Kembali ke beranda

Kebijakan Privasi

Berlaku sejak 11 Juni 2026 · Versi 1.1

1. Definisi

Dalam Kebijakan Privasi ini, istilah berikut memiliki arti sebagaimana didefinisikan di bawah ini:

  • "Javara" berarti PT Javara Artificial Int beserta pendiri, karyawan, kontraktor, dan afiliasinya, yang mengoperasikan platform di javara.ai.
  • "Platform" berarti layanan perangkat lunak berbasis web dan API yang disediakan oleh Javara, termasuk fitur loyalty management, analitik pertumbuhan berbasis AI, dan integrasi pihak ketiga.
  • "Merchant" atau "Pelanggan" berarti pemilik atau operator bisnis F&B (Food & Beverage) yang mendaftar dan menggunakan Platform Javara atas nama usahanya.
  • "Anggota Loyalty" atau "End-Customer" berarti konsumen akhir yang mendaftarkan diri ke program loyalty yang dikelola oleh Merchant melalui Platform Javara.
  • "Data Pribadi" berarti segala informasi yang dapat digunakan untuk mengidentifikasi seseorang secara langsung maupun tidak langsung, sebagaimana didefinisikan dalam Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi ("UU PDP").
  • "Pengendali Data" berarti pihak yang menentukan tujuan dan cara pemrosesan Data Pribadi.
  • "Pemroses Data" berarti pihak yang memproses Data Pribadi atas instruksi Pengendali Data.
  • "Sub-Prosesor" berarti pihak ketiga yang ditunjuk oleh Javara untuk membantu pemrosesan Data Pribadi dalam rangka penyampaian layanan.
  • "Pemrosesan" berarti setiap operasi yang dilakukan terhadap Data Pribadi, termasuk pengumpulan, pencatatan, penyimpanan, penggunaan, pengungkapan, dan penghapusan.
  • "Anda" berarti Merchant, Anggota Loyalty, atau pengunjung situs javara.ai yang tunduk pada Kebijakan ini.

2. Pengendali Data & Kontak

Pengendali Data:

Nama EntitasPT Javara Artificial Int
Penanggung JawabAnwar (Pendiri)
AlamatJakarta, Indonesia
Email Privasiprivacy@javara.ai
Websitehttps://javara.ai

Javara bertindak sebagai Pengendali Data atas data yang dikumpulkan dari Merchant dan pengguna Platform secara umum. Dalam konteks data Anggota Loyalty yang dikumpulkan atas instruksi Merchant, Javara bertindak sebagai Pemroses Data dengan Merchant sebagai Pengendali Data — hubungan ini diatur lebih lanjut dalam Data Processing Addendum ("DPA").

Untuk pertanyaan terkait privasi, permintaan hak subjek data, atau keluhan, silakan hubungi: privacy@javara.ai

Sebagaimana disyaratkan oleh UU PDP Pasal 53, Javara menunjuk Pejabat Pelindungan Data (DPO) yang dapat dihubungi melalui: dpo@javara.ai.


3. Data yang Kami Kumpulkan

Javara mengumpulkan Data Pribadi dari tiga kelompok subjek utama:

3.1 Data Merchant (Pemilik/Operator Bisnis)

Data berikut dikumpulkan saat registrasi dan selama penggunaan Platform:

Kategori DataDetailTujuan Utama
Identitas BisnisNama bisnis / outlet, alamat outletIdentifikasi akun, tampilan program loyalty
Kontak PemilikNama pemilik, alamat email, nomor WhatsAppAutentikasi, notifikasi, dukungan
PerpajakanNPWP bisnis (bila ada)Penerbitan invoice/kuitansi resmi & administrasi pajak. PT Javara berstatus UMKM Non-PKP — tanpa PPN
Kredensial AkunEmail, token sesi login — login tanpa password (magic link email / Google OAuth); PIN kasir (di-hash) untuk aplikasi kasirKeamanan akun
Data PembayaranInformasi pembayaran diproses oleh penyedia payment gateway berlisensi OJK; Javara hanya menyimpan status transaksi dan referensi ID — tidak menyimpan nomor kartu atau data kartu mentah
Data PenggunaanLog aktivitas platform, fitur yang digunakan, waktu loginPeningkatan layanan, deteksi anomali
Data POS yang DiunggahFile CSV/xlsx data transaksi dari sistem POS MerchantAnalitik pertumbuhan berbasis AI
Rekening Koran yang DiunggahFile rekening koran (PDF/CSV) yang diunggah Merchant untuk fitur pembukuan (tier PRO/MAX)Kategorisasi pengeluaran otomatis & laporan keuangan

3.2 Data End-Customer F&B (Anggota Loyalty)

Data berikut dikumpulkan oleh Merchant melalui Platform Javara saat mendaftarkan konsumen ke program loyalty:

Kategori DataDetailWajib/Opsional
Nomor HandphoneNomor HP konsumen (sebagai identifikasi unik)Wajib
NamaNama panggilan atau nama lengkap konsumenOpsional
Tanggal LahirUntuk program hadiah ulang tahunOpsional
Riwayat TransaksiNominal pembelian, tanggal, outlet lokasiOtomatis dari proses loyalty
Riwayat RedemptionPoin/reward yang ditukarkan, waktu, jenis rewardOtomatis
Foto Struk (klaim mandiri)Foto struk belanja yang diunggah konsumen untuk klaim poin self-serviceOpsional (hanya bila fitur digunakan)
Data ReservasiTanggal & jam reservasi, jumlah tamu, catatan permintaanOpsional (hanya bila Merchant mengaktifkan fitur reservasi)

Catatan penting: Javara tidak mengumpulkan data keuangan sensitif (nomor rekening, data kartu), data kesehatan, atau data biometrik dari Anggota Loyalty.

3.3 Data Teknis dan Analitik

Kategori DataDetailSumber
Data Log TeknisAlamat IP, user-agent browser, timestamp requestPenyedia infrastruktur hosting & CDN
Cookies & Local StorageSession token, preferensi bahasa, status loginBrowser pengguna
Data Analitik ProdukHalaman yang dikunjungi, fitur yang diklik, durasi sesi, error yang terjadiPenyedia analitik & monitoring
Monitoring & UptimeLog performa server, alert gangguan layananPenyedia monitoring uptime

4. Tujuan Penggunaan Data

Javara memproses Data Pribadi hanya untuk tujuan-tujuan yang sah dan telah ditetapkan berikut ini:

#TujuanKategori Data yang Digunakan
4.1Penyampaian Layanan — Menjalankan dan menyediakan fungsi inti Platform Javara, termasuk manajemen program loyalty, analitik berbasis AI, dan integrasi pihak ketigaMerchant, End-Customer, Teknis
4.2Manajemen Akun — Pembuatan akun, autentikasi, pemulihan akses, dan pengelolaan izin penggunaMerchant
4.3Penagihan & Administrasi Pajak — Pemrosesan pembayaran, penerbitan invoice, dan pemenuhan kewajiban administrasi pajak yang berlakuMerchant (NPWP, email, data pembayaran)
4.4Dukungan Pelanggan — Merespons pertanyaan, menangani keluhan, dan menyelesaikan masalah teknisMerchant, End-Customer (sesuai kebutuhan)
4.5Peningkatan Produk — Menganalisis pola penggunaan secara agregat dan anonim untuk meningkatkan fitur PlatformData Teknis (anonim)
4.6Keamanan & Pencegahan Penipuan — Mendeteksi, menginvestigasi, dan mencegah aktivitas yang mencurigakan atau melanggar kebijakanSemua kategori
4.7Komunikasi Layanan — Mengirimkan notifikasi penting terkait layanan, pembaruan kebijakan, atau gangguan teknis; OTP WhatsApp untuk verifikasiMerchant (email, WhatsApp); End-Customer (OTP WhatsApp, notifikasi loyalty/reservasi)
4.8Kepatuhan Hukum — Memenuhi kewajiban hukum berdasarkan peraturan yang berlaku di IndonesiaMerchant (audit log, NPWP)
4.9AI & Machine Learning — Melatih model AI Javara menggunakan data transaksi yang dianonimkan dan diagregasi untuk meningkatkan akurasi rekomendasi pertumbuhanData POS yang dianonimkan

Javara tidak menggunakan Data Pribadi untuk iklan pihak ketiga, penjualan data kepada pihak lain, atau pembuatan profil yang merugikan subjek data.


5. Dasar Hukum Pemrosesan

Javara memproses Data Pribadi berdasarkan satu atau lebih dasar hukum yang diakui oleh UU PDP Nomor 27 Tahun 2022 dan prinsip-prinsip GDPR (sebagai standar internasional referensi):

Dasar HukumKapan DigunakanReferensi UU PDP
Pelaksanaan KontrakPemrosesan yang diperlukan untuk memberikan layanan yang dikontrak kepada Merchant (manajemen akun, penagihan, penyampaian Platform)Pasal 20 ayat (2) huruf b
Kewajiban HukumPemrosesan yang diwajibkan oleh hukum Indonesia (administrasi pajak/NPWP, kewajiban audit log)Pasal 20 ayat (2) huruf c
Kepentingan Sah (Legitimate Interest)Keamanan platform, pencegahan penipuan, peningkatan produk melalui analitik agregat, monitoring layananPasal 20 ayat (2) huruf f
Persetujuan (Consent)Komunikasi pemasaran opsional, pengumpulan data opsional End-Customer (nama, tanggal lahir), pemasangan cookies non-esensialPasal 20 ayat (2) huruf a

Untuk data Anggota Loyalty: Merchant bertanggung jawab memperoleh persetujuan yang sah dari konsumen mereka sebelum mendaftarkan data tersebut ke Platform Javara. Javara mendukung Merchant dalam memenuhi kewajiban ini, antara lain melalui pencatatan waktu pendaftaran Anggota dan penghapusan data Anggota atas permintaan.


6. Sub-Prosesor

Javara menggunakan sub-prosesor pihak ketiga berikut untuk membantu penyampaian layanan. Setiap sub-prosesor terikat perjanjian pemrosesan data yang memadai.

#Kategori Sub-ProsesorFungsiLokasi Data
1Infrastruktur Hosting & CDNHosting aplikasi web, content delivery, deploymentAmerika Serikat / Global
2Database TerkelolaPenyimpanan database PostgreSQL utamaSingapura
3Penyimpanan ObjekPenyimpanan file/objek (termasuk unggahan CSV POS)Global (CDN)
4Cache & Antrian PesanRedis cache dan antrian pesanSingapura
5Monitoring Error & PerformaPelacakan error dan performa aplikasiAmerika Serikat
6Monitoring Uptime & LogPemantauan ketersediaan layanan & manajemen logGlobal
7Analitik ProdukPengukuran pola penggunaan secara anonimEU / Amerika Serikat
8Pengiriman EmailEmail transaksionalGlobal
9Payment GatewayPemrosesan pembayaran (berlisensi OJK)Indonesia
10AkuntansiAdministrasi akuntansi & keuanganIndonesia
11WhatsApp Business API (BSP)Pengiriman pesan WhatsApp resmiJerman / Global
12Penyedia Layanan AI/LLMPemrosesan model AI untuk analitik & generasi kontenAmerika Serikat / Global

Javara akan memperbarui daftar ini setiap kali ada penambahan atau perubahan sub-prosesor material. Merchant akan diberitahu setidaknya 30 hari sebelum penambahan sub-prosesor baru yang memproses Data Pribadi Anggota Loyalty, kecuali dalam keadaan darurat keamanan.


7. Integrasi Google Business Profile

Jika Merchant memilih menghubungkan Google Business Profile miliknya, javara mengakses data berikut atas nama dan dengan persetujuan Merchant, melalui Google OAuth (izin business.manage):

  • Ulasan (reviews) pada lokasi bisnis milik Merchant — untuk ditampilkan di dashboard javara.
  • Informasi lokasi & akun bisnis — hanya untuk membantu Merchant memilih lokasi mana yang ingin dihubungkan.

Penggunaan. Data ulasan dipakai semata untuk menampilkan ulasan kepada Merchant dan membantu Merchant menyusun balasan, termasuk draft balasan berbantuan AI yang disetujui Merchant sebelum dipublikasikan. javara bertindak hanya pada lokasi yang dimiliki dan diotorisasi Merchant.

Pembatasan. javara tidak menjual data Google, tidak memakainya untuk iklan, dan tidak memakainya untuk melatih model AI tujuan-umum. Akses oleh manusia dibatasi hanya bila diperlukan untuk operasional/keamanan atau atas persetujuan Merchant.

Limited Use. Penggunaan dan transfer informasi yang diterima javara dari Google API ke aplikasi lain mematuhi Google API Services User Data Policy, termasuk persyaratan Limited Use.

Pencabutan. Merchant dapat memutus koneksi kapan saja dari pengaturan javara atau dari Akun Google mereka; data Google yang tersimpan kemudian dihapus sesuai kebijakan retensi kami.


8. Transfer Data Lintas Batas

Sebagian sub-prosesor Javara berlokasi di luar Indonesia. Transfer data ini dikelola sebagai berikut:

Lokasi Primer (Singapura): Database utama Javara dihosting di pusat data berlokasi di Singapura. Singapura diakui sebagai yurisdiksi dengan standar perlindungan data yang memadai di kawasan Asia Tenggara dan merupakan lokasi residensi data yang diizinkan berdasarkan kebijakan dan praktik industri SEA saat ini.

Transfer ke Amerika Serikat (sebagian penyedia infrastruktur, monitoring, dan layanan AI): Transfer ini dilakukan berdasarkan:

  • Klausul Kontrak Standar (Standard Contractual Clauses / SCC) atau mekanisme perlindungan yang setara yang disediakan oleh masing-masing sub-prosesor;
  • Kebutuhan kontrak untuk penyampaian layanan (Pasal 56 ayat (1) huruf b UU PDP);
  • Penilaian bahwa sub-prosesor yang dimaksud memiliki program kepatuhan privasi yang kuat (SOC 2, ISO 27001, atau setara).

Transfer ke Uni Eropa: Penyedia analitik produk menawarkan opsi residensi data EU. Javara menilai opsi ini untuk memastikan kepatuhan GDPR pada tahap ekspansi selanjutnya.

Javara berkomitmen untuk tidak mentransfer Data Pribadi ke yurisdiksi yang tidak memiliki tingkat perlindungan yang memadai tanpa mekanisme perlindungan yang sesuai.


9. Hak Pengguna

Sesuai dengan UU PDP Nomor 27 Tahun 2022 Pasal 5–16, Anda memiliki hak-hak berikut atas Data Pribadi Anda:

HakDeskripsiCara Menggunakan
Hak AksesMeminta salinan Data Pribadi yang kami simpan tentang AndaEmail ke privacy@javara.ai dengan subyek "Permintaan Akses Data"
Hak RektifikasiMeminta koreksi atas Data Pribadi yang tidak akurat atau tidak lengkapMelalui dashboard akun atau email ke privacy@javara.ai
Hak PenghapusanMeminta penghapusan Data Pribadi Anda (berlaku dengan pengecualian tertentu, termasuk kewajiban retensi hukum)Email ke privacy@javara.ai dengan subyek "Permintaan Hapus Data"
Hak PortabilitasMenerima Data Pribadi Anda dalam format yang dapat dibaca mesin (JSON/CSV)Email ke privacy@javara.ai
Hak KeberatanMengajukan keberatan atas pemrosesan berdasarkan kepentingan sah atau untuk tujuan pemasaran langsungEmail ke privacy@javara.ai dengan subyek "Keberatan Pemrosesan"
Hak Penarikan PersetujuanMenarik kembali persetujuan yang telah diberikan untuk pemrosesan berbasis consentMelalui pengaturan akun atau email ke privacy@javara.ai
Hak Membatasi PemrosesanMeminta pembatasan pemrosesan dalam situasi tertentu (saat akurasi diperdebatkan, saat keberatan dipertimbangkan)Email ke privacy@javara.ai

Waktu Respons: Javara akan merespons permintaan hak subjek data dalam waktu 14 hari kerja sejak permintaan diterima. Untuk permintaan yang kompleks, Javara dapat memperpanjang respons hingga 30 hari dengan pemberitahuan sebelumnya.

Identifikasi: Untuk melindungi keamanan data, Javara dapat meminta verifikasi identitas sebelum memproses permintaan.

Untuk Anggota Loyalty: Permintaan hak Anggota Loyalty terkait data yang dikumpulkan oleh Merchant mungkin perlu diteruskan ke Merchant yang bersangkutan selaku Pengendali Data.


10. Retensi Data

Javara menyimpan Data Pribadi hanya selama diperlukan untuk tujuan yang ditetapkan, atau selama diwajibkan oleh hukum yang berlaku:

Kategori DataPeriode RetensiDasar
Data Akun Merchant aktifSelama subscription aktif + 1 (satu) tahun setelah berakhirnya subscriptionKebutuhan layanan, peluang reaktivasi
Data Anggota LoyaltySelama subscription Merchant aktif + 1 (satu) tahun setelah berakhirnya subscriptionKebutuhan layanan, kontrak
Penghapusan permanen1 (satu) tahun setelah berakhirnya subscription — semua Data Pribadi dihapus secara permanen dari sistem produksi melalui proses penghapusan berkala yang dijalankan sekurang-kurangnya setahun sekali; salinan cadangan terhapus mengikuti siklus rotasi backupUU PDP Pasal 33
Audit Log & Log Keamanan1 (satu) tahun setelah pembatalan subscriptionKewajiban kepatuhan, penyelidikan keamanan
Data Faktur & Transaksi Keuangan5 (lima) tahun sesuai ketentuan UU Perpajakan IndonesiaKewajiban hukum pajak
Data Pembayaran (via payment gateway)Sesuai kebijakan retensi penyedia payment gateway; Javara hanya menyimpan referensi IDKepatuhan PCI-DSS

Permintaan Penghapusan Awal: Merchant dapat meminta penghapusan Data Pribadi sebelum periode retensi 1 (satu) tahun berakhir melalui privacy@javara.ai. Penghapusan akan dilaksanakan dalam 30 hari kerja, kecuali ada kewajiban hukum yang menghalangi.


11. Keamanan Data

Javara menerapkan langkah-langkah teknis dan organisasi yang wajar dan proporsional untuk melindungi Data Pribadi dari akses tidak sah, kebocoran, kehilangan, atau penghancuran:

Keamanan Teknis:

  • Enkripsi transit: Seluruh komunikasi data menggunakan TLS 1.2 atau lebih tinggi (HTTPS wajib di semua endpoint).
  • Enkripsi diam: Database dienkripsi at-rest menggunakan standar enkripsi AES-256.
  • Kontrol akses: Prinsip least-privilege diterapkan; akses ke data produksi dibatasi hanya pada personel yang memerlukan.
  • Autentikasi: Login tanpa password (magic link email + Google OAuth) — tidak ada password yang disimpan; verifikasi OTP WhatsApp untuk aksi sensitif (mis. penukaran poin).
  • API Security: Endpoint API dilindungi menggunakan token autentikasi dan pembatasan laju (rate limiting).
  • Pemindaian kerentanan: Pemindaian keamanan berkala pada dependensi dan infrastruktur.

Keamanan Organisasi:

  • Akses data produksi menggunakan prinsip need-to-know.
  • Audit log mencatat semua akses dan modifikasi data sensitif.
  • Review kebijakan keamanan dilakukan secara berkala.
  • Kontraktor dan sub-prosesor terikat oleh kewajiban kerahasiaan dan keamanan yang setara.

12. Notifikasi Pelanggaran Data

Dalam hal terjadi pelanggaran keamanan yang mengakibatkan kebocoran, pengungkapan tidak sah, atau penghancuran Data Pribadi, Javara akan:

  1. Dalam 72 jam sejak Javara mengetahui adanya pelanggaran yang signifikan: melaporkan kepada otoritas yang berwenang (Komdigi / BSSN atau lembaga pengawas yang ditunjuk berdasarkan UU PDP) sesuai dengan Pasal 46 UU PDP dan ketentuan GDPR Pasal 33 (sebagai referensi standar internasional).
  2. Tanpa penundaan yang tidak wajar: Memberitahu Merchant yang terdampak secara langsung melalui email terdaftar.
  3. Untuk pelanggaran yang mempengaruhi Anggota Loyalty: Berkoordinasi dengan Merchant yang bersangkutan untuk memastikan notifikasi kepada individu yang terdampak sesuai kewajiban hukum.

Notifikasi kepada individu akan mencakup: (a) deskripsi sifat pelanggaran; (b) kategori dan perkiraan jumlah data yang terdampak; (c) nama dan kontak DPO; (d) kemungkinan konsekuensi; (e) tindakan mitigasi yang diambil atau direncanakan.


13. Cookies & Pelacakan

Platform Javara menggunakan cookies dan teknologi pelacakan serupa. Berikut kategori cookies yang digunakan:

KategoriDeskripsiDasar Hukum
EsensialDiperlukan untuk fungsi dasar Platform (session login, keamanan CSRF, preferensi bahasa)Kepentingan Sah (tidak memerlukan consent)
AnalitikMengukur performa dan pola penggunaan. Di situs marketing javara.ai, analitik berjalan tanpa cookie (cookieless — tidak ada data yang disimpan di perangkat pengunjung). Di dalam aplikasi Platform (pengguna yang login), analitik terkait akun digunakan untuk operasional dan peningkatan layananKepentingan Sah
Monitoring ErrorMelacak error teknis untuk perbaikan layananKepentingan Sah

Situs marketing javara.ai tidak memasang cookie pelacakan di perangkat pengunjung, sehingga tidak menampilkan banner consent cookies. Pengguna dapat mengelola cookies melalui pengaturan browser, atau mengajukan keberatan atas pemrosesan analitik melalui privacy@javara.ai. Menonaktifkan cookies esensial dapat memengaruhi fungsionalitas Platform.


14. Data Anak

Platform Javara dirancang untuk digunakan oleh pelaku usaha F&B (Merchant), bukan oleh anak-anak secara langsung. Oleh karena itu:

  • Akun Merchant: Javara tidak secara sengaja membuat akun untuk individu yang berusia di bawah 17 tahun.
  • Anggota Loyalty: Dalam konteks program loyalty F&B, dimungkinkan bahwa sebagian Anggota Loyalty adalah anak-anak (misalnya, konsumen di bawah 17 tahun). Merchant selaku Pengendali Data bertanggung jawab untuk memastikan persetujuan yang sah diperoleh dari orang tua atau wali sesuai UU PDP Pasal 25 sebelum mendaftarkan konsumen di bawah umur ke program loyalty.
  • Jika Javara mengetahui bahwa data anak-anak di bawah 17 tahun dikumpulkan tanpa persetujuan yang sah dari orang tua/wali, Javara akan menghapus data tersebut setelah menerima laporan.

15. Perubahan Kebijakan

Javara dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan dalam praktik pemrosesan data, persyaratan hukum, atau fitur layanan. Untuk perubahan material, Javara akan:

  • Memposting versi baru di https://javara.ai/privacy dengan tanggal pembaruan yang jelas.
  • Mengirimkan pemberitahuan email kepada Merchant yang terdaftar setidaknya 14 hari sebelum perubahan material berlaku.
  • Memperbarui nomor versi dokumen ini.

Penggunaan Platform yang berkelanjutan setelah tanggal efektif perubahan merupakan penerimaan terhadap Kebijakan yang diperbarui.


16. Kontak DPO & Pengaduan

Kontak Privasi:

Email Privasiprivacy@javara.ai
Email DPOdpo@javara.ai
Alamat SuratJakarta, Indonesia
Websitehttps://javara.ai/privacy

Jika Anda merasa hak privasi Anda dilanggar dan Javara tidak merespons dengan memuaskan, Anda berhak mengajukan pengaduan kepada:

Kementerian Komunikasi dan Digital (Komdigi) — selaku kementerian yang saat ini menjalankan fungsi pengawasan pelindungan data pribadi, atau Lembaga Pelindungan Data Pribadi setelah lembaga tersebut terbentuk berdasarkan UU PDP.

Website: https://www.komdigi.go.id


Dokumen ini diterbitkan oleh Javara (javara.ai) dan tunduk pada hukum Republik Indonesia.