Universal POS
Privacy Policy
Kebijakan Privasi (Privacy Policy)
Universal POS by Nitedreamworks
Terakhir diperbarui: 22 September 2026
Berlaku efektif sejak: 22 September 2026
URL Resmi Publikasi: https://nitedreamworks.com/privacy-policy
1. Pendahuluan & Identitas Pengembang
Selamat datang di Universal POS, platform aplikasi kasir dan manajemen operasional ritel/UMKM yang sepenuhnya dikembangkan, dimiliki, dan dikelola secara independen oleh Nitedreamworks ("Kami", "Pengembang", atau "Universal POS").
Kebijakan Privasi ini menjelaskan bagaimana Kami mengumpulkan, menggunakan, menyimpan, memproses, membagikan, dan melindungi data pribadi serta informasi operasional Anda saat mengunduh, mengakses, dan menggunakan aplikasi mobile Universal POS (ID Paket: com.doyouone.universalpos), situs web resmi di domain nitedreamworks.com, serta infrastruktur API server di domain universal-pos.nusamanda.com.
Kami berkomitmen penuh untuk melindungi privasi pengguna sesuai dengan:
- Undang-Undang Republik Indonesia No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
- Google Play Developer Program Policies (khususnya ketentuan User Data Policy dan Data Safety Section).
Dengan mengunduh, memasang, mendaftar, atau menggunakan Universal POS, Anda menyatakan telah membaca, memahami, dan menyetujui seluruh ketentuan dalam Kebijakan Privasi ini.
2. Ringkasan Keamanan Data (Data Safety Summary)
Berikut adalah rangkuman praktik pengumpulan dan pengelolaan data pada aplikasi Universal POS:
- Identitas Akun
- Jenis Data: Nama pemilik, nama usaha/toko, email, nomor telepon
- Dikumpulkan: Ya
- Tujuan Utama: Otentikasi dan administrasi toko
- Dibagikan ke Pihak Ketiga: Tidak
- Kredensial Keamanan
- Jenis Data: Kata sandi pemilik, PIN kasir/staf
- Dikumpulkan: Ya
- Tujuan Utama: Otentikasi dan jejak audit kasir
- Dibagikan ke Pihak Ketiga: Tidak (diamankan dengan hashing scrypt/argon2)
- Data Operasional Usaha
- Jenis Data: Produk, barcode, harga, stok, transaksi, kasbon, struk
- Dikumpulkan: Ya
- Tujuan Utama: Fungsi inti kasir dan laporan penjualan
- Dibagikan ke Pihak Ketiga: Tidak
- Data Finansial
- Jenis Data: Metode pembayaran, riwayat omzet, status pelunasan kasbon
- Dikumpulkan: Ya
- Tujuan Utama: Pelaporan buku kas dan rekonsiliasi kasir
- Dibagikan ke Pihak Ketiga: Tidak
- Data Perangkat & Diagnostik
- Jenis Data: Tipe perangkat, versi OS, alamat IP, crash log
- Dikumpulkan: Ya
- Tujuan Utama: Keamanan, pencegahan brute force, dan stabilitas aplikasi
- Dibagikan ke Pihak Ketiga: Tidak
- Izin Kamera
- Jenis Data: Akses pemindai kamera (Barcode / QRIS)
- Dikumpulkan: Opsional
- Tujuan Utama: Pemindaian barcode produk dan QR transaksi
- Dibagikan ke Pihak Ketiga: Tidak (diproses lokal di memori perangkat)
- Izin Penyimpanan / Berkas
- Jenis Data: Akses unduhan dan penyimpanan dokumen
- Dikumpulkan: Opsional
- Tujuan Utama: Ekspor laporan Excel/PDF dan salinan struk digital
- Dibagikan ke Pihak Ketiga: Tidak
PERNYATAAN TEGAS KAMI:
KAMI TIDAK PERNAH DAN TIDAK AKAN PERNAH MENJUAL, MENYEWAKAN, ATAU MEMPERDAGANGKAN DATA PRIBADI MAUPUN DATA TRANSAKSI USAHA ANDA KEPADA PIHAK KETIGA ATAU JARINGAN PERIKLANAN MANA PUN.
3. Rincian Data yang Kami Kumpulkan
A. Data yang Anda Berikan Secara Langsung
- Informasi Akun Pemilik Usaha: Nama lengkap, nama bisnis/toko, alamat email valid, nomor WhatsApp/telepon usaha, dan kata sandi saat pembuatan akun.
- Informasi Akun Staf & Kasir: Nama staf, peran (role), dan PIN akses kasir yang didaftarkan langsung oleh pemilik usaha.
- Katalog Produk & Persediaan: Nama produk, kode SKU/barcode, kategori, harga modal, harga jual, jumlah stok awal, dan satuan barang.
- Data Transaksi & Pelanggan: Rincian transaksi kasir harian, nama pelanggan, nomor kontak pelanggan (opsional), serta catatan piutang/kasbon pelanggan yang dikelola secara mandiri oleh pengguna.
B. Data yang Dikumpulkan Secara Otomatis
- Log Teknis & Keamanan: Alamat IP (Internet Protocol), waktu akses, jejak audit kasir (audit trail seperti void transaksi, diskon khusus, buka laci kasir), serta rekaman upaya masuk yang gagal untuk mitigasi serangan siber.
- Informasi Perangkat: Model perangkat keras, sistem operasi (Android), ID unik instalasi aplikasi, dan versi aplikasi Universal POS yang digunakan.
C. Izin Perangkat (Device Permissions)
Aplikasi Universal POS meminta izin perangkat hanya untuk mendukung operasional aplikasi:
- Kamera (android.permission.CAMERA): Digunakan eksklusif untuk fitur pemindai barcode produk atau pemindaian QRIS dinamis. Aplikasi tidak merekam foto atau video di luar tindakan aktif pengguna.
- Koneksi Jaringan (android.permission.INTERNET & ACCESS_NETWORK_STATE): Digunakan untuk sinkronisasi cloud terenkripsi antara perangkat lokal dan server.
- Penyimpanan Dokumen: Digunakan saat mengunduh laporan penjualan dalam format PDF/Excel atau menyimpan salinan digital struk kasir ke galeri perangkat.
- Bluetooth (BLUETOOTH_CONNECT / BLUETOOTH_SCAN): Diperlukan untuk mendeteksi dan menghubungkan aplikasi dengan printer struk thermal Bluetooth portabel.
4. Dasar Hukum & Tujuan Pemrosesan Data
Sesuai Pasal 20 UU PDP, Kami memproses data Anda berdasarkan dasar hukum yang sah:
- Pelaksanaan Perjanjian Layanan: Menjalankan fungsi inti aplikasi kasir, manajemen inventori, pencatatan piutang, pencetakan struk, dan rekonsiliasi tutup buku shift.
- Kepentingan yang Sah (Legitimate Interests): Menjaga keamanan akun toko, mencegah kecurangan (anti-fraud), membatasi serangan brute force (progressive rate limiting), serta menjaga keandalan sistem.
- Kepatuhan Kewajiban Hukum: Menyimpan catatan pembukuan transaksi untuk memenuhi regulasi perpajakan dan peraturan perundang-undangan di Republik Indonesia.
5. Arsitektur Penyimpanan Data: Offline-First & Cloud Terenkripsi
Universal POS mengusung arsitektur Offline-First Hybrid:
- Penyimpanan Lokal (On-Device Storage): Seluruh data katalog produk, stok, dan transaksi harian disimpan secara lokal di basis data perangkat Anda (SQLite terisolasi). Hal ini memastikan kasir tetap dapat melayani penjualan secara cepat tanpa ketergantungan koneksi internet.
- Penyimpanan Cloud (Server Synchronization): Saat perangkat terhubung ke internet, data disinkronkan secara aman ke server Universal POS melalui protokol keamanan HTTPS / TLS 1.3.
- Enkripsi Kredensial: Kata sandi dan PIN kasir tidak pernah disimpan dalam bentuk teks biasa (plaintext). Seluruh kredensial diamankan menggunakan algoritma one-way cryptographic hashing bertaraf industri (scrypt/argon2) dengan salt unik.
6. Pembagian Data Kepada Pihak Ketiga
Kami tidak membagikan data Anda kepada pihak ketiga, kecuali dalam kondisi terbatas berikut:
- Penyedia Fasilitas Infrastruktur Server (Infrastructure Hosting Partner): Layanan komputasi dan hosting server yang disediakan melalui fasilitas infrastruktur mitra teknologi Kami, PT Amanda Teknologi Nusantara (NUSAMANDA), yang bertindak semata-mata sebagai penyedia lingkungan hosting teknis dan tidak memiliki hak kepemilikan maupun wewenang atas data operasional Anda di luar instruksi sistem aplikasi.
- Gerbang Pembayaran Resmi (Payment Gateways): Apabila fitur pembayaran digital (QRIS/E-Wallet) aktif, data nilai transaksi diteruskan ke mitra gerbang pembayaran berlisensi Bank Indonesia untuk verifikasi status pembayaran.
- Kewajiban Penegakan Hukum: Apabila diwajibkan oleh penetapan pengadilan atau instruksi resmi aparat penegak hukum Republik Indonesia yang sah.
7. Kebijakan Retensi & Masa Simpan Data
- Akun Aktif: Data usaha Anda disimpan selama akun berstatus aktif demi menjamin kontinuitas pelaporan dan audit operasional bisnis.
- Permintaan Penutupan Akun (Masa Tenggang 30 Hari):
- Ketika Anda mengajukan penutupan usaha atau penghapusan akun, sistem menerapkan Masa Tenggang (Grace Period) selama 30 (tiga puluh) hari kalender:
- Selama masa tenggang, data dibekukan (frozen) dan tidak dapat digunakan untuk transaksi kasir baru.
- Anda berhak membatalkan proses penghapusan kapan saja sebelum hari ke-30 berakhir.
- Setelah hari ke-30 berakhir, seluruh data usaha, profil staf, katalog, riwayat transaksi, dan jejak audit akan dihapus secara permanen dari basis data aktif dan tidak dapat dipulihkan kembali.
8. Hak-Hak Subjek Data Anda (Sesuai UU PDP)
Sebagai pemilik data pribadi, Anda memiliki hak-hak yang dilindungi undang-undang:
- Hak Akses & Portabilitas: Mengakses dan mengunduh data katalog, pelanggan, serta riwayat transaksi kapan saja melalui fitur ekspor laporan di aplikasi.
- Hak Koreksi & Pembaruan: Memperbaiki data profil toko, harga produk, atau data staf secara mandiri melalui menu pengaturan aplikasi.
- Hak Penghapusan (Right to Erasure / Deletion): Mengajukan penghapusan akun secara mandiri melalui menu aplikasi (Pengaturan Toko > Zona Berisiko > Tutup Usaha) atau via email permohonan resmi (panduan lengkap: https://nitedreamworks.com/data-deletion).
- Hak Menarik Persetujuan: Mencabut izin akses perangkat (kamera, penyimpanan, atau Bluetooth) sewaktu-waktu melalui menu pengaturan sistem operasi Android.
9. Perlindungan Privasi Anak-Anak
Aplikasi Universal POS ditujukan khusus untuk operasional komersial, pemilik toko, dan kasir profesional berusia 18 tahun ke atas atau yang telah cakap hukum menurut hukum perdata Indonesia. Kami tidak mengumpulkan data pribadi dari anak-anak di bawah umur 13 tahun. Jika ditemukan data anak di bawah umur yang tersimpan tanpa persetujuan wali yang sah, Kami akan segera menghapus data tersebut dari sistem.
10. Perubahan Kebijakan Privasi
Kebijakan Privasi ini dapat diperbarui secara berkala untuk menyesuaikan penambahan fitur baru, peningkatan standar keamanan, atau regulasi hukum terkini. Perubahan penting akan diumumkan melalui notifikasi dalam aplikasi atau pengumuman resmi di situs web nitedreamworks.com. Tanggal pembaruan di bagian atas dokumen akan disesuaikan setiap kali ada revisi.
11. Kontak Petugas Pelindungan Data & Dukungan Resmi
Jika Anda memiliki pertanyaan, keluhan, atau hendak menggunakan hak pelindungan data pribadi Anda, silakan hubungi tim kepatuhan resmi Kami:
- Pengembang & Pengelola: Nitedreamworks
- Aplikasi: Universal POS (com.doyouone.universalpos)
- Email Pelindungan Data & Legal: [email protected]
- Email Bantuan & Dukungan Teknis: [email protected]
- Situs Web Resmi: https://nitedreamworks.com
- Infrastruktur Server / Endpoint: https://universal-pos.nusamanda.com (dihosting via fasilitas infrastruktur mitra)