1. Definisi
RisaPay adalah layanan payment gateway API yang dioperasikan oleh PT Fazrin Digital Grup. Merchant adalah individu atau badan usaha terdaftar yang menerima pembayaran melalui layanan ini. Pelanggan adalah pihak yang membayar kepada Merchant. Saldo adalah dana Merchant yang tercatat di akun dan siap ditarik.
2. Akun Merchant
- Pendaftaran wajib menggunakan data yang benar dan dapat diverifikasi (nama, email aktif, nomor HP aktif).
- Satu individu atau badan usaha cukup memiliki satu akun. Akun, password, dan identitas tidak boleh dialihkan ke pihak lain tanpa persetujuan tertulis dari RisaPay.
- Merchant bertanggung jawab penuh menjaga kerahasiaan kredensial akun dan seluruh aktivitas yang terjadi di dalamnya, termasuk yang dilakukan pihak ketiga menggunakan akun tersebut.
- Segera laporkan dugaan akses tidak sah melalui Tiket Bantuan dan ganti password serta kunci API Anda.
3. Layanan & Transaksi
- Merchant membuat transaksi melalui API (
POST api/transaction/create) untuk channel QRIS, Virtual Account bank, e-wallet, dan gerai retail yang aktif.
- Setiap transaksi memiliki siklus status: UNPAID (menunggu bayar) menjadi PAID (lunas), EXPIRED (melewati batas bayar), FAILED, atau REFUND.
- Transaksi EXPIRED tidak dapat diaktifkan kembali, buat transaksi baru. Transaksi FAILED tidak mengubah saldo.
- Merchant wajib memastikan nominal dan
merchant_ref yang dikirim sudah benar. merchant_ref harus unik per merchant.
4. Dana & Saldo
- Dana dari transaksi PAID diteruskan otomatis ke saldo Merchant sebesar
amount_received (nominal dikurangi fee, sesuai pengaturan beban fee per channel).
- Tidak ada masa kliring: saldo hasil transaksi PAID langsung dapat digunakan dan ditarik setelah tercatat.
- Riwayat pergerakan saldo dapat dipantau di menu Mutasi Saldo.
5. Penarikan Dana
- Penarikan dilakukan ke rekening milik sendiri yang sudah didaftarkan dan atas nama yang sesuai dengan akun (atau perusahaan).
- Minimal penarikan mengikuti pengaturan yang berlaku (saat ini Rp 10.000) dan dapat berubah sewaktu-waktu. Biaya penarikan Rp 0.
- Pengajuan berstatus Pending dan diproses maksimal 1x24 jam pada jam operasional 07.00-22.00 WIB. Saldo baru terpotong setelah pengajuan disetujui.
- RisaPay berhak menunda atau menolak penarikan bila akun dalam sengketa, investigasi, atau rekening terindikasi bukan milik Merchant.
6. Callback & Integrasi
- Setiap transaksi PAID memicu callback
POST JSON ke callback_url Merchant dengan header X-Callback-Signature (HMAC-SHA256 dari raw body memakai private key).
- Merchant wajib memverifikasi signature, mencocokkan nominal dan
merchant_ref, memperlakukan callback secara idempoten (berdasar reference), dan menjawab HTTP 200. Respons selain 200 akan di-retry otomatis.
- Jangan menganggap transaksi lunas hanya dari halaman return. Sumber kebenaran adalah callback terverifikasi atau API detail berstatus PAID.
7. Kunci API
api_key dan private_key bersifat rahasia dan hanya boleh dipakai di server, tidak di aplikasi client-side.
- Segala penyalahgunaan akibat kunci yang bocor menjadi tanggung jawab pemilik akun. Segera regenerate kunci di menu Pengaturan bila dicurigai bocor (kunci lama langsung tidak berlaku).
8. Larangan
Merchant dilarang menggunakan layanan untuk:
- Transaksi ilegal menurut hukum Indonesia, termasuk penipuan, judi online, pencucian uang, narkotika, dan perdagangan manusia.
- Produk atau jasa yang melanggar kesusilaan, SARA, kekerasan, atau hak kekayaan intelektual pihak lain.
- Aktivitas fraud dalam bentuk apa pun: pemalsuan pembayaran, carding, phishing, hacking, atau manipulasi callback dan signature.
- Pengumpulan atau penyalahgunaan data pelanggan di luar keperluan transaksi.
- Menjual, menyewakan, atau mengalihkan akun RisaPay ke pihak lain.
Pelanggaran berakibat penangguhan atau penutupan akun, pembekuan dana selama investigasi, dan pelaporan ke pihak berwenang bila diperlukan.
9. Privasi
Pengumpulan dan penggunaan data pribadi diatur dalam Kebijakan Privasi yang merupakan bagian tidak terpisahkan dari ketentuan ini.
10. Penghentian Layanan
- Merchant dapat berhenti kapan saja dengan menarik seluruh saldo dan tidak lagi menggunakan layanan.
- RisaPay dapat menangguhkan atau menutup akun yang melanggar ketentuan, dengan atau tanpa pemberitahuan sebelumnya bila diperlukan untuk mencegah kerugian.
11. Force Majeure
Tidak ada pihak yang dimintai pertanggungjawaban atas kegagalan memenuhi kewajiban yang disebabkan keadaan memaksa di luar kendali wajar, termasuk bencana alam, kebakaran, huru-hara, perang, gangguan infrastruktur telekomunikasi atau perbankan, pemadaman listrik berkepanjangan, dan kebijakan pemerintah.
12. Penyelesaian Sengketa
- Perjanjian ini tunduk pada hukum Negara Republik Indonesia.
- Perselisihan diselesaikan terlebih dahulu secara musyawarah untuk mufakat dalam 30 hari kalender. Bila tidak tercapai, diselesaikan melalui pengadilan yang berwenang.
- Kedua pihak tetap melaksanakan kewajibannya selama proses penyelesaian sengketa.
13. Perubahan Ketentuan
RisaPay dapat memperbarui halaman ini sewaktu-waktu. Versi terbaru yang tampil di website adalah yang berlaku. Merchant diharapkan meninjau halaman ini secara berkala.
14. Kontak
Pertanyaan mengenai ketentuan ini: buat Tiket Bantuan dari dashboard atau hubungi Hubungi Risa melalui halaman Kontak Admin.