1. Persetujuan atas ketentuan
Dengan mengakses, mendaftar, menghubungkan akun merchant, menggunakan API, atau memakai fitur BayarBayar.in, Anda menyatakan telah membaca, memahami, dan menyetujui Syarat & Ketentuan ini serta Kebijakan Privasi.
Jika Anda menggunakan layanan untuk organisasi, Anda menyatakan memiliki kewenangan untuk mengikat organisasi tersebut. Jika tidak menyetujui ketentuan ini, jangan menggunakan layanan.
2. Kelayakan pengguna
Pengguna harus berusia sekurang-kurangnya 18 tahun, memiliki kecakapan hukum, dan berwenang menjalankan atau mewakili bisnis terkait. Pengelola dapat meminta verifikasi identitas, kepemilikan akun merchant, atau informasi bisnis jika diperlukan untuk keamanan dan kepatuhan.
3. Sifat dan ruang lingkup layanan
BayarBayar.in menyediakan perangkat lunak orkestrasi pembayaran untuk membuat transaksi QRIS, menghasilkan QRIS dinamis, menampilkan payment page, mencatat status, mencocokkan mutasi, mengirim webhook, dan mengelola beberapa project.
BayarBayar.in bukan bank, dompet elektronik, penyelenggara transfer dana, acquirer, atau pihak yang menghimpun saldo pengguna. Dana dibayarkan melalui sistem pembayaran dan akun merchant yang Anda hubungkan. Hubungan pembayaran antara merchant, pelanggan, provider, bank, atau aplikasi pembayaran berada di luar kendali langsung BayarBayar.in.
Integrasi GoPay Merchant pada proyek ini bersifat tidak resmi dan dapat berubah sewaktu-waktu mengikuti sistem provider. Pengguna wajib mematuhi ketentuan provider dan hanya menghubungkan akun yang sah dimilikinya atau dikuasainya dengan izin.
4. Informasi akun dan credential
- Data registrasi dan project harus benar, mutakhir, serta lengkap.
- Satu akun tidak boleh menyamar sebagai pihak lain atau menggunakan identitas bisnis tanpa izin.
- Password, API key, webhook secret, OTP, cookie, token provider, dan recovery code wajib dijaga kerahasiaannya.
- API key hanya boleh dipakai pada backend atau secret manager, bukan di browser pelanggan, aplikasi publik, URL, atau repository.
- Pengguna bertanggung jawab atas aktivitas yang dilakukan melalui akun dan credential-nya sampai akses tersebut dicabut atau dilaporkan.
- Jika terjadi dugaan kebocoran, pengguna wajib segera mengganti credential dan menghubungi Pengelola.
5. Penggunaan yang diizinkan
BayarBayar.in boleh digunakan untuk menerima dan mencatat pembayaran sah atas barang atau jasa yang tidak dilarang hukum. Otomatisasi diperbolehkan melalui API dan webhook resmi sesuai dokumentasi, scope API key, rate limit, serta aturan idempotensi.
Pengguna boleh membuat beberapa project untuk memisahkan toko atau aplikasi, selama setiap project berada dalam akun yang berwenang dan menggunakan konfigurasi pembayaran yang sah.
6. Aktivitas yang dilarang
Pengguna tidak boleh:
- Menggunakan BayarBayar.in untuk penipuan, pencucian uang, perjudian ilegal, barang/jasa terlarang, pelanggaran hak pihak lain, atau tujuan melawan hukum.
- Menghubungkan akun merchant, Merchant ID, nomor telepon, atau QRIS yang dicuri, dipinjam tanpa izin, dimanipulasi, atau bukan haknya.
- Memalsukan status pembayaran, mutasi, callback, signature, order, refund, atau bukti transaksi.
- Mencoba melewati autentikasi, device binding, anti-bot, rate limit, pembatasan provider, tenant isolation, CSRF, atau kontrol keamanan lain.
- Melakukan scraping dashboard, pemindaian kerentanan tanpa izin, serangan beban, malware, brute force, atau pengumpulan data sistematis di luar API yang didokumentasikan.
- Mengekspos credential atau data pelanggan kepada pihak yang tidak berwenang.
- Mengganggu worker, webhook, database, atau infrastruktur pengguna lain.
- Menggunakan Sandbox untuk menampilkan seolah-olah pembayaran nyata telah diterima.
7. Tanggung jawab merchant
Merchant bertanggung jawab atas produk, layanan, harga, pajak, invoice, kebijakan refund, dukungan pelanggan, dan keabsahan transaksi bisnisnya. Merchant juga wajib:
- Memastikan QRIS dan akun provider pada project berasal dari merchant yang sama.
- Mengarahkan pelanggan ke
payment_urlyang dikembalikan API dan menagih persistotal_payment. - Memproses pesanan hanya setelah backend memverifikasi
status: completed,environment: live, project, order ID, dan nominal. - Menangani transaksi
manual_review, pembayaran terlambat, refund, dan sengketa secara manual bila diperlukan. - Menjaga callback URL, server merchant, database order, dan integrasi webhook tetap aman.
- Memberikan informasi pembayaran, harga, expiry, refund, dan layanan pelanggan yang jelas kepada pembeli.
8. Transaksi, pencocokan, dan provider
Status transaksi ditentukan berdasarkan data yang tersedia dari project, database BayarBayar.in, dan provider. Pencocokan mempertimbangkan merchant, total pembayaran, waktu, jenis transaksi, status provider, identitas mutasi, expiry, dan keunikan kandidat.
Nominal asli dan kode unik dicatat terpisah. Kode unik bukan biaya layanan, tetapi bagian dari total yang dibayarkan pelanggan. Jika hasil pencocokan ambigu atau tidak aman, BayarBayar.in dapat menandai transaksi sebagai manual_review dan tidak mengirim status completed.
Mutasi provider dapat terlambat, berubah, dibatalkan, atau tidak tersedia. Merchant tidak boleh menganggap tampilan QR, screenshot, notifikasi pelanggan, atau status Sandbox sebagai bukti penerimaan dana nyata.
9. Mode Sandbox dan Live
Sandbox hanya untuk pengujian dan tidak memindahkan uang. QR simulasi tidak boleh dibayar melalui aplikasi perbankan atau dompet digital. Event Sandbox tidak boleh memenuhi pesanan nyata.
Mode Live digunakan untuk pembayaran nyata dan hanya boleh diaktifkan setelah QRIS, Merchant ID, akun provider, callback, webhook signature, idempotensi, dan proses fulfillment selesai diuji. Perubahan mode dapat mengganti API key dan dibatasi ketika masih ada transaksi Live yang pending.
10. API, webhook, dan penggunaan otomatis
- Integrasi baru wajib memakai header
X-API-Key. - Request create harus memakai order ID unik dan disarankan memakai
Idempotency-Key. - Pengguna wajib menghormati HTTP 429,
Retry-After, timeout, dan exponential backoff. - Webhook harus diverifikasi menggunakan timestamp, raw body, dan signature HMAC, serta dideduplikasi berdasarkan event ID.
- Callback hanya dianggap berhasil setelah mengembalikan HTTP 2xx dan dapat menerima event yang sama lebih dari satu kali.
- Pengguna tidak boleh membuka endpoint mutasi mentah atau credential provider kepada publik.
11. Hak kekayaan intelektual
Merek, desain, teks, dokumentasi, dan materi layanan dimiliki atau digunakan secara sah oleh pemegang haknya. Anda tidak boleh menyalin identitas merek, menyatakan afiliasi palsu, atau menggunakan konten di luar izin yang berlaku.
Komponen source code yang didistribusikan dengan lisensi open-source tetap tunduk pada lisensi yang menyertainya. Ketentuan layanan ini tidak menghapus hak yang secara tegas diberikan oleh lisensi tersebut.
12. Ketersediaan dan perubahan layanan
Pengelola berupaya menjaga layanan tersedia dan aman, tetapi tidak menjamin operasi tanpa gangguan, tanpa error, atau kompatibilitas permanen dengan provider tidak resmi. Pemeliharaan, kegagalan jaringan, perubahan provider, rate limit, kedaluwarsa sesi, atau keadaan di luar kendali dapat memengaruhi layanan.
Fitur, limit, endpoint, tampilan, atau persyaratan dapat diperbarui. Jika perubahan berdampak material, pemberitahuan dapat diberikan melalui halaman ini, dashboard, email, atau kanal resmi lain.
13. Penangguhan dan penghentian
Pengelola dapat membatasi, menangguhkan, atau menghentikan akun/project jika terdapat pelanggaran ketentuan, risiko keamanan atau keuangan, penggunaan ilegal, informasi palsu, penyalahgunaan API, perintah otoritas, sengketa kepemilikan merchant, atau tindakan provider.
Jika memungkinkan dan aman, pengguna akan diberi pemberitahuan atau kesempatan memperbaiki pelanggaran. Tindakan segera dapat dilakukan tanpa pemberitahuan sebelumnya untuk mencegah kerugian, kebocoran credential, penipuan, atau gangguan layanan.
14. Privasi dan data
Pemrosesan data diatur dalam Kebijakan Privasi BayarBayar.in. Merchant bertindak sebagai pihak yang menentukan data order dan pelanggan yang dikirim ke layanan dan bertanggung jawab memiliki dasar yang sah untuk memproses data tersebut.
15. Penyangkalan dan batas tanggung jawab
Sejauh diizinkan hukum, layanan disediakan sebagaimana tersedia. Pengelola tidak menjamin bahwa setiap mutasi akan diterima seketika, setiap provider selalu dapat diakses, atau setiap integrasi merchant bebas kesalahan.
Merchant bertanggung jawab melakukan rekonsiliasi, backup data yang diperlukan, pengamanan sistemnya, dan verifikasi sebelum fulfillment. Pengelola tidak bertanggung jawab atas kerugian tidak langsung, kehilangan keuntungan, kehilangan data, sengketa merchant-pelanggan, salah fulfillment, penyalahgunaan credential, atau tindakan provider yang berada di luar kendali wajar Pengelola.
Tidak ada bagian ketentuan ini yang membatasi tanggung jawab yang tidak boleh dikecualikan menurut hukum. Pengguna bertanggung jawab mengganti kerugian yang secara wajar timbul dari penggunaan ilegal, pelanggaran ketentuan, atau pelanggaran hak pihak lain yang dilakukannya.
16. Perubahan ketentuan
Ketentuan dapat diperbarui dari waktu ke waktu. Versi terbaru dan tanggal berlakunya akan ditampilkan pada halaman ini. Penggunaan layanan setelah perubahan berlaku dianggap sebagai penerimaan atas versi terbaru, sepanjang diperbolehkan hukum.
17. Hukum yang berlaku dan kontak
Ketentuan ini diatur oleh hukum Republik Indonesia. Perselisihan akan diupayakan selesai melalui musyawarah terlebih dahulu sebelum diajukan ke forum penyelesaian yang berwenang sesuai domisili Pengelola atau ketentuan hukum yang berlaku.
Untuk pertanyaan atau laporan pelanggaran, hubungi Pengelola melalui kanal kontak resmi pada domain tempat BayarBayar.in dijalankan. Jangan mengirim password, API key, OTP, webhook secret, cookie, atau token provider.
Penting untuk pemilik deployment: lengkapi identitas badan usaha, alamat, kontak, kebijakan biaya, dan forum sengketa pada domain produksi sebelum menawarkan layanan kepada publik.