Kebijakan Privasi
Remoria berkomitmen melindungi privasi penggunanya. Kebijakan ini menjelaskan data apa yang kami kumpulkan, bagaimana kami menggunakannya, dan pilihan yang tersedia bagimu.
1. Data yang Kami Kumpulkan
1.1 Data Akun Host
Saat mendaftar via Google OAuth, kami menerima:
- Nama lengkap
- Alamat email
- Foto profil (URL)
Data ini disimpan di database kami untuk keperluan autentikasi dan menampilkan identitas host di platform.
1.2 Data Event
- Nama, deskripsi, dan informasi event yang kamu buat
- Foto sampul event
- Konfigurasi (durasi simpan, batas tamu, watermark)
1.3 Data Tamu
- Nama yang dimasukkan saat bergabung ke event (tidak memerlukan login)
- Token sesi unik per tamu (disimpan di localStorage browser tamu, bukan server)
1.4 Foto
- Foto yang diunggah ke event tersimpan di Supabase Storage
- Metadata foto: nama uploader, filter yang digunakan, waktu unggah
1.5 Log Teknis
- Alamat IP saat akses API admin
- Waktu akses dan tindakan yang dilakukan (hanya untuk akun admin internal)
2. Cara Kami Menggunakan Data
| Tujuan | Data yang Digunakan |
|---|---|
| Autentikasi host | Email, nama, foto profil dari Google |
| Menampilkan album event | Foto, nama uploader |
| Notifikasi email (kadaluarsa foto) | Email host |
| Pembayaran | Diteruskan ke Midtrans (kami tidak menyimpan) |
| Keamanan dan pencegahan penyalahgunaan | IP address (log admin) |
Kami tidak menggunakan data untuk iklan atau membagikannya ke pihak ketiga selain yang disebutkan dalam kebijakan ini.
3. Pihak Ketiga
3.1 Google OAuth
Login menggunakan Google. Lihat Kebijakan Privasi Google.
3.2 Supabase
Infrastruktur database dan storage kami. Data disimpan di server Supabase di wilayah Singapura (ap-southeast-1). Lihat Kebijakan Privasi Supabase.
3.3 Midtrans
Pemrosesan pembayaran. Kami tidak menyimpan data kartu atau rekening bankmu. Lihat Kebijakan Privasi Midtrans.
3.4 Resend
Pengiriman email notifikasi. Hanya email host yang diteruskan. Lihat Kebijakan Privasi Resend.
4. Penyimpanan dan Keamanan Data
4.1 Lokasi Penyimpanan
Data disimpan di server Supabase di Singapura dengan enkripsi at-rest dan in-transit (TLS 1.2+).
4.2 Retensi Data
- Akun host: disimpan selama akun aktif
- Foto event: dihapus otomatis sesuai periode yang dipilih host
- Log transaksi: disimpan selama 5 tahun untuk keperluan audit
4.3 Keamanan
- Autentikasi menggunakan OAuth 2.0 (tidak ada password)
- Row Level Security (RLS) di database mencegah akses silang data pengguna
- Akses admin memerlukan verifikasi dua lapis
5. Hak Pengguna
Kamu memiliki hak untuk:
- Mengakses data yang kami simpan tentangmu → hubungi kami via email
- Mengoreksi data yang tidak akurat → melalui halaman profil
- Menghapus akunmu beserta semua data → melalui halaman pengaturan atau hubungi kami
- Mengekspor foto eventmu → melalui fitur unduh di album event
Permintaan akan diproses dalam 30 hari kerja.
6. Cookie dan Penyimpanan Lokal
6.1 Session Cookie
Digunakan untuk autentikasi host (menggunakan Supabase Auth). Cookie ini penting untuk fungsi layanan.
6.2 localStorage Browser
Token tamu (untuk akses kamera dan album) disimpan di localStorage browser tamu, bukan di server kami. Data ini hanya ada di perangkat tamu tersebut.
Kami tidak menggunakan cookie pelacak atau analitik pihak ketiga.
7. Anak-anak
Layanan Remoria tidak ditujukan untuk pengguna di bawah 17 tahun. Kami tidak secara sengaja mengumpulkan data dari anak-anak. Jika kamu menemukan pelanggaran ini, hubungi kami segera.
8. Perubahan Kebijakan
Kami akan memberitahu perubahan material melalui email ke alamat terdaftar minimal 14 hari sebelum berlaku. Versi terbaru selalu tersedia di halaman ini.
9. Kontak
Pertanyaan privasi atau permintaan penghapusan data:
Email: privacy@remoria.app
Alamat: Indonesia 🇮🇩