1. Ruang lingkup
ArkhaFlow dikembangkan oleh Arkha Developer sebagai platform operasional dan membership multi-role untuk bisnis. Kebijakan ini berlaku pada aplikasi, website, dashboard, API, dukungan, dan fitur lain yang secara langsung menjadi bagian dari ArkhaFlow.
Pemilik bisnis atau organisasi yang menggunakan ArkhaFlow dapat menentukan data apa yang diperlukan untuk operasionalnya. Untuk data yang dikelola atas instruksi bisnis tersebut, bisnis dapat bertindak sebagai pihak yang menentukan tujuan pemrosesan, sedangkan Arkha Developer menyediakan sistem dan memproses data sesuai layanan serta konfigurasi yang digunakan.
2. Data yang dapat diproses
Data akun dan identitas
- Nama, email, nomor telepon, foto profil, identifier akun, dan informasi autentikasi.
- Peran pengguna, status akun, hubungan dengan bisnis, cabang, tim, atau membership.
- Preferensi, pengaturan akun, dan informasi yang secara aktif diberikan pengguna.
Data bisnis dan operasional
- Nama usaha, profil usaha, cabang, layanan, produk, jadwal, anggota, staf, dan struktur akses.
- Data operasional yang dimasukkan melalui fitur pencatatan, order, membership, aktivitas, atau laporan.
- Riwayat perubahan, status proses, catatan, dan audit trail yang diperlukan untuk keamanan serta akuntabilitas.
Data transaksi dan pembayaran
- Nomor referensi transaksi, nominal, status pembayaran, waktu transaksi, invoice, dan metadata pembayaran.
- Informasi membership, paket, masa aktif, tagihan, dan riwayat pembayaran yang relevan.
- Identifier merchant atau informasi QRIS yang diperlukan untuk mengarahkan pembayaran kepada pemilik bisnis.
Informasi instrumen pembayaran sensitif seperti nomor kartu lengkap, PIN, atau kredensial pembayaran tidak dimaksudkan untuk disimpan oleh ArkhaFlow apabila transaksi diproses langsung oleh penyedia pembayaran yang berwenang.
Data teknis
- Alamat IP, jenis perangkat, sistem operasi, versi aplikasi, installation ID, dan informasi sesi.
- Log akses, error, aktivitas keamanan, dan informasi koneksi yang dibutuhkan untuk menjaga layanan.
3. Tujuan penggunaan data
Data dapat digunakan untuk:
- Membuat, mengautentikasi, dan mengamankan akun pengguna.
- Menjalankan sistem multi-role, membership, operasional bisnis, dan kontrol akses.
- Memproses transaksi, memperbarui status pembayaran, dan melakukan rekonsiliasi.
- Menghasilkan invoice, laporan, riwayat, notifikasi, dan informasi operasional.
- Mencegah penyalahgunaan, fraud, akses tanpa izin, serta aktivitas yang membahayakan layanan.
- Menangani dukungan, investigasi masalah, audit teknis, dan pemenuhan kewajiban hukum.
- Meningkatkan stabilitas, keamanan, dan pengalaman pengguna berdasarkan data teknis yang relevan.
4. Pembayaran dan penyedia pihak ketiga
ArkhaFlow dapat terhubung dengan payment gateway seperti Midtrans atau penyedia lain yang digunakan pada lingkungan produksi. Ketika pembayaran dilakukan, sebagian data transaksi dapat diteruskan kepada penyedia pembayaran untuk otorisasi, pemrosesan, settlement, pencegahan fraud, dan kebutuhan kepatuhan.
Penyedia pembayaran memiliki kebijakan privasi dan standar kepatuhan masing-masing. ArkhaFlow berupaya membatasi data yang dikirim pada data yang diperlukan untuk memproses transaksi dan tidak meminta pengguna mengirim PIN, OTP, CVV, atau kredensial rahasia melalui formulir dukungan.
5. QRIS dan pembayaran kepada pemilik bisnis
Jika fitur QRIS dinamis digunakan, ArkhaFlow dapat memproses informasi transaksi dan identifier merchant untuk menghasilkan atau menampilkan instruksi pembayaran yang sesuai. Penyelesaian dana tetap mengikuti mekanisme penyedia pembayaran, bank, atau lembaga terkait.
Status pembayaran yang tampil di aplikasi dapat bergantung pada notifikasi server, webhook, atau hasil verifikasi penyedia pembayaran. Data tersebut dapat dicatat untuk kebutuhan audit, rekonsiliasi, penyelesaian sengketa, dan pencegahan transaksi ganda.
6. Kontrol akses dan data multi-role
ArkhaFlow mendukung beberapa peran pengguna. Informasi yang dapat dilihat atau diubah pengguna bergantung pada role, bisnis, cabang, membership, dan izin yang diberikan. Pemilik bisnis atau administrator bertanggung jawab memberikan akses hanya kepada pihak yang memerlukannya.
7. Berbagi data
Data dapat dibagikan secara terbatas kepada:
- Pemilik bisnis, administrator, staf, atau anggota lain sesuai hak akses yang diberikan.
- Penyedia cloud, database, email, notifikasi, penyimpanan file, dan layanan infrastruktur.
- Penyedia pembayaran untuk memproses transaksi serta mencegah fraud.
- Pihak berwenang apabila diwajibkan oleh hukum atau permintaan resmi yang sah.
Kami tidak menjual data pribadi pengguna kepada pengiklan atau data broker.
8. Penyimpanan dan retensi
Data disimpan selama diperlukan untuk menjalankan akun, membership, operasional, transaksi, dukungan, keamanan, dan kewajiban hukum. Data transaksi tertentu dapat dipertahankan lebih lama jika diperlukan untuk pembukuan, audit, fraud prevention, rekonsiliasi, atau penyelesaian sengketa.
Setelah data tidak lagi diperlukan, data dapat dihapus, dianonimkan, atau dipisahkan dari akun aktif sesuai kebijakan retensi dan batas teknis sistem cadangan.
9. Keamanan
Langkah keamanan ArkhaFlow dapat mencakup:
- HTTPS/TLS untuk komunikasi jaringan.
- Hashing kata sandi dan penyimpanan token secara aman.
- Role-based access control dan pemisahan data antar bisnis atau tenant.
- Validasi server, idempotency, webhook verification, dan audit trail pada transaksi penting.
- Pembatasan akses administratif, logging keamanan, dan pemantauan aktivitas mencurigakan.
- Pembaruan dependensi, backup, serta prosedur pemulihan sesuai kebutuhan layanan.
Tidak ada sistem yang dapat menjamin keamanan absolut. Pengguna tetap bertanggung jawab menjaga perangkat, password, OTP, dan kredensial aksesnya.
10. Hak pengguna
Sesuai hukum yang berlaku, pengguna dapat memiliki hak untuk meminta akses, koreksi, penghapusan, pembatasan, atau penjelasan mengenai pemrosesan data pribadinya. Untuk data yang dikelola oleh suatu bisnis, permintaan tertentu dapat perlu diproses melalui administrator bisnis tersebut.
Permintaan privasi dapat dikirim ke privacy@arkhadev.com. Kami dapat melakukan verifikasi identitas sebelum memproses permintaan untuk melindungi akun pengguna.
11. Anak dan pengguna di bawah umur
ArkhaFlow ditujukan untuk kebutuhan operasional bisnis dan tidak dirancang sebagai layanan anak. Pengguna wajib memenuhi persyaratan usia dan kapasitas hukum yang berlaku untuk menggunakan akun, membership, serta melakukan transaksi.
12. Transfer dan lokasi pemrosesan data
Sebagian infrastruktur atau penyedia layanan dapat memproses data di wilayah berbeda dari lokasi pengguna. Dalam kondisi tersebut, kami berupaya menggunakan penyedia yang memiliki perlindungan teknis dan kontraktual yang sesuai dengan jenis data yang diproses.
13. Perubahan kebijakan
Kebijakan ini dapat diperbarui ketika fitur, arsitektur, penyedia pembayaran, aturan hukum, atau cara pemrosesan data berubah. Tanggal pembaruan terbaru akan ditampilkan pada halaman ini.
14. Kontak
Pertanyaan mengenai privasi ArkhaFlow dapat dikirim ke privacy@arkhadev.com. Dukungan umum tersedia melalui support@arkhadev.com.
Arkha DeveloperBekasi, Jawa Barat, Indonesia