LEGAL
Kebijakan Privasi
Terakhir diperbarui: 14 Juli 2026
Kebijakan ini menjelaskan data apa saja yang kami kumpulkan lewat pesen.app, untuk apa data itu digunakan, dan hak Anda atas data tersebut. Berlaku untuk pemilik Brand, staf outlet (kasir, dapur, manajer), dan pelanggan yang memesan lewat QR meja.
1. Data yang kami kumpulkan
Untuk pemilik Brand dan staf outlet, kami mengumpulkan data akun melalui Supabase Auth: nama, alamat email, dan (jika login lewat Google) informasi profil dasar dari akun Google Anda.
- Data outlet dan Brand: nama usaha, menu, harga, dan pengaturan yang Anda input.
- Data transaksi: isi pesanan, status pembayaran, dan detail yang diteruskan dari/ke Midtrans sebagai payment gateway.
- Data pelanggan: kami tidak mewajibkan pelanggan membuat akun atau login untuk memesan lewat QR meja. Data yang tercatat sebatas isi pesanan dan nomor meja/sesi, kecuali pelanggan sendiri memasukkan data seperti nomor kontak untuk keperluan pesanan.
- Data teknis: log akses, alamat IP, dan jenis perangkat/browser untuk keperluan keamanan dan diagnosis gangguan.
2. Bagaimana kami menggunakan data
- Menjalankan fungsi inti layanan: menerima pesanan, memproses pembayaran, dan menampilkan status pesanan secara real-time.
- Mengelola akun, keanggotaan, dan hak akses staf per outlet/Brand.
- Menghitung tagihan platform (biaya per transaksi atau langganan bulanan) sesuai paket yang dipilih Brand.
- Menjaga keamanan sistem, mencegah penyalahgunaan, dan memperbaiki gangguan teknis.
- Mengirim notifikasi operasional terkait pesanan, tagihan, atau perubahan layanan.
3. Berbagi data dengan pihak ketiga
Kami tidak menjual data Anda. Data dibagikan secara terbatas hanya kepada penyedia layanan yang membantu kami menjalankan pesen.app:
- Supabase — penyedia database, autentikasi, dan layanan realtime yang menyimpan data akun dan operasional.
- Midtrans — payment gateway yang memproses pembayaran QRIS/e-wallet/kartu; data pembayaran ditangani sesuai kebijakan privasi Midtrans.
4. Isolasi antar-Brand
pesen.app adalah platform multi-tenant: setiap Brand beroperasi independen dan tidak dapat mengakses data Brand lain. Batasan ini diterapkan di level database dan aplikasi untuk menjaga kerahasiaan data tiap usaha.
5. Keamanan data
Kami menerapkan kontrol akses berbasis role, enkripsi saat transit (HTTPS), dan pembatasan akses data di level baris (row-level security) pada database. Meski begitu, tidak ada sistem yang sepenuhnya bebas risiko — segera hubungi kami bila menemukan indikasi celah keamanan.
6. Retensi data
Data akun dan transaksi disimpan selama akun/Brand aktif dan selama diperlukan untuk kepentingan pembukuan atau kewajiban hukum. Anda dapat meminta penghapusan data akun dengan menghubungi kami, dengan catatan data transaksi yang wajib disimpan untuk kepentingan pajak/pembukuan dapat dipertahankan sesuai ketentuan yang berlaku.
7. Hak Anda
- Meminta salinan data pribadi yang kami simpan tentang Anda.
- Meminta koreksi data yang tidak akurat.
- Meminta penghapusan akun dan data pribadi, sesuai batasan pada bagian Retensi Data.
- Menarik persetujuan penggunaan data untuk keperluan yang bukan inti layanan (misalnya komunikasi pemasaran).
8. Perubahan kebijakan
Kami dapat memperbarui kebijakan ini seiring perkembangan layanan. Perubahan material akan diinformasikan melalui aplikasi atau email terdaftar. Tanggal di bagian atas halaman ini menunjukkan pembaruan terakhir.
9. Hubungi kami
Ada pertanyaan soal privasi data Anda? Hubungi kami lewat WhatsApp atau email [email protected] — lihat halaman Kontak untuk detailnya.