Kebijakan Privasi Amunta
Buku besar keuangan pribadi yang dirancang untuk menjaga privasi kehidupan finansial Anda.
Ringkasan
Amunta adalah buku besar keuangan pribadi yang dikembangkan oleh Pixun.dev. Dirancang untuk meminimalkan pengumpulan data terpusat dan menjaga pengguna tetap mengendalikan catatan mereka sendiri.
- Amunta tidak memerlukan pendaftaran akun untuk menggunakan aplikasi.
- Transaksi, faktur, utang, anggaran, kontak, foto struk, pengaturan, dan cadangan Anda disimpan secara lokal di perangkat Anda kecuali Anda memilih untuk mengekspor, membagikan, atau menyinkronkannya.
- Sinkronisasi antar perangkat bersifat opsional dan dinonaktifkan secara default.
- Saat sinkronisasi diaktifkan, pesan dienkripsi ujung ke ujung. Server relai kami tidak dapat membaca konten keuangan Anda.
- Kami tidak meminta nama, nomor telepon, alamat email, lokasi presisi, atau informasi pembayaran Anda untuk menggunakan aplikasi.
- Kami tidak menjual data pribadi, menampilkan iklan, atau menggunakan pelacak iklan.
1. Siapa Kami
Amunta dikembangkan dan dikelola oleh Pixun.dev.
- Email: developer@pixun.dev
- Situs web: amunta.pixun.dev
2. Usia Minimum
Amunta cocok untuk pengguna berusia 9 tahun ke atas sebagai peringkat usia konten umum. Ini adalah utilitas keuangan pribadi dan tidak dirancang, dipasarkan, atau diajukan sebagai aplikasi khusus anak-anak.
Pengguna di bawah 13 tahun sebaiknya menggunakan aplikasi hanya dengan orang tua atau wali. Amunta tidak menyertakan iklan, fitur sosial publik, obrolan terbuka, konten publik buatan pengguna, atau pelacakan perilaku.
3. Data yang Kami Kelola
3.1 Apa yang tetap ada di perangkat Anda
Semua yang Anda masukkan ke Amunta disimpan secara lokal di perangkat Anda:
- Transaksi, pengeluaran, pemasukan, utang, dan faktur — dengan semua jumlah, catatan, dan tanggal.
- Anggaran, kategori, saldo, dan pengaturan aplikasi.
- Kontak yang Anda pilih dari buku telepon untuk catatan transaksi.
- Foto struk atau faktur yang Anda lampirkan.
- PIN Anda, jika Anda mengaturnya, disimpan dalam bentuk lokal yang terlindungi.
- File cadangan terenkripsi yang Anda buat.
Tidak ada satu pun dari ini yang pernah mencapai server kami kecuali Anda menggunakan fitur opsional yang secara eksplisit memindahkan data — seperti cadangan cloud atau sinkronisasi.
3.2 Opsional: Cadangan Google Drive
Saat Anda mengaktifkan cadangan Google Drive, data Anda masuk ke akun Google Anda sendiri — bukan ke server kami. Secara khusus:
- File cadangan dienkripsi di perangkat Anda sebelum diunggah. Kami tidak menyimpan kunci enkripsi.
- File tersebut mendarat di folder aplikasi pribadi di Drive Anda yang tidak terlihat oleh Anda dan tidak dapat diakses oleh aplikasi lain.
- Foto struk secara opsional disinkronkan ke subfolder pribadi di dalam folder tersembunyi yang sama.
- Kami hanya menggunakan Login Google untuk mendapatkan akses Drive. Kami tidak pernah melihat atau menyimpan kata sandi atau profil akun Google Anda.
Data akun Google Anda diatur oleh Kebijakan Privasi Google.
3.3 Opsional: Sinkronisasi antar perangkat
Saat Anda menautkan dua perangkat, server relai kami bertindak sebagai kotak surat yang aman: ia menyimpan pesan terenkripsi Anda hanya cukup lama untuk mengirimkannya ke perangkat lain Anda, lalu menghapusnya. Ia tidak dapat membaca isinya.
Agar ini berfungsi, relai menyimpan catatan perutean kecil per perangkat:
| Apa yang disimpan | Mengapa |
|---|---|
| ID perangkat acak yang ditetapkan oleh server | Mengidentifikasi perangkat mana yang harus menerima setiap pesan |
| Kunci enkripsi publik | Memungkinkan perangkat lain menyegel pesan sehingga hanya Anda yang dapat membukanya |
| Kode mata uang yang Anda pilih | Digunakan hanya untuk perutean |
| Stempel waktu aktivitas terakhir | Memungkinkan kami membersihkan catatan yang tidak aktif selama 12 bulan |
Nama, email, nomor telepon, catatan keuangan, dan kontak Anda tidak pernah menjadi bagian dari data perutean ini. Pesan yang sedang dikirim dienkripsi ujung ke ujung dan dihapus setelah pengiriman (atau setelah 3 hari jika tidak terkirim).
3.4 Diagnostik aplikasi anonim
Untuk membantu kami memperbaiki bug dan memahami perangkat serta fitur apa yang perlu kami dukung, aplikasi secara otomatis mengirimkan sejumlah kecil informasi teknis non-pribadi ke server kami. Tidak ada data keuangan, kontak, atau foto Anda yang pernah menjadi bagian dari ini.
| Apa yang dikirim | Kapan | Berisi data keuangan? | Terhubung dengan identitas Anda? |
|---|---|---|---|
| Model perangkat, versi OS, versi aplikasi, bahasa, kode mata uang | Saat peluncuran pertama dan setiap ~30 hari | Tidak | Tidak — digabungkan menjadi sidik jari anonim |
| Penghitung penggunaan fitur (mis. jumlah transaksi yang dibuat, apakah cadangan aktif) | Sekali sehari | Tidak — hanya jumlah, tanpa nilai atau deskripsi | Tidak — terkait dengan ID lokal acak, bukan Anda |
| Jenis kesalahan dan jejak tumpukan jika aplikasi mogok atau menemui bug | Saat kesalahan terjadi | Tidak — hanya jalur kode, bukan catatan Anda | Tidak — hanya mencakup informasi perangkat anonim yang sama seperti di atas |
Anggap ini sebagai jenis informasi yang dikirim TV atau browser Anda saat memeriksa pembaruan — memberi tahu kami perangkat keras dan versi apa yang ada di lapangan, tidak lebih.
3.5 Umpan balik yang Anda pilih untuk dikirim
Jika Anda menggunakan formulir umpan balik dalam aplikasi, hanya apa yang Anda ketik yang dikirim — teks pesan, kategori (mis. "saran"), dan platform (Android/iOS). Tidak ada nama, akun, atau kontak yang disertakan. Harap jangan sertakan informasi pribadi atau keuangan dalam pesan umpan balik. Pengiriman dibatasi hingga 10 per minggu.
Saat Anda menggabungkan dua nama produk dalam katalog produk (menandai satu sebagai alias yang lain), aplikasi mengirimkan nama alias dan kode mata uang yang Anda pilih ke server kami untuk mengurangi keunggulan nama tersebut dalam daftar saran bersama. Tidak ada harga, kuantitas, catatan transaksi, atau identitas yang disertakan.
4. Izin
| Izin | Penggunaan | Opsional? |
|---|---|---|
| Internet dan status jaringan | Komunikasi relai sinkronisasi dan laporan diagnostik. Status jaringan diperiksa untuk menunda sinkronisasi saat perangkat sedang offline. | Aplikasi dapat digunakan secara offline, tetapi fitur online memerlukannya. |
| Kontak | Memungkinkan Anda memilih kontak saat membuat transaksi. | Ya. |
| Kamera | Memindai kode QR untuk menautkan perangkat dan mengambil foto struk. | Ya. |
| Foto atau perpustakaan media | Memungkinkan Anda melampirkan gambar struk atau faktur yang sudah ada. | Ya. |
| Akun Google (cakupan Drive) | Mengunggah cadangan terenkripsi dan foto lampiran ke folder aplikasi Drive pribadi Anda. | Ya — hanya jika Anda mengaktifkan cadangan Google Drive. |
Kami tidak meminta mikrofon, lokasi presisi, kesehatan, kalender, atau izin sensitif tidak terkait serupa.
5. Keamanan
- Komunikasi server menggunakan HTTPS.
- Pesan sinkronisasi dienkripsi ujung ke ujung sebelum mencapai server relai kami.
- Tanda tangan digital membantu mendeteksi pesan yang dipalsukan atau diubah.
- Perlindungan PIN opsional dapat membatasi akses aplikasi lokal.
- File cadangan manual dienkripsi dengan kata sandi yang Anda pilih.
Tidak ada sistem yang dapat dijamin sepenuhnya aman. Harap lindungi perangkat, PIN, dan kata sandi cadangan Anda.
6. Pihak Ketiga
Kami mengoperasikan server relai kami sendiri di pixun.dev. Server ini menerima catatan perutean sinkronisasi (bagian 3.3), data diagnostik aplikasi anonim (bagian 3.4), dan umpan balik yang dikirimkan pengguna (bagian 3.5). Server ini tidak menerima konten keuangan atau informasi identitas pribadi.
Kami menggunakan infrastruktur hosting untuk mengoperasikan server ini. Host tidak dapat membaca konten pesan sinkronisasi yang dienkripsi ujung ke ujung.
Kami tidak menggunakan Google Analytics, Firebase Analytics, Facebook SDK, AdMob, jaringan iklan, atau SDK pemasaran perilaku di Amunta.
7. Retensi
| Jenis data | Periode retensi |
|---|---|
| Data keuangan lokal | Sampai Anda menghapusnya, menghapus data aplikasi, atau mencopot pemasangan aplikasi. |
| Pesan sinkronisasi yang terkirim | Dihapus setelah pengiriman. |
| Pesan sinkronisasi yang tidak terkirim | Dihapus setelah 3 hari. |
| Pengenal sinkronisasi tidak aktif | Dihapus setelah 12 bulan tidak aktif. |
| File cadangan Google Drive | Sampai Anda menghapusnya dari Drive atau dari dalam aplikasi. |
| Catatan registrasi perangkat | Dihapus setelah 12 bulan tidak aktif. |
| Batch analitik anonim | Penghitung agregat disimpan tanpa batas waktu; hash per instalasi disimpan selama aktif. |
| Laporan kesalahan | Biasanya dihapus setelah bug yang mendasarinya diperbaiki. Laporan yang belum terselesaikan dihapus setelah 6 bulan, kecuali kesalahan sering terjadi (10+ kali), dalam hal ini dapat disimpan lebih lama. |
8. Menghapus Data Anda
Bagian ini menjelaskan bagaimana pengguna Amunta dapat menghapus data aplikasi mereka dan bagaimana catatan perutean sinkronisasi opsional dihapus.
8.1 Hapus data lokal
- Buka aplikasi, buka Pengaturan, dan gunakan opsi "Hapus semua data" untuk menghapus transaksi, faktur, utang, anggaran, kontak, dan catatan lokal terkait. Tindakan ini memerlukan konfirmasi eksplisit.
- Mencopot pemasangan aplikasi menghapus data aplikasi lokal dari perangkat sesuai perilaku sistem operasi Anda.
- Di Android, Anda juga dapat menghapus data aplikasi dari pengaturan sistem.
- File cadangan terenkripsi yang Anda buat harus dihapus dari tempat Anda menyimpan atau membagikannya.
8.2 Hapus data sinkronisasi
Jika Anda mengaktifkan sinkronisasi, relai dapat menyimpan pengenal sinkronisasi acak, kunci publik, mata uang yang dipilih, stempel waktu aktivitas terakhir, dan data perutean terkait Anda. Catatan sinkronisasi yang tidak aktif secara otomatis dihapus setelah 12 bulan.
Karena Amunta tidak mengumpulkan nama, alamat email, nomor telepon, akun login, atau informasi identitas lainnya, kami tidak memiliki cara yang andal untuk mengetahui siapa pemilik pengenal sinkronisasi tertentu.
9. Kontrol Anda
Amunta dirancang agar Anda mengendalikan sebagian besar data Anda langsung di perangkat Anda sendiri.
- Anda dapat melihat dan mengedit catatan Anda langsung di dalam aplikasi.
- Anda dapat mengekspor data Anda menggunakan fitur cadangan aplikasi, jika tersedia di versi Anda.
- Anda dapat menghapus data lokal dari aplikasi, pengaturan perangkat Anda, atau dengan mencopot pemasangan aplikasi.
- Anda dapat memilih untuk tidak mengaktifkan sinkronisasi, atau menonaktifkannya jika versi Anda mendukung opsi tersebut.
- Anda dapat mematikan laporan penggunaan kapan saja dari Pengaturan → Privasi & Diagnostik.
- Anda dapat menghubungi kami dengan pertanyaan privasi tentang catatan perutean sinkronisasi.
10. Perubahan pada Kebijakan Ini
Kami dapat memperbarui kebijakan ini saat aplikasi, infrastruktur, atau praktik privasi kami berubah. Pembaruan akan diposting di halaman ini dengan tanggal berlaku baru.
11. Penafian Aplikasi Gratis
Amunta disediakan sebagai alat keuangan pribadi gratis. Kami berusaha menjaga aplikasi ini privat, sederhana, dan berguna, tetapi disediakan apa adanya dan tanpa dukungan berbayar, jaminan waktu aktif, jaminan pemulihan data, layanan konsultasi hukum, atau kompensasi atas kerugian.
Anda bertanggung jawab untuk melindungi perangkat Anda, menjaga file cadangan dan kata sandi Anda tetap aman, memeriksa catatan keuangan Anda sendiri, dan memutuskan apakah aplikasi ini cocok untuk kebutuhan Anda.
Pertanyaan dukungan manual ditangani jika memungkinkan secara wajar. Karena aplikasi ini gratis, kami tidak dapat menjamin waktu respons tetap atau menyediakan layanan yang menimbulkan biaya operasional, hukum, atau finansial tambahan.
12. Kontak
Untuk pertanyaan privasi atau masalah keamanan, hubungi kami di:
- Email: developer@pixun.dev
- Situs web: amunta.pixun.dev
Kami akan berusaha menanggapi jika memungkinkan secara wajar, tetapi waktu respons tidak dijamin.