Kebijakan Privasi
Terakhir diperbarui: 6 Juni 2026
Kebijakan Privasi ini menjelaskan bagaimana PT. Axogy Mega Sentosa (“kami”, “Penyedia”) mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi pengguna aplikasi mobile ABOS (Affiliate Business Ownership Systems).
1. Pengendali data
PT. Axogy Mega Sentosa
Jl. Pabrik Gula Gembongan No. 5, Tegal Mulyo, Desa/Kel. Pabelan, Kec. Kartasura, Kab. Sukoharjo, Provinsi Jawa Tengah 57169
Email: cs@abos.co.id
2. Ruang lingkup
Kebijakan ini berlaku untuk penggunaan aplikasi mobile Affiliate Business Ownership Systems (ABOS) dan halaman informasi resmi di https://www.abos.co.id. Situs web ini tidak memproses login aplikasi atau transaksi bisnis; seluruh data operasional aplikasi diproses melalui server API terpisah.
3. Data yang kami kumpulkan
3.1 Data registrasi & profil (semua pengguna)
- Kode referensi/undangan, username, nama lengkap, nomor WhatsApp
- Password (disimpan dalam bentuk hash, bukan teks asli)
- Alamat domisili: provinsi, kota/kabupaten, kecamatan, kelurahan, alamat lengkap
- Email (opsional), foto profil (avatar, opsional)
- Kode referensi internal, status peran (USER, PELANGGAN, PROMOTOR, AGEN), status akun
- PIN transaksi (disimpan hash)
- Alamat pengiriman (label, penerima, telepon, wilayah, catatan)
- Data rekening bank (nama bank, nomor rekening, nama pemilik) untuk penarikan dana
3.2 Data autentikasi & keamanan
- Token sesi login dan refresh token
- Nama perangkat (versi app, model HP) saat login
- Alamat IP dan user agent pada sesi server
- Riwayat percobaan login gagal dan status pemblokiran akun
- OTP registrasi, reset password (data sementara hingga verifikasi atau kedaluwarsa)
3.3 Notifikasi
- Token Firebase Cloud Messaging (FCM) dan platform perangkat
- Riwayat notifikasi inbox di aplikasi (judul, isi, metadata transaksi terkait)
3.4 Data dari izin perangkat
- Kamera — scan QR, unggah foto profil, KTP, bukti pengiriman, materi Merchant Promo, dll.
- Lokasi GPS — pendaftaran agen (koordinat), bukti pengiriman driver
- Notifikasi push — pemberitahuan transaksi dan informasi operasional
- Internet — komunikasi dengan server API
3.5 Data per role tambahan
- Pelanggan / Promotor — data upgrade, persetujuan syarat, alamat, pilihan agen/upline mitra
- Agen — NIK, tempat/tanggal lahir, jenis kelamin, agama, status perkawinan, alamat KTP, foto KTP, selfie dengan KTP, foto toko, video pendukung, koordinat lokasi usaha, bukti pembayaran
- Support Agen — NIK, alamat, dokumen perjanjian
- Driver — bukti foto penerimaan dan koordinat GPS saat serah terima
3.6 Data transaksi & finansial
- Riwayat transaksi produk fisik dan digital
- saldo dompet digital aplikasi (BosCoin), mutasi dompet, transfer antar pengguna
- Poin loyalty (terpisah dari saldo dompet digital)
- Data transaksi layanan digital (nomor tujuan, ID pelanggan/meter, produk, status)
- Data pembayaran top-up melalui payment gateway resmi (bila fitur aktif)
- Konten Merchant Promo (judul, deskripsi, foto, harga)
- Catatan ledger akuntansi (immutable) terkait transaksi
3.7 Data lokal di perangkat
- Username tersimpan (“Ingat username”) — SharedPreferences
- Token autentikasi — penyimpanan aman (secure storage)
- Cache snapshot wallet / draft order lokal
4. Tujuan penggunaan data
- Registrasi, autentikasi, dan pengelolaan akun
- Penyediaan layanan transaksi, dompet digital, insentif operasional, dan manajemen kemitraan
- Verifikasi identitas untuk upgrade peran (pelanggan, promotor, agen, support agen)
- Pengiriman notifikasi transaksi dan informasi operasional
- Keamanan sistem, pencegahan penyalahgunaan, dan audit
- Pemenuhan kewajiban hukum dan penyelesaian sengketa
- Dukungan pelanggan melalui email dan WhatsApp resmi
5. Pihak ketiga
Kami dapat membagikan data terbatas kepada pihak ketiga berikut untuk operasional layanan:
- Firebase (Google) — layanan push notification
- Google Maps — tampilan peta dan layanan lokasi
- Penyedia layanan digital resmi — pemrosesan transaksi pulsa, token PLN, dan layanan digital lainnya
- Payment gateway resmi (mis. Midtrans) — pemrosesan pembayaran top-up bila fitur tersebut aktif
Pihak ketiga hanya menerima data yang diperlukan untuk layanan masing-masing dan terikat kebijakan privasi mereka.
6. Penyimpanan & retensi
- Notifikasi inbox dihapus otomatis setelah 90 hari (kebijakan retensi sistem).
- OTP dan token sementara dihapus setelah verifikasi atau masa kedaluwarsa.
- Data transaksi, ledger saldo dompet digital aplikasi (BosCoin), dan catatan keuangan disimpan sesuai kebutuhan operasional, audit, dan kewajiban hukum — termasuk setelah penonaktifan akun bila diwajibkan.
- Data profil dan dokumen identitas disimpan selama akun aktif dan periode retensi hukum yang berlaku.
7. Keamanan data
Kami menerapkan langkah keamanan teknis dan organisasi, termasuk enkripsi password/PIN (hash), token autentikasi, pembatasan percobaan login, dan akses terbatas data operasional oleh admin berwenang.
8. Hak pengguna
Anda berhak untuk:
- Mengakses dan memperbarui data profil melalui aplikasi (sejauh fitur tersedia)
- Menarik persetujuan komunikasi marketing (bila ada) melalui CS
- Meminta penghapusan atau penonaktifan akun — lihat Penghapusan Akun
- Mengajukan pertanyaan privasi ke cs@abos.co.id
9. Anak-anak
Aplikasi ditujukan untuk pengguna usia produktif bisnis (umumnya 18+). Kami tidak dengan sengaja mengumpulkan data dari anak di bawah 13 tahun.
10. Perubahan kebijakan
Kami dapat memperbarui Kebijakan Privasi ini. Perubahan material akan diinformasikan melalui aplikasi atau situs web. Tanggal pembaruan tercantum di bagian atas halaman.
11. Kontak
Pertanyaan privasi: cs@abos.co.id
WhatsApp: +62 851-1133-4805
Senin–Jumat, 09:00–17:00 WIB · Sabtu, 09:00–13:00 WIB