Kebijakan Privasi
Terakhir diperbarui: 6 Agustus 2026
Kebijakan Privasi ini menjelaskan bagaimana Mayar Card mengumpulkan, menggunakan, membagikan, menyimpan, dan melindungi data pribadi Anda ketika Anda menggunakan Layanan kami, serta hak-hak yang Anda miliki atas data tersebut.
1. Pengendali Data Pribadi
Kebijakan Privasi ini dikeluarkan oleh PT Mayar Kernel Supernova ("Mayar Card", "kami"), yang bertindak sebagai Pengendali Data Pribadi atas pemrosesan data pribadi dalam penyelenggaraan layanan kartu virtual dan pengelolaan pengeluaran ("Layanan").
Kebijakan ini disusun berdasarkan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP") beserta peraturan pelaksananya, serta ketentuan lain yang berlaku di sektor jasa keuangan.
Pertanyaan mengenai pemrosesan data pribadi dapat disampaikan kepada privacy@mayar.id.
2. Data Pribadi yang Kami Kumpulkan
2.1 Data yang Anda berikan kepada kami
- Data identitas: nama lengkap, tanggal lahir, nomor identitas (KTP/paspor), NPWP, dan foto identitas.
- Data kontak: alamat surel, nomor telepon, dan alamat korespondensi.
- Data usaha: nama badan usaha, NIB, akta pendirian, struktur kepemilikan, dan informasi pemilik manfaat.
- Data akun dan tim: kredensial akun, peran dan hak akses, serta data Anggota Tim yang Anda undang.
- Data komunikasi: isi korespondensi dengan tim dukungan kami, termasuk lampiran dan rekaman percakapan.
2.2 Data yang kami kumpulkan secara otomatis
- Data transaksi: nominal, waktu, merchant, kategori, status otorisasi, dan riwayat penggunaan Kartu Virtual.
- Data teknis: alamat IP, jenis dan versi peramban, sistem operasi, pengenal perangkat, dan zona waktu.
- Data penggunaan: halaman yang diakses, fitur yang digunakan, waktu akses, serta catatan aktivitas (log) untuk keperluan keamanan dan audit.
2.3 Data dari sumber lain
Kami dapat menerima data dari mitra penerbit kartu, lembaga jasa keuangan, jaringan kartu, penyedia verifikasi identitas, biro layanan informasi keuangan, serta sumber publik dan daftar sanksi, sepanjang diperlukan untuk verifikasi, pencegahan fraud, dan pemenuhan kewajiban APU-PPT.
2.4 Data pribadi bersifat spesifik
Kami tidak secara sengaja mengumpulkan data pribadi bersifat spesifik sebagaimana dimaksud UU PDP (antara lain data kesehatan, biometrik, genetika, catatan kejahatan, atau pandangan politik), kecuali data biometrik yang Anda berikan secara sukarela untuk verifikasi identitas atau autentikasi perangkat, yang diproses berdasarkan persetujuan Anda.
2.5 Data anak
Layanan ditujukan bagi pelaku usaha dan tidak diperuntukkan bagi anak di bawah umur. Kami tidak secara sengaja mengumpulkan data pribadi anak. Apabila kami mengetahui adanya data demikian, data tersebut akan dihapus.
3. Dasar Pemrosesan Data Pribadi
Sesuai Pasal 20 UU PDP, pemrosesan data pribadi Anda kami lakukan berdasarkan salah satu atau lebih dasar berikut:
- Persetujuan yang sah dari Anda untuk tujuan tertentu, misalnya pengiriman komunikasi pemasaran;
- Pemenuhan perjanjian, yaitu penyelenggaraan Layanan sebagaimana diatur dalam Ketentuan Layanan;
- Pemenuhan kewajiban hukum, termasuk kewajiban APU-PPT, perpajakan, dan pelaporan kepada otoritas;
- Pelindungan kepentingan vital Subjek Data Pribadi;
- Kepentingan yang sah (legitimate interest), antara lain pencegahan fraud, pengamanan sistem, dan pengembangan Layanan, dengan tetap memperhatikan hak dan kepentingan Anda.
4. Tujuan Penggunaan Data Pribadi
- membuat, memverifikasi, dan mengelola Akun serta Kartu Virtual Anda;
- memproses, mengotorisasi, dan menyelesaikan Transaksi;
- melaksanakan uji tuntas pengguna (KYC/KYB), penyaringan daftar sanksi, serta pemantauan transaksi mencurigakan;
- mendeteksi dan mencegah fraud, penyalahgunaan, dan insiden keamanan;
- menyediakan dukungan pelanggan dan menanggapi permintaan Anda;
- menyusun laporan, analitik, dan pengembangan fitur Layanan;
- menyampaikan pemberitahuan operasional dan, apabila Anda menyetujui, informasi produk serta promosi;
- memenuhi kewajiban hukum, audit, dan permintaan otoritas berwenang.
5. Pengungkapan dan Pembagian Data
Kami tidak memperjualbelikan data pribadi Anda. Kami dapat membagikan data pribadi kepada pihak berikut sepanjang diperlukan:
- Mitra penerbit dan lembaga jasa keuangan yang menerbitkan kartu serta menyelenggarakan penyimpanan dan penyelesaian dana;
- Jaringan kartu dan penyelenggara sistem pembayaran untuk pemrosesan Transaksi;
- Prosesor data yang bertindak atas instruksi kami, antara lain penyedia layanan komputasi awan, verifikasi identitas, analitik, dan dukungan pelanggan;
- Otoritas berwenang, penegak hukum, atau pengadilan apabila diwajibkan peraturan perundang-undangan;
- Pihak dalam aksi korporasi, seperti penggabungan, akuisisi, atau pengalihan aset, dengan tetap menjaga kerahasiaan data.
Setiap prosesor data terikat perjanjian yang mewajibkan kerahasiaan dan tingkat pelindungan yang setara dengan Kebijakan ini.
6. Penyimpanan dan Transfer Data
Data pribadi disimpan pada pusat data yang berlokasi di Indonesia dan/atau pada penyedia infrastruktur tepercaya. Apabila terdapat transfer data ke luar wilayah Republik Indonesia, transfer dilakukan sesuai Pasal 56 UU PDP, yaitu dengan memastikan negara tujuan memiliki tingkat pelindungan yang setara atau lebih tinggi, atau dengan pengamanan kontraktual yang memadai, atau berdasarkan persetujuan Anda.
7. Keamanan Data Pribadi
Kami menerapkan langkah teknis dan organisasi yang wajar untuk melindungi data pribadi, antara lain enkripsi data saat transit dan saat disimpan, pembatasan hak akses berdasarkan kebutuhan, autentikasi berlapis, pencatatan audit, serta pengujian keamanan berkala.
Nomor kartu lengkap dan CVV hanya ditampilkan setelah verifikasi tambahan, dan disimpan sesuai standar keamanan industri pembayaran.
Meskipun demikian, tidak ada sistem yang sepenuhnya bebas risiko. Dalam hal terjadi kegagalan pelindungan data pribadi, kami akan memberitahukan Anda dan otoritas yang berwenang selambat-lambatnya 3 x 24 jam sebagaimana diatur UU PDP.
8. Pemrofilan dan Keputusan Otomatis
Kami menggunakan pemrosesan otomatis untuk menilai risiko Transaksi dan mendeteksi indikasi fraud, yang dapat mengakibatkan penolakan Transaksi atau penangguhan kartu. Anda berhak memperoleh penjelasan atas keputusan tersebut dan mengajukan keberatan untuk ditinjau oleh petugas kami melalui kanal kontak pada Kebijakan ini.
10. Jangka Waktu Penyimpanan
Data pribadi disimpan selama Akun Anda aktif dan selama diperlukan untuk tujuan pemrosesan sebagaimana diuraikan dalam Kebijakan ini.
Setelah Akun ditutup, data transaksi dan dokumen uji tuntas tetap kami simpan sekurang-kurangnya 5 (lima) tahun, atau jangka waktu lain yang diwajibkan peraturan perundang-undangan di bidang jasa keuangan dan APU-PPT. Setelah jangka waktu tersebut berakhir, data akan dihapus atau dianonimkan.
11. Hak Anda sebagai Subjek Data Pribadi
Sesuai UU PDP, Anda berhak untuk:
- memperoleh informasi mengenai pemrosesan data pribadi Anda;
- mengakses dan memperoleh salinan data pribadi Anda;
- memperbaiki data pribadi yang tidak akurat atau tidak lengkap;
- mengakhiri pemrosesan, menghapus, atau memusnahkan data pribadi Anda sepanjang tidak bertentangan dengan kewajiban hukum kami;
- menarik kembali persetujuan yang telah diberikan;
- mengajukan keberatan atas keputusan berbasis pemrosesan otomatis;
- memperoleh dan mengalihkan data pribadi Anda dalam format yang lazim digunakan;
- mengajukan pengaduan kepada lembaga yang berwenang.
Permohonan dapat diajukan melalui privacy@mayar.id dan akan kami tindaklanjuti setelah verifikasi identitas pemohon, dengan tenggat sebagai berikut:
- permohonan penundaan atau pengakhiran pemrosesan data pribadi ditindaklanjuti selambat-lambatnya 3 x 24 (tiga kali dua puluh empat) jam sejak permohonan diterima dan diverifikasi;
- permohonan pemenuhan hak lainnya, termasuk akses, salinan, perbaikan, penghapusan, pemusnahan, dan portabilitas data, dipenuhi selambat-lambatnya 14 (empat belas) hari kerja sejak permohonan diterima dan diverifikasi.
Apabila permohonan bersifat kompleks, diajukan dalam jumlah banyak, atau memerlukan koordinasi dengan mitra penerbit maupun pihak ketiga lain, jangka waktu tersebut dapat kami perpanjang secara wajar dengan pemberitahuan tertulis kepada Anda beserta alasannya. Tenggat di atas mengikuti UU PDP beserta peraturan pelaksananya; apabila peraturan menetapkan jangka waktu yang berbeda, ketentuan peraturan tersebut yang berlaku.
Tenggat 3 x 24 jam sebagaimana disebut pada Bagian 7 mengenai pemberitahuan insiden kegagalan pelindungan data pribadi berlaku terpisah dan tidak dapat disamakan dengan tenggat pemenuhan hak subjek data pada Bagian ini.
12. Tautan ke Situs Pihak Ketiga
Layanan dapat memuat tautan ke situs atau layanan pihak ketiga. Kebijakan ini tidak berlaku atas praktik privasi pihak ketiga tersebut, dan kami menyarankan Anda membaca kebijakan privasi masing-masing pihak.
13. Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan ini dari waktu ke waktu. Versi terbaru akan dipublikasikan pada halaman ini disertai tanggal pembaruan. Untuk perubahan yang bersifat material, kami akan memberikan pemberitahuan yang wajar melalui surel atau melalui Layanan.
14. Hubungi Kami
Untuk pertanyaan, permohonan hak subjek data, atau pengaduan mengenai pelindungan data pribadi, silakan hubungi:
PT Mayar Kernel Supernova
Pelindungan Data Pribadi
Surel: privacy@mayar.id
Dukungan: support@mayar.id
Situs: mayar.id
Dokumen ini disediakan sebagai penjelasan umum praktik privasi kami dan bukan merupakan nasihat hukum. Untuk penerapan pada kebutuhan spesifik usaha Anda, disarankan berkonsultasi dengan penasihat hukum.
