Logo PT Lera Teknologi Global PT LERA TEKNOLOGI GLOBALINOVASI TEKNOLOGI UNTUK SOLUSI DIGITAL
Kontak

Kebijakan Privasi

Bagaimana kami mengumpulkan, memakai, menyimpan, dan melindungi data Anda.

Diperbarui 28 September 2026

This English version is provided for convenience. The Indonesian version is the primary local notice unless applicable law requires otherwise.

1. Siapa yang mengendalikan data Anda

PT LERA TEKNOLOGI GLOBAL bertindak sebagai pengendali data pribadi untuk pemrosesan yang ditentukan oleh LeraPay.

  • Domisili: Semarang, Jawa Tengah, Indonesia.
  • Kontak privasi: privacy@lerapaystore.com
  • Bantuan pelanggan: support@lerapaystore.com

2. Ruang lingkup

Kebijakan ini berlaku untuk website, aplikasi LeraPay, akun pelanggan, transaksi, dukungan pelanggan, notifikasi, dan aktivitas keamanan yang dikelola PT LERA TEKNOLOGI GLOBAL. Layanan pihak ketiga memiliki kebijakan privasi mereka sendiri untuk pemrosesan yang mereka kendalikan.

3. Data yang dapat kami proses

  • Akun dan kontak: nama, email, nomor telepon, kredensial yang telah diamankan, serta preferensi dasar akun.
  • Transaksi: produk, nomor/ID tujuan, nominal, waktu, status, referensi, struk, refund, dan riwayat yang diperlukan untuk rekonsiliasi.
  • Pembayaran: metode, nominal, status verifikasi, waktu, dan referensi pembayaran. Kredensial kartu atau data sensitif pembayaran tertentu dapat diproses langsung oleh penyedia pembayaran dan tidak perlu disimpan oleh LeraPay.
  • Dukungan: isi komunikasi, bukti transfer atau screenshot yang Anda kirim, nomor pengaduan, dan hasil penanganan.
  • Teknis dan keamanan: alamat IP, jenis perangkat/peramban, waktu akses, log autentikasi, dan indikator keamanan yang diperlukan untuk mencegah penyalahgunaan dan menelusuri gangguan.

4. Dari mana data diperoleh

  • Langsung dari Anda saat membuat akun, mengisi tujuan, membayar, atau menghubungi dukungan.
  • Dari sistem LeraPay saat transaksi dan keamanan dicatat.
  • Dari penyedia pembayaran atau mitra pemrosesan untuk mengonfirmasi pembayaran, pemenuhan, status, atau refund.

5. Tujuan penggunaan

  • Membuat dan mengelola akun.
  • Membuat, membayar, memproses, merekonsiliasi, dan menyelesaikan pesanan.
  • Mencegah penipuan, penyalahgunaan, akses tidak sah, dan insiden keamanan.
  • Memberikan bantuan, menangani pengaduan, refund, dan sengketa.
  • Memenuhi kewajiban hukum, audit, pembukuan, pelaporan, dan permintaan resmi yang sah.
  • Meningkatkan keandalan layanan berdasarkan data operasional yang proporsional.
  • Mengirim komunikasi opsional atau pemasaran hanya apabila dasar hukum yang diperlukan tersedia.

6. Dasar pemrosesan

Sesuai konteks pemrosesan, kami menggunakan satu atau lebih dasar yang diakui Undang-Undang Nomor 27 Tahun 2022, termasuk:

  • Pelaksanaan kontrak: untuk akun, pesanan, pembayaran, pemenuhan, status, refund, dan dukungan.
  • Kewajiban hukum: untuk pencatatan, kepatuhan, audit, penyelesaian sengketa, dan permintaan otoritas yang sah.
  • Kepentingan yang sah: untuk keamanan, pencegahan penipuan, stabilitas layanan, dan peningkatan operasional dengan mempertimbangkan hak pengguna.
  • Persetujuan: untuk pemrosesan opsional yang memang memerlukan persetujuan, misalnya komunikasi tertentu atau fitur opsional.

7. Pembayaran

Jika Anda memilih metode yang diproses oleh payment provider atau lembaga pembayaran, informasi pembayaran tertentu akan dikirim atau diproses oleh penyedia tersebut untuk otorisasi, verifikasi, payment settlement, pencegahan penipuan, dan refund. LeraPay berupaya membatasi data pembayaran yang diterima dan disimpan hanya pada informasi yang diperlukan untuk status transaksi, rekonsiliasi, audit, dan bantuan.

8. Kepada siapa data dapat dibagikan

  • Penyedia pembayaran sesuai metode yang Anda pilih.
  • Penyedia pemenuhan produk/layanan hanya untuk data minimum yang diperlukan agar pesanan dapat diproses.
  • Penyedia hosting, keamanan, komunikasi, atau infrastruktur untuk menjalankan sistem.
  • Auditor, penasihat profesional, bank, atau mitra verifikasi yang berwenang bila diperlukan dan memiliki dasar yang sah.
  • Otoritas pemerintah atau penegak hukum bila terdapat kewajiban atau permintaan yang sah.

Kami tidak menjual data pribadi kepada pengiklan.

9. Transfer data lintas negara

Beberapa penyedia teknologi atau pemenuhan dapat berada di luar Indonesia. Jika transfer lintas negara terjadi, kami akan menerapkan persyaratan pelindungan data yang berlaku, membatasi data pada kebutuhan layanan, dan menggunakan mekanisme perlindungan yang sesuai sebelum transfer dilakukan.

10. Masa penyimpanan

  • Data disimpan hanya selama diperlukan untuk tujuan pemrosesan dan kewajiban hukum.
  • Untuk data PMSE, apabila ketentuan retensi PP Nomor 80 Tahun 2019 berlaku terhadap kategori data tersebut, data terkait transaksi keuangan disimpan paling singkat sesuai periode wajib yang berlaku dan data PMSE non-keuangan disimpan sesuai periode minimum yang berlaku.
  • Data akun yang tidak lagi diperlukan akan dihapus, dianonimkan, atau dibatasi setelah kewajiban hukum, audit, keamanan, dan sengketa selesai.
  • Log keamanan dapat dipertahankan lebih lama bila diperlukan untuk investigasi insiden atau kewajiban hukum.

11. Keamanan

Kami menerapkan langkah teknis dan organisasi yang wajar untuk membatasi akses, menjaga kerahasiaan, integritas, dan ketersediaan data, serta mencatat aktivitas keamanan. Tidak ada sistem internet yang dapat dijamin bebas risiko sepenuhnya.

12. Hak Anda

Sepanjang berlaku menurut UU Pelindungan Data Pribadi, Anda dapat meminta informasi, akses, koreksi, penghapusan atau pemusnahan, penarikan persetujuan, pembatasan/penundaan pemrosesan, keberatan terhadap keputusan otomatis tertentu, serta portabilitas data. Beberapa permintaan dapat dibatasi apabila penyimpanan atau pemrosesan tetap diwajibkan oleh hukum atau diperlukan untuk hak pihak lain.

Permintaan hak dapat dikirim ke privacy@lerapaystore.com. Kami dapat meminta verifikasi identitas yang proporsional sebelum memenuhi permintaan.

13. Cookie, notifikasi, dan anak

  • Kami dapat menggunakan penyimpanan lokal atau cookie yang diperlukan untuk sesi, preferensi bahasa, keamanan, dan fungsi dasar. Cookie analitik atau pemasaran opsional, jika digunakan, harus mengikuti dasar hukum yang sesuai.
  • Notifikasi perangkat hanya digunakan setelah izin perangkat diberikan dan dapat dinonaktifkan dari pengaturan perangkat.
  • LeraPay tidak ditujukan untuk anak yang belum cakap melakukan transaksi sendiri menurut hukum. Bila pemrosesan data anak memerlukan persetujuan wali, kami akan menerapkan persyaratan tersebut.

14. Insiden, perubahan, dan kontak

  • Jika terjadi kegagalan pelindungan data yang wajib diberitahukan, kami akan melakukan pemberitahuan sesuai tenggat dan isi minimum yang diwajibkan oleh hukum.
  • Kebijakan ini ditinjau secara berkala dan diperbarui apabila praktik pemrosesan, teknologi, layanan, atau hukum berubah secara material.
  • Kontak privasi: privacy@lerapaystore.com.

1. Who controls your data

PT LERA TEKNOLOGI GLOBAL is the controller for personal-data processing determined by LeraPay. Privacy contact: privacy@lerapaystore.com.

2. Scope

This notice covers LeraPay websites, app accounts, transactions, support, notifications and security activities controlled by PT LERA TEKNOLOGI GLOBAL.

3. Data we may process

  • Account and contact data.
  • Order, destination, receipt and refund data.
  • Payment metadata needed for verification and reconciliation.
  • Support communications and evidence you provide.
  • Technical and security logs.

4. Sources

Data may come directly from you, from LeraPay systems, and from payment or fulfillment providers for payment, status, reconciliation and support.

5. Purposes

We use data to operate accounts and orders, process payments and fulfillment, prevent penipuan, provide support, comply with law, resolve disputes, and improve service reliability.

6. Legal bases

Depending on context, processing may rely on contract performance, legal obligations, legitimate interests balanced against your rights, or consent where required.

7. Payments

Payment providers may process payment credentials directly. LeraPay aims to retain only the payment metadata needed for status, reconciliation, audit and support.

8. Recipients

Data may be shared with payment providers, fulfillment providers, hosting/security providers, professional advisers and lawful authorities, limited to what is necessary. We do not sell personal data to advertisers.

9. International transfers

If a provider outside Indonesia is used, applicable cross-border safeguards and data-minimisation requirements will be applied before transfer.

10. Retention

Data is retained only for service, security, audit, dispute and legal requirements. Mandatory PMSE retention periods are applied where they legally apply to the relevant data category.

11. Security

We use reasonable technical and organisational measures to protect confidentiality, integrity and availability, while recognising that no internet system is risk-free.

12. Your rights

Subject to applicable law, you may request access, correction, deletion, consent withdrawal, restriction, objection to certain automated decisions, and data portability. Contact privacy@lerapaystore.com.

13. Cookies, notifications and children

Essential local storage/cookies may support sessions, language preferences and security. Optional tracking requires an appropriate legal basis. LeraPay is not designed for children who cannot legally transact on their own.

14. Incidents and updates

Where a personal-data breach requires notification, we will notify affected persons and the competent authority as required by law. This notice is reviewed when processing practices materially change.