Privasi

Kebijakan Privasi

Cara SUN POS memperoleh, menggunakan, menyimpan, membagikan, dan melindungi Data Pribadi.

Terakhir diperbarui: 12 Agustus 2026

01

Ruang Lingkup dan Identitas

Kebijakan Privasi ini menjelaskan bagaimana Sadavir Utama Nusamedia sebagai penyelenggara SUN POS memperoleh, mengumpulkan, menggunakan, menyimpan, mengungkapkan, dan melindungi Data Pribadi ketika Anda mengakses situs, membuat akun, menggunakan aplikasi SUN POS, menghubungi Customer Support, atau menggunakan produk dan layanan terkait.

Kebijakan ini berlaku untuk situs, aplikasi, layanan cloud, dukungan, dan fitur SUN POS. Layanan atau integrasi pihak ketiga yang dipilih pengguna juga dapat tunduk pada kebijakan privasi pihak ketiga tersebut.

02

Peran SUN POS dan Merchant

SUN POS bertindak sebagai Pengendali Data Pribadi untuk pemrosesan yang tujuan dan caranya ditentukan oleh SUN POS, termasuk pengelolaan akun, autentikasi, keamanan, perangkat, langganan, pembayaran layanan, komunikasi, dukungan, serta administrasi dan peningkatan layanan.

Untuk Data Pribadi pelanggan akhir, karyawan, staf, atau pengguna internal yang dimasukkan dan dikelola oleh merchant, merchant pada umumnya bertindak sebagai Pengendali Data Pribadi dan SUN POS bertindak sebagai Prosesor Data Pribadi yang memproses data berdasarkan instruksi merchant.

Dalam keadaan tertentu, pembagian peran dapat berbeda sesuai fitur, integrasi, atau hubungan hukum yang berlaku. SUN POS dan merchant tetap melaksanakan kewajiban masing-masing berdasarkan peraturan perundang-undangan.

03

Data Pribadi yang Dapat Diproses

Jenis data yang diproses bergantung pada fitur, paket, perangkat, integrasi, dan informasi yang dipilih pengguna atau merchant untuk dimasukkan ke layanan.

  • Data akun, merchant, dan bisnis: nama pemilik atau penanggung jawab, nama usaha, nama dan kode outlet, kategori usaha, email, nomor telepon, username, foto profil atau logo, peran, status akun, alamat atau lokasi outlet, negara, koordinat lokasi, zona waktu, dan pengaturan bisnis.
  • Data karyawan dan pengguna internal: nama, nomor telepon, foto atau galeri foto, jabatan atau role, status, outlet, jadwal kerja, hak akses, username, serta aktivitas yang terkait dengan login, perubahan data, dan transaksi yang diproses.
  • Data autentikasi dan keamanan: hash password atau PIN, token sesi dalam bentuk terlindungi, kode OTP sementara, status verifikasi, informasi login, percobaan login, serta catatan keamanan dan audit.
  • Data pelanggan merchant: customer ID, nama, nomor telepon, email, foto opsional, serta keterkaitan pelanggan dengan reservasi, pesanan, transaksi, pembayaran tertunda, atau riwayat transaksi.
  • Data reservasi dan pesanan: identitas dan kontak pemesan, tanggal dan waktu, jumlah tamu, meja, layanan, staf terkait, status, durasi, serta catatan reservasi atau pesanan.
  • Data transaksi: nomor transaksi, invoice atau pesanan, tanggal dan waktu, outlet, produk atau layanan, jumlah, harga, diskon, voucher, pajak atau biaya, tip, catatan, pelanggan terkait, kasir atau staf yang memproses, status, void, dan refund.
  • Data pembayaran dan langganan: metode pembayaran, jumlah yang harus dibayar, jumlah yang diterima, kembalian, jumlah terutang, waktu dan status pembayaran, refund, penyedia pembayaran, referensi pembayaran penyedia, serta informasi pembelian atau langganan dari toko aplikasi.
  • Data perangkat dan teknis: device identifier, nama perangkat, jenis, platform atau sistem operasi, model perangkat, versi dan build aplikasi, alamat IP, user-agent, waktu terakhir aktif, informasi sesi, log permintaan atau aktivitas, serta informasi error yang diperlukan untuk keamanan dan penyelesaian kendala.
  • Data lokasi, media, dan izin perangkat: lokasi perangkat ketika pengguna memilih lokasi outlet atau menggunakan fitur pembayaran yang memerlukannya, koordinat outlet, gambar yang dipilih atau diunggah pengguna, serta penggunaan kamera, Bluetooth, NFC, atau perangkat terkait untuk barcode, printer, scanner, dan pembayaran.
  • Data komunikasi: isi pertanyaan atau laporan kepada Customer Support, alamat email dan informasi kontak, lampiran, tanggapan, serta catatan tindak lanjut dukungan.

04

Kredensial, Biometrik, dan Data Pembayaran Sensitif

SUN POS tidak menyimpan password atau PIN autentikasi dalam bentuk teks biasa. Kredensial tersebut disimpan dalam bentuk hash satu arah dan digunakan untuk memverifikasi akses pengguna.

Apabila pengguna mengaktifkan autentikasi biometrik, verifikasi dilakukan oleh sistem operasi perangkat. SUN POS hanya menerima hasil verifikasi berhasil atau gagal dan tidak menerima atau menyimpan sidik jari, data wajah, maupun template biometrik pengguna.

Untuk pembayaran yang diproses melalui penyedia pembayaran, SUN POS dapat menerima informasi terbatas seperti metode, jumlah, status, waktu, nama penyedia, dan referensi transaksi. Nomor kartu lengkap, CVV, PIN kartu, dan OTP pembayaran diproses langsung oleh penyedia pembayaran dan tidak disimpan oleh SUN POS.

05

Cara Data Diperoleh

  • Diberikan langsung oleh pemilik akun, merchant, administrator, staf, pelanggan, atau orang yang menghubungi Customer Support.
  • Dimasukkan oleh merchant atau pengguna berwenang ketika mengelola pelanggan, staf, reservasi, pesanan, transaksi, outlet, dan fitur lainnya.
  • Dihasilkan secara otomatis ketika situs, aplikasi, perangkat, sesi, sinkronisasi, atau fitur keamanan digunakan.
  • Diterima dari integrasi yang diaktifkan pengguna, termasuk Google, Apple, Google Maps, toko aplikasi, dan penyedia pembayaran.

06

Tujuan Pemrosesan

  • Data akun, merchant, dan staf digunakan untuk pendaftaran, autentikasi, pengelolaan outlet, role, hak akses, perangkat, dan administrasi layanan.
  • Data pelanggan, reservasi, transaksi, dan pembayaran digunakan untuk menjalankan fitur point of sale, customer management, reservasi, pesanan, pembayaran tertunda, laporan, rekonsiliasi, refund, dan riwayat transaksi sesuai instruksi merchant.
  • Data perangkat, sesi, lokasi, dan log digunakan untuk menyediakan fitur yang dipilih, menjaga keamanan, mencegah penyalahgunaan, mengelola akses perangkat, mendiagnosis masalah, dan menjaga stabilitas layanan.
  • Data pembayaran dan langganan digunakan untuk memproses pembelian, memverifikasi status pembayaran, memberikan hak penggunaan paket, dan menangani pembatalan atau refund.
  • Data komunikasi digunakan untuk menjawab pertanyaan, memberikan dukungan, menyelesaikan kendala, dan menyampaikan informasi terkait layanan.
  • Data dapat digunakan untuk memenuhi kewajiban hukum, menyelesaikan sengketa, menegakkan perjanjian, dan melindungi hak serta keamanan SUN POS, merchant, pengguna, dan pihak lain.

07

Dasar Pemrosesan

SUN POS memproses Data Pribadi berdasarkan satu atau lebih dasar yang sah, termasuk persetujuan apabila diperlukan, pelaksanaan perjanjian atau langkah sebelum perjanjian, pemenuhan kewajiban hukum, perlindungan kepentingan vital, pelaksanaan kepentingan umum apabila berlaku, dan kepentingan sah lainnya dengan memperhatikan keseimbangan antara kepentingan SUN POS dan hak Subjek Data Pribadi.

Merchant bertanggung jawab memastikan Data Pribadi pelanggan, karyawan, staf, dan pihak lain yang dimasukkan ke SUN POS diperoleh dan diproses secara sah, terbatas pada kebutuhan yang relevan, serta telah disertai pemberitahuan atau persetujuan apabila diwajibkan.

08

Pembagian dan Pihak yang Memproses Data

SUN POS tidak menjual Data Pribadi. Data hanya diberikan atau dapat diakses sejauh diperlukan untuk menyediakan layanan, menjalankan instruksi merchant, menjaga keamanan, atau memenuhi kewajiban hukum.

  • Penyedia infrastruktur, hosting, database, cache, object storage, content delivery network, email, dan dukungan teknis.
  • Penyedia autentikasi, peta, toko aplikasi, langganan, dan pembayaran, termasuk Google, Apple, dan Square sesuai fitur yang digunakan.
  • Penyedia integrasi, sistem operasi, hardware, printer, scanner, atau perangkat pembayaran yang dipilih pengguna.
  • Administrator merchant dan pengguna yang diberi hak akses dalam organisasi, grup, atau outlet terkait.
  • Penasihat profesional, auditor, atau pihak dalam transaksi korporasi yang sah dengan kewajiban kerahasiaan yang sesuai.
  • Instansi pemerintah, aparat penegak hukum, pengadilan, atau pihak berwenang lain berdasarkan kewenangan dan permintaan yang sah.

09

Penyimpanan dan Retensi

Data dapat disimpan pada perangkat pengguna dan pada infrastruktur yang mendukung akun, sinkronisasi, penyimpanan media, keamanan, dukungan, pembayaran, dan langganan SUN POS.

Data akun, merchant, pelanggan, staf, transaksi, dan media disimpan selama akun atau layanan digunakan dan setelahnya selama diperlukan untuk memenuhi tujuan pemrosesan, kewajiban pembukuan atau hukum, keamanan, penyelesaian sengketa, dan penegakan perjanjian.

OTP, token, sesi, dan log keamanan disimpan selama jangka waktu terbatas sesuai fungsi dan kebutuhan keamanannya. Setelah tidak diperlukan, data dapat dihapus, dimusnahkan, dianonimkan, atau dibatasi aksesnya, kecuali penyimpanan lebih lanjut diwajibkan atau diperbolehkan oleh hukum.

10

Keamanan dan Kegagalan Pelindungan Data

SUN POS menerapkan langkah teknis dan organisasi yang wajar sesuai sifat dan risiko data, termasuk pembatasan akses, pengelolaan sesi dan perangkat, hashing kredensial, pengamanan komunikasi, pencatatan aktivitas tertentu, serta prosedur pemulihan dan penghapusan. Namun, tidak ada sistem yang sepenuhnya bebas risiko.

Pengguna wajib menjaga kerahasiaan kredensial, membatasi akses berdasarkan kebutuhan, mengelola perangkat secara aman, memperbarui aplikasi dan sistem operasi, serta segera melaporkan aktivitas mencurigakan.

Apabila terjadi kegagalan Pelindungan Data Pribadi, SUN POS akan melakukan penanganan dan pemberitahuan kepada pihak yang diwajibkan sesuai jangka waktu dan persyaratan peraturan perundang-undangan.

11

Hak Subjek Data Pribadi

Sesuai peraturan yang berlaku dan hubungan Anda dengan SUN POS atau merchant, Anda dapat meminta informasi, akses, koreksi, pembaruan, salinan, portabilitas apabila berlaku, penghentian atau pembatasan pemrosesan, penarikan persetujuan, penghapusan atau pemusnahan, serta mengajukan keberatan terhadap pengambilan keputusan otomatis yang berdampak signifikan apabila fitur tersebut digunakan.

Pelaksanaan hak dapat dibatasi apabila diperlukan untuk keamanan, transaksi, hak pihak lain, penyelesaian sengketa, atau kewajiban hukum. SUN POS dapat meminta verifikasi identitas dan kewenangan sebelum menindaklanjuti permintaan.

12

Prosedur Permintaan Data Pribadi

Permintaan dapat dikirim ke support@sadavir.com dengan subjek yang disarankan “Permintaan Data Pribadi SUN POS”. Sertakan nama, alamat email atau nomor telepon yang terkait, nama merchant atau outlet, hubungan Anda dengan merchant, jenis permintaan, dan informasi yang cukup untuk membantu verifikasi tanpa mengirimkan password, PIN, atau OTP.

Untuk data pelanggan akhir atau staf yang dikelola oleh merchant, permintaan sebaiknya terlebih dahulu disampaikan kepada merchant sebagai Pengendali Data Pribadi. SUN POS akan membantu merchant atau meneruskan permintaan kepada pihak yang berwenang apabila diperlukan.

Permintaan akan dicatat, diverifikasi, dan ditindaklanjuti sesuai jangka waktu yang diwajibkan oleh peraturan perundang-undangan. SUN POS akan memberitahukan hasil atau alasan yang sah apabila permintaan tidak dapat dipenuhi seluruhnya.

13

Transfer dan Pemrosesan Lintas Wilayah

Penyedia teknologi, toko aplikasi, autentikasi, peta, pembayaran, atau infrastruktur dapat memproses data di wilayah atau negara berbeda. Apabila Data Pribadi ditransfer ke luar wilayah hukum Indonesia, SUN POS akan memastikan tersedianya tingkat pelindungan yang setara atau lebih tinggi, pelindungan yang memadai dan mengikat, atau dasar lain yang diperbolehkan oleh peraturan perundang-undangan.

14

Data Anak

SUN POS ditujukan untuk kegiatan bisnis dan tidak dirancang untuk digunakan langsung oleh anak. Namun, merchant dapat memasukkan data pelanggan yang merupakan anak dalam konteks transaksi atau reservasi. Merchant wajib memastikan kewenangan dan persetujuan orang tua atau wali apabila diwajibkan. Hubungi SUN POS apabila Anda mengetahui data anak diproses tanpa kewenangan yang sesuai.

15

Tanggung Jawab Merchant dan Pengguna

  • Memastikan Data Pribadi diperoleh secara sah, relevan, akurat, dan terbatas pada kebutuhan penggunaan SUN POS.
  • Memberikan pemberitahuan privasi dan memperoleh persetujuan dari pelanggan, staf, atau pihak lain apabila diwajibkan.
  • Mengatur role dan hak akses hanya kepada pengguna yang berwenang serta menonaktifkan akses yang tidak lagi diperlukan.
  • Tidak memasukkan password, PIN, OTP, data kartu lengkap, data kesehatan, data anak, atau Data Pribadi spesifik lainnya ke kolom catatan atau kolom bebas kecuali benar-benar diperlukan dan memiliki dasar hukum yang sesuai.
  • Membantu pelaksanaan hak Subjek Data Pribadi serta segera melaporkan dugaan akses atau pengungkapan tanpa izin.

16

Perubahan Kebijakan

SUN POS dapat memperbarui Kebijakan Privasi ini untuk mencerminkan perubahan produk, proses, penyedia layanan, atau persyaratan hukum. Versi terbaru dan tanggal pembaruan akan ditampilkan pada halaman ini. Apabila perubahan berdampak material pada pemrosesan berdasarkan persetujuan, pemberitahuan akan diberikan sebelum perubahan berlaku sesuai ketentuan yang berlaku.

17

Kontak Privasi

Untuk pertanyaan, permintaan hak data, atau laporan mengenai privasi, hubungi Sadavir Utama Nusamedia melalui support@sadavir.com atau alamat yang tercantum pada situs SUN POS.

Ada pertanyaan?

Tim Customer Support dapat membantu menjelaskan dokumen ini dan penggunaan layanan SUN POS.