Kebijakan Privasi & Perlindungan Data
Terakhir diperbarui: 08 October 2026 • Komitmen transparansi pemrosesan dan proteksi data Anda
PT Mumasa Grup Digital ("Kami", "Platform") berkomitmen penuh melindungi hak privasi dan kerahasiaan data pribadi Anda sesuai amanat Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP). Dokumen ini menguraikan bagaimana data Anda dihimpun, dienkripsi, dikelola, dan dilindungi.
Kami TIDAK PERNAH dan TIDAK AKAN PERNAH menjual, menyewakan, atau memperdagangkan data pribadi, dokumen identitas, atau riwayat transaksi merchant kepada pihak ketiga untuk kepentingan periklanan pihak lain.
1. Data yang Dikumpulkan
Nama lengkap sesuai KTP, Nomor Induk Kependudukan (NIK — dienkripsi penuh di tingkat database), tanggal lahir, foto KTP, dan foto selfie verifikasi identitas.
Alamat surat elektronik (email), nomor telepon WhatsApp, nama badan usaha atau gerai dagang, dan domisili operasional.
Nomor rekening bank penarikan dana, nama bank, nomor Virtual Account terbitan, riwayat pencatatan transaksi masuk dan payout keluar di buku besar (ledger).
Alamat IP, user-agent browser, header API signature (HMAC-SHA256), dan catatan audit log login.
2. Tujuan Pemrosesan Data
- Memfasilitasi layanan transaksi penerimaan QRIS, Virtual Account, dan transfer dana.
- Memenuhi kewajiban kepatuhan hukum terkait verifikasi nasabah (Know Your Customer / KYC).
- Mendeteksi serta mencegah anomali keamanan, tindak pidana pencucian uang (AML), dan fraud.
- Mengirimkan notifikasi pembayaran instan via Webhook ke server merchant.
3. Pembagian Data ke Mitra
Data pribadi dan transaksi hanya diteruskan kepada pihak-pihak berwenang berikut di bawah ikatan perjanjian kerahasiaan ketat:
- Mitra Payment Gateway Berlisensi Bank Indonesia (LinkQu): Untuk keperluan penerbitan QRIS, pembuatan Virtual Account dedicated, dan kliring transfer antar bank.
- Otoritas Penegak Hukum & Regulator (BI, OJK, PPATK): Apabila diwajibkan secara tegas oleh peraturan perundang-undangan atau perintah pengadilan yang sah.
4. Standar Keamanan Enkripsi Kriptografis
NIK dienkripsi menggunakan AES-256 cipher di level database dan tidak pernah disimpan dalam bentuk plaintext.
Berkas identitas disimpan pada private storage terisolasi yang tidak dapat diakses langsung oleh publik.
Semua koneksi web dan API diwajibkan menggunakan protokol aman TLS 1.3 / HTTPS dengan sertifikat terenkripsi.
Setiap akses staf admin ke dokumen verifikasi tercatat secara permanen di audit trail log.
5. Masa Retensi & Penyimpanan Data
Data transaksi keuangan wajib disimpan selama sekurang-kurangnya 5 (lima) tahun sesuai ketentuan perundang-undangan perpajakan dan keuangan Republik Indonesia. Setelah masa retensi wajib berakhir, data dapat dianonimkan atau dihapus atas permohonan merchant.
6. Hak-Hak Pemilik Data (UU PDP)
Berdasarkan UU Perlindungan Data Pribadi, Anda memiliki hak-hak yang dijamin hukum:
- Hak Mendapatkan Informasi: Mengetahui tujuan dan dasar pemrosesan data Anda.
- Hak Akses & Portabilitas: Mengunduh salinan riwayat data transaksi Anda melalui dashboard.
- Hak Pembaruan & Koreksi: Memperbaiki data profil yang sudah tidak akurat.
- Hak Penghapusan (Right to Erasure): Mengajukan permohonan penghapusan data akun, tunduk pada batas retensi legalitas finansial.
8. Kontak Petugas Privasi Data (DPO)
Apabila Anda ingin mengajukan pertanyaan, keluhan, atau menggunakan hak data pribadi Anda, silakan hubungi tim kepatuhan privasi kami melalui:
Data Protection Officer (DPO) — PT Mumasa Grup Digital
Email: support@jualpulsaaja.com