Kebijakan Privasi
Komitmen kami dalam melindungi, menjaga kerahasiaan, dan mengelola informasi serta data pribadi Anda saat menggunakan platform QRISU.
1. Pendahuluan
Selamat datang di QRISU ("kami", "milik kami", atau "platform"). Kebijakan Privasi ini menerangkan bagaimana kami mengumpulkan, menggunakan, menyimpan, memproses, dan melindungi informasi pribadi Pengguna (Merchant dan Pelanggan) saat mengakses situs web kami, dashboard merchant, serta antarmuka pemrograman aplikasi (API) pembayaran QRISU.
Dengan mengakses atau menggunakan layanan QRISU, Anda menyatakan telah membaca, memahami, dan menyetujui seluruh ketentuan yang tercantum dalam Kebijakan Privasi ini.
2. Data yang Kami Kumpulkan
Kami dapat mengumpulkan jenis informasi berikut untuk keperluan penyediaan layanan transaksi:
- Informasi Akun Merchant: Nama lengkap, alamat email, nomor telepon/WhatsApp, nama bisnis/toko, kata sandi terenkripsi, serta dokumen identitas legalitas usaha bila diwajibkan oleh regulator (KYC).
- Data Transaksi Pembayaran: Jumlah tagihan/transaksi, ID referensi pembayaran, status pembayaran, waktu transaksi, metode pembayaran yang dipilih (QRIS Dinamis, E-Wallet, dsb.), dan data invoice.
- Informasi Teknis & Log: Alamat IP, jenis peramban (browser), sistem operasi, pengenal perangkat, log akses API, serta data diagnostik jaringan untuk mencegah kecurangan (fraud prevention).
- Data Pembayaran Sensitif: Kami TIDAK menyimpan kredensial perbankan pribadi atau PIN pengguna akhir. Seluruh verifikasi QRIS diproses melalui saluran switching resmi berlisensi Bank Indonesia.
3. Penggunaan Informasi
Kami menggunakan data yang dikumpulkan untuk tujuan berikut:
Memproses Transaksi
Menghasilkan kode QRIS dinamis, memverifikasi status pembayaran, serta mengirimkan webhook instan.
Keamanan & Anti-Fraud
Mendeteksi aktivitas mencurigakan, mencegah pencucian uang, dan mengamankan API key merchant.
Peningkatan Layanan
Mengoptimalkan performa kecepatan respon server API, mendiagnosis bug, dan meningkatkan fitur antarmuka dashboard.
Kepatuhan Regulasi
Mematuhi kewajiban pelaporan dan audit perbankan yang ditetapkan oleh Bank Indonesia dan otoritas terkait.
4. Berbagi Informasi dengan Pihak Ketiga
Kami tidak menjual data pribadi kepada pihak mana pun. Kami hanya membagikan data transaksi kepada pihak-pihak resmi berikut seperlunya:
- Lembaga switching QRIS nasional dan bank mitra resmi berlisensi Bank Indonesia.
- Penyedia infrastruktur cloud server terakreditasi di Indonesia dengan perjanjian kerahasiaan ketat.
- Aparat penegak hukum atau regulator pemerintah jika secara sah diwajibkan oleh peraturan perundang-undangan Republik Indonesia.
5. Keamanan & Penyimpanan Data
Semua transmisi data transaksi diamankan menggunakan enkripsi standar industri TLS 1.3. Kunci rahasia API (Secret Keys) disimpan dengan sistem proteksi brankas digital khusus dan validasi tanda tangan HMAC-SHA256. Kami secara berkala melakukan uji penetrasi (pentest) dan audit keamanan berkala.
6. Hak Pengguna & Perlindungan Data (UU PDP)
Sesuai dengan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), Anda memiliki hak untuk mengakses, memperbarui, atau meminta penghapusan informasi pribadi Anda sejauh tidak bertentangan dengan kewajiban retensi data transaksi keuangan perbankan.
7. Kontak Petugas Pelindungan Data
Jika Anda memiliki pertanyaan, klarifikasi, atau permohonan terkait data pribadi Anda, silakan hubungi tim Data Protection Officer kami melalui email resmi privacy@qrisu.com atau kanal bantuan QRISU.