Kebijakan Privasi & Tata Kelola Data Pribadi
Kebijakan Privasi ini mengatur tata kelola, pemrosesan, keamanan, hak subjek data, serta batasan hukum perlindungan data pribadi pada ekosistem platform SaaS multi-tenant yang dioperasikan oleh RUMREN ID. Kebijakan ini mengikat secara hukum bagi seluruh Pengguna, Pelanggan, Merchant, serta Pengelola Cabang.
UU PDP No. 27/2022 & PP PSTE No. 71/2019
Kedudukan Hukum & Pembagian Peran Berdasarkan UU PDP No. 27/2022
Dalam rangka menjamin kepatuhan penuh terhadap Undang-Undang Republik Indonesia Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP), peran hukum masing-masing pihak dalam platform ditetapkan secara tegas tanpa klausul abu-abu:
1.1. RUMREN ID sebagai Pengolah Data Pribadi (Data Processor): RUMREN ID bertindak secara eksklusif sebagai penyedia platform teknologi komputasi awan (Cloud SaaS Provider) yang memfasilitasi penyimpanan, transmisi, dan pemrosesan komputasi data semata-mata atas nama dan instruksi operasional yang dikonfigurasi oleh Merchant dan Pengguna. RUMREN ID tidak memiliki kepentingan bisnis komersial langsung untuk memanfaatkan data transaksi pelanggan di luar kepentingan operasional sistem dan resolusi sengketa teknis.
1.2. Merchant / Pemilik Usaha sebagai Pengendali Data Pribadi (Data Controller): Pemilik Toko (Merchant) berkedudukan sebagai Pengendali Data Pribadi yang secara mandiri memutuskan jenis barang/jasa yang dijual, menetapkan formulir isian data pelanggan di checkout tokonya, mengelola database pembeli, dan bertanggung jawab penuh atas legalitas dasar perolehan data pribadi pelanggan akhir mereka.
1.3. Pelanggan / Pembeli sebagai Subjek Data Pribadi (Data Subject): Individu yang melakukan pemesanan, reservasi sewa, pencucian laundry, pembelian retail, atau mendaftarkan akun keanggotaan pada salah satu toko yang bernaung di platform RUMREN ID.
1.4. Kewajiban Bersama Kepatuhan Privasi: RUMREN ID dan Merchant terikat untuk mematuhi prinsip-prinsip perlindungan data pribadi, meliputi akuntabilitas, pembatasan tujuan, integritas, kerahasiaan, serta minimalisasi data.
Ruang Lingkup Data yang Dikumpulkan (Prinsip Minimalisasi Data)
Sesuai prinsip minimalisasi data (data minimization), platform RUMREN ID membatasi pengumpulan informasi hanya pada elemen data yang secara teknis dan operasional mutlak dibutuhkan untuk penyelesaian transaksi:
2.1. Data Akun & Identitas Pengguna: Mencakup nama profil, username, alamat surat elektronik (email), foto profil (opsional), serta kata sandi yang di-hash satu arah menggunakan algoritma kriptografi modern (Bcrypt/Argon2). Platform sengaja tidak mewajibkan nomor telepon seluler untuk registrasi akun member reguler guna meminimalisasi risiko paparan data kontak pribadi.
2.2. Data Transaksi & Pemesanan: Nomor identifikasi unik pesanan (Order ID), daftar rincian item/produk, opsi varian produk, harga satuan, nilai diskon kupon, catatan instruksi khusus pembeli, stempel waktu transaksi (timestamp), metode pembayaran yang dipilih (QRIS Dinamis atau Tunai Kasir), serta status pembayaran settlement.
2.3. Data Loyalitas & Poin Toko: Akumulasi saldo poin member, riwayat perolehan poin dari transaksi sebelumnya, serta catatan penukaran poin sebagai voucher pemotong nilai tagihan.
2.4. Data Teknis Perangkat & Keamanan Jaringan: Alamat Internet Protocol (IP address) publik, identitas peramban (Browser User-Agent), stempel waktu akses server, URL perujuk (referrer), serta log sesi otentikasi. Data teknis ini direkam secara otomatis oleh sistem pertahanan server untuk tujuan keamanan siber, pencegahan serangan brute-force, serta penanganan insiden teknologi.
2.5. Peniadaan Penyimpanan Data Finansial Sensitif (Zero Financial Storage): RUMREN ID TIDAK PERNAH mencatat, meminta, memproses, ataupun menyimpan nomor kartu debit/kredit, tanggal kadaluarsa kartu, kode CVV/CVC, ataupun PIN rekening perbankan pengguna. Seluruh pembayaran cashless diselesaikan melalui integrasi QRIS Dinamis berstandar nasional Bank Indonesia (ASPI).
Klasifikasi Data Spesifik Lintas Lini Bisnis Toko
Mengingat platform melayani konfigurasi bisnis yang fleksibel, pengumpulan data operasional disesuaikan secara dinamis dengan kategori layanan yang dipilih oleh Pengguna:
3.1. Usaha Kuliner (F&B / Makanan & Minuman): Data mencakup nomor meja santap di tempat (dine-in), pilihan takeaway/delivery, serta instruksi khusus penyajian dapur (seperti pantangan alergi makanan, tingkat kepedasan, atau permintaan tanpa gula). Data ini langsung ditransmisikan ke modul Kitchen Display System (KDS) gerai cabang terkait.
3.2. Usaha Jasa Binatu (Laundry & Cuci Kering): Data mencakup kategori pengerjaan (kiloan, satuan, dry clean), jenis layanan (reguler, kilat/express), rincian berat timbangan, nomor rak penyimpanan pakaian, estimasi jadwal selesai pencucian, serta catatan kondisi awal pakaian fisik pelanggan guna pencegahan sengketa cacat kain.
3.3. Usaha Sewa & Reservasi (Booking & Rental Fasilitas): Untuk menjamin keamanan aset berharga milik Merchant (misalnya rental mobil, motor, lapangan olahraga, kamar penginapan, atau perlengkapan elektronik), sistem memfasilitasi pencatatan nomor identitas resmi (KTP / SIM / Paspor), tanggal dan jam mulai sewa, tanggal dan jam batas akhir pengembalian, titik penjemputan/pengantaran unit, serta bidang kustom verifikasi identitas (custom fields). Nomor dokumen identitas ini dikumpulkan murni untuk tujuan verifikasi validitas penyewa dan jaminan hukum perdata Merchant, bukan untuk tujuan komersialisasi pihak ketiga.
3.4. Usaha Retail, Grosir & Pengiriman (Delivery): Mencakup nomor barcode produk, jumlah grosir, alamat lengkap tujuan pengiriman, patokan lokasi penerima, serta nama dan nomor kontak penerima barang di lokasi tujuan guna memudahkan kurir logistik toko dalam mengantarkan barang fisik.
Dasar Hukum Pemrosesan Data Pribadi
Setiap aktivitas pemrosesan data pribadi oleh RUMREN ID dijalankan atas sekurang-kurangnya satu dasar hukum yang sah sesuai Pasal 20 UU PDP:
4.1. Persetujuan Sah yang Eksplisit (Consent): Pengguna memberikan persetujuan tegas dengan mencentang kotak persetujuan Kebijakan Privasi serta Syarat & Ketentuan sebelum mengirimkan pesanan pada antarmuka checkout ataupun saat mendaftarkan akun member baru.
4.2. Pelaksanaan Kontrak Transaksi (Contractual Obligation): Pemrosesan data nama, pesanan, nomor meja/alamat, dan pembayaran diperlukan secara teknis untuk melaksanakan perjanjian jual beli atau perjanjian sewa antara Pengguna dengan Merchant, termasuk penerbitan struk invoice digital.
4.3. Pemenuhan Kewajiban Hukum (Legal Obligation): Pencatatan riwayat transaksi finansial, nilai transaksi bruto/netto, dan stempel waktu disimpan untuk mematuhi kewajiban perundang-undangan perpajakan (PPh/PPN), Undang-Undang Dokumen Perusahaan, serta ketentuan pembukuan keuangan Republik Indonesia.
4.4. Kepentingan Vital & Kepentingan yang Sah (Legitimate Interests): Pemrosesan log teknis, alamat IP, dan jejak audit aktivitas kasir untuk mencegah peretasan, melindungi integritas sistem basis data, mendeteksi kecurangan pembayaran, serta menyelesaikan sengketa antara Merchant dan Pelanggan.
Tujuan Pemrosesan & Pemanfaatan Data Sistem SaaS
Data yang dikumpulkan dikelola secara terstruktur dan terotomatisasi semata-mata untuk tujuan fungsional berikut:
5.1. Pemrosesan & Eksekusi Pesanan: Mengarahkan rincian pesanan secara real-time ke layar antrian kasir POS dan sistem display dapur cabang outlet yang dituju; menghasilkan QRIS Dinamis spesifik per transaksi; serta memperbarui status pesanan dari "Menunggu Konfirmasi", "Diproses", "Siap", hingga "Selesai".
5.2. Penerbitan & Pelacakan Tanda Bukti Sah: Mengenerate kode unik faktur, menerbitkan tautan struk elektronik resmi (e-receipt), menyediakan laman pelacakan pesanan publik (/track/{order_no}), serta memfasilitasi pencetakan nota fisik pada mesin printer thermal Bluetooth/USB kasir.
5.3. Pengelolaan Saldo Loyalitas & Diskon: Menghitung secara otomatis perolehan poin belanja pelanggan berdasarkan konfigurasi reward toko, mencatat mutasi poin saat ditukarkan menjadi potongan harga pada transaksi checkout selanjutnya, serta memvalidasi masa berlaku kupon voucher toko.
5.4. Notifikasi Transaksional: Mengirimkan pembaruan status pesanan kepada pembeli dan ringkasan order baru ke dasbor staf kasir gerai.
5.5. Audit Operasional, Keamanan Siber & Anti-Fraud: Menganalisis anomali lonjakan transaksi, mendeteksi pola invoice palsu, mencegah eksploitasi celah diskon berulang, dan memblokir upaya akses paksa ke panel manajemen toko.
Penggunaan Cookie, Penyimpanan Lokal & Pelacakan Sesi
Dalam memberikan pengalaman pengguna yang responsif dan lancar, platform RUMREN ID memanfaatkan teknologi penyimpanan data pada sisi klien (client-side storage):
6.1. Cookie Sesi Esensial (Session Cookies): Digunakan untuk memelihara sesi login akun staf kasir, manajer outlet, dan akun member pelanggan agar tidak terputus saat berpindah halaman. Cookie sesi ini bersifat sementara dan otomatis kedaluwarsa setelah masa aktif sesi berakhir atau saat pengguna menekan tombol Logout.
6.2. Penyimpanan Lokal Peramban (Local Storage): Digunakan untuk menyimpan item keranjang belanja sementara (cart cache), preferensi nomor meja terpilih, dan status tema tampilan (dark/light mode). Hal ini memastikan isi keranjang belanja tidak hilang apabila koneksi internet pelanggan mengalami gangguan sesaat saat memilih menu.
6.3. Isolasi Multi-Tenant Penyimpanan: Kunci penyimpanan lokal diberi prefiks khusus per domain dan ID toko, memastikan keranjang belanja atau data sesi satu toko tidak akan pernah bercampur atau dapat diakses oleh toko lain di jaringan RUMREN ID.
6.4. Tanpa Pelacak Pihak Ketiga untuk Iklan (No Third-Party Ad Trackers): Platform RUMREN ID tidak menanamkan skrip pelacak pihak ketiga (third-party tracking pixels), spyware, atau jaringan iklan perilaku eksternal yang melacak aktivitas penjelajahan internet Pengguna di luar platform kami.
Batasan Pengungkapan & Pembagian Data Kepada Pihak Ketiga
RUMREN ID TIDAK PERNAH MEMPERJUALBELIKAN, MENYEWAKAN, ATAU MENUKARKAN DATA PRIBADI PENGGUNA KEPADA PIHAK KETIGA MANAPUN UNTUK TUJUAN PEMASARAN. Data pribadi hanya diungkapkan dalam skenario terbatas dan ketat berikut:
7.1. Pembagian ke Merchant Pemroses Pesanan: Data nama pemesan, rincian produk, nomor meja/alamat pengiriman, dan catatan pesanan dibagikan secara langsung kepada Merchant dan staf kasir cabang tempat pesanan dibuat untuk keperluan penyiapan dan serah terima pesanan fisik.
7.2. Mitra Gerbang Pembayaran Resmi (Payment Gateway): Data referensi transaksi, nilai nominal tagihan, dan identitas invoice diteruskan ke payment gateway berlisensi Bank Indonesia (BI) guna memfasilitasi pembuatan QRIS Dinamis dan penerimaan konfirmasi pelunasan pembayaran (callback settlement).
7.3. Penyedia Infrastruktur Komputasi Awan (Hosting Provider): Data disimpan pada server pusat data aman milik penyedia infrastruktur terkemuka yang terikat perjanjian kerahasiaan ketat dan sertifikasi standar keamanan internasional (ISO 27001 / SOC 2).
7.4. Permintaan Otoritas Hukum Republik Indonesia: RUMREN ID dapat membuka rekaman data tertentu kepada aparat penegak hukum yang sah (Kepolisian Negara RI, Kejaksaan, Pengadilan, atau Otoritas Perpajakan) semata-mata apabila diwajibkan oleh surat perintah penyidikan formal, penetapan pengadilan, atau peraturan perundang-undangan yang berlaku.
Peran RUMREN ID Sebagai Penengah Log Digital & Audit Sengketa
Dalam rangka mewujudkan ekosistem perdagangan digital yang adil dan transparan, RUMREN ID bertindak sebagai Pihak Penengah Netral dalam pembuktian data teknis ketika timbul perselisihan antara Merchant dan Pelanggan:
8.1. Pemeliharaan Jejak Audit yang Tidak Dapat Dimanipulasi (Immutable Audit Trail): Sistem server RUMREN ID mencatat secara independen setiap stempel waktu pembentukan pesanan, perubahan status kasir, pencatatan waktu pembayaran QRIS oleh payment gateway, hingga pembukaan/penutupan shift kasir cabang. Catatan audit sistem ini tidak dapat disunting secara sepihak baik oleh kasir toko maupun oleh pelanggan.
8.2. Penyediaan Bukti Transaksional Digital: Apabila terdapat aduan pelanggan mengenai pembayaran QRIS yang telah terdebet namun pesanan dibatalkan oleh kasir, atau klaim Merchant bahwa dana belum diterima, tim kepatuhan RUMREN ID berhak membuka log transmisi API gateway, status settlement perbankan, dan log histori pesanan untuk menentukan status faktual transaksi.
8.3. Prinsip Kenetralan Tanpa Keberpihakan: Hasil verifikasi log digital yang diterbitkan oleh RUMREN ID bersifat obyektif berdasarkan fakta rekaman sistem server tanpa memihak keuntungan komersial Merchant maupun preferensi Pelanggan.
8.4. Mediasi Administratif & Bukan Arbitrase Mengikat: Fasilitas pembuktian data oleh RUMREN ID berfungsi sebagai mediasi verifikasi data digital. Keputusan pengembalian dana fisik (refund) tetap tunduk pada Kebijakan Pengembalian Dana (Refund Policy) toko dan ketersediaan saldo Merchant, di mana RUMREN ID tidak memegang titipan dana modal usaha milik Merchant.
Standar Keamanan Sistem, Kriptografi Enkripsi & Blind Index Data
RUMREN ID menerapkan langkah-langkah perlindungan teknis dan organisasional tingkat tinggi untuk melindungi kerahasiaan dan integritas data pribadi konsumen:
9.1. Enkripsi Transmisi End-to-End: Seluruh lalu lintas data antara peramban Pengguna dan server platform diproteksi melalui protokol Transport Layer Security (TLS/HTTPS) 256-bit standar industri dengan sertifikat digital yang terverifikasi.
9.2. Enkripsi Data Pelanggan Tingkat Kolom (AES-256-CBC at Rest): Data identitas pribadi pelanggan (termasuk alamat email dan ID autentikasi Google) disimpan dalam basis data dalam format terenkripsi menggunakan algoritma simetris militer AES-256-CBC. Kunci kriptografi dikelola secara terisolasi pada level variabel lingkungan server (.env) tanpa pernah dituliskan di dalam kode sumber aplikasi.
9.3. Keamanan Pencarian Indeks Buta (HMAC-SHA256 Blind Index): Untuk memproses pencarian akun dan login berkecepatan tinggi tanpa mengorbankan privasi, platform menggunakan teknik Blind Index berbasis fungsi hash kriptografis HMAC-SHA256 bertaraf deterministik ber-salt rahasia. Nilai hash ini bersifat satu arah dan tidak dapat direkayasa balik (irreversible) menjadi data asli, sehingga melindungi identitas konsumen secara mutlak dari risiko kebocoran data (Data Breach).
9.4. Arsitektur Otentikasi Nir-Sandi (Passwordless Zero-Knowledge): Akun pelanggan toko tidak menyimpan kata sandi manual pada database platform, melainkan terhubung secara aman melalui protokol OAuth 2.0 (Google Sign-In). Hal ini meniadakan risiko pencurian kata sandi (Credential Stuffing) pada akun konsumen.
9.5. Pembatasan Hak Akses Berjenjang (Role-Based Access Control / RBAC): Akses ke database pesanan dibatasi secara ketat berdasarkan peran pengguna (Super Admin Platform, Pemilik Toko, Manajer Cabang, Staf Kasir POS, dan Pelanggan). Staf kasir cabang hanya dapat mengakses data pesanan di gerai tempat mereka ditugaskan.
9.6. Pemisahan Data Multi-Tenant (Tenant Data Isolation): Skema basis data platform menerapkan pemfilteran ketat berbasis ID toko (Store ID) pada setiap query database guna memastikan isolasi data total antar-merchant.
9.7. Pembaruan Keamanan & Patching Rutin: Pemeliharaan berkala, penambalan celah keamanan sistem operasi, pembaruan dependensi perangkat lunak, serta pencadangan data (backup) terenkripsi secara terjadwal.
Masa Retensi Data, Batas Waktu Penyimpanan & Penghapusan Akun
Data pribadi disimpan hanya selama jangka waktu yang diperlukan untuk memenuhi tujuan perolehannya atau kewajiban hukum yang berlaku:
10.1. Data Sesi & Keranjang Belanja: Data keranjang belanja yang belum diselesaikan pada local storage atau sesi browser akan otomatis kedaluwarsa atau dapat dihapus kapan saja oleh Pengguna dengan membersihkan cache peramban mereka.
10.2. Data Akun Member Aktif: Disimpan sepanjang akun member aktif digunakan oleh Pengguna untuk bertransaksi di jaringan toko platform.
10.3. Retensi Data Transaksi Keuangan: Sesuai Undang-Undang Nomor 8 Tahun 1997 tentang Dokumen Perusahaan serta peraturan perpajakan Republik Indonesia, data transaksi finansial (faktur pemesanan, nilai rupiah transaksi, catatan pembayaran, dan stempel waktu) wajib diarsipkan selama sekurang-kurangnya 5 (lima) hingga 10 (sepuluh) tahun untuk keperluan audit keuangan dan pembukuan resmi negara.
10.4. Prosedur Permohonan Penghapusan Akun (Right to Erasure): Pengguna berhak mengajukan penghapusan akun member beserta data identitas profil mereka kapan saja dengan menghubungi tim kepatuhan data melalui email resmi di legal@rumren.id. Setelah permohonan diverifikasi, data profil pengguna akan dihapus permanen atau dianomalisasikan, kecuali data catatan transaksi historis yang wajib dipertahankan oleh ketentuan peraturan perundang-undangan.
Hak-Hak Subjek Data Sesuai Undang-Undang PDP No. 27/2022
Selaku Subjek Data Pribadi, Pengguna dilindungi dan memiliki hak-hak hukum fundamental berikut:
11.1. Hak Memperoleh Informasi: Pengguna berhak mengetahui kejelasan identitas pihak yang meminta data, tujuan pemrosesan, dan akuntabilitas pihak yang memproses data pribadi sebagaimana telah dijelaskan dalam Kebijakan Privasi ini.
11.2. Hak Akses & Salinan Data: Pengguna berhak melihat riwayat pesanan mereka, saldo poin loyalitas, serta rincian profil yang tersimpan di antarmuka akun member masing-masing toko.
11.3. Hak Pembaruan & Pembetulan (Rectification): Pengguna berhak memperbarui nama, alamat email, atau kata sandi apabila terdapat ketidakakuratan atau perubahan data melalui menu profil pengguna.
11.4. Hak Penarikan Persetujuan (Withdrawal of Consent): Pengguna berhak menarik kembali persetujuan pemrosesan data pribadi yang pernah diberikan, dengan konsekuensi logis bahwa Pengguna tidak dapat lagi memanfaatkan layanan transaksi online atau program poin member di platform RUMREN ID.
11.5. Hak Mengajukan Keberatan & Pengaduan: Pengguna berhak menyampaikan aduan apabila menduga terjadi kekeliruan pemrosesan data pribadi oleh Merchant atau sistem platform ke kanal aduan resmi RUMREN ID.
Pelepasan Tanggung Jawab atas Akses Ilegal & Insiden Siber (Disclaimer of Liability)
Meskipun RUMREN ID senantiasa menerapkan standar pengamanan siber terbaik yang wajar secara industri, Pengguna dan Merchant mengakui bahwa transmisi data melalui jaringan internet tidak pernah dapat dijamin 100% kebal dari ancaman kejahatan siber yang berkembang dinamis. Oleh karena itu:
12.1. Kelalaian Sisi Pengguna / Merchant: RUMREN ID dibebaskan sepenuhnya dari tanggung jawab hukum atas kebocoran data, penyalahgunaan akun, atau kerugian finansial yang diakibatkan oleh: kelalaian Pengguna/Merchant menjaga kerahasiaan kata sandi; pemakaian kata sandi yang mudah ditebak; peminjaman akun kepada pihak ketiga; serangan malware/keylogger pada gawai pribadi pengguna; atau jebakan rekayasa sosial (phishing/social engineering).
12.2. Gangguan Infrastruktur Pihak Ketiga: RUMREN ID tidak bertanggung jawab atas intersepsi transmisi yang terjadi pada jaringan ISP publik, proxy tidak resmi, jaringan Wi-Fi publik tanpa proteksi, atau kegagalan sistem pada sisi gerbang pembayaran eksternal dan bank mitra.
12.3. Keadaan Kahar Siber (Cyber Force Majeure): Dalam peristiwa terjadinya serangan siber skala masif (zero-day exploit, Distributed Denial of Service / DDoS global, sabotase infrastruktur kabel optik bawah laut internasional, atau embargo teknologi), RUMREN ID akan mengambil langkah-langkah mitigasi darurat secepat mungkin, namun dibebaskan dari tuntutan ganti rugi materiil maupun immateriil dari pihak manapun.
Lokasi Pusat Data, Perubahan Kebijakan & Kontak Petugas Privasi (DPO)
13.1. Penempatan Pusat Data (Data Center): Server utama dan basis data platform RUMREN ID dioperasikan pada infrastruktur pusat data yang berlokasi di dalam wilayah hukum Negara Kesatuan Republik Indonesia atau yurisdiksi yang memiliki standar perlindungan data setara, guna mematuhi Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik (PP PSTE).
13.2. Pembaruan Kebijakan Privasi: RUMREN ID berhak memperbarui klausul Kebijakan Privasi ini dari waktu ke waktu untuk menyesuaikan dengan rilis fitur platform baru, putusan peradilan, atau regulasi turunan dari Komisi Pelindungan Data Pribadi. Tanggal pembaruan terakhir akan dicantumkan di bagian bawah dokumen ini. Penggunaan platform secara berkelanjutan setelah revisi dipublikasikan dianggap sebagai persetujuan penuh terhadap ketentuan yang diperbarui.
13.3. Kontak Pejabat Perlindungan Data Pribadi (Data Protection Officer - DPO): Segala pertanyaan, permohonan hak subjek data, klarifikasi legalitas, atau laporan dugaan insiden keamanan data dapat disampaikan langsung kepada tim kepatuhan kami melalui:
- Surat Elektronik Kepatuhan Hukum:
legal@rumren.id - Surat Elektronik Petugas Privasi (DPO):
privacy@rumren.id - Helpdesk Bantuan Teknis:
support@rumren.id - Waktu Tanggapan Resmi: 1x24 jam kerja (Hari Kerja, 09.00 - 17.00 WIB)