Kebijakan Privasi
DRAF — dokumen ini masih menunggu tinjauan hukum dan belum berlaku.
Terakhir diperbarui: 2026-07-24
Kebijakan Privasi
Draf — belum ditinjau hukum. Kebijakan ini menjelaskan pemrosesan data pribadi oleh PaySwitch sesuai UU No. 27 Tahun 2022 (UU PDP) dan selaras dengan GDPR untuk subjek data di UE.
1. Data yang diproses
Metadata transaksi, email/nama pelanggan (bila dikirim produk), alamat IP, dan data teknis. PaySwitch tidak menyimpan data kartu (hosted checkout/tokenization gateway, PCI DSS SAQ-A).
2. Dasar pemrosesan
Pelaksanaan kontrak, kewajiban hukum, dan kepentingan sah (pencegahan fraud). Untuk subjek GDPR: Art. 6(1)(b), (c), (f).
3. Minimisasi & retensi
Data pribadi diminimalkan dan diretensi sesuai kebijakan retensi; setelah lewat, data dianonimkan (lihat mekanisme retensi & hak hapus).
4. Hak subjek data
Akses, koreksi, penghapusan, pembatasan, dan portabilitas. Permintaan hak hapus ditindaklanjuti termasuk penghapusan berdasarkan email.
5. Notifikasi kebocoran
Insiden yang berdampak diberitahukan ke otoritas dan subjek data ≤ 3×24 jam sesuai UU PDP.
6. Pemrosesan oleh pihak ketiga
Payment gateway dan sub-processor memproses data sesuai DPA; daftar sub-processor tersedia di halaman kepercayaan.
7. Transfer lintas negara
Transfer dilakukan dengan pelindungan yang memadai sesuai UU PDP dan GDPR.
8. Kontak
Pertanyaan privasi: privacy@efolusi.com. Catatan §10: konsultasi legal wajib sebelum go-live.