Dokumen Legal
User Agreement
Perjanjian Pengguna dan Kebijakan Penggunaan Data
Perjanjian ini mengatur hubungan antara pengguna dengan Scan2Order dalam penggunaan Scan2Order, Scan2POS Lite, katalog digital, QR pemesanan, kasir, dashboard, laporan, integrasi pembayaran, dan fitur pendukung lainnya.
Cakupan perjanjian
Perjanjian ini berlaku bagi pemilik akun, pemilik toko, administrator toko, manajer, staf, kasir, operator cabang, dan pihak lain yang diberi akses oleh pemilik akun. Perjanjian ini juga menjelaskan bagaimana data diproses saat pelanggan toko mengakses katalog, memindai QR, membuat pesanan, atau berinteraksi dengan fitur yang disediakan melalui layanan.
Ketentuan mengenai harga, paket, pembayaran, refund, lisensi, larangan penggunaan, penghentian layanan, dan batasan tanggung jawab diatur lebih lanjut dalam Terms & Conditions.
Persetujuan dan dasar pemrosesan
Dengan membuat akun, mencentang persetujuan, melakukan pembayaran, mengundang staf, mengaktifkan toko, atau menggunakan layanan, pengguna menyatakan telah membaca, memahami, dan menyetujui perjanjian ini.
Pemrosesan data dapat dilakukan berdasarkan satu atau lebih dasar yang sah, termasuk:
- pelaksanaan perjanjian dan penyediaan fitur yang diminta pengguna;
- persetujuan pengguna untuk tujuan tertentu;
- pemenuhan kewajiban hukum atau permintaan otoritas yang sah;
- kepentingan yang sah untuk keamanan, pencegahan penyalahgunaan, dukungan, dan peningkatan layanan; atau
- dasar lain yang diperbolehkan oleh peraturan perundang-undangan.
Akun, usia, dan kewenangan bertindak
Pengguna harus memberikan informasi yang benar, mutakhir, dan dapat diverifikasi. Pengguna yang mendaftarkan badan usaha atau toko menyatakan memiliki kewenangan untuk bertindak dan menyetujui perjanjian ini atas nama usaha tersebut.
Layanan ditujukan bagi pengguna yang cakap melakukan perbuatan hukum. Pengguna yang belum memenuhi persyaratan usia atau kecakapan hukum wajib menggunakan layanan melalui orang tua, wali, atau pihak yang secara sah bertanggung jawab.
Pemilik akun bertanggung jawab menentukan peran dan hak akses staf, menonaktifkan akses staf yang sudah tidak berwenang, serta memastikan setiap pengguna internal memahami kewajiban kerahasiaan dan keamanan.
Jenis data yang dapat diproses
Data yang diproses dapat mencakup, sesuai fitur yang digunakan:
- Data akun: nama, email, nomor WhatsApp, informasi login, identitas usaha, status verifikasi, dan preferensi akun.
- Data toko dan cabang: nama toko, alamat, jam operasional, logo, katalog, menu, kategori, harga, stok, varian, modifier, promo, pajak, dan pengaturan QR.
- Data transaksi: pesanan, item, jumlah, diskon, metode pembayaran, status pembayaran, kasir, shift, refund toko, nomor referensi, dan catatan transaksi.
- Data pelanggan toko: nama, nomor WhatsApp, alamat pengiriman, catatan pesanan, atau informasi lain yang dimasukkan pelanggan maupun toko.
- Data langganan: paket, masa aktif, invoice, bukti pembayaran, kode aktivasi, dan riwayat dukungan terkait pembayaran.
- Data teknis: alamat IP, jenis perangkat, browser, sistem operasi, identitas sesi, log akses, log kesalahan, performa, dan data keamanan.
- Konten pengguna: gambar produk, dokumen, catatan, laporan, file impor, dan materi lain yang diunggah ke layanan.
Sumber perolehan data
Data dapat diperoleh dari:
- pengguna saat mendaftar, mengatur toko, mengunggah data, atau menghubungi dukungan;
- staf atau pihak lain yang diberi kewenangan oleh pemilik akun;
- pelanggan toko saat membuat pesanan atau mengisi informasi yang diminta toko;
- integrasi pihak ketiga seperti payment gateway, autentikasi, email, atau analytics teknis; dan
- pencatatan otomatis saat perangkat berkomunikasi dengan sistem.
Tujuan penggunaan dan pemrosesan data
Data digunakan secara proporsional untuk tujuan berikut:
- membuat dan mengelola akun, toko, cabang, staf, dan hak akses;
- menampilkan katalog, QR, menu, harga, promo, serta informasi toko;
- menerima, mencatat, dan menampilkan pesanan serta transaksi kasir;
- membuat laporan, rekap shift, histori transaksi, dan ekspor data;
- mengelola paket, aktivasi, pembayaran langganan, dan dukungan pelanggan;
- menjalankan autentikasi, audit log, pencegahan penipuan, dan keamanan sistem;
- mendiagnosis gangguan, memperbaiki bug, mengukur performa, dan meningkatkan fitur;
- menyampaikan notifikasi layanan, perubahan penting, atau informasi keamanan; dan
- memenuhi kewajiban hukum serta menanggapi permintaan otoritas yang sah.
Data tidak akan dijual sebagai komoditas data pribadi. Data agregat atau yang telah dianonimkan dapat digunakan untuk analisis statistik dan pengembangan layanan selama tidak lagi dapat dikaitkan secara wajar dengan individu tertentu.
Peran dalam pengelolaan data pribadi
Untuk data akun, langganan, keamanan, penagihan, dan dukungan, Scan2Order dapat bertindak sebagai pihak yang menentukan tujuan dan cara pemrosesan data sesuai kebutuhan penyelenggaraan layanan.
Untuk data pelanggan toko yang dimasukkan atau dikumpulkan atas instruksi pemilik toko, pemilik toko pada umumnya menentukan tujuan penggunaan data tersebut. Dalam konteks ini, toko bertanggung jawab atas dasar pemrosesan, pemberitahuan kepada pelanggan, keakuratan, jangka penyimpanan, dan pemenuhan permintaan pelanggan, sedangkan Scan2Order dapat memproses data untuk menyediakan fitur sesuai instruksi toko dan ketentuan hukum.
Penyimpanan cloud dan lokasi pemrosesan
Pengguna menyetujui bahwa data dapat disimpan, dicadangkan, dan diproses menggunakan infrastruktur cloud, pusat data, jaringan distribusi konten, layanan email, storage, autentikasi, atau penyedia teknologi lain yang diperlukan agar layanan dapat diakses dari dashboard, perangkat kasir, aplikasi web, dan halaman publik toko.
Sebagian penyedia dapat memproses data di wilayah Indonesia atau negara lain. Bila terjadi transfer lintas batas, Scan2Order akan menggunakan mekanisme yang wajar dan sesuai dengan persyaratan hukum yang berlaku, dengan mempertimbangkan tingkat pelindungan data, kontrak, keamanan, dan kebutuhan operasional.
Pemisahan data dan pengendalian hak akses
Data toko, cabang, transaksi, dan laporan dirancang terpisah berdasarkan identitas akun, organisasi, kepemilikan, dan peran pengguna. Pengguna hanya boleh mengakses data yang menjadi kewenangannya.
Sistem dapat menerapkan kontrol akses pada tingkat aplikasi, API, database, storage, dan autentikasi. Namun, tidak ada sistem yang sepenuhnya bebas risiko. Pengguna wajib segera melaporkan apabila melihat data yang bukan miliknya atau menemukan kelemahan akses, dan dilarang menyalin, menyebarkan, atau memanfaatkan data tersebut.
Tanggung jawab keamanan akun
Pengguna bertanggung jawab untuk:
- menggunakan password yang kuat dan unik serta menjaga kerahasiaannya;
- mengamankan email, nomor telepon, perangkat, browser, dan akun autentikasi terkait;
- tidak membagikan akun kasir atau owner kepada pihak yang tidak berwenang;
- menghapus akses staf yang keluar, berpindah tugas, atau tidak lagi dipercaya;
- memeriksa aktivitas mencurigakan dan segera mengganti kredensial bila diperlukan; dan
- memastikan perangkat kasir, printer, jaringan, dan software lokal tetap aman.
Aktivitas yang dilakukan melalui akun atau sesi yang valid dapat dianggap sebagai aktivitas pengguna sampai pengguna melaporkan dugaan penyalahgunaan dan sistem melakukan tindakan pengamanan yang diperlukan.
Password, API key, dan data rahasia
Password tidak disimpan dalam bentuk teks yang dapat dibaca oleh admin. Sistem autentikasi menggunakan mekanisme penyimpanan kredensial yang dirancang untuk mencegah password asli ditampilkan kembali.
API key, server key, client secret, webhook secret, token akses, dan kredensial payment gateway adalah data rahasia. Pengguna hanya boleh memasukkan kredensial pada halaman resmi dan wajib mencabut atau menggantinya apabila diduga bocor.
Bergantung pada integrasi, detail kartu atau instrumen pembayaran pelanggan dapat diproses langsung oleh payment gateway. Scan2Order dapat hanya menerima status, token, identitas transaksi, atau nomor referensi dan tidak selalu menerima data pembayaran lengkap.
Akses terbatas oleh admin dan personel pendukung
Admin operasional tidak memiliki hak bebas untuk membuka seluruh data bisnis pengguna. Akses terbatas dapat dilakukan hanya bila diperlukan untuk dukungan teknis, pemulihan akun, perbaikan bug, investigasi penyalahgunaan, keamanan, audit, pemulihan sistem, penagihan, atau pemenuhan kewajiban hukum.
Akses tersebut sedapat mungkin dibatasi berdasarkan kebutuhan, peran, durasi, dan ruang lingkup pekerjaan. Perjanjian ini tidak menyatakan bahwa seluruh data menggunakan enkripsi end-to-end. Karena itu, pengguna dilarang menyimpan data yang tidak diperlukan, rahasia negara, data kesehatan rinci, data biometrik, atau kategori data berisiko tinggi lain kecuali fitur secara tegas mendukung dan pengguna memiliki dasar hukum yang memadai.
Data pelanggan toko dan pihak lain
Pemilik toko wajib memastikan data pelanggan dikumpulkan secara sah, relevan, tidak berlebihan, dan digunakan hanya untuk tujuan yang telah diberitahukan. Toko bertanggung jawab atas pesan promosi, komunikasi WhatsApp, pengiriman, program loyalitas, atau penggunaan data pelanggan di luar fungsi inti layanan.
Pengguna tidak boleh mengunggah daftar kontak hasil pembelian, data curian, data tanpa izin, atau data anak yang tidak memiliki dasar pemrosesan dan perlindungan yang sesuai. Pengguna juga wajib menghormati permintaan pelanggan untuk koreksi, penghentian promosi, atau penghapusan sejauh diwajibkan hukum.
Penyedia layanan dan integrasi pihak ketiga
Layanan dapat bergantung pada penyedia hosting, database, storage, autentikasi, email, payment gateway, analytics teknis, notifikasi, domain, jaringan, atau integrasi lain. Penyedia tersebut dapat memproses data sesuai fungsi yang diberikan dan tunduk pada kebijakan serta ketentuannya masing-masing.
Saat pengguna menghubungkan akun pihak ketiga, pengguna memberi instruksi agar data yang diperlukan dipertukarkan untuk menjalankan integrasi. Pengguna bertanggung jawab memastikan akun pihak ketiga tersebut sah, aktif, aman, dan dikonfigurasi dengan benar.
Retensi, backup, ekspor, dan penghapusan data
Data dapat disimpan selama akun aktif dan setelahnya sepanjang diperlukan untuk penyediaan layanan, rekonsiliasi transaksi, keamanan, audit, penyelesaian sengketa, pencegahan penipuan, pemulihan sistem, atau kewajiban hukum.
Pengguna sebaiknya mengekspor laporan dan data penting secara berkala. Backup sistem bukan pengganti tunggal arsip bisnis pengguna dan tidak menjamin setiap perubahan dapat dipulihkan.
Permintaan penghapusan akun atau data akan diproses setelah verifikasi identitas dan kewenangan. Data tertentu dapat tetap berada sementara dalam backup terjadwal, log keamanan, catatan invoice, atau arsip transaksi yang wajib dipertahankan. Data tersebut akan dibatasi penggunaannya dan dihapus atau dianonimkan sesuai siklus retensi yang berlaku.
Hak pengguna dan subjek data
Sesuai hukum yang berlaku dan setelah verifikasi yang memadai, pengguna atau subjek data dapat mengajukan permintaan untuk:
- memperoleh informasi mengenai pemrosesan data pribadinya;
- mengakses dan memperoleh salinan data tertentu;
- memperbaiki atau melengkapi data yang tidak akurat;
- menarik persetujuan untuk pemrosesan yang bergantung pada persetujuan;
- membatasi, menghentikan, atau menghapus data dalam kondisi yang diperbolehkan hukum;
- mengajukan keberatan atau keluhan terkait pemrosesan data; dan
- memperoleh portabilitas data apabila secara teknis tersedia dan diwajibkan hukum.
Permintaan dapat ditolak atau dibatasi apabila identitas tidak dapat diverifikasi, pemohon tidak berwenang, data terkait hak pihak lain, penyimpanan diwajibkan hukum, atau permintaan tidak dapat dipenuhi secara sah dan proporsional.
Keamanan sistem dan penanganan insiden
Scan2Order menerapkan langkah teknis dan organisasi yang wajar, seperti autentikasi, kontrol akses, pembatasan hak, pencatatan aktivitas, pengamanan koneksi, backup, dan pemantauan gangguan. Tingkat pengamanan dapat berkembang sesuai risiko, teknologi, dan skala layanan.
Apabila terjadi insiden yang berdampak pada data pribadi, langkah penanganan dapat mencakup isolasi, investigasi, pemulihan, perubahan kredensial, pemberitahuan kepada pihak terdampak, serta pelaporan kepada otoritas apabila diwajibkan. Pengguna wajib membantu pengamanan akun dan mengikuti instruksi mitigasi yang wajar.
Notifikasi, email, dan komunikasi layanan
Pengguna dapat menerima komunikasi transaksional atau operasional, termasuk verifikasi akun, reset password, invoice, status pembayaran, perubahan paket, gangguan, keamanan, dan dukungan. Komunikasi yang diperlukan untuk menjalankan layanan tidak selalu dapat dinonaktifkan selama akun masih aktif.
Komunikasi pemasaran, apabila digunakan, akan mengikuti pilihan pengguna dan hukum yang berlaku. Pengguna dapat berhenti berlangganan melalui mekanisme yang disediakan, tanpa menghentikan pesan penting terkait akun atau keamanan.
Perubahan perjanjian
Perjanjian ini dapat diperbarui untuk menyesuaikan fitur, model bisnis, risiko keamanan, praktik pemrosesan, atau perubahan hukum. Tanggal pembaruan akan dicantumkan pada halaman ini.
Untuk perubahan material, pemberitahuan dapat diberikan melalui dashboard, email, situs, atau kanal resmi lain. Penggunaan layanan setelah tanggal berlakunya perubahan berarti pengguna menerima versi terbaru, sepanjang mekanisme tersebut diperbolehkan hukum.
Kontak, hukum yang berlaku, dan penyelesaian keluhan
Pertanyaan, keluhan, laporan keamanan, atau permintaan terkait data dapat disampaikan melalui kanal dukungan resmi yang tercantum pada aplikasi atau situs.
Pengguna dan Scan2Order akan terlebih dahulu berupaya menyelesaikan keluhan atau perselisihan melalui komunikasi dan musyawarah dengan itikad baik. Perjanjian ini ditafsirkan berdasarkan hukum Republik Indonesia, tanpa mengurangi hak konsumen atau subjek data yang tidak dapat dikesampingkan berdasarkan peraturan perundang-undangan.
Dokumen ini merupakan ketentuan operasional umum dan bukan pengganti nasihat hukum khusus. Untuk kebutuhan kepatuhan formal, kontrak perusahaan, atau pemrosesan data berisiko tinggi, lakukan peninjauan oleh konsultan hukum Indonesia.