Kebijakan Privasi
1. Pendahuluan
DeleteIt ("kami", "Aplikasi") adalah aplikasi Android untuk membantu pengguna ("kamu") membersihkan galeri foto dan video dengan cara swipe. Kebijakan Privasi ini menjelaskan data apa yang kami kumpulkan, bagaimana data itu digunakan, dan hak-hak kamu terkait data tersebut.
Dengan menggunakan DeleteIt, kamu menyetujui pengumpulan dan penggunaan data sesuai kebijakan ini. Kalau kamu tidak setuju, jangan gunakan Aplikasi.
2. Data yang Kami Kumpulkan
2.1 Data yang TIDAK pernah meninggalkan perangkatmu
DeleteIt dirancang media-first, privacy-first. Foto dan video di galerimu:
- Tidak pernah diunggah ke server kami atau server pihak ketiga manapun.
- Tidak pernah dianalisis kontennya (tidak ada AI/ML content scanning, face recognition, dsb).
- Semua proses swipe, deteksi grup (per bulan/tipe/album), dan keputusan hapus/simpan terjadi 100% lokal di perangkatmu, menggunakan fitur galeri bawaan Android.
- Riwayat jumlah item & storage yang berhasil dibebaskan ("Benar-benar Terbebas") disimpan lokal di perangkatmu, tidak disinkronkan ke cloud.
2.2 Akun Firebase (anonymous by default + opsional Google Sign-In)
Saat Aplikasi online, kami membuat sesi Firebase Authentication anonymous secara otomatis agar kuota mingguan dapat disinkronkan dan status langganan dapat diverifikasi. Ini bukan login Google — kamu tetap bisa memakai fungsi inti tanpa menautkan akun Google. Google Sign-In diperlukan saat membeli atau memulihkan langganan agar pembelian dapat dikaitkan secara aman ke akunmu.
| Data | Untuk apa |
|---|---|
| User ID unik (UID Firebase) | Kunci data akun di Firestore (kuota minggu berjalan, grant iklan, entitlement langganan) |
| Alamat email (hanya kalau kamu link Google Sign-In) | Ditampilkan di Settings; mengaitkan kuota/langganan lintas perangkat |
| Token autentikasi sesi | Menjaga sesi Auth aman |
Catatan: Nama & foto profil Google tidak ditampilkan di Aplikasi versi ini (meski Google mungkin menyediakannya ke Firebase Auth). Link Google bersifat opsional untuk fungsi inti, tetapi diperlukan untuk membeli/memulihkan langganan dan kontinuitas akun lintas perangkat.
Kalau kamu tidak menautkan Google, data cloud tetap terikat ke UID anonymous di perangkat itu. Ganti perangkat / clear data tanpa link Google biasanya tidak membawa kuota/langganan cloud.
2.3 Data di Firestore
Di users/{uid} kami dapat menyimpan antara lain: jumlah hapus minggu ini, grant kuota dari iklan, awal minggu, dan waktu sync terakhir. Koleksi backend yang tidak dapat diakses langsung oleh klien menyimpan entitlement langganan (status, paket, masa berlaku, dan hash token) serta token pembelian Google Play yang terikat ke UID. Data ini diperlukan untuk verifikasi server, pemulihan entitlement, pencegahan penggunaan ulang token, dan notifikasi perubahan status dari Play. Media galeri tidak pernah masuk Firestore.
2.4 Data pembayaran / langganan
Pembayaran subscription diproses sepenuhnya oleh Google Play Billing. DeleteIt tidak pernah menyimpan atau melihat kartu kredit / metode pembayaran. Kami menerima status pembelian dari Play. Backend menyimpan token pembelian dan metadata entitlement yang diperlukan (misalnya produk, status, serta masa berlaku), tetapi bukan data kartu atau metode pembayaran.
2.5 Bebas iklan (100% Ad-Free)
DeleteIt 100% bebas iklan. Aplikasi tidak memuat SDK iklan pihak ketiga, tidak meminta atau menggunakan Advertising ID (AD_ID), dan tidak menampilkan iklan dalam bentuk apa pun.
2.6 Analitik, crash, Remote Config & App Check
- Firebase Analytics & Crashlytics (setelah consent di wilayah yang mewajibkannya): event penggunaan fitur (mis. buka app, mulai/selesai sesi, swipe, konfirmasi hapus, paywall, langganan, hapus akun) — tanpa konten foto/video atau nama file. Juga model perangkat, versi Android, ID instalasi, dan stack trace crash.
- Firebase Remote Config: parameter produk agar kami bisa menyesuaikan tanpa selalu merilis update Play Store. Parameter kuota mingguan sudah disiapkan di Remote Config tetapi versi ini masih memakai kuota default in-app (100/minggu).
- Firebase App Check (Play Integrity di build rilis): membantu melindungi backend dari penyalahgunaan.
2.7 Izin Android
| Izin | Untuk apa | Wajib? |
|---|---|---|
| Akses foto & video | Fungsi inti — menampilkan & mengelola galeri | Ya |
| Akses sebagian media (Android 14+) | Kalau kamu pilih “izinkan sebagian foto saja” | Alternatif |
| Internet / status jaringan | Firebase, Play Billing | Ya (sistem) |
Aplikasi tidak meminta akses GPS/lokasi, kontak, kamera, mikrofon, SMS, atau Advertising ID (AD_ID).
3. Dasar & Cara Kami Menggunakan Data
Secara ringkas, data dipakai untuk:
- Menjalankan fungsi inti (galeri lokal).
- Mengelola kuota & mirror akun (termasuk sesi anonymous).
- Menyinkronkan langganan lintas perangkat (setelah Google Sign-In).
- Memproses entitlement Play Billing.
- Analitik agregat & perbaikan crash.
- Keamanan layanan (App Check / Play Integrity).
Dasar pemrosesan (untuk pengguna di wilayah dengan hukum serupa GDPR):** kontrak/layanan inti, consent (analitik bila wajib), dan kepentingan sah keamanan layanan.
Kami tidak menjual data pribadimu, dan tidak melacak aktivitasmu untuk periklanan.
4. Berbagi Data dengan Pihak Ketiga
| Layanan | Fungsi | Kebijakan |
|---|---|---|
| Google Firebase (Auth, Firestore, Analytics, Crashlytics, Remote Config, App Check) | Akun, mirror data, analitik, config, keamanan | Firebase Privacy |
| Google Play Billing | Pembayaran subscription | Google Privacy |
Kami tidak membagikan data di luar daftar itu kecuali diwajibkan hukum, atau untuk melindungi hak, properti, atau keselamatan kami / pengguna / publik.
Situs legal ini memuat font dari Google Fonts (permintaan jaringan ke Google). Tidak ada cookie analitik first-party di halaman legal statis kami.
5. Penyimpanan & Retensi
- Lokal: preferensi, staging swipe, histori “Benar-benar Terbebas” — hilang saat uninstall / clear data.
- Firestore: selama UID aktif; penghapusan akun in-app menghapus data kuota, entitlement, dan ikatan token pembelian yang terkait dengan UID.
- Analitik/crash/Play: mengikuti retensi Google. Riwayat transaksi yang dikelola Google Play tidak dihapus oleh penghapusan akun DeleteIt.
6. Hak Kamu & Penghapusan Akun
Kamu dapat:
- Meminta akses / koreksi / pembatasan / keberatan atas data akun (email ke kontak di bawah; kami belum menyediakan ekspor otomatis in-app).
- Menghapus akun & data terkait — Settings → Hapus Akun & Data, halaman Hapus Akun, atau email ke kodingindonesia@gmail.com subjek “Hapus Akun DeleteIt”.
- Menarik consent iklan/analitik lewat dialog UMP (bila muncul).
- Mencabut izin media di Setelan Android (fungsi inti akan berhenti).
- Di wilayah yang berlaku, mengajukan keluhan ke otoritas perlindungan data setempat.
In-app: langsung. Email: setelah verifikasi identitas, maksimal 30 hari. Setelah hapus in-app, Aplikasi dapat membuat sesi anonymous baru agar tetap bisa dipakai (kuota kembali ke default minggu berjalan). Menghapus akun DeleteIt tidak membatalkan langganan Google Play; batalkan secara terpisah melalui Play Store → Pembayaran & langganan → Langganan.
7. Keamanan
Kami memakai HTTPS/TLS ke Firebase dan mengandalkan keamanan Google Cloud/Firebase. Tidak ada jaminan keamanan absolut.
8. Anak-anak
Tidak ditujukan untuk anak di bawah 13 tahun (di EEA usia digital consent nasional dapat lebih tinggi). Bukan “Designed for Families”. Hubungi kami untuk penghapusan jika anak memberikan data.
9. Transfer Internasional
Data Firebase/Google dapat diproses di luar Indonesia (sering termasuk AS). Google menyediakan mekanisme seperti Standard Contractual Clauses.
10. Perubahan
Perubahan material diinformasikan dengan memperbarui tanggal “Terakhir diperbarui” di atas dan/atau lewat update Aplikasi bila relevan. Parameter grant/cap iklan juga dapat berubah lewat Remote Config.
11. Kontak
Email: kodingindonesia@gmail.com