Kebijakan Privasi WarungAI
Terakhir diperbarui: 20 September 2026 • Berlaku efektif untuk seluruh pengguna WarungAI POS
Prinsip Utama Perlindungan Data Kami
WarungAI berkomitmen melindungi kerahasiaan data merchant, transaksi warung, dan akun Google pengguna sesuai Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) dan Google API Services User Data Policy. Data usaha dan identitas Anda adalah milik Anda sepenuhnya. Kami tidak pernah memperjualbelikan data Anda kepada pihak ketiga manapun.
1. Informasi Umum yang Kami Kumpulkan
Untuk mengoperasikan sistem Point of Sale (POS) cloud dan layanan analitik, WarungAI mengumpulkan kategori informasi berikut:
- Data Profil Usaha: Nama toko, alamat outlet, nomor telepon bisnis, zona waktu operasional, dan pengaturan pajak/PPN.
- Data Keamanan Kasir: Kode PIN otorisasi supervisor/void yang tersimpan dalam bentuk hash kriptografis PBKDF2 (kami tidak pernah menyimpan PIN dalam teks biasa).
- Data Transaksi Penjualan: Item pesanan, harga produk, kuantitas stok, nominal subtotal/total, metode pembayaran (tunai/QRIS), serta catatan pembukaan dan penutupan shift kasir.
- Data Pembayaran QRIS: WarungAI mengonversi payload QRIS statis milik merchant menjadi QRIS dinamis ber-nominal. Seluruh dana pelanggan langsung masuk ke rekening bank/e-wallet merchant. Kami tidak mengumpulkan atau menyimpan nomor kartu debit/kredit, rekening bank pribadi, maupun data rahasia perbankan Anda.
2. Kebijakan Khusus Data Pengguna Google (Google User Data)
Kepatuhan Terhadap Kebijakan Google OAuth & Limited Use Disclosure
WarungAI menyediakan opsi login Single Sign-On (SSO) menggunakan akun Google melalui protokol aman OAuth 2.0. Kami secara transparan menjelaskan perlakuan data akun Google Anda:
A. Data Akun Google yang Diakses & Scopes:
B. Tujuan Penggunaan Data Google:
- Memverifikasi identitas pemilik toko secara aman tanpa perlu menyimpan kata sandi pada server kami.
- Membuat dan mengelola profil merchant baru saat pertama kali mendaftar.
- Memastikan otorisasi hak akses (Owner, Kasir, atau Superadmin) berjalan sesuai hak istimewa akun.
Penggunaan dan pengalihan informasi yang diterima WarungAI dari Google API ke aplikasi lain oleh WarungAI akan mematuhi Kebijakan Data Pengguna Layanan Google API (Google API Services User Data Policy), termasuk persyaratan Penggunaan Terbatas (Limited Use).
"WarungAI's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements."
C. Jaminan Keamanan & Pembatasan Ketat Data Google:
- Tidak Diperjualbelikan: WarungAI tidak pernah dan tidak akan pernah menjual, menyewakan, atau memperdagangkan data akun Google pengguna kepada pihak ketiga, broker data, atau jaringan pengiklan manapun.
- Tidak Digunakan untuk Pelatihan AI: Data pengguna Google (nama, email, UID) tidak pernah digunakan untuk melatih, menyempurnakan, atau memperbarui model kecerdasan buatan (LLM/AI) umum maupun proprietary.
- Tidak Dibagikan Tanpa Kepentingan Layanan: Data akun Google Anda hanya diproses secara internal untuk operasional aplikasi WarungAI dan tidak dibagikan kepada pihak ketiga di luar penyedia hosting cloud database terenkripsi (Cloudflare D1).
D. Cara Mencabut Akses & Menghapus Data Akun Google:
Pengguna memiliki kendali penuh atas data akun Google mereka:
3. Bagaimana Kami Menggunakan Informasi Anda
Seluruh data operasional yang dikumpulkan digunakan semata-mata untuk:
- Menyediakan fungsionalitas pencatatan transaksi POS, pengurangan stok otomatis, dan penerbitan struk digital kasir.
- Melakukan rekonsiliasi kas shift (pencatatan modal kas awal, kas masuk/keluar operasional, dan kas fisik penutupan).
- Menghasilkan analisis data internal seperti AI Upsell Realtime dan Daily Insight ringkasan performa penjualan warung.
- Memfasilitasi ekspor pembukuan format CSV untuk kebutuhan pelaporan keuangan merchant.
4. Pemrosesan Kecerdasan Buatan (AI)
Fitur analitik cerdas WarungAI didukung oleh teknologi model bahasa besar (Groq Llama). Pemrosesan AI dilakukan semata-mata pada ringkasan nama item belanja secara anonim untuk memberikan saran menu pelengkap di kasir. Data pribadi pelanggan maupun data akun Google pemilik toko tidak pernah disertakan dalam payload inferensi AI. Kunci API Groq merchant tersimpan dalam lingkungan server terenkripsi.
5. Keamanan dan Penyimpanan Data
Data operasional Anda disimpan pada jaringan database Cloudflare D1 terenkripsi global. Seluruh komunikasi client-server dilindungi oleh enkripsi SSL/TLS (HTTPS). Sesi login dikelola melalui cookie terenkripsi mandiri berbasis Web Crypto API (AES-GCM) tanpa penyimpanan data kredensial rahasia di perangkat kasir.
6. Keterlibatan Pihak Ketiga
Kami hanya berbagi data teknis dengan penyedia infrastruktur esensial yang mematuhi standar privasi internasional:
- Google Identity Platform: Untuk otentikasi login single sign-on (SSO).
- Cloudflare Inc.: Untuk hosting serverless edge, content delivery network (CDN), dan database terisolasi.
- Telegram Messenger Inc. (Opsional): Hanya apabila merchant mengaktifkan notifikasi bot telegram untuk laporan shift dan persetujuan void kasir.
7. Hak Pemilik Data Sesuai UU PDP No. 27/2022
Sebagai subjek data pribadi, Anda memiliki hak penuh untuk:
- Mengakses, meninjau, dan memperbarui informasi profil merchant dan akun kasir Anda setiap saat.
- Mengekspor seluruh riwayat transaksi penjualan dalam format terbuka (CSV).
- Mengajukan permohonan penutupan akun dan penghapusan seluruh data transaksi dari server kami.
8. Layanan Bantuan & Pengaduan Privasi
Apabila Anda memiliki pertanyaan, klarifikasi, atau hendak mengajukan permohonan terkait data pribadi atau akun Google Anda, silakan hubungi tim Pelindungan Data WarungAI:
Tim Dukungan & Kepatuhan Privasi WarungAI
Email Dukungan: support@warungai.atf.biz.id
Domain Resmi: https://warungai.atf.biz.id
Waktu Respon: Maksimal 1x24 jam pada hari kerja.
