Kebijakan Privasi
Terakhir diperbarui 14 September 2026
1. Ruang lingkup
Kebijakan ini menjelaskan bagaimana Waffle mengumpulkan, menggunakan, menyimpan, dan membagikan data pribadi dan data bisnis yang diperoleh melalui situs, dashboard merchant, dan API Waffle. Kebijakan ini berlaku untuk Merchant yang mendaftar dan menggunakan Layanan, dan sepanjang relevan, untuk data transaksi pelanggan akhir Merchant yang diproses melalui Layanan.
2. Data yang dikumpulkan
- Data akun: nama, email, nomor telepon, kata sandi terenkripsi, dan peran pengguna dalam tim Merchant.
- Data verifikasi bisnis (KYC/KYB): dokumen legalitas usaha, identitas penanggung jawab (mis. KTP/NPWP), dan informasi rekening bank tujuan penarikan dana.
- Data transaksi: nominal, mata uang, status, saluran pembayaran, metadata yang dikirim Merchant, dan riwayat webhook.
- Data teknis: alamat IP, jenis perangkat/browser, log akses API, dan cookie sesi dashboard.
3. Bagaimana data digunakan
- Memproses pendaftaran akun dan verifikasi bisnis sebelum membuka akses mode live.
- Memfasilitasi pemrosesan transaksi melalui mitra penyedia pembayaran berlisensi Bank Indonesia.
- Mendeteksi dan mencegah penipuan, penyalahgunaan, dan aktivitas yang melanggar Syarat & Ketentuan.
- Mengirim notifikasi operasional (status transaksi, webhook, keamanan akun) dan, dengan persetujuan, komunikasi produk.
- Memenuhi kewajiban hukum, termasuk permintaan dari otoritas yang berwenang.
4. Berbagi data dengan pihak ketiga
Data transaksi yang diperlukan untuk memproses pembayaran dibagikan kepada mitra penyedia pembayaran berlisensi Bank Indonesia yang menjalankan transaksi tersebut — sebatas yang diperlukan mitra untuk memproses dan melaporkan transaksi sesuai kewajiban regulasi mereka sendiri. Dokumen verifikasi KYC/KYB dapat dibagikan kepada mitra tersebut apabila diperlukan untuk proses onboarding sub-akun Merchant di sisi mitra. Waffle tidak menjual data pribadi Merchant atau pelanggan akhir kepada pihak ketiga untuk kepentingan pemasaran.
5. Penyimpanan dan keamanan data
Data disimpan pada infrastruktur cloud dengan kontrol akses berbasis peran, enkripsi data dalam transit (TLS), dan enkripsi kredensial sensitif saat disimpan. Dokumen KYC/KYB disimpan terpisah dari data transaksi rutin dan hanya dapat diakses oleh personel yang berwenang untuk keperluan verifikasi dan kepatuhan.
6. Retensi data
Data akun dan transaksi disimpan selama akun Merchant aktif dan untuk jangka waktu tambahan setelah penutupan akun sebagaimana diwajibkan oleh peraturan perundang-undangan di bidang keuangan dan APU-PPT, termasuk untuk keperluan audit dan permintaan otoritas yang berwenang.
7. Hak pengguna
Merchant dapat meminta akses, koreksi, atau penghapusan data pribadinya dengan menghubungi dukungan Waffle, sepanjang tidak bertentangan dengan kewajiban penyimpanan data yang diwajibkan hukum (misalnya untuk keperluan audit transaksi keuangan). Permintaan penghapusan akun tidak menghapus riwayat transaksi yang wajib disimpan sesuai ketentuan yang berlaku.
9. Perubahan kebijakan
Kebijakan ini dapat diperbarui dari waktu ke waktu. Perubahan material akan diberitahukan melalui email terdaftar atau notifikasi pada dashboard sebelum berlaku efektif.
10. Kontak
Pertanyaan mengenai privasi data dapat disampaikan melalui alamat yang tercantum pada halaman kontak dashboard atau email dukungan resmi Waffle.
Catatan
Dokumen ini akan ditinjau dan difinalisasi bersama konsultan hukum Indonesia sebelum peluncuran komersial penuh Waffle.