Kebijakan Privasi — Kilo Lite
1. Informasi Umum
Kebijakan Privasi ini menjelaskan bagaimana aplikasi Kilo Lite (“Aplikasi”, “kami”) mengelola, menyimpan, dan melindungi informasi Anda. Kilo Lite adalah aplikasi kasir laundry mobile yang beroperasi utamanya secara lokal di perangkat Anda. Fitur inti POS dapat digunakan tanpa akun atau koneksi internet. Fitur cloud (sinkronisasi real-time, multi-cabang, manajemen staff) memerlukan akun dan tersedia khusus untuk pengguna tier Pro.
Dengan mengunduh atau menggunakan Aplikasi ini, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini.
2. Data yang Kami Kumpulkan
Kami membagi data menjadi beberapa kategori berikut:
| Kategori Data | Contoh | Disimpan Di | Status |
|---|---|---|---|
| Data Bisnis / Transaksi (Free & Starter) | Nama pelanggan, order laundry, harga, pendapatan, pengeluaran | Lokal (perangkat Anda) | Lokal |
| Data Bisnis / Transaksi (Pro) | Order, pelanggan, keuangan, jenis layanan — tersinkronisasi real-time ke cloud; termasuk audit trail (nama staf yang membuat/mengubah transaksi) | Supabase (Postgres) | Pro tier |
| Data Akun | Email, nama tampilan (displayName) — termasuk yang diterima dari Sign in with Apple atau Google, role (owner/kasir/staff), ID cabang | Supabase Auth | Pro tier |
| Data PIN (Pro) | Hash PIN terenkripsi (HMAC-SHA256 + salt) — bukan PIN asli | Supabase (Postgres) | Pro tier |
| Data Diagnostik & Crash | Stack trace, versi OS, model perangkat saat aplikasi crash | Firebase Crashlytics | Otomatis |
| Data Analitik | Penggunaan fitur (event anonim), versi aplikasi | Firebase Analytics | Otomatis |
| Data Iklan | Identifier iklan perangkat (IDFA/GAID) untuk pengguna gratis | Google AdMob | Free tier |
Catatan: Pengguna Free dan Starter tidak diwajibkan membuat akun — semua fitur POS tetap berjalan secara lokal tanpa login. Pengguna Pro wajib membuat akun — dengan email + password, Sign in with Apple, atau Google Sign-In — untuk mengaktifkan sinkronisasi cloud, multi-cabang, dan manajemen staff.
3. Cara Kami Menggunakan Data
- Data Bisnis (lokal) — Digunakan sepenuhnya oleh Anda. Kami tidak mengakses atau memproses data transaksi laundry Anda yang tersimpan secara lokal.
- Data Bisnis (cloud, Pro) — Disinkronisasi ke Supabase agar dapat diakses dari perangkat lain dan oleh staff yang Anda undang. Data hanya dapat diakses oleh akun yang Anda otorisasi.
- Data Akun — Digunakan untuk autentikasi, manajemen staff, dan penentuan hak akses per role (owner/kasir/staff).
- Crash & Diagnostik — Meningkatkan stabilitas dan kualitas Aplikasi.
- Analitik — Memahami cara penggunaan fitur secara agregat dan anonim untuk pengembangan produk.
- Iklan — Menampilkan iklan yang relevan di area non-transaksional untuk pengguna tier gratis.
4. Penyimpanan Data
Free & Starter: Seluruh data bisnis Anda (pelanggan, pesanan, keuangan, dll.) disimpan hanya di perangkat Anda menggunakan database lokal SQLite. Data ini tidak dikirim ke server kami.
Pro: Data bisnis disimpan lokal dan disinkronisasi secara real-time ke Supabase (database Postgres). Data ini terisolasi per cabang dan hanya dapat diakses oleh akun owner serta staff yang diundang secara eksplisit. Data akun (email, nama, role) dikelola oleh Supabase Auth. Hash PIN (terenkripsi) disimpan di Supabase di bawah akun Anda.
Fitur Import / Export menghasilkan file di perangkat Anda yang dapat Anda simpan atau bagikan secara mandiri. Kami tidak menerima file tersebut.
Data cloud Anda dikelola di Supabase; data diagnostik dan analitik dikelola oleh Firebase. Masing-masing tunduk pada kebijakan privasinya: Kebijakan Privasi Supabase dan Kebijakan Privasi Firebase/Google.
5. Berbagi Data dengan Pihak Ketiga
Kami tidak menjual data Anda. Berikut layanan pihak ketiga yang terintegrasi dalam Aplikasi beserta data yang mungkin mereka terima:
| Layanan | Tujuan | Data yang Dibagikan |
|---|---|---|
| Supabase | Autentikasi akun + penyimpanan & sinkronisasi data cloud (Pro) | Email, nama, UID akun, data bisnis, profil pengguna, data staff & cabang |
| Sign in with Apple | Opsi login (jika dipilih pengguna) | Email, nama (sesuai izin Anda di Apple) |
| Google Sign-In | Opsi login (jika dipilih pengguna) | Email, nama, foto profil Google |
| Firebase Crashlytics & Analytics | Crash reporting, analitik penggunaan | Log crash, event anonim |
| RevenueCat | Manajemen langganan in-app purchase | ID pengguna (anonim atau UID akun), status pembelian |
| Google AdMob | Penayangan iklan (free tier) | ID iklan perangkat, data konteks iklan |
Setiap mitra pihak ketiga memiliki kebijakan privasi mereka sendiri dan bertanggung jawab atas data yang mereka kumpulkan. Silakan tinjau kebijakan privasi mereka:
- Supabase: supabase.com/privacy
- Apple (Sign in with Apple): apple.com/legal/privacy
- Google Firebase & Google Sign-In: firebase.google.com/support/privacy
- RevenueCat: revenuecat.com/privacy
- Google AdMob: policies.google.com/privacy
6. Iklan (Google AdMob)
Pengguna pada tier Gratis akan melihat iklan banner dan/atau iklan hadiah (reward ad) di layar laporan/ringkasan. Iklan ini disajikan oleh Google AdMob dan tidak pernah ditampilkan pada layar kasir/transaksi aktif.
AdMob dapat mengumpulkan identifier iklan perangkat (IDFA pada iOS, GAID pada Android) sesuai peraturan yang berlaku dan pilihan privasi perangkat Anda.
Pada perangkat iOS, AdMob beroperasi sesuai kebijakan privasi Apple dan pengaturan privasi perangkat Anda. Anda dapat mengontrol pelacakan iklan melalui pengaturan perangkat iOS Anda.
Pengguna Starter dan Pro menikmati pengalaman bebas iklan sepenuhnya. Tidak ada pelacakan iklan yang dilakukan untuk pelanggan berbayar.
7. Langganan
Pengguna Free dan Starter tidak memerlukan akun — Aplikasi berjalan sepenuhnya secara lokal tanpa login. Pengguna Pro wajib membuat akun untuk mengaktifkan fitur cloud, dengan salah satu metode: email dan password, Sign in with Apple, atau Google Sign-In (dikelola via Supabase Auth).
Pembayaran langganan diproses melalui Google Play atau App Store, dan dikelola oleh RevenueCat. Kami tidak menyimpan informasi kartu kredit atau detail pembayaran Anda. Jika Anda memiliki langganan aktif sebelum membuat akun, gunakan tombol “Pulihkan Pembelian” di Pengaturan untuk menautkan langganan ke akun Anda.
8. Keamanan Data
Kami menerapkan langkah-langkah teknis yang wajar untuk melindungi data Anda, di antaranya:
- Data bisnis disimpan secara lokal dan tidak dikirim ke server tanpa persetujuan eksplisit Anda.
- Koneksi ke layanan cloud (Supabase, Firebase) menggunakan enkripsi TLS/HTTPS.
- Data di Supabase (Pro) dilindungi oleh Row Level Security (RLS) pada Postgres — setiap cabang hanya dapat diakses oleh owner dan staff yang diundang secara eksplisit.
- Fitur PIN opsional (paket Pro) tersedia untuk melindungi operasi edit/hapus data sensitif di dalam Aplikasi. Hash PIN disimpan secara aman (HMAC-SHA256 + salt acak) di Supabase — bukan PIN asli Anda.
Meski demikian, tidak ada metode penyimpanan elektronik yang 100% aman. Kami menyarankan Anda melakukan ekspor/backup data secara rutin.
9. Retensi Data
Kami menyimpan data sesuai prinsip minimalisasi dan hanya selama diperlukan:
| Jenis Data | Periode Retensi |
|---|---|
| Data Bisnis / Transaksi (lokal) | Selama Aplikasi terinstal, atau sampai Anda menghapus data secara manual |
| Data Bisnis / Transaksi (Supabase, Pro) | Selama akun aktif, atau dalam 30 hari setelah permintaan penghapusan akun diterima |
| Data Akun (Supabase Auth) | Selama akun aktif, atau dalam 30 hari setelah permintaan penghapusan akun diterima |
| Data Crash & Diagnostik | Otomatis dihapus oleh Firebase Crashlytics setelah 90 hari |
| Data Analitik | Disimpan dalam bentuk agregat anonim sesuai kebijakan retensi Firebase Analytics |
Setelah Anda menghapus Aplikasi dari perangkat, seluruh data lokal akan ikut terhapus secara permanen. Data di layanan cloud akan kami hapus dalam waktu 30 hari setelah permintaan penghapusan data diterima.
10. Hak Pengguna & Penghapusan Data
Anda memiliki hak atas data Anda, termasuk:
- Akses & Portabilitas — Ekspor seluruh data bisnis Anda kapan saja melalui fitur Import/Export bawaan.
- Hapus Data Lokal — Menghapus data melalui menu di dalam Aplikasi, atau dengan menghapus instalasi Aplikasi.
- Hapus Akun & Data Cloud (Pro) — Anda dapat meminta penghapusan akun beserta seluruh data Supabase terkait (data bisnis, profil, staff, cabang) — langsung dari menu Hapus Akun di dalam Aplikasi, atau dengan menghubungi kami melalui Bagian 14. Data akan dihapus dalam waktu 30 hari.
- Hapus Data Diagnostik — Anda dapat meminta penghapusan data crash dan analitik yang tersimpan di Firebase dengan menghubungi kami melalui Bagian 14.
- Opt-out Pelacakan Iklan — Pada iOS, Anda dapat mengontrol pelacakan iklan melalui pengaturan privasi perangkat. Pada Android, Anda dapat menonaktifkan “Personalisasi Iklan” melalui pengaturan perangkat. Berlangganan ke paket berbayar juga menghilangkan seluruh iklan.
Kami akan memproses permintaan penghapusan data dalam waktu 30 hari kalender sejak permintaan diterima.
11. Privasi Anak
Kilo Lite tidak ditujukan untuk anak di bawah 13 tahun (atau batas usia minimum yang berlaku di yurisdiksi Anda). Kami tidak secara sengaja mengumpulkan informasi pribadi dari anak-anak. Jika Anda adalah orang tua atau wali dan mengetahui bahwa anak Anda telah memberikan informasi pribadi kepada kami, silakan hubungi kami melalui Bagian 14 agar kami dapat mengambil tindakan yang diperlukan untuk menghapus informasi tersebut.
12. Transfer Data Internasional
Layanan pihak ketiga yang kami gunakan (Supabase, Firebase, RevenueCat, Google AdMob) dapat memproses data di server yang berlokasi di Amerika Serikat maupun negara lain di luar yurisdiksi Anda. Dengan menggunakan Aplikasi dan fitur yang memerlukan layanan cloud, Anda menyetujui transfer data ini. Masing-masing penyedia layanan menerapkan perlindungan data yang sesuai dengan standar internasional, termasuk Standard Contractual Clauses (SCC) untuk transfer data dari wilayah Uni Eropa.
13. Perubahan Kebijakan
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan material akan diberitahukan melalui pembaruan Aplikasi atau notifikasi dalam Aplikasi. Tanggal “Terakhir diperbarui” di bagian atas halaman ini selalu mencerminkan versi terkini. Penggunaan Aplikasi yang berkelanjutan setelah perubahan berlaku dianggap sebagai penerimaan Anda atas kebijakan yang diperbarui.
14. Hubungi Kami
Jika Anda memiliki pertanyaan, kekhawatiran, atau ingin mengajukan permintaan terkait data pribadi Anda, silakan hubungi kami melalui:
- E-mail: info@mahasdev.com
Kami akan berusaha merespons dalam waktu 7 hari kerja.
Kebijakan ini berlaku untuk aplikasi Kilo Lite di platform Android dan iOS.
© 2026 Kilo Lite. Semua hak dilindungi.