Legal
Kebijakan Privasi
Kami berkomitmen melindungi data pribadi kamu dengan standar keamanan tertinggi.
Terakhir diperbarui: 1 Februari 2025
Kebijakan Privasi ini berlaku untuk layanan Anaryx Pay yang dioperasikan oleh Anaryx Pay Indonesia. Dengan menggunakan layanan kami, kamu menyetujui pengumpulan dan penggunaan informasi sebagaimana dijelaskan dalam kebijakan ini.
1 Informasi yang Kami Kumpulkan
Kami mengumpulkan beberapa jenis informasi untuk menyediakan dan meningkatkan layanan kami kepada kamu.
a. Informasi Registrasi Akun
- Nama lengkap (depan dan belakang)
- Alamat email aktif
- Nomor WhatsApp
- Nama studio / perusahaan game
- Nama game dan URL game
- Platform game yang digunakan (RPG Maker, Unity, dll.)
- Password (disimpan dalam bentuk hash terenkripsi, tidak dapat dibaca)
b. Informasi Rekening / Pembayaran
- Jenis bank atau e-wallet (BCA, Mandiri, GoPay, OVO, Dana, dll.)
- Nomor rekening atau nomor HP e-wallet
- Nama pemilik rekening
c. Data Transaksi
- Riwayat transaksi yang dibuat melalui API
- Order ID, nama item, jumlah pembayaran
- Metode pembayaran yang digunakan pemain
- Status dan waktu transaksi
d. Data Teknis & Penggunaan
- Alamat IP saat mengakses dashboard
- Browser dan sistem operasi
- Log API request (endpoint, timestamp, response code)
- Session token untuk autentikasi
2 Cara Kami Menggunakan Informasi
Informasi yang kami kumpulkan digunakan untuk tujuan-tujuan berikut:
- Operasional layanan: Memproses transaksi pembayaran, mengelola saldo, dan mengirimkan pencairan (withdrawal) ke rekening kamu.
- Autentikasi & keamanan: Memverifikasi identitas kamu, mencegah akses tidak sah, dan mendeteksi aktivitas mencurigakan.
- Komunikasi: Mengirimkan email verifikasi akun, notifikasi transaksi penting, dan informasi teknis terkait layanan.
- Dukungan teknis: Membantu menyelesaikan masalah teknis atau pertanyaan yang kamu ajukan.
- Peningkatan layanan: Menganalisis pola penggunaan (secara anonim) untuk mengembangkan fitur baru.
- Kepatuhan hukum: Memenuhi kewajiban hukum dan regulasi yang berlaku di Indonesia.
Yang tidak kami lakukan: Kami tidak menjual, menyewakan, atau memperdagangkan data pribadi kamu kepada pihak ketiga manapun untuk kepentingan pemasaran.
3 Berbagi Informasi dengan Pihak Ketiga
Anaryx Pay dapat berbagi informasi tertentu dengan pihak ketiga terpercaya dalam kondisi berikut:
- Midtrans (Payment Gateway): Data transaksi seperti Order ID, jumlah pembayaran, dan nama item dikirimkan ke Midtrans untuk memproses pembayaran. Midtrans beroperasi sesuai kebijakan privasi mereka sendiri.
- Penyedia infrastruktur: Server hosting dan layanan database yang kami gunakan untuk menyimpan data secara aman.
- Kewajiban hukum: Jika diwajibkan oleh hukum, peraturan, atau perintah pengadilan yang sah di Indonesia.
- Webhook developer: Jika kamu mengaktifkan webhook, data notifikasi transaksi (bukan data pribadi akun) akan dikirimkan ke URL yang kamu tentukan sendiri.
4 Keamanan Data
Kami menerapkan berbagai langkah keamanan untuk melindungi informasi kamu:
- Enkripsi password: Password disimpan menggunakan algoritma bcrypt dengan cost factor 12 — tidak dapat dibaca bahkan oleh tim kami.
- HTTPS / SSL: Semua komunikasi antara browser kamu dan server kami dienkripsi menggunakan TLS/SSL.
- Token autentikasi: Setiap sesi login menggunakan token acak unik yang kedaluwarsa otomatis setelah 7 hari.
- API key prefix: API key menggunakan prefix yang berbeda untuk sandbox dan live, memudahkan identifikasi dan pembatasan akses.
- Signature webhook: Notifikasi webhook ditandatangani dengan HMAC-SHA256 agar dapat diverifikasi keasliannya.
- Validasi signature Midtrans: Setiap notifikasi dari Midtrans diverifikasi menggunakan SHA512 sebelum diproses.
Meskipun kami berupaya keras menjaga keamanan data, tidak ada sistem yang 100% aman. Kami menyarankan kamu untuk menjaga kerahasiaan API key dan tidak pernah membagikannya kepada siapapun.
5 Cookie & Pelacakan
Anaryx Pay menggunakan mekanisme penyimpanan browser berikut:
- localStorage: Digunakan untuk menyimpan data sesi login (token dan informasi profil dasar) agar kamu tetap masuk meskipun menutup dan membuka kembali browser.
- Cookie teknis: Cookie minimum yang diperlukan untuk keamanan dan fungsi dasar layanan.
Kami tidak menggunakan cookie pelacakan, cookie iklan, atau layanan analitik pihak ketiga yang melacak perilaku kamu lintas situs.
6 Retensi Data
Kami menyimpan data kamu selama akun aktif dan selama diperlukan untuk memenuhi tujuan yang dijelaskan dalam kebijakan ini:
- Data akun: Disimpan selama akun aktif. Jika kamu meminta penghapusan, data akan dihapus dalam 30 hari kerja.
- Data transaksi: Disimpan minimal 5 tahun sesuai kewajiban pembukuan keuangan di Indonesia.
- Log API: Disimpan maksimal 90 hari untuk keperluan debugging dan keamanan.
- Token autentikasi: Kedaluwarsa otomatis setelah 7 hari atau segera setelah logout.
7 Hak-hak Pengguna
Sebagai pengguna Anaryx Pay, kamu memiliki hak-hak berikut atas data pribadi kamu:
- Hak akses: Kamu berhak meminta salinan data pribadi yang kami simpan tentang kamu.
- Hak koreksi: Kamu berhak memperbarui atau mengoreksi data yang tidak akurat melalui halaman Pengaturan di dashboard.
- Hak penghapusan: Kamu berhak meminta penghapusan akun dan data pribadi kamu, dengan pengecualian data yang wajib disimpan secara hukum.
- Hak portabilitas: Kamu berhak meminta ekspor riwayat transaksi kamu dalam format yang dapat dibaca.
- Hak keberatan: Kamu berhak mengajukan keberatan atas cara kami memproses data kamu.
Untuk menggunakan hak-hak di atas, hubungi kami melalui email di privacy@anaryx.id.
8 Data Pemain Game (End-User)
Ketika pemain game kamu melakukan pembayaran melalui integrasi Anaryx Pay, kami menerima data minimal berikut:
- Nama pemain (yang kamu kirimkan melalui field
playerName)
- Metode pembayaran yang dipilih pemain
- Status dan waktu pembayaran
Sebagai developer yang mengintegrasikan Anaryx Pay, kamu bertanggung jawab untuk:
- Menginformasikan pemain game kamu bahwa pembayaran diproses oleh Anaryx Pay.
- Memperoleh persetujuan pemain sesuai hukum privasi yang berlaku di wilayah distribusi game kamu.
- Tidak mengirimkan data pribadi sensitif pemain (seperti KTP, nomor kartu kredit penuh, dll.) melalui API kami.
Anaryx Pay tidak menyimpan data kartu kredit atau rekening bank pemain game. Data pembayaran sensitif ditangani sepenuhnya oleh Midtrans yang telah bersertifikasi PCI-DSS.
9 Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan signifikan akan kami beritahukan melalui:
- Email ke alamat yang terdaftar di akun kamu
- Notifikasi di dashboard saat kamu login berikutnya
- Banner pengumuman di halaman utama situs
Dengan terus menggunakan layanan Anaryx Pay setelah perubahan berlaku, kamu dianggap menyetujui kebijakan yang telah diperbarui. Kami menyarankan kamu meninjau halaman ini secara berkala.
10 Hubungi Kami
Jika kamu memiliki pertanyaan, kekhawatiran, atau permintaan terkait privasi data kamu, jangan ragu untuk menghubungi kami: