JagaCash — Pemberitahuan Privasi / Privacy Notice
Versi / Version: 1.4 · Tanggal efektif / Effective: 1 Oktober 2026 / 1 October 2026 Pengendali Data / Data Controller: PT Dinamika Jaya Manunggal Kontak privasi / Privacy contact: privacy@jagacash.com
Riwayat perubahan / Changelog: v1.4 — akun bisnis: foto bukti stok (JagaStockResto) dan data penagihan (JagaTagihan); posisi pengendali/prosesor untuk data yang dimasukkan bisnis; email transaksional melalui Resend / business accounts: stock evidence photos (JagaStockResto) and invoicing data (JagaTagihan); controller/processor position for data a business enters; transactional email via Resend. · v1.3 — prosesor WhatsApp BSP (Route Mobile) + Meta; saluran notifikasi WhatsApp / WhatsApp BSP processor (Route Mobile) + Meta; WhatsApp notification channel.
[ID] Pemberitahuan ini disusun berdasarkan UU No. 27 Tahun 2022 (UU PDP, Indonesia) sebagai dasar utama, dan diselaraskan dengan PIPEDA (Kanada) serta GDPR (Reg. UE 2016/679). Dokumen ini dipasangkan dengan Ketentuan Layanan (ToS) v2.2. [EN] This Notice is grounded in Indonesia's Personal Data Protection Law (Law No. 27/2022) as primary, aligned with PIPEDA (Canada) and GDPR (EU Reg. 2016/679). It is paired with the Terms of Service (ToS) v2.2.
0. Pengendali Data Pribadi / Data Controller
[ID] Pengendali Data Pribadi atas layanan JagaCash adalah PT Dinamika Jaya Manunggal. Kontak privasi (pelaksanaan hak, pertanyaan, keluhan):
- Email: privacy@jagacash.com
- Alamat: NIFFARO PARK, ITS Tower Lt. 6 Unit 10, Jl. Raya Pasar Minggu No. 18, RT/RW 01/01, Pejaten Timur, Pasar Minggu, Jakarta Selatan.
Narahubung di atas adalah pihak yang bertanggung jawab atas kepatuhan pelindungan data (PIPEDA Principle 1; GDPR Art. 37–39 bila wajib). Penunjukan DPO formal (Pasal 53) bersifat opsional pada skala Beta dan akan ditinjau saat skala bertambah.
[ID] Untuk urusan keuangan (kuitansi, Faktur Pajak, refund, penagihan), gunakan account@jagacash.com. [EN] For finance matters (receipts, tax invoices, refunds, billing), use account@jagacash.com.
[EN] The Data Controller for JagaCash is PT Dinamika Jaya Manunggal. Privacy contact (exercising rights, questions, complaints): Email privacy@jagacash.com · Address NIFFARO PARK, ITS Tower 6th Fl Unit 10, Jl. Raya Pasar Minggu No. 18, RT/RW 01/01, Pejaten Timur, Pasar Minggu, South Jakarta. This contact is the person accountable for data-protection compliance (PIPEDA Principle 1; GDPR Art. 37–39 where required). A formal DPO appointment (Pasal 53) is optional at Beta scale and will be reviewed as scale grows.
1. Legalitas pemrosesan / Lawful basis
[ID] Dasar pemrosesan kami (Pasal 20 ayat 2):
- Pemenuhan perjanjian (huruf b) — untuk data Anda sendiri sebagai pengguna: pemrosesan AI (OCR/klasifikasi struk) bersifat wajib untuk menjalankan layanan, jadi diproses atas dasar pelaksanaan layanan yang Anda minta. Termasuk pemrosesan pembayaran langganan berbayar melalui gerbang pembayaran (Pasal 20(2) huruf b).
- Persetujuan eksplisit (huruf a) — diminta sebelum kami memproses data pribadi orang lain / pihak ketiga (mis. anggota keluarga yang Anda undang, atau orang yang namanya muncul pada struk). Setiap anggota keluarga memberikan persetujuannya sendiri saat onboarding web.
[EN] Our processing bases (Pasal 20(2)): contractual necessity (b) for your own data — AI processing of receipts is mandatory to deliver the service you request, and includes processing paid-subscription payments via the payment gateway; explicit consent (a) required before processing any third-party / other person's data (e.g. invited family members, or persons named on a receipt). Each family member gives their own consent at web onboarding.
[ID] Akun bisnis (BISNIS). Untuk data yang dimasukkan oleh sebuah akun bisnis tentang staf dan klien-nya (mis. foto bukti hitung stok, data klien penagihan), akun bisnis tersebut adalah Pengendali Data Pribadi dan PT Dinamika Jaya Manunggal bertindak sebagai Prosesor Data Pribadi yang memproses atas instruksinya, sebatas untuk menjalankan layanan (Ketentuan Layanan Pasal 10A). Akun bisnis bertanggung jawab atas dasar pemrosesan dan pemberitahuan kepada staf dan kliennya. [EN] Business accounts. For data a business account enters about its staff and clients (e.g. stock-count evidence photos, invoicing client records), that business is the Data Controller, and PT Dinamika Jaya Manunggal acts as Data Processor on its instructions, solely to provide the service (Terms Art. 10A). The business is responsible for the lawful basis and for informing its staff and clients.
2. Jenis & relevansi data yang dikumpulkan / Data collected
| Kategori / Category | Contoh / Examples |
|---|---|
| Identitas akun / Account identity | nama, email (login), telepon/kontak, kota, kode pos, negara |
| Profil demografi — opsional / Demographic profile — optional | tahun lahir (tahun saja, bukan tanggal penuh), pekerjaan |
| Channel | Telegram user/chat id, handle, status binding |
| Bukti & transaksi / Receipts & transactions | gambar struk, merchant, nominal, tanggal, kategori |
| Pembayaran / Billing | order id, nominal langganan, paket (PLUS/PREMIUM), status pembayaran, PPN — tanpa data kartu (hosted Snap; kartu diproses di Midtrans) / order id, subscription amount, plan, payment status, VAT — no card data (hosted Snap; card processed at Midtrans) |
| Bukti stok — akun bisnis (JagaStockResto) / Stock evidence — business accounts | foto yang diambil staf saat menghitung stok atau mencatat barang terbuang (lembar hitung, isi rak/freezer; dapat memuat tulisan tangan atau orang yang tertangkap kamera), terkait lokasi, waktu, dan akun staf yang mencatat / photos taken by staff when counting stock or recording waste (count sheets, shelf/freezer contents; may show handwriting or a person in frame), linked to location, time and the staff account that recorded it |
| Penagihan — akun bisnis (JagaTagihan) / Invoicing — business accounts | data klien (nama, telepon, email, alamat, catatan), rincian dan nominal faktur, foto/PDF bukti pembayaran, logo usaha / client records (name, phone, email, address, notes), invoice lines and amounts, payment-proof photos/PDFs, business logo |
| Bukti persetujuan / Consent evidence | versi ToS + Privacy Notice, waktu, IP & user-agent |
| Autentikasi / Auth | token magic-link (sekali pakai) |
[ID] Kami menerapkan minimalisasi data (Pasal 16 ayat 2): hanya byte gambar yang dikirim ke vendor AI untuk ekstraksi — tanpa menempelkan identitas Anda pada panggilan model. Data kartu/rekening tidak pernah melewati atau disimpan JagaCash: pembayaran memakai halaman Snap yang di-host Midtrans (lingkup PCI ada di Midtrans); kami hanya menerima metadata hasil (order id, status, nominal, PPN). [EN] Data minimization (Pasal 16(2)): only image bytes go to AI vendors for extraction — no account identity attached to the model call. Card/account data never transits or is stored by JagaCash: payment uses Midtrans-hosted Snap (PCI scope sits with Midtrans); we only receive result metadata (order id, status, amount, VAT).
[ID] Foto bukti stok tidak pernah dikirim ke vendor AI atau pihak ketiga mana pun, dan tidak ditampilkan di aplikasi. Foto hanya disimpan sebagai bukti atas angka yang diketik staf, dan hanya dapat diambil oleh tim kami atas permintaan tercatat dari akun bisnis (§6). Data penagihan juga tidak dikirim ke vendor AI; faktur dibagikan oleh akun bisnis sendiri sebagai PDF. [EN] Stock evidence photos are never sent to an AI vendor or any third party, and they are not displayed in the app. They are kept only as evidence for numbers staff typed, and can be retrieved only by our team on a recorded request from the business account (§6). Invoicing data is not sent to AI vendors either; invoices are shared by the business itself as PDFs.
Profil demografi opsional / Optional demographic profile: [ID] Tahun lahir (tahun saja, bukan tanggal penuh) dan pekerjaan bersifat opsional — dikumpulkan untuk riset co-design (memahami tipe pengguna pada Beta) dan sebagai dasar fitur sesuai-usia ke depan. Usia 18+ tetap ditegakkan lewat akseptansi + validasi aplikasi, bukan oleh data ini. Tidak dijual, tidak dipakai melatih model, dan dapat dihapus atas permintaan (§6). [EN] Birth year (year only, not a full date) and occupation are optional — collected for co-design research (understanding user types in the Beta) and as a basis for future age-appropriate features. The 18+ rule is enforced by acceptance + app validation, not by this data. Not sold, not used to train models, and deletable on request (§6).
Batasan usia / Age limit: [ID] Layanan ini hanya untuk pengguna berusia 18 tahun ke atas — termasuk setiap anggota keluarga yang diundang. Kami tidak memproses data anak secara sengaja; bila kami mengetahui ada pengguna di bawah 18, akunnya dihentikan dan datanya dihapus. [EN] The service is for users aged 18 and over — including every invited family member. We do not knowingly process children's data; if we learn a user is under 18, the account is terminated and the data deleted.
Data spesifik/sensitif / Sensitive data: [ID] Kami tidak meminta data sensitif. Bila sebuah struk secara tak sengaja memuat indikasi sensitif (mis. pembelian apotek), data itu hanya disimpan sebagai baris transaksi biasa, diminimalkan, dan tidak digunakan untuk tujuan lain. [EN] We do not request sensitive data. If a receipt incidentally contains a sensitive indication (e.g. a pharmacy purchase), it is stored only as an ordinary transaction line, minimized, and not used for any other purpose.
3. Tujuan pemrosesan / Purpose
[ID] (a) mencatat & mengklasifikasi pemasukan/pengeluaran/bisa-nabung dari struk; (b) menyusun laporan & dashboard untuk Anda; (c) rekonsiliasi kartu kredit; (d) menyimpan bukti faktual transaksi bila terjadi sengketa/komplain; (e) riset co-design & segmentasi pengguna (data demografi opsional: tahun lahir, pekerjaan) untuk Beta; (f) memproses pembayaran langganan berbayar (PLUS/PREMIUM) dan menerbitkan bukti pembayaran/faktur (PPN); (g) pengiriman notifikasi akun dan (dengan persetujuan terpisah) pesan pemasaran melalui saluran chat resmi (Telegram/WhatsApp); (h) bukti hitung stok untuk pengendalian internal akun bisnis (JagaStockResto); (i) penagihan dan pencatatan bukti pembayaran untuk akun bisnis (JagaTagihan). Data tidak dijual dan tidak dipakai melatih model vendor (ZDR/no-train, lihat §4). [EN] (a) record & classify money in/out/savable from receipts; (b) build your reports & dashboard; (c) credit-card reconciliation; (d) retain factual transaction evidence for disputes; (e) co-design research & user segmentation (optional demographic data: birth year, occupation) for the Beta; (f) process paid-subscription payments (PLUS/PREMIUM) and issue proof of payment / VAT invoice; (g) deliver account notifications and (with separate consent) marketing messages via the official chat channels (Telegram/WhatsApp); (h) stock-count evidence for the business account's internal control (JagaStockResto); (i) invoicing and payment-proof records for the business account (JagaTagihan). Data is not sold and not used to train vendor models (ZDR/no-train, §4).
4. Sub-processor & transfer ke luar negeri / Sub-processors & cross-border
[ID] Penyimpanan utama berada di Indonesia (VPS Biznet) — transfer domestik tunduk Pasal 55. Foto bukti stok dan data penagihan disimpan hanya di Indonesia (Biznet) dan tidak melewati sub-processor mana pun. Email transaksional dikirim melalui Resend (AS) di bawah DPA + SCC (Pasal 56 ayat 3). Untuk ekstraksi AI, byte gambar dikirim ke prosesor di luar negeri di bawah DPA + Standard Contractual Clauses (SCC) sebagai "pelindungan yang memadai dan mengikat" (Pasal 56 ayat 3). Untuk pengiriman pesan WhatsApp, data pengiriman (nomor WhatsApp, isi pesan, metadata) melewati Route Mobile Ltd. (WhatsApp BSP; lintas-batas sesuai kontrak BSP, DPA + SCC) dan infrastruktur Meta Platforms, Inc. (WhatsApp Business Platform, AS; WhatsApp Business Terms + SCC) — juga di bawah Pasal 56(3):
| Sub-processor | Fungsi | Lokasi | Dasar transfer |
|---|---|---|---|
| OpenAI (gpt-4o) | OCR/ekstraksi struk | AS / US | DPA + ZDR (logging off) — Pasal 56(3) |
| Anthropic (Claude) | ekstraksi e-statement kartu kredit | AS / US | DPA + SCC + no-train default — Pasal 56(3) |
| Biznet | hosting DB & aplikasi | Indonesia | dalam negeri — Pasal 55 |
| Midtrans (PT Midtrans) | gerbang pembayaran — Snap ter-host, pemrosesan pembayaran langganan | Indonesia | dalam negeri — Pasal 55; Midtrans Merchant T&C + Privacy Policy; hosted Snap (tanpa data kartu di JagaCash) |
| Telegram | kanal pesan & foto (transport) | global | platform ToS; diungkap sebagai transport |
| Resend | email transaksional (magic-link, kuitansi, notifikasi akun) / transactional email (magic link, receipts, account notices) | AS / US | DPA + SCC — Pasal 56(3) |
| Route Mobile Ltd. | WhatsApp Business Solution Provider (BSP) — pengiriman pesan WhatsApp (nomor WhatsApp, isi notifikasi, metadata pengiriman) | lintas-batas sesuai kontrak BSP | DPA + SCC — Pasal 56(3) |
| Meta Platforms, Inc. | infrastruktur WhatsApp Business Platform (nomor WhatsApp, isi pesan — transit, metadata) | AS / US | WhatsApp Business Terms + SCC — Pasal 56(3) |
[EN] Primary storage is in Indonesia (Biznet VPS; domestic transfer under Pasal 55). Stock evidence photos and invoicing data are stored only in Indonesia (Biznet) and pass through no sub-processor. Transactional email is delivered through Resend (US) under DPA + SCC (Pasal 56(3)). For AI extraction, image bytes go to overseas processors under DPA + SCC as "adequate and binding protection" (Pasal 56(3)). For WhatsApp message delivery, delivery data (WhatsApp number, message content, metadata) passes through Route Mobile Ltd. (WhatsApp BSP; cross-border per the BSP contract, DPA + SCC) and Meta Platforms, Inc. infrastructure (WhatsApp Business Platform, US; WhatsApp Business Terms + SCC) — also under Pasal 56(3). The table above lists each sub-processor, role, location, and transfer basis.
[ID] Pemrosesan pembayaran memakai Midtrans (penyedia domestik, Indonesia): hanya metadata pembayaran (order id, nominal, status, PPN) yang dipertukarkan untuk menyelesaikan transaksi langganan — bukan transfer ke luar negeri (Pasal 55) dan tanpa data kartu (lingkup PCI di Midtrans). [EN] Payment processing uses Midtrans (a domestic Indonesian provider): only payment metadata (order id, amount, status, VAT) is exchanged to complete the subscription transaction — this is not a cross-border transfer (Pasal 55) and involves no card data (PCI scope sits with Midtrans).
5. Retensi & penghapusan / Retention & deletion
[ID] Selama akun aktif, data Anda disimpan untuk menjalankan layanan. Gambar struk diarsipkan sebagai bukti faktual dan tidak dihapus oleh jadwal otomatis — agar tersedia bila ada komplain/sengketa. Foto bukti stok disimpan selama akun bisnis aktif dan tidak dihapus oleh jadwal otomatis; foto tetap disimpan bila staf yang mengambilnya keluar dari akun bisnis, sebagai catatan usaha milik akun bisnis. Bukti pembayaran penagihan disimpan mengikuti catatan pembayarannya. Kami menghapus Data Pribadi (Pasal 43) bila: data tidak lagi diperlukan untuk tujuannya; Anda menarik persetujuan (Pasal 9); Anda meminta penghapusan (Pasal 8); atau data diperoleh melawan hukum. Pemusnahan mengikuti Pasal 44, dan kami memberitahu Anda atas penghapusan/pemusnahan (Pasal 45). Setelah akun ditutup, seluruh Data Pribadi (termasuk gambar struk) dihapus paling lambat 1 (satu) tahun, kecuali penyimpanan lebih lama diwajibkan oleh hukum — termasuk catatan pembayaran/perpajakan (kuitansi, PPN) yang wajib disimpan lebih lama sesuai kewajiban PKP/perpajakan. [EN] While your account is active, data is retained to run the service. Receipt images are archived as factual evidence and not auto-deleted for dispute purposes. Stock evidence photos are kept while the business account is active and are not auto-deleted; they remain when the staff member who took them leaves the business account, as the business's own record. Invoice payment proofs follow their payment record. We delete personal data (Pasal 43) when: no longer needed; you withdraw consent (Pasal 9); you request deletion (Pasal 8); or data was unlawfully obtained. Destruction per Pasal 44; we notify you of deletion/destruction (Pasal 45). After an account is closed, all personal data (including receipt images) is deleted within 1 (one) year at the latest, unless longer retention is required by law — including payment/tax records (receipts, VAT) that must be retained longer under VAT-registered (PKP)/tax obligations.
6. Hak Anda / Your rights
[ID] Anda berhak: mendapat informasi (Ps.5); melengkapi/memperbaiki (Ps.6); mengakses & menyalin (Ps.7); mengakhiri pemrosesan / menghapus / memusnahkan (Ps.8); menarik persetujuan (Ps.9); keberatan atas keputusan otomatis/profiling (Ps.10); menunda/membatasi pemrosesan (Ps.11); menggugat & menerima ganti rugi (Ps.12); portabilitas data (Ps.13). Permohonan diajukan secara tercatat (elektronik/non-elektronik) ke pengendali (Pasal 14) lewat kontak di §0. Anda juga berhak mengadu ke lembaga pengawas PDP. Catatan: sebagian hak dikecualikan dalam hal tertentu (Pasal 15). [EN] You may: be informed (Art.5); rectify/complete (6); access & copy (7); end processing / delete / destroy (8); withdraw consent (9); object to automated decisions/profiling (10); restrict processing (11); sue & seek compensation (12); data portability (13). Submit a recorded request to the controller (Pasal 14) via §0. You may also complain to the PDP supervisory authority. Some rights have lawful exceptions (Pasal 15).
[ID] Staf atau klien sebuah akun bisnis menggunakan hak-haknya melalui akun bisnis tersebut sebagai pengendali. Kami membantu akun bisnis memenuhi permohonan itu; permohonan yang masuk ke privacy@jagacash.com kami teruskan dan tangani bersama akun bisnis terkait, termasuk permintaan salinan foto bukti stok. [EN] Staff or clients of a business account exercise their rights through that business as controller. We assist the business in meeting such requests; requests sent to privacy@jagacash.com are forwarded to and handled with the business concerned, including requests for copies of stock evidence photos.
7. Keamanan & pemberitahuan insiden / Security & breach notice
[ID] Kami melindungi Data Pribadi dengan: isolasi antar-tenant (Row-Level Security, deny-by-default), kontrol akses berbasis peran, enkripsi saat transit (TLS/HTTPS), enkripsi data saat disimpan (at-rest) sesuai persyaratan yang berlaku, serta backup yang dikontrol akses — sepadan dengan sensitivitas data (Pasal 16(2)e; GDPR Art. 32). Bila terjadi kegagalan pelindungan data, kami memberi tahu Anda (dan lembaga) paling lambat 3×24 jam memuat data yang terungkap, kapan/bagaimana, dan langkah penanganan (Pasal 46; GDPR Art. 33–34). [EN] We protect personal data with tenant isolation (deny-by-default RLS), role-based access controls, encryption in transit (TLS/HTTPS), encryption at rest in accordance with applicable requirements, and access-controlled backups — appropriate to the data's sensitivity (Pasal 16(2)e; GDPR Art. 32). On a data-protection failure we notify you (and the authority) within 3×24 hours with the data exposed, when/how, and remediation (Pasal 46; GDPR Art. 33–34).
8. Perubahan & persetujuan / Changes & acceptance
[ID] Versi dokumen saat ini: Pemberitahuan Privasi 1.4 · Syarat & Ketentuan (ToS) 2.2. Bila ada perubahan Informasi ini, kami memberi tahu Anda sebelum perubahan berlaku (Pasal 21 ayat 2) dan menaikkan nomor versi. Penerimaan ToS + Pemberitahuan Privasi direkam per-pengguna (tos_version, privacy_notice_version, waktu, IP, user-agent). Pengguna yang sudah terdaftar diberi tahu melalui pemberitahuan di aplikasi web saat versi berubah. [EN] Current document versions: Privacy Notice 1.4 · Terms of Service 2.2. If this Notice changes, we inform you before it takes effect (Pasal 21(2)) and bump the version number. Acceptance is recorded per-user (tos_version, privacy_notice_version, time, IP, UA). Existing users are informed through an in-app notice on the web when the version changes.
9. Penyelarasan PIPEDA / PIPEDA alignment
[ID] Selain memenuhi UU PDP (primer), Pemberitahuan ini diselaraskan dengan 10 prinsip PIPEDA untuk defensibility. Pemrosesan kami terbatas pada tujuan yang wajar (mencatat & melaporkan keuangan dari struk, dan — untuk akun bisnis — bukti stok serta catatan penagihan) — bukan profiling yang berdampak diskriminatif, bukan keputusan otomatis berisiko tinggi, tidak menimbulkan kerugian signifikan, dan tidak ada surveilans. [EN] Beyond satisfying the PDP Law (primary), this Notice aligns with PIPEDA's 10 principles. Processing is limited to purposes a reasonable person would consider appropriate (recording & reporting finances from receipts, and — for business accounts — stock evidence and invoicing records) — not discriminatory profiling, not high-stakes automated decisions, no significant harm, no surveillance.
10. Penyelarasan GDPR / GDPR alignment
[ID] Pemberitahuan ini juga diselaraskan dengan GDPR untuk kesiapan global jangka panjang. GDPR berlaku ekstrateritorial (Art. 3) bila layanan ditawarkan ke subjek data di Uni Eropa — tahap Beta saat ini = keluarga Indonesia, tetapi penyelarasan ini menyiapkan ekspansi internasional tanpa rework. UU PDP tetap primer. Jendela insiden GDPR 72 jam = UU PDP 3×24 jam; SCC (Art. 46) adalah dasar transfer ke AS yang melekat pada DPA sub-processor. [EN] This Notice is also aligned with GDPR for long-term global readiness. GDPR applies extraterritorially (Art. 3) where the service is offered to EU data subjects — the current Beta phase is an Indonesian family, but this alignment prepares international expansion without rework. The PDP Law remains primary. GDPR's 72-hour breach window equals the PDP Law's 3×24 hours; the SCCs under Art. 46 are the US-transfer basis embedded in the sub-processor DPAs.
Dokumen pasangan: Ketentuan Layanan (v2.2)