Kebijakan Privasi
Komitmen transparansi penuh Nanti mengenai pengumpulan, pemrosesan on-device, dan perlindungan data pribadi Anda sesuai standar kepatuhan Google Play dan UU PDP Indonesia.
Ringkasan Eksekutif (Privacy at a Glance)
Nanti adalah aplikasi financial mindfulness dan anti-impulsive buying yang berkomitmen pada filosofi Local-First dan Zero Cloud Leak. Kami meyakini bahwa data keuangan dan kebiasaan belanja Anda adalah ranah privat yang paling sensitif.
Daftar Isi Dokumen
1. Pengungkapan Terkemuka Izin Android (Google Play Prominent Disclosure)
Pengungkapan Terkemuka: Pemrosesan Notifikasi Keuangan Lokal
Prominent Disclosure for Android Notification Access & Financial Push Events
Aplikasi "Nanti" memanfaatkan izin sistem Android android.permission.BIND_NOTIFICATION_LISTENER_SERVICE semata-mata untuk mendeteksi notifikasi transaksi pengeluaran dari aplikasi perbankan dan dompet digital (e-wallet) terpilih secara otomatis, guna membebaskan pengguna dari keharusan mencatat pengeluaran secara manual.
Seluruh operasi pembacaan, penyaringan kata kunci, ekstraksi nominal, dan pemilahan nama merchant dilakukan sepenuhnya di memori lokal perangkat ponsel Anda tanpa perantara server.
Teks notifikasi mentah (raw notification text), isi pesan SMS perbankan, saldo rekening, dan metadata pengirim TIDAK PERNAH DIKIRIMKAN, TIDAK PERNAH DISIMPAN, DAN TIDAK PERNAH DIBAGIKAN ke server pihak ketiga mana pun, termasuk database Supabase kami.
Matriks Penanganan Data Notifikasi (Data Pipeline Architecture)
OS Android meneruskan push notification bank ke layanan lokal Nanti di latar belakang perangkat.
Regex parser on-device membaca angka nominal transaksi lalu membuat draft konfirmasi pengeluaran.
Teks notifikasi asli langsung dibuang dari RAM seketika. Tidak ada log mentah yang diarsipkan.
Sesuai dengan Kebijakan Privasi Pengembang Google Play (Google Play Developer Program Policy), kami menyediakan pengungkapan eksplisit mengenai cara kerja dan batasan izin sensitif android.permission.BIND_NOTIFICATION_LISTENER_SERVICE:
Batasan Operasional Layanan Notifikasi Nanti:
- ✓Hanya Membaca Notifikasi Transaksi Tertentu: Layanan hanya mencocokkan pola string nama aplikasi keuangan dan perbankan yang secara eksplisit didukung (seperti BCA, Mandiri, BRI, BNI, Jenius, GoPay, OVO, DANA, ShopeePay). Notifikasi dari aplikasi pesan pribadi (WhatsApp, Telegram, SMS non-bank, dsb.) langsung diabaikan seketika.
- ✓Tidak Menyimpan Teks Pesan Mentah: Algoritma regex hanya mengekstraksi angka nominal rupiah (misal: "Rp 75.000") dan nama merchant. Kalimat teks utuh notifikasi tidak pernah dicatat dalam berkas log, basis data lokal, maupun dikirim ke luar ponsel.
- ✓Memerlukan Konfirmasi Pengguna: Data pengeluaran yang terdeteksi otomatis hanya disimpan sebagai draft. Pengguna tetap memiliki kendali penuh untuk menyetujui, mengedit, atau menghapus catatan sebelum dianggap sebagai transaksi permanen.
Jika Anda memilih untuk tidak memberikan izin ini saat pertama kali mengunduh aplikasi, seluruh fitur utama Nanti (termasuk Wishlist cooling-down timer, pencatatan manual, dan edukasi mindfulness) tetap dapat berfungsi 100% normal tanpa kendala.
2. Kategori Data: Apa yang Dikumpulkan vs Tidak Dikumpulkan
Kami memegang teguh prinsip minimisasi data (data minimization). Kami hanya memproses data yang mutlak diperlukan untuk menyediakan pengalaman psikologis cooling-down belanja.
3. Kebijakan Sinkronisasi Cloud (Supabase Sync Policy)
Aplikasi Nanti dirancang dengan arsitektur Local-First. Pengguna dapat menggunakan seluruh fungsi aplikasi secara offline tanpa perlu membuat akun atau masuk dengan Google.
Kapan Sinkronisasi Cloud Aktif?
Sinkronisasi basis data cloud hanya akan aktif apabila pengguna secara sukarela menekan tombol "Masuk dengan Google" di dalam aplikasi untuk tujuan pencadangan lintas perangkat (multi-device backup).
4. Keamanan Data & Arsitektur Zero-Leak
Kami menerapkan standar keamanan siber ketat untuk mencegah kebocoran data (data breach) maupun inspeksi tidak sah dari pihak ketiga:
Data saat transit dienkripsi menggunakan TLS 1.3 / HTTPS. Data saat tersimpan (at rest) dienkripsi menggunakan AES-256.
Setiap baris data pengguna diisolasi ketat di tingkat PostgreSQL. Pengguna lain atau penyerang dengan anon key tidak dapat melihat data Anda.
Kunci hak akses administratif (Service Role Key) tidak pernah disertakan dalam bundle aplikasi Android maupun web client. Seluruh operasi admin diverifikasi 100% di server.
5. Hak Pengguna & Penghapusan Data Permanen
Berdasarkan Undang-Undang Perlindungan Data Pribadi (UU PDP No. 27/2022) Republik Indonesia dan ketentuan Google Play, Anda memiliki hak penuh atas data pribadi Anda:
- Hak Akses & Salinan Data: Anda berhak meninjau seluruh item wishlist dan riwayat transaksi yang tersimpan.
- Hak Pembaruan Data: Anda dapat memperbarui judul barang, nominal harga, dan preferensi akun kapan saja.
- Hak Penarikan Persetujuan: Anda dapat mencabut izin notifikasi langsung dari pengaturan perangkat Android Anda.
- Hak Penghapusan Permanen (Right to Erasure): Anda berhak meminta penghapusan akun dan seluruh data terkait kapan saja.
Ingin Menghapus Akun dan Seluruh Data Anda?
Kami menyediakan panduan in-app dan formulir web permohonan penghapusan data secara transparan.
6. Kontak Petugas Perlindungan Data (Data Protection Officer)
Apabila Anda memiliki pertanyaan, keberatan, atau permohonan audit independen terkait pelaksanaan Kebijakan Privasi ini, silakan hubungi tim kepatuhan kami melalui saluran resmi berikut:
Khusus pertanyaan legal, audit kepatuhan, dan eskalasi privasi.