Perjanjian Layanan

Perjanjian layanan aplikasi Hexaflate

Perjanjian Layanan — Hexaflate

Versi: 1.0
Tanggal Berlaku: 18 Juli 2026
Penyedia: Tim Hexaflate
Situs Web: hexaflate.com
Kontak: +6285128074595 (Telegram/WhatsApp)


1. Definisi

  • "Penyedia" — Tim Hexaflate, pengembang dan pengelola platform Hexaflate.
  • "Penyewa" — individu atau badan hukum yang membeli dan menggunakan layanan Hexaflate.
  • "Layanan" — perangkat lunak backend (Rust-Axum), aplikasi mobile (Flutter — binary/APK/IPA), panel admin, portal, dan API publik yang disediakan oleh Penyedia.
  • "Source Code" — kode sumber asli aplikasi mobile Flutter. Source Code tidak diberikan kepada Penyewa. Penyewa hanya menerima binary/APK/IPA yang sudah dikompilasi.
  • "Binary/Aplikasi" — hasil kompilasi (APK untuk Android, IPA untuk iOS) yang ditandatangani dengan konfigurasi Penyewa. Tidak termasuk source code.
  • "Portal" — portal.hexaflate.com, antarmuka web untuk manajemen akun, konfigurasi server, tagihan, dan dukungan.
  • "Panel Admin" — antarmuka web yang berjalan di server Penyewa untuk manajemen menu, konten, dan pengguna.
  • "Add-on" — fitur opsional seperti Chat CS, White Label (Distro), yang tersedia dengan biaya tambahan satu kali.
  • "Royalti" — biaya bulanan berbasis pemakaian, dihitung per transaksi sukses dan per sesi aplikasi.
  • "Token Lisensi" — token autentikasi yang diterbitkan melalui Portal, diperlukan untuk mengaktifkan server backend.
  • "Server Penyewa" — infrastruktur server milik atau dikelola oleh Penyewa tempat backend Hexaflate berjalan.
  • "Data Penyewa" — seluruh data transaksi, data agen, data pelanggan, foto KTP, foto selfie, PIN, dan data lain yang diproses melalui aplikasi Hexaflate. Data ini hanya berada di Server Penyewa dan tidak dikirim ke Penyedia.

2. Ruang Lingkup Layanan

2.1 Layanan Inti

Penyedia memberikan Penyewa lisensi non-eksklusif, tidak dapat dialihkan, dan dapat dibatalkan untuk menggunakan komponen berikut:

a. Aplikasi Mobile (Binary)

Aplikasi Flutter yang dikompilasi menjadi binary APK (Android) dan/atau IPA (iOS).

Yang diberikan:

  • Binary/APK/IPA yang sudah ditandatangani dengan konfigurasi Penyewa
  • Pembaruan binary melalui rilis resmi (Penyewa melakukan rebuild ulang melalui Portal)
  • Konfigurasi kustom dicampur (patched) ke dalam binary sesuai pengaturan yang disimpan di Portal

Yang TIDAK diberikan:

  • Source code aplikasi mobile
  • Akses ke repositori source code
  • Kemampuan untuk memodifikasi source code secara langsung

Binary aplikasi mencakup fitur:

  • Transaksi agen (pulsa, PPOB, pembayaran tagihan)
  • Manajemen saldo, mutasi, dan sistem poin
  • Autentikasi biometrik (sidik jari/wajah) dengan cadangan PIN
  • Referral dan manajemen downline
  • Notifikasi real-time (Firebase Cloud Messaging)
  • Tampilan yang dapat dikustomisasi melalui Panel Admin
  • Koneksi WebSocket untuk update real-time

b. Backend Server (Binary/Docker)

Binary server Rust-Axum atau image Docker yang berjalan di Server Penyewa, mencakup:

  • REST API dan WebSocket endpoints
  • Lapisan cache Redis
  • Integrasi SQL Server dengan database Otomax eksisting
  • Integrasi Firebase Cloud Messaging
  • Rate limiting dan middleware keamanan
  • Pemilihan pemimpin (leader election) untuk deployment multi-instance
  • API Publik untuk ekstensi

c. Panel Admin

Antarmuka web yang berjalan di Server Penyewa untuk:

  • Manajemen menu, banner, widget
  • Editor konten dinamis (markdown/HTML)
  • Manajemen sesi pengguna
  • Riwayat transaksi dan pemantauan
  • Broadcast notifikasi push
  • Dashboard keamanan anti-scam

d. Portal Pelanggan (portal.hexaflate.com)

Tersedia untuk:

  • Pemantauan kesehatan server
  • Konfigurasi server (SQL Server, Redis, jaringan, bind address, dll.)
  • Tagihan dan laporan royalti
  • Pembelian add-on
  • Sistem tiket dukungan
  • Manajemen build dan rilis server
  • Pasar tema (theme marketplace)

2.2 Add-on Services

Add-onHarga (Rp)Keterangan
Chat CS1.500.000Chat tak terbatas dengan dukungan gambar, voice note, dan video melalui WebSocket
White Label (Distro)2.500.000Kustomisasi merek, menu terpisah, logo dan nama brand sendiri

3. Arsitektur Data

3.1 Data yang Disimpan di Server Penyewa

Seluruh data operasional bisnis hanya berada di Server Penyewa:

  • Data Agen: Nama, nomor telepon, email, alamat toko, PIN (ter-hash), kode referral
  • Data Verifikasi KTP: Foto KTP dan selfie yang diambil untuk verifikasi identitas — hanya disimpan di Server Penyewa, tidak dikirim ke Penyedia
  • Data Pelanggan: Nomor telepon pelanggan, riwayat transaksi
  • Data Transaksi: Produk, jumlah, status, timestamp, ID transaksi
  • Data Keuangan: Saldo, komisi, poin, mutasi, piutang, pembukuan
  • Data Chat: Pesan, gambar, voice note (jika add-on Chat CS aktif)

Penyedia tidak memiliki akses ke server basis data SQL Server atau Redis milik Penyewa.

3.2 Data yang Disimpan oleh Penyedia

Penyedia hanya menyimpan data berikut di infrastruktur cloud (Firebase/GCP):

Kategori DataContohTujuan
Akun PortalEmail, nama, nomor telepon, nama serverRegistrasi, autentikasi, tagihan
Konfigurasi ServerHost SQL Server, URL Redis, PORT, bind address, CORS, Firebase configManajemen server dan konfigurasi
Token LisensiToken otentikasi serverValidasi lisensi, pelacakan masa berlaku
Masa Berlaku LisensiTanggal kedaluwarsa, status trial/aktif/kedaluwarsaManajemen lisensi
Metrik Royalti (agregat)Jumlah transaksi sukses per bulan, jumlah sesi app per bulanPerhitungan royalti (tidak berisi data pribadi)
Riwayat PembayaranTagihan, invoice, status pembayaranPembukuan dan keuangan
Tiket DukunganSubjek, pesan, kategori, statusDukungan pelanggan
Data AfiliasiKode promo, jumlah referral, saldo komisiProgram afiliasi
Konfigurasi BuildNama aplikasi, package name, keystore, Firebase configProses kompilasi binary
Log Validasi LisensiAlamat IP, timestamp, nama serverKeamanan dan auditing (disimpan 90 hari)

Penyedia tidak menyimpan:

  • Data transaksi agen
  • Nomor telepon pelanggan
  • Foto KTP atau selfie
  • PIN atau password
  • Isi pesan chat
  • Data database SQL Server

4. Biaya dan Pembayaran

4.1 Biaya Satu Kali (One-Time)

ItemHarga (Rp)Keterangan
Lisensi Aplikasi Utama2.500.000Fitur lengkap, pembaruan seumur hidup
Setup & Deployment999.000Konfigurasi server, setup database, deployment awal

4.2 Royalti Bulanan

Penyewa setuju membayar royalti bulanan yang dihitung sebagai:

Royalti = (Total Transaksi Sukses × Rp 1) + (Total Sesi Aplikasi × Rp 1)
  • Royalti hanya berlaku untuk transaksi dengan laba di atas Rp 150.
  • Sesi dilacak secara otomatis oleh backend.
  • Tagihan minimum bulanan: Rp 10.000.
  • Tagihan royalti dihasilkan setiap bulan dan terlihat di bagian Royalty Bills di Portal.

4.3 Metode Pembayaran

Pembayaran diproses melalui payment gateway yang terintegrasi. Penyewa menerima URL redirect pembayaran saat memulai pembayaran dari Portal. Tipe pembayaran meliputi:

  • init — Pembelian awal (aplikasi + setup)
  • royalty — Tagihan royalti bulanan
  • addon — Pembelian add-on

4.4 Keterlambatan Pembayaran

  • Tagihan royalti yang belum dibayar akan menumpuk dan harus diselesaikan sebelum siklus penagihan berikutnya.
  • Penyedia berhak menangguhkan atau menghentikan layanan jika pembayaran belum dilunasi lebih dari 30 hari setelah jatuh tempo.
  • Penangguhan layanan berarti Token Lisensi akan dinonaktifkan dan aplikasi mobile akan berhenti berfungsi.

5. Service Level Agreement (SLA)

5.1 Ketersediaan Perangkat Lunak

Penyedia menjamin bahwa perangkat lunak Hexaflate (binary server, image Docker, panel admin) tersedia untuk diunduh dan di-deploy 24/7 melalui saluran distribusi resmi (GitHub Releases, Docker Hub, Portal).

5.2 Tanggung Jawab Infrastruktur

Backend Hexaflate bersifat self-hosted di infrastruktur Penyewa. Penyedia tidak bertanggung jawab atas:

  • Uptime server, konektivitas jaringan, atau ketersediaan listrik milik Penyewa
  • Kinerja atau ketersediaan basis data SQL Server
  • Gangguan layanan pihak ketiga (Firebase, Redis, Cloudflare, dll.)
  • Masalah penyedia layanan internet di lokasi Penyewa

5.3 Layanan yang Dihosting Penyedia

Penyedia memelihara dan memantau komponen yang dihosting berikut:

LayananTarget UptimeCatatan
Portal Pelanggan (portal.hexaflate.com)99,5%Tidak termasuk pemeliharaan terjadwal
API Validasi Token Lisensi99,5%Digunakan saat startup backend
Cloud FunctionsUpaya terbaikPemrosesan pembayaran, tagihan

Pemeliharaan terjadwal akan dikomunikasikan melalui Portal setidaknya 48 jam sebelumnya bila memungkinkan.

5.4 Waktu Tanggap Dukungan

Dukungan disediakan melalui sistem tiket di portal.hexaflate.com.

Kategori TiketTanggapan AwalTarget Penyelesaian
Masalah Teknis (Kritis)Dalam 8 jam24 jam
Masalah Teknis (Standar)Dalam 24 jam3 hari kerja
TagihanDalam 24 jam2 hari kerja
Permintaan FiturDalam 48 jamDitinjau per peta jalan produk

Kritis berarti layanan mati total atau fungsi transaksi inti sama sekali tidak berfungsi.

5.5 Pembaruan dan Patch Perangkat Lunak

  • Patch keamanan akan dirilis dalam waktu 7 hari setelah kerentanan ditemukan.
  • Pembaruan fitur dirilis berdasarkan peta jalan produk.
  • Binary aplikasi harus di-rebuild melalui Portal untuk mendapatkan pembaruan.
  • Penyedia memberikan pembaruan binary untuk lisensi utama tanpa biaya tambahan.

5.6 Layanan Build Aplikasi

Penyedia mengkompilasi binary aplikasi mobile (APK/IPA) untuk Penyewa:

  • Build standar diproses dalam 1-3 hari kerja.
  • Konfigurasi build dikelola melalui Build Manager di Portal.
  • Konfigurasi Penyewa (seperti nama aplikasi, logo, Firebase config, pengaturan branding lainnya) dicampur (patched) ke dalam binary.

Untuk build kustom dengan kunci distribusi sendiri (White Label), Penyewa harus membeli add-on yang sesuai.


6. Kewajiban Penyewa

6.1 Persyaratan Server

Penyewa harus menyediakan lingkungan server yang memenuhi persyaratan minimum berikut:

  • Runtime Docker (untuk deployment container)
  • Redis 6+ (untuk cache dan session)
  • SQL Server dengan database Otomax eksisting
  • Konektivitas jaringan ke layanan Firebase
  • Ruang penyimpanan yang memadai untuk log dan data cache

6.2 Token Lisensi

  • Penyewa harus mendapatkan dan memelihara Token Lisensi yang valid dari Portal.
  • Token Lisensi dijaga kerahasiaannya dan tidak boleh dibagikan ke pihak yang tidak berwenang.
  • Token terikat dengan nama server yang terdaftar. Pemindahan token ke server yang tidak terdaftar memerlukan konfigurasi ulang melalui Portal.

6.3 Kepatuhan

Penyewa setuju untuk:

  • Menggunakan Layanan sesuai dengan semua hukum dan peraturan yang berlaku.
  • Tidak merekayasa balik (reverse engineer), mendekompilasi, atau mencoba mengekstraksi source code dari binary.
  • Tidak menjual kembali, mensublisensikan, atau mendistribusikan perangkat lunak kepada pihak ketiga tanpa add-on White Label.
  • Tidak menggunakan Layanan untuk transaksi atau aktivitas ilegal.
  • Menjaga kerahasiaan kredensial server dan token API mereka.

6.4 Kepatuhan Privasi

Karena Data Penyewa (termasuk foto KTP, selfie, data transaksi) sepenuhnya berada di Server Penyewa:

  • Penyewa adalah pengontrol data (data controller) untuk data end-user mereka.
  • Penyewa bertanggung jawab untuk mematuhi peraturan perlindungan data yang berlaku (termasuk UU PDP Indonesia).
  • Penyewa harus memiliki kebijakan privasi sendiri untuk menginformasikan pengguna akhir mereka tentang bagaimana data dikumpulkan, digunakan, dan dilindungi.
  • Penyedia hanyalah penyedia alat (tool provider) dan tidak bertanggung jawab atas kepatuhan privasi pengguna akhir Penyewa.

6.5 Keamanan Data

Penyewa bertanggung jawab untuk:

  • Mengamankan infrastruktur server mereka sendiri
  • Mengelola pencadangan basis data secara teratur
  • Melindungi data pelanggan sesuai dengan hukum privasi yang berlaku
  • Mengonfigurasi firewall dan keamanan jaringan dengan tepat
  • Mengelola akses ke Panel Admin dan Server Penyewa

7. Kekayaan Intelektual

  • Perangkat lunak Hexaflate, termasuk backend Rust, aplikasi mobile Flutter, panel admin, dan portal, adalah perangkat lunak proprietary milik Tim Hexaflate.
  • Source code aplikasi mobile Flutter tidak diberikan atau dialihkan kepada Penyewa.
  • Penyewa menerima lisensi untuk menggunakan aplikasi dalam bentuk binary, bukan kepemilikan.
  • Tema kustom, konfigurasi, dan konten yang dibuat oleh Penyewa tetap menjadi kekayaan intelektual Penyewa.
  • Penyedia berhak menggunakan data penggunaan yang dianonimkan untuk pengembangan produk.

8. Pembatasan Tanggung Jawab

  • Total tanggung jawab Penyedia tidak boleh melebihi total biaya yang dibayarkan oleh Penyewa dalam 12 bulan sebelum klaim.
  • Penyedia tidak bertanggung jawab atas kerugian tidak langsung, insidental, atau konsekuensial, termasuk kehilangan laba, data, atau peluang bisnis.
  • Pembatasan ini berlaku bahkan jika Penyedia telah diberitahu tentang kemungkinan kerugian tersebut.
  • Tidak ada klaim yang dapat diajukan lebih dari satu tahun setelah penyebab klaim muncul.

9. Jangka Waktu dan Penghentian

9.1 Jangka Waktu

Perjanjian ini dimulai pada tanggal pembelian awal dan berlanjut secara bulanan (month-to-month).

9.2 Penghentian oleh Penyewa

Penyewa dapat menghentikan perjanjian ini kapan saja dengan:

  • Menghentikan penggunaan layanan Hexaflate
  • Menghentikan pembayaran royalti
  • Menghubungi Penyedia melalui sistem tiket dukungan

9.3 Penghentian oleh Penyedia

Penyedia dapat menghentikan perjanjian ini seketika jika:

  • Penyewa melanggar ketentuan perjanjian ini
  • Pembayaran terlambat lebih dari 60 hari
  • Penyewa mencoba merekayasa balik atau membajak perangkat lunak
  • Penyewa menggunakan Layanan untuk kegiatan ilegal

9.4 Efek Penghentian

Setelah penghentian:

  • Token Lisensi akan dinonaktifkan.
  • Aplikasi mobile binary sudah ada di perangkat pengguna dan akan berhenti berfungsi tanpa backend.
  • Penyewa harus menghentikan semua penggunaan perangkat lunak Hexaflate.
  • Pembayaran yang masih jatuh tempo tetap harus dilunasi.
  • Data Penyewa (transaksi, agen, dll.) di Server Penyewa tidak terpengaruh — Penyewa tetap memiliki akses penuh ke basis data SQL Server mereka.
  • Bagian 7, 8, dan 10 tetap berlaku setelah penghentian.

10. Penyelesaian Sengketa

  • Setiap sengketa yang timbul dari perjanjian ini akan diselesaikan terlebih dahulu melalui musyawarah.
  • Jika musyawarah gagal, sengketa akan diselesaikan melalui mediasi.
  • Perjanjian ini diatur oleh hukum Republik Indonesia.
  • Penyedia dan Penyewa setuju untuk tunduk pada yurisdiksi pengadilan Indonesia.

11. Perubahan

  • Penyedia berhak mengubah perjanjian ini dengan pemberitahuan tertulis 30 hari sebelumnya.
  • Pemberitahuan akan diberikan melalui dasbor Portal atau kontak yang terdaftar.
  • Penggunaan Layanan yang berkelanjutan setelah tanggal efektif perubahan dianggap sebagai penerimaan.

12. Kontak

Untuk pertanyaan mengenai perjanjian ini, silakan hubungi:


© 2026 Tim Hexaflate. Hak cipta dilindungi undang-undang.