Legal

Kebijakan Privasi

Effective date: 11 April 2026Pertanyaan: [email protected]
On this page

1. Pendahuluan dan Ruang Lingkup

Kebijakan Privasi ini menjelaskan bagaimana PT Evora Vera Teknologi, suatu perseroan terbatas yang didirikan berdasarkan hukum Republik Indonesia selaku pemilik dan pengelola platform Paymonei (“Paymonei”, “kami”, atau “kita”), mengumpulkan, menggunakan, dan melindungi data pribadi ketika Anda mengakses atau menggunakan platform Paymonei beserta situs web, API, dasbor, atau layanan terhosting yang terkait (secara kolektif disebut “Layanan”).

Ini adalah satu kebijakan yang berlaku global. Kebijakan ini berlaku dari mana pun Anda mengakses Layanan. Kami didirikan di Indonesia, sehingga Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) berlaku sebagai dasar atas pemrosesan yang kami lakukan. Apabila hukum di lokasi Anda memberikan perlindungan yang lebih luas, seperti GDPR Uni Eropa atau Inggris, standar tersebut juga berlaku bagi Anda, dan Bagian 9 menguraikan dasar hukum yang kami gunakan.

Kebijakan ini diterbitkan dalam dua bahasa. Versi Bahasa Inggris tersedia di paymonei.com/legal/privacy-policy. Bagi subjek data di Indonesia, teks Bahasa Indonesia inilah yang berlaku, sesuai dengan kewajiban pemberitahuan berdasarkan UU PDP.

Kami merupakan pengendali data pribadi yang diuraikan dalam Kebijakan ini. Terhadap data pribadi pelanggan Anda sendiri yang Anda proses melalui platform, Anda tetap menjadi pengendali dan kami bertindak sebagai prosesor Anda.

PT Evora Vera Teknologi adalah perusahaan teknologi. Entitas ini bukan bank, bukan lembaga jasa keuangan, bukan penyelenggara jasa pembayaran berizin Bank Indonesia, dan bukan penyelenggara transfer dana. Layanan eksekusi keuangan disediakan secara eksklusif oleh Mitra Eksekusi berlisensi kami berdasarkan hubungan kontraktual tersendiri dan kerangka regulasi masing-masing.

Kebijakan ini berlaku bagi:

  • Merchant: Pelaku usaha dan perwakilannya yang berwenang, serta perorangan yang bertindak dalam rangka menjalankan usaha, perdagangan, kerajinan, atau profesi, yang membuat akun Paymonei untuk mengakses perangkat lunak penagihan dan alur kerja kami. Layanan ditujukan untuk penggunaan usaha dan tidak ditujukan bagi perorangan yang bertindak untuk keperluan pribadi, keluarga, atau rumah tangga.
  • Peserta Transaksi: Perorangan yang menyelesaikan pembayaran melalui tautan checkout atau halaman pembayaran terhosting milik merchant yang dijalankan dengan perangkat lunak Paymonei. Data mengenai perorangan tersebut diproses atas nama merchant.
  • Pengunjung: Siapa pun yang menjelajahi paymonei.com atau subdomain kami.

Dengan menggunakan Layanan, Anda menyatakan telah membaca dan memahami Kebijakan ini. Apabila Anda mengakses Layanan atas nama suatu organisasi, Anda menyatakan dan menjamin bahwa Anda memiliki kewenangan untuk menerima Kebijakan ini atas nama entitas tersebut.

Kebijakan ini juga mencakup penggunaan cookie dan analitik oleh kami, pada Bagian 5. Kebijakan ini menggantikan Kebijakan Cookie terpisah yang sebelumnya berada di /legal/cookie-policy.

2. Data yang Kami Kumpulkan

2.1 Dari Merchant

Ketika suatu usaha mendaftar, mengonfigurasi, atau mengoperasikan akun Paymonei, kami mengumpulkan:

  • Kredensial akun: Nama, alamat surel usaha, dan hash kata sandi.
  • Data profil usaha: Nama entitas hukum, nomor registrasi usaha, negara pendaftaran, alamat terdaftar, sifat usaha, dan jenis industri, yang digunakan untuk mengonfigurasi perangkat lunak penagihan Anda dan menentukan fitur yang berlaku.
  • Data perwakilan yang berwenang: Nama lengkap, jabatan, dan informasi kontak perorangan yang mendaftarkan atau mengelola akun atas nama usaha.
  • Data direksi dan pemilik manfaat: Nama dan jabatan direksi perusahaan yang diberikan pada saat onboarding, digunakan untuk keperluan verifikasi akses platform sebagaimana diuraikan pada Bagian 2.2 di bawah.
  • Data integrasi API: Kunci API, URL webhook, dan log peristiwa integrasi agar sistem Anda dapat terhubung dengan mesin perangkat lunak kami.
  • Analitik penggunaan dasbor: Interaksi fitur, durasi sesi, dan alur klik, digunakan untuk menyempurnakan produk perangkat lunak.
  • Komunikasi dukungan: Setiap informasi yang Anda sampaikan secara sukarela saat menghubungi tim dukungan kami.

2.2 Data Verifikasi Usaha

Untuk menjaga integritas platform perangkat lunak kami dan mencegah penyalahgunaan, kami melakukan verifikasi identitas terhadap perwakilan yang berwenang dan direksi dari usaha merchant sebelum akses platform diaktifkan.

Sebagai bagian dari proses ini, kami membagikan informasi identifikasi yang Anda berikan kepada mitra verifikasi pihak ketiga kami, untuk keperluan verifikasi identitas direksi dan perwakilan yang berwenang.

Penyedia tersebut melakukan verifikasi dokumen identitas dan pemeriksaan liveness biometrik atas nama kami berdasarkan ketentuan pemrosesan data masing-masing. Pemrosesan biometrik (perbandingan wajah, deteksi liveness) dijalankan pada infrastruktur mitra verifikasi. Kami menyimpan informasi identitas yang diserahkan beserta catatan verifikasi, termasuk pengenal referensi verifikasi dan, apabila diperlukan untuk memenuhi kewajiban jejak audit regulasi, salinan dokumen identitas yang diserahkan, selama hubungan merchant berlangsung dan sekurang-kurangnya lima (5) tahun setelahnya, guna menanggapi permintaan otoritas pengawas, mitra perbankan, atau mitra eksekusi keuangan berlisensi.

Paymonei menjalankan pengendalian risiko pada lapisan teknologi, termasuk pemantauan kecepatan transaksi, penilaian risiko perangkat dan alamat IP, dan deteksi pola aktivitas mencurigakan, untuk menjaga integritas platform perangkat lunak kami. Pengendalian tersebut bekerja berdampingan dengan kewajiban Anti Pencucian Uang (APU), Pencegahan Pendanaan Terorisme (PPT), penapisan sanksi, dan pemantauan transaksi yang diwajibkan bagi mitra eksekusi keuangan berlisensi kami berdasarkan kerangka regulasi masing-masing.

2.3 Dari Peserta Transaksi

Ketika seorang peserta transaksi mengakses tautan checkout atau halaman pembayaran terhosting Paymonei yang dibuat oleh merchant, kami mengumpulkan data seminimal mungkin yang diperlukan untuk menampilkan dan melacak alur kerja perangkat lunak:

  • Metadata kontak: Nama, alamat surel, dan alamat pengiriman, digunakan untuk membuat catatan faktur dan surel konfirmasi atas nama merchant.
  • Konteks perangkat dan jaringan: Alamat IP, jenis peramban, sistem operasi, dan URL perujuk, yang diteruskan secara terenkripsi kepada mitra eksekusi berlisensi kami untuk keperluan penilaian risiko penipuan.
  • Token sesi: Pengenal sementara terenkripsi yang digunakan semata-mata untuk mempertahankan status sesi checkout. Token ini tidak memuat kredensial keuangan apa pun.

Seluruh data instrumen pembayaran dikumpulkan dan diproses sepenuhnya di dalam lingkungan teregulasi milik mitra eksekusi keuangan berlisensi kami. Perangkat lunak Paymonei hanya memulai dan memantau status alur pembayaran. Kami tidak menerima, memproses, atau menyimpan kredensial instrumen pembayaran apa pun pada titik mana pun dalam alur transaksi. Lingkungan pengumpulan pembayaran milik mitra kami disertifikasi, diatur, dan diaudit secara independen berdasarkan lisensi keuangan masing-masing.

2.4 Data Teknis yang Dikumpulkan Secara Otomatis

  • Log server: Catatan bertanda waktu atas permintaan API, kode respons, dan metadata peristiwa untuk keandalan sistem dan penelusuran kesalahan.
  • Metrik kinerja: Latensi, waktu aktif, dan tingkat kesalahan yang dikumpulkan oleh perkakas pemantauan infrastruktur kami.
  • Analitik situs dan pengukuran iklan: Halaman yang dilihat, alur navigasi, dan interaksi dengan situs pemasaran kami, yang dikumpulkan melalui cookie dan tag sebagaimana diuraikan pada Bagian 5.

3. Cara Kami Menggunakan Data Anda

Kami memproses data pribadi hanya untuk tujuan yang spesifik dan sah berikut ini. Apabila GDPR berlaku, kolom sebelah kanan merupakan dasar hukum berdasarkan Pasal 6 yang kami gunakan; Bagian 9 menjelaskan masing-masing dasar tersebut.

TujuanDasar Hukum
Mendaftarkan dan menyediakan akun usaha merchant serta memberikan akses ke perangkat lunak kamiPelaksanaan perjanjian (dengan merchant)
Memverifikasi identitas perwakilan usaha yang berwenang pada saat onboarding merchantKepentingan yang sah (integritas platform dan pencegahan penipuan)
Membuat PDF faktur dan melacak status alur penagihan atas nama merchantPelaksanaan perjanjian (dengan merchant)
Menjalankan dasbor analitik dan perkakas pelaporan merchantKepentingan yang sah (penyediaan produk)
Mengirimkan pemberitahuan dunning, pengingat, dan tanda terima secara otomatis atas nama merchantPelaksanaan perjanjian
Menjalankan pengendalian risiko lapisan teknologi (pemantauan kecepatan transaksi, penilaian perangkat, deteksi pola mencurigakan) untuk menjaga integritas platformKepentingan yang sah (pencegahan penipuan dan keamanan platform)
Meneruskan konteks perangkat (IP, user agent) kepada mitra eksekusi berlisensi untuk penilaian risiko penipuan transaksiKepentingan yang sah (pencegahan penipuan)
Menyimpan catatan verifikasi identitas dan data onboarding merchant untuk keperluan jejak audit regulasiKewajiban hukum / Kepentingan yang sah (kesiapan terhadap regulasi)
Menyempurnakan fitur perangkat lunak dan memperbaiki gangguan melalui analitik penggunaanKepentingan yang sah (peningkatan produk)
Mengukur kinerja situs pemasaran kami, serta mengukur dan mengoptimalkan iklan kami, melalui cookie dan tag pada Bagian 5Persetujuan, apabila diwajibkan oleh hukum yang berlaku
Menyampaikan pembaruan produk, pemberitahuan keamanan, dan tanggapan dukunganPelaksanaan perjanjian / Kepentingan yang sah
Memenuhi penetapan pengadilan, permintaan regulator, pertanyaan mitra perbankan, atau hukum yang berlakuKewajiban hukum
Menetapkan, menjalankan, atau membela diri atas suatu tuntutan hukumKepentingan yang sah (pelindungan hukum)

Kami tidak menggunakan data pribadi untuk pengambilan keputusan otomatis yang menimbulkan akibat hukum atau akibat serupa yang signifikan tanpa peninjauan oleh manusia. Kami tidak menjual data pribadi.

4. Cara Kami Membagikan Data

Kami tidak menjual, menyewakan, atau memperdagangkan data pribadi. Kami hanya membagikan data kepada kategori penerima berikut, untuk tujuan yang dinyatakan:

PenerimaTujuan
Mitra Eksekusi Keuangan Berlisensi
Lembaga pembayaran, bank, dan penyedia jasa keuangan teregulasi
Untuk merutekan instruksi alur pembayaran dan memungkinkan eksekusi transaksi berdasarkan lisensi regulasi masing-masing.
Mitra Verifikasi IdentitasUntuk memverifikasi identitas perwakilan usaha pada saat onboarding merchant, bagi keperluan pengendalian akses platform.
Penyedia Pencegahan Penipuan dan Sinyal RisikoUntuk membagikan sinyal konteks perangkat dan jaringan (alamat IP, user agent, sidik perangkat) bagi penilaian risiko penipuan, intelijen ancaman, dan pencegahan penyalahgunaan platform.
Penyedia Infrastruktur Awan dan TeknologiUntuk menghosting, mengoperasikan, dan memelihara infrastruktur perangkat lunak kami.
Penyedia Analitik dan Iklan
Google Analytics, Meta Pixel
Untuk mengukur cara situs dan produk kami digunakan, serta mengukur dan mengoptimalkan iklan kami. Disebutkan secara lengkap, beserta apa yang dikumpulkan masing-masing, pada Bagian 5.
Entitas Afiliasi dalam GrupUntuk menyediakan layanan pengembangan teknologi dan pengelolaan platform selaku mitra teknologi resmi kami, berdasarkan perjanjian pembagian data intragrup.
Otoritas Hukum dan PemerintahApabila diwajibkan oleh penetapan pengadilan, panggilan resmi, pemeriksaan pemerintah, permintaan regulator, atau hukum yang berlaku. Kami memberitahukan merchant yang terdampak sepanjang diizinkan secara hukum.
Calon Pembeli atau PengakuisisiDalam hal penggabungan, akuisisi, atau penjualan aset, data dapat diungkapkan kepada penasihat dan dialihkan kepada pemilik baru. Merchant akan diberitahu sebelum data tunduk pada kebijakan privasi yang berbeda.

Seluruh penyedia pihak ketiga yang kami libatkan diwajibkan menerapkan standar pelindungan data yang selaras dengan Kebijakan ini dan terikat pada perjanjian pemrosesan data yang sesuai.

4.1 Mitra Eksekusi Keuangan Berlisensi

Ketika seorang merchant atau peserta transaksi memulai alur pembayaran melalui perangkat lunak kami, kami mengirimkan data seminimal mungkin yang diperlukan (konteks sesi, metadata perangkat, dan referensi faktur) kepada mitra lembaga keuangan pihak ketiga berlisensi kami yang diatur secara independen untuk menyediakan layanan eksekusi dan penyelesaian pembayaran. Mitra tersebut memproses kredensial pembayaran dan pergerakan dana berdasarkan lisensi regulasi dan kerangka privasi masing-masing.

Paymonei menjalankan pemantauan risiko lapisan teknologi yang bekerja berdampingan dengan kewajiban APU/PPT, penapisan sanksi, dan pemantauan transaksi yang diwajibkan bagi mitra berlisensi kami. Kedua lapisan tersebut secara bersama-sama menjaga keamanan dan integritas kepatuhan platform.

Kami mewajibkan secara kontraktual seluruh mitra tersebut untuk menerapkan standar pelindungan data yang tidak kurang protektif dari yang diuraikan dalam Kebijakan ini.

4.2 Mitra Verifikasi Identitas

Kami membagikan informasi identitas perwakilan yang berwenang dan direksi kepada penyedia verifikasi pada saat onboarding merchant, untuk keperluan pengendalian akses platform. Kami hanya membagikan informasi yang diperlukan untuk menyelesaikan verifikasi. Kami menyimpan hasil verifikasi dan pengenal referensinya.

4.3 Penyedia Infrastruktur Awan dan Layanan

Kami menggunakan kategori penyedia pihak ketiga berikut untuk mengoperasikan infrastruktur perangkat lunak kami:

  • Hosting awan
  • Basis data: Penyedia basis data terkelola
  • Pemantauan dan observabilitas: Perkakas pencatatan log dan pelacakan kesalahan
  • Pengiriman surel: Penyedia surel transaksional (untuk pengiriman faktur)

Seluruh penyedia terikat pada perjanjian pemrosesan data dan, apabila berlaku, klausul kontraktual standar.

4.4 Penyedia Analitik dan Iklan

Situs pemasaran kami memuat Google Analytics 4 dan Meta Pixel. Keduanya adalah pihak ketiga yang menerima data mengenai kunjungan Anda dan memprosesnya untuk kepentingan mereka sendiri di samping kepentingan kami. Apa yang mereka tetapkan, dan cara menonaktifkannya, diuraikan pada Bagian 5.

4.5 Pemrosesan Intragrup

Entitas afiliasi kami beroperasi dalam satu grup yang sama. Data dibagikan di antara mereka semata-mata untuk menyediakan dan mendukung produk perangkat lunak Paymonei. Kedua entitas menerapkan standar pelindungan data yang diuraikan dalam Kebijakan ini dan terikat pada perjanjian pembagian data intragrup yang formal.

4.6 Pengungkapan Berdasarkan Hukum

Kami dapat mengungkapkan data pribadi kepada otoritas yang berwenang, pengadilan, atau regulator apabila kami diwajibkan oleh hukum yang berlaku, suatu perintah hukum yang sah, atau apabila kami memiliki keyakinan dengan itikad baik bahwa pengungkapan tersebut diperlukan untuk mencegah kerugian. Kami akan memberitahukan pengguna yang terdampak sepanjang diizinkan secara hukum.

4.7 Pengalihan Usaha

Dalam hal penggabungan, akuisisi, atau penjualan seluruh atau sebagian besar aset, data pribadi dapat dialihkan sebagai bagian dari transaksi tersebut. Kami akan memberitahukan pengguna melalui pemberitahuan di situs web kami atau melalui surel sebelum data dialihkan dan tunduk pada kebijakan privasi yang berbeda.

5. Cookie dan Analitik

Bagian ini mencakup cookie dan teknologi serupa di paymonei.com, dasbor merchant Paymonei, dan halaman pembayaran terhosting yang dijalankan dengan perangkat lunak kami. Bagian ini menggantikan Kebijakan Cookie terpisah yang sebelumnya berada di /legal/cookie-policy; alamat tersebut kini dialihkan ke sini.

5.1 Apa itu cookie

Cookie adalah berkas teks kecil yang ditempatkan pada perangkat Anda oleh suatu situs web ketika Anda mengunjunginya, sehingga situs tersebut dapat mengingat informasi mengenai kunjungan Anda. Kami juga menggunakan penyimpanan lokal dan penyimpanan sesi peramban, yang bekerja dengan cara serupa. Seluruh isi bagian ini berlaku pula bagi teknologi tersebut.

  • Cookie sesi berakhir ketika Anda menutup peramban. Cookie persisten bertahan selama jangka waktu tertentu.
  • Cookie pihak pertama ditetapkan oleh Paymonei. Cookie pihak ketiga ditetapkan oleh layanan eksternal yang kami muat, yang beroperasi berdasarkan kebijakan privasi masing-masing.

5.2 Sangat diperlukan

Diperlukan agar platform dapat berfungsi: autentikasi, status sesi, dan keamanan. Cookie ini tidak dapat dinonaktifkan tanpa merusak produk, dan tidak memerlukan persetujuan.

CookieTujuanDitetapkan olehDurasi
sessionMempertahankan sesi merchant Anda yang telah terautentikasiapp.paymonei.comSesi
csrf_tokenMencegah pengiriman formulir lintas situs yang tidak sahapp.paymonei.comSesi
pm_consentMencatat pilihan cookie Anda agar Anda tidak ditanya lagi pada setiap kunjunganpaymonei.com12 bulan

Dua cookie pertama ditetapkan oleh dasbor merchant di app.paymonei.com ketika Anda masuk di sana, bukan oleh situs pemasaran ini.

5.3 Analitik dan iklan

Kami menggunakan dua layanan pihak ketiga di paymonei.com, dan kami menyebut namanya secara langsung alih-alih menjelaskannya secara umum:

  • Google Analytics 4, untuk memahami cara situs dan produk digunakan sehingga kami dapat menyempurnakannya. Google memproses data ini sebagaimana diuraikan dalam kebijakan privasinya sendiri.
  • Meta Pixel, untuk mengukur iklan mana yang menghasilkan pendaftaran, dan untuk membangun audiens iklan di Facebook dan Instagram. Ini merupakan teknologi periklanan lintas situs, dan Meta memproses datanya untuk kepentingan mereka sendiri di samping kepentingan kami.

Kami juga menetapkan satu cookie pihak pertama milik kami sendiri untuk atribusi, sehingga suatu pendaftaran dapat dikaitkan dengan kampanye yang menghasilkannya tanpa perlu menambahkan parameter pelacakan pada setiap tautan di situs ini.

CookieTujuanDitetapkan olehDurasi
_ga, _ga_<id>Membedakan pengunjung dan mempertahankan status sesi bagi Google AnalyticsGoogleHingga 2 tahun
_fbpMengidentifikasi suatu peramban kepada Meta untuk pengukuran iklan dan pembentukan audiensMeta3 bulan
_fbcMenyimpan pengenal klik dari iklan Meta, sehingga pendaftaran berikutnya dapat diatribusikan kepadanyaMeta3 bulan
pm_attrCatatan atribusi sentuhan pertama milik kami sendiri. Menyimpan parameter kampanye yang menyertai kunjungan (utm_*, gclid, fbclid), jalur pendaratan, dan perujuk. Ditulis hanya sekali dan hanya apabila terdapat parameter iklan, sehingga kunjungan organik tidak meninggalkan cookie. Tidak memuat nama, alamat, atau data akun.paymonei.com90 hari

5.4 Pilihan Anda

Pada kunjungan pertama Anda, kami bertanya sebelum menetapkan apa pun yang disebut pada Bagian 5.3. Anda dapat menerima, menolak, atau membuka Choose what to allow dan menentukan pilihan per kategori. Menolak membutuhkan usaha yang sama besarnya dengan menerima, dan Anda dapat mengubah keputusan tersebut kapan saja melalui Cookie Preferences di footer situs. Menolak tidak berpengaruh terhadap kemampuan Anda menggunakan platform.

Apabila peramban Anda mengirimkan sinyal Global Privacy Control, kami membaca sinyal tersebut dan memperlakukannya sebagai penolakan atas seluruh isi Bagian 5.3, tanpa bertanya lagi kepada Anda.

Anda juga dapat mengendalikan cookie di luar situs kami:

Memblokir seluruh cookie di peramban Anda akan membuat Anda tidak dapat masuk ke dasbor merchant, karena cookie sesi pada Bagian 5.2 diperlukan agar dasbor tersebut berfungsi.

5.5 Retensi dan penarikan persetujuan

Pilihan Anda dicatat selama 12 bulan, setelah itu kami akan bertanya kembali. Kami juga akan bertanya kembali apabila kami menambahkan kategori baru atau mengubah secara material cara suatu kategori yang ada digunakan.

Ketika Anda menarik persetujuan, kami berhenti memuat layanan pada Bagian 5.3 dan menghapus cookie yang dapat kami jangkau dari domain kami sendiri. Cookie yang ditetapkan pada domain pihak ketiga harus dihapus melalui kendali pihak tersebut atau melalui peramban Anda, sebagaimana tautan di atas.

6. Keamanan dan Retensi

6.1 Langkah Keamanan

Kami menerapkan pengendalian keamanan teknis dan organisasional sesuai standar industri untuk melindungi data pribadi dari akses, pengungkapan, perubahan, atau pemusnahan yang tidak sah:

  • Seluruh data dalam pengiriman dienkripsi menggunakan TLS 1.2 atau yang lebih tinggi.
  • Data yang tersimpan dienkripsi menggunakan AES-256.
  • Akses ke sistem produksi dibatasi melalui pengendalian akses berbasis peran dan autentikasi multifaktor.
  • Kami melakukan tinjauan keamanan dan audit kode secara berkala.

Tidak ada metode pengiriman atau penyimpanan yang sepenuhnya aman, dan kami tidak dapat menjamin keamanan mutlak. Anda bertanggung jawab menjaga kerahasiaan kredensial akun Anda dan segera memberitahu kami apabila Anda menduga akun Anda digunakan tanpa izin Anda.

Pengendalian keamanan kami melindungi data dan instruksi perangkat lunak. Dana keuangan itu sendiri diamankan dan diasuransikan oleh mitra eksekusi berlisensi kami berdasarkan persyaratan regulasi masing-masing.

6.2 Jangka Waktu Retensi

Kategori DataJangka Waktu Retensi
Data akun merchantSelama akun aktif + 5 tahun setelah penutupan
Data direksi dan profil usahaSelama akun aktif + 5 tahun setelah penutupan (selaras dengan data akun merchant untuk kesiapan audit regulasi)
Catatan verifikasi identitas (termasuk dokumen identitas yang diserahkan dan hasil verifikasi)Sekurang-kurangnya 5 tahun setelah hubungan merchant berakhir, guna mendukung permintaan otoritas pengawas, pertanyaan mitra perbankan, atau proses hukum, sebagaimana dinyatakan pada Bagian 2.2
Catatan faktur dan penagihan7 tahun (mengikuti ketentuan perpajakan badan)
Data sesi peserta transaksi90 hari sejak peristiwa checkout
Data log server30 sampai 90 hari
Komunikasi dukungan3 tahun sejak kontak terakhir
Data cookie dan analitikSebagaimana diuraikan pada Bagian 5, per cookie

Ketika jangka waktu retensi berakhir, data dihapus secara aman atau dianonimkan. Kami tidak menyimpan data pribadi lebih lama dari yang diperlukan semata-mata atas dasar kemungkinan sengketa hukum di kemudian hari.

7. Transfer Data Lintas Negara

Kami beroperasi secara global. Data pribadi Anda dapat diproses dan disimpan di Indonesia, tempat kami didirikan, dan di negara lain tempat kami atau penyedia layanan yang disebut pada Bagian 4 beroperasi, yang hukum pelindungan datanya dapat berbeda dari hukum di tempat Anda berada. Kami akan memberitahukan negara mana saja yang terlibat dalam suatu hal tertentu apabila diminta.

Kami menerapkan penyimpanan data secara regional agar data pribadi disimpan berdekatan dengan orang yang bersangkutan dan sejalan dengan ketentuan lokalisasi data setempat yang berlaku. Transfer antarwilayah hanya dilakukan apabila secara teknis diperlukan untuk keandalan dan redundansi, atau apabila penyedia layanan yang disebut pada Bagian 4 beroperasi dari wilayah lain. Seluruh transfer tersebut dienkripsi dalam pengiriman menggunakan TLS 1.2 atau yang lebih tinggi.

Apabila kami mentransfer data pribadi melintasi batas negara, kami menerapkan pengamanan yang diwajibkan oleh hukum yang berlaku. Untuk transfer keluar dari Wilayah Ekonomi Eropa atau Inggris, hal tersebut mencakup Klausul Kontraktual Standar. Untuk transfer keluar dari Indonesia, kami mengandalkan mekanisme yang diizinkan berdasarkan Undang-Undang Nomor 27 Tahun 2022, yaitu tingkat pelindungan yang memadai di negara tujuan, pengamanan yang layak apabila tingkat tersebut tidak terpenuhi, atau persetujuan Anda.

Anda dapat meminta rincian pengamanan yang diterapkan atas suatu transfer tertentu dengan menulis kepada [email protected].

8. Hak Privasi Anda

Bergantung pada yurisdiksi Anda, Anda dapat memiliki hak-hak berikut atas data pribadi yang kami simpan mengenai Anda:

  • Hak akses: Meminta salinan data pribadi yang kami simpan mengenai Anda.
  • Hak pembetulan: Meminta agar data yang tidak akurat atau tidak lengkap dibetulkan.
  • Hak penghapusan: Meminta penghapusan data Anda, dengan tunduk pada kewajiban retensi hukum kami. Data mengenai peserta transaksi disimpan atas nama merchant, sehingga permintaan penghapusan atas data tersebut dapat memerlukan koordinasi dengan merchant yang bersangkutan.
  • Hak pembatasan pemrosesan: Meminta agar kami membatasi cara kami menggunakan data Anda dalam keadaan tertentu.
  • Hak portabilitas data: Menerima salinan data yang telah Anda berikan kepada kami dalam format terstruktur dan terbaca mesin.
  • Hak mengajukan keberatan: Mengajukan keberatan atas pemrosesan yang didasarkan pada kepentingan yang sah.
  • Hak menarik persetujuan: Apabila pemrosesan didasarkan pada persetujuan, menariknya kapan saja tanpa memengaruhi pemrosesan sebelumnya. Untuk cookie dan analitik, hal ini dilakukan melalui kendali Cookie Preferences sebagaimana diuraikan pada Bagian 5.4.

Indonesia (UU PDP)

Anda dapat menjalankan hak Anda sesuai dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.

Wilayah Ekonomi Eropa dan Inggris (GDPR/UK GDPR)

Apabila Anda mengakses layanan kami dari Wilayah Ekonomi Eropa atau Inggris, kami memproses data Anda berdasarkan GDPR atau UK GDPR dan Anda memiliki seluruh hak yang disebutkan di atas ditambah hak untuk mengajukan pengaduan kepada otoritas pengawas di negara Anda.

Untuk menjalankan salah satu hak tersebut, kirimkan surel ke [email protected]. Kami akan menanggapi dalam waktu 30 hari, atau dalam satu bulan kalender untuk permintaan berdasarkan GDPR atau UK GDPR, yang dapat diperpanjang sepanjang diizinkan oleh hukum. Kami mungkin perlu memverifikasi identitas Anda sebelum menindaklanjuti suatu permintaan, dan kami tidak akan memperlakukan Anda secara berbeda karena Anda menjalankan hak Anda.

10. Privasi Anak

Layanan tidak ditujukan bagi anak. Kami tidak dengan sengaja mengumpulkan data pribadi dari siapa pun yang berusia di bawah 18 tahun, atau di bawah usia minimum persetujuan digital di yurisdiksi Anda apabila usia tersebut lebih tinggi, dan perorangan yang mendaftar sebagai Merchant harus telah dewasa dan cakap secara hukum.

Apabila Anda meyakini bahwa seorang anak telah memberikan data pribadi kepada kami, tulislah kepada [email protected] dan kami akan menghapusnya.

11. Perubahan Kebijakan Ini

Kami dapat memperbarui Kebijakan Privasi ini untuk mencerminkan perubahan pada praktik, teknologi, ketentuan hukum, atau kegiatan usaha kami. Apabila perubahan bersifat material, kami akan memberikan pemberitahuan sekurang-kurangnya 14 hari sebelumnya melalui surel kepada merchant terdaftar dan melalui pemberitahuan yang menonjol di situs web kami sebelum Kebijakan yang direvisi berlaku. Tanggal berlaku di bagian atas halaman ini merupakan tanggal revisi terakhir.

Apabila suatu perubahan menambahkan kategori cookie atau mengubah secara material cara suatu kategori yang ada digunakan, kami akan meminta persetujuan Anda kembali sebelum penggunaan baru tersebut dimulai, sebagaimana diuraikan pada Bagian 5.5.

Melanjutkan penggunaan Layanan setelah Kebijakan yang direvisi berlaku berarti Anda menerimanya. Apabila Anda tidak menyetujui suatu revisi, hentikan penggunaan Layanan sebelum tanggal berlaku dan beri tahu kami di [email protected].

12. Kontak

Untuk pertanyaan, kekhawatiran, atau permintaan apa pun yang berkaitan dengan Kebijakan Privasi ini atau praktik data kami, hubungi tim privasi kami. Permintaan untuk menjalankan hak berdasarkan Bagian 8 hendaknya dikirimkan ke alamat pertama di bawah ini.

Pertanyaan privasi & cookie

Paymonei

[email protected]

Legal & pelindungan data

Paymonei

[email protected]

Kebijakan ini diterbitkan oleh PT Evora Vera Teknologi, perseroan terbatas yang didirikan berdasarkan hukum Republik Indonesia, yang memiliki dan mengoperasikan platform Paymonei serta merupakan pengendali data atas pemrosesan yang diuraikan di sini. Lihat juga Syarat dan Ketentuan kami.