Versi: 2026-10-06-draf · Berlaku untuk: Program Pilot
Perjanjian ini dibuat antara:
- Pelanggan sebagai Pengendali Data Pribadi ("Pengendali"), yaitu badan usaha yang menyetujui perjanjian ini melalui akun Owner BrewMetrics; dan
- [NAMA BADAN USAHA PENYEDIA], berkedudukan di [ALAMAT PENYEDIA], sebagai Prosesor Data Pribadi ("Prosesor").
Perjanjian ini merupakan bagian dari Syarat Layanan BrewMetrics. Perjanjian ini disusun untuk memenuhi UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP") dan PP Nomor 33 Tahun 2026, termasuk muatan minimum perjanjian Pengendali–Prosesor pada Pasal 14 PP 33/2026. Istilah yang dipakai di sini mengikuti UU PDP dan Syarat Layanan.
1. Cakupan pemrosesan
Prosesor memproses Data Pribadi atas nama Pengendali untuk menyediakan BrewMetrics. Ini mencakup:
- penyimpanan;
- perhitungan laporan;
- sinkronisasi POS;
- backup dan pemulihan;
- pemantauan;
- dukungan teknis.
Rinciannya tercantum dalam Lampiran 1.
2. Cara pemrosesan
Pemrosesan dilakukan secara elektronik pada server khusus Pengendali (Instans) di Google Cloud wilayah Jakarta. Pemrosesan dijalankan oleh aplikasi BrewMetrics sesuai pengaturan yang dipilih Pengendali. Personel Prosesor hanya mengakses data bila diperlukan untuk:
- pemeliharaan;
- pemulihan backup;
- penanganan gangguan;
- dukungan yang diminta Pengendali.
3. Jenis dan tujuan pemrosesan
Prosesor hanya memproses Data Pribadi untuk tujuan yang tercantum dalam Lampiran 1 dan berdasarkan instruksi terdokumentasi dari Pengendali. Instruksi tersebut berupa pengaturan aplikasi, Syarat Layanan, perjanjian ini, dan permintaan tertulis Owner.
Prosesor tidak akan:
- menggunakan Data Pribadi untuk kepentingannya sendiri;
- menjual atau menyewakan Data Pribadi;
- menggabungkan Data Pribadi dengan data pelanggan lain.
Bila Prosesor menilai suatu instruksi melanggar UU PDP, Prosesor akan memberi tahu Pengendali sebelum melaksanakannya.
4. Jenis Data Pribadi dan kategori Subjek Data Pribadi
Tercantum dalam Lampiran 1. Data yang diproses tidak dimaksudkan mencakup Data Pribadi yang bersifat spesifik menurut UU PDP Pasal 4 ayat (2), seperti data kesehatan, biometrik, atau catatan kejahatan. Pengendali tidak akan memasukkan data tersebut ke BrewMetrics, misalnya di kolom catatan.
5. Jangka waktu pemrosesan
Pemrosesan berlangsung selama Syarat Layanan berlaku. Setelah berakhir, berlaku Pasal 12.
6. Hak dan kewajiban Pengendali
Pengendali berhak:
- memberi instruksi pemrosesan;
- memperoleh informasi yang diperlukan untuk menunjukkan kepatuhan Prosesor;
- melakukan audit sesuai Pasal 8.
Pengendali wajib:
- memiliki dasar pemrosesan yang sah untuk Data Pribadi yang dimasukkan ke BrewMetrics;
- memberi pemberitahuan privasi kepada Subjek Data Pribadi, terutama karyawan. Lampiran 4 berisi contoh teks yang dapat digunakan;
- menanggapi permintaan Subjek Data Pribadi dalam batas waktu peraturan;
- menjaga keamanan akun, perangkat kasir, dan kredensial di sisinya.
7. Hak dan kewajiban Prosesor
Prosesor berhak menerima instruksi yang jelas, sah, dan dapat dilaksanakan.
Prosesor wajib:
- memproses Data Pribadi hanya berdasarkan instruksi Pengendali, kecuali diwajibkan oleh peraturan perundang-undangan;
- memastikan setiap personel yang mengakses Data Pribadi terikat kewajiban kerahasiaan;
- menerapkan langkah keamanan teknis dan organisasi dalam Lampiran 2 dan tidak menurunkan tingkat keamanannya selama perjanjian berlaku;
- membantu Pengendali menanggapi permintaan Subjek Data Pribadi, termasuk akses, perbaikan, salinan, penghapusan, dan anonimisasi. Bantuan diberikan paling lambat 1 × 24 jam setelah permintaan Pengendali diterima, agar Pengendali dapat memenuhi batas 3 × 24 jam dalam PP 33/2026. Sebagian besar permintaan dapat dipenuhi langsung oleh Owner melalui menu User, Laporan, dan Audit Log;
- bila Prosesor menerima permintaan langsung dari Subjek Data Pribadi, meneruskannya kepada Pengendali paling lambat 1 × 24 jam tanpa menanggapinya sendiri, kecuali diinstruksikan;
- membantu Pengendali dalam penilaian dampak pelindungan data (DPIA) dan dalam berhubungan dengan lembaga yang berwenang, sejauh berkaitan dengan BrewMetrics;
- menyimpan catatan kegiatan pemrosesan yang dilakukannya atas nama Pengendali.
8. Pengawasan, dokumentasi, audit, dan inspeksi
- Prosesor menyediakan atas permintaan:
- catatan kegiatan pemrosesan;
- daftar langkah keamanan yang berlaku;
- laporan insiden;
- jejak audit aplikasi.
- Pengendali dapat melakukan audit atau inspeksi, sendiri atau melalui auditor independen yang terikat kerahasiaan, paling banyak satu kali per tahun dengan pemberitahuan 14 hari sebelumnya. Bila terjadi kegagalan pelindungan data, audit dapat dilakukan kapan saja.
- Biaya audit ditanggung Pengendali, kecuali audit menemukan pelanggaran material oleh Prosesor.
9. Kegagalan pelindungan Data Pribadi
- Prosesor memberi tahu Owner Pengendali melalui email dan telepon/WhatsApp paling lambat 24 jam setelah mengetahui kegagalan pelindungan Data Pribadi. Batas ini memberi waktu bagi Pengendali untuk memenuhi pemberitahuan 3 × 24 jam kepada Subjek Data Pribadi dan lembaga sebagaimana UU PDP Pasal 46.
- Pemberitahuan memuat, sejauh sudah diketahui:
- Data Pribadi yang terungkap;
- kapan dan bagaimana data terungkap;
- perkiraan jumlah Subjek Data Pribadi;
- dampak yang mungkin terjadi;
- upaya penanganan dan pemulihan. Informasi yang belum diketahui disampaikan bertahap.
- Prosesor segera mengambil langkah untuk menghentikan dan memulihkan kegagalan tersebut, menyimpan bukti, dan menyerahkan laporan insiden tertulis.
10. Pelibatan Prosesor lain (subprosesor)
- Pengendali memberikan persetujuan tertulis atas subprosesor yang tercantum dalam Lampiran 3.
- Prosesor akan memberi tahu rencana penambahan atau penggantian subprosesor sekurang-kurangnya 30 hari sebelumnya. Pengendali dapat mengajukan keberatan beralasan dalam jangka waktu tersebut. Bila keberatan tidak dapat diselesaikan, Pengendali dapat mengakhiri Layanan tanpa denda.
- Prosesor memastikan setiap subprosesor terikat kewajiban pelindungan data yang setara dengan perjanjian ini, dan tetap bertanggung jawab atas pemrosesan oleh subprosesor.
11. Transfer ke luar wilayah hukum Indonesia
Data Pribadi disimpan dan diproses di Indonesia. Prosesor tidak mentransfer Data Pribadi ke luar wilayah hukum Indonesia tanpa persetujuan tertulis Pengendali dan tanpa memenuhi ketentuan transfer dalam UU PDP Pasal 56 dan PP 33/2026.
12. Akhir pemrosesan
- Saat Syarat Layanan berakhir, Prosesor menyerahkan salinan lengkap Data Pribadi atas permintaan Pengendali yang diajukan paling lambat 30 hari setelah pengakhiran.
- Setelah masa itu, Prosesor menghapus Instans dan database.
- Salinan backup offsite terhapus otomatis paling lambat 30 hari setelahnya.
- Prosesor memberikan konfirmasi tertulis atas penghapusan, kecuali penyimpanan lebih lanjut diwajibkan peraturan perundang-undangan.
13. Penyelesaian sengketa
Sengketa terkait perjanjian ini diselesaikan sesuai Bagian 13 Syarat Layanan: musyawarah 30 hari, lalu [Pengadilan Negeri ... / BANI].
14. Narahubung yang ditunjuk bersama
| Pengendali | Prosesor | |
|---|---|---|
| Nama | Owner yang menyetujui perjanjian ini, atau orang lain yang ditunjuk tertulis | [NAMA] |
| Email akun Owner | [EMAIL PRIVASI] | |
| Telepon/WhatsApp | [diisi Pengendali] | [TELEPON] |
Perubahan narahubung cukup diberitahukan melalui email.
Lampiran 1 — Rincian pemrosesan
| Kategori Subjek Data Pribadi | Jenis Data Pribadi | Tujuan |
|---|---|---|
| Pemilik dan karyawan Pengendali (Pengguna) | Nama, email, peran, cabang, hash password/PIN, rahasia MFA, tarif gaji per jam (opsional) | Autentikasi, pembatasan akses, laporan biaya tenaga kerja |
| Pemilik dan karyawan Pengendali (Pengguna) | Jam clock-in/clock-out | Absensi dan perhitungan biaya tenaga kerja |
| Pemilik dan karyawan Pengendali (Pengguna) | Alamat IP, user agent, waktu login, jejak audit | Keamanan, pencegahan kecurangan, akuntabilitas |
| Pembeli di gerai Pengendali | Nama pembeli (opsional), isi pesanan, metode bayar, nomor referensi QRIS/EDC | Pencatatan penjualan, struk, laporan |
| Kontak pemasok | Nama, telepon, email, alamat | Pembelian bahan baku |
Frekuensi: berkelanjutan selama Layanan berjalan.
Lokasi:
- Google Cloud wilayah Jakarta (asia-southeast2);
- perangkat kasir Pengendali, untuk antrean transaksi offline sementara.
Lampiran 2 — Langkah keamanan teknis dan organisasi
Infrastruktur
- Satu mesin virtual dan satu database per Pengendali.
- Database hanya dapat diakses dari dalam server, tidak terbuka ke internet.
- Layanan aplikasi berjalan sebagai pengguna sistem non-root dengan pembatasan sistem berkas.
- Akses masuk dari internet hanya melalui HTTPS.
Enkripsi
- Seluruh koneksi memakai TLS (HTTPS) dengan sertifikat yang diperpanjang otomatis.
- Penyimpanan di Google Cloud dienkripsi saat tersimpan (encryption at rest) oleh penyedia infrastruktur.
Identitas dan akses aplikasi
- Password dan PIN di-hash dengan bcrypt.
- Token akses berlaku 15 menit; token refresh dirotasi dan dapat dicabut.
- MFA berbasis TOTP, dapat diwajibkan untuk aksi sensitif.
- Hak akses berbasis peran (RBAC).
- Penguncian akun setelah percobaan gagal berulang.
- Whitelist IP per cabang dan pengikatan perangkat POS.
- Otorisasi Manager untuk void/refund dan diskon besar.
Akuntabilitas
- Jejak audit atas perubahan data penting dan login.
- Persetujuan berjenjang untuk biaya dan void.
Backup dan pemulihan
- Backup harian disimpan 14 hari di server.
- Salinan offsite disimpan 30 hari di Cloud Storage wilayah Indonesia, memakai akun layanan yang hanya dapat menambah (tidak dapat membaca, mengubah, atau menghapus) backup.
- Setiap unggahan diverifikasi checksum.
- Prosedur restore teruji dengan backup pra-pemulihan.
Pemantauan
- Pemeriksaan ketersediaan aplikasi setiap 5 menit.
- Pemeriksaan status backup, disk, dan layanan setiap 15 menit, disertai alert email.
Akses personel Prosesor
- Terbatas pada personel yang ditugaskan.
- Melalui akun Google Cloud dengan autentikasi dua langkah.
- Tercatat dalam log akses Google Cloud.
Perangkat kasir (tanggung jawab Pengendali)
- Penguncian layar.
- Larangan mode penyamaran (incognito) dan penghapusan data browser selama ada transaksi offline yang belum tersinkronisasi.
Lampiran 3 — Subprosesor yang disetujui
| Subprosesor | Layanan | Lokasi data | Data yang diproses |
|---|---|---|---|
| Google Cloud ([nama badan hukum pihak kontrak Google Cloud — verifikasi]) | Mesin virtual, penyimpanan backup, pemantauan ketersediaan | Indonesia (Jakarta) | Seluruh Data Pribadi dalam Lampiran 1, dalam bentuk tersimpan/terenkripsi |
Lampiran 4 — Contoh pemberitahuan privasi untuk karyawan (untuk Pengendali)
Contoh teks berikut dapat dipakai Pengendali untuk memberi tahu karyawannya. Isi bagian dalam tanda kurung siku.
Pemberitahuan Pemrosesan Data Karyawan — [NAMA USAHA]
Kami menggunakan aplikasi BrewMetrics untuk kasir, absensi, dan laporan biaya. Untuk itu kami memproses data Anda berikut:
- nama, email, peran, dan cabang;
- jam masuk dan pulang;
- tarif gaji per jam (untuk laporan biaya);
- catatan login (alamat IP dan perangkat);
- transaksi yang Anda proses.
Dasar pemrosesannya adalah pelaksanaan hubungan kerja dan kepentingan yang sah untuk keamanan usaha.
Data disimpan di server di Indonesia selama Anda bekerja dan [... tahun] setelahnya untuk keperluan pembukuan. Penyedia aplikasi memproses data ini atas nama kami.
Anda berhak mengakses, memperbaiki, dan meminta penghapusan data sesuai UU PDP. Hubungi [nama/kontak].