OOpresto

Kebijakan Privasi

Terakhir diperbarui: 6 Oktober 2026

PT Priventry Artifisial Indonesia ("kami") mengoperasikan Opresto, layanan untuk mengelola operasional bisnis kuliner: kasir, dapur, stok, pelanggan, dan kartu member. Kebijakan ini menjelaskan data pribadi apa yang kami proses, untuk apa, kepada siapa data dibagikan, berapa lama disimpan, dan hak Anda, sesuai Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).

1. Cakupan

Kebijakan ini berlaku untuk Backoffice Opresto, aplikasi kasir (POS) dan layar dapur (KDS), halaman kartu member yang dibuka lewat tautan, serta kartu yang disimpan ke Google Wallet atau Apple Wallet.

2. Peran kami

Peran kami berbeda menurut jenis data:

  • Akun pengguna bisnis (pemilik, manajer, kasir) dan perangkat: kami adalah Pengendali Data Pribadi.
  • Data pelanggan sebuah bisnis (nama, kontak, poin, transaksi, kartu member): bisnis yang menggunakan Opresto adalah Pengendali Data Pribadi, dan kami adalah Prosesor Data Pribadi yang memproses data itu atas nama dan sesuai instruksi bisnis tersebut.

Jika Anda pelanggan sebuah kedai dan ingin mengakses, memperbaiki, atau menghapus data Anda, hubungi kedai itu terlebih dahulu; kami membantu kedai menindaklanjuti permintaan tersebut.

3. Data yang kami proses

  • Pengguna bisnis: nama, alamat email, peran, lokasi yang boleh diakses, waktu masuk terakhir. Kata sandi hanya disimpan dalam bentuk hash, tidak pernah dalam bentuk aslinya.
  • Perangkat kasir dan layar dapur: nama perangkat, lokasi, waktu terakhir aktif, dan token akses yang disimpan sebagai hash.
  • Pelanggan: nama, nomor telepon, email, tanggal lahir, jenis kelamin, alamat, catatan alergi, ID anggota, saldo poin dan deposit, riwayat poin, paket membership, serta pesanan dan pembayaran yang terkait. Bisnis menentukan data mana yang diisi.
  • Kartu member: tautan rahasia (token) yang membuka kartu seorang pelanggan beserta kode QR-nya.
  • Data teknis: alamat IP dan catatan server untuk keamanan dan membatasi percobaan masuk yang berulang, serta cookie sesi (lihat bagian 12).

4. Untuk apa data dipakai

  • Menyediakan dan mengamankan layanan: masuk, peran dan akses per lokasi, pairing perangkat.
  • Menjalankan fungsi bisnis: mencatat penjualan, menghitung poin dan membership, menampilkan kartu member, menjalankan kasir offline dan sinkronisasinya.
  • Dukungan, penagihan (berdasarkan jumlah lokasi aktif), dan komunikasi layanan.
  • Menjaga keamanan, mencegah penyalahgunaan, dan memenuhi kewajiban hukum.
  • Memperbaiki layanan memakai statistik agregat yang tidak mengidentifikasi seseorang.

Dasar pemrosesan kami adalah perjanjian layanan dengan bisnis, persetujuan yang diberikan kepada bisnis, kewajiban hukum, dan kepentingan yang sah yang tidak melanggar hak Anda.

5. Kartu member dan dompet digital

Kartu member dapat dibuka lewat tautan, diunduh sebagai gambar, atau disimpan ke Google Wallet atau Apple Wallet atas pilihan pelanggan. Jika disimpan, yang dikirim ke penyedia dompet adalah nama pelanggan, ID anggota, saldo poin, paket membership yang berlaku, nama dan logo bisnis, serta kode QR kartu. Nomor telepon dan email tidak dikirim, dan token rahasia kartu tidak dipakai sebagai nomor seri atau ID kartu di dompet.

Setelah disimpan, data itu juga tunduk pada kebijakan privasi Google atau Apple. Kami memperbarui saldo poin dan membership pada kartu Google Wallet secara berkala. Pelanggan dapat menghapus kartu dari dompetnya kapan saja, dan meminta kedai membuat ulang tautan kartu sehingga tautan lama tidak berlaku lagi.

6. Dengan siapa data dibagikan

  • Bisnis tempat Anda terdaftar: hanya data yang menjadi milik bisnis itu. Data satu bisnis tidak dapat dilihat bisnis lain; pemisahan ini dijaga pada tingkat basis data.
  • Penyedia infrastruktur (hosting, basis data, penyimpanan) yang memproses data atas nama kami dan terikat kewajiban kerahasiaan dan keamanan.
  • Google atau Apple, hanya bila pelanggan memilih menyimpan kartu ke dompet digital.
  • Pihak berwenang, bila diwajibkan oleh hukum atau putusan yang sah.

Kami tidak menjual data pribadi dan tidak memakainya untuk iklan pihak ketiga.

7. Lokasi penyimpanan dan transfer lintas negara

Server penyedia infrastruktur kami dapat berada di luar Indonesia. Bila data ditransfer ke luar wilayah Indonesia, kami memastikan penerimanya memberikan pelindungan yang setara sesuai UU PDP dan peraturan pelaksanaannya.

8. Berapa lama data disimpan

Data disimpan selama akun bisnis aktif dan selama diperlukan untuk tujuan di atas, termasuk catatan transaksi yang harus disimpan untuk keperluan pembukuan dan perpajakan. Setelah layanan berakhir, data dihapus atau dianonimkan sesuai perjanjian dengan bisnis, kecuali hukum mewajibkan penyimpanan lebih lama.

9. Keamanan

  • Kata sandi di-hash; token perangkat disimpan sebagai hash; sesi dan tautan kartu memakai token acak yang sulit ditebak.
  • Koneksi memakai HTTPS.
  • Akses berdasarkan peran dan lokasi; pemilik, pemilik cabang, dan manajer hanya melihat apa yang menjadi bagiannya.
  • Pemisahan data antarbisnis diterapkan oleh basis data itu sendiri, bukan hanya oleh aplikasi.
  • Pembatasan percobaan masuk dan pairing perangkat yang berulang; perangkat dan pengguna dapat dinonaktifkan seketika.

Tidak ada sistem yang sepenuhnya bebas risiko; kami terus memperbaiki pengamanan dan segera menindaklanjuti kerentanan yang kami ketahui.

10. Hak Anda

Menurut UU PDP, Anda berhak untuk:

  • mendapatkan informasi tentang pemrosesan data Anda dan mengakses salinannya;
  • melengkapi atau memperbaiki data yang tidak akurat;
  • meminta penghapusan atau penghentian pemrosesan data Anda;
  • menarik persetujuan yang pernah Anda berikan;
  • keberatan atas keputusan yang diambil semata-mata dengan pemrosesan otomatis;
  • menunda atau membatasi pemrosesan, memperoleh dan menggunakan data Anda dalam format yang umum dipakai, serta menuntut ganti rugi atas pelanggaran.

Pelanggan menyampaikan permintaan kepada kedai tempatnya terdaftar. Pengguna bisnis dan pihak lain dapat menghubungi kami. Hubungi kami melalui administrator bisnis Anda atau kanal dukungan Opresto. Kami menanggapi dalam waktu yang wajar sesuai ketentuan yang berlaku.

11. Kebocoran data

Jika terjadi kegagalan pelindungan data pribadi, kami memberi tahu bisnis yang terdampak dan pihak berwenang, serta pemilik data bila diwajibkan, paling lambat dalam waktu yang ditetapkan peraturan yang berlaku (saat ini 3 x 24 jam), disertai langkah penanganan yang kami ambil.

13. Data anak

Opresto ditujukan bagi bisnis, bukan anak-anak. Bila sebuah bisnis memproses data anak, bisnis itu bertanggung jawab memperoleh persetujuan orang tua atau wali sesuai hukum.

14. Perubahan kebijakan

Kami dapat memperbarui kebijakan ini. Perubahan penting diberitahukan melalui layanan atau kepada bisnis, dan tanggal pembaruan di atas diubah.

15. Kontak

PT Priventry Artifisial Indonesia. Hubungi kami melalui administrator bisnis Anda atau kanal dukungan Opresto.