Privasi & Keamanan

Kebijakan Privasi

Komitmen kami dalam melindungi, menjaga kerahasiaan, dan mengelola informasi serta data pribadi Anda saat menggunakan platform QRISU.

Terakhir diperbarui: 1 September 2026

1. Pendahuluan

Selamat datang di QRISU ("kami", "milik kami", atau "platform"). Kebijakan Privasi ini menerangkan bagaimana kami mengumpulkan, menggunakan, menyimpan, memproses, dan melindungi informasi pribadi Pengguna (Merchant dan Pelanggan) saat mengakses situs web kami, dashboard merchant, serta antarmuka pemrograman aplikasi (API) pembayaran QRISU.

Dengan mengakses atau menggunakan layanan QRISU, Anda menyatakan telah membaca, memahami, dan menyetujui seluruh ketentuan yang tercantum dalam Kebijakan Privasi ini.

2. Data yang Kami Kumpulkan

Kami dapat mengumpulkan jenis informasi berikut untuk keperluan penyediaan layanan transaksi:

  • Informasi Akun Merchant: Nama lengkap, alamat email, nomor telepon/WhatsApp, nama bisnis/toko, kata sandi terenkripsi, serta dokumen identitas legalitas usaha bila diwajibkan oleh regulator (KYC).
  • Data Transaksi Pembayaran: Jumlah tagihan/transaksi, ID referensi pembayaran, status pembayaran, waktu transaksi, metode pembayaran yang dipilih (QRIS Dinamis, E-Wallet, dsb.), dan data invoice.
  • Informasi Teknis & Log: Alamat IP, jenis peramban (browser), sistem operasi, pengenal perangkat, log akses API, serta data diagnostik jaringan untuk mencegah kecurangan (fraud prevention).
  • Data Pembayaran Sensitif: Kami TIDAK menyimpan kredensial perbankan pribadi atau PIN pengguna akhir. Seluruh verifikasi QRIS diproses melalui saluran switching resmi berlisensi Bank Indonesia.

3. Penggunaan Informasi

Kami menggunakan data yang dikumpulkan untuk tujuan berikut:

Memproses Transaksi

Menghasilkan kode QRIS dinamis, memverifikasi status pembayaran, serta mengirimkan webhook instan.

Keamanan & Anti-Fraud

Mendeteksi aktivitas mencurigakan, mencegah pencucian uang, dan mengamankan API key merchant.

Peningkatan Layanan

Mengoptimalkan performa kecepatan respon server API, mendiagnosis bug, dan meningkatkan fitur antarmuka dashboard.

Kepatuhan Regulasi

Mematuhi kewajiban pelaporan dan audit perbankan yang ditetapkan oleh Bank Indonesia dan otoritas terkait.

4. Berbagi Informasi dengan Pihak Ketiga

Kami tidak menjual data pribadi kepada pihak mana pun. Kami hanya membagikan data transaksi kepada pihak-pihak resmi berikut seperlunya:

  • Lembaga switching QRIS nasional dan bank mitra resmi berlisensi Bank Indonesia.
  • Penyedia infrastruktur cloud server terakreditasi di Indonesia dengan perjanjian kerahasiaan ketat.
  • Aparat penegak hukum atau regulator pemerintah jika secara sah diwajibkan oleh peraturan perundang-undangan Republik Indonesia.

5. Keamanan & Penyimpanan Data

Semua transmisi data transaksi diamankan menggunakan enkripsi standar industri TLS 1.3. Kunci rahasia API (Secret Keys) disimpan dengan sistem proteksi brankas digital khusus dan validasi tanda tangan HMAC-SHA256. Kami secara berkala melakukan uji penetrasi (pentest) dan audit keamanan berkala.

6. Hak Pengguna & Perlindungan Data (UU PDP)

Sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), Anda memiliki hak untuk mengakses, memperbarui, atau meminta penghapusan informasi pribadi Anda sejauh tidak bertentangan dengan kewajiban retensi data transaksi keuangan perbankan.

7. Kontak Petugas Pelindungan Data

Jika Anda memiliki pertanyaan, klarifikasi, atau permohonan terkait data pribadi Anda, silakan hubungi tim Data Protection Officer kami melalui email resmi privacy@qrisu.com atau kanal bantuan QRISU.