01. Ruang lingkup
Kebijakan Privasi ini berlaku pada penggunaan situs qasir.net, halaman publik QR Menu/Delivery, akun merchant dan staf, browser, PWA, aplikasi, serta fitur pembayaran, notifikasi, dan Customer Display. Kebijakan ini mencakup informasi yang dapat mengidentifikasi orang secara langsung maupun tidak langsung ketika diproses melalui layanan.
Data pribadi pelanggan yang dikumpulkan merchant di luar QasirNet, misalnya melalui aplikasi pesan, sistem kasir lain, atau layanan kurir terpisah, tunduk pula pada kebijakan masing-masing pihak.
02. Peran dan tanggung jawab
QasirNet menentukan tujuan dan cara pemrosesan data akun, autentikasi, langganan, keamanan, dukungan, dan pengoperasian platform sesuai perannya menurut hukum. Untuk data pelanggan yang dimasukkan merchant melalui transaksi, QR Menu, atau Delivery, merchant umumnya menentukan tujuan bisnisnya; QasirNet memproses data yang diperlukan guna menyediakan layanan berdasarkan hubungan dengan merchant. Pembagian peran untuk keadaan tertentu mengikuti fakta pemrosesan dan ketentuan hukum yang berlaku.
Merchant wajib memberitahukan kebijakan yang relevan kepada pelanggannya, membatasi akses staf, memiliki dasar sah untuk memasukkan data pelanggan, dan menanggapi permintaan yang berada dalam tanggung jawab merchant.
03. Kategori data yang diproses
Identitas akun dan usaha
Nama, email, nomor telepon, kredensial dalam bentuk yang dilindungi, peran dan izin staf, nama bisnis, alamat, provinsi, kota, pengaturan cabang, serta profil yang Anda masukkan.
Produk, pelanggan, dan pesanan
Nama atau detail produk, harga, stok, foto/konten yang diunggah, nama pelanggan, nomor telepon, email jika diberikan, alamat dan area pengiriman untuk Delivery, nomor meja, catatan pesanan, serta riwayat status order.
Pembayaran dan penarikan
ID order, nominal, metode, referensi, status verifikasi, waktu transaksi, komponen biaya, riwayat langganan, serta nama bank, nomor rekening, dan nama pemilik rekening yang dimasukkan untuk penarikan. Informasi yang diterima dari penyedia pembayaran dibatasi pada data yang diperlukan untuk verifikasi dan rekonsiliasi.
Perangkat dan penggunaan
Alamat IP, waktu akses, pengenal sesi, jenis browser/perangkat, data teknis kesalahan dan keamanan, token notifikasi jika fitur diaktifkan, serta preferensi tampilan atau suara yang disimpan oleh aplikasi/perangkat.
04. Sumber data
Data diperoleh langsung dari pemilik akun atau staf saat mendaftar dan mengatur layanan; dari pelanggan saat memesan melalui QR Menu atau Delivery; dari merchant saat mencatat transaksi; dari perangkat saat mengakses layanan; serta dari penyedia pembayaran, notifikasi, atau komunikasi ketika diperlukan untuk menyelesaikan proses yang diminta.
Jangan memasukkan data pribadi pihak lain tanpa dasar atau kewenangan yang sah. Merchant bertanggung jawab atas keakuratan informasi pelanggan yang diinput atas nama pelanggan.
05. Tujuan pemrosesan
- Membuat dan mengelola akun, memverifikasi identitas atau OTP, mengatur staf, cabang, dan hak akses.
- Menyediakan kasir, katalog, stok, QR Menu, Delivery, Customer Display, dan laporan.
- Membuat tagihan, memverifikasi QRIS, memperbarui status, mencatat saldo, memproses penarikan, serta menangani pembayaran yang bermasalah.
- Mengirim notifikasi transaksi, email layanan, dan pesan terkait order sesuai pengaturan dan izin perangkat.
- Mencegah penyalahgunaan, menjaga keamanan, menangani gangguan, melakukan audit dan pemulihan sistem.
- Menanggapi permintaan bantuan, keluhan, koreksi data, dan hak subjek data.
- Memenuhi kewajiban hukum, perpajakan, pencatatan, dan permintaan instansi berwenang yang sah.
Penggunaan di luar tujuan yang telah diberitahukan akan ditinjau berdasarkan dasar pemrosesan yang sesuai dan pemberitahuan atau persetujuan tambahan apabila diwajibkan.
06. Dasar pemrosesan
Dasar pemrosesan disesuaikan dengan tujuan dan peran pihak terkait, antara lain pelaksanaan perjanjian layanan atau permintaan sebelum perjanjian, pemenuhan kewajiban hukum, persetujuan untuk kegiatan yang memang memerlukannya, kepentingan yang sah dengan mempertimbangkan hak pengguna, atau dasar lain yang diizinkan peraturan.
Izin notifikasi dapat ditolak atau dicabut melalui pengaturan browser/perangkat. Penarikan persetujuan tidak secara otomatis membatalkan pemrosesan yang memiliki dasar hukum lain atau kewajiban menyimpan catatan transaksi.
07. Penerima data dan penyedia layanan
Data dapat diakses oleh merchant dan staf sesuai hak yang diberikan. Informasi tertentu dapat diteruskan seperlunya kepada penyedia pembayaran untuk membuat dan memverifikasi QRIS; penyedia email, push notifikasi, atau komunikasi untuk mengirim pesan; penyedia infrastruktur untuk menjalankan layanan; serta pihak yang secara sah diperlukan untuk menyelesaikan pengiriman atau penarikan.
Data juga dapat disampaikan kepada otoritas berwenang apabila diwajibkan atau dibenarkan hukum. Pembagian akses diupayakan terbatas pada tujuan yang relevan dengan pengamanan yang sesuai. Kebijakan pihak ketiga dapat berlaku jika pengguna membuka layanan mereka secara langsung.
08. Informasi publik dan tautan
QR Menu dan halaman Delivery dapat menampilkan nama usaha, logo, alamat atau nomor kontak usaha, foto produk, harga, deskripsi, dan informasi layanan yang diatur merchant. Tautan Customer Display dapat diakses oleh pemegang URL dan menampilkan informasi keranjang, nominal, kode QR pembayaran, dan status yang diperlukan di layar pelanggan.
Merchant harus menjaga kerahasiaan tautan administrasi dan memastikan layar publik tidak menampilkan data pelanggan yang tidak diperlukan. Pengelola layanan dapat membatasi informasi sensitif yang tampil pada layar publik sesuai kebutuhan keamanan.
09. Cookie, sesi, dan penyimpanan perangkat
Cookie sesi dan penyimpanan lokal dapat digunakan untuk login, menjaga keamanan, menyimpan preferensi antarmuka, mendukung PWA, dan mempertahankan pengaturan tertentu seperti tampilan saldo atau suara. Service worker dapat menyimpan aset aplikasi untuk membantu pemuatan halaman.
Anda dapat mengelola cookie dan data situs melalui pengaturan browser. Menghapus cookie atau penyimpanan aplikasi dapat membuat Anda harus login kembali, meminta izin ulang, atau mengatur ulang preferensi. Jika teknologi pelacakan tambahan digunakan pada kemudian hari, tujuan dan pilihan yang diwajibkan hukum akan diberitahukan.
10. Push notifikasi, suara, dan komunikasi
Jika Anda mengaktifkan push notifikasi, perangkat dapat membuat token pengiriman yang ditautkan ke akun agar informasi order atau pembayaran sampai ke perangkat tersebut. Izin bisa diubah melalui pengaturan browser, PWA, atau sistem operasi. Pemberitahuan mungkin terlambat atau tidak tampil akibat koneksi, izin, layanan perangkat, atau pembatasan sistem.
Fitur suara pembayaran menyebutkan nominal yang diterima berdasarkan status transaksi yang diproses sistem dan pengaturan perangkat. Notifikasi atau suara bukan pengganti verifikasi status akhir pada catatan transaksi. Email layanan, OTP, dan pesan transaksi dapat dikirim untuk memenuhi fungsi akun dan pesanan.
11. Keamanan data
QasirNet berupaya menerapkan pembatasan akses, pengamanan kredensial, pengendalian sesi, validasi permintaan, pencatatan insiden, serta tindakan teknis dan organisasi sesuai risiko. Akses staf dapat dibatasi oleh merchant; pengguna diminta menjaga OTP, password, perangkat, dan rekeningnya.
Tidak ada sistem yang dapat menjamin keamanan absolut. Jika Anda mencurigai akses tanpa izin atau menemukan data yang tidak semestinya terlihat, hentikan penggunaan akun bersama, ubah kredensial yang relevan, dan laporkan melalui kanal resmi.
12. Penyimpanan, koreksi, dan penghapusan
Data disimpan selama diperlukan untuk menjalankan layanan, menjaga keamanan, membuktikan pembayaran, menyelesaikan penarikan, memenuhi kewajiban hukum, atau menangani sengketa. Jangka waktu aktual dapat berbeda menurut jenis data dan dasar pemrosesan; data tidak dipertahankan tanpa tujuan yang sah.
Pengguna dapat memperbarui sebagian data melalui halaman Akun/Pengaturan. Permintaan penghapusan atau penutupan akun akan diperiksa berdasarkan identitas, kewenangan, kewajiban penyimpanan, dan hak pihak lain. Data yang wajib disimpan dapat dibatasi penggunaannya atau dipertahankan sesuai hukum meskipun akun ditutup. Salinan cadangan ditangani mengikuti siklus pengelolaan dan kewajiban yang berlaku.
13. Hak subjek data pribadi
Sesuai syarat dan pengecualian berdasarkan hukum Indonesia, subjek data dapat meminta informasi tentang pemrosesan; akses dan salinan; pelengkapan atau koreksi; penghentian, pembatasan, atau penghapusan dalam kondisi yang berlaku; penarikan persetujuan; serta pelaksanaan hak lain yang ditentukan peraturan, termasuk hak terkait keputusan otomatis dan portabilitas bila relevan.
Untuk menjaga keamanan, permintaan dapat memerlukan verifikasi identitas, hubungan dengan merchant, dan rincian data. Jika data pelanggan dikendalikan merchant, QasirNet dapat mengarahkan permintaan kepada merchant atau membantu memenuhinya sesuai peran dan kewenangan. Permintaan diproses mengikuti tenggat dan prosedur yang diwajibkan hukum.
Cara mengajukan: cantumkan email akun atau ID order, hak yang diminta, dan informasi yang cukup untuk verifikasi melalui kanal dukungan resmi QasirNet yang disampaikan dalam komunikasi layanan. Jangan mengirim password atau OTP.
14. Pemrosesan lintas wilayah
Komponen infrastruktur atau layanan pihak ketiga mungkin memproses data pada lokasi yang berbeda sesuai pengaturan dan penyedia yang digunakan. Jika terjadi transfer data pribadi lintas negara, QasirNet akan memperhatikan persyaratan pelindungan data yang berlaku; merchant juga harus memperhatikan kewajibannya untuk pemrosesan yang ditentukannya sendiri.
15. Data anak
Layanan akun merchant ditujukan untuk pengguna yang berwenang dan cakap mewakili usaha. Jika merchant menerima pesanan yang melibatkan data anak, merchant perlu menerapkan dasar dan perlindungan tambahan sesuai peraturan serta hanya mengumpulkan informasi yang diperlukan untuk pesanan. Jangan mengunggah data anak yang tidak relevan ke layanan.
16. Insiden dan kegagalan pelindungan data
Jika terjadi kegagalan pelindungan data pribadi, pihak yang berkewajiban akan melakukan penanganan, penilaian dampak, dan pemberitahuan kepada pihak yang berhak serta otoritas sesuai ketentuan hukum. Pemberitahuan dapat memuat kategori data terdampak, perkiraan waktu dan penyebab, serta upaya pemulihan yang diketahui.
Dalam konteks kewajiban pengendali berdasarkan Undang-Undang Pelindungan Data Pribadi, pemberitahuan tertulis dilakukan paling lambat 3 × 24 jam sesuai Pasal 46 beserta persyaratan dan penerapannya. Pernyataan ini tidak berarti seluruh peristiwa keamanan merupakan kebocoran data.
17. Pembaruan kebijakan
Kebijakan dapat diperbarui apabila fitur, pemrosesan, penyedia layanan, atau hukum berubah. Versi dan tanggal berlaku ditampilkan di bagian atas. Untuk perubahan material, pemberitahuan atau permintaan persetujuan baru akan dilakukan apabila diwajibkan, tanpa mengurangi hak yang telah diberikan peraturan.
18. Kontak dan permintaan privasi
Untuk pertanyaan mengenai pemrosesan data atau pelaksanaan hak, sampaikan permintaan melalui kanal dukungan resmi QasirNet dalam komunikasi akun/layanan. Pemilik usaha dapat mengidentifikasi akun dan transaksi melalui halaman Akun; pengguna aplikasi melalui Akun aplikasi. Pelanggan dapat menghubungi merchant tempat pesanan dibuat untuk permintaan terkait data order yang dikendalikan merchant.
Jangan mengirim kata sandi, OTP, atau data pembayaran rahasia dalam permintaan. Informasi kontak pengelola yang terverifikasi dapat dilengkapi pada dokumen ini ketika tersedia melalui pengumuman resmi.
Dasar hukum utama: UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi dan PP Nomor 71 Tahun 2019, berikut peraturan terkait yang berlaku.