Terakhir Diperbarui: 16 Juli 2026 | Versi 2.0 (Kepatuhan UU PDP, GDPR, & CCPA)
Rekapin (“Layanan”, “Kami”) berkomitmen penuh untuk melindungi privasi data pribadi, data bisnis, transaksi Point of Sale (POS), serta catatan arus kas (cashflow) dari para Merchant kami. Kebijakan ini menjelaskan bagaimana informasi Anda dikumpulkan, digunakan, diproses, diamankan, dan diungkapkan sesuai dengan regulasi perlindungan data yang berlaku di Indonesia (termasuk Undang-Undang Perlindungan Data Pribadi / UU PDP) serta standar perlindungan data global seperti General Data Protection Regulation (GDPR) Uni Eropa dan California Consumer Privacy Act (CCPA).
Kami mengumpulkan informasi dari Anda melalui beberapa cara ketika Anda mengakses atau menggunakan layanan Rekapin:
Nama Lengkap, alamat email aktif, nomor telepon, kata sandi yang di-hash (menggunakan algoritma BCrypt dengan salt factor tinggi), informasi kontak bisnis, nama bisnis, jenis industri/usaha, dan alamat outlet fisik Anda.
Data katalog produk (nama, deskripsi, harga beli HPP, harga jual, tingkat stok, klasifikasi kategori), layout meja, catatan transaksi penjualan harian (nilai struk, metode pembayaran cash/e-wallet, rincian diskon/kupon promo), catatan waste (bahan baku terbuang), histori arus kas masuk dan keluar (cashflow), serta laporan shift berkala karyawan.
Token otentikasi API rahasia Anda, identitas merchant, dan status transaksi finansial pembayaran langganan yang diproses melalui payment gateway terintegrasi (Mayar Gateway). Kami tidak pernah menyimpan data mentah kartu kredit atau kredensial akun bank Anda.
Alamat IP, tipe peramban (browser), sistem operasi, cookie sesi (session cookies), token otentikasi JWT, dan data aktivitas navigasi Anda di platform kami demi kebutuhan analitik performa server.
Kami menerapkan standar keamanan kelas enterprise untuk melindungi data Anda dari akses tanpa izin, kehilangan, perubahan, atau pengungkapan:
HttpOnly, Secure, dan SameSite=Lax. Metode ini melumpuhkan celah serangan Cross-Site Scripting (XSS) dan melarang script berbahaya membaca token secara langsung dari localStorage.Data transaksi, produk, dan keuangan Anda adalah milik Anda sepenuhnya. Rekapin **TIDAK AKAN PERNAH** menjual, menyewakan, memperdagangkan, atau membagikan data operasional merchant Anda kepada pengiklan atau pihak ketiga mana pun untuk tujuan komersial. Kami membagikan data terbatas hanya dalam kondisi berikut:
Sesuai dengan UU Perlindungan Data Pribadi (UU PDP), GDPR, dan CCPA, Anda memiliki hak penuh untuk mengontrol data Anda:
Dalam hal terjadi insiden keamanan siber yang mengakibatkan akses ilegal, kebocoran, atau hilangnya data pribadi/bisnis Merchant pada infrastruktur server Rekapin, kami berkomitmen untuk:
Layanan Rekapin tidak ditujukan untuk anak-anak di bawah usia 18 tahun. Kami tidak secara sengaja mengumpulkan, meminta, atau memproses informasi pribadi dari anak-anak di bawah 18 tahun tanpa persetujuan tertulis dari orang tua atau wali hukum yang sah selaku penanggung jawab usaha Merchant. Jika kami mengetahui telah mengumpulkan data anak di bawah 18 tahun tanpa verifikasi wali, kami akan segera menghapus data tersebut dari server kami.
Untuk segala pertanyaan, keberatan, atau permohonan hak penghapusan data, Anda dapat menghubungi Petugas Perlindungan Data kami secara langsung melalui email: privacy@rekapin.id.