Kepatuhan Google Play & PDP
Pembaruan Terakhir: 11 Maret 2026
Yurisdiksi Republik Indonesia

Kebijakan Privasi

Komitmen transparansi penuh Nanti mengenai pengumpulan, pemrosesan on-device, dan perlindungan data pribadi Anda sesuai standar kepatuhan Google Play dan UU PDP Indonesia.

Ringkasan Eksekutif (Privacy at a Glance)

Nanti adalah aplikasi financial mindfulness dan anti-impulsive buying yang berkomitmen pada filosofi Local-First dan Zero Cloud Leak. Kami meyakini bahwa data keuangan dan kebiasaan belanja Anda adalah ranah privat yang paling sensitif.

•
100% On-Device ParsingNotifikasi bank dibaca lokal di ponsel. Teks asli notifikasi tidak pernah dikirim ke internet.
•
Tanpa Iklan & Tanpa Broker DataKami tidak menjual data Anda ke pihak ketiga atau menggunakan SDK periklanan invasif.

1. Pengungkapan Terkemuka Izin Android (Google Play Prominent Disclosure)

Deklarasi Wajib Google Play
android.permission.BIND_NOTIFICATION_LISTENER_SERVICE
100% On-Device Processing

Pengungkapan Terkemuka: Pemrosesan Notifikasi Keuangan Lokal

Prominent Disclosure for Android Notification Access & Financial Push Events

Aplikasi "Nanti" memanfaatkan izin sistem Android android.permission.BIND_NOTIFICATION_LISTENER_SERVICE semata-mata untuk mendeteksi notifikasi transaksi pengeluaran dari aplikasi perbankan dan dompet digital (e-wallet) terpilih secara otomatis, guna membebaskan pengguna dari keharusan mencatat pengeluaran secara manual.

100% On-Device Processing

Seluruh operasi pembacaan, penyaringan kata kunci, ekstraksi nominal, dan pemilahan nama merchant dilakukan sepenuhnya di memori lokal perangkat ponsel Anda tanpa perantara server.

Zero Remote Transmission

Teks notifikasi mentah (raw notification text), isi pesan SMS perbankan, saldo rekening, dan metadata pengirim TIDAK PERNAH DIKIRIMKAN, TIDAK PERNAH DISIMPAN, DAN TIDAK PERNAH DIBAGIKAN ke server pihak ketiga mana pun, termasuk database Supabase kami.

Matriks Penanganan Data Notifikasi (Data Pipeline Architecture)

1. Penerimaan Notifikasi

OS Android meneruskan push notification bank ke layanan lokal Nanti di latar belakang perangkat.

2. Ekstraksi Lokal

Regex parser on-device membaca angka nominal transaksi lalu membuat draft konfirmasi pengeluaran.

3. Pembersihan Seketika

Teks notifikasi asli langsung dibuang dari RAM seketika. Tidak ada log mentah yang diarsipkan.

Kendali Penuh di Tangan Pengguna (Full User Control)Izin ini sepenuhnya opsional. Pengguna bebas menonaktifkan fitur ini kapan saja melalui menu Pengaturan Sistem Android → Aplikasi → Akses Khusus → Akses Notifikasi tanpa mengorbankan fungsi dasar aplikasi lainnya.

Sesuai dengan Kebijakan Privasi Pengembang Google Play (Google Play Developer Program Policy), kami menyediakan pengungkapan eksplisit mengenai cara kerja dan batasan izin sensitif android.permission.BIND_NOTIFICATION_LISTENER_SERVICE:

Batasan Operasional Layanan Notifikasi Nanti:

  • ✓Hanya Membaca Notifikasi Transaksi Tertentu: Layanan hanya mencocokkan pola string nama aplikasi keuangan dan perbankan yang secara eksplisit didukung (seperti BCA, Mandiri, BRI, BNI, Jenius, GoPay, OVO, DANA, ShopeePay). Notifikasi dari aplikasi pesan pribadi (WhatsApp, Telegram, SMS non-bank, dsb.) langsung diabaikan seketika.
  • ✓Tidak Menyimpan Teks Pesan Mentah: Algoritma regex hanya mengekstraksi angka nominal rupiah (misal: "Rp 75.000") dan nama merchant. Kalimat teks utuh notifikasi tidak pernah dicatat dalam berkas log, basis data lokal, maupun dikirim ke luar ponsel.
  • ✓Memerlukan Konfirmasi Pengguna: Data pengeluaran yang terdeteksi otomatis hanya disimpan sebagai draft. Pengguna tetap memiliki kendali penuh untuk menyetujui, mengedit, atau menghapus catatan sebelum dianggap sebagai transaksi permanen.

Jika Anda memilih untuk tidak memberikan izin ini saat pertama kali mengunduh aplikasi, seluruh fitur utama Nanti (termasuk Wishlist cooling-down timer, pencatatan manual, dan edukasi mindfulness) tetap dapat berfungsi 100% normal tanpa kendala.

2. Kategori Data: Apa yang Dikumpulkan vs Tidak Dikumpulkan

Kami memegang teguh prinsip minimisasi data (data minimization). Kami hanya memproses data yang mutlak diperlukan untuk menyediakan pengalaman psikologis cooling-down belanja.

Matriks Klasifikasi Data PenggunaStandar Google Play
Data Identitas Akun Dasar
Alamat email, Nama Pengguna, dan Foto Profil yang diteruskan oleh Google OAuth saat Anda memilih masuk.
Disinkronkan via Supabase Auth
Data Wishlist & Timer
Judul barang idaman, estimasi harga, kategori (P1/P2/P3), durasi penundaan (3/7/14 hari), catatan alasan.
Disimpan & Terenkripsi RLS
Transaksi yang Dikonfirmasi
Nominal rupiah pengeluaran, nama toko/merchant, tanggal belanja, status apakah pembelian impulsif atau terencana.
Hanya yang Dikonfirmasi Sadar
Teks Mentah Notifikasi SMS/Bank
Isi lengkap SMS perbankan, teks push notification, saldo akhir rekening, nomor akun bank.
TIDAK PERNAH DISIMPAN / DIKIRIM
Kredensial Finansial & PIN
Password perbankan, PIN kartu ATM, CVV/CVC, nomor kartu kredit/debit fisik, token OTP.
DILARANG TOTAL (TIDAK ADA AKSES)

3. Kebijakan Sinkronisasi Cloud (Supabase Sync Policy)

Aplikasi Nanti dirancang dengan arsitektur Local-First. Pengguna dapat menggunakan seluruh fungsi aplikasi secara offline tanpa perlu membuat akun atau masuk dengan Google.

Kapan Sinkronisasi Cloud Aktif?

Sinkronisasi basis data cloud hanya akan aktif apabila pengguna secara sukarela menekan tombol "Masuk dengan Google" di dalam aplikasi untuk tujuan pencadangan lintas perangkat (multi-device backup).

Infrastruktur Cloud:Kami menggunakan penyedia infrastruktur Supabase (PostgreSQL Enterprise) yang tersertifikasi SOC 2 Type II dan ISO 27001 dengan pusat data berstandar global.

4. Keamanan Data & Arsitektur Zero-Leak

Kami menerapkan standar keamanan siber ketat untuk mencegah kebocoran data (data breach) maupun inspeksi tidak sah dari pihak ketiga:

Enkripsi Berlapis

Data saat transit dienkripsi menggunakan TLS 1.3 / HTTPS. Data saat tersimpan (at rest) dienkripsi menggunakan AES-256.

Row Level Security (RLS)

Setiap baris data pengguna diisolasi ketat di tingkat PostgreSQL. Pengguna lain atau penyerang dengan anon key tidak dapat melihat data Anda.

Zero Service-Role Leak

Kunci hak akses administratif (Service Role Key) tidak pernah disertakan dalam bundle aplikasi Android maupun web client. Seluruh operasi admin diverifikasi 100% di server.

5. Hak Pengguna & Penghapusan Data Permanen

Berdasarkan Undang-Undang Perlindungan Data Pribadi (UU PDP No. 27/2022) Republik Indonesia dan ketentuan Google Play, Anda memiliki hak penuh atas data pribadi Anda:

  • Hak Akses & Salinan Data: Anda berhak meninjau seluruh item wishlist dan riwayat transaksi yang tersimpan.
  • Hak Pembaruan Data: Anda dapat memperbarui judul barang, nominal harga, dan preferensi akun kapan saja.
  • Hak Penarikan Persetujuan: Anda dapat mencabut izin notifikasi langsung dari pengaturan perangkat Android Anda.
  • Hak Penghapusan Permanen (Right to Erasure): Anda berhak meminta penghapusan akun dan seluruh data terkait kapan saja.

Ingin Menghapus Akun dan Seluruh Data Anda?

Kami menyediakan panduan in-app dan formulir web permohonan penghapusan data secara transparan.

Buka Halaman Penghapusan Data

6. Kontak Petugas Perlindungan Data (Data Protection Officer)

Apabila Anda memiliki pertanyaan, keberatan, atau permohonan audit independen terkait pelaksanaan Kebijakan Privasi ini, silakan hubungi tim kepatuhan kami melalui saluran resmi berikut:

Petugas Perlindungan Data (DPO)
privacy@nanti.app

Khusus pertanyaan legal, audit kepatuhan, dan eskalasi privasi.

Layanan Bantuan Pengguna
support@nanti.app

Bantuan teknis aplikasi dan pertanyaan operasional.

Pengembang: Nanti App Engineering Team • Jakarta, IndonesiaStandar Kepatuhan: Google Play DPA & UU PDP No. 27/2022