Kami tidak menjual Data Pribadi
Data tidak dijual sebagai komoditas kepada pengiklan atau pihak lain.
OWNIS
Kebijakan ini menjelaskan data apa yang dapat diproses oleh OWNIS, mengapa data tersebut dibutuhkan, dengan siapa data dapat dibagikan, bagaimana kami menjaganya, dan hak yang tersedia bagi Anda sebagai subjek data.
Data tidak dijual sebagai komoditas kepada pengiklan atau pihak lain.
OWNIS memprosesnya untuk menyediakan fitur, menjaga keamanan, dan menjalankan layanan yang Anda pilih.
Personel dan penyedia layanan memperoleh akses terbatas sejauh diperlukan untuk fungsi yang sah.
Untuk data akun OWNIS dapat menjadi pengendali; untuk data pelanggan/pegawai bisnis, OWNIS umumnya memproses atas instruksi bisnis.
Kami berusaha memproses data secara terbatas, relevan, transparan, dan aman. OWNIS tidak mengambil kepemilikan atas Data Bisnis Anda dan tidak menjual Data Pribadi. Untuk data pelanggan atau pegawai yang dimasukkan oleh bisnis, bisnis tetap bertanggung jawab menentukan dasar hukum dan tujuan pemrosesannya.
Kebijakan Privasi ini berlaku ketika Anda mengakses ownis.id, membuat akun, menggunakan dashboard, POS, Page Bisnis, Signal, Mentor, integrasi, dukungan pelanggan, atau fitur OWNIS lainnya.
Kebijakan ini disusun dengan memperhatikan peraturan pelindungan data dan sistem elektronik yang berlaku di Indonesia, termasuk prinsip yang terdapat dalam Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi serta peraturan terkait lainnya.
Peran OWNIS bergantung pada jenis data dan tujuan pemrosesannya.
Untuk data akun, kontak, penggunaan layanan, keamanan, dukungan, penagihan, komunikasi layanan, dan data lain yang tujuannya ditentukan oleh OWNIS, OWNIS dapat bertindak sebagai pengendali Data Pribadi sesuai hukum yang berlaku.
Ketika bisnis Anda memasukkan data pelanggan, pegawai, pemasok, transaksi, reservasi, CRM, atau data operasional lain ke OWNIS untuk tujuan yang ditentukan oleh bisnis Anda, OWNIS pada umumnya memproses data tersebut atas instruksi bisnis sebagai penyedia layanan.
Untuk pencegahan penipuan, keamanan sistem, audit, pemenuhan kewajiban hukum, dan statistik teragregasi, OWNIS dapat menentukan tujuan pemrosesan terbatas yang diperlukan untuk melindungi layanan dan ekosistem.
| Kategori | Contoh | Mengapa dibutuhkan |
|---|---|---|
| Data akun & identitas | Nama, email, nomor kontak, kredensial/identitas autentikasi, peran pengguna. | Membuat akun, login, verifikasi, komunikasi, dan keamanan. |
| Data bisnis | Nama toko, cabang, subdomain, profil usaha, pengaturan, logo, alamat bisnis, konfigurasi operasional. | Menyediakan organisasi, dashboard, Page Bisnis, dan fungsi administrasi. |
| Data transaksi & operasional | Penjualan, item, stok, refund, kas/bank, jurnal/rekap, supplier, produk, harga, diskon, laporan. | Menjalankan fungsi POS, stok, keuangan, laporan, Signal, dan Mentor. |
| Data pelanggan & pemasok | Nama, kontak, alamat, riwayat transaksi, catatan CRM, data reservasi/pesanan jika dimasukkan oleh bisnis. | Menjalankan CRM, Page Bisnis, pemenuhan pesanan, reservasi, dan riwayat layanan. |
| Data pegawai/pengguna internal | Nama, role, cabang, hak akses, aktivitas akun, informasi kerja yang dimasukkan organisasi. | RBAC, audit, keamanan, dan pembagian tanggung jawab operasional. |
| Data perangkat & penggunaan | Alamat IP, jenis perangkat/browser, waktu akses, log, event penggunaan, error, status sinkronisasi. | Keamanan, troubleshooting, performa, analitik penggunaan, dan pencegahan penyalahgunaan. |
| Data dukungan | Pesan ke support, lampiran, riwayat komunikasi, feedback, laporan masalah. | Menjawab permintaan, memperbaiki masalah, dan meningkatkan layanan. |
| Data pembayaran | Status pembayaran, paket, nominal, invoice, identitas transaksi dari payment gateway. | Penagihan, rekonsiliasi, pencegahan fraud, dan administrasi langganan. |
| Data integrasi | Token/identifier koneksi, event yang disinkronkan, metadata dari layanan yang Anda hubungkan. | Menjalankan integrasi yang Anda aktifkan. |
OWNIS tidak memerlukan data pribadi spesifik/sensitif yang tidak relevan dengan fungsi layanan. Jika data seperti data keuangan pribadi atau data anak masuk ke sistem karena kebutuhan bisnis pengguna, pemrosesannya harus memiliki dasar hukum yang sesuai dan mengikuti perlindungan tambahan yang diwajibkan.
Data dapat kami peroleh:
OWNIS dapat memproses data untuk:
OWNIS memproses Data Pribadi berdasarkan satu atau lebih dasar yang diakui oleh hukum yang berlaku, sesuai konteksnya, antara lain:
Jika pemrosesan didasarkan pada persetujuan, Anda dapat menarik persetujuan sesuai mekanisme yang tersedia, tanpa memengaruhi keabsahan pemrosesan sebelum penarikan.
Untuk memberikan Signal, Mentor, ringkasan, rekomendasi, atau fitur AI, OWNIS dapat memproses data operasional yang relevan seperti penjualan, stok, arus transaksi, performa cabang, dan konteks bisnis lain yang tersedia di akun Anda.
Data tertentu dapat diproses menggunakan penyedia teknologi AI sebagai penyedia layanan. OWNIS berupaya membatasi data yang dikirim hanya pada data yang diperlukan untuk fungsi tersebut serta menerapkan pengaturan dan perlindungan yang wajar sesuai kemampuan teknis dan kontraktual.
OWNIS dapat menggunakan data yang telah diagregasi atau dideidentifikasi untuk mengevaluasi kualitas, keamanan, dan performa fitur. OWNIS tidak menjual Data Bisnis atau Data Pribadi kepada penyedia AI.
OWNIS tidak menjual Data Pribadi. Data dapat dibagikan secara terbatas kepada:
Penyedia layanan hanya memperoleh akses yang secara wajar diperlukan untuk menjalankan fungsinya dan, sejauh relevan, tunduk pada ketentuan perlindungan data atau kerahasiaan.
Pembayaran langganan dapat diproses oleh payment gateway atau penyedia pembayaran pihak ketiga. OWNIS dapat menerima informasi seperti status transaksi, nominal, waktu, identitas transaksi, dan metode pembayaran yang disamarkan.
OWNIS tidak perlu menyimpan nomor kartu pembayaran lengkap atau kredensial perbankan sensitif apabila pemrosesan tersebut dilakukan langsung oleh penyedia pembayaran. Kebijakan privasi dan keamanan penyedia pembayaran juga berlaku terhadap data yang mereka proses sebagai pihak tersendiri.
OWNIS dapat membuat statistik agregat atau data yang telah dideidentifikasi sehingga tidak secara wajar dapat digunakan untuk mengidentifikasi individu tertentu. Data tersebut dapat digunakan untuk memahami tren penggunaan, mengevaluasi performa fitur, membuat benchmark umum, meningkatkan produk, merencanakan kapasitas, atau riset internal.
Jika data telah dideidentifikasi, OWNIS akan berupaya tidak melakukan identifikasi ulang kecuali diperlukan untuk keamanan, debugging, atau diwajibkan hukum.
Beberapa penyedia infrastruktur atau teknologi dapat memproses data di pusat data yang berada di luar Indonesia. Jika terjadi transfer Data Pribadi lintas negara, OWNIS akan menerapkan mekanisme dan perlindungan yang dipersyaratkan oleh hukum yang berlaku, termasuk penilaian tingkat pelindungan, perlindungan kontraktual, persetujuan, atau mekanisme lain apabila diperlukan.
OWNIS menyimpan data selama diperlukan untuk menyediakan layanan, mempertahankan akun, memenuhi tujuan pemrosesan, menjaga keamanan, menyelesaikan transaksi atau sengketa, serta memenuhi kewajiban hukum.
Setelah akun ditutup atau data tidak lagi diperlukan, data dapat dihapus, dianonimkan, atau dipertahankan untuk periode terbatas dalam backup dan arsip sesuai siklus teknis yang wajar. Data tertentu dapat dipertahankan lebih lama apabila diperlukan untuk kewajiban hukum, pencegahan fraud, pembuktian transaksi, atau penyelesaian klaim.
OWNIS menerapkan langkah teknis dan organisatoris yang wajar sesuai risiko, seperti kontrol akses berbasis peran, autentikasi, pencatatan aktivitas, perlindungan komunikasi, pembatasan akses internal, backup, pemantauan, dan praktik keamanan lain yang relevan.
Tidak ada layanan internet yang dapat menjamin keamanan absolut. Pengguna juga memiliki peran penting dengan menjaga kredensial, perangkat, jaringan, role pengguna, serta segera melaporkan aktivitas yang mencurigakan.
Sesuai hukum yang berlaku dan bergantung pada konteks pemrosesan, Anda dapat memiliki hak untuk:
Untuk melindungi akun dan pihak lain, OWNIS dapat meminta verifikasi identitas sebelum memenuhi permintaan. Permintaan dapat dibatasi atau ditolak apabila terdapat dasar yang sah, misalnya kewajiban hukum, hak pihak lain, keamanan, atau permintaan yang tidak dapat diverifikasi.
Bisnis pengguna OWNIS bertanggung jawab menentukan tujuan dan dasar hukum ketika memasukkan Data Pribadi pelanggan, pegawai, pemasok, atau pihak lain ke dalam sistem. Bisnis juga bertanggung jawab memberikan pemberitahuan privasi, memperoleh persetujuan jika diperlukan, mengatur hak akses internal, dan memenuhi permintaan subjek data yang menjadi tanggung jawabnya.
Jika seseorang menghubungi OWNIS mengenai data yang sebenarnya dikendalikan oleh bisnis pengguna, OWNIS dapat mengarahkan atau meneruskan permintaan tersebut kepada bisnis terkait agar ditangani sebagai pengendali data. OWNIS akan memberikan bantuan yang wajar sesuai peran dan kewajiban yang berlaku.
OWNIS dapat menggunakan cookie, local storage, session storage, atau teknologi serupa untuk menjaga sesi login, keamanan, preferensi, performa, analitik, dan fungsi layanan.
Cookie yang benar-benar diperlukan dapat digunakan tanpa pilihan terpisah sejauh diperbolehkan hukum. Untuk cookie atau teknologi yang memerlukan persetujuan, OWNIS akan menyediakan pilihan yang sesuai. Anda juga dapat mengelola cookie melalui pengaturan browser, tetapi menonaktifkan cookie tertentu dapat membuat sebagian fitur tidak bekerja dengan baik.
OWNIS dapat mengirim email atau notifikasi penting mengenai verifikasi, keamanan, transaksi, tagihan, status layanan, perubahan fitur, atau perubahan kebijakan. Komunikasi layanan yang diperlukan tidak selalu dapat dihentikan selama akun masih aktif.
Untuk komunikasi promosi atau pemasaran, OWNIS akan menggunakan dasar yang sesuai dan menyediakan cara berhenti berlangganan apabila diwajibkan.
OWNIS ditujukan sebagai sistem operasional bisnis dan bukan layanan yang ditujukan kepada anak sebagai pemilik akun. Akun utama harus memenuhi persyaratan usia/kecakapan sebagaimana Syarat & Ketentuan.
Jika bisnis pengguna memproses data anak melalui kegiatan usahanya, bisnis tersebut bertanggung jawab memastikan dasar hukum, persetujuan orang tua/wali jika diwajibkan, pembatasan akses, dan perlindungan tambahan sesuai ketentuan yang berlaku.
Jika OWNIS mengetahui adanya kegagalan pelindungan Data Pribadi yang termasuk kategori wajib diberitahukan, OWNIS akan melakukan penilaian, mitigasi, dokumentasi, dan pemberitahuan kepada pihak yang relevan sesuai waktu dan tata cara yang diwajibkan oleh hukum.
Pengguna wajib segera melaporkan dugaan akses tidak sah, kebocoran kredensial, atau insiden yang dapat memengaruhi akun melalui kanal dukungan resmi.
OWNIS dapat memperbarui kebijakan ini untuk mengikuti perubahan produk, vendor, teknologi, praktik keamanan, atau peraturan. Tanggal pembaruan akan dicantumkan pada halaman ini.
Jika perubahan bersifat material terhadap cara OWNIS memproses Data Pribadi, pemberitahuan yang wajar akan diberikan melalui layanan, email, atau kanal resmi lain dan persetujuan baru akan diminta apabila diwajibkan hukum.
Untuk pertanyaan, permintaan akses/perbaikan/penghapusan, penarikan persetujuan, atau laporan terkait privasi dan keamanan, hubungi OWNIS melalui kanal berikut.