Kebijakan Privasi Custapp
Kebijakan ini menjelaskan data yang diproses ketika Anda memakai aplikasi Android Custapp, layanan TelponAI, Google Sign-In, Google Play Billing, model AI, konektor MCP, serta fitur berbagi mini-app.
1. Data yang kami proses
- Data akun: ID akun Google, alamat email terverifikasi, ID akun Custapp, username, hash password bila digunakan, token sesi yang di-hash, dan waktu autentikasi.
- Identitas perangkat layanan: public key dan route kriptografis yang dibuat aplikasi untuk autentikasi perangkat dan relay. Custapp tidak menggunakan Advertising ID.
- Konten pengguna: prompt, instruksi, lampiran yang Anda pilih, dan konteks percakapan yang diperlukan untuk menjalankan permintaan AI atau tool.
- Data penggunaan: model yang digunakan, jumlah token, kredit terpakai, kuota, status paket, serta catatan teknis terbatas untuk keamanan dan keandalan.
- Data pembelian: ID produk, token pembelian Google Play, status transaksi, paket, dan catatan kredit/langganan. Custapp tidak menerima nomor kartu pembayaran Anda.
- Laporan keselamatan: kategori, konten atau mini-app yang dilaporkan, detail terkait, model/identitas pengirim bila relevan, waktu, dan status penanganan.
2. Data yang tetap berada di perangkat
File mini-app, database SQLite mini-app, localStorage, riwayat chat utama, file vendor yang diunduh, daftar izin, konfigurasi guardrail, dan credential MCP disimpan di penyimpanan privat Android. Credential sensitif dilindungi menggunakan Android Keystore atau penyimpanan terenkripsi. Data lokal hanya keluar ketika Anda memilih fungsi yang memerlukannya, misalnya AI, MCP, laporan, sharing, atau akses jaringan mini-app yang Anda setujui.
3. Tujuan pemrosesan
- membuat dan mengautentikasi akun;
- menyediakan chat AI, pembuatan/pembaruan mini-app, relay, MCP, sharing, dan sinkronisasi status;
- menghitung kuota dan kredit secara server-authoritative;
- memverifikasi pembelian/langganan dan mencegah fraud;
- menangani laporan konten, keamanan, penyalahgunaan, error, dan dukungan;
- memenuhi kewajiban hukum dan kebijakan platform yang berlaku.
4. Pihak yang menerima data dan AI pihak ketiga
Kami tidak menjual data pribadi. Google memproses Google Sign-In, Google Play Billing, Android, dan model Google bila digunakan. Penyedia/gateway model AI dapat menerima prompt, instruksi, konteks yang diperlukan, dan lampiran yang Anda pilih berdasarkan model atau konfigurasi layanan. Endpoint MCP/API yang Anda tambahkan atau izinkan dapat menerima data sesuai tool yang Anda jalankan. Infrastruktur hosting dan keamanan memproses data yang diperlukan untuk HTTPS, relay, penyimpanan akun, moderasi, dan perlindungan layanan.
Kebijakan masing-masing penyedia dapat berlaku pada pemrosesan mereka. Jika suatu penggunaan data di luar fungsi yang Anda minta memerlukan disclosure atau persetujuan tambahan, Custapp akan menampilkannya dan meminta persetujuan yang sesuai sebelum data dikirim.
5. Mini-app yang dibagikan
Jika Anda memilih membagikan atau memublikasikan mini-app, nama app, konten app, revision yang dipublikasikan, username/identitas publik yang diperlukan, serta informasi yang Anda pilih untuk dibagikan dapat tersedia bagi penerima langsung, pemegang private link, atau publik sesuai pengaturan Private/Public. Anda dapat menonaktifkan link, mengganti private link, mencabut kiriman tertentu, atau menghentikan sharing dari kontrol yang tersedia.
6. Kamera, NFC, file, dan jaringan mini-app
Kemampuan perangkat seperti kamera atau pembacaan NFC hanya digunakan ketika suatu mini-app benar-benar membutuhkannya dan Anda mengaktifkan izin/capability terkait. Penolakan izin tidak boleh membuat aplikasi utama crash. Akses jaringan mini-app diblokir secara default dan dibuka hanya untuk origin HTTPS yang Anda setujui. Data dari capability perangkat hanya dikirim keluar perangkat jika Anda menyetujui fungsi jaringan, AI, MCP, atau sharing yang memerlukannya. Custapp tidak mengunduh APK, DEX, JAR, atau library native untuk dijalankan sebagai kode Android tambahan.
7. Retensi dan keamanan
Data akun dan saldo disimpan selama akun aktif. Custapp tidak menyimpan riwayat chat utama sebagai riwayat percakapan permanen di server Custapp. Konten yang dikirim ke penyedia AI atau MCP dapat diproses dan dipertahankan sesuai kebutuhan layanan dan kebijakan penyedia yang berlaku. Laporan, catatan keamanan, dan transaksi dapat dipertahankan selama diperlukan untuk moderasi, keamanan, pencegahan fraud, akuntansi, penyelesaian sengketa, atau kewajiban hukum. Transmisi menggunakan HTTPS dan akses administratif dibatasi.
8. Laporan, moderasi, dan pemblokiran
Custapp menyediakan pelaporan dari dalam aplikasi untuk respons AI dan mini-app yang dibagikan. Pada flow sharing, pengguna juga dapat memblokir pengirim; kiriman yang sudah ada dari pengguna tersebut disembunyikan dan transfer baru dari pengirim yang diblokir ditolak pada perangkat. Laporan dapat ditinjau untuk meningkatkan filter, moderasi, keamanan, dan penanganan penyalahgunaan.
9. Penghapusan akun dan hak pengguna
Anda dapat meminta penghapusan akun langsung melalui Pengaturan → Hapus Akun. Setelah penghapusan server berhasil, Custapp membersihkan data lokal terkait pada perangkat tersebut. Anda juga dapat memulai permintaan melalui halaman penghapusan akun.
Data tertentu dapat dipertahankan secara terbatas jika diperlukan untuk kewajiban hukum, akuntansi, keamanan, pencegahan fraud, atau penyelesaian sengketa. Penggunaan data tersebut dibatasi dan, jika memungkinkan, dipseudonimkan atau dipisahkan dari identitas akun. Langganan Google Play harus dibatalkan melalui Google Play agar penagihan berikutnya berhenti.
10. Anak-anak
Custapp tidak ditujukan untuk anak di bawah 13 tahun atau di bawah usia minimum yang berlaku di yurisdiksi pengguna dan tidak sengaja mengumpulkan data anak. Jika Anda mengetahui data anak telah dikirim, hubungi kami agar dapat ditangani.
11. Perubahan dan kontak
Kami dapat memperbarui kebijakan ini ketika fitur, penyedia, atau kewajiban hukum berubah. Tanggal pembaruan ditampilkan di bagian atas. Pertanyaan privasi dan permintaan hak data dapat dikirim ke ibidathoillah@gmail.com.
Custapp Privacy Policy
This policy explains the data processed when you use the Custapp Android application, TelponAI services, Google Sign-In, Google Play Billing, AI models, MCP connectors, and mini-app sharing features.
1. Data we process
- Account data: Google account ID, verified email address, Custapp account ID, username, password hash when used, hashed session tokens, and authentication timestamps.
- Service device identity: the public key and cryptographic route created by the app for device authentication and relay. Custapp does not use the Advertising ID.
- User content: prompts, instructions, attachments you choose, and conversation context required to perform AI or tool requests.
- Usage data: model used, token usage, credits used, quotas, plan status, and limited technical records for security and reliability.
- Purchase data: product ID, Google Play purchase token, transaction status, package, and credit/subscription records. Custapp does not receive your payment card number.
- Safety reports: category, reported content or mini-app, related details, model/sender identity when relevant, timestamp, and handling status.
2. Data that stays on your device
Mini-app files, mini-app SQLite databases, localStorage, primary chat history, downloaded vendor files, permission lists, guardrail configuration, and MCP credentials are stored in Android private storage. Sensitive credentials are protected using Android Keystore or encrypted storage. Local data leaves the device only when you choose a feature that requires it, such as AI, MCP, reporting, sharing, or approved mini-app network access.
3. Purposes of processing
- create and authenticate accounts;
- provide AI chat, mini-app creation/updates, relay, MCP, sharing, and status synchronization;
- calculate quotas and credits on the server;
- verify purchases/subscriptions and prevent fraud;
- handle content reports, security, abuse, errors, and support;
- comply with applicable legal and platform requirements.
4. Recipients and third-party AI
We do not sell personal data. Google processes Google Sign-In, Google Play Billing, Android, and Google models when used. AI model providers or gateways may receive prompts, instructions, required context, and attachments you choose depending on the selected model or service configuration. MCP/API endpoints you add or authorize may receive data according to the tools you run. Hosting and security infrastructure processes data required for HTTPS, relay, account storage, moderation, and service protection.
Each provider's policy may apply to its processing. If a use of data outside the function you requested requires additional disclosure or consent, Custapp will show the disclosure and request the appropriate consent before the data is sent.
5. Shared mini-apps
If you choose to share or publish a mini-app, the app name, app content, published revision, required public username/identity, and information you choose to share may be available to direct recipients, private-link holders, or the public according to the Private/Public setting. You can disable a link, rotate a private link, revoke specific shares, or stop sharing using the available controls.
6. Camera, NFC, files, and mini-app network access
Device capabilities such as the camera or NFC reading are used only when a mini-app genuinely requires them and you enable the related permission/capability. Denying a permission must not cause the main app to crash. Mini-app network access is blocked by default and is opened only for HTTPS origins you approve. Data from device capabilities is sent off-device only if you approve a network, AI, MCP, or sharing function that requires it. Custapp does not download APK, DEX, JAR, or native libraries to execute as additional Android code.
7. Retention and security
Account data and balances are retained while the account is active. Custapp does not store the primary chat history as a permanent conversation history on Custapp servers. Content sent to AI providers or MCP endpoints may be processed and retained according to service needs and the applicable provider policies. Reports, security records, and transaction records may be retained as needed for moderation, security, fraud prevention, accounting, dispute resolution, or legal obligations. Transmission uses HTTPS and administrative access is restricted.
8. Reporting, moderation, and blocking
Custapp provides in-app reporting for AI responses and shared mini-apps. In the sharing flow, users can also block a sender; existing shares from that sender are hidden and new transfers from the blocked sender are rejected on the device. Reports may be reviewed to improve filtering, moderation, security, and abuse handling.
9. Account deletion and user rights
You can request account deletion directly through Settings → Delete Account. After server-side deletion succeeds, Custapp clears related local data on that device. You can also start a request through the account deletion page.
Certain records may be retained in a limited form when required for legal obligations, accounting, security, fraud prevention, or dispute resolution. Their use is restricted and, where possible, they are pseudonymized or separated from account identity. Google Play subscriptions must be canceled through Google Play to stop future renewals.
10. Children
Custapp is not intended for children under 13 or below the minimum age that applies in the user's jurisdiction and does not knowingly collect children's data. If you become aware that a child has submitted data, contact us so it can be addressed.
11. Changes and contact
We may update this policy when features, providers, or legal obligations change. The update date is shown at the top. Privacy questions and data-rights requests can be sent to ibidathoillah@gmail.com.