Loka Kasir
Kebijakan Privasi
Terakhir diperbarui: 10 Agustus 2026
Aplikasi Loka Kasir dikembangkan oleh Kreativita Sinergi sebagai solusi kasir digital (POS) untuk UMKM. Halaman ini menjelaskan izin yang diminta oleh aplikasi, alasan penggunaannya, dan data apa saja yang dikumpulkan.
Kebijakan ini berlaku untuk seluruh versi Loka Kasir — aplikasi Android (Google Play), iOS dan iPadOS (App Store), macOS (Mac App Store), Windows (Microsoft Store), serta Web Admin di app.lokakasir.id. Semuanya memakai satu akun dan satu server yang sama. Karena kemampuan tiap sistem operasi berbeda, sebagian izin di bawah hanya berlaku di platform tertentu — hal itu dicantumkan pada masing-masing izin.
Izin Aplikasi & Penggunaannya
Notifikasi
DiperlukanPOST_NOTIFICATIONS (Android)
Berlaku di: Android, iOS, macOS, Windows
Mengapa dibutuhkan: Mengirim pemberitahuan real-time untuk pesanan masuk, peringatan stok menipis, konfirmasi pembayaran, dan informasi penting terkait operasional bisnis Anda.
Data yang dikumpulkan: Pada Android dan iOS, token perangkat FCM (Firebase Cloud Messaging) untuk pengiriman notifikasi. Pada macOS dan Windows tidak ada token yang dikirim: notifikasi di sana dibuat secara lokal oleh aplikasi berdasarkan data yang sudah diambil dari server.
Bluetooth
OpsionalBLUETOOTH_CONNECT, BLUETOOTH_SCAN (Android)
Berlaku di: Android, iOS
Mengapa dibutuhkan: Menghubungkan dan berkomunikasi dengan printer struk termal nirkabel (Bluetooth) untuk mencetak struk transaksi langsung dari aplikasi kasir.
Data yang dikumpulkan: Nama dan alamat perangkat Bluetooth di sekitar. Data ini hanya digunakan untuk pairing printer dan tidak disimpan di server. Pada macOS dan Windows izin ini tidak diminta — struk dikirim ke printer yang sudah terpasang di sistem operasi.
Kamera
OpsionalCAMERA (Android)
Berlaku di: Android, iOS, macOS
Mengapa dibutuhkan: Memindai barcode atau QR code produk saat menambah atau mencari produk di daftar menu/stok, sehingga input data lebih cepat dan akurat.
Data yang dikumpulkan: Tidak ada gambar yang disimpan. Kamera hanya aktif saat sesi pemindaian berlangsung. Pada Windows aplikasi tidak mengakses kamera sama sekali — pemindai barcode USB dibaca sebagai papan ketik biasa.
Galeri / Berkas Foto (tanpa izin khusus)
OpsionalAndroid Photo Picker — tidak memerlukan permission
Berlaku di: Android, iOS, macOS, Windows
Mengapa dibutuhkan: Mengunggah foto produk ke katalog dan logo bisnis yang tampil di struk transaksi. Aplikasi menggunakan pemilih berkas bawaan sistem operasi, sehingga tidak memerlukan izin akses ke seluruh galeri.
Data yang dikumpulkan: Hanya gambar yang dipilih sendiri oleh pengguna yang diunggah ke server (Cloudinary) dan dikaitkan dengan akun bisnis. Aplikasi tidak dapat mengakses gambar lain di galeri.
Akses Notifikasi (Konfirmasi QRIS Statis)
OpsionalBIND_NOTIFICATION_LISTENER_SERVICE (Android)
Berlaku di: Android saja
Mengapa dibutuhkan: Khusus untuk fitur opsional "Konfirmasi Otomatis QRIS Statis". Pembayaran QRIS statis masuk langsung ke rekening merchant tanpa gateway, sehingga tidak ada konfirmasi resmi yang bisa diterima aplikasi. Dengan izin ini, aplikasi membaca notifikasi dana masuk dari aplikasi bank/e-wallet MILIK PEMILIK TOKO di perangkat yang sama, lalu mencocokkan nominalnya dengan tagihan yang sedang menunggu agar transaksi dapat dilunasi otomatis — menggantikan konfirmasi manual kasir.
Data yang dikumpulkan: Hanya notifikasi dari daftar aplikasi perbankan/e-wallet yang telah ditentukan yang dibaca. Notifikasi dari aplikasi lain (pesan pribadi, media sosial, email, dan sebagainya) tidak pernah dibaca, disimpan, maupun dikirim. Teks notifikasi pembayaran yang terbaca dikirim ke server Loka Kasir untuk dicocokkan dan disimpan sebagai bukti pembayaran yang bisa dilihat pemilik di Web Admin. Fitur ini MATI secara bawaan dan hanya aktif bila pemilik toko mengaktifkannya sendiri serta memberikan izin secara manual di Pengaturan Android. Fitur ini tidak tersedia di iOS, macOS, maupun Windows.
Data Lain yang Dikumpulkan
Data Akun: Nama, nomor telepon, email, dan kata sandi (terenkripsi bcrypt) yang diperlukan untuk autentikasi.
Data Bisnis: Nama bisnis, jenis usaha, data outlet, produk, dan stok yang dimasukkan pengguna.
Data Transaksi: Riwayat penjualan, item, harga, metode pembayaran, dan laporan keuangan bisnis.
Notifikasi Pembayaran (opsional): Bila fitur Konfirmasi Otomatis QRIS Statis diaktifkan, teks notifikasi dana masuk dari aplikasi bank/e-wallet milik pemilik toko dikirim ke server untuk dicocokkan dengan transaksi. Data ini hanya dipakai untuk memverifikasi pembayaran, tidak dibagikan ke pihak ketiga, dan bisa dihapus dengan mematikan fitur tersebut lalu menghubungi kami.
Pihak Ketiga yang Memproses Data
Kami tidak menjual data pengguna. Layanan berikut memproses sebagian data atas nama kami semata-mata agar aplikasi dapat berfungsi:
Firebase Cloud Messaging (Google): menerima token perangkat untuk mengirim notifikasi ke aplikasi Android dan iOS. Tidak digunakan pada versi macOS dan Windows.
Firebase Crashlytics (Google): menerima laporan kerusakan aplikasi berisi data diagnostik seperti model perangkat, versi sistem operasi, dan jejak kesalahan. Hanya aktif pada versi rilis Android dan iOS, dan tidak berisi data transaksi maupun kata sandi.
Cloudinary: menyimpan gambar yang Anda unggah sendiri, yaitu foto produk dan logo bisnis.
Toko aplikasi (Google Play, Apple App Store, Microsoft Store): menangani pemasangan dan pembaruan aplikasi. Kami tidak menerima data pribadi Anda dari mereka selain informasi pembelian bila ada.
Penyimpanan & Retensi Data
Data akun, bisnis, dan transaksi disimpan selama akun Anda aktif, karena riwayat penjualan memang perlu tersedia untuk pembukuan Anda sendiri.
Bila Anda menghapus akun melalui halaman penghapusan akun, data dihapus dari sistem aktif paling lambat 7 hari kerja setelah permintaan terverifikasi, dan salinannya pada cadangan sistem terhapus paling lambat 30 hari setelahnya.
Token perangkat untuk notifikasi dihapus saat Anda keluar dari aplikasi (logout) atau mencopot pemasangan aplikasi.
Sebagian data dapat kami simpan lebih lama bila diwajibkan oleh peraturan perpajakan atau hukum yang berlaku.
Perlindungan Data
- ✅ Semua komunikasi antara aplikasi dan server menggunakan enkripsi HTTPS/TLS.
- ✅ Kata sandi disimpan menggunakan hash bcrypt — tidak dapat dibaca.
- ✅ Gambar disimpan di Cloudinary dengan kontrol akses ketat.
- ✅ Data sesi lokal di perangkat disimpan menggunakan Flutter Secure Storage.
- ✅ Kami tidak menjual data pengguna kepada pihak ketiga manapun.
Hak Pengguna
Anda dapat mencabut izin aplikasi kapan saja. Mencabut izin tertentu tidak akan menonaktifkan akun Anda, namun fitur terkait izin tersebut tidak akan tersedia. Caranya berbeda di tiap sistem operasi:
Android: Pengaturan › Aplikasi › Loka Kasir › Izin. Khusus Akses Notifikasi, lewat Pengaturan › Notifikasi › Akses notifikasi khusus — atau cukup matikan “Konfirmasi Otomatis” pada pengaturan outlet di Web Admin.
iOS dan iPadOS: Settings › Loka Kasir.
macOS: System Settings › Privacy & Security, pilih kategori izinnya (mis. Kamera atau Notifications).
Windows: aplikasi tidak meminta izin kamera maupun Bluetooth karena kedua fitur itu tidak tersedia di sana. Notifikasi dapat dimatikan melalui Settings › System › Notifications.
Untuk permintaan akses, koreksi, atau penghapusan data, hubungi kami di help@lokakasir.id.
Hubungi Kami
📧 Email: help@lokakasir.id
📞 Telepon: +62 853-9373-7313
🏢 Developer: Kreativita Sinergi
📍 Jl. Air Camar No. 24, Padang Timur, Kota Padang, Sumatera Barat, Indonesia
© 2026Loka Kasir — Kreativita Sinergi. Seluruh hak cipta dilindungi.