1.Tentang kebijakan ini
mPOS adalah sistem kasir dan administrasi usaha berbasis cloud. [nama badan hukum] ("kami") menyediakannya untuk toko, bengkel, dan restoran di Indonesia dan Selandia Baru. Kebijakan ini menjelaskan cara kami memproses data pribadi sesuai Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
Peran kami ada dua. Untuk data akun pemilik toko dan pengguna yang masuk ke mPOS, kami adalah pengendali data pribadi. Untuk data pelanggan dan karyawan yang dicatat oleh toko, toko itulah pengendalinya, dan kami bertindak sebagai prosesor data pribadi atas perintah toko. Jika Anda pelanggan atau karyawan sebuah toko, silakan hubungi toko tersebut terlebih dahulu.
2.Data yang kami kumpulkan
Kami memproses:
- Akun pengguna: nama, email, nomor telepon (opsional), dan pilihan bahasa. Kata sandi hanya disimpan sebagai hash satu arah. Akun hanya dibuat melalui undangan dari toko.
- Data toko: nama usaha dan nama badan hukum, nomor pajak, alamat, kontak, rekening bank yang tercantum pada faktur, dan logo.
- Data yang dicatat toko: karyawan (identitas, kontak, jabatan, status kerja, kehadiran, jadwal, komisi, dan PIN yang disimpan sebagai hash), pelanggan (kontak, NPWP, data kendaraan, riwayat transaksi, kredit), dan kontak pemasok.
- Data otomatis: sesi masuk beserta alamat IP dan informasi perangkat, jejak audit, dan catatan cetak struk.
Kami hanya memakai satu cookie penting untuk sesi masuk. Tidak ada cookie iklan, analitik, atau pelacakan. Preferensi tampilan disimpan di perangkat Anda. Gambar dari kamera pemindai barcode diproses di perangkat dan tidak dikirim ke kami.
3.Cara kami menggunakan data
Kami menggunakan data untuk menjalankan mPOS. Ini mencakup proses masuk dan keamanan, pencatatan penjualan, akuntansi, dan pajak toko, serta perhitungan komisi karyawan untuk toko. Kami juga memberi dukungan saat toko memintanya; akses staf dukungan kami tercatat di jejak audit. Selain itu kami mengirim email layanan (undangan, atur ulang kata sandi, verifikasi email) dan memenuhi kewajiban hukum. Kami tidak memakai data pelanggan toko untuk pemasaran kami sendiri.
Dasar pemrosesan kami (Pasal 20 UU PDP) adalah pelaksanaan perjanjian dengan toko, pemenuhan kewajiban hukum, kepentingan yang sah seperti menjaga keamanan layanan, dan persetujuan jika diwajibkan. Untuk data yang dikendalikan toko, dasar pemrosesannya ditentukan oleh toko.
4.Pengungkapan data
Kami hanya membagikan data pribadi kepada:
- penyedia layanan yang mendukung layanan kami, seperti hosting dan pengiriman email, yang wajib melindungi data tersebut;
- pengguna di dalam toko yang sama, sesuai izin yang diberikan toko;
- instansi berwenang, jika diwajibkan oleh hukum.
Sebagian penyedia layanan tersebut berada di luar Indonesia, sehingga data dapat disimpan dan diproses di luar Indonesia. Kami tidak menjual data pribadi.
5.Keamanan data
Kami menjaga data dengan langkah-langkah yang wajar. Kata sandi dan PIN hanya disimpan sebagai hash satu arah, dan data setiap toko dipisahkan. Hak akses diperiksa di server pada setiap permintaan. Koneksi dienkripsi (HTTPS), percobaan masuk dan PIN yang gagal dibatasi, dan setiap tindakan tercatat di jejak audit. Kami tidak menyimpan nomor kartu; pembayaran kartu dan QRIS hanya dicatat dengan nomor referensi.
Tidak ada sistem yang sepenuhnya aman, jadi jaga kerahasiaan kata sandi dan PIN Anda. Jika terjadi kegagalan pelindungan data pribadi, kami akan memberi tahu Anda dan otoritas secara tertulis sesuai UU PDP (paling lambat 3 x 24 jam). Untuk data yang dikendalikan toko, kami segera memberi tahu toko.
6.Penyimpanan data
Kami menyimpan data selama toko menggunakan mPOS. Setelah itu, data disimpan sesuai instruksi toko, dengan ketentuan berikut:
- catatan keuangan (penjualan, faktur, pembayaran, dan jurnal akuntansi) disimpan selama 10 tahun;
- jejak audit disimpan secara permanen dan, sesuai rancangannya, tidak dapat diubah atau dihapus.
Data pelanggan dan karyawan dapat dinonaktifkan, tetapi tidak dihapus. Data diperbaiki dengan mengubahnya atau membuat entri koreksi, bukan dengan menulis ulang riwayat keuangan.
7.Hak Anda
Menurut UU PDP, Anda berhak:
- mendapat informasi tentang pemrosesan data Anda;
- mengakses data tersebut;
- memperbaiki data yang tidak akurat;
- meminta pemrosesan dihentikan atau data dihapus;
- menarik persetujuan;
- mengajukan keberatan.
Kirim permintaan ke [email kontak], atau ke toko yang bersangkutan untuk data pelanggan dan karyawan. Kami menangani permintaan secara manual: kami memverifikasi identitas Anda, lalu menanggapi dalam jangka waktu yang ditetapkan hukum.
Kami tidak dapat menjamin penghapusan. Catatan keuangan dan jejak audit wajib disimpan, baik menurut hukum maupun karena rancangan sistem. Jika ada data yang harus tetap disimpan, kami akan menjelaskan alasannya.
8.Perubahan kebijakan
Kebijakan ini dapat kami perbarui dari waktu ke waktu. Versi terbaru akan dimuat di halaman ini dengan tanggal "terakhir diperbarui" yang baru. Jika perubahannya signifikan, kami akan memberi tahu pemilik toko melalui email.
9.Hubungi kami
Pengendali data pribadi untuk data akun mPOS:
[nama badan hukum][alamat]
Email: [email kontak]
Kontak pelindungan data pribadi: [kontak pelindungan data pribadi]
Untuk data pelanggan atau karyawan sebuah toko, hubungi toko tersebut terlebih dahulu. Kami akan membantu toko menanggapi permintaan Anda. Jika Anda tidak puas dengan tanggapan kami, Anda dapat mengajukan pengaduan kepada lembaga penyelenggara pelindungan data pribadi yang berwenang sesuai UU PDP.