Trust Center

Keamanan & privasi di PasarCek

Halaman ini dikelola oleh tim PasarCek untuk menjawab pertanyaan umum tentang keamanan, akses akun, dan cara kami menangani data Anda.

Halaman ini bersifat informatif dan bukan sertifikasi independen. Tanggung jawab keamanan dibagi antara penyedia infrastruktur, PasarCek sebagai pemilik aplikasi, dan pengguna yang menjaga kredensial masing-masing.

Akses & autentikasi

  • Login email/password dan Google OAuth dengan sesi terenkripsi.
  • Setiap pengguna hanya dapat melihat & mengubah datanya sendiri (row-level security pada basis data).
  • Peran admin diberikan secara manual oleh tim, tidak bisa di-assign sendiri oleh pengguna.

Penyimpanan data

  • Data aplikasi (profil, basket, pesanan) disimpan pada database terkelola dengan enkripsi at-rest oleh penyedia infrastruktur.
  • Bukti transfer pembayaran disimpan pada bucket privat — hanya pengunggah dan admin yang memverifikasi yang dapat mengakses file tersebut.
  • Data harga pasar bersifat publik dan dapat dilihat tanpa akun.

Pembayaran

  • Pembayaran saat ini dilakukan manual via transfer bank/e-wallet, kemudian diverifikasi oleh admin sebelum paket diaktifkan.
  • Nomor rekening tujuan hanya ditampilkan kepada pengguna yang sudah login.
  • PasarCek tidak menyimpan data kartu kredit.

Tanggung jawab bersama

  • Infrastruktur: isolasi tenant, enkripsi at-rest & in-transit, ketersediaan layanan.
  • PasarCek: kontrol akses, kebijakan baris (RLS), audit aktivitas admin, dan verifikasi pesanan.
  • Pengguna: menjaga kerahasiaan password, tidak membagikan akun, dan menggunakan jaringan tepercaya.

Retensi & penghapusan

Anda dapat menghapus bukti transfer dan favorit Anda kapan saja dari aplikasi. Untuk permintaan penghapusan akun secara penuh, silakan hubungi tim kami.

Laporkan masalah keamanan

Jika Anda menemukan potensi celah keamanan, mohon laporkan secara bertanggung jawab melalui kanal kontak di halaman utama. Tim kami akan menindaklanjuti laporan secara prioritas.

Halaman ini diperbarui secara berkala oleh tim PasarCek. Detail spesifik (sertifikasi, audit independen, SLA) belum dipublikasikan.