Kebijakan Privasi
Ringkasnya
- Kami mengumpulkan data yang diperlukan untuk menjalankan kasir dan back office Anda, tidak lebih.
- Kami tidak menjual data dan tidak memakainya untuk iklan.
- Data pelanggan yang Anda catat adalah milik usaha Anda. Kami hanya memprosesnya atas nama Anda.
- Anda bisa meminta salinan, perbaikan, atau penghapusan data kapan saja lewat hello@joinrubicon.id.
1. Tentang kebijakan ini
Kebijakan ini menjelaskan bagaimana Rubicon ("kami") mengumpulkan, menggunakan, dan melindungi data pribadi saat Anda memakai situs joinrubicon.id, back office Rubicon, dan aplikasi kasir Rubicon (bersama-sama disebut "Layanan"). Kami mengikuti Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
2. Peran kami
Rubicon melayani dua jenis data dengan peran yang berbeda:
- Data akun usaha (pemilik, admin, dan karyawan yang memakai Layanan): kami adalah pengendali data. Kami yang menentukan untuk apa data ini dipakai, sebagaimana dijelaskan di kebijakan ini.
- Data pelanggan usaha Anda (misalnya nama dan nomor telepon member yang dicatat kasir): usaha Anda adalah pengendali data, dan kami adalah prosesor data. Kami menyimpan dan memproses data ini hanya untuk menjalankan Layanan bagi usaha Anda, bukan untuk kepentingan kami sendiri.
Jika Anda pelanggan dari sebuah usaha yang memakai Rubicon dan ingin mengakses atau menghapus data Anda, hubungi usaha tersebut terlebih dahulu. Bila tidak berhasil, Anda boleh menghubungi kami dan kami akan membantu meneruskannya.
3. Data yang kami kumpulkan
| Siapa | Data |
|---|---|
| Pemilik dan admin usaha | Nama, email, kata sandi (disimpan dalam bentuk hash), nama usaha, nomor telepon dan alamat outlet, logo usaha. Jika Anda masuk dengan Google, kami menerima nama dan email dari akun Google Anda. |
| Karyawan | Nama, serta email dan nomor telepon bila diisi oleh usaha. PIN kasir disimpan dalam bentuk hash, sehingga kami pun tidak bisa membacanya. |
| Pelanggan usaha | Data yang dicatat oleh usaha: nama, nomor telepon, email, tanggal lahir, dan jenis kelamin (semuanya opsional kecuali nama), beserta riwayat belanja dan poin loyalti. |
| Transaksi dan operasional | Penjualan, pembayaran, refund, pembatalan, shift, dan pergerakan kas, termasuk karyawan yang mencatatnya. Kami tidak menyimpan data kartu pembayaran. |
| Perangkat kasir | Saat perangkat dipasangkan: platform, merek dan model, versi sistem operasi, versi aplikasi, dan kode instalasi acak yang dibuat oleh aplikasi. Kami tidak mengambil IMEI, Android ID, alamat MAC, atau ID iklan. |
| Data teknis | Alamat IP, jenis browser atau perangkat, dan catatan permintaan ke server kami, untuk keamanan dan mencari penyebab gangguan. |
| Tagihan | Paket, tagihan, dan catatan pembayaran langganan (misalnya referensi transfer bank). |
4. Cara kami menggunakan data
- Menjalankan Layanan: memproses transaksi, menyinkronkan data antara kasir dan back office, menghitung poin dan diskon, dan menyusun laporan.
- Mengirim email yang diperlukan Layanan: verifikasi akun, atur ulang kata sandi, undangan atur PIN untuk karyawan, dan laporan shift ke email usaha saat shift ditutup.
- Mengelola langganan dan tagihan.
- Menjaga keamanan, mencegah penyalahgunaan, dan memperbaiki gangguan.
- Memenuhi kewajiban hukum.
Dasar pemrosesannya adalah pelaksanaan perjanjian layanan dengan usaha Anda, kewajiban hukum, dan kepentingan yang sah untuk menjaga keamanan Layanan. Kami tidak memakai data untuk iklan dan tidak menjualnya kepada siapa pun.
5. Aplikasi kasir
Aplikasi kasir Rubicon meminta izin berikut:
- Bluetooth: untuk mencetak struk ke printer thermal. Aplikasi tidak memakai Bluetooth untuk menentukan lokasi Anda, dan tidak meminta izin lokasi.
- Kamera: hanya untuk memindai kode QR saat memasangkan perangkat.
- Internet dan status jaringan: untuk sinkronisasi dan mendeteksi mode offline.
Agar kasir tetap berjalan saat offline, data yang diperlukan disimpan di perangkat dalam basis data terenkripsi. Saat perangkat dilepas (unpair) dari usaha, atau aksesnya dicabut dari back office, data tersebut dihapus dari perangkat. Aplikasi tidak menyertakan data ke cadangan cloud perangkat.
6. Pihak yang menerima data
Kami hanya membagikan data kepada penyedia layanan yang membantu kami menjalankan Layanan, sebatas yang mereka perlukan:
- Penyedia server dan infrastruktur: tempat data Layanan disimpan dan diproses.
- Penyedia email: untuk mengirim email verifikasi, undangan, dan laporan shift.
- Sentry: menerima laporan error dan crash dari server dan aplikasi. Sebelum dikirim, kami membuang data sensitif seperti PIN, token, dan nomor telepon.
- Google: bila Anda memilih masuk dengan Google, dan untuk memuat font di situs kami (Google menerima alamat IP pengunjung).
Kami juga dapat mengungkapkan data bila diwajibkan oleh hukum atau perintah pihak berwenang yang sah.
Transfer ke luar Indonesia
Sebagian penyedia di atas menyimpan atau memproses data di server yang berada di luar Indonesia. Kami memilih penyedia dengan standar pelindungan data yang memadai dan membatasi data yang dikirim sesuai kebutuhan, sebagaimana diatur dalam UU PDP.
7. Cookie
Kami hanya memakai cookie yang diperlukan agar Layanan berfungsi:
- Cookie sesi, agar Anda tetap masuk selama memakai back office.
- Cookie keamanan untuk melindungi formulir dari pemalsuan permintaan (CSRF).
- Cookie "ingat saya", bila Anda memilihnya saat masuk.
- Cookie pilihan bahasa.
8. Lama penyimpanan
- Data akun, transaksi, dan pelanggan disimpan selama akun usaha Anda aktif.
- Catatan teknis permintaan server disimpan paling lama 14 hari.
- Setelah akun ditutup atau permintaan penghapusan disetujui, kami menghapus atau menganonimkan data dalam 30 hari, kecuali data yang wajib kami simpan lebih lama menurut hukum.
Usaha Anda mungkin memiliki kewajiban sendiri untuk menyimpan catatan transaksi, misalnya untuk keperluan pajak. Ekspor laporan yang Anda butuhkan dari back office sebelum meminta penghapusan akun.
9. Keamanan
Kami melindungi data dengan koneksi terenkripsi (HTTPS), kata sandi dan PIN yang disimpan dalam bentuk hash, pemisahan data antar usaha di tingkat basis data, pembatasan akses sesuai peran pengguna, dan penyimpanan terenkripsi di perangkat kasir. Tidak ada sistem yang sepenuhnya kebal, tetapi bila terjadi kegagalan pelindungan data, kami akan memberi tahu Anda dan pihak berwenang sesuai ketentuan UU PDP.
10. Hak Anda
Sesuai UU PDP, Anda berhak untuk:
- Mendapat informasi tentang pemrosesan data Anda.
- Mengakses dan mendapatkan salinan data Anda.
- Memperbaiki data yang tidak akurat.
- Meminta penghapusan data Anda.
- Menarik persetujuan dan mengajukan keberatan atas pemrosesan tertentu.
Sebagian besar data akun bisa Anda ubah sendiri di back office. Untuk permintaan lainnya, kirim email ke hello@joinrubicon.id dari alamat email yang terdaftar. Kami akan memverifikasi permintaan Anda dan menanggapinya dalam jangka waktu yang ditetapkan oleh peraturan.
11. Menghapus akun
Cara meminta penghapusan akun Rubicon:
- Kirim email ke hello@joinrubicon.id dari email pemilik akun, dengan subjek "Hapus akun Rubicon" dan nama usaha Anda.
- Kami akan mengonfirmasi permintaan Anda sebelum memprosesnya.
- Setelah dikonfirmasi, akses ke back office dan semua perangkat kasir dihentikan, lalu data usaha Anda (akun, karyawan, pelanggan, dan transaksi) dihapus atau dianonimkan dalam 30 hari.
Penghapusan tidak dapat dibatalkan. Data yang wajib kami simpan menurut hukum, misalnya catatan tagihan langganan, disimpan terpisah hanya selama diwajibkan. Karyawan yang ingin datanya dihapus dapat menghubungi pemilik usaha, atau kami bila tidak berhasil.
12. Perubahan kebijakan
Kami dapat memperbarui kebijakan ini. Tanggal berlaku di atas akan ikut berubah, dan bila perubahannya penting kami akan memberi tahu pemilik akun melalui email atau back office.
13. Kontak
Pertanyaan tentang privasi atau data Anda: hello@joinrubicon.id.