Kebijakan Privasi

DRAF — dokumen ini masih menunggu tinjauan hukum dan belum berlaku.

Terakhir diperbarui: 2026-07-24

Kebijakan Privasi

Draf — belum ditinjau hukum. Kebijakan ini menjelaskan pemrosesan data pribadi oleh PaySwitch sesuai UU No. 27 Tahun 2022 (UU PDP) dan selaras dengan GDPR untuk subjek data di UE.

1. Data yang diproses

Metadata transaksi, email/nama pelanggan (bila dikirim produk), alamat IP, dan data teknis. PaySwitch tidak menyimpan data kartu (hosted checkout/tokenization gateway, PCI DSS SAQ-A).

2. Dasar pemrosesan

Pelaksanaan kontrak, kewajiban hukum, dan kepentingan sah (pencegahan fraud). Untuk subjek GDPR: Art. 6(1)(b), (c), (f).

3. Minimisasi & retensi

Data pribadi diminimalkan dan diretensi sesuai kebijakan retensi; setelah lewat, data dianonimkan (lihat mekanisme retensi & hak hapus).

4. Hak subjek data

Akses, koreksi, penghapusan, pembatasan, dan portabilitas. Permintaan hak hapus ditindaklanjuti termasuk penghapusan berdasarkan email.

5. Notifikasi kebocoran

Insiden yang berdampak diberitahukan ke otoritas dan subjek data ≤ 3×24 jam sesuai UU PDP.

6. Pemrosesan oleh pihak ketiga

Payment gateway dan sub-processor memproses data sesuai DPA; daftar sub-processor tersedia di halaman kepercayaan.

7. Transfer lintas negara

Transfer dilakukan dengan pelindungan yang memadai sesuai UU PDP dan GDPR.

8. Kontak

Pertanyaan privasi: privacy@efolusi.com. Catatan §10: konsultasi legal wajib sebelum go-live.