Pendahuluan
ScanQRIS menyediakan workspace merchant untuk membuat pembayaran QRIS, memantau transaksi, dan menghubungkan aplikasi melalui API. Kebijakan ini menjelaskan data yang diproses ketika Anda mengunjungi website, membuat akun, menggunakan workspace, atau mengirim permintaan melalui integrasi.
Kami hanya meminta data yang diperlukan untuk menyediakan fitur tersebut, menjaga keamanan akun, memenuhi kewajiban yang berlaku, dan menyelesaikan masalah layanan.
1. Data yang kami proses
Data akun dan verifikasi
- Nama tampilan, alamat email, nomor kontak, kata sandi dalam bentuk hash, peran, status akun, dan status verifikasi email.
- Token dan metadata tantangan OTP untuk verifikasi akun serta pemulihan kata sandi. Kode OTP hanya digunakan untuk proses verifikasi dan memiliki masa berlaku terbatas.
Data merchant dan pembayaran
- Konfigurasi sumber QRIS, kredensial API yang diterbitkan, referensi webhook, pilihan paket, dan pengaturan workspace.
- Referensi pesanan, nominal, sumber pembayaran, status, waktu dibuat/kedaluwarsa/dikonfirmasi, biaya yang berlaku, serta gambar QR yang diperlukan untuk menampilkan pembayaran.
Data teknis dan penyimpanan browser
- Data yang dikirim dalam permintaan API dan log operasional yang diperlukan untuk keamanan, audit, troubleshooting, serta pemantauan layanan.
- Cookie sesi yang diperlukan untuk autentikasi. Proses pendaftaran yang belum selesai juga menyimpan data verifikasi sementara di session storage browser dan dapat hilang ketika sesi browser berakhir.
2. Cara kami menggunakan data
- Membuat dan mengamankan akun, mengirim OTP melalui email, menjalankan login, refresh sesi, logout, dan reset kata sandi.
- Menerbitkan pembayaran QRIS, menampilkan status dari server, menyimpan riwayat, dan menyediakan laporan yang tersedia di workspace.
- Menandatangani serta meneruskan permintaan API, mengirim callback ke
callback_urlyang Anda berikan, dan membantu mencegah pengulangan atau penyalahgunaan request. - Mengelola akses berbasis peran, kuota atau paket, keamanan kredensial, dukungan operasional, serta kewajiban hukum yang berlaku.
ScanQRIS tidak menganggap hitung mundur di browser sebagai bukti pembayaran. Status transaksi yang ditampilkan berasal dari respons server atau konfirmasi layanan pembayaran.
3. Kapan data dibagikan
Data dapat diteruskan hanya sejauh diperlukan untuk menjalankan layanan, kepada:
- Mitra layanan pembayaran atau integrasi yang dipilih untuk memproses permintaan transaksi.
- Endpoint callback yang Anda cantumkan pada pembayaran. Pastikan URL tersebut dikelola oleh server Anda dan tidak memuat secret di alamatnya.
- Mitra operasional yang membantu email, penyimpanan, keamanan, atau dukungan, dengan kewajiban perlindungan data yang sesuai.
- Pihak berwenang apabila diwajibkan oleh hukum, proses hukum, atau kebutuhan untuk melindungi pengguna dan layanan.
Kami tidak menjual data pribadi. Kami tidak membagikan API secret ke browser pelanggan atau menaruhnya di URL.
4. Keamanan
Fitur keamanan yang diterapkan pada layanan mencakup cookie sesi HttpOnly, rotasi dan pencabutan sesi, masa berlaku serta batas percobaan OTP, konfirmasi kata sandi untuk tindakan sensitif, dan signature HMAC untuk permintaan API atau callback yang relevan.
Anda bertanggung jawab menjaga kata sandi, API secret, OTP, dan akses ke perangkat. Jangan membagikan kredensial melalui browser pelanggan, chat, screenshot, log, atau query string. Segera hubungi pengelola layanan melalui Pusat bantuan jika menemukan aktivitas mencurigakan.
5. Penyimpanan dan retensi
Data disimpan selama diperlukan untuk menyediakan akun dan layanan, menjaga keamanan, menyelesaikan transaksi atau sengketa, serta memenuhi kewajiban hukum dan pencatatan yang berlaku. Lama penyimpanan dapat berbeda untuk data akun, tantangan OTP, log keamanan, dan riwayat transaksi.
Kebijakan retensi data finansial adalah minimum lima tahun, termasuk untuk menyelesaikan sengketa atau investigasi dan menegakkan perjanjian yang berlaku.
Ketika data tidak lagi diperlukan, data akan dihapus atau dianonimkan sesuai proses operasional yang berlaku, kecuali penyimpanan lebih lanjut diwajibkan oleh hukum.
6. Pilihan dan hak Anda
Hak privasi yang dapat Anda ajukan meliputi:
- Akses dan salinan data pribadi yang kami miliki tentang Anda.
- Koreksi data yang tidak akurat atau tidak lengkap.
- Penghapusan data pribadi, dengan pengecualian yang berlaku.
- Portabilitas data dalam format terstruktur dan umum digunakan.
- Pembatasan atau penolakan pemrosesan data tertentu.
- Berhenti menerima komunikasi pemasaran kapan saja.
Ajukan permintaan melalui admin@kasirleci.com. Permintaan akan diverifikasi untuk melindungi akun dan dapat dibatasi apabila bertentangan dengan kewajiban hukum atau kebutuhan penyelesaian transaksi.
Anda dapat menghapus cookie sesi dari browser dengan logout atau pengaturan browser. Menghapus cookie tidak otomatis menghapus data akun atau riwayat transaksi dari sistem.
7. Cookie dan teknologi serupa
Cookie sesi digunakan agar login, refresh token, dan logout dapat bekerja. Session storage digunakan untuk mempertahankan alur verifikasi yang belum selesai pada tab browser. Website tidak memerlukan cookie iklan untuk memakai fitur utama.
8. Perlindungan data anak
Layanan tidak ditujukan untuk individu di bawah usia 17 tahun. Kami tidak secara sengaja mengumpulkan data pribadi anak. Data yang diketahui berasal dari individu di bawah usia 17 tahun tanpa verifikasi orang tua akan dihapus.
9. Perubahan kebijakan
Kami dapat memperbarui kebijakan ini ketika alur data, fitur, atau kewajiban hukum berubah. Perubahan material diberitahukan melalui email atau notifikasi dashboard minimal 30 hari sebelum berlaku. Perubahan kecil atau klarifikasi berlaku setelah dipublikasikan. Versi dan tanggal pada bagian atas halaman menunjukkan dokumen yang sedang berlaku.
10. Hubungi pengelola layanan
Untuk pertanyaan privasi atau permintaan terkait data, hubungi admin@kasirleci.com. Untuk bantuan penggunaan, lihat Pusat bantuan. Jangan sertakan kata sandi, OTP, API secret, atau data pembayaran lengkap dalam pesan Anda.