dari masing-masing pihak tersebut dideskripsikan dalam laporan keuangan yang merupakan produk utama dari proses akuntansi yang memberikan informasi keuangan dan non-keuangan tentang kinerja dari bisnis yang telah dijalankan. Laporan keuangan merupakan bentuk komunikasi tertulis antara agent atau pihak yang menjalankan usaha … Read more

个人数据保护:信息系统方法

印度尼西亚《个人数据保护法》中制定了严格的法规来保护个人数据的隐私和安全。实施这些法规需要系统化方法,特别是在系统实施方面。本文探讨《个人数据保护法》的主要方面,并就组织如何有效实施数据保护系统以确保合规性提供了见解。 随着印度尼西亚各行各业的快速数字化,个人数据的处理变得越来越普遍。为了回应人们对数据隐私和安全日益增长的关切,印度尼西亚政府于2022年10月17日颁布了《个人数据保护法》。任何相关方均必须在本法颁布后最迟不超过两年开始遵守基于本法的个人数据处理规定。 该法规旨在保护个人权利,规范组织对个人数据的处理。实施《个人数据保护法》要求各组织采取系统化方法,特别是在实施数据保护系统方面。 了解印度尼西亚《个人数据保护法》 《个人数据保护法》对个人数据的收集、处理、存储和传输做出了全面的规定。该法的主要条款包括以下方面的要求:征得同意、实施数据安全措施以及赋予个人对其个人数据的权利。组织必须任命一名数据保护员,并建立数据泄露通知和响应机制。 图 1.典型的个人数据保护生命周期 系统实施方法 根据《个人数据保护法》实施数据保护系统需要有一套结构化的方法。以下步骤概述了系统实施的系统化方法: 第1步:评估和差距分析 对与个人数据处理有关的现有系统、流程和做法进行全面评估。找出在遵守《个人数据保护法》要求方面的差距和不足,如安全措施不足或缺乏同意机制。 评估组织实施数据保护系统的准备情况,确定潜在的挑战或制约因素。 第2步:系统设计和开发 根据评估结果,设计符合《个人数据保护法》要求的数据保护系统。实施技术和组织措施,确保个人数据的安全和隐私,如加密、访问控制及数据最小化技术。制定数据处理工作流程和程序,在设计中纳入隐私原则,默认纳入数据保护原则。 第3步:培训和意识 为员工提供有关数据保护政策、程序和最佳实践的培训。 提高职员对遵守《个人数据保护法》和保护个人数据的重要性的认识。通过定期沟通和教育活动,在组织内培养数据保护文化。 第4步:监控和审计 建立监控和审计数据保护系统的机制,确保《个人数据保护法》得到持续遵守。定期进行审计,找出系统中的薄弱环节或漏洞,并在必要时采取纠正措施。实施事件响应程序,及时有效地处理数据泄露或安全事件。 挑战和考虑因素 按照《个人数据保护法》实施数据保护系统可能会给组织带来一些挑战。这包括资源限制、技术复杂性和文化变革的需要。组织还必须驾驭错综复杂的跨境数据传输,同时确保符合国际数据保护标准。 即使实施了强有力的数据保护措施,组织仍可能面临各种风险和威胁,包括: 网络攻击:通过实施强大的加密、访问控制及入侵检测系统来检测和防止未经授权访问个人数据,从而降低网络攻击的风险。 内部威胁:通过实施严格的访问控制、对员工进行背景调查以及定期提供有关数据安全意识的培训,将内部威胁的风险降至最低。 不合规:通过定期监控和审计数据保护系统,确保其符合法规和行业标准,从而降低不合规风险。 数据泄露:制定全面的数据泄露应对计划,将数据泄露对受影响个人和组织的影响降至最低。建立明确的沟通渠道和通知程序,及时通知受影响各方。 此外,组织应采取额外措施,对现有数据进行适当管理: 数据清单:全面清点组织持有的所有现有个人数据。这包括确定数据类型、存储位置、处理方式和访问权限。 数据分类:根据数据的敏感性和对组织的重要性对数据进行分类。这有助于确定安全措施的优先次序,及确定适当的访问控制。 数据映射:绘制整个组织内的个人数据流图,包括数据的收集、处理、存储和共享。这有助于识别数据处理过程中的潜在风险和漏洞。 数据最小化:审查所收集的数据,并评估这些数据对组织的运作是否必要。实施数据最小化策略,将存储的个人数据量减少到能满足预期目的即可的水平。 数据保留政策:制定并实施数据保留政策,政策要阐明个人数据的保留期限以及不再需要时的删除或匿名化标准。 数据访问控制:实施严格的访问控制,确保只有获得授权的人员才能访问个人数据。这包括基于角色的访问控制、加密及多因素身份验证,以防止未经授权的访问。 数据安全措施:加强数据安全措施,保护个人数据免遭未经授权的访问、滥用或泄露。这可能包括实施加密、监控系统、入侵检测系统及定期安全审计。 数据治理:制定明确的数据治理政策和程序,包括数据处理、加工、共享和处置。确保所有员工都了解自己在个人数据保护方面的责任。 数据泄露应对计划:制定并实施全面的数据泄露应对计划,以处理任何涉及个人数据安全的突发事件。其中包括检测、控制和减轻数据泄露影响的程序,以及依法通知受影响个人和监管机构的程序。 图 2. 数据泄露应对计划示例 结论 总之,印度尼西亚《个人数据保护法》(UU PDP)的实施需要系统化的方法,尤其是在系统执行领域。通过在系统设计和开发中遵循结构化方法并采用最佳实践,企业可以确保遵守数据保护法规,同时保护个人数据的隐私和安全。随着印度尼西亚继续进行数字化转型,遵守《个人数据保护法》对与个人建立信任和提高数据处理实践责任至关重要。 信永中和印度尼西亚所致力于根据您的具体需求提供全面的数据保护服务。现在就联系我们吧,了解我们如何协助您保护个人数据并降低数据泄露的相关风险。

Personal Data Protection: Information System Approach

The Indonesian Personal Data Protection Act (UU PDP) establishes stringent regulations to safeguard the privacy and security of personal data. Implementing these regulations requires a systematic approach, particularly in the realm of system implementation. This article explores the key aspects of the UU PDP and provides insights into how organizations can effectively implement data protection … Read more

PERLINDUNGAN DATA PRIBADI: PENDEKATAN SISTEM INFORMASI

Undang-Undang Perlindungan Data Pribadi Indonesia (UU PDP) menetapkan regulasi ketat untuk melindungi privasi dan keamanan data pribadi. Implementasi regulasi ini memerlukan pendekatan sistematis, terutama dalam hal implementasi sistem. Artikel ini mengeksplorasi aspek kunci dari UU PDP dan memberikan wawasan tentang bagaimana organisasi dapat efektif mengimplementasikan sistem perlindungan data untuk memastikan kepatuhan. Dengan cepatnya digitalisasi berbagai … Read more

个人数据保护: 法律层面

在快速发展的数字时代,个人数据保护(PDP)变得至关重要。数据泄露和窃取个人数据的案件影响着印度尼西亚各行各业,这种普遍存在的现象表明,各行各业都需要加强个人数据保护。不尽如人意的PDP治理和管理促使政府颁布了《个人数据保护》(PDP法案)2022年第27号法。 PDP的主要目的一般是为个人提供充分保护,防止未经授权使用、意外披露或滥用个人数据。2022年10月17日颁布的PDP法案规定,个人数据是指通过电子或非电子系统、直接或间接地、单独或与其他信息相结合、被识别或可识别的个人的数据。 根据PDP法案第1条第2款的规定,个人数据保护是指在处理或管理个人数据时,为保护个人数据,从而保障个人数据主体的宪法权利而做出的一切努力。 个人有必要了解,个人资料不仅仅是全名、出生日期或电话号码。PDP法案第4条和第5条提到,个人数据分为两类,即特定个人数据和一般个人数据。 特定个人数据包括:1)健康数据和信息;2)生物特征数据;3)基因数据;4)犯罪记录;5)子女数据;6)个人残疾数据;和/或7)监管规定的其他数据。同时,一般个人数据包括1)全名;2)性别;3)国籍;4)宗教信仰;5)婚姻状况;和/或6)用于识别个人身份的综合个人数据。 PDP法案没有给出“数据保护员”(DPO)的定义,但一般而言,该术语是指组织内负责管理个人数据保护政策、确保遵守隐私法和解决隐私数据问题的个人或职位。这一角色可在第4部分中找到,其中提到DPO是履行个人数据保护职能的官员或职员。 DPO在数字界是一个相对较新的职业,在快速发展的数字经济中,于个人数据保护方面发挥着非常重要的作用。随着PDP法案的颁布,作为个人数据保护职能本身的执行者,数据保护员这一职业成为强制性职业。根据PDP法案第54条,DPO的职能至少包括: 在履行这些职责时,执行个人数据保护职能的官员或职员通过考虑到有关处理的性质、范围、背景和目的,来考虑到与个人数据处理有关的风险。作为PDP法案的衍生法规,政府条例将进一步规范DPO的职责。信息应用总署通信部正在加快建立个人数据保护员(PPDP)或数据保护员(DPO)认证。

PERLINDUNGAN DATA PRIBADI: ASPEK LEGAL

Dalam era digital yang semakin melaju dengan pesat, Perlindungan Data Pribadi (PDP) menjadi krusial. Maraknya kasus data bocor maupun pencurian data pribadi yang melanda sejumlah industri di Indonesia, memperlihatkan bahwa perlu ditingkatkannya pelindungan data pribadi di berbagai sektor. Belum optimalnya tata kelola dan manajemen PDP mendorong pemerintah memberlakukan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi … Read more

Personal Data Protection: Legal Aspects

In the rapidly advancing digital era, Personal Data Protection (PDP) becomes crucial. The prevalence of data leak and personal data theft cases affecting various industries in Indonesia shows the need for enhanced personal data protection across sectors. The suboptimal governance and management of PDP have prompted the government to enact Law No. 27 of 2022 … Read more

谁能从ESG报告中受益?

ESG报告(环境、社会和治理)不仅仅是企业责任的检查清单,更是一个推动透明度、问责制和可持续增长的框架。随着ESG实践在全球商业领域的重要性日益提升,一个关键问题随之出现:谁才是真正从ESG报告中受益的人群? 透明的ESG报告使这些利益相关方能够评估企业行动的可持续性,倡导更好的实践,并推动优先考虑环境和社会福利的政策。