Kebijakan Privasi
Terakhir diperbarui: 28 Mei 2025
TerraPOS berkomitmen melindungi privasi Anda. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi Anda saat menggunakan layanan kami.
1. Informasi yang Kami Kumpulkan
a. Informasi Akun (Pengguna Terdaftar)
- Alamat email
- Nama bisnis/outlet
- Informasi yang Anda masukkan dalam profil tenant
b. Data Bisnis
- Data produk (nama, harga, kategori)
- Data transaksi/order (item, total, metode pembayaran)
- Data shift dan laporan penjualan
- Data meja dan konfigurasi QR
c. Informasi Customer (Pengguna QR Menu)
- Nama (jika diisi, bersifat opsional)
- Catatan pesanan
- Nomor meja
Catatan: Customer yang memesan via QR tidak perlu login dan kami tidak mengumpulkan email, nomor telepon, atau data identitas customer.
d. Informasi Teknis (Otomatis)
- Alamat IP (untuk keamanan dan rate limiting)
- User agent browser
- Timestamp akses
2. Bagaimana Kami Menggunakan Data
| Data | Tujuan Penggunaan |
|---|---|
| Email & akun | Autentikasi, komunikasi layanan, notifikasi penting |
| Data bisnis | Menyediakan fitur POS, laporan, dan analitik untuk Anda |
| Data customer QR | Memproses pesanan dan menampilkan status ke customer |
| IP address | Keamanan, rate limiting, pencegahan abuse |
| Data agregat (anonim) | Peningkatan layanan dan analisis performa sistem |
3. Penyimpanan Data
- Data disimpan di Google Cloud Platform (Firebase/Firestore) dengan server di region Asia.
- Data dienkripsi saat transit (TLS/HTTPS) dan saat disimpan (encryption at rest).
- Kredensial akun disimpan menggunakan Firebase Authentication dengan standar industri.
- Kami melakukan backup harian dan menyimpan backup selama 30 hari.
4. Berbagi Data dengan Pihak Ketiga
Kami TIDAK menjual data Anda. Data hanya dibagikan dalam kondisi berikut:
- Penyedia infrastruktur — Google Cloud/Firebase (sebagai data processor)
- Kewajiban hukum — Jika diwajibkan oleh hukum, regulasi, atau perintah pengadilan
- Keamanan — Untuk mencegah penipuan atau melindungi keselamatan pengguna
5. Hak Anda
Sesuai dengan peraturan perlindungan data yang berlaku, Anda berhak:
- Akses — Meminta salinan data pribadi Anda yang kami simpan
- Koreksi — Memperbaiki data yang tidak akurat
- Penghapusan — Meminta penghapusan akun dan data Anda
- Portabilitas — Mengekspor data bisnis Anda (fitur export tersedia)
- Pembatasan — Meminta pembatasan pemrosesan data tertentu
Untuk menggunakan hak-hak ini, hubungi kami di privacy@terrapos.id. Kami akan merespons dalam 14 hari kerja.
6. Keamanan
- Enkripsi end-to-end untuk semua koneksi (HTTPS/TLS 1.3)
- Firebase Authentication dengan password hashing (bcrypt/scrypt)
- Rate limiting untuk mencegah brute-force dan abuse
- Security headers (X-Frame-Options, CSP, XSS Protection)
- Akses data dibatasi berdasarkan role (owner/admin/staff)
- Audit log untuk semua aksi sensitif
7. Cookies & Penyimpanan Lokal
- Kami menggunakan localStorage untuk menyimpan preferensi dan session.
- Kami tidak menggunakan cookies pelacak pihak ketiga (no tracking cookies).
- Firebase menggunakan IndexedDB untuk offline cache (diperlukan agar app berjalan).
8. Retensi Data
- Akun aktif: Data disimpan selama akun aktif.
- Akun dihapus: Data dihapus dalam 30 hari setelah permintaan penghapusan.
- Data order customer QR: Mengikuti retensi tenant (pemilik outlet).
- Log teknis (IP, akses): Disimpan maksimal 90 hari, lalu dihapus otomatis.
9. Perlindungan Anak
Layanan TerraPOS ditujukan untuk pengguna bisnis berusia minimal 17 tahun. Kami tidak dengan sengaja mengumpulkan data dari anak di bawah 17 tahun. Jika Anda mengetahui bahwa anak di bawah umur telah memberikan data kepada kami, hubungi kami untuk penghapusan.
10. Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan material akan diberitahukan melalui email atau notifikasi in-app minimal 14 hari sebelum berlaku. Versi terbaru selalu tersedia di halaman ini.
11. Kontak
Untuk pertanyaan tentang privasi atau permintaan terkait data Anda:
- Email: privacy@terrapos.id
- Subjek: "Permintaan Privasi — [Nama Anda]"