KEBIJAKAN PRIVASI ZYVLO
Versi Dokumen: 1.0
Status: Published
Tanggal Berlaku: 19 Agustus 2026
Tanggal Pembaruan: 19 Agustus 2026
1. PENDAHULUAN
ZYVLO menghargai privasi pengguna dan berkomitmen untuk menjaga keamanan serta kerahasiaan data yang diproses melalui layanan ZYVLO.
Kebijakan Privasi ini menjelaskan bagaimana ZYVLO mengumpulkan, memperoleh, menggunakan, menyimpan, melindungi, membagikan, dan menghapus data pribadi serta data bisnis yang diproses melalui layanan.
Kebijakan ini berlaku terhadap penggunaan:
- aplikasi ZYVLO;
- dashboard;
- sistem POS;
- sistem administrasi;
- layanan bisnis;
- fitur transaksi;
- fitur pengguna;
- fitur laporan;
- fitur lainnya yang terhubung dengan ZYVLO.
Dengan menggunakan ZYVLO, pengguna menyatakan telah membaca dan memahami Kebijakan Privasi ini.
2. IDENTITAS PENGELOLA DATA
ZYVLO dikelola oleh:
Nama Pengelola: ZYVLO
Alamat: Jl. Raya Ciawi Cianjur – Kp. Gadog, RT 002 RW 002 – Desa Pandan Sari, Kecamatan Ciawi
Email: wili.andiansyah@gmail.com
Nomor Telepon/WhatsApp: +62 858-1038-6266
Selanjutnya disebut sebagai Pengelola.
3. RUANG LINGKUP KEBIJAKAN PRIVASI
Kebijakan ini berlaku terhadap data yang dikumpulkan melalui:
- pendaftaran akun;
- penggunaan aplikasi;
- penggunaan dashboard;
- aktivitas transaksi;
- aktivitas bisnis;
- penggunaan POS;
- pengelolaan pengguna;
- aktivitas administrator;
- audit log;
- login activity;
- komunikasi dengan Pengelola;
- layanan pihak ketiga;
- perangkat yang digunakan;
- teknologi cookies;
- sumber lain yang sah.
4. KATEGORI DATA YANG DIPROSES
ZYVLO dapat memproses beberapa kategori data sesuai fitur yang digunakan oleh pengguna.
5. DATA IDENTITAS
Data identitas dapat mencakup:
- nama;
- username;
- email;
- nomor telepon;
- identitas akun;
- role;
- informasi identitas lain yang diberikan pengguna.
6. DATA AKUN
Data akun dapat mencakup:
- ID pengguna;
- nama;
- email;
- password yang diproses sesuai mekanisme keamanan;
- role;
- permission;
- status akun;
- tanggal pendaftaran;
- tanggal perubahan akun;
- informasi akun lainnya.
Password tidak dimaksudkan untuk disimpan dalam bentuk teks biasa.
7. DATA BISNIS
ZYVLO dapat memproses:
- nama bisnis;
- jenis bisnis;
- alamat bisnis;
- informasi outlet;
- informasi kontak;
- konfigurasi bisnis;
- data operasional.
8. DATA OUTLET
Data outlet dapat mencakup:
- nama outlet;
- alamat;
- status;
- konfigurasi;
- pengguna yang memiliki akses;
- transaksi;
- stok;
- data operasional lainnya.
9. DATA PENGGUNA
Data pengguna dalam suatu bisnis dapat mencakup:
- nama;
- email;
- role;
- permission;
- status;
- tanggal mulai akses;
- tanggal berakhir akses apabila tersedia;
- histori perubahan akun;
- aktivitas pengguna.
10. DATA PELANGGAN
Apabila fitur pelanggan digunakan, ZYVLO dapat memproses data pelanggan yang dimasukkan oleh pengguna.
Data tersebut dapat meliputi:
- nama;
- nomor telepon;
- email;
- alamat;
- histori transaksi;
- saldo atau utang apabila fitur digunakan;
- catatan;
- informasi lain yang dimasukkan pengguna.
Pengguna bertanggung jawab memastikan bahwa data pelanggan diperoleh dan digunakan secara sah.
11. DATA PRODUK
ZYVLO dapat memproses:
- nama produk;
- SKU;
- kategori;
- harga;
- modal apabila digunakan;
- stok;
- satuan;
- status;
- gambar;
- informasi produk lainnya.
12. DATA INVENTORI
Data inventori dapat mencakup:
- stok;
- perubahan stok;
- penyesuaian stok;
- histori stok;
- produk;
- outlet;
- pengguna yang melakukan perubahan;
- waktu perubahan.
13. DATA TRANSAKSI
ZYVLO dapat memproses informasi transaksi seperti:
- nomor transaksi;
- tanggal;
- waktu;
- outlet;
- kasir;
- produk;
- jumlah;
- harga;
- diskon;
- pajak apabila digunakan;
- total;
- metode pembayaran;
- platform;
- status;
- void;
- pembatalan;
- data transaksi lainnya.
14. DATA PEMBAYARAN DAN PLATFORM
Apabila fitur digunakan, ZYVLO dapat memproses:
- metode pembayaran;
- nama platform;
- rekening;
- kas;
- laci;
- saldo;
- histori perubahan saldo;
- informasi transaksi terkait.
Apabila pemrosesan pembayaran dilakukan oleh pihak ketiga, pemrosesan dapat tunduk pada kebijakan privasi pihak ketiga tersebut.
15. DATA UTANG-PIUTANG
Apabila fitur digunakan, ZYVLO dapat memproses:
- identitas pelanggan;
- jumlah transaksi;
- jumlah piutang;
- jumlah pembayaran;
- tanggal pembayaran;
- status pembayaran;
- histori perubahan;
- catatan terkait.
16. DATA LAPORAN
ZYVLO dapat menghasilkan laporan berdasarkan data yang tersimpan dalam sistem.
Laporan dapat mencakup:
- penjualan;
- transaksi;
- stok;
- produk;
- pelanggan;
- pembayaran;
- saldo;
- kas;
- platform;
- pengguna;
- aktivitas;
- laporan lainnya.
17. DATA LOGIN
ZYVLO dapat mencatat:
- waktu login;
- waktu logout;
- login berhasil;
- login gagal;
- alamat IP;
- browser;
- perangkat;
- session;
- informasi keamanan lainnya.
Data login digunakan untuk keamanan, monitoring, investigasi, dan pencegahan penyalahgunaan.
18. AUDIT LOG
ZYVLO dapat mencatat aktivitas penting yang terjadi di dalam sistem.
Audit Log dapat mencatat aktivitas seperti:
Pengguna
- membuat pengguna;
- mengubah pengguna;
- menonaktifkan pengguna;
- menghapus pengguna apabila diperbolehkan.
Role
- membuat role;
- mengubah role;
- menghapus role;
- perubahan assignment role.
Permission
- memberikan permission;
- mencabut permission;
- perubahan hak akses.
Data
- create;
- update;
- delete;
- restore;
- archive.
Transaksi
- membuat transaksi;
- mengubah transaksi;
- membatalkan transaksi;
- void;
- approval;
- perubahan status.
Keamanan
- login;
- logout;
- login gagal;
- perubahan password;
- aktivitas keamanan lainnya.
Audit Log dapat digunakan untuk mengetahui siapa yang melakukan aktivitas tertentu, kapan aktivitas dilakukan, serta informasi perubahan yang tersedia.
19. DATA TEKNIS
ZYVLO dapat mengumpulkan informasi teknis seperti:
- IP address;
- browser;
- operating system;
- device type;
- device identifier apabila digunakan;
- user agent;
- waktu akses;
- session information;
- error log;
- informasi performa.
20. DATA LOKASI
ZYVLO hanya akan memproses informasi lokasi apabila fitur yang digunakan memang memerlukan lokasi dan mekanisme pengumpulan lokasi tersebut tersedia.
Apabila fitur lokasi digunakan, pengguna akan diberikan informasi atau permintaan izin sesuai mekanisme yang diterapkan pada perangkat atau layanan.
21. COOKIES
ZYVLO dapat menggunakan cookies atau teknologi serupa untuk:
- autentikasi;
- session;
- keamanan;
- preferensi;
- fungsi aplikasi;
- analisis;
- peningkatan layanan.
Pengguna dapat mengatur cookies melalui browser apabila fitur tersebut tersedia.
Pembatasan cookies tertentu dapat menyebabkan sebagian fungsi tidak berjalan secara optimal.
22. SUMBER DATA
Data dapat diperoleh dari:
- pengguna;
- admin;
- kasir;
- karyawan;
- aktivitas sistem;
- perangkat;
- browser;
- transaksi;
- layanan pihak ketiga;
- integrasi;
- sumber lain yang sah.
23. TUJUAN PEMROSESAN DATA
ZYVLO memproses data untuk:
- menyediakan layanan;
- membuat dan mengelola akun;
- mengautentikasi pengguna;
- menjalankan transaksi;
- menjalankan POS;
- mengelola produk;
- mengelola stok;
- mengelola pelanggan;
- mengelola outlet;
- mengelola pengguna;
- menerapkan role;
- menerapkan permission;
- menghasilkan laporan;
- menjaga keamanan;
- melakukan audit;
- mendeteksi penyalahgunaan;
- melakukan troubleshooting;
- memberikan dukungan;
- melakukan backup;
- meningkatkan layanan;
- memenuhi kewajiban hukum.
24. DASAR PEMROSESAN DATA
Pemrosesan data dapat dilakukan berdasarkan:
- persetujuan pengguna;
- pelaksanaan layanan;
- kebutuhan kontraktual;
- kepentingan sah;
- keamanan;
- kewajiban hukum;
- dasar lain yang diperbolehkan oleh peraturan yang berlaku.
25. PENGGUNAAN DATA UNTUK KEAMANAN
Data dapat digunakan untuk mendeteksi:
- login mencurigakan;
- akses tidak sah;
- manipulasi;
- penyalahgunaan permission;
- transaksi mencurigakan;
- aktivitas tidak wajar;
- serangan terhadap sistem.
ZYVLO dapat mengambil tindakan seperti:
- meminta verifikasi;
- membatasi akses;
- menonaktifkan session;
- menangguhkan akun;
- melakukan investigasi.
26. PENGGUNAAN DATA UNTUK AUDIT
Data aktivitas dapat digunakan untuk melakukan audit internal.
Audit dapat dilakukan untuk mengetahui:
- siapa yang melakukan aktivitas;
- aktivitas apa yang dilakukan;
- waktu aktivitas;
- data yang terdampak;
- perubahan yang terjadi;
- konteks aktivitas.
27. PENGGUNAAN DATA OLEH DEVELOPER
Dalam keadaan tertentu, Developer atau Super Admin dapat memiliki akses administratif terhadap data untuk kepentingan:
- debugging;
- troubleshooting;
- maintenance;
- keamanan;
- investigasi;
- pemulihan sistem;
- dukungan;
- konfigurasi;
- pengembangan.
Akses tersebut dilakukan berdasarkan kebutuhan dan kewenangan yang berlaku.
Pengelola berupaya membatasi akses internal terhadap data sesuai prinsip kebutuhan untuk mengetahui.
28. PEMROSESAN DATA TENANT
Data antar-tenant secara prinsip dipisahkan berdasarkan konteks bisnis dan hak akses.
Pengguna suatu tenant tidak diperkenankan mengakses data tenant lain tanpa kewenangan.
Akses administratif lintas tenant hanya dilakukan oleh pihak yang memiliki kewenangan sesuai kebutuhan sistem.
29. PEMBAGIAN DATA
ZYVLO tidak menjual data pribadi pengguna.
Data dapat diproses oleh pihak ketiga apabila diperlukan untuk menyediakan layanan.
Pihak tersebut dapat mencakup:
- penyedia hosting;
- cloud provider;
- database provider;
- email provider;
- authentication provider;
- storage provider;
- monitoring provider;
- payment provider;
- analytics provider;
- penyedia keamanan;
- penyedia teknologi lainnya.
30. KEWAJIBAN PIHAK KETIGA
Pihak ketiga yang memproses data untuk kepentingan ZYVLO dapat memiliki kewajiban keamanan dan perlindungan data sesuai hubungan kerja sama dan ketentuan yang berlaku.
Pihak ketiga dapat memiliki kebijakan privasinya sendiri.
31. PENGUNGKAPAN KARENA HUKUM
ZYVLO dapat mengungkapkan data apabila diperlukan atau diwajibkan berdasarkan:
- undang-undang;
- perintah pengadilan;
- permintaan aparat yang berwenang;
- proses hukum;
- kewajiban regulator;
- kebutuhan untuk melindungi hak dan keamanan Pengelola atau pengguna.
32. KEAMANAN DATA
Pengelola berupaya menerapkan langkah keamanan teknis dan administratif yang sesuai.
Langkah tersebut dapat mencakup:
- authentication;
- authorization;
- permission;
- encryption apabila diterapkan;
- hashing password;
- session security;
- audit log;
- access control;
- monitoring;
- backup;
- security patch;
- pembatasan akses internal.
Namun, tidak ada sistem yang dapat menjamin keamanan secara absolut.
33. PASSWORD
Password pengguna diproses menggunakan mekanisme keamanan yang sesuai.
Pengguna dilarang:
- memberikan password kepada pihak lain;
- menyimpan password secara tidak aman;
- menggunakan password yang mudah ditebak;
- menggunakan password yang sama apabila dapat meningkatkan risiko keamanan.
34. RETENSI DATA
Data dapat disimpan selama diperlukan untuk:
- penyediaan layanan;
- operasional;
- keamanan;
- audit;
- histori transaksi;
- kewajiban hukum;
- penyelesaian sengketa;
- kebutuhan bisnis yang sah.
Data transaksi dan audit dapat memiliki masa penyimpanan berbeda dengan data akun biasa.
35. DATA YANG DIHAPUS
Penghapusan data dapat dilakukan berdasarkan:
- permintaan pengguna;
- kebijakan sistem;
- kebutuhan operasional;
- masa retensi;
- kewajiban hukum.
Namun, data tertentu dapat tetap disimpan apabila diperlukan untuk:
- audit;
- transaksi;
- keamanan;
- pencegahan penipuan;
- kewajiban hukum;
- penyelesaian sengketa.
36. BACKUP DAN DATA YANG TELAH DIHAPUS
Data yang telah dihapus dari sistem aktif dapat tetap terdapat dalam backup untuk periode tertentu.
Backup tersebut akan dikelola sesuai mekanisme retensi dan keamanan yang diterapkan.
37. HAK SUBJEK DATA
Sesuai dengan ketentuan hukum yang berlaku, subjek data dapat memiliki hak untuk:
- memperoleh informasi;
- mengakses data;
- memperbaiki data;
- memperbarui data;
- meminta penghapusan;
- menarik persetujuan;
- membatasi pemrosesan dalam kondisi tertentu;
- mengajukan keberatan;
- memperoleh salinan data dalam kondisi tertentu;
- menggunakan hak lain yang diberikan oleh hukum.
38. PERMINTAAN AKSES DATA
Pengguna dapat meminta akses terhadap data pribadinya melalui kontak resmi.
Pengelola dapat melakukan verifikasi identitas sebelum memberikan akses.
Hal ini dilakukan untuk mencegah data diberikan kepada pihak yang tidak berwenang.
39. PERMINTAAN PERBAIKAN DATA
Apabila terdapat data yang tidak benar, pengguna dapat meminta perbaikan.
Pengguna juga dapat memperbarui data melalui fitur yang tersedia apabila fitur tersebut memungkinkan.
40. PERMINTAAN PENGHAPUSAN
Pengguna dapat meminta penghapusan data sesuai hukum dan mekanisme yang tersedia.
Penghapusan dapat ditolak atau dibatasi apabila data masih diperlukan untuk:
- kewajiban hukum;
- transaksi;
- audit;
- keamanan;
- pencegahan fraud;
- penyelesaian sengketa.
41. PENARIKAN PERSETUJUAN
Apabila pemrosesan data didasarkan pada persetujuan, pengguna dapat menarik persetujuan tersebut sesuai mekanisme yang tersedia.
Penarikan persetujuan tidak selalu menghapus pemrosesan yang telah dilakukan secara sah sebelum penarikan.
42. DATA PELANGGAN YANG DIMASUKKAN BISNIS
Dalam konteks penggunaan ZYVLO oleh bisnis, bisnis dapat bertindak sebagai pihak yang menentukan tujuan penggunaan data pelanggan yang dimasukkannya ke dalam sistem.
Bisnis bertanggung jawab terhadap dasar hukum dan pemberitahuan kepada pelanggan sesuai ketentuan yang berlaku.
ZYVLO menyediakan sistem untuk membantu pemrosesan data tersebut sesuai fungsi layanan.
43. DATA KARYAWAN
Apabila bisnis memasukkan data karyawan ke dalam ZYVLO, bisnis bertanggung jawab memastikan pengumpulan dan penggunaan data tersebut memiliki dasar yang sah.
Data karyawan dapat digunakan untuk:
- akun;
- role;
- permission;
- aktivitas;
- transaksi;
- laporan;
- administrasi;
- keamanan.
44. DATA TRANSAKSI
Data transaksi dapat dipertahankan meskipun akun pengguna atau data operasional tertentu dinonaktifkan apabila diperlukan untuk:
- histori bisnis;
- laporan;
- audit;
- keamanan;
- kewajiban hukum.
45. DATA YANG BERSIFAT SENSITIF
Pengguna disarankan untuk tidak memasukkan data pribadi yang tidak diperlukan oleh fitur ZYVLO.
Apabila suatu fitur memerlukan data tertentu yang memiliki tingkat sensitivitas lebih tinggi, pemrosesan dilakukan sesuai kebutuhan fitur dan ketentuan hukum yang berlaku.
46. DATA ANAK
ZYVLO tidak secara khusus ditujukan untuk anak-anak.
Pengguna tidak diperkenankan memasukkan data anak apabila tidak memiliki dasar yang sah atau kebutuhan yang sesuai.
Apabila Pengelola mengetahui adanya pemrosesan data anak yang tidak sesuai, Pengelola dapat mengambil langkah yang diperlukan.
47. TRANSFER DATA
Data dapat diproses atau disimpan pada infrastruktur yang berlokasi di wilayah tertentu sesuai penyedia layanan yang digunakan ZYVLO.
Apabila terdapat transfer data yang tunduk pada ketentuan hukum tertentu, Pengelola akan berupaya memenuhi persyaratan yang berlaku.
48. INSIDEN DAN PELANGGARAN KEAMANAN
Apabila terjadi insiden keamanan yang berdampak terhadap data, Pengelola akan melakukan langkah yang dianggap diperlukan berdasarkan tingkat risiko dan ketentuan hukum yang berlaku.
Langkah tersebut dapat mencakup:
- investigasi;
- pembatasan akses;
- pemulihan;
- perbaikan keamanan;
- pemberitahuan kepada pihak yang relevan apabila diwajibkan.
49. MONITORING DAN LOG SISTEM
ZYVLO dapat melakukan monitoring terhadap sistem untuk:
- mengetahui performa;
- mendeteksi error;
- menjaga keamanan;
- menganalisis gangguan;
- meningkatkan stabilitas.
Data monitoring dapat mencakup informasi teknis dan log sistem.
50. ANALYTICS
Apabila analytics digunakan, data dapat diproses untuk mengetahui:
- penggunaan fitur;
- performa;
- error;
- pola penggunaan;
- stabilitas sistem.
Analytics tidak dimaksudkan untuk menjual data pribadi pengguna.
51. KOMUNIKASI
ZYVLO dapat menghubungi pengguna untuk:
- informasi akun;
- keamanan;
- transaksi;
- perubahan layanan;
- maintenance;
- notifikasi sistem;
- dukungan;
- informasi penting lainnya.
Komunikasi promosi, apabila dilakukan, akan mengikuti ketentuan dan pilihan pengguna yang berlaku.
52. PERUBAHAN KEBIJAKAN PRIVASI
Kebijakan Privasi dapat diperbarui dari waktu ke waktu.
Perubahan dapat terjadi karena:
- fitur baru;
- perubahan teknologi;
- perubahan penyedia layanan;
- perubahan proses bisnis;
- perubahan hukum;
- kebutuhan keamanan.
Versi terbaru akan tersedia melalui ZYVLO.
53. PEMBERITAHUAN PERUBAHAN
Untuk perubahan material, Pengelola dapat memberikan pemberitahuan melalui:
- aplikasi;
- email;
- notifikasi;
- metode lain yang dianggap sesuai.
54. KELUHAN PRIVASI
Pengguna dapat menyampaikan keluhan mengenai pemrosesan data melalui kontak resmi.
Pengguna diharapkan memberikan informasi yang cukup agar Pengelola dapat melakukan pemeriksaan.
55. VERIFIKASI IDENTITAS
Untuk melindungi data, Pengelola dapat meminta verifikasi identitas sebelum:
- memberikan data;
- mengubah data;
- menghapus data;
- memproses permintaan tertentu.
56. KEWAJIBAN PENGGUNA TERKAIT DATA
Pengguna wajib:
- menjaga kerahasiaan data;
- menggunakan data hanya untuk tujuan yang sah;
- tidak mengakses data tanpa kewenangan;
- tidak menyebarkan data secara tidak sah;
- menjaga kredensial;
- melaporkan insiden keamanan;
- mematuhi hukum yang berlaku.
57. KEWAJIBAN ADMIN
Admin bertanggung jawab terhadap data yang dimasukkan dan dikelola oleh bisnisnya.
Admin wajib memastikan bahwa:
- pengguna memperoleh akses yang sesuai;
- permission diberikan secara wajar;
- data pelanggan digunakan secara sah;
- akun mantan pengguna dinonaktifkan apabila diperlukan;
- informasi bisnis tetap akurat.
58. AKSES DEVELOPER
Developer dapat memperoleh akses tertentu terhadap data untuk kebutuhan teknis.
Akses tersebut harus dibatasi sesuai kebutuhan.
Aktivitas administratif yang relevan dapat dicatat melalui Audit Log atau mekanisme monitoring yang tersedia.
59. KEPEMILIKAN DATA
Pengguna atau bisnis tetap memiliki hak atas data bisnis yang mereka masukkan ke ZYVLO sesuai hukum yang berlaku.
Pengelola tidak memperoleh kepemilikan atas data bisnis hanya karena data tersebut disimpan dalam sistem.
Pengelola hanya memperoleh hak pemrosesan sejauh diperlukan untuk menyediakan layanan.
60. DATA AGREGAT DAN ANONIM
ZYVLO dapat menggunakan data yang telah diagregasi atau dianonimkan untuk:
- analisis;
- pengembangan;
- statistik;
- peningkatan layanan;
- keamanan.
Data yang telah dianonimkan sedemikian rupa sehingga tidak lagi dapat dikaitkan dengan individu dapat diproses sesuai ketentuan yang berlaku.
61. KEPATUHAN TERHADAP HUKUM
Pemrosesan data dilakukan dengan memperhatikan peraturan perundang-undangan yang berlaku di Republik Indonesia, termasuk ketentuan mengenai perlindungan data pribadi dan peraturan lain yang relevan.
62. KONTAK PERLINDUNGAN DATA
Untuk pertanyaan atau permintaan terkait privasi dan data pribadi:
Nama Pengelola: ZYVLO
Email Privasi: wili.andiansyah@gmail.com
Alamat: Jl. Raya Ciawi Cianjur – Kp. Gadog, RT 002 RW 002 – Desa Pandan Sari, Kecamatan Ciawi
Telepon/WhatsApp: +62 858-1038-6266
Pengguna dapat menggunakan kontak tersebut untuk mengajukan pertanyaan mengenai:
- penggunaan data pribadi;
- akses data;
- perbaikan data;
- penghapusan data;
- permintaan terkait hak pengguna;
- keluhan privasi;
- laporan keamanan;
- pertanyaan mengenai Kebijakan Privasi ZYVLO.
63. PENYELESAIAN KELUHAN
Pengelola akan berupaya menangani keluhan terkait privasi secara wajar dan sesuai prosedur.
Apabila penyelesaian internal tidak tercapai, pengguna dapat menggunakan mekanisme hukum atau regulator yang tersedia berdasarkan peraturan yang berlaku.
64. PEMISAHAN KETENTUAN
Apabila salah satu ketentuan dalam Kebijakan Privasi ini dinyatakan tidak berlaku, ketentuan lainnya tetap berlaku sepanjang diperbolehkan oleh hukum.
65. PERSETUJUAN
Dengan menggunakan ZYVLO, pengguna menyatakan bahwa:
- telah membaca Kebijakan Privasi;
- memahami bagaimana data diproses;
- memahami hak dan kewajibannya;
- memahami bahwa aktivitas tertentu dapat dicatat;
- menyetujui pemrosesan data sesuai ketentuan yang berlaku.
Versi Dokumen: 1.0
Status: Published
Tanggal Berlaku: 19 Agustus 2026
Tanggal Pembaruan: 19 Agustus 2026