Kebijakan Privasi Custapp
Kebijakan ini menjelaskan data yang diproses ketika Anda memakai aplikasi Android Custapp, layanan TelponAI, Google Sign-In, Google Play Billing, model AI, dan konektor MCP pilihan Anda.
1. Data yang kami proses
- Data akun: ID akun Google, alamat email terverifikasi, ID akun Custapp, username, hash password, token sesi yang di-hash, dan waktu autentikasi.
- Identitas perangkat layanan: public key dan route kriptografis yang dibuat aplikasi untuk menghubungkan perangkat ke relay. Kami tidak menggunakan Advertising ID.
- Konten pengguna: prompt, instruksi, lampiran teks yang Anda pilih, dan konteks percakapan yang diperlukan untuk menghasilkan respons AI. Riwayat percakapan utama disimpan lokal; server memproses konten saat permintaan berlangsung.
- Data penggunaan: model yang digunakan, jumlah token, kredit terpakai, kuota harian, status langganan, serta catatan teknis terbatas untuk keamanan dan keandalan.
- Data pembelian: ID produk, token pembelian Google Play, status transaksi, paket, dan catatan kredit/langganan. Custapp tidak menerima nomor kartu pembayaran Anda.
- Laporan pengguna: jika Anda melaporkan respons AI, kami menyimpan kategori, isi yang dilaporkan, detail tambahan, model, username, waktu, dan status penanganannya.
2. Data yang tetap berada di perangkat
File mini-app, database SQLite mini-app, localStorage, riwayat chat, file vendor yang diunduh, daftar izin, konfigurasi guardrail, dan credential MCP disimpan di penyimpanan privat Android. Credential sensitif dilindungi menggunakan Android Keystore atau penyimpanan terenkripsi. Data lokal hanya keluar dari perangkat ketika Anda memilih fungsi yang memerlukannya, misalnya meminta AI, menghubungkan MCP, menyetujui jaringan mini-app, atau mengirim laporan.
3. Tujuan pemrosesan
- membuat dan mengautentikasi akun;
- menyediakan chat AI, pembuatan/pembaruan mini-app, relay, MCP, dan sinkronisasi status;
- menghitung kuota dan kredit secara server-authoritative;
- memverifikasi pembelian, langganan, dan mencegah fraud;
- menangani laporan konten, keamanan, penyalahgunaan, error, dan dukungan;
- memenuhi kewajiban hukum serta kebijakan Google Play.
4. Pihak yang menerima data
Kami tidak menjual data pribadi. Data dapat diproses oleh penyedia berikut hanya untuk menjalankan fitur yang Anda gunakan:
- Google: Google Sign-In, Google Play Billing, Android, dan model Google bila dipilih.
- Penyedia model AI: penyedia model yang ditampilkan pada pemilih model atau dipilih otomatis oleh konfigurasi server, termasuk gateway model yang diperlukan untuk meneruskan permintaan.
- Server MCP/API pilihan pengguna: endpoint yang Anda tambahkan atau izinkan dapat menerima data sesuai tool yang dijalankan.
- Infrastruktur hosting dan keamanan: untuk menyediakan HTTPS, relay, penyimpanan akun, dan perlindungan layanan.
Kebijakan masing-masing penyedia berlaku pada pemrosesan mereka. Model yang menggunakan data untuk peningkatan/training hanya boleh dipakai setelah consent khusus ditampilkan di aplikasi.
5. Kamera, file, dan jaringan mini-app
Izin kamera diminta oleh dialog Android ketika suatu mini-app benar-benar membutuhkannya. Penolakan tidak boleh membuat aplikasi utama crash. Akses jaringan mini-app diblokir secara default dan dibuka hanya untuk origin HTTPS yang Anda setujui. File executable Android seperti APK, DEX, JAR, dan library native tidak diunduh untuk dijalankan oleh Custapp.
6. Retensi dan keamanan
Data akun dan saldo disimpan selama akun aktif. Token sesi berakhir secara berkala. Konten chat tidak disimpan sebagai riwayat server permanen kecuali Anda sengaja mengirim laporan atau fungsi tersebut diperlukan untuk penanganan insiden. Laporan keamanan dan transaksi dapat disimpan selama diperlukan untuk penyelesaian sengketa, pencegahan penyalahgunaan, akuntansi, atau kewajiban hukum. Transmisi menggunakan HTTPS; akses administratif dibatasi dan file layanan menggunakan permission privat.
7. Penghapusan akun dan hak pengguna
Anda dapat menghapus akun langsung melalui Pengaturan → Hapus Akun. Tindakan ini menghapus profil Google/Custapp, sesi, route username, saldo, kuota, override model, langganan server, serta data laporan yang terkait, lalu aplikasi menghapus data lokalnya. Catatan pembayaran yang wajib dipertahankan akan dipseudonimkan atau disimpan terbatas sesuai kewajiban hukum.
Anda juga dapat memulai permintaan melalui halaman penghapusan akun. Langganan Google Play harus dibatalkan melalui Google Play agar penagihan berikutnya berhenti; penghapusan akun tidak menjamin pembatalan otomatis oleh Google Play.
8. Anak-anak
Custapp tidak ditujukan untuk anak di bawah 13 tahun dan tidak sengaja mengumpulkan data anak. Jika Anda mengetahui data anak telah dikirim, hubungi kami agar dapat ditangani.
9. Perubahan dan kontak
Kami dapat memperbarui kebijakan ini ketika fitur, penyedia, atau kewajiban hukum berubah. Tanggal pembaruan ditampilkan di bagian atas. Pertanyaan privasi dan permintaan hak data dapat dikirim ke ibidathoillah@gmail.com.