Kebijakan Privasi
Kebijakan Privasi
Pemberitahuan Privasi iFortepay
Terakhir diperbarui 29 Agustus 2025
Berlaku efektif pada tanggal 29 September 2025
Kami, PT Iforte Payment Infrastructure (sering dikenal sebagai “iFortepay, dan/atau Kami”), perusahaan yang didirikan secara sah di Indonesia yang bergerak di bidang jasa pembayaran digital dan produk digital yang berkantor pusat di Jl. Buncit Raya No.8a, RT.7/RW.3, Kalibata, Kec. Pancoran, Kota Jakarta Selatan, Daerah Khusus Ibukota Jakarta 12740, Indonesia.
Pemberitahuan privasi ini (untuk selanjutnya disebut sebagai “Pemberitahuan Privasi”) berusaha menjelaskan bagaimana Kami memproses dan melindungi Data Pribadi milik:
- pedagang/penjual yang menggunakan aplikasi dan/atau layanan Kami, termasuk aplikasi Instapay, untuk menerima dan memproses transaksi pembayaran yang dilakukan oleh pelanggannya (“Merchant”);
- pelanggan yang membeli barang dan/atau jasa yang ditawarkan oleh Merchant dan melakukan pembayaran melalui Aplikasi dan/atau layanan Kami (“Pelanggan Merchant”);
- pelanggan yang menggunakan aplikasi dan/atau layanan Kami untuk menandatangani dan/atau membubuhkan meterai elektronik pada dokumen atau surat melalui layanan Pastisah https://pastisah.id/ (“Pelanggan Pastisah”); dan
- pengunjung website yang ingin mengetahui Aplikasi dan/atau Layanan yang Kami sediakan (“Pengunjung”).
*Untuk selanjutnya, Merchant, Pelanggan Merchant, Pelanggan Pastisah, dan/atau Pengunjung akan disebut sebagai “Pengguna” atau “Anda”.
*Perlu untuk diketahui bahwa pemrosesan Data Pribadi tersebut meliputi pemerolehan, pengumpulan, pengolahan, analisis, penyimpanan, perbaikan, pembaruan, penampilan, pengumuman, transfer, penyebarluasan, pengungkapan, penghapusan, dan/atau pemusnahan Data Pribadi (“Pemrosesan Data”).
Kami sebagai Pengendali dan Pemroses Data untuk Layanan Pembayaran Digital. Dalam Pemberitahuan Privasi ini, iFortepay adalah pihak yang memproses data pribadi milik Merchant secara langsung ketika Merchant ingin dan sedang menggunakan Layanan Kami (dalam situasi ini, Kami bertindak sebagai Pengendali Data). Ketika Merchant hendak menerima pembayaran dari pelanggannya, Kami adalah pihak yang memproses data Pelanggan Merchant, termasuk transaksi pembayarannya setelah Kami menerima perintah dari Merchant untuk memproses Data Pribadi Pelanggan Merchant (dalam situasi ini, Kami bertindak sebagai Pemroses Data atas data pribadi Pelanggan Merchant).
Kami sebagai Pengendali dan Pemroses Data untuk Layanan Pastisah. Di situasi yang lain, Kami adalah pihak yang memproses Data Pribadi pelanggan Pastisah secara langsung ketika Anda ingin membuat akun Pastisah (dalam situasi ini, Kami bertindak sebagai Pengendali Data atas data pribadi pelanggan Pastisah). Sedangkan ketika Anda hendak menggunakan Layanan Pastisah berupa tanda tangan elektronik, meterai elektronik, sertifikat digital, dan/atau electronic know your customer, Kami adalah pihak yang memproses Data Pribadi pelanggan Pastisah setelah Kami mendapatkan perintah dari Penyelenggara Sertifikasi Elektronik yang bekerja sama dengan Kami untuk dapat menyediakan Layanan Pastisah kepada mereka (dalam situasi ini, Kami bertindak sebagai Pemroses Data atas data pribadi Pelanggan Pastisah).
Untuk siapa Pemberitahuan Privasi ini dibuat?
Pemberitahuan Privasi ini berlaku untuk Anda, baik sebagai Merchant, Pelanggan Merchant, Pelanggan Pastisah, maupun Pengunjung yang menggunakan layanan pembayaran online, seperti Online Payment (Payment Gateway), Payment Link & e-Invoice (Instapay), QRIS (baik merchant-presented mode (MPM) maupun customer-presented mode (CPM)), Disbursement (layanan transfer dana) (“Layanan Pembayaran Digital”), tanda tangan elektronik, meterai elektronik, sertifikat digital, electronic know your customer (“Layanan Pastisah”), mengakses atau mengunjungi website https://ifortepay.id/; https://instapay.id/; dan https://pastisah.id/ (“Website Kami”) (secara bersama-sama disebut sebagai “Aplikasi dan/atau Layanan Kami”).
Saran untuk Anda:
- membaca dan memahami Pemberitahuan Privasi ini;
- Pemberitahuan Privasi ini tersedia dalam dua bahasa: Bahasa Indonesia dan Bahasa Inggris. Jika ada perbedaan atau salah pengertian antara kedua versi tersebut, versi Bahasa Indonesia yang akan berlaku.
- jika Anda menggunakan Aplikasi dan/atau Layanan Pembayaran Digital untuk melakukan pembayaran pada aplikasi Merchant, mohon untuk membaca pemberitahuan privasi pada halaman pembayaran (payment page) yang dikelola oleh Merchant saat Anda sedang menyelesaikan proses pembayaran pada aplikasi Merchant;
- berkaitan dengan poin ke-2 di atas, perlu untuk diketahui bahwa tanggung jawab utama Pemrosesan Data Pelanggan Merchant berada pada Merchant Kami sebagai Pengendali Data atas Data Pribadi Pelanggan Merchant. Di sisi lain, Kami adalah Pemroses Data Pelanggan Merchant yang hanya menerima instruksi atau perintah dari Merchant untuk memproses Data Pribadi Pelanggan Merchant, termasuk transaksi pembayaran yang mereka lakukan.
- jika Anda adalah Merchant yang menggunakan Aplikasi Instapay, mohon untuk membaca pemberitahuan privasi pada Aplikasi Instapay di https://instapay.id/en/privacy;
- jika Anda adalah Pelanggan Merchant yang membeli barang dan/atau jasa pada aplikasi Merchant yang menggunakan Instapay, mohon untuk membaca pemberitahuan privasi pada aplikasi Merchant tersebut;
- jika Anda menggunakan Layanan Pastisah untuk menandatangani dan/atau membubuhkan meterai elektronik pada dokumen atau surat, mohon untuk membaca pemberitahuan privasi pada Layanan Pastisah di https://pastisah.id/privacy/#all; dan
- jika Anda memberikan kepada Kami Data Pribadi terkait orang selain Anda, atau jika ada orang selain Anda yang memberikan kepada Kami Data Pribadi terkait diri Anda, Kami menyarankan Anda untuk terlebih dahulu masing-masing mendapatkan persetujuan dari orang lain tersebut atau menghubungi orang lain tersebut untuk memahami sumber dan tujuan pengumpulan Data Pribadi Anda oleh orang lain tersebut. Dan dengan ini, Anda menyetujui untuk mengizinkan Kami memproses Data Pribadi orang lain tersebut. Sewaktu-waktu, Kami dapat meminta kepada Anda untuk menyampaikan bukti persetujuan tersebut kepada Kami.
Perubahan Pemberitahuan Privasi ini
Dengan mempertimbangkan sebab-sebab seperti:
- peraturan perundang-undangan terkait yang baru berlaku dan perubahannya;
- pedoman teknis yang baru diterbitkan oleh otoritas yang berwenang, asosiasi industri, atau lembaga lainnya yang relevan;
- pengembangan produk, aktivitas, dan/atau kerja sama yang Kami lakukan;
- perubahan dalam cara Pemrosesan Data
- aksi korporasi berupa penggabungan, peleburan, pemisahan, dan/atau pengambilalihan perusahaan atau entitas hukum lainnya yang Kami lakukan atau yang dilakukan kepada Kami (“Aksi Korporasi”);
- penggunaan teknologi baru seperti kecerdasan buatan (artificial intelligence), blockchain, internet of things, dst;
- peristiwa keamanan informasi, kebocoran data, dan peristiwa serupa lainnya; dan
- sebab-sebab lainnya
Kami dapat mengubah dan/atau menambah ketentuan-ketentuan terkait praktik Pemrosesan Data yang Kami lakukan sebagaimana yang diatur dalam Pemberitahuan Privasi ini dari waktu ke waktu. Semua perubahan dan/atau penambahan ketentuan-ketentuan tersebut akan Kami sampaikan sebelumnya kepada Anda melalui email Anda yang terdaftar selambat-lambatnya dalam waktu 30 hari kalender (“Jangka Waktu Pemberitahuan”) sebelum perubahan dan/atau penambahan tersebut efektif berlaku dalam Pemberitahuan Privasi ini. Apabila selama Jangka Waktu Pemberitahuan tersebut Anda ingin menyampaikan masukan dan/atau keberatan, Anda dapat menyampaikannya melalui email helpdesk@ifortepay.id atau support@pastisah.id. Pemberitahuan Privasi yang telah diperbarui tersebut dapat diakses melalui Website Kami.
Jenis Data Pribadi yang Kami proses
Definisi Data Pribadi. Dalam Pemberitahuan Privasi ini, Data Pribadi adalah data tentang diri seseorang, baik yang dapat teridentifikasi secara langsung, maupun dikombinasikan dengan data atau informasi lainnya, baik secara langsung maupun tidak langsung melalui sistem elektronik atau non-elektronik (“Data Pribadi”).
Jenis Data Pribadi. Data Pribadi yang Kami proses bergantung kepada siapa Anda dalam Pemberitahuan Privasi ini (mohon merujuk ke bagian “Untuk pengantar” di atas), jenis Aplikasi dan/atau Layanan yang Anda pilih (berlaku untuk Merchant, dan Pelanggan Pastisah), dan transaksi yang dilakukan (berlaku untuk Pelanggan Merchant).
- Apabila Anda adalah Merchant, Data Pribadi yang Kami proses meliputi:
- data terkait identitas, termasuk nama sesuai dokumen identitas (KTP/Paspor/Izin Tinggal), data yang ada di dalam KTP/Paspor/Izin Tinggal, dan nomor pokok wajib pajak (NPWP) atau dokumen terkait perpajakan lainnya yang relevan;
- data terkait akun Merchant, termasuk email dan password yang digunakan untuk mengakses Merchant Dashboard;
- data terkait kontak, termasuk alamat untuk penagihan dan pengiriman, alamat kantor, e-mail, dan nomor telepon/seluler;
- data terkait kelayakan/KYC, termasuk data-data yang Kami perlukan ketika calon Merchant sedang melalui proses know your customer (KYC) sebelum Merchant dapat menggunakan Layanan, seperti data terkait legalitas perusahaan dan data pendukung lainnya;
- data terkait transaksi, termasuk data yang menjelaskan rincian nilai transaksi pembayaran dan informasi tentang pemesanan dan pembelian barang dan/atau jasa;
- data terkait transaksi menggunakan kartu kredit/debit, termasuk jenis kartu, rekening pembayaran yang digunakan, nama pemegang kartu, nama penerbit kartu, nomor kartu, kode verifikasi kartu pembayaran, tanggal kadaluarsa kartu, data virtual account, mutasi rekening, dan status kartu; dan
- data terkait pembayaran, termasuk data yang menjelaskan detail pembayaran/transfer yang dilakukan melalui Layanan, seperti informasi penggunaan, pembayaran/transfer, informasi tentang penerima dana (beserta informasi rekeningnya), metode pembayaran yang dipakai, nilai transaksi, dan informasi tagihan.
Apabila Anda adalah Pelanggan Merchant, Data Pribadi yang Kami proses meliputi data-data tentang aktivitas transaksi pembelian barang dan/atau jasa yang Anda lakukan pada Aplikasi dan/atau Layanan yang disediakan oleh Merchant, seperti:
- data terkait transaksi, termasuk data yang menjelaskan rincian nilai transaksi pembayaran, informasi transaksi tentang pemesanan dan pembelian barang dan/atau jasa (tidak termasuk informasi mengenai jenis barang dan/atau jasa yang dipesan), nama pemesan, e-mail, dan nomor telepon/seluler Anda yang dimasukkan pada halaman pembayaran Merchant; dan
- data terkait keuangan Pelanggan Merchant, termasuk jenis kartu, rekening pembayaran yang digunakan, nama yang dimasukkan pemegang kartu, nama penerbit kartu, sebagian nomor kartu, data virtual account, dan status kartu.
Apabila Anda adalah Pelanggan Pastisah, Data Pribadi yang Kami proses meliputi informasi yang Anda berikan kepada Kami ketika Anda hendak mendaftar sebagai Pelanggan Pastisah, termasuk informasi yang Kami proses ketika Anda menggunakan Layanan Pastisah, seperti:
- data terkait identitas, termasuk nama lengkap, email, nomor telepon (seluler), dan password yang kami perlukan untuk mendaftarkan Anda sebagai Pelanggan Pastisah;
- data terkait akun, termasuk email dan password yang Anda perlukan untuk mengakses Layanan Pastisah, baik Anda sebagai pemilik akun perorangan maupun korporat/bisnis;
- data terkait kelayakan/KYC, termasuk status kewarganegaraan, dokumen identitas (KTP/Paspor/Izin Tinggal), dan swafoto yang Kami perlukan untuk memverifikasi diri Anda sebelum Kami dapat menerbitkan sertifikat digital untuk Anda; dan
- data terkait penggunaan layanan, termasuk informasi yang Kami kumpulkan ketika Anda menggunakan Layanan Pastisah, seperti: Layanan apa yang Anda gunakan, top up saldo, detail dokumen yang ditandatangani (seperti nama file, ukuran, dan format), informasi dalam dokumen, waktu dan tanggal penandatanganan, status proses penandatanganan, dan informasi terkait lainnya.
Apabila Anda adalah Pengunjung, Data Pribadi yang Kami proses terbatas pada informasi yang Anda berikan kepada Kami atau data yang secara otomatis terkumpul ketika Anda mengakses dan menggunakan Website Kami, seperti:
- data terkait perangkat, termasuk jenis perangkat yang Anda gunakan, sistem operasi, informasi jaringan (seperti alamat IP);
- data log, termasuk informasi mengenai kunjungan Anda di website https://ifortepay.id/, seperti halaman yang Anda lihat, waktu dan tanggal akses, tautan yang Anda klik, dan informasi perkiraan lokasi Anda (jika Anda mengizinkannya);
- data yang Anda berikan, jika Anda mengisi formulir pada tautan https://ifortepay.id/hubungi-kami/kontak-sales/ dan/atau menggunakan Layanan Helpdesk Kami melalui fitur chat yang terletak pada bagian kanan bawah Website https://ifortepay.id/; dan
- data yang Anda berikan (untuk Pelanggan Pastisah), jika Anda mengakses tautan https://pastisah.id/contact/#all untuk menghubungi Kami, baik melalui fitur live chat maupun fitur kirim e-mail.
Pengecualian pengumpulan Data Pribadi anak. Perlu untuk diketahui bahwa Layanan Kami tidak disediakan untuk anak. Oleh karena itu, Kami tidak mengumpulkan atau memproses Data Pribadi anak. Apabila Anda adalah individu yang secara hukum dapat dikategorikan sebagai anak, maka Kami mewajibkan Anda untuk tidak menggunakan Layanan Kami atau meminta izin kepada orang tua atau wali Anda untuk dapat menggunakan Layanan Kami.
Kapan Kami mengumpulkan Data Pribadi Anda?
- Untuk Merchant
Jika Anda adalah Merchant dari Aplikasi dan/atau Layanan Pembayaran Digital, Kami mengumpulkan Data Pribadi Anda ketika Anda:
- mengklik tombol atau pilihan yang menunjukkan persetujuan Anda untuk terdaftar sebagai Merchant dan menggunakan Layanan Pembayaran Digital pada halaman onboarding elektronik Merchant;
- mulai menggunakan Layanan Pembayaran Digital; dan
- menghubungi Kami saat Anda membutuhkan Layanan Merchant.
b.Untuk Pelanggan Merchant
Jika Anda adalah Pelanggan Merchant yang melakukan pembelian barang atau jasa pada aplikasi Merchant, Kami mengumpulkan Data Pribadi Anda ketika:
- Anda mengklik tombol “bayar sekarang” pada aplikasi Merchant atau melakukan tindakan apapun yang menunjukkan bahwa Anda segera menyelesaikan pembayaran pada aplikasi Merchant;
- Kami mengirimkan data terkait transaksi dan keuangan Anda kepada pihak-pihak yang bekerja sama dengan Kami untuk memproses transaksi pembayaran Anda, seperti bank acquiring, lembaga switching, bank issuing, dan/atau mitra penyedia jasa pembayaran Kami (seperti penyedia e-money dan/atau e-wallet);
- Kami menyelesaikan transaksi pembayaran Anda untuk kemudian dananya dapat diterima oleh Merchant; dan
- Kami menerima Data Pribadi Anda secara langsung ketika Anda menghubungi Kami melalui Layanan Pelanggan Merchant, baik melalui email, telepon, fitur Helpdesk, Contact Sales, Live Chat, maupun media komunikasi resmi lainnya, untuk menyampaikan pertanyaan, keluhan, permintaan informasi, permintaan penggunaan hak Anda sebagai pemilik Data Pribadi, kendala teknis selama Anda menggunakan Layanan Kami, saran, dan/atau masukan terkait Layanan Kami.
Tanggung jawab Kami sebagai Pemroses Data. Sebagai informasi, berkaitan dengan poin (i) di atas, Pemrosesan Data Anda merupakan salah satu aktivitas ketika Anda bertransaksi dengan Merchant. Dalam hal ini, Kami hanya membantu Merchant dalam memproses transaksi pembayaran Anda. Artinya, Pemrosesan Data Anda hanya akan dilakukan apabila kami menerima instruksi dari Merchant untuk memproses transaksi pembayaran Anda. Oleh karena itu, tanggung jawab Kami dalam melindungi Data Pribadi Anda terbatas ketika Kami menerima instruksi Pemrosesan Data dari Merchant.
- Untuk Pelanggan Pastisah
Jika Anda adalah Pelanggan Pastisah yang hendak menandatangani dan/atau membubuhkan meterai elektronik pada dokumen atau surat, Kami mengumpulkan Data Pribadi Anda ketika Anda mengakses website https://pastisah.id/, melakukan pendaftaran akun sebagai Pelanggan Pastisah, ingin menghubungi Kami apabila Anda membutuhkan Layanan Pelanggan Pastisah, dan/atau menggunakan Layanan Pastisah.
- Untuk Pengunjung
Jika Anda adalah Pengunjung Website Kami, Kami mengumpulkan Data Pribadi Anda ketika Anda mengakses Website Kami, termasuk ketika Anda menyetujui untuk memberikan Kami akses ke Data Pribadi Anda dan informasi mengenai kunjungan Anda di website Kami melalui teknologi cookies ketika Anda pertama kali mengunjungi Website Kami. Anda juga dapat memilih untuk tidak memberikan Kami akses cookies atau hanya memberikan Kami akses untuk jenis cookies tertentu saja, namun perlu untuk diperhatikan bahwa Anda mungkin tidak akan mendapatkan informasi dan/atau Layanan yang optimal karena kualitas informasi dan/atau Layanan yang Anda dapatkan bergantung pada persetujuan cookies yang Anda berikan.
Tujuan pemrosesan Data Pribadi Anda
Setelah kami mendapatkan persetujuan Anda untuk memproses Data Pribadi Anda, Kami akan menggunakan Data Pribadi Anda untuk tujuan-tujuan sebagai berikut (“Tujuan”):
- Jika Anda adalah Merchant iFortepay yang menggunakan Layanan Pembayaran Digital, Kami akan menggunakan Data Pribadi Anda untuk:
a. Pendaftaran dan KYC. mendaftarkan Anda sebagai Merchant iFortepay, termasuk melakukan verifikasi / proses KYC (know your customer) sebelum Anda dapat menggunakan Layanan Pembayaran Digital; - Pengelolaan akun. mengelola akun Anda sebagai Merchant iFortepay, termasuk memperbaiki, menahan, menonaktifkan, dan/atau menghapus Akun Anda;
- Penyediaan Layanan Kami. menyediakan Layanan Pembayaran Digital, berikut update/penyesuaian Layanan tersebut;
- Fasilitasi pembayaran. memfasilitasi transaksi pembayaran yang dilakukan oleh Pelanggan Merchant, termasuk transaksi pembayaran yang dilakukan melalui transfer bank, anjungan tunai mandiri (ATM), kartu debit dan kredit, dompet elektronik, atau virtual account;
- Laporan aktivitas. memberi tahu Anda terkait rincian transaksi pembayaran dan/atau aktivitas lainnya yang terjadi dalam Layanan Pembayaran Digital atau sistem aplikasi lain yang terhubung dengan Layanan Kami;
- Kepatuhan hukum. memenuhi kewajiban Kami sesuai Hukum yang Berlaku, termasuk memenuhi permintaan pelaporan, audit, uji tuntas, penyelidikan, penyidikan, pemeriksaan, putusan peradilan dan/atau keputusan dari otoritas penegak hukum yang berwenang (“Kepatuhan Hukum”) seperti Bank Indonesia, Pusat Pelaporan dan Analisis Transaksi Keuangan (PPATK), dan Kementerian Komunikasi dan Digital (“Otoritas Penegak Hukum”);
- Pencegahan dan mitigasi kejahatan. mencegah, mendeteksi, menyelidiki, menangani, dan memitigasi transaksi-transaksi pembayaran yang mencurigakan yang berkaitan dengan tindak pidana, seperti penipuan (fraud), pencucian uang, pendanaan terorisme, proliferasi senjata pemusnah massal (PPSPM), dan tindak pidana terkait lainnya;
- Fasilitasi Aksi Korporasi. membantu Kami dalam melakukan Aksi Korporasi, seperti keputusan untuk melakukan penggabungan, peleburan, pemisahan, pengambilalihan, dan/atau jual beli aset perusahaan (Perseroan Terbatas atau PT) atau entitas hukum lainnya;
- Layanan Merchant. memberikan layanan merchant support dan menginformasikan data terkait penggunaan Layanan Kami kepada Anda;
- Update Layanan. memberi tahu Anda terkait update dan/atau perubahan pada Layanan Kami;
- Pengelolaan Layanan. melakukan pemeliharaan, pengembangan, pengujian, dan/atau personalisasi Layanan Kami sesuai kebutuhan dan preferensi Anda sebagai Merchant;
- Pemantauan perilaku. memantau dan menganalisis aktivitas, kecenderungan, kebiasaan, perilaku, dan data demografis Merchant dalam menggunakan Layanan Pembayaran Digital dan fitur terkait;
- Penawaran layanan mitra. menawarkan atau menyediakan layanan dari afiliasi atau mitra kerja sama Kami; dan
- Promosi Layanan. mengirimkan informasi berupa promosi, iklan, voucher, survei, acara, dan/atau fitur baru Layanan Pembayaran Digital melalui email Anda yang terdaftar.
2. Jika Anda adalah Pelanggan Merchant, Kami akan menggunakan Data Pribadi Anda untuk:
- Layanan Pelanggan Merchant. menyediakan layanan helpdesk kepada Anda terkait kendala teknis dan operasional selama menggunakan Layanan Pembayaran Digital yang tersedia pada Aplikasi dan/atau Layanan Merchant;
- Analisis penggunaan Layanan. memantau dan menganalisis penggunaan Layanan Pembayaran Digital selama Pelanggan Merchant melakukan transaksi pembelian melalui Aplikasi dan/atau Layanan Merchant;
- Peningkatan efisiensi Layanan. mengelola, mendukung, dan meningkatkan efisiensi Layanan dan pengalaman Pelanggan Merchant ketika melakukan transaksi pembelian melalui aplikasi Merchant; dan
- Penelitian dan pengembangan Layanan. menguji, meneliti, menganalisis, dan mengembangkan Layanan, produk, aktivitas, dan kerja sama dengan pihak terkait lainnya.
3.Jika Anda adalah Pelanggan Pastisah, Kami akan menggunakan Data Pribadi Anda untuk:
- Pendaftaran dan KYC. membuatkan akun Anda sebagai Pelanggan Pastisah, termasuk melakukan proses verifikasi/KYC (know your customer) untuk mendapatkan sertifikat digital sebelum Anda dapat menggunakan Layanan Pastisah;
- Pengelolaan akun. mengelola akun Anda sebagai Pelanggan Pastisah, termasuk memperbaiki, menahan, menonaktifkan, dan/atau menghapus Akun Anda;
- Penyediaan Layanan. menyediakan Layanan Pastisah, termasuk update/penyesuaian Layanan tersebut;
- Informasi aktivitas. memberi tahu Anda tentang status penandatanganan dan/atau pembubuhan meterai elektronik pada dokumen;
- Layanan Pelanggan Pastisah. memberikan layanan customer service dan memberitahukan informasi tentang penggunaan Layanan Pastisah yang Anda lakukan;
- Update Layanan. memberi tahu Anda informasi update dan/atau perubahan pada Layanan Pastisah;
- Pengelolaan Layanan. melakukan pemeliharaan, pengembangan, pengujian, dan/atau personalisasi Layanan sesuai kebutuhan dan preferensi Anda sebagai Pelanggan Pastisah;
- Pemantauan perilaku. memantau dan menganalisis aktivitas, kecenderungan, kebiasaan, perilaku, dan data demografis Pelanggan Pastisah dalam menggunakan Layanan dan fitur terkait;
- Penawaran layanan mitra. menawarkan Anda layanan dari mitra atau afiliasi Kami; dan
- Promosi Layanan. memberi tahu Anda informasi seperti promosi, iklan, voucher, survei, acara, dan/atau fitur baru Layanan Pastisah melalui email Anda yang terdaftar.
4.Jika Anda adalah Pengunjung, Kami akan menggunakan Data Pribadi Anda untuk:
- Peningkatan pengalaman Pelanggan Merchant dan Pastisah. menganalisis penggunaan Website Kami selama Anda mengunjunginya sehingga konten-konten yang Kami sediakan di Website Kami dan penawaran-penawaran terkait Layanan Kami sesuai dengan kebutuhan dan preferensi Anda;
- Layanan Pengunjung. menjawab pertanyaan dan menyampaikan informasi kepada Anda terkait Layanan yang Kami sediakan melalui media komunikasi, seperti fitur Helpdesk, Contact Sales, Live Chat, dan Kirim e-mail;
- Riset dan pengembangan. keperluan riset, pengembangan, analisis tren, dan statistik penggunaan Layanan Kami;
- Pemasaran Layanan. Memberikan penawaran yang relevan kepada Anda berdasarkan kunjungan Website Kami yang sudah Anda lakukan;
- Kepatuhan Hukum. mohon untuk membaca poin 1.f. di atas; dan
- Pencegahan kejahatan. Mendeteksi dan mencegah aktivitas yang mencurigakan dan/atau tindakan kejahatan yang dilakukan melalui dan/atau di Website Kami.
Kami menjamin Hak Anda sebagai pemilik Data Pribadi
Menurut Hukum yang Berlaku, Anda memiliki hak-hak terkait Data Pribadi Anda yang Kami proses. Untuk itu, Kami berupaya untuk melindungi hak Anda sebagai pemilik Data Pribadi, seperti:
- hak untuk mendapatkan informasi tentang identitas, dasar hukum dan Tujuan Pemrosesan Data, dan akuntabilitas Kami sebagai Pemroses atau Pengendali Data Pribadi Anda;
- hak untuk mengakses dan mendapatkan salinan Data Pribadi;
- hak untuk memperbaiki, memperbarui, dan melengkapi Data Pribadi Anda yang salah atau tidak akurat/lengkap;
- hak untuk menarik kembali persetujuan Pemrosesan Data yang telah diberikan kepada Kami;
- hak untuk mengakhiri Pemrosesan Data, menghapus dan/atau memusnahkan Data Pribadi Anda;
- hak untuk mengajukan keberatan atas tindakan pengambilan keputusan yang hanya didasarkan pada Pemrosesan Data secara otomatis, termasuk untuk tujuan pemrofilan diri Anda secara otomatis;
- hak untuk menggugat dan menerima ganti rugi atas pelanggaran Data Pribadi yang terbukti secara hukum disebabkan oleh Kami;
- hak untuk menunda atau membatasi Pemrosesan Data secara wajar dan seimbang Anda dapat meminta Kami untuk menunda dan membatasi Pemrosesan Data Anda apabila permintaan tersebut diajukan dengan wajar dengan menjelaskan alasan yang cukup; dan
- hak untuk mendapatkan salinan Data Pribadi dan menggunakannya lebih lanjut untuk kepentingan lainnya (data portability rights atau hak portabilitas data).
Langkah untuk menggunakan hak Anda. Untuk dapat menggunakan hak-hak Anda di atas, Anda dapat menghubungi kami melalui email helpdesk@ifortepay.id atau support@pastisah.id dengan menyertakan subjek email yang relevan sesuai dengan hak yang ingin Anda dapatkan dan menyertakan identitas Anda sebagai pemohon atau penerima kuasa dari pemohon (setidak-tidaknya menyertakan tanda pengenal yang relevan seperti KTP, SIM, paspor, dan dokumen pendukung seperti surat kuasa, wasiat, atau yang sejenisnya). Kami akan memberikan Anda informasi yang diminta, salinan Data Pribadi, akses untuk memperbaiki Data Pribadi, dan/atau akses atau hak lainnya dalam waktu 3 x 24 (tiga kali dua puluh empat) jam sejak Kami menerima permintaan dari Anda.
Kami dapat menolak permintaan Anda untuk menggunakan hak-hak Anda di atas apabila:
- membahayakan keamanan, kesehatan fisik atau mental Anda dan/atau orang lain;
- berdampak pada pengungkapan Data Pribadi milik orang lain;
- bertentangan dengan kepentingan pertahanan dan keamanan nasional;
- terdapat kepentingan penegakan hukum;
- terdapat kepentingan umum untuk pelayanan publik;
- terdapat kepentingan pengawasan di sektor jasa keuangan, moneter, sistem pembayaran, dan stabilitas sistem keuangan yang dilakukan untuk kepentingan publik; dan/atau
- terdapat kepentingan statistik dan penelitian ilmiah.
Kami akan memberitahu Anda apabila Kami memutuskan untuk menolak permintaan Anda karena alasan-alasan di atas.
Pilihan dan konsekuensi menolak pemberian Data Pribadi. Anda dapat memilih untuk tidak memberikan Data Pribadi Anda kepada Kami, Anda tetap dapat mengakses Website Kami, namun perlu diketahui bahwa hal itu membuat Kami sulit untuk menyediakan informasi dan/atau Layanan kepada Anda secara optimal.
Bagaimana Kami dapat menjamin keamanan dan kerahasiaan Data Pribadi Anda?
Mekanisme dan prosedur teknis dan organisasi. Kami menerapkan mekanisme dan prosedur teknis dan organisasi untuk melindungi kerahasiaan dan keamanan Data Pribadi Anda dari akses, pengumpulan, penggunaan, pemrosesan, dan/atau pengungkapan Data Pribadi yang melanggar Hukum yang Berlaku oleh pihak-pihak yang tidak berkepentingan, kehilangan Data Pribadi baik yang disengaja maupun tidak, pemusnahan, kerusakan, dan/atau risiko lainnya yang serupa. Mekanisme dan prosedur tersebut seperti:
- mekanisme dan prosedur teknis:
- Enkripsi data. Kami menggunakan metode/teknologi enkripsi, seperti SSL/TLS dan autentikasi multi-level untuk mengamankan proses perpindahan Data Pribadi Anda antara perangkat Anda dan server Kami (data in motion). Data Pribadi Anda juga dienkripsi pada saat data tersebut tidak berpindah/istirahat (data at rest).
- Pengendalian akses. Kami menerapkan sistem pengendalian akses yang ketat untuk memastikan hanya staf Kami yang ditunjuk yang memiliki akses ke Data Pribadi Anda. Akses diberikan berdasarkan kebutuhan menjalankan tugas dan melalui otentikasi yang kuat (misalnya, kata sandi yang kuat dan kompleks dan otentikasi multi-faktor).
- Firewall dan sistem keamanan jaringan. Kami menggunakan firewall dan sistem deteksi serangan untuk melindungi jaringan Kami dari akses yang tidak sah dan potensi serangan siber.
- Pengujian keamanan (Pentest). Kami melakukan pengujian keamanan dan penilaian kerentanan (pentest) untuk mengidentifikasi dan mengatasi kelemahan dalam sistem Kami setidaknya 1 (satu) kali dalam setahun.
- Pembaruan perangkat lunak dan sistem. Kami memastikan bahwa semua perangkat lunak dan sistem yang Kami gunakan selalu diperbarui dengan patch keamanan terbaru untuk melindungi Kami dari potensi serangan dan kerentanan siber.
- Pencadangan data (Backup). Kami melakukan pencadangan data secara berkala untuk meminimalkan risiko kehilangan data akibat serangan siber, kebocoran data, atau insiden keamanan lainnya.
- Anonimisasi dan pseudonimisasi data. Ketika Kami memperoleh Data Pribadi lainnya terkait Diri Anda yang tidak relevan dengan Tujuan Kami, Kami akan melakukan anonimisasi dan/atau pseudonimisasi data sebelum Data Pribadi lainnya tersebut diproses lebih lanjut untuk mencegah pengidentifikasian kembali diri Anda terjadi.
- Minimalisasi data. Kami hanya memproses Data Pribadi tertentu yang relevan untuk menyediakan Layanan Kami. Artinya, apabila Kami memperoleh Data Pribadi Anda yang tidak relevan dengan Tujuan Pemrosesan Data Kami dari pihak lain, baik data yang dikombinasikan dengan data lain maupun tidak, yang dapat mengidentifikasikan diri Anda sebagai individu, Kami akan menghapus Data Pribadi yang tidak relevan tersebut supaya risiko penyalahgunaan Data Pribadi dapat dihindari.
- mekanisme dan prosedur organisasi:
- Penunjukan petugas pelindungan Data Pribadi (data protection officer atau DPO). Kami telah menunjuk DPO yang bertanggung jawab untuk selalu memastikan Kami mematuhi ketentuan-ketentuan di dalam Pemberitahuan Privasi ini dan Hukum yang Berlaku. Apabila Anda ingin menyampaikan pertanyaan tentang Pemrosesan Data Anda, Anda dapat menghubungi DPO Kami melalui email yang disediakan di bagian “Bagaimana Anda dapat menghubungi Kami” dalam Pemberitahuan Privasi ini.
- Pelatihan dan kesadaran staf. Kami mengadakan pelatihan dan membangun kesadaran kepada staf Kami secara berkala tentang pentingnya pelindungan data pribadi dan keamanan informasi,pentingnya Pemberitahuan Privasi ini, menginformasikan prosedur yang harus diikuti, dan budaya menghargai privasi seseorang.
- Kebijakan dan prosedur internal. Kami telah membuat dan menerapkan kebijakan dan prosedur internal terkait prosedur pengumpulan, penggunaan, pemrosesan, penyimpanan, pengungkapan, dan penghapusan Data Pribadi. Untuk itu, Kami mewajibkan staf Kami untuk mematuhi kebijakan dan prosedur tersebut.
- Pengendalian akses fisik. Kami menerapkan langkah-langkah keamanan fisik untuk membatasi akses ke fasilitas, tempat, ruangan, dan/atau server fisik di mana Data Pribadi Anda disimpan. Kami memastikan hanya staf Kami yang ditunjuk yang memiliki akses fisik ke tempat di mana Data Pribadi Anda disimpan. Akses diberikan berdasarkan kebutuhan melaksanakan tugas dan melalui sarana keamanan yang memadai (misalnya, kunci ruangan, rak, dan/atau kabinet yang dilengkapi dengan kunci cadangan terpisah).
- Penilaian dampak pelindungan data (data protection impact assesment atau DPIA). Kami memastikan bahwa Kami melakukan DPIA secara berkala, setidaknya 1 (satu) kali dalam setahun, terutama untuk Pemrosesan Data yang memerlukan Data Pribadi spesifik, seperti data terkait kelayakan/KYC, transaksi, dan pembayaran. Di mana Pemrosesan Data tersebut dapat berdampak secara signifikan terhadap diri seseorang, dalam hal ini Anda sebagai Pengguna.
- Perjanjian pemrosesan data. Ketika Kami bekerja sama dengan pihak ketiga manapun yang membutuhkan Data Pribadi Anda, Kami memastikan bahwa Kami memberlakukan perjanjian atau ketentuan hukum terkait pelindungan Data Pribadi yang wajib mereka patuhi (perjanjian Pemrosesan Data atau sejenisnya) untuk melindungi Data Pribadi Anda sesuai dengan Hukum yang Berlaku.
- Perjanjian kerahasiaan (non-disclosure agreement atau NDA). Untuk melengkapi poin (f), Kami memberlakukan NDA kepada semua staf Kami, anggota direksi dan komisaris, pengurus, semua afiliasi Kami, dan semua pihak ketiga yang bekerja sama dengan Kami untuk memastikan bahwa mereka menjaga kerahasiaan dan keamanan Data Pribadi Anda selama mereka memiliki akses terhadap Data Pribadi Anda dan/atau tempat di mana Data Pribadi Anda disimpan, meskipun mereka telah mengakhiri hubungan kerja dan/atau kerja sama dengan Kami.
- Penanganan pelanggaran Data Pribadi. Kami telah membuat dan menerapkan kebijakan dan prosedur tertulis untuk menangani dan memitigasi dampak pelanggaran Data Pribadi, termasuk kebijakan danprosedur untuk mengidentifikasi pelanggaran, menahan Pemrosesan Data, memberitahukan kepada Pengguna yang terdampak, dan mengupayakan mitigasi dan/atau pemulihan.
Mohon untuk diingat bahwa:
- Keterbatasan Kami dalam melindungi Data Pribadi. Terlepas dari mekanisme dan prosedur teknis dan organisasi yang Kami terapkan di atas, Kami tetap memiliki kerentanan dan keterbatasan dalam menjamin kerahasiaan dan keamanan Data Pribadi Anda mengingat kemungkinan atau potensi terjadinya insiden keamanan seperti peretasan, phising, rekayasa sosial (social engineering), serangan malware, DDoS (distributed denial of service), carding, defacing, dsb., sulit dihindari karena risiko-risiko tersebut di luar kendali Kami.
- Saran pelindungan Data Pribadi. Dengan memahami risiko-risiko yang disebutkan pada poin (a), Kami menganjurkan Anda untuk mengurangi atau mencegah risiko-risiko tersebut terjadi dengan menerapkan langkah-langkah berikut:
- menjaga kerahasiaan dan keamanan detil akun Anda, seperti username, password, one time password (OTP) jika ada;
- tidak membagikan detil akun Anda kepada siapa pun, kecuali apabila detil akun Anda dikuasakan atau dialihkan kepada pihak atau orang lain secara sah;
- mengganti password Anda secara berkala dengan mengkombinasikan penggunaan huruf kecil, kapital, angka, dan simbol; dan
- menjaga keamanan perangkat yang Anda gunakan untuk menggunakan Layanan Kami.
Narahubung terkait pelindungan Data Pribadi. Jika Anda menduga bahwa Data Pribadi Anda dikumpulkan, diproses, dan/atau diungkapkan secara tidak sah atau melawan hukum sehingga menimbulkan kebocoran data dan kerugian bagi Anda, mohon untuk segera menghubungi Kami melalui email helpdesk@ifortepay.id atau support@pastisah.id.
Di mana Data Pribadi Anda disimpan?
Metode penyimpanan Data Pribadi. Data Pribadi Anda yang Kami kumpulkan disimpan baik secara elektronik yang disimpan di dalam server yang terletak di pusat data (data center) Kami, maupun secara non-elektronik atau fisik yang disimpan di tempat penyimpanan dokumen pada kantor Kami.
Media penyimpanan Data Pribadi. Lebih lanjut, Data Pribadi yang disimpan secara elektronik tersebut menggunakan media berupa server kolokasi atau komputasi awan (co-location/cloud server) yang Kami sewa dari vendor layanan server yang berlokasi di pusat data (data center) yang aman. Sementara untuk Data Pribadi fisik yang Kami simpan di tempat penyimpanan dokumen menggunakan media penyimpanan dokumen yang aman, seperti lemari arsip terkunci dengan kontrol akses terbatas.
Pihak ketiga dapat menyimpan Data Pribadi Anda. Dalam kondisi tertentu, Data Pribadi Anda dapat juga disimpan di server dan/atau tempat penyimpanan dokumen fisik yang dikelola oleh pihak ketiga, seperti bank, mitra penyedia jasa pembayaran, Merchant, vendor, afiliasi Kami, Otoritas Penegak Hukum, dan/atau pihak ketiga lainnya yang berkepentingan atau bekerja sama dengan Kami.
Apakah Data Pribadi Anda disimpan dan/atau ditransfer di luar wilayah hukum Indonesia?
Tidak, untuk saat ini, Kami hanya menyediakan Aplikasi dan/atau Layanan Kami di wilayah hukum Indonesia. Apabila di kemudian hari Aplikasi dan/atau Layanan Kami tersedia di luar negeri yang memerlukan Data Pribadi Anda untuk diproses di luar wiayah hukum Indonesia, maka Kami akan mengambil langkah-langkah yang diwajibkan oleh Hukum yang Berlaku untuk memastikan hak Anda sebagai pemilik Data Pribadi tetap dilindungi. Langkah-langkah tersebut termasuk:
- memastikan negara di mana Data Pribadi Anda ditransfer memiliki tingkat pelindungan data yang setara atau lebih baik daripada yang diatur atau berlaku di Indonesia;
- memastikan Kami memiliki mekanisme dan prosedur pelindungan Data Pribadi yang memadai dan mengikat; atau
- memastikan Kami mendapatkan persetujuan eksplisit Anda sebagai pemilik Data Pribadi.
Berapa lama Kami menyimpan Data Pribadi Anda?
Penggunaan Data Pribadi selama Jangka Waktu Retensi Data. Kami dapat menyimpan Data Pribadi Anda selama Anda menggunakan Layanan Kami. Ketika Anda telah mengakhiri penggunaan Layanan atau hubungan kerja sama dengan Kami, Data Pribadi Anda masih tersimpan di server Kami selama jangka waktu 10 (sepuluh) tahun (“Jangka Waktu Retensi Data”) dan dapat diperpanjang selama diperbolehkan menurut Hukum yang Berlaku. Selama Jangka Waktu Retensi Data tersebut, Kami masih dapat menyimpan dan menggunakan Data Pribadi Anda apabila timbul Kepatuhan Hukum, kewajiban-kewajiban, dan/atau keperluan-keperluan lainnya yang harus Kami penuhi. Data Pribadi Anda akan Kami hapus dan/atau musnahkan apabila:
- Jangka Waktu Retensi Data telah berakhir;
- Data Pribadi Anda sudah tidak dibutuhkan;
- Anda menarik kembali persetujuan Anda untuk memproses Data Pribadi Anda;
- Anda mengajukan keberatan atas Pemrosesan Data yang Kami lakukan;
- Anda meminta Kami menghapus Data Pribadi Anda;
- Terjadinya pelanggaran Data Pribadi atau insiden keamanan yang serupa; atau
- Kepatuhan Hukum, kewajiban-kewajiban, dan/atau keperluan-keperluan lainnya yang harus Kami penuhi.
Penghapusan Data Pribadi setelah penawaran. Dalam hal Kami melakukan penawaran atau Anda meminta Kami untuk menawarkan atau melakukan demo Layanan Kami kepada Anda, Kami akan menghapus Data Pribadi Anda dalam jangka waktu maksimal 1 (satu) tahun sejak terakhir kali Kami menawarkan atau melakukan demo Layanan kepada Anda. Jangka waktu tersebut mencegah Kami untuk menghubungi Anda terlalu dini, terlebih apabila Anda ingin menunda penawaran lainnya dari Kami.
Dengan siapa Kami mengungkapkan Data Pribadi Anda?
Dasar hukum pengungkapan Data Pribadi. Kami dapat mengungkapkan, membagikan, mentransfer dan/atau memberikan akses ke Data Pribadi Anda kepada afiliasi Kami, Merchant, Pelanggan Merchant, vendor, Otoritas Penegak Hukum, dan pihak lainnya yang berwenang atau berkepentingan selama Kami memiliki dasar hukum yang sah, seperti: (1) mendapatkan persetujuan eksplisit dari Anda; (2) memenuhi kewajiban dalam kontrak/perjanjian; (3) memenuhi Kepatuhan Hukum; (4) melindungi kepentingan vital Anda sebagai pemilik Data Pribadi; dan (5) untuk melaksanakan kepentingan yang sah lainnya selama diizinkan menurut Hukum yang Berlaku (“Pengungkapan Data Pribadi”). Pengungkapan Data Pribadi tersebut dilakukan untuk tujuan sebagai berikut:
- Jika Anda adalah Merchant
- Saluran komunikasi Pelanggan Merchant. Data Pribadi Anda dapat Kami bagikan kepada Pelanggan Merchant sehingga memungkinkan mereka untuk menghubungi Anda terkait aplikasi dan/atau layanan yang Anda sediakan, termasuk permintaan penggunaan aplikasi dan/atau layanan Anda, penyampaian komplain dan/atau klaim dari Pelanggan Merchant,acara yang Anda adakan, promosi, penawaran khusus, dan diskon aplikasi dan/atau layanan yang Anda tawarkan.
- KYC Merchant. Data Pribadi Anda dapat Kami bagikan kepada vendor layanan KYC Kami sehingga dapat membantu Kami untuk melakukan verifikasi Data Pribadi Anda sebagai calon Merchant Kami sebelum Anda dapat menggunakan Layanan Kami.
- Pendaftaran Merchant ke Bank Acquiring. Data Pribadi yang Anda berikan terkait dengan identitas, kontak, dan kelayakan/KYC, dapat Kami bagikan kepada Bank Acquiring yang bekerja sama dengan Kami sehingga Anda dapat memperoleh Merchant ID dan Merchant discount rate (MDR) sebagaimana yang disepakati dengan Kami sehingga Anda dapat menggunakan Layanan Kami.
- Integrasi mitra pihak ketiga. Data Pribadi Anda Kami bagikan kepada mitra pihak ketiga Kami sehingga mempermudah Anda dalam proses integrasi kepada pihak ketiga Apabila Anda ingin menggunakan Layanan Kami pada platform pihak ketiga tersebut, seperti platform belanja online (e-commerce) dan media sosial.
- Kepatuhan Hukum. Data Pribadi Anda wajib Kami berikan kepada Otoritas Penegak Hukum untuk menjawab pertanyaan yang mereka ajukan terkait kepatuhan Kami terhadap Hukum yang Berlaku, termasuk praktik Pemrosesan Data yang Kami lakukan, memenuhi perintah penyelidikan, penyidikan, pemeriksaan, kunjungan lapangan, pelaporan, putusan peradilan, dan keputusan Otoritas Penegak Hukum; dan
- Layanan vendor atau mitra Kami. Data Pribadi Anda Kami bagikan kepada vendor atau mitra yang bekerja sama dengan Kami, seperti mitra penyedia layanan server, anti-fraud, electronic know your customer, email klien, layanan customer relationship management (CRM), dan layanan penunjang lainnya sehingga Kami dapat menyediakan Layanan Pembayaran Digital kepada Anda dengan lebih baik.
2.Jika Anda adalah Pelanggan Merchant
- Penyiapan dan pengiriman pesanan Anda. Data Pribadi Anda dapat Kami bagikan kepada Merchant sehingga memungkinkan Merchant untuk:
- mengkonfirmasi transaksi pembayaran yang Anda lakukan;
- menyiapkan dan mengirimkan pesanan Anda;
- melakukan update dalam sistem pengelolaan pemesanan dan akuntansi internal Merchant
- menerima dan menanggapi komplain, saran, dan/atau klaim yang Anda sampaikan, memberikan Layanan Merchant, pengembalian dana, dan menyelesaikan permasalahan dengan Pelanggan Merchant.
- Layanan Pelanggan Merchant dan penyelesaian masalah. Data Pribadi Anda dapat Kami bagikan kepada Merchant apabila Anda menginginkan informasi tentang transaksi pembayaran yang telah Anda lakukan dengan Merchant. Dalam hal ini Merchant meminta detail transaksi pembayaran Anda yang Kami proses sehingga Merchant dapat membantu Anda untuk mendapatkan informasi tersebut.
- Layanan refund dan chargeback. Data Pribadi Anda dapat Kami bagikan kepada Merchant sehingga Kami dapat membantu Anda untuk mengklaim refund. Dalam hal ini Kami dapat membagikan Data Pribadi Anda terkait transaksi yang telah Anda lakukan dengan Merchant sehingga Merchant dapat memproses klaim refund Anda.
- Pencegahan dan mitigasi fraud. Data Pribadi Anda wajib Kami bagikan kepada Otoritas Penegak Hukum apabila terdapat dugaan aktivitas fraud atau aktivitas mencurigakan lainnya dalam transaksi yang Anda lakukan sehingga mewajibkan Kami untuk melaporkan transaksi tersebut kepada Otoritas Penegak Hukum. Untuk memenuhi kewajiban tersebut, Kami dapat berkoordinasi dengan Merchant serta menggunakan teknologi fraud detection system (FDS) dalam pengumpulan dan penganalisisan Data Pribadi Anda yang terkait dengan dugaan aktivitas fraud untuk keperluan pelaporan kepada Otoritas Penegak Hukum.
- Analisis dan pelaporan kepada Merchant. Data Pribadi Anda dapat Kami bagikan kepada Merchant terutama data terkait transaksi pembayaran Anda yang Kami proses dan bagikan secara agregat dan anonim untuk keperluan analisis bisnis Merchant.
- Pemrosesan pembayaran. Data Pribadi Anda dapat Kami bagikan kepada: (i) bank acquiring; (ii) lembaga switching; (iii) bank issuing; dan/atau (iv) mitra penyedia jasa pembayaran Kami (seperti penyedia e-money), masing-masing digunakan untuk memproses dan menerima dana (sebagai pendapatan Merchant) atas transaksi pembayaran Anda, meneruskan perintah Anda untuk melakukan transaksi pembayaran, memverifikasi atau memastikan identitas Anda sebagai nasabah bank issuing, ketersediaan saldo bank Anda sebelum menyelesaikan transaksi pembayaran, dan memverifikasi data terkait transaksi Anda sehingga transaksi pembayaran Anda dapat difasilitasi melalui penyedia e-money apabila Anda memilih menggunakan metode pembayaran melalui e-money.
- Kepatuhan Hukum. Data Pribadi Anda wajib Kami bagikan kepada Otoritas Penegak Hukum sehingga Kami dapat menjawab pertanyaan yang mereka ajukan terkait kepatuhan Kami terhadap Hukum yang Berlaku, termasuk bagaimana Kami memproses Data Pribadi Anda, memenuhi perintah penyelidikan, penyidikan, pemeriksaan, kunjungan lapangan, pelaporan, audit, uji tuntas, putusan peradilan, dan keputusan Otoritas Penegak Hukum.
- Pengalihan bisnis atau Aksi Korporasi. Aksi Korporasi dapat mengakibatkan aset perusahaan (termasuk Data Pribadi Anda) berpindah dari perusahaan yang menjadi objek Aksi Korporasi (perusahaan yang digabung, dibeli, dialihkan, dilebur, atau dipisahkan) ke perusahaan yang melakukan Aksi Korporasi (perusahaan yang menggabungkan, membeli, mengalihkan, meleburkan, atau memisahkan). Oleh karena itu, apabila Anda menyetujui Aksi Korporasi yang Kami lakukan, selanjutnya Kami akan memindahkan Data Pribadi Anda ke perusahaan lain yang Kami lakukan Aksi Korporasi.
- Pelindungan hak dan keamanan. Data Pribadi Anda wajib Kami bagikan kepada Otoritas Penegak Hukum dan/atau pihak terkait atau berwenang lainnya dengan segera apabila terdapat dugaan penyalahgunaan Data Pribadi Anda yang dilakukan oleh orang lain. Hal ini Kami lakukan untuk mencegah penyalahgunaan Data Pribadi Anda semakin meluas.
- Jika Anda adalah Pelanggan Pastisah. Data Pribadi Anda dapat Kami bagikan kepada mitra penyedia layanan Kami yang membantu Kami untuk menyediakan Layanan Pastisah untuk Anda. Perlu untuk diketahui bahwa Layanan Pastisah dapat tersedia karena Kami bekerja sama dengan penyelenggara sertifikasi elektronik yang telah terdaftar dan mendapatkan izin dari Kementerian Komunikasi dan Digital Republik Indonesia sehingga dapat menyediakan layanan tanda tangan elektronik secara sah dan diakui secara hukum di Indonesia.
Kami tidak akan menjual atau menyewakan Data Pribadi Anda kepada siapa pun.
Batasan lokasi Pemrosesan Data. Pada saat Pemberitahuan Privasi ini ditulis, dapat Kami pastikan bahwa Data Pribadi Anda hanya digunakan secara terbatas di wilayah hukum Indonesia. Apabila di kemudian hari Layanan Kami mengharuskan Data Pribadi Anda diproses di luar wilayah hukum Indonesia, Kami akan mengambil tindakan-tindakan sebagaimana dijelaskan pada bagian “Apakah Data Pribadi Anda disimpan dan/atau ditransfer di luar wilayah hukum Indonesia?” di atas.
Promosi dan pemasaran langsung
Pilihan untuk menerima dan menolak Materi Pemasaran. Kami dan/atau mitra Kami (seperti Merchant, vendor, dan/atau pihak ketiga yang bekerja sama dengan Kami untuk tujuan komersial atau non-komersial) dapat mengirimkan Anda pemasaran langsung, iklan, kampanye edukasi, dan promosi melalui push-notification Aplikasi, fitur pesan dalam Aplikasi, platform chat, media sosial, dan email Anda yang terdaftar (“Materi Pemasaran”) jika Anda setuju untuk berlangganan milis atau layanan pemasaran Kami. Namun apabila Anda keberatan menerima Materi Pemasaran Kami, Anda dapat memilih untuk menolaknya kapan saja dengan mengklik tautan atau pilihan “berhenti berlangganan” yang terletak pada bagian bawah email Materi Pemasaran, atau Anda dapat menghubungi Kami melalui email helpdesk@ifortepay.id atau support@pastisah.id.
Pemberitahuan informasi penting non-promosi. Mohon untuk diperhatikan bahwa apabila Anda memilih untuk berhenti berlangganan Materi Pemasaran Kami, Kami masih dapat mengirimkan Anda pesan-pesan non-promosi yang penting, seperti pemberitahuan terkait akun Anda, penggunaan Layanan Kami oleh Anda, transaksi pembayaran Anda, pembaruan Pemberitahuan Privasi ini dan/atau syarat dan ketentuan Layanan Kami, informasi penting tentang keamanan akun, dan informasi penting lainnya.
Bagaimana Anda dapat menghubungi Kami?
Terima kasih telah meluangkan waktu untuk membaca Pemberitahuan Privasi ini. Apabila Anda ingin menyampaikan pertanyaan, komentar, saran, keluhan, atau klaim mengenai Pemberitahuan Privasi ini atau jika Anda ingin menggunakan hak-hak Anda sebagai pemilik Data Pribadi, silakan untuk menghubungi Kami kapan pun melalui e-mail helpdesk@ifortepay.id atau support@pastisah.id.
Mohon sertakan subjek email yang relevan, sesuai dengan hak atau tujuan yang ingin Anda dapatkan.
Terima kasih atas kepercayaan Anda pada Layanan Kami!