BLOK PETISAH MEMBER

Kebijakan Privasi

Terakhir diperbarui: 8 Oktober 2026.
Naskah revisi ini perlu ditinjau dan disahkan oleh bagian hukum PT Mahakarya Pasar Rakyat sebelum diberlakukan secara resmi.

Kebijakan Privasi ini menjelaskan cara PT Mahakarya Pasar Rakyat sebagai pengelola BLOK PETISAH ("Pengelola", "kami") mengumpulkan, menggunakan, menyimpan, melindungi, mengungkapkan, dan menghapus data pribadi dalam program BLOK PETISAH MEMBER. Kebijakan ini berlaku untuk pendaftaran, akun member, QR dan Member ID, transaksi dan poin, reward, voucher, Jelajah Tenant, rating dan favorit, event, profil, serta komunikasi layanan.

Dengan menggunakan Program, Anda menyatakan telah membaca Kebijakan ini. Apabila pemrosesan didasarkan pada persetujuan, kami akan meminta persetujuan secara terpisah atau jelas dan Anda dapat menariknya sesuai ketentuan hukum.

1. Pengendali data pribadi

PT Mahakarya Pasar Rakyat bertindak sebagai pengendali data pribadi untuk Program BLOK PETISAH MEMBER dan menentukan tujuan serta kendali pemrosesan data pribadi. Pertanyaan atau permintaan terkait privasi dapat disampaikan kepada Customer Service BLOK PETISAH melalui kanal resmi yang tercantum pada website atau aplikasi.

2. Data yang kami kumpulkan

Data identitas, kontak, dan akun: nama, Member ID, nomor WhatsApp, email, tanggal lahir, jenis kelamin opsional, status dan tier akun, status verifikasi email, waktu persetujuan Ketentuan, waktu pendaftaran dan login terakhir, serta password yang disimpan dalam bentuk hash.

Data profil dan preferensi: foto profil, makanan favorit, tenant favorit, rating tenant, serta pilihan persetujuan menerima informasi promo dan event.

Data transaksi dan loyalitas: tenant tempat transaksi, nomor referensi transaksi tenant, nilai dan waktu transaksi, cara identifikasi member melalui QR, Member ID, atau nomor WhatsApp, diskon, kampanye, poin yang diperoleh, saldo dan riwayat poin, koreksi atau refund, penukaran reward, serta penerbitan dan penggunaan voucher.

Data event: event yang didaftarkan, kode tiket, status pendaftaran, pembatalan, serta waktu check-in jika hadir.

Data keamanan dan teknis: hash dan status penggunaan OTP, jumlah percobaan, waktu kedaluwarsa, alamat IP yang digunakan untuk permintaan keamanan tertentu, token atau cookie sesi, waktu akses, serta catatan teknis yang diperlukan untuk keamanan, pencegahan penyalahgunaan, dan diagnosis gangguan.

Data komunikasi: isi pertanyaan, pengaduan, permintaan koreksi, laporan keamanan, permintaan penutupan akun, dan komunikasi lain dengan Customer Service.

3. Sumber data

Data diperoleh langsung dari Anda ketika mendaftar, memperbarui profil, memberikan persetujuan, menggunakan fitur, mendaftar event, atau menghubungi Customer Service. Data transaksi dan penggunaan voucher dapat diterima dari sistem kasir atau Tenant Peserta. Data poin, tier, reward, voucher, notifikasi, dan keamanan juga dihasilkan oleh sistem ketika Anda menggunakan Program.

4. Tujuan pemrosesan

Kami memproses data untuk membuat dan mengelola akun; memverifikasi identitas dan kontak; menyediakan QR dan Member ID; mencatat transaksi; menghitung, menampilkan, dan mengoreksi poin; menentukan tier; menerbitkan atau menukar reward dan voucher; mengelola event dan check-in; menyimpan favorit dan rating; menyediakan voucher ulang tahun; mempersonalisasi layanan; serta menangani pertanyaan dan pengaduan.

Data juga digunakan untuk mengirim OTP dan pesan layanan, mengirim promosi berdasarkan persetujuan, mencegah penipuan dan penyalahgunaan, menjaga keamanan, menguji dan memperbaiki layanan, memenuhi kewajiban hukum, menanggapi permintaan instansi berwenang, dan menyelesaikan sengketa.

5. Dasar pemrosesan

Sesuai tujuan dan keadaan, pemrosesan dilakukan berdasarkan persetujuan; kebutuhan untuk memenuhi perjanjian atau permintaan Anda sebelum perjanjian; kewajiban hukum; pelindungan kepentingan penting Anda; dan/atau kepentingan sah Pengelola yang wajar dan seimbang dengan hak Anda, seperti keamanan, pencegahan penipuan, penanganan gangguan, dan peningkatan layanan.

Persetujuan promosi tidak menjadi syarat untuk memperoleh layanan dasar member. Penarikan persetujuan tidak memengaruhi keabsahan pemrosesan yang telah dilakukan sebelum persetujuan ditarik atau pemrosesan yang memiliki dasar hukum lain.

6. Data anak

Program menetapkan usia minimum 13 tahun. Pengguna berusia 13 sampai 17 tahun atau yang belum cakap melakukan perbuatan hukum wajib menggunakan Program dengan persetujuan dan pengawasan orang tua atau wali yang sah. Pemrosesan data pribadi anak dilakukan dengan persetujuan orang tua atau wali sesuai peraturan yang berlaku. Orang tua atau wali dapat menghubungi Customer Service untuk menggunakan hak anak atau meminta peninjauan akun.

7. Penggunaan data oleh Tenant Peserta

Untuk memverifikasi member dan mencatat transaksi, sistem Tenant Peserta yang berwenang dapat menerima data minimum. Jika QR atau Member ID digunakan, data tersebut dapat berupa Member ID, nama depan, tier, dan saldo poin. Jika nomor WhatsApp digunakan sebagai pengganti QR, kasir menerima Member ID, nama yang disamarkan, dan tier untuk konfirmasi. Tenant juga mengirim nomor transaksi, nilai transaksi, waktu, diskon, kode voucher, dan metode identifikasi yang diperlukan untuk menghitung poin atau menggunakan voucher.

Tenant Peserta wajib menggunakan data tersebut hanya untuk transaksi dan manfaat member yang sah serta menjaga kerahasiaannya. Tenant dapat bertindak sebagai pengendali tersendiri untuk data penjualan, pembayaran, atau layanan tenant yang berada di luar Program.

8. Penerima dan pengungkapan data

Kami dapat memberikan data secukupnya kepada Tenant Peserta; penyelenggara event yang berwenang; penyedia hosting, basis data, penyimpanan, email atau OTP, dukungan teknis, dan keamanan; penasihat profesional; auditor; serta instansi pemerintah, penegak hukum, atau pihak lain jika diwajibkan atau diizinkan hukum.

Penyedia layanan hanya boleh memproses data berdasarkan instruksi dan kewajiban kerahasiaan serta keamanan yang sesuai. Kami tidak menjual atau memperdagangkan data pribadi Member. Rating tenant dapat ditampilkan dalam bentuk agregat atau tanpa mengungkap identitas Member.

9. Cookie dan sesi login

Area member menggunakan cookie sesi yang diperlukan agar Anda tetap masuk dan untuk melindungi akses akun. Cookie sesi dibuat dengan pembatasan keamanan, tidak dapat dibaca oleh JavaScript halaman, dan secara normal berlaku sampai 14 hari kecuali Anda keluar, mengganti password, sesi dicabut, atau cookie dihapus lebih dahulu. Menolak cookie yang diperlukan dapat membuat area member tidak berfungsi.

10. Pemrosesan otomatis dan personalisasi

Sistem dapat menghitung poin dan tier, menentukan kelayakan reward atau voucher, mendeteksi duplikasi transaksi, serta mengirim pengingat event, kedaluwarsa poin, atau manfaat ulang tahun secara otomatis. Pemrosesan ini umumnya menentukan manfaat promosi dan operasional Program, bukan keputusan yang menimbulkan akibat hukum. Anda dapat meminta pemeriksaan manusia melalui Customer Service jika hasil otomatis dianggap keliru atau berdampak signifikan.

11. Penyimpanan dan penghapusan

Data disimpan hanya selama diperlukan untuk menyediakan Program, memenuhi tujuan dalam Kebijakan ini, menjaga keamanan, mencegah penipuan, menyelesaikan pengaduan atau sengketa, dan memenuhi kewajiban hukum. Lama penyimpanan dapat berbeda menurut jenis data. Catatan transaksi dan manfaat dapat disimpan lebih lama daripada data profil apabila diperlukan untuk pembukuan, audit, rekonsiliasi, atau pembuktian.

OTP hanya berlaku selama jangka waktu singkat yang ditampilkan pada layanan; saat ini 10 menit. Catatan keamanan terkait dapat disimpan secara terbatas untuk mencegah penyalahgunaan. Setelah akun ditutup dan kewajiban penyimpanan berakhir, data akan dihapus, dimusnahkan, atau dianonimkan menggunakan proses yang wajar.

12. Keamanan data

Kami menerapkan langkah teknis dan organisasi yang wajar, termasuk hash password dan OTP, pembatasan masa berlaku OTP, cookie sesi yang dilindungi, pemisahan akses member dari akun staf dan tenant, pembatasan akses, serta pemantauan dan koreksi keamanan. Tidak ada sistem yang sepenuhnya bebas risiko; karena itu Member juga wajib menjaga password, OTP, QR, dan perangkatnya serta segera melaporkan dugaan penyalahgunaan.

13. Transfer data lintas negara

Apabila penyedia layanan atau infrastruktur memproses data di luar Indonesia, kami akan memastikan transfer dilakukan sesuai ketentuan pelindungan data pribadi yang berlaku, termasuk memastikan tingkat pelindungan yang memadai, perlindungan yang mengikat dan memadai, persetujuan jika disyaratkan, atau dasar transfer lain yang sah.

14. Hak Anda

Sesuai syarat dan pengecualian dalam hukum yang berlaku, Anda dapat meminta informasi dan akses; salinan data; koreksi atau pembaruan; penghentian, penghapusan, atau pemusnahan; penarikan persetujuan; pembatasan atau penundaan pemrosesan; keberatan terhadap keputusan yang semata-mata otomatis; portabilitas data bila berlaku; serta mengajukan pengaduan atau menuntut ganti rugi sesuai hukum.

Hak tertentu dapat dibatasi jika data wajib disimpan, permintaan memengaruhi hak pihak lain, identitas tidak dapat diverifikasi, atau terdapat pengecualian yang sah. Kami akan menjelaskan alasan apabila permintaan tidak dapat dipenuhi seluruhnya.

15. Cara menggunakan hak

Permintaan dapat diajukan kepada Customer Service BLOK PETISAH melalui kanal resmi pada website atau aplikasi. Jelaskan permintaan dan data akun yang relevan. Untuk melindungi akun, kami dapat meminta verifikasi identitas tambahan. Kami akan mencatat, menilai, dan menanggapi permintaan dalam jangka waktu yang diwajibkan peraturan perundang-undangan.

Data profil tertentu dapat diperbarui langsung pada halaman Profil. Perubahan tanggal lahir, nomor WhatsApp, email, penutupan akun, atau permintaan lain yang berisiko terhadap poin dan voucher perlu dilakukan melalui Customer Service.

16. Insiden dan kegagalan pelindungan data

Jika terjadi kegagalan pelindungan data pribadi yang wajib diberitahukan, kami akan menyampaikan pemberitahuan tertulis kepada pihak yang terdampak dan instansi yang berwenang dalam batas waktu serta dengan informasi yang diwajibkan hukum. Kami juga akan mengambil langkah untuk menghentikan, menyelidiki, memulihkan, dan mengurangi dampak insiden.

17. Tautan dan layanan pihak ketiga

Website atau aplikasi dapat memuat tautan ke layanan pihak ketiga. Kebijakan ini tidak mengatur pemrosesan yang dilakukan pihak ketiga di luar kendali Pengelola. Bacalah kebijakan privasi pihak tersebut sebelum memberikan data.

18. Perubahan Kebijakan Privasi

Kami dapat memperbarui Kebijakan ini untuk menyesuaikan fitur, praktik pemrosesan, risiko keamanan, atau perubahan hukum. Tanggal pembaruan akan dicantumkan pada halaman ini. Perubahan material akan diberitahukan secara wajar melalui layanan atau kanal kontak terdaftar sebelum berlaku, kecuali pemberitahuan sebelumnya tidak memungkinkan karena keamanan atau kewajiban hukum. Persetujuan baru akan diminta jika diwajibkan.

19. Kontak

Pertanyaan, keluhan, penarikan persetujuan, permintaan hak, atau laporan insiden dapat disampaikan kepada Customer Service BLOK PETISAH melalui kanal resmi yang tercantum pada website atau aplikasi. Sebelum Kebijakan ini diberlakukan, Pengelola perlu mencantumkan alamat korespondensi dan alamat email privasi yang dapat dihubungi secara langsung.

Syarat & Ketentuan · Kembali ke pendaftaran