Dokumen legal
Kebijakan Privasi
Penjelasan tentang data pribadi yang kami proses, tujuannya, cara kami melindunginya, dan hak Anda sebagai subjek data.
- Berlaku sejak
- Berlaku sejak 3 Oktober 2026
- Versi
- Versi 1.1
- Waktu baca
- 6 menit membaca
Poin penting
- 1Kami hanya memproses data yang dibutuhkan untuk menyelesaikan transaksi, terutama Nomor Tujuan, serta data opsional seperti email dan pesan yang Anda kirim lewat formulir Kontak.
- 2Kami tidak pernah meminta PIN, kode OTP, kata sandi, maupun nomor kartu Anda.
- 3Data dibagikan secara terbatas kepada Mitra PPOB, Biller, dan Penyedia QRIS yang terlibat langsung dalam transaksi. Kami tidak menjual data pribadi.
- 4Situs publik tidak memakai cookie iklan atau pelacak pihak ketiga.
- 5Anda berhak mengakses, memperbaiki, menghapus, dan menarik persetujuan atas data Anda melalui layanan@mintnora.com.
Kebijakan Privasi ini menjelaskan cara PT Mintnora Solusi Pembayaran sebagai pengendali data pribadi mengumpulkan, menggunakan, menyimpan, membagikan, dan melindungi data pribadi Pengguna Mintnora, sesuai Undang Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi beserta peraturan pelaksanaannya.
Bagian 1Ruang Lingkup
Kebijakan ini berlaku untuk seluruh data pribadi yang diproses melalui situs Mintnora, layanan pelanggan, dan sistem backoffice yang dikelola PT Mintnora Solusi Pembayaran. Kebijakan ini tidak berlaku untuk situs atau aplikasi pihak ketiga, termasuk aplikasi bank dan dompet digital yang Anda gunakan untuk membayar. Pengelolaan data pada aplikasi tersebut tunduk pada kebijakan privasi masing masing penyedia.
Bagian 2Data yang Kami Kumpulkan
Kami menerapkan prinsip minimalisasi data, yaitu hanya mengumpulkan data yang benar benar diperlukan.
| Data | Contoh | Tujuan |
|---|---|---|
| Nomor Tujuan | Nomor ponsel, nomor meter, nomor VA BPJS, nomor pelanggan PDAM | Meneruskan transaksi kepada Biller |
| Data hasil pengecekan | Nama pelanggan, periode dan rincian tagihan | Memastikan tagihan dan penerima sudah benar |
| Email opsional pada transaksi | Alamat email | Menghubungi Anda bila ada kendala pada transaksi |
| Pesan lewat formulir Kontak | Nama, alamat email, topik, nomor invoice (opsional), isi pesan, alamat IP | Menjawab pertanyaan Anda melalui email dan mencegah penyalahgunaan formulir |
| Data transaksi | Invoice, produk, nominal, waktu, status | Pemrosesan, pembukuan, dan penyelesaian sengketa |
| Data pembayaran | Nama aplikasi pembayar, referensi QRIS | Mencocokkan pembayaran dan memproses pengembalian dana |
| Data teknis | Alamat IP, jenis peramban | Keamanan, pencegahan penipuan, dan pemecahan masalah |
| Akun staf internal | Nama, email kerja, peran, riwayat aktivitas | Mengelola akses backoffice dan audit internal |
Bagian 3Data yang Tidak Pernah Kami Minta
Apabila ada pihak yang mengatasnamakan Mintnora dan meminta data tersebut, abaikan permintaannya dan laporkan kepada kami melalui layanan@mintnora.com.
Bagian 4Dasar Pemrosesan
Kami memproses data pribadi berdasarkan dasar hukum berikut:
- Pelaksanaan perjanjian, untuk menyelesaikan transaksi yang Anda minta.
- Kewajiban hukum, untuk pembukuan, perpajakan, serta pencegahan pencucian uang dan pendanaan terorisme.
- Kepentingan yang sah, untuk menjaga keamanan sistem dan mencegah penyalahgunaan Layanan.
- Persetujuan, untuk data opsional yang Anda isi sendiri, yaitu email pada halaman pembayaran dan data pada formulir Kontak. Persetujuan ini dapat ditarik kapan saja.
Bagian 5Tujuan Penggunaan
Data pribadi digunakan untuk:
- Memeriksa tagihan, memproses pembayaran, dan meneruskan transaksi kepada Biller.
- Menampilkan status, nomor seri, token listrik, dan bukti transaksi.
- Membalas pesan yang Anda kirim lewat formulir Kontak melalui alamat email yang Anda isi.
- Menghubungi Anda bila ada kendala pada transaksi, jika Anda mencantumkan email.
- Menangani pertanyaan, keluhan, dan pengembalian dana.
- Mendeteksi dan mencegah penipuan, penyalahgunaan promo, serta akses tanpa hak.
- Memenuhi kewajiban pelaporan dan pembukuan sesuai peraturan.
Kami tidak menggunakan data pribadi Anda untuk iklan bertarget dan tidak menjual data kepada pihak mana pun.
Bagian 6Pihak Penerima Data
Data pribadi hanya dibagikan sebatas yang diperlukan kepada:
| Penerima | Data yang dibagikan | Keperluan |
|---|---|---|
| Mitra PPOB dan Biller | Nomor Tujuan, produk, nominal | Memproses transaksi dan pengecekan tagihan |
| Penyedia QRIS | Invoice dan nominal pembayaran | Menerbitkan kode QRIS dan mengonfirmasi pembayaran |
| Penyedia infrastruktur | Data yang tersimpan di server | Hosting dan penyimpanan data yang aman |
| Otoritas berwenang | Data sesuai permintaan resmi | Memenuhi kewajiban hukum atau perintah pengadilan |
Setiap pihak penerima terikat kewajiban kerahasiaan dan hanya boleh menggunakan data untuk keperluan yang disebutkan di atas.
Bagian 7Transfer Data Lintas Negara
Sebagian infrastruktur kami dapat berlokasi di luar wilayah Indonesia, misalnya pusat data di kawasan Asia Tenggara. Apabila data ditransfer ke luar negeri, kami memastikan negara atau penerima data memiliki tingkat pelindungan data yang setara atau lebih tinggi, atau menerapkan perjanjian pelindungan data yang mengikat, sesuai ketentuan UU Pelindungan Data Pribadi.
Bagian 8Retensi Data
| Jenis data | Masa simpan |
|---|---|
| Catatan transaksi dan pembayaran | 5 tahun sejak transaksi, untuk keperluan pembukuan dan penyelesaian sengketa |
| Email opsional pada transaksi | 1 tahun sejak transaksi terakhir, atau lebih cepat bila Anda meminta penghapusan |
| Pesan formulir Kontak (nama, email, isi pesan) | 1 tahun sejak pesan selesai ditangani, atau lebih cepat bila Anda meminta penghapusan |
| Data teknis dan log keamanan | 90 hari, kecuali diperlukan untuk penyelidikan insiden |
| Akun dan log aktivitas staf | Selama masa kerja ditambah 2 tahun |
Setelah masa simpan berakhir, data dihapus atau dianonimkan sehingga tidak lagi dapat dikaitkan dengan individu tertentu.
Bagian 9Keamanan Data
Kami menerapkan langkah teknis dan organisasi yang wajar untuk melindungi data pribadi, antara lain:
- Enkripsi data saat transmisi menggunakan HTTPS dengan TLS.
- Pembatasan akses backoffice berdasarkan peran, dengan kata sandi yang di-hash menggunakan algoritme Argon2.
- Pencatatan log aktivitas untuk setiap perubahan data penting oleh staf.
- Pembatasan percobaan masuk untuk mencegah serangan tebak kata sandi, serta pembatasan jumlah pesan per alamat IP pada formulir Kontak untuk mencegah penyalahgunaan.
- Pencadangan data berkala dan pembaruan sistem secara rutin.
Tidak ada sistem yang sepenuhnya bebas risiko. Karena itu, kami terus meninjau dan meningkatkan langkah pengamanan secara berkala.
Bagian 10Cookie
Situs publik Mintnora tidak menggunakan cookie iklan, piksel pelacak, maupun alat analitik pihak ketiga yang mengidentifikasi Anda. Kami hanya menggunakan satu cookie fungsional untuk menjaga sesi staf yang masuk ke halaman backoffice. Cookie tersebut bersifat httpOnly, tidak dapat dibaca oleh skrip lain, dan kedaluwarsa paling lama 7 hari.
Bagian 11Hak Subjek Data
Sesuai UU Pelindungan Data Pribadi, Anda memiliki hak untuk:
- Akses, memperoleh informasi dan salinan data pribadi Anda yang kami simpan.
- Koreksi, memperbaiki data yang tidak akurat atau tidak lengkap.
- Penghapusan, meminta penghapusan data yang tidak lagi wajib kami simpan berdasarkan hukum.
- Penarikan persetujuan, menarik persetujuan atas pemrosesan data kontak opsional.
- Keberatan, mengajukan keberatan atas pemrosesan tertentu, termasuk keputusan yang diambil secara otomatis.
- Portabilitas, memperoleh data Anda dalam format yang umum dan dapat dibaca mesin.
Untuk menggunakan hak tersebut, kirimkan permohonan ke layanan@mintnora.com dengan subjek "Permohonan Data Pribadi" disertai nomor Invoice dan Nomor Tujuan terkait sebagai verifikasi. Kami menanggapi permohonan paling lambat 3 x 24 jam sejak permohonan lengkap diterima, sesuai ketentuan UU Pelindungan Data Pribadi.
Bagian 12Data Anak
Layanan ditujukan bagi Pengguna yang telah cakap secara hukum. Kami tidak dengan sengaja mengumpulkan data pribadi anak di bawah 18 tahun tanpa persetujuan orang tua atau wali. Apabila Anda mengetahui adanya data anak yang diproses tanpa persetujuan tersebut, mohon menghubungi kami agar data dapat segera dihapus.
Bagian 13Pemberitahuan Kegagalan Pelindungan Data
Apabila terjadi kegagalan pelindungan data pribadi, kami akan menyampaikan pemberitahuan tertulis kepada Pengguna yang terdampak dan kepada lembaga yang berwenang paling lambat 3 x 24 jam sejak kegagalan tersebut diketahui. Pemberitahuan memuat data yang terdampak, waktu dan penyebab kejadian, serta langkah penanganan dan pemulihan yang kami lakukan.
Bagian 14Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini untuk menyesuaikan dengan perubahan Layanan atau peraturan. Versi terbaru beserta tanggal berlakunya selalu tersedia di halaman ini. Perubahan yang bersifat material akan kami umumkan di situs sebelum berlaku.
Bagian 15Kontak Pejabat Pelindungan Data
Pertanyaan, permohonan, atau keluhan terkait data pribadi dapat disampaikan kepada Pejabat Pelindungan Data Pribadi kami:
Pejabat Pelindungan Data Pribadi, PT Mintnora Solusi Pembayaran
Jl. Raya Darmo Permai III No. 27, Dukuh Pakis, Surabaya 60226
Email: layanan@mintnora.com (subjek: Pelindungan Data)
Formulir: halaman Kontak, dibalas melalui email
Jam layanan: Senin sampai Minggu, 06.00 sampai 22.00 WIB
Ada pertanyaan tentang dokumen ini?
Tim Mintnora siap membantu Anda.
- layanan@mintnora.com
- Kirim pesan lewat formulir
- PT Mintnora Solusi Pembayaran, Jl. Raya Darmo Permai III No. 27, Dukuh Pakis, Surabaya 60226
- Senin sampai Minggu, 06.00 sampai 22.00 WIB