Kebijakan Privasi (Privacy Policy)
Terakhir diperbarui: 9 Oktober 2025
NotaPro berkomitmen untuk melindungi privasi pengguna kami. Kebijakan privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat menggunakan aplikasi NotaPro.
1. Informasi yang Kami Kumpulkan
1.1 Informasi yang Anda Berikan Secara Langsung
- Informasi Akun: Nama lengkap, alamat email, nomor telepon, nama bisnis, dan alamat bisnis
- Informasi Profil: Foto profil, preferensi pengguna, dan pengaturan aplikasi
- Informasi Transaksi: Data penjualan, inventori produk, harga, dan catatan transaksi bisnis
- Informasi Pembayaran: Detail pembayaran untuk langganan (diproses melalui penyedia pembayaran pihak ketiga yang aman)
- Komunikasi: Pesan yang Anda kirim kepada kami melalui email atau fitur dukungan pelanggan
1.2 Informasi yang Dikumpulkan Secara Otomatis
- Informasi Perangkat: Model perangkat, sistem operasi, versi aplikasi, pengidentifikasi unik perangkat, dan alamat IP
- Data Penggunaan: Fitur yang digunakan, frekuensi penggunaan, waktu sesi, dan interaksi dalam aplikasi
- Data Lokasi: Lokasi geografis umum berdasarkan alamat IP (bukan GPS tracking real-time)
- Data Log: Informasi teknis tentang penggunaan aplikasi, termasuk waktu akses dan error logs
1.3 Izin Akses Perangkat
Aplikasi NotaPro meminta izin akses berikut:
- Kamera: Untuk memindai barcode produk dan QR code pembayaran
- Penyimpanan: Untuk menyimpan data transaksi secara lokal dan membuat backup
- Internet: Untuk sinkronisasi data, pembaruan aplikasi, dan fitur cloud
- Bluetooth: Untuk koneksi ke printer kasir dan perangkat POS lainnya
2. Bagaimana Kami Menggunakan Informasi Anda
Kami menggunakan informasi yang dikumpulkan untuk tujuan berikut:
2.1 Penyediaan Layanan
- Memproses dan menyimpan transaksi bisnis Anda
- Mengelola akun pengguna dan autentikasi
- Menyinkronkan data antar perangkat
- Menyediakan fitur offline mode dan backup otomatis
2.2 Peningkatan Layanan
- Menganalisis penggunaan aplikasi untuk meningkatkan performa dan user experience
- Mengidentifikasi dan memperbaiki bug atau masalah teknis
- Mengembangkan fitur baru berdasarkan kebutuhan pengguna
- Melakukan riset dan analisis untuk inovasi produk
2.3 Komunikasi
- Mengirim notifikasi penting tentang layanan (pembaruan, maintenance, perubahan kebijakan)
- Memberikan dukungan teknis dan customer service
- Mengirim newsletter atau informasi produk (hanya dengan persetujuan Anda)
- Merespon pertanyaan dan feedback Anda
2.4 Keamanan dan Kepatuhan
- Mencegah penipuan dan aktivitas mencurigakan
- Melindungi hak dan keamanan pengguna lain
- Mematuhi kewajiban hukum dan regulasi yang berlaku
- Menyelesaikan perselisihan dan menegakkan perjanjian kami
3. Berbagi Informasi dengan Pihak Ketiga
Kami TIDAK menjual data pribadi Anda kepada siapa pun. Kami hanya membagikan informasi Anda dalam situasi berikut:
3.1 Penyedia Layanan Pihak Ketiga
Kami menggunakan penyedia layanan terpercaya untuk mendukung operasional aplikasi:
- Cloud Storage: Untuk penyimpanan data dan backup (menggunakan enkripsi end-to-end)
- Payment Gateway: Untuk memproses pembayaran langganan (data kartu kredit tidak disimpan oleh kami)
- Analytics Services: Untuk memahami penggunaan aplikasi (data dianonimkan)
- Customer Support Tools: Untuk memberikan layanan bantuan pelanggan
Semua penyedia layanan terikat oleh perjanjian kerahasiaan dan hanya dapat menggunakan data sesuai instruksi kami.
3.2 Persyaratan Hukum
Kami dapat mengungkapkan informasi Anda jika diwajibkan oleh hukum atau dalam menanggapi:
- Perintah pengadilan atau proses hukum yang sah
- Permintaan dari penegak hukum atau pemerintah
- Untuk melindungi hak, properti, atau keselamatan NotaPro, pengguna, atau publik
3.3 Transfer Bisnis
Jika NotaPro terlibat dalam merger, akuisisi, atau penjualan aset, informasi pengguna mungkin dialihkan. Kami akan memberi tahu Anda sebelum informasi Anda dialihkan dan tunduk pada kebijakan privasi yang berbeda.
4. Perlindungan Data dan Keamanan
Kami menerapkan langkah-langkah keamanan teknis dan organisasi untuk melindungi data Anda:
4.1 Enkripsi
- Enkripsi end-to-end untuk data transaksi sensitif
- Koneksi HTTPS/TLS untuk semua komunikasi data
- Enkripsi data at-rest di server kami
4.2 Kontrol Akses
- Autentikasi multi-faktor (2FA) untuk akun pengguna
- Pembatasan akses internal hanya kepada karyawan yang memerlukan
- Role-based access control untuk pengguna multi-user
4.3 Monitoring dan Audit
- Monitoring keamanan 24/7 untuk mendeteksi aktivitas mencurigakan
- Audit keamanan berkala oleh pihak ketiga independen
- Backup otomatis harian dengan redundansi geografis
4.4 Sertifikasi
- Server tersertifikasi ISO 27001 untuk manajemen keamanan informasi
- Compliance dengan standar PCI DSS untuk keamanan data pembayaran
- Mengikuti best practices OWASP untuk keamanan aplikasi
5. Penyimpanan dan Retensi Data
5.1 Lokasi Penyimpanan
Data Anda disimpan di server yang berlokasi di Indonesia dan/atau wilayah Asia Tenggara untuk memastikan kecepatan akses dan kepatuhan terhadap regulasi lokal.
5.2 Periode Retensi
- Data Akun Aktif: Disimpan selama akun Anda aktif dan diperlukan untuk layanan
- Data Transaksi: Disimpan minimal 5 tahun untuk keperluan perpajakan dan audit
- Data Log Teknis: Disimpan selama 90 hari kecuali diperlukan untuk investigasi keamanan