Kebijakan Privasi — HR Mini
1. Informasi Umum
Kebijakan Privasi ini menjelaskan bagaimana aplikasi HR Mini (“Aplikasi”, “kami”) mengelola, menyimpan, dan melindungi informasi Anda. HR Mini adalah aplikasi absensi dan penggajian sederhana untuk UMKM yang beroperasi lokal di perangkat Anda. Seluruh fitur inti — data karyawan, absensi, jadwal shift, kasbon, cuti, dan perhitungan gaji — dapat digunakan tanpa akun dan tanpa koneksi internet.
Sampai hari ini Aplikasi tidak memiliki sistem login dan tidak menyinkronkan data bisnis Anda ke server kami. Tidak ada satu pun catatan karyawan, absensi, foto, atau slip gaji yang meninggalkan perangkat Anda kecuali Anda sendiri yang membagikannya (lihat Bagian 5).
Dengan mengunduh atau menggunakan Aplikasi ini, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini.
2. Data yang Kami Kumpulkan
| Kategori Data | Contoh | Disimpan Di | Status |
|---|---|---|---|
| Data Karyawan | Nama, nomor HP (opsional), jabatan, pengaturan gaji, jatah cuti, foto profil (opsional) | Lokal (perangkat Anda) | Lokal |
| Data Absensi & Jadwal | Jam masuk/pulang, telat/lembur, jadwal shift, hari libur, tukar shift | Lokal (perangkat Anda) | Lokal |
| Foto Selfie Absensi | Foto kamera depan saat absen masuk/pulang (Mode Karyawan) | Lokal (perangkat Anda) | Lokal |
| Lokasi Absensi | Koordinat GPS saat absen, jarak ke outlet, penanda GPS palsu | Lokal (perangkat Anda) | Lokal |
| PIN | PIN karyawan (Mode Karyawan) & PIN kunci aplikasi milik pemilik | Lokal, hanya sidik digitalnya | Lokal |
| Data Keuangan | Kasbon beserta riwayat transaksinya, slip gaji, komisi/potongan | Lokal (perangkat Anda) | Lokal |
| Data Usaha | Nama usaha, jenis usaha, zona waktu, lokasi & radius outlet | Lokal (perangkat Anda) | Lokal |
| Data Diagnostik & Crash | Stack trace, versi OS, model perangkat, kode paket aktif | Firebase Crashlytics | Otomatis |
| Data Analitik | Nama layar yang dibuka & event pemakaian fitur, versi aplikasi, kode paket aktif | Firebase Analytics | Otomatis |
| Data Pembelian | Status langganan & riwayat pembelian (tanpa nomor kartu) | RevenueCat & Google Play | Saat berlangganan |
Catatan penting: Aplikasi tidak meminta pembuatan akun, tidak meminta KTP/NIK/alamat lengkap karyawan (minimalisasi data), dan tidak menampilkan iklan.
PIN tidak pernah disimpan apa adanya. Baik PIN karyawan maupun PIN kunci aplikasi hanya disimpan sebagai sidik digital bersalt (HMAC-SHA256). Akibatnya PIN yang lupa tidak bisa dipulihkan oleh siapa pun, termasuk kami — satu-satunya jalan adalah memasang ulang Aplikasi dan memulihkan dari file backup Anda.
3. Cara Kami Menggunakan Data
- Data bisnis (lokal) — Digunakan sepenuhnya oleh Anda untuk mengelola absensi dan gaji karyawan. Kami tidak dapat mengakses data yang tersimpan secara lokal di perangkat Anda.
- Foto selfie & lokasi — Hanya untuk membuktikan kehadiran pada Mode Karyawan (mencegah titip absen). Tidak dianalisis, tidak dikirim ke mana pun, dan tidak dipakai untuk pengenalan wajah.
- Crash & Diagnostik — Meningkatkan stabilitas dan kualitas Aplikasi.
- Analitik — Memahami cara penggunaan fitur secara agregat untuk pengembangan produk. Event yang dikirim hanya berupa nama peristiwa (mis.
absensi_dicatat,laporan_dibuka) beserta kode paket — tanpa nama karyawan, nominal gaji, foto, atau koordinat. - Data pembelian — Menentukan paket langganan mana yang aktif di perangkat Anda.
4. Penyimpanan Data
Seluruh data bisnis Anda disimpan hanya di perangkat Anda menggunakan database lokal SQLite. Data ini tidak dikirim ke server kami.
Foto selfie absensi dan foto profil karyawan disimpan sebagai berkas di dalam direktori privat Aplikasi (area sandbox yang tidak bisa dibaca aplikasi lain), bukan di galeri foto perangkat.
Fitur Backup & Export (file database .db, JSON, Excel) menghasilkan file di perangkat Anda. File backup tersimpan di direktori privat Aplikasi dan hanya keluar dari perangkat kalau Anda sendiri membagikannya. Kami tidak menerima file tersebut. Karena data bersifat lokal, Anda bertanggung jawab menyimpan file backup — jika perangkat hilang tanpa backup, data tidak dapat kami pulihkan.
Data diagnostik dan analitik dikelola oleh Firebase dan tunduk pada Kebijakan Privasi Firebase/Google.
5. Berbagi Data dengan Pihak Ketiga
Kami tidak menjual data Anda. Berikut layanan pihak ketiga yang terintegrasi dalam Aplikasi beserta data yang mungkin mereka terima:
| Layanan | Tujuan | Data yang Dibagikan |
|---|---|---|
| Firebase Crashlytics & Analytics | Crash reporting, analitik pemakaian | Log crash, nama layar, event pemakaian, versi aplikasi, kode paket |
| RevenueCat | Mengelola status langganan | Pengenal anonim perangkat, ID produk, status langganan |
| Google Play Billing | Memproses pembayaran langganan | Data pembayaran ditangani Google — kami tidak pernah menerima nomor kartu Anda |
Tidak ada pihak ketiga lain yang menerima data Anda. Aplikasi tidak memuat SDK iklan.
Berbagi atas inisiatif Anda sendiri
Beberapa fitur menyerahkan berkas atau teks ke aplikasi lain yang Anda pilih sendiri (WhatsApp, email, Google Drive, iCloud, file manager). Dalam hal ini tujuannya Anda yang menentukan, bukan kami:
- Kirim slip gaji ke WhatsApp — mengirim PDF slip berisi nama karyawan dan rincian gajinya.
- Backup & Export — mengirim berkas berisi seluruh data usaha Anda. Perlakukan berkas ini sehati-hati Anda memperlakukan buku gaji.
- Export Laporan (PDF/Excel) — berisi data sesuai laporan yang dipilih.
- Laporan & Feedback — mengirim tulisan Anda beserta versi aplikasi, jenis perangkat, versi sistem operasi, paket aktif, dan nama usaha. Data karyawan, absensi, dan gaji tidak ikut terkirim.
6. Kamera, Lokasi, dan Notifikasi
Izin di bawah ini hanya diminta saat fitur yang membutuhkannya benar-benar dipakai, dan Aplikasi tetap berfungsi kalau Anda menolaknya.
| Izin | Dipakai untuk | Kalau ditolak |
|---|---|---|
| Kamera | Foto selfie bukti kehadiran pada Mode Karyawan, dan foto profil karyawan | Mode Karyawan tidak bisa dipakai; pencatatan absensi manual oleh pemilik tetap jalan |
| Lokasi | Mencatat posisi saat absen di Mode Karyawan | Absen tetap tercatat, hanya tanpa koordinat, disertai catatan alasannya |
| Notifikasi | Pengingat sesekali terkait pemakaian Aplikasi | Tidak ada notifikasi; tidak ada fitur lain yang terpengaruh |
Ketentuan yang berlaku untuk fitur absensi mandiri (Mode Karyawan):
- Kamera yang dipakai hanya kamera depan, dan foto tidak bisa dipilih dari galeri — supaya foto benar-benar diambil saat itu juga.
- Karyawan melihat layar persetujuan (consent) di perangkat sebelum absen pertamanya, yang menjelaskan data apa yang dikumpulkan, untuk apa, dan berapa lama disimpan.
- Lokasi diambil hanya pada saat menekan absen — bukan pelacakan terus-menerus, dan tidak pernah di latar belakang.
- Kalau perangkat terdeteksi memakai lokasi palsu (mock location), absen tetap tercatat tetapi ditandai supaya pemilik usaha bisa menilainya sendiri.
- Foto selfie dihapus otomatis sesuai masa simpan paket Anda (lihat Bagian 9). Data absensi non-foto (jam, status) tetap tersimpan.
7. Data Karyawan & UU PDP
Sebagai pemilik usaha yang mencatat data karyawan, Anda berperan sebagai pengendali data karyawan Anda menurut UU Pelindungan Data Pribadi No. 27/2022. Karena data tidak pernah sampai ke server kami, kami tidak memproses data karyawan Anda — Aplikasi hanyalah alat yang Anda jalankan di perangkat sendiri.
HR Mini membantu kepatuhan itu dengan:
- Minimalisasi data — Aplikasi hanya meminta data yang diperlukan untuk absensi dan penggajian; tidak ada kolom KTP, NIK, atau alamat lengkap.
- Persetujuan — Layar consent per karyawan sebelum foto selfie dan lokasi pertama kali diambil.
- Masa simpan terbatas — Foto selfie dihapus otomatis sesuai Bagian 9, tanpa perlu tindakan Anda.
- Hak penghapusan — Karyawan yang berhenti bekerja berhak meminta datanya dihapus; Anda dapat menonaktifkan karyawan, atau menghapusnya permanen dari dalam Aplikasi.
- Transparansi — Slip gaji dan riwayat kasbon dapat dibagikan kepada karyawan sebagai bukti perhitungan.
Foto wajah termasuk data pribadi yang bersifat spesifik. Pastikan karyawan Anda memang memahami dan menyetujui pemakaiannya sebelum Anda menyalakan Mode Karyawan.
8. Keamanan Data
- Data lokal dilindungi mekanisme sandbox aplikasi milik sistem operasi perangkat Anda.
- PIN disimpan sebagai sidik digital bersalt, tidak pernah sebagai teks biasa.
- Aplikasi menyediakan kunci PIN opsional: bila dinyalakan, PIN diminta setiap Aplikasi dibuka dan saat keluar dari Mode Karyawan — supaya karyawan yang memakai perangkat bersama tidak bisa masuk ke data gaji.
- Koneksi ke layanan diagnostik dan langganan menggunakan enkripsi dalam transit (HTTPS).
Kami menyarankan mengaktifkan kunci layar perangkat dan menyimpan file backup di tempat yang aman. Meskipun demikian, tidak ada metode penyimpanan elektronik yang 100% aman.
9. Retensi Data
- Data bisnis lokal — Tersimpan di perangkat Anda selama Aplikasi terpasang, atau sampai Anda menghapusnya sendiri (per data, atau seluruhnya dengan menghapus data aplikasi/uninstall).
- Foto selfie absensi — Dihapus otomatis saat Aplikasi dibuka, sesuai masa simpan paket (lihat tabel di bawah).
- Riwayat backup lokal — Aplikasi menyimpan sampai 10 berkas backup terakhir di perangkat; yang lebih lama dibuang sendiri. Anda dapat menghapusnya kapan saja dari halaman Backup & Data.
- Data crash & analitik — Mengikuti kebijakan retensi Firebase (umumnya 90 hari untuk data crash terperinci).
- Data langganan — Disimpan RevenueCat/Google Play selama langganan aktif dan sesudahnya sesuai kebijakan mereka.
Masa simpan foto selfie absensi per paket:
| Paket | Masa simpan foto |
|---|---|
| Gratis | Tidak menyimpan foto sama sekali |
| Basic | 30 hari |
| Pro | 6 bulan |
| Bisnis | 12 bulan |
10. Hak Pengguna & Penghapusan Data
Anda memegang kendali penuh atas data di perangkat Anda:
- Hapus data per karyawan/catatan langsung dari dalam Aplikasi.
- Hapus foto absensi lebih cepat dari masa simpannya dengan menghapus catatan absensinya.
- Hapus seluruh data dengan menghapus data aplikasi (Pengaturan perangkat) atau meng-uninstall Aplikasi. Tindakan ini tidak bisa dibatalkan dan tidak dapat kami pulihkan.
- Untuk pertanyaan atau permintaan terkait data (termasuk data diagnostik), hubungi kami melalui kontak di Bagian 13, atau lewat menu Laporan & Feedback di dalam Aplikasi.
11. Privasi Anak
Aplikasi ini ditujukan untuk pemilik usaha dan tidak diarahkan kepada anak di bawah 13 tahun. Kami tidak dengan sengaja mengumpulkan data dari anak-anak.
12. Perubahan Kebijakan
Kebijakan ini dapat diperbarui sewaktu-waktu, termasuk saat fitur baru (mis. sinkronisasi cloud atau absensi dari HP masing-masing karyawan) dirilis. Perubahan material akan diumumkan melalui pembaruan Aplikasi dan tanggal “Terakhir diperbarui” di atas.
13. Hubungi Kami
Untuk pertanyaan tentang kebijakan privasi ini atau permintaan terkait data:
- Email: info@mahasdev.com
- Situs: mahasdev.com