openPOS← Kembali ke beranda

Kebijakan Privasi openPOS

Terakhir diperbarui: 19 Juli 2026

Kebijakan Privasi ini menjelaskan bagaimana openPOS ("kami", "aplikasi") mengumpulkan, menggunakan, dan melindungi data saat Anda menggunakan aplikasi kasir openPOS (posapp) dan aplikasi pelayan openPOS Waiters (openwaiters), beserta layanan back-office yang menyertainya.

Kontak untuk pertanyaan seputar privasi: info@openpos.id.

1. Data yang Kami Kumpulkan

Data akun pengguna — nama, email, jenis pengguna (pemilik/admin/kasir/pelayan), dan kata sandi (tersimpan dalam bentuk hash, tidak pernah dalam bentuk teks biasa).

Data usaha (tenant) — nama usaha, alamat, nomor telepon, email pendaftaran usaha, serta nama/alamat/telepon/email tiap outlet.

Data yang diinput staf saat operasional — data pelanggan yang dicatat kasir (nama, nomor telepon, saldo loyalitas/kredit), data transaksi penjualan, data meja/reservasi, data karyawan (nama, kode, alamat, email, nomor telepon).

Log audit dan teknis — untuk keamanan dan penelusuran kesalahan, sistem mencatat aksi penting pada akun (contoh: perubahan data, login) beserta alamat IP dan informasi perangkat yang digunakan.

Data pembayaran — untuk transaksi berlangganan SaaS dan pembayaran QRIS self-order, kami meneruskan data yang diperlukan ke penyedia payment gateway pihak ketiga (lihat bagian 3). Kami tidak menyimpan nomor kartu atau kredensial pembayaran di server kami.

2. Izin Perangkat yang Digunakan

Aplikasi kasir (posapp) meminta izin Bluetooth dan jaringan lokal, semata-mata untuk menghubungkan aplikasi ke printer struk thermal dan ke server kasir di jaringan lokal outlet Anda. Aplikasi tidak mengakses kamera, kontak, galeri foto, mikrofon, atau lokasi presisi Anda.

Aplikasi pelayan (openwaiters) hanya memerlukan akses internet dan tidak meminta izin perangkat khusus apa pun (tidak ada akses Bluetooth, kamera, kontak, atau lokasi).

3. Pihak Ketiga yang Terlibat

  • Midtrans — pemroses pembayaran untuk tagihan langganan SaaS dan pembayaran QRIS pelanggan self-order.
  • Resend — layanan pengiriman email transaksional (verifikasi pendaftaran, notifikasi tagihan).

Kami tidak menggunakan SDK analitik pihak ketiga, SDK iklan, layanan pelacakan lokasi, atau layanan notifikasi push pihak ketiga (mis. Firebase Analytics/Crashlytics) di dalam aplikasi ini pada versi saat ini.

4. Bagaimana Kami Menggunakan Data

Data digunakan semata-mata untuk: menjalankan fungsi inti aplikasi (transaksi, inventaris, laporan, manajemen karyawan), mengautentikasi dan mengamankan akun Anda, memproses pembayaran langganan, mengirim email transaksional yang relevan, serta menjaga jejak audit untuk keperluan keamanan dan dukungan pelanggan.

5. Penyimpanan dan Keamanan Data

Data disimpan pada basis data yang terisolasi per usaha (tenant). Kata sandi disimpan dalam bentuk hash. Sesi login menggunakan token yang dapat dicabut kapan saja melalui logout atau penghapusan akun.

6. Hak Anda

  • Akses & koreksi — Anda dapat melihat dan memperbarui nama profil Anda melalui menu Pengaturan Akun > Profil Pengguna di dalam aplikasi.
  • Ganti kata sandi — tersedia melalui Pengaturan Akun > Ganti Password.
  • Hapus akun — Anda dapat menghapus akun Anda sendiri kapan saja melalui Pengaturan Akun > Hapus Akun. Saat Anda menghapus akun: seluruh sesi login Anda dicabut, akun dinonaktifkan sehingga tidak dapat digunakan untuk login kembali, dan nama serta email pada profil Anda digantikan dengan data anonim. Riwayat transaksi dan jejak audit yang sudah tercatat atas nama akun tersebut tetap disimpan oleh pemilik usaha untuk kebutuhan pembukuan dan kepatuhan, namun tidak lagi menampilkan identitas pribadi Anda.
  • Untuk permintaan lain terkait data pribadi Anda (termasuk penghapusan data usaha/tenant secara keseluruhan), hubungi pemilik usaha tempat Anda bekerja atau kontak dukungan di atas.

7. Perubahan Kebijakan

Kami dapat memperbarui kebijakan ini dari waktu ke waktu. Perubahan material akan tercermin pada tanggal "Terakhir diperbarui" di atas.


openPOS Privacy Policy

Last updated: July 19, 2026

This Privacy Policy explains how openPOS ("we", "the app") collects, uses, and protects data when you use the openPOS cashier app (posapp) and the openPOS Waiters app (openwaiters), along with the accompanying back-office service.

Contact for privacy questions: info@openpos.id.

1. Data We Collect

User account data — name, email, user type (owner/admin/cashier/waiter), and password (stored hashed, never in plain text).

Business (tenant) data — business name, address, phone number, business registration email, and each outlet's name/address/phone/email.

Data entered by staff during operations — customer data recorded by cashiers (name, phone number, loyalty/credit balance), sales transaction data, table/reservation data, employee data (name, code, address, email, phone number).

Audit and technical logs — for security and troubleshooting, the system logs important account actions (e.g. data changes, logins) together with the IP address and device information used.

Payment data — for SaaS subscription billing and self-order QRIS payments, we pass the required data to a third-party payment gateway (see section 3). We do not store card numbers or payment credentials on our servers.

2. Device Permissions Used

The cashier app (posapp) requests Bluetooth and local network permissions solely to connect the app to a thermal receipt printer and to the cashier server on your outlet's local network. The app does not access your camera, contacts, photo library, microphone, or precise location.

The waiter app (openwaiters) only requires internet access and requests no special device permissions whatsoever (no Bluetooth, camera, contacts, or location access).

3. Third Parties Involved

  • Midtrans — payment processor for SaaS subscription billing and self-order customer QRIS payments.
  • Resend — transactional email delivery service (registration verification, billing notifications).

We do not use any third-party analytics SDK, advertising SDK, location-tracking service, or third-party push-notification service (e.g. Firebase Analytics/Crashlytics) in the current version of this app.

4. How We Use Data

Data is used solely to: operate the app's core functions (transactions, inventory, reporting, employee management), authenticate and secure your account, process subscription payments, send relevant transactional emails, and maintain an audit trail for security and customer support purposes.

5. Data Storage and Security

Data is stored in a database isolated per business (tenant). Passwords are stored hashed. Login sessions use tokens that can be revoked at any time via logout or account deletion.

6. Your Rights

  • Access & correction — you can view and update your profile name via Account Settings > User Profile in the app.
  • Change password — available via Account Settings > Change Password.
  • Delete account — you can delete your own account at any time via Account Settings > Delete Account. When you delete your account: all your login sessions are revoked, the account is deactivated so it can no longer be used to log in, and the name and email on your profile are replaced with anonymized values. Transaction history and audit trail entries already recorded under that account are retained by the business owner for bookkeeping and compliance purposes, but no longer display your personal identity.
  • For other requests regarding your personal data (including deletion of an entire business/tenant's data), contact the business owner you work for, or the support contact above.

7. Changes to This Policy

We may update this policy from time to time. Material changes will be reflected in the "Last updated" date above.

openPOS
ModulHargaFAQSupportPrivacy PolicySyarat & Ketentuan
© 2026 openPOS